99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

汽車網(wǎng)關的信息安全分析

汽車工程師 ? 來源:汽車工程師 ? 作者:汽車工程師 ? 2021-03-11 14:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1背景介紹網(wǎng)關作為控制整車通信的關鍵 ECU, 往往是 hacker 或滲透測試人員重點關注的核心部件。網(wǎng)關的安全風險可能直接威脅到行駛安全甚至人身安全。網(wǎng)關在車輛的縱深防御體系中處在極為重要的位置,本文將簡單分析當前典型網(wǎng)關的特征、網(wǎng)關可被利用的功能點與防護思路。

2

典型網(wǎng)關特征與攻擊面分析隨著 EEA 發(fā)展網(wǎng)關的特征也衍變出了多種類型,由最初的集成網(wǎng)關,到現(xiàn)在的獨立網(wǎng)關、域集中式中央網(wǎng)關、混合式網(wǎng)關、到前沿的中央集中式控制器。網(wǎng)關承擔的功能也由最初的車內(nèi) CAN/CANFD/FR/LIN 總線路由,到現(xiàn)在車載 Ethernet 路由、關鍵車控邏輯的處置、車內(nèi) OTA 處置的主控單元等敏感功能的執(zhí)行。

圖片來自于博世 我們從信息安全的角度看,網(wǎng)關特征的衍變也使可能被利用的功能點發(fā)生了新的變化。典型可被利用功能有以下幾方面。

利用 CAN、Ethernet 總線路由功能,向車內(nèi)其他控制器發(fā)送非法報文、消息;常見攻擊方式如通信鏈路洪泛攻擊、ID/IP 欺騙、數(shù)據(jù)重放、通信協(xié)議逆向破解等。

利用 UDS 協(xié)議功能,向車內(nèi) ECU 進行配置變更、寫入惡意代碼、讀取敏感信息;常見攻擊方式如安全認證服務破解、會話模式異常、中斷車內(nèi)總線通信、篡改 ECU 存儲信息及固件、讀取敏感信息等。

利用 OTA 主控節(jié)點功能,非法篡改車內(nèi) ECU 固件、獲取 OEM IP、OTA 功能異常;常見的攻擊方式如篡改 OTA 組件控制 OTA 功能、繞過 OTA 安全驗證功能,向車內(nèi)注入惡意鏡像、惡意訪問 TSP,獲取 OEM 升級鏡像。

利用關鍵敏感的車控功能,對車控業(yè)務進行惡意決策控制;常見的攻擊方式如非法篡改網(wǎng)關車控軟件功能組件,對核心車控功能操控。

圖片來自于德國Vector 3網(wǎng)關的安全防護面向網(wǎng)關的防護技術,我們一般關注兩個維度,一個是網(wǎng)關作為核心單元的業(yè)務流的安全,一個是網(wǎng)關本身的安全: 業(yè)務流的安全防護一般包括,安全 CAN 通信技術、安全車內(nèi) Ethernet 通信技術、安全刷寫技術、OTA 安全和車內(nèi)診斷服務的安全等。因為傳輸協(xié)議是標準固化的,我們無法修改,所以一般會對上層協(xié)議增加安全防護措施,例如車內(nèi)總線,我們會對報文消息加密、增加消息鑒別代碼字段、增加新鮮度值字段、增加簽名字段等方式。由于車內(nèi)總線對時間敏感且?guī)捰邢蓿铱偩€面對的 ECU 本身算力不盡相同,我們在制定安全方案時,要先對通信消息和業(yè)務模型進行風險分析,對敏感消息進行分組后,再采用與 ECU 算力相匹配的密碼學算法對消息報文進行安全封裝。對于如 OTA 等業(yè)務中的關鍵步驟,除了增加校驗機制和校驗密碼學強度外,還應做好秘鑰、證書的分發(fā)、管理、撤銷工作。同時還應考慮各業(yè)務場景對秘鑰、證書、密碼學算法的特殊需求,如維修更換、數(shù)據(jù)埋點采集等。 網(wǎng)關本身的安全防護一般會從硬件、系統(tǒng)、數(shù)據(jù)存儲、代碼、安全記錄等幾個方面去做最佳實踐。例如為了解決系統(tǒng)被篡改的風險,應支持安全啟動,從 ROT 代碼開始對加載的鏡像迭代校驗。為了解決敏感信息的安全存儲,應支持安全芯片或 TEE 的技術路線,對公私鑰、證書、敏感信息進行安全存儲與可控調(diào)用,其中常見的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,這個我們后面可以開展一個專題討論;為了解決代碼安全,應進行代碼加固,在開發(fā)階段進行代碼審計、代碼漏洞掃描、多余端口掃描以及通過編譯工具連提供優(yōu)化、為了對非法行為的檢測與審計,應對支持日志記錄功能,對端口的非法訪問、密碼操作的異常等進行記錄。

責任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    114

    文章

    17098

    瀏覽量

    184201
  • 網(wǎng)關
    +關注

    關注

    9

    文章

    5654

    瀏覽量

    52961
  • 信息安全
    +關注

    關注

    5

    文章

    682

    瀏覽量

    39744
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡安全流程認證證書

    近日,國芯科技(688262.SH)憑借在汽車網(wǎng)絡安全領域的卓越實力,順利通過 TüV 北德認證,成功斬獲?ISO/SAE 21434?汽車網(wǎng)絡安全流程認證證書,這一重要突破標志著公司在汽車網(wǎng)絡安全
    的頭像 發(fā)表于 06-23 15:22 ?1501次閱讀
    國芯科技榮獲TüV 北德 ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡安全</b>流程認證證書

