期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
系列化中国标准地铁列车信息安全组件设计
1
作者 于人生 黄涛 《现代城市轨道交通》 2024年第11期32-36,共5页
系列化中国标准地铁列车的列车控制与管理系统采用以太网作为通信网络,这一举措在提升车辆车载系统的集成度和智能化的同时,也带来潜在的信息安全风险。为应对这一挑战,文章提出通过部署专用的车载信息安全组件降低安全风险。具体而言,... 系列化中国标准地铁列车的列车控制与管理系统采用以太网作为通信网络,这一举措在提升车辆车载系统的集成度和智能化的同时,也带来潜在的信息安全风险。为应对这一挑战,文章提出通过部署专用的车载信息安全组件降低安全风险。具体而言,首先,与通用信息安全组件及工业控制系统信息安全组件进行对比分析,有针对性地提出列车车载信息安全组件的功能需求。其次,给出1种机箱板卡式的硬件,并配套开发基于“快速数据路径”技术的软件方案。最后,详细介绍该车载信息安全组件在系列化标准地铁列车样车上的应用实例,由此证明该车载信息安全组件在系列化中国标准地铁列车中部署的可行性。 展开更多
关键词 地铁 列车控制与管理系统 车载信息安全组件 车载以太网
在线阅读 下载PDF
车载控制器局域网络安全协议 被引量:4
2
作者 刘毅 秦贵和 赵睿 《西安交通大学学报》 EI CAS CSCD 北大核心 2018年第5期94-100,共7页
针对汽车智能化、网联化快速发展,攻击者通过逐渐开放的接口向汽车发动攻击,严重威胁驾驶者的人身和财产安全,进而引发的车载信息安全问题,提出了一种车载控制器局域网络安全协议(SPOCAN)。SPOCAN包含2个模块,启动阶段的安全模块采用公... 针对汽车智能化、网联化快速发展,攻击者通过逐渐开放的接口向汽车发动攻击,严重威胁驾驶者的人身和财产安全,进而引发的车载信息安全问题,提出了一种车载控制器局域网络安全协议(SPOCAN)。SPOCAN包含2个模块,启动阶段的安全模块采用公钥体系认证机制,在车辆点火启动的过程中进行初始化认证,保证了待通信节点身份的真实性;通信阶段的安全模块采用对称加密算法及信息摘要算法,在车辆正常运行时保障了节点间通信的安全,保证了数据机密性、消息正确性和数据完整性,并通过递增的序列号实现了防重放保护。通过搭建控制器局域网络车载控制系统的硬件平台对所提出的安全协议进行评估,实验结果表明,该协议能够从汽车点火启动阶段到运行通信阶段有效地为车载控制器局域网络提供安全保障,提高了网络的信息安全级别。 展开更多
关键词 车载信息安全 控制器局域网络 安全协议
在线阅读 下载PDF
车载FlexRay总线安全协议的设计与实现 被引量:11
3
作者 韩正士 秦贵和 +2 位作者 赵睿 刘毅 梁云龙 《西安交通大学学报》 EI CAS CSCD 北大核心 2018年第12期63-69,共7页
针对智能车、网联车的高速发展所引发的车载信息安全问题设计了车载FlexRay总线安全协议。该协议包含两个模块:节点身份认证模块和网络安全加密模块。节点身份认证模块采用密钥交换算法以及非对称加密算法保证连入总线节点身份的合法性... 针对智能车、网联车的高速发展所引发的车载信息安全问题设计了车载FlexRay总线安全协议。该协议包含两个模块:节点身份认证模块和网络安全加密模块。节点身份认证模块采用密钥交换算法以及非对称加密算法保证连入总线节点身份的合法性;网络安全加密模块采用对称加密算法以及哈希算法保证总线传输数据的机密性、真实性和新鲜性。与其他协议相比,该协议既能够提供节点的身份认证,又能在不影响总线实时通信的基础上保护总线的信息安全。实验结果表明,该协议能够在满足实时通信的基础上为汽车提供从启动到运行全方位的信息安全防护,提升了车载FlexRay总线的信息安全防护级别。 展开更多
关键词 车载信息安全 FLEXRAY总线 安全协议 实时通信
在线阅读 下载PDF
车载控制器局域网络总线的动态口令身份认证方法 被引量:13
4
作者 吴尚则 秦贵和 +3 位作者 刘毅 郭森 戚琦 刘恬佳 《西安交通大学学报》 EI CAS CSCD 北大核心 2017年第6期97-102,共6页
针对车载控制器局域网络(CAN)总线存在缺陷、严重威胁车载信息安全的问题,提出了一种基于挑战/应答模式的车载CAN总线动态口令身份认证方法。该方法考虑到CAN总线是使用极为广泛的标准车载总线及广播形式发送消息的特点,通过利用身份认... 针对车载控制器局域网络(CAN)总线存在缺陷、严重威胁车载信息安全的问题,提出了一种基于挑战/应答模式的车载CAN总线动态口令身份认证方法。该方法考虑到CAN总线是使用极为广泛的标准车载总线及广播形式发送消息的特点,通过利用身份认证技术来确认消息的身份,保证了总线上消息传输的可信任性;根据对身份认证实现模式的研究,采用基于挑战/应答模式的动态认证方法,由于每次认证的挑战值都是随机的,因此每次生成的口令都是不同的;在每次通信时,所使用的认证码都是根据口令生成的,并通过哈希函数生成下次使用的口令。实验结果表明,与传统的CAN总线的方法相比,使用该方法后可以在保证CAN总线真实性的同时,保证传输消息的完整性,从而大幅度提高了车载信息安全级别。 展开更多
关键词 车载信息安全 车载控制器局域网络总线 身份认证
在线阅读 下载PDF
基于退火优化窗口的CAN总线入侵检测算法
5
作者 郭金铭 于赫 李宣 《佳木斯大学学报(自然科学版)》 2024年第12期56-59,51,共5页
传统的控制器局域网(CAN)缺乏内置的安全模块,使得攻击者可以轻易获取车内网络广播信息。为消除这种威胁,各种各样的入侵检测方法被提出。机器学习的方法被广泛认为是很有效的,但在车内运用此种方法需要具备强大算力的处理器和较高成本... 传统的控制器局域网(CAN)缺乏内置的安全模块,使得攻击者可以轻易获取车内网络广播信息。为消除这种威胁,各种各样的入侵检测方法被提出。机器学习的方法被广泛认为是很有效的,但在车内运用此种方法需要具备强大算力的处理器和较高成本。为了实现车载网络的实时性入侵检测,现利用一种基于滑动窗口的信息熵检测算法,通过较少的计算工作量部署在CAN总线网络节点上,滑动窗口的大小可以通过模拟退火算法进行优化。以DoS攻击为例,此方法可以实时通过信息熵的异常检测到攻击行为的发生。 展开更多
关键词 控制器局域网 入侵检测 DOS攻击 车载信息安全
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部