У нас вы можете посмотреть бесплатно VehicleSec '25 — EmuOCPP: эффективное и масштабируемое тестирование безопасности и конфиденциальн... или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
EmuOCPP: Эффективное и масштабируемое тестирование безопасности и конфиденциальности OCPP Соумайя Буссаха, SAP, EURECOM; Виктор Фресно Гомес, EURECOM, UPM; Томас Барбер, SAP SE; Даниэле Антониоли, EURECOM Протокол Open Charge Point Protocol (OCPP) является фактическим стандартом связи между зарядными станциями (CS) для электромобилей и системами управления зарядными станциями (CSMS). Однако его безопасность и конфиденциальность изучены лишь частично, главным образом из-за отсутствия адекватной платформы тестирования. С этой целью мы представляем EmuOCPP, новую платформу тестирования безопасности и конфиденциальности OCPP. Эта платформа основана на эмуляции контейнеров для воспроизведения реальных сетей OCPP с высокой точностью и низкой стоимостью. Мы обсуждаем нашу реализацию EmuOCPP с использованием программного обеспечения с открытым исходным кодом (IPMinet) и недорогого оборудования. Используя EmuOCPP, мы обнаружили пять атак на OCPP 1.6, 2.0 и 2.0.1. К ним относятся атаки типа «человек посередине», использующие обновления и понижения профилей безопасности OCPP. А также атаки с использованием имперсонации CS, использующие неопределённое поведение в процессе уведомления о загрузке CS. Мы успешно оценили атаки на девяти объектах, включая реализации OCPP с открытым и закрытым исходным кодом, реальный CS и производственную сеть крупной компании. Мы обсуждаем основные причины атак, включая новые уязвимости в архитектуре и реализации OCPP. Мы представляем эффективные меры по устранению обнаруженных уязвимостей и атак. Мы ответственно раскрыли свои выводы консорциуму OCPP и откроем исходный код EmuOCPP после того, как информация будет раскрыта. Полную программу VehicleSec '25 можно посмотреть по ссылке https://www.usenix.org/conference/veh...