    舜宇智領榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,浙江舜宇智領技術有限公司(以下簡稱:舜宇智領)榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡安全認證,頒證儀式在寧波余姚舉行。DEKRA德凱數(shù)字及產(chǎn)品解決方案全球網(wǎng)絡安全總監(jiān)Rubén
    的頭像 發(fā)表于 04-25 17:32 ?547次閱讀

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證。上述認證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡安全領域方面的國際領先水平地位,同時將有效推動中國“芯”高質(zhì)量發(fā)展。
    的頭像 發(fā)表于 04-03 18:00 ?1512次閱讀

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證證書,這標志著鐵將軍對產(chǎn)品全生命周期的信息安全管理水平達到國際標準要求,能為全球車企客戶提供更高級別的產(chǎn)品
    的頭像 發(fā)表于 03-25 09:50 ?824次閱讀

    艾睿電子基于NXP S32G2汽車網(wǎng)絡處理器的車載網(wǎng)關開發(fā)套件特性解讀

    ? 基于恩智浦的S32G2汽車網(wǎng)絡處理器,艾睿電子開發(fā)出了一款功能強大的車載網(wǎng)關開發(fā)套件,助力開發(fā)者應對新一代汽車電子電氣架構復雜性挑戰(zhàn)。 市場需求 近幾年,汽車電子電氣架構迅速演進,
    的頭像 發(fā)表于 02-28 10:19 ?1897次閱讀
    艾睿電子基于NXP S32G2<b class='flag-5'>汽車網(wǎng)</b>絡處理器的車載<b class='flag-5'>網(wǎng)關</b>開發(fā)套件特性解讀

    中科創(chuàng)達通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,中科創(chuàng)達(股票代碼:300496)成功通過 ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證,并獲得國際知名認證機構 SGS 頒發(fā)的認證證書。這標志著中科創(chuàng)達在汽車網(wǎng)絡安全領域達到了國際先進水平,為智能汽車產(chǎn)業(yè)的網(wǎng)絡
    的頭像 發(fā)表于 02-20 09:33 ?1082次閱讀

    華銳捷榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,浙江華銳捷技術有限公司在網(wǎng)絡安全領域取得了重要突破。1月16日,TüV南德意志集團正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。這一榮譽的獲得,標志著華銳捷在構建完善
    的頭像 發(fā)表于 01-24 11:01 ?646次閱讀

    時代智能獲TüV南德ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,全球知名的第三方檢測認證機構TüV南德意志集團正式向?qū)幍聲r代(上海)智能科技有限公司(簡稱“時代智能”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。這一重要認證標志著時代智能
    的頭像 發(fā)表于 01-23 14:07 ?463次閱讀

    TüV南德授予時代智能ISO/SAE 21434 汽車網(wǎng)絡安全流程認證證書

    21434汽車網(wǎng)絡安全流程認證證書。這一認證的獲得,標志著時代智能已建立汽車網(wǎng)絡安全體系和治理結構,構筑了面向國際市場量產(chǎn)項目安全落地的合規(guī)壁壘,也將助力其應對智能網(wǎng)聯(lián)汽車技術變革中
    的頭像 發(fā)表于 01-20 15:19 ?425次閱讀

    駱駝集團武漢光谷研發(fā)中心獲ISO/SAE 21434汽車網(wǎng)絡安全流程認證

    近日,駱駝集團武漢光谷研發(fā)中心有限公司迎來了一個重要的里程碑時刻。全球知名的第三方檢測認證機構TüV南德意志集團正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。 這一認證的獲得
    的頭像 發(fā)表于 01-02 11:31 ?708次閱讀

    智達誠遠榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,智達誠遠科技有限公司成功獲得TüV南德意志集團頒發(fā)的ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。這一殊榮標志著智達誠遠在汽車網(wǎng)絡安全管理領域取得了行業(yè)領先的地位,同時也展示了其在應對
    的頭像 發(fā)表于 12-30 10:46 ?489次閱讀

    紫光同芯獲ISO/SAE 21434汽車網(wǎng)絡安全認證證書

    近日,紫光同芯成功 通過德國TUV NORD認證機構的嚴苛檢測,獲得ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證證書。 這是紫光同芯繼ISO 26262 ASIL D功能安全流程和產(chǎn)品認證之后
    的頭像 發(fā)表于 12-27 19:04 ?1828次閱讀

    經(jīng)緯恒潤榮獲ISO/SAE 21434汽車網(wǎng)絡安全流程認證

    近日,經(jīng)緯恒潤順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網(wǎng)絡安全流程認證證書。這一榮譽標志著經(jīng)緯恒潤在汽車網(wǎng)絡安全管理方面的技術實力和安全保障能力得到認可,已能夠在全球
    的頭像 發(fā)表于 12-03 01:00 ?502次閱讀
    經(jīng)緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡安全</b>流程認證

    愛芯元智通過ISO/SAE 21434:2021汽車網(wǎng)絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱"SGS")為愛芯元智半導體有限公司(以下簡稱:愛芯元智)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡安全流程認證證書
    的頭像 發(fā)表于 11-18 17:31 ?947次閱讀

    四維圖新榮獲ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,在第七屆中國國際進口博覽會(CIIE)期間,北京四維圖新科技股份有限公司(以下簡稱:四維圖新)榮獲SGS通標標準技術服務有限公司(以下簡稱:SGS)頒發(fā)的ISO/SAE 21434汽車網(wǎng)絡安全
    的頭像 發(fā)表于 11-07 18:16 ?936次閱讀