面向车联网的车辆内部网络安全关键技术研究

来源 :东南大学 | 被引量 : 9次 | 上传用户:xiaoyueban
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
车联网和智能网联汽车的发展拓展了汽车的功能,为人们生活带来了许多便利,但互联互通的车联网使得汽车网络不再是传统的相对独立的封闭系统,从而引入了许多威胁与攻击。与此同时,传统汽车电子系统中潜伏的一些隐患和问题也随之暴露了出来。  车辆内部网络是车联网系统的核心组成部分之一。在车辆内部网络中,CAN总线承担了控制系统中各单元模块的数据交互,是应用最广泛的车载总线。本文以车辆内部CAN总线网络为主要研究对象,通过分析车载网络存在的安全问题,旨在建立完善、高效的安全防护机制,为车载网络安全和车辆安全提供有力的保障。本文的研究工作包含以下内容:  (1)在总结和分析当前国内外对车联网安全和车载网络安全的相关研究基础上,研究和分析车联网系统和车载网络系统的结构、功能和特点,分析车载CAN总线协议的数据传输方式、仲裁机制、网络结构和数据帧格式。  (2)针对车联网环境下网联汽车所面临的安全问题和CAN总线协议本身所存在的安全缺陷,分析车辆网络系统存在的安全威胁和需要解决的安全需求,提出面向车辆内部网络系统的安全防护体系框架,对车辆内部网络系统提供全面的安全保障。  (3)研究适用于车载网络系统的密钥分配方法。基于车载网络环境对安全机制的要求和限制,比较了几种常用的密钥分配方法的优缺点,如对称密钥分配、数字证书和矩阵密钥分配。在原始的矩阵密钥分配方法的基础上进行变换和改进,从而产生生成密钥的对称多项式。各ECU节点间可基于此多项式和公开的序列号生成密钥。  (4)研究适用于车载网络的安全认证方法和保密通信方法。安全认证包含ECU的完整性验证、网关和ECU之间的安全认证协议和车辆更新维护时ECU与TSP服务商之间的认证。通过ECU间的加密通信保护通信过程中数据的机密性、完整性和真实性,并分别给出使用CAN2.0数据帧和CAN-FD数据帧时的具体应用情况。  (5)研究车载CAN网络的入侵检测方法。采用基于异常检测的入侵检测,改进了基于相对熵的异常检测算法,提高了检测粒度和检测速度。并设计了一种基于白名单和时间间隔的异常检测算法作为补充。通过两种检测方法的结合,设计车载CAN总线网络的入侵检测方法,从而实现更好的检测效果。最后通过实验测试验证了该方法的可行性。  本文所研究和设计的安全方法不针对某种特殊的车型或者某种特殊的网络架构,是具有普适性的通用技术研究,其中,密钥管理和安全认证方法,不仅适用于车载CAN总线网络,也适用于无线传感器网络和嵌入式网络;保密通信和入侵检测方法既适用于车载网络,也适用于实时性强、规律性明显的基于CAN总线的工控网络系统。
其他文献
初中数学教育教学中,激发初中生的学习兴趣成为我们初中数学教学中最重要的任务之一,为此我们要根据教学内容的特点,利用多种形式创新教学方法,改进教学手段,创设良好的学习
为了评价移动通信设备的性能,通常要对其进行反复的测试。现场测试的不可重现性和为此付出的巨大的时间、人力和物力上的浪费,自然的需要一种新的测试方法,它可以模拟真实的
高校的存在主要是为了培养新一代的人才,为国家培育人才,提高国家的经济效益,促进国家的快速发展,并且提高我国在国际上的经济地位.而创新是培养人才的一个关键手段,创新国家
随着社会的不断进步,高校学生从素质到接受能力、抗压能力等方面都在不断地发生着变化,高校思想政治教育如果一味地遵循老旧的教育方法不改变势必要落后于学生的发展,如何有
小波图像编码是一种具有很好发展前景的图像编码算法。小波分析具有时--频分析、多分辨率分析等优点,易与人眼视觉特性相结合,可获得较好的压缩效果,特别适合于图像这一类信号的
本研究在中国“一带一路”倡议的背景下,将中国的工程教育与“一带一路”沿线国家、欧洲和美国的工程教育发展情况进行对比,助于认识目前中国及“一带一路”国家工程教育发展
情感在人类的感知、决策等过程中扮演着重要角色。近年来随着人工智能的发展,情感智能与计算机技术结合产生了情感计算这一崭新的研究课题,这将大大地促进计算机技术的发展。