車載ネットワークのCANメッセージのズレに着目、サイバー攻撃検知(富士通研究所) | ScanNetSecurity
2024.07.27(土)

車載ネットワークのCANメッセージのズレに着目、サイバー攻撃検知(富士通研究所)

富士通研究所は、車載ネットワークにおけるサイバー攻撃を検知する技術を開発したと発表した。

製品・サービス・業界動向
コネクテッドカーの構造とサイバー攻撃
  • コネクテッドカーの構造とサイバー攻撃
  • 富士通研究所が開発した技術
株式会社富士通研究所は1月24日、車載ネットワークにおけるサイバー攻撃を検知する技術を開発したと発表した。自動車は、CAN(Controller Area Network)と呼ばれる車載ネットワークにCANメッセージを送ることで、ボディや走行の動作を制御する。サイバー攻撃者は、外部との通信装置やゲートウェイを乗っ取り、悪意あるCANメッセージを送信することで、遠隔操作攻撃を行う。

こうした攻撃には、「通信装置の乗っ取りを防止する入口対策」「車内装置にて悪意あるメッセージを検知する技術」「センターでの分析に基づくセキュリティ対策の自動更新による対処」といった多段階でのセキュリティが不可欠となる。今回同社は、車内装置にて悪意あるメッセージを検知する技術を開発した。これは、CANメッセージの平常時の周期による受信数と、実際に受信したメッセージの受信数を比較し、ずれの有無を検証。ずれがあった場合には、そのずれの情報を以降の周期に伝達することで、一時的なものなのか、攻撃によるものなのかを判断する。

実際の自動車で収録した600秒分のCANデータに対し、既知の攻撃手法のメッセージをさまざまなタイミングで注入した約1万パターンの疑似攻撃データでの評価では、全ての攻撃を検知でき、かつ誤検知が発生しないことを確認した。同技術を活用することで、攻撃検知による確実な対策が可能となり、安全、かつ、スムーズな走行の実現を支援できるとしている。同社では、2018年度での実用化を目指すという。
《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  2. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

    マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

  3. デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

    デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

  4. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  5. GMOイエラエ、カルチャーデック公開

  6. ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏

  7. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  8. GMOイエラエ「ホワイト企業認定」最高ランクのプラチナ取得 三回目

  9. 人を標的とした脅威から守るために ~ KnowBe4 が Egress 買収

  10. 映画製作委員会への出資で得る権利をセキュリティ・トークン化して小口販売

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×