车联网CAN总线:应用报文监听_重放测试.

车联网CAN总线:应用报文监听_重放测试.

车联网中的CAN总线 是车内多ECU 之间的骨干通信总线,采用广播明文 方式传输且缺乏身份认证完整性校验 ,因此常见的安全测试之一是对应用报文 进行监听---回放 验证:在授权与隔离环境下,先用工具(如ZCANPRO/SocketCAN/candump )记录触发目标功能(如门锁、转向灯,后备箱等)时的仲裁ID数据帧 ,再在相同/不同工况下原样回放(如ZCANPRO),观察ECU是否重复执行动作;若重放可稳定复现功能,通常说明缺少新鲜度/计数器/时间戳/挑战-响应 等抗重放与来源校验机制,风险等级高;在仿真环境(如ICSim )可快速复现并定位控制位,实车测试须遵循安全流程并做好总线负载与异常行为监测。


目录:

车联网CAN总线:应用报文监听_重放测试.

CAN总线应用报文监听_重放测试:.

(1)使用USBCANFD-200U连接测试工作站与车辆主驾OBD接口的6-14通道,能够正常收发诊断报文;

(2)使用USBCANFD-200U录制打开【左右转向灯】以及【后备箱】的can总线报文。(打开实时保存,然后操作打开左右转向灯,操作完成点击停止实时保存就可以了)

(3)高级功能→数据回放[重放],打开数据回放[重放]功能,点击"回放[重放]设置",添加回放[重放]通道,添加文件,点击开始回放[重放]攻击.

(4)发送重回攻击过程中,需要观察【左右转向灯】以及【后备箱】,看看有没有响应,如果出现问题则不安全.


CAN总线应用报文监听_重放测试:.

(1)使用USBCANFD-200U连接测试工作站与车辆主驾OBD接口的6-14通道,能够正常收发诊断报文;


(2)使用USBCANFD-200U录制打开【左右转向灯】以及【后备箱】的can总线报文。(打开实时保存,然后操作打开左右转向灯,操作完成点击停止实时保存就可以了)


(3)高级功能→数据回放[重放],打开数据回放[重放]功能,点击"回放[重放]设置",添加回放[重放]通道,添加文件,点击开始回放[重放]攻击.


(4)发送重回攻击过程中,需要观察 【左右转向灯】以及【后备箱】,看看有没有响应,如果出现问题则不安全.

相关推荐
优橙教育26 分钟前
通信行业四大热门岗位解析:谁才是数字时代的黄金赛道?
网络·学习·5g
迎仔1 小时前
11-云网络与混合云运维:弹性数字世界的交通管理
网络·安全·web安全
Trouvaille ~1 小时前
【Linux】应用层协议设计实战(二):Jsoncpp序列化与完整实现
linux·运维·服务器·网络·c++·json·应用层
pitch_dark1 小时前
渗透测试系统基础篇——kali系统
网络·安全·web安全
世界尽头与你1 小时前
(修复方案)基础目录枚举漏洞
安全·网络安全·渗透测试
ん贤1 小时前
一次批量删除引发的死锁,最终我选择不加锁
数据库·安全·go·死锁
独行soc1 小时前
2026年渗透测试面试题总结-20(题目+回答)
android·网络·安全·web安全·渗透测试·安全狮
EmbedLinX1 小时前
嵌入式之协议解析
linux·网络·c++·笔记·学习
凉、介1 小时前
VMware 三种网络模式(桥接 / NAT / Host-Only)原理与实验解析
c语言·网络·笔记·操作系统·嵌入式·vmware
翼龙云_cloud1 小时前
阿里云渠道商:阿里云 ECS 从安全组到云防火墙的实战防护指南
安全·阿里云·云计算