在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于車輛T-BOX系統安全的測試研究和應用

羅德與施瓦茨中國 ? 來源:djl ? 2019-10-14 09:01 ? 次閱讀

隨著我們進入了物聯網的時代,關于網絡安全的問題就越來越多的進入了我們的視野,某些互聯網設備的安全性要求并不高,例如家庭智能凈水器,智能空調等,這種設備同我們的安全性,隱私性并不發生直接聯系。但是某些物聯網設備則需要非常完善的安全性保護,例如智能攝像頭,智能手機以及智能網聯汽車等。

智能攝像頭如果被攻擊破解并且挾持,則會產生智能攝像頭數據泄露,嚴重威脅個人以及企業的隱私以及信息安全,智能手機如果存在安全威脅,則會產生個人信息泄露,金融交易風險以及隱私泄露的嚴重威脅,汽車由于其特殊性,除了產生個人隱私泄露的風險意外,還可能產生人身安全威脅,2015年,吉普自由光汽車曾被白帽黑客破解,由此產生高達上億美元的經濟損失,因此對于汽車的信息安全測試則更加重要。

傳統的汽車類似于一個孤島,物理上同外界隔離,傳統的汽車安全指的是汽車本身的安全性以及ecall 這種緊急救援服務。但是隨著汽車進入智能化時代,新型的智能網聯汽車則面臨著更多的信息安全問題,可以說汽車越智能,連接越多,就會產生更多的攻擊維度,安全問題越需要重視。

如果從產生信息安全的各個節點來考慮,那么汽車的信息安全可以從下圖的幾個節點來描述。

讓我們以一個例子來了解整個T-Box的工作流程,例如車主希望能夠通過手機中的APP查詢到車輛當前的位置信息以及車輛當前的充電狀態。車輛實時通過衛星獲得GPS信息,并且通過ECU將充電狀態通過CAN總線傳遞給Tbox的上層處理器,Tbox通過蜂窩移動基站將這些信息傳遞給云平臺,如阿里云或亞馬遜云等,TSP增值服務商通過云平臺獲取據,并且通過無線基站再次將數據傳遞給車主的手機APP中。

關于車輛T-BOX系統安全的測試研究和應用

汽車安全可以包括以下幾個方面:

智能網聯汽車安全:主要包括兩個方面,一個是CAN總線安全,CAN總線相當于汽車的神經網絡,連接著汽車的電子控制單元ECU,目前一般一部汽車大概有50個以上的ECU,如故障診斷,儀表顯示,安全氣囊等重要ECU,理論上,可以通過CAN總線控制車載的任意的ECU,除此之外,OBD接口也是對CAN攻擊的一個重要途徑,因為OBD接口理論上是唯一的一個ECU同外部通信的接口。另外一個是車載OS安全,車載OS的安全相當于我們電腦操作系統的安全。

IVI安全:IVI 是采用車載專用中央處理器,基于車身總線系統和互聯網服務,形成的車載綜合信息娛樂系統。IVI能夠實現三維導航,路況,輔助駕駛,故障檢測,車身控制,無線通訊,在線娛樂以及TSP服務等,正因為如此,IVI也面臨著非常多的威脅。對IVI的攻擊可以分為硬件攻擊和軟件攻擊,其中硬件攻擊需要將硬件拆掉,從硬件獲得權限進行攻擊,軟件攻擊包括無線注入以及軟件升級攻擊兩個大的方向。例如Fw升級問題,在升級版本的過程中可能遇到安全問題,這種問題一般通過F-OTA來解決。車載IVI系統中的無線連接技術,如Bluetooth,WLAN技術也是潛在的攻擊途徑。

Tbox安全:狹義上將可以認為是Tbox的調試接口,MCU,總線數據的安全。

車聯網通信安全:我們可以將車聯網通信安全認為是廣義的T-box安全,廣義的Tbox安全代表終端在整個Tbox的應用過程中所產生的安全性問題,包括終端安全,終端的App行為安全,傳輸過程中數據的完整性,加密方案是否完備。

車聯網服務平臺TSP(Telematics Service Provider)安全:TSP為汽車遠程服務提供商,為汽車和手機提供內容以及流量轉發服務,如果服務平臺被攻擊,則可能產生資料竊取(例如GPS軌跡數據),數據丟失,甚至冒充合法用戶對車輛進行控制。

