SOME/IP车载服务的形式化安全分析和防护摘要车载以太网在现代汽车中的应用日益广泛,它对控制器局域网(CAN)等传统总线系统起到了补充甚至替代作用。以太网还支持通过基于 IP 的可扩展面向服务中间件(SOME/IP)实现面向服务的通信。本文对 SOME/IP 进行了形式化与实用性安全分析,明确了其中存在的中间人(MITM)攻击风险,并提出了两种安全扩展方案。即便 SOME/IP 与链路层安全机制结合使用,这些攻击仍有可能发生。攻击者可冒充提供服务的服务器和使用服务的客户端,而请求 / 响应和发布 / 订阅这两种最常见的通信方式均存在漏洞。在多数通