集团开发系统,以合法测试GPS欺骗漏洞的自动车辆

西南研究院(SwRI)开发了一套网络安全系统,用于测试自动驾驶汽车和其他使用GPS接收器进行定位、导航和授时的技术中的漏洞。

通过西南研究院 2019年4月30日

西南研究院(SwRI)开发了一套网络安全系统,用于测试自动驾驶汽车和其他使用GPS接收器进行定位、导航和授时的技术中的漏洞。

SwRI智能系统部门网络物理系统部门主管维克多•默里(Victor Murray)表示:“这是我们提高自动驾驶汽车网络弹性的合法途径,我们可以通过演示传输欺骗或操纵的GPS信号,以便分析系统响应。”

GPS欺骗是一种恶意攻击,通过广播不正确的信号来欺骗GPS接收器,而GPS操纵则修改真实的GPS信号。围绕地球运行的GPS卫星可以精确定位嵌入从智能手机到地面车辆和飞机的GPS接收器的物理位置。SwRI设计的新工具符合美国联邦法规。在移动环境中测试GPS漏洞以前很困难,因为联邦法律禁止在未经事先授权的情况下通过空中重新传输GPS信号。

SwRI的欺骗测试系统将一个物理组件放置在车辆的GPS天线上或与远程控制GPS信号的地面站保持一致。该系统从车载天线接收实际的GPS信号,对其进行处理并插入欺骗信号,然后将欺骗信号广播给车载GPS接收器。这使得欺骗系统可以完全控制GPS接收器。

在测试轨道上的自动驾驶车辆上测试该系统时,工程师们能够将车辆的路线改变10米,有效地使其驶离道路。车辆也可能被迫提前或晚转弯。

穆雷说:“大多数自动驾驶汽车不会仅仅依赖GPS,因为它们结合了激光雷达、相机机器视觉、GPS和其他工具等传感器。”“然而,GPS是许多系统定位的基础,因此制造商有能力设计技术来解决漏洞是很重要的。”

SwRI开发基于嵌入式系统和物联网(IoT)技术的汽车网络安全解决方案,包括网络和传感器。联网和自动驾驶汽车容易受到网络威胁,因为它们会广播和接收导航和定位信号。

新系统是通过SwRI的内部研究计划开发的。未来的相关研究将探讨GPS欺骗在无人机和飞机上的作用。

西南研究院

www.swri.org

-摘自CFE Media发布的SwRI新闻稿。查看更多控制工程网络安全的故事


作者简介:西南研究院