《智能汽车安全攻防大揭秘》PDF下载

  • 购买积分:10 如何计算积分?
  • 作  者:360独角兽安全团队(UNICORNTEAM),李均,杨卿,曾颖涛,郑玉伟编著
  • 出 版 社:北京:电子工业出版社
  • 出版年份:2017
  • ISBN:9787121324970
  • 页数:220 页
图书介绍:近年,汽车安全引起了各方关注,在各种黑客大会上汽车安全也都是炙手可热的话题。本书以案例开篇,引出要讨论的硬件安全等相关主题。全书分为两部分:基础篇和案例篇。基础篇主要讲车联网、对称加密等相关概念,并介绍汽车内网架构及OBD系统介绍,以此帮助读者理顺思路。案例篇主要从OBD系统及汽车内网攻击、V2X通信攻击、云服务/Telematics攻击、无线攻击,以及硬件攻击几个维度展开,涉及的案例都是已经修复的安全漏洞。

汽车安全基础篇 2

第1章 智能汽车相关基础概念介绍 2

1.1 网联汽车 2

1.2 V2X 2

1.3 高级辅助驾驶系统 3

1.4 自动驾驶汽车 3

第2章 汽车网络安全简介 6

2.1 汽车电子及网络系统的发展 6

2.2 汽车安全的成因 8

2.3 汽车的攻击面 10

2.4 汽车安全的发展 18

2.5 汽车安全指导标准 20

第3章 信息安全基础概念 23

3.1 安全概念 23

3.2 加密算法简介 24

3.3 常见攻击方式简介 26

3.4 基于密码学的重要防御概念介绍 27

第4章 物联网时代的汽车电子 38

4.1 物联网时代的汽车 39

4.2 汽车网络 42

第5章 在线诊断系统 55

5.1 在线诊断系统简介 55

5.2 OBD-Ⅱ介绍 55

5.3 OBD-Ⅱ接口 56

5.4 OBD通信协议 57

5.5 OBD可以获取的数据 57

第6章 汽车总线协议介绍 58

6.1 CAN总线介绍 58

6.2 LIN总线 85

6.3 MOST总线 88

6.4 FlexRay 91

案例分析篇 96

第7章 Jeep Uconnect漏洞分析 96

7.1 背景简介 96

7.2 网络架构 97

7.3 网络物理功能 99

7.4 远程攻击入口 101

7.5 无线电数据系统 104

7.6 Uconnect系统 106

7.7 利用D-Bus服务 119

7.8 Uconnect攻击载荷(Attack Payloads) 120

7.9 通过蜂窝网远程利用 123

7.10 通过蜂窝网进行漏洞利用 126

7.11 扫描有漏洞的车辆 126

7.12 V850和IOC 128

7.13 SPI通信 144

7.14 整个利用链 149

7.15 网络物理控制原理 150

7.16 控制物理系统的CAN消息 159

7.17 漏洞修复和缓解办法 163

7.18 本章参考资料 164

第8章 宝马ConnectedDrive漏洞分析 165

8.1 漏洞背景 165

8.2 硬件配置 166

8.3 硬件拆解分析 167

8.4 激活远程控制功能 172

8.5 实际漏洞利用场景 173

8.6 改进措施 174

8.7 漏洞总结 175

8.8 可行的防御措施 175

8.9 本章参考资料 176

第9章 特斯拉安全性分析 177

9.1 背景 177

9.2 系统架构 177

9.3 信息收集 180

9.4 测试中遇到的挫折 185

9.5 测试中的突破 186

9.6 控制汽车 187

9.7 本章小结 189

9.8 本章参考资料 190

第10章 远程无线升级及安全 191

10.1 OTA升级的一般过程 191

10.2 OTA升级过程中的安全问题 192

10.3 安全的OTA升级系统 193

10.4 本章参考资料 194

第11章 汽车传感器安全 195

11.1 背景 195

11.2 GPS安全 197

11.3 超声波传感器安全 199

11.4 摄像头安全 200

11.5 Lidar安全 201

11.6 本章参考资料 203

第12章 汽车遥控器及PKE系统安全 204

12.1 汽车遥控器安全 204

12.2 PKE系统安全分析 219