新聞中心

EEPW首頁(yè) > 汽車電子 > 設(shè)計(jì)應(yīng)用 > 一款阻止黑客攻擊汽車的應(yīng)用設(shè)計(jì)

一款阻止黑客攻擊汽車的應(yīng)用設(shè)計(jì)

作者: 時(shí)間:2017-10-22 來(lái)源:網(wǎng)絡(luò) 收藏

  德國(guó)人工智能研究中心(German Research Center for ArTIficial Intelligence ,DFKI)和信息安全與隱私中心(Center for IT Security and Privacy ,CISPA)的計(jì)算機(jī)專家們?cè)谘芯坑靡豢钭柚购诳凸羝嚨膽?yīng)用,并且在軟件供應(yīng)商的幫助下,這款應(yīng)用可以隨意集成到任何一輛車上。

本文引用地址:http://www.butianyuan.cn/article/201710/367674.htm

  

  為了遠(yuǎn)程將一輛以100公里以上時(shí)速行駛的車輛剎停,美國(guó)安全研究人員Stephen Checkoway僅借助一個(gè)車載音樂(lè)播放器軟件和與之相聯(lián)的一部智能手機(jī)就能做到。“如果相關(guān)軟件沒(méi)有聯(lián)接到那輛中型轎車上的由CAN總線聯(lián)接的車載網(wǎng)絡(luò),那Checkoway想要破解駕駛系統(tǒng)就沒(méi)那么容易了。“ 在DFKI領(lǐng)導(dǎo)智能系統(tǒng)實(shí)驗(yàn)室的Stefan Nuernberger解釋。

  汽車行業(yè)為了避免在汽車上安裝冗長(zhǎng)而繁復(fù)如森林般的通信電纜總線結(jié)構(gòu),只用一條傳輸纜線聯(lián)接所有設(shè)備都可以互相通信。 于是在1983年開(kāi)發(fā)出了CAN總線。CAN總線不僅聯(lián)接眾多傳感器比如用于速度控制方面的,而且聯(lián)接執(zhí)行機(jī)構(gòu)比如伺服電機(jī)。操控裝置如泊車輔助也會(huì)把它們的指令通過(guò)總線傳輸。“但是從信息安全的角度,這也帶來(lái)一個(gè)負(fù)面作用:一旦聯(lián)接在總線上的設(shè)備被攻擊者控制了,它可以偽裝成一個(gè)不同的設(shè)備,并偽造傳輸?shù)男畔ⅰ?ldquo;Nuernberger解釋。

  因此,Nuernberger正在與薩爾州大學(xué)的信息安全教授ChrisTIan Rossow合作,確保像聯(lián)接到CAN總線的緊急剎車輔助這樣的設(shè)備確認(rèn)指令發(fā)送方的真實(shí)身份,或者是信息的真實(shí)性。他們?yōu)榇四康拈_(kāi)發(fā)出的軟件“VaTICAN“能夠完成這項(xiàng)任務(wù),因?yàn)橹挥泻戏ǖ陌l(fā)送設(shè)備能夠在發(fā)送信息時(shí)附加符合要求的身份驗(yàn)證代碼。

  這使得下述的安全檢查變得可行:緊急剎車輔助系統(tǒng)如之前一樣向制動(dòng)系統(tǒng)發(fā)出指令,隨后它基于一個(gè)安全密鑰計(jì)算出一個(gè)只表明當(dāng)前的數(shù)據(jù)包合法身份的安全驗(yàn)證碼,并發(fā)送給制動(dòng)系統(tǒng)。同時(shí),制動(dòng)系統(tǒng)在收到指令后自己計(jì)算出一個(gè)安全驗(yàn)證碼并與CAN總線上發(fā)過(guò)來(lái)的驗(yàn)證碼比對(duì)。如果兩個(gè)驗(yàn)證碼相同,制動(dòng)系統(tǒng)就確認(rèn)指令是真實(shí)的并執(zhí)行相關(guān)動(dòng)作。Nuernberger說(shuō):“制動(dòng)系統(tǒng)間接地得知指令來(lái)自剎車輔助系統(tǒng),因?yàn)槿绻皇莿x車輔助系統(tǒng)的話不會(huì)有一個(gè)正確的驗(yàn)證碼被計(jì)算并且發(fā)送出來(lái)。”

  研究者們還在研究對(duì)付其他攻擊的辦法,如對(duì)于記錄和重發(fā)總線上的信息(稱為重發(fā)攻擊, replay attacks),采用在信息上增加一個(gè)時(shí)間戳的方法。如果信息不是即時(shí)的,那么信息就可能存在問(wèn)題。“附加的計(jì)算只會(huì)使信息傳輸多花費(fèi)2毫秒。“Nuernberger 在大眾帕薩特上測(cè)試了vaTICAN后說(shuō)。這對(duì)需要即時(shí)響應(yīng)的控制程序來(lái)說(shuō)是可接受的。“在數(shù)據(jù)包被延遲2毫秒的情況下,一輛以時(shí)速130公里行駛的車輛剎車距離會(huì)延長(zhǎng)7厘米。” 研究者們已經(jīng)在加州圣芭芭拉舉行的一個(gè)國(guó)際會(huì)議上演示了這些方法。他們的軟件可以免費(fèi)使用并通過(guò)Internet下載。

  Gilbert 譯者后記:感覺(jué)本文對(duì)于研究智能駕駛還是會(huì)有幫助的。不過(guò)在實(shí)際應(yīng)用中對(duì)輔助或自動(dòng)緊急剎車增加驗(yàn)證會(huì)否帶來(lái)副作用,或者是否可以采取更完善的方案,我覺(jué)得還需要研究者和汽車制造業(yè)界繼續(xù)探索。



關(guān)鍵詞: 汽車電子 無(wú)人駕駛 ADAS

評(píng)論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