آنچه یاد خواهید گرفت:
درک کنید که خودروهای مدرن چگونه به سامانههایی نرمافزارمحور و شبکهای تبدیل شدهاند و چرا این تحول، امنیت سایبری و تشخیص نفوذ را ضروری میکند.
چگونگی کار کن باس (CAN bus) را توضیح دهید، از جمله ساختار پیام، رفتار زمانی، داوری و اینکه چرا طراحی مبتنی بر اعتماد در CAN در برابر حملات سایبری آسیبپذیر است.
حملات رایج CAN مانند تزریق پیام و denial-of-service (DoS) را شناسایی و تحلیل کنید و درک کنید این حملات چگونه بر رفتار خودرو اثر میگذارند.
مدلهای مختلف استقرار IDS در خودروها را، از جمله معماریهای مبتنی بر میزبان، مبتنی بر شبکه، مبتنی بر دروازه و IDS توزیعشده توصیف کنید.
تکنیکهای اصلی تشخیص در IDS را توضیح دهید، از جمله تشخیص مبتنی بر امضا، مبتنی بر ناهنجاری و مبتنی بر مشخصات، و درک کنید هرکدام چه زمانی مناسب هستند.
ویژگیهای CAN IDS مانند فراوانی شناسه، زمانبندی، لرزش، بازههای محموله و بار باس را برای تشخیص رفتار مخرب انتخاب و تفسیر کنید.
یک معماری اولیه برای IDS مبتنی بر CAN طراحی کنید و مدل تهدید را به ویژگیها و قواعد تشخیص تبدیل کنید، در حالی که محدودیتهای ایمنی خودرو را رعایت میکنید.
عملکرد IDS خودرویی را با معیارهای عملی مانند هشدار اشتباه مثبت، هشدار اشتباه منفی، تأخیر تشخیص و میزان مصرف منابع ارزیابی کنید.
مطالعات موردی واقعی از حملات CAN را تحلیل کنید و درک کنید IDS چگونه در عمل، بدون احراز هویت یا رمزنگاری، حملات را تشخیص میدهد.
پیشنیازهای دوره
درک اولیه از چگونگی کار خودروها یا سیستمهای توکار
آشنایی با مفاهیم عمومی شبکه
علاقه به سامانههای خودرویی یا امنیت سایبری
یک رایانه یا تبلت با دسترسی به اینترنت
نیازی به نصب نرمافزار نیست.
توضیحات دوره
سامانههای تشخیص نفوذ در خودرو: ایمنسازی شبکههای CAN
خودروهای مدرن دیگر فقط ماشینهای مکانیکی نیستند. آنها سامانههایی نرمافزارمحور و شبکهای هستند که برای عملکرد ایمن و کارآمد، بهشدت به شبکههای ارتباطی داخل خودرو متکیاند. با این تحول، ریسک امنیت سایبری نیز افزایش یافته است؛ بهویژه در شبکههای داخل خودرو مانند شبکه ناحیه کنترلی (CAN) که در اصل بدون در نظر گرفتن امنیت طراحی شده بود.
این دوره یک مقدمه روشن، کاربردی و همسو با نیازهای صنعت درباره سامانههای تشخیص نفوذ خودرو (IDS) ارائه میدهد و تمرکز اصلی آن بر معماریهای خودرویی مبتنی بر CAN است. در این دوره فقط توضیح داده نمیشود که حملات چگونه رخ میدهند، بلکه یاد میگیرید سامانههای واقعی خودرو چگونه رفتار مخرب را، آن هم با رعایت محدودیتهای سختگیرانه ایمنی و بلادرنگ تشخیص میدهند.
برخلاف بسیاری از دورههای دانشگاهی یا ابزارمحور، این دوره به شما یاد میدهد مهندسان امنیت خودرو در عمل چگونه فکر میکنند و کار میکنند. شما فقط یاد نمیگیرید IDS چیست؛ بلکه درک میکنید چرا در خودروها تشخیص بر پیشگیری ترجیح داده میشود، حملات چگونه در ترافیک CAN ظاهر میشوند، و راهکارهای IDS چگونه بهصورت واقعبینانه طراحی، ارزیابی و در محیطهای عملیاتی مستقر میشوند.
در این دوره یاد میگیرید خودروهای مدرن چگونه به سامانههای شبکهای تبدیل شدند، ارتباط CAN چگونه کار میکند و چرا آسیبپذیر است، و حملات رایج CAN مانند تزریق پیام و denial of service چگونه بر رفتار خودرو اثر میگذارند. همچنین مفاهیم IDS، مدلهای استقرار، تکنیکهای تشخیص و مطالعات موردی واقعی را بررسی میکنید تا ببینید IDS مبتنی بر CAN در عمل چگونه کار میکند.
این دوره مفهومی، ایمنیمحور و بیطرف نسبت به فروشنده است و برای افرادی مناسب است که به دنبال دانشی بلندمدت و قابلانتقال در حوزه امنیت سایبری خودرو هستند؛ دانشی که در نقشهای واقعی مهندسی نیز کاربرد دارد.
این دوره برای چه کسانی مناسب است؟
کنجکاوی فنی اولیه کافی است. همه مفاهیم از ابتدا توضیح داده میشوند.
دانشجویان و مبتدیانی که وارد حوزه امنیت سایبری خودرو میشوند.
مهندسان خودرو و توکار که به حوزه امنیت مهاجرت میکنند.
متخصصان امنیت سایبری که با حوزه خودرو آشنا نیستند.
نیازی به تجربه قبلی در امنیت سایبری خودرو نیست.