Abstract

The analysis of problems of using authentication systems for automobile systems is carried out. It is shown that criminals are increasingly interested in modern car protection systems, cars are becoming more technological, which in turn opens up new opportunities for compromising the operation of vehicle components and systems, so security systems are increasingly required to ensure efficiency and safety. Modern systems of protection against illegal seizure of vehicles, better known as "alarms" try to deter attacks by intruders, but in turn can bring additional backdoors for intruders completely unintentionally, for example by adding an interesting feature to the car system, and then this feature can be dual due to problems with the authentication system. Therefore, based on this, car security systems must have the highest level of authentication security, which requires the use of a decentralized blockchain network with nodes for each car, authenticating the user in groups, this will move away from the standard client-server architecture, which is not sufficiently secure. . The main ways to solve this problem are to build a comprehensive security system, which in turn includes an improved and reliable authentication measure based on a decentralized blockchain network and two comprehensive schemes to update the critical data transmission system of the car – CAN network. The use of these systems will improve the security of the identification system and information flowing between critical units, which will improve the safety of the car from theft, as well as from the ability of attackers to create emergencies remotely.

Highlights

  • Сучасними системами захисту автомобілів все більше цікавляться зловмисники, автомобілі стають більш технологічними, це в свою чергу відкриває нові можливості компрометації роботи вузлів та систем автомобіля, тому до систем безпеки пред'являються все більш жорсткі вимоги щодо забезпечення ефективності та безпечності їх функціонування

  • Багато відомих брендів автовиробників хочуть встановлювати на свої автомобілі власні системи безпеки з різними ідентифікаторами доступу для ідентифікації користувачів з їх транспортними засобами, але все одно всі ці сучасні розробки використовують систему з центральним сервером, який обробляє все запити

  • Хоча Apple Watch підключається до iPhone з використанням систем автентифікації, все ж є ймовірність, що якщо ваш годинник загублений або вкрадений, хтось може отримати доступ до деяких ваших особистих даних

Read more

Summary

Дослідження проблем сучасних автомобільних систем безпеки

Що випускають продукцію для захисту безпеки автомобілів за допомогою різноманітних видів сигналізації. В авто також встановлена система навігації GPS – ще один можливий напрям атаки, який, наприклад, може реалізовувати спуфінг координат або ж використовувати атаку на реалізацію самої системи. Також виробники систем захисту використовують мережу CAN(Controller Area Network) для інтеграції своїх систем, що спрощує встановлення такої системи в авто, оскільки, використовуючи цю мережу, система безпеки може самостійно визначити дані про транспортний засіб та на основі цих даних налаштувати систему та ввести її в дію. Данні атаки мають багато варіантів реалізації, розглянемо деякі з них: DoS всієї шини дозволяє повністю запобігти комунікації CAN, генеруючи в шині безперервні з’єднання; цей стан не дозволить будь-якому вузлу надсилати повідомлення. Цей варіант повністю підходить для даного виду атаки, оскільки в цьому випадку стає недоступним лише пристрій, що атакується, а вся мережа працює в звичайному режимі. Для цього необхідно розглянути декілька видів архітектури, що дозволила б надійно контролювати цілісність та відповідність даних, що передаються

Захищеність мережі блокчейн
Прототип системи CARKEY для автентифікації за допомогою мобільних пристроїв
Вразливості системи передачі даних NFC
Вибір платформи для зберігання ідентифікатору користувача
Використання пристрою з модулем NFC як засіб автентифікації
Full Text
Published version (Free)

Talk to us

Join us for a 30 min session where you can share your feedback and ask us any queries you have

Schedule a call