Telematics云平臺安全:指的是云端數據的隱私性,可恢復性,完整性等幾個方面。

APP安全:一般是指黑客通過root終端用戶權限或者安裝惡意程序,或者給程序植入后門來獲取用戶信息,進而對車輛進行控制。

如果將上述節點網絡抽象化,我們可以得到下圖:

關于車輛T-BOX系統安全的測試研究和應用

我們可以將其中的 Endsystem(Initiator)可以看做是我們Tbox網絡的起點,即Mobile App或者PC端,Network我們可以分解成包括移動運營商網絡,Telematics Cloud Network和Telematics Service Provider,而Endsystem(Responder)可以看作是車載Tbox以及后面的IVI系統。在這個節點中,Endsystem(Initiator)可以包括智能終端安全,車輛網App安全等。從這張圖上,我們可以看到,網絡運營商起到了管道的作用,并且提供所有的承載,包括無線網絡以及IP傳輸的承載。并且一方面對接移動終端以及App,另外一個方面對接云平臺以及TSP服務商。包含了關于整個應用層最詳細的信息。但是實際測試過程當中,我們沒有辦法監控運營商的IP網絡,甚至沒有辦法去控制基站的信號強弱等等。

因此在實際測試過程中,可以使用帶有IP層測試的2G/3G/4G網絡模擬器來提供這個接口。一方面提供可控的無線信號,保證物理層傳輸的可靠性,另外一個方面提供IP層應用接口,IP層吞吐量分析,IP層加密分析的功能。

關于車輛T-BOX系統安全的測試研究和應用

例如移動終端運行了1個App和一些后臺運行的App,每個App包括了一些連接組,而每個連接組也包括了一些連接,我們可以針對每個連接進行如下的IP加密/非加密分析:

1. 加密業務,非加密業務分析

2. 關鍵詞搜索,地理位置信息顯示

3. IP端口分析

如果從協議棧的角度考察,主要包含兩個方面,一方面是傳輸層的通信安全,另外一個方面是應用層,即各個APP本身的安全,對于傳輸層通信安全,一般依靠傳輸層加密算法來實現,傳輸層的加密協議為SSL/TLS協議。

關于車輛T-BOX系統安全的測試研究和應用

基于傳輸層加密協議的測試,我們可以檢查SSL/TLS證書是否是合法的機構,加密強度,證書的有效性等等。并且可以以地理信息顯示服務器的位置,可以通過關鍵詞搜索來查找關鍵信息是否加密等等,并且進一步的可以分析SSL/TLS握手協議流程等。

結論:智能網聯汽車由于其承載人身安全的特殊屬性,因此相比如其他物聯網設備更加重要,并且隨著智能網聯汽車的規模化,智能化和產業化。整個智能網聯汽車面臨著更多的安全性,隱私性的問題。需要國家政策,行業法規以及企業投入更多的測試以及評估以提升智能網聯汽車的產業安全性問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9620

    瀏覽量

    87088
  • 無線信號
    +關注

    關注

    2

    文章

    268

    瀏覽量

    20871
  • 車聯網
    +關注

    關注

    76

    文章

    2630

    瀏覽量

    92342
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    Linux系統安全防護措施

    隨著信息技術的快速發展,系統安全成為我們日常生活和工作中不可或缺的一部分。主要包括了賬號安全控制、系統引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的安全措施
    的頭像 發表于 05-09 13:40 ?83次閱讀

    T-BOX應用NXP S32K148控芯片 搭配 貼片式TT卡(SD NAND)存儲的完美結合

    作為行業領先的智能硬件解決方案,T-BOX憑借其卓越的性能和靈活的應用場景,正逐漸成為市場的寵兒。而在其核心技術架構中,S32K148主控芯片與貼片式T卡MKDV1GIL-AST存儲器的完美搭配,更是為T-BOX的智能化應用提供
    的頭像 發表于 04-30 00:00 ?114次閱讀
    <b class='flag-5'>T-BOX</b>應用NXP S32K148控芯片 搭配 貼片式TT卡(SD NAND)存儲的完美結合

    T-BOX硬件方案解析:STM32與SD NAND芯片的高效協同

    在智能網聯汽車快速發展的當下,車載T-BOX(Telematics Box)作為車輛與云端互聯的核心樞紐,其性能和可靠性直接決定了用戶體驗的上限。米客方德(MK)推出的基于STM32H7RX主控芯片
    的頭像 發表于 04-25 11:35 ?477次閱讀
    <b class='flag-5'>T-BOX</b>硬件方案解析:STM32與SD NAND芯片的高效協同

