信息安全研究 ›› 2023, Vol. 9 ›› Issue (E1): 42-.

• 第38次全国计算机安全学术交流会入选论文 • 上一篇    下一篇

基于CAN结构分析的车内协议模糊测试

李文越张王俊杰徐俊何伊圣   

  1. (山石网科通信技术股份有限公司江苏苏州215153)

  • 出版日期:2023-10-17 发布日期:2023-10-28
  • 通讯作者: 李文越 硕士,资深安全研究员.主要研究方向为系统安全、模糊测试、数据安全. 360585027@qq.com
  • 作者简介:李文越 硕士,资深安全研究员.主要研究方向为系统安全、模糊测试、数据安全. 360585027@qq.com 张王俊杰 资深安全研究员.主要研究方向为操作系统安全、二进制安全. wjjzhang@Hillstonenet.com 徐俊 安全研究员.主要研究方向为物联网安全、车联网安全. junxu@Hillstonenet.com 何伊圣 山石网科安全研究院院长.主要研究方向为渗透测试、红蓝对抗. akast@Hillstonenet.com

  • Online:2023-10-17 Published:2023-10-28

摘要: 智能汽车与云端相连,导致攻击面大幅扩大.车辆中的ECU单元通过控制器局域网(CAN)相互通信,从而有效地控制车辆.但因为CAN没有任何安全机制易受到网络攻击,为了提升ECU的安全性,提出了CAN模糊测试.大多CAN模糊测试没有考虑CAN消息的报文,从而导致低效的模糊测试.提出一种分析CAN报文结构的模糊测试方法,生成相应测试用例时遵循所分析的CAN报文的结构,用以系统生成模糊测试输入值,并通过实验比对论证了该方案的可行性.

关键词: 车联网安全, 模糊测试, 漏洞挖掘, 系统安全, 协议安全

中图分类号: