Intrusion detection system for automotive Controller Area Network (CAN) bus system: a review
是什么
Siti-Farhana Lokman、Abu Talib Othman、Muhammad-Husaini Abu-Bakar 发表在 EURASIP Journal on Wireless Communications and Networking(Springer 开放获取)2019 年 Vol.2019(文章号 184)的综述论文(作者机构未在 Crossref 元数据中标注)。现代汽车由网络化控制器管理,而多数车载网络在设计之初很少考虑安全,近年来研究者已展示多种攻击手段。论文梳理 CAN 车内通信协议的脆弱性与潜在攻击方式,并按检测方法、部署策略、攻击技术、技术挑战四个维度综述 CAN 总线上的入侵检测系统(IDS);将基于异常的 IDS 分为基于频率、机器学习、统计与混合方法等类别。
为什么值得读
- 模拟IC 工程师:车载网络安全方向的开放获取综述,是理解”收发器层面开始嵌入认证/安全功能”(对应 TCAS-I / Chips 期刊论文与 ISCAS 论文)动机与背景的最佳入门材料。
- 嵌入式开发工程师:系统化了解 CAN 总线攻击面与入侵检测系统(IDS)分类。
核心内容要点
- 梳理 CAN 车内通信协议的脆弱性与潜在攻击方式。
- 按检测方法、部署策略、攻击技术、技术挑战四个维度综述 CAN 总线入侵检测系统(IDS)。
- 将基于异常的 IDS 分为基于频率、机器学习、统计与混合方法等类别。
怎么读
开放获取,已提供本地 PDF。建议先通读综述框架(四个维度),再按需深入某一类 IDS 方法;与收发器安全论文(TCAS-I / Chips)配合,理解”收发器层做安全”的动机与背景。