Full metadata record
DC poleHodnotaJazyk
dc.contributor.authorWeiss, Nils
dc.date.accepted2021-12-1
dc.date.accessioned2023-06-13T07:57:20Z-
dc.date.available2021-6-1
dc.date.available2023-06-13T07:57:20Z-
dc.date.issued2021
dc.date.submitted2021-6-2
dc.identifier87868
dc.identifier.urihttp://hdl.handle.net/11025/52941-
dc.description.abstractSoučasný vývoj vozidel směřující od čistě mechanických systémů k systémům řízeným specializovanými procesory vytváří nové požadavky na oblast bezpečnosti automobilů. V dnešní době je každé moderní vozidlo vybaveno bezpečnostně kritickou realtime komunikační sítí, která zajišťuje a kontroluje všechny funkce automobilu. Neustále rostoucí konektivita automobilových systémů je ale ve stále větší míře ohrožena možnými kybernetickými útoky. Ačkoli se bezpečnostní inženýrství v této oblasti rozvíjí již několik desetiletí, zajištění bezpečnosti těchto systémů stále více vyžaduje velmi intenzivní výzkum. Tato práce seznamuje čtenáře s procesem "black-box" analýzy existujících elektronických automobilových systémů a jejich součástí a popisuje možnosti zranitelnosti bezpečnostních systémů na základě výsledků testování čtyř různých elektronických řídicích jednotek. Z hodnocení dosavadního výzkumu bezpečnosti vnitřní počítačové sítě automobilu je spolehlivost, resp. zranitelnost, celého elektronického systému uváděna jako největší hrozba pro bezpečnost vozidla, a proto mimořádné automotivní schopnosti interních sítí automobilu jsou rozebírány v druhé části práce. Při koncepci automatových prostředků pro automotivní sítě automobilů je nezbytné vytvořit komplexní softwarové prostředky emulující logické systémy speciálního účelu. Proto jako další část této práce byl vyvinut, implementován a též již nabízen obsáhlý open-source programový paket pro testování bezpečnosti specializovaných automobilových sítí. Další výzkumné činnosti v tomto směru jsou pak zaměřeny na výzkum bezpečnosti vozidlových sítí založené na otevřeném, popř. volně dostupném programovém vybavení. Moderní prostředky pro zjišťování a automatickou identifikaci zdrojů kybernetických útoků jsou vytvořeny a hodnoceny v rámci navržené a realizované implementace automotivního diagnostického protokolu. Tyto prostředky umožňují vytvoření speciální metriky pro hodnocení úrovně útoku prostřednictvím "black-box" scanování libovolné elektronické řídicí jednotky. Učící se automaty a reverzní techniky vyhodnocování stavu systému dále značně rozšiřují možnosti vytvořených programových prostředků. Navržený algoritmus byl testován na třinácti různých řídicích jednotkách, získaná data byla rozsáhle testována v laboratorních i reálných podmín-kách, objektivně vyhodnocena a výsledky testování jsou uvedeny zčásti v poslední části práce, zčásti pak v přílohách. V závěru práce jsou pak diskutovány dosud otevřené problémy návrhu takových systémů a zaměření dalšího výzkumu založeného na výše uvedených výsledcích.cs
dc.format126 stran
dc.language.isoen
dc.publisherZápadočeská univerzita v Plzni
dc.rightsPlný text práce je přístupný bez omezení
dc.subjectzabezpečenícs
dc.subjectautomatizované testovánícs
dc.subjectsystémový stav - reverzní inženýrstvícs
dc.subjectautomobilový průmyslcs
dc.titleTestování zabezpečení v sítích pro bezpečnostně kritické aplikacecs
dc.title.alternativeSecurity Testing in Safety-Critical Networksen
dc.typedisertační práce
dc.thesis.degree-namePh.D.
dc.thesis.degree-levelDoktorský
dc.thesis.degree-grantorZápadočeská univerzita v Plzni. Fakulta aplikovaných věd
dc.thesis.degree-programInženýrská informatika
dc.description.resultObhájeno
dc.description.abstract-translatedThe evolution of cars from mechanical systems to rolling computers creates new requirements for safety and security engineering. Nowadays, every vehicle contains a safety-critical real-time communication network to fulfill its function. Especially the increasing connectivity of automotive systems enlarged the attack surface for cyberattacks. Safety engineering in this area is well understood and studied for decades, though the security engineering of these systems needs further research. This thesis introduces a black-box investigation process to analyze existing automotive systems and components and identifies security vulnerabilities in four different ECUs. Combined with a survey of published security research, vehicle-internal networks are identified as an extraordinary threat to the vehicle's safety and security. The outstanding automation capabilities of security tests for these networks are leveraged in the second part of this thesis. In order to create automated tools for automotive networks, a software foundation is necessary. As part of this thesis, a comprehensive open-source software framework for security testing in vehicular networks was developed and published. This aims to support further security research based on open and free software. Novel tools for the automated identification and exploration of attack surfaces in automotive diagnostic protocol implementations are created and evaluated. These tools allow the creation of comparable attack surface metrics through black-box scans of arbitrary ECUs. Automata learning and system state reverse-engineering techniques highly increase the exploration capabilities of the presented tools. The exploration algorithm is tested on thirteen different ECUs from independent OEMs. All gathered results are evaluated and discussed in the final part of this thesis. Finally, open issues and further research based on this contribution are discussed.en
dc.subject.translatedsecurityen
dc.subject.translatedautomated testingen
dc.subject.translatedsystem-state-reverse-engineeringen
dc.subject.translatedautomotive systemsen
Vyskytuje se v kolekcích:Disertační práce / Dissertations (KIV)

Soubory připojené k záznamu:
Soubor Popis VelikostFormát 
PhD_Thesis_restructure.pdfPlný text práce5,79 MBAdobe PDFZobrazit/otevřít
posudky-odp-weiss.pdfPosudek oponenta práce1,55 MBAdobe PDFZobrazit/otevřít
protokol-odp-weiss.pdfPrůběh obhajoby práce556,34 kBAdobe PDFZobrazit/otevřít


Použijte tento identifikátor k citaci nebo jako odkaz na tento záznam: http://hdl.handle.net/11025/52941

Všechny záznamy v DSpace jsou chráněny autorskými právy, všechna práva vyhrazena.