    基于obd/t-box的車聯網系統設計與應用

    基于obd/t-box的車聯網系統設計與應用
    的頭像 發表于 04-10 16:44 ?257次閱讀
    基于obd/<b class='flag-5'>t-box</b>的車聯網<b class='flag-5'>系統</b>設計與應用

    東軟T-BOX連續三年蟬聯雙榜第一

    近日,蓋世汽車研究院發布《2024年T-BOX供應商市場裝機量排行》,在對比2023年排名發生較大變化的背景下,東軟依然穩據T-BOX本土供應商第一位。同時,在佐思汽研最新推出的《2025年全球
    的頭像 發表于 04-08 10:53 ?365次閱讀

    T-BOX 的強大功能:遠程查詢與控制全解析

    用戶隨時隨地掌握車輛狀態,還能通過遠程控制功能提供前所未有的便利與安全感。那么,T-BOX究竟能為我們帶來哪些改變?它的工作原理又是怎樣的?本文將為您一一解答。
    的頭像 發表于 03-19 11:25 ?870次閱讀
    <b class='flag-5'>T-BOX</b> 的強大功能:遠程查詢與控制全解析

    智能網聯國產化的加速器 | 經緯恒潤4G T-BOX

    近日,經緯恒潤自主研發的首款國產化4GT-BOX產品量產,已批量交付國內某頭部整車制造企業。經緯恒潤國產化4GT-BOX依托4G蜂窩通訊、GNSS衛星定位及車輛總線通信等核心技術體系,具備為整車客戶
    的頭像 發表于 02-27 17:07 ?1310次閱讀
    智能網聯國產化的加速器 | 經緯恒潤4G <b class='flag-5'>T-BOX</b>

    關于歐盟法規中測試場景的研究

    關于歐盟法規中測試場景的研究 1.引言 ? 場景是智能網聯汽車測試技術的基礎,基于場景的功能測試方法對于彌補基于里程的
    的頭像 發表于 11-25 16:32 ?893次閱讀
    <b class='flag-5'>關于</b>歐盟法規中<b class='flag-5'>測試</b>場景的<b class='flag-5'>研究</b>

    面向汽車T-BOX與域控制器的HIL測試新方案

    電子發燒友網站提供《面向汽車T-BOX與域控制器的HIL測試新方案.pdf》資料免費下載
    發表于 10-28 10:55 ?3次下載

    為人機交互保持預見性丨基于G32A1445的T-BOX應用方案

    等功能,幫助車輛實現更加智能化的管理和服務。受益于智能聯網汽車的快速發展,T-BOX市場呈現出量價功能齊飛的應用趨勢。中國作為全球新能源汽車最大市場,T-BOX的增速尤為顯著。 ? 以復雜功能、高
    發表于 09-06 18:02 ?944次閱讀
    為人機交互保持預見性丨基于G32A1445的<b class='flag-5'>T-BOX</b>應用方案

    為人機交互保持預見性 基于G32A1445的T-BOX應用方案

    以復雜功能、高安全性與快速交付等需求為導向,極海推出基于G32A1445汽車通用MCU的T-BOX應用方案,采用先進的軟硬件設計,助力用戶開發出高效、穩定且功能豐富的整機系統,支持實時收集與處理多個
    的頭像 發表于 09-05 09:37 ?537次閱讀
    為人機交互保持預見性 基于G32A1445的<b class='flag-5'>T-BOX</b>應用方案

    車載T-Box通信穩定性弱網測試方案

    聯中扮演著重要的角色。通過T-Box車輛可以與云端服務器、其他車輛、交通基礎設施以及智能設備進行通信和數據交換,從而實現更智能、更安全、更高效的汽車網聯服務。 ? 一、
    的頭像 發表于 08-23 13:28 ?710次閱讀
    車載<b class='flag-5'>T-Box</b>通信穩定性弱網<b class='flag-5'>測試</b>方案

    高效太陽能光伏測試儀器:確保IEC 62446合規與光伏系統安全

    高效太陽能光伏測試儀器確保IEC62446合規與系統安全。多功能測試儀簡化測試流程,自動執行電氣測試,結合輻照度計實現全面
    的頭像 發表于 08-22 11:01 ?427次閱讀

    車輛電子圍欄系統:守護愛車安全的智能新防線

    在日新月異的科技時代,汽車已不再僅僅是代步工具,它們正逐步融入智能化、網絡化的浪潮之中。其中,車輛電子圍欄系統作為一項創新的安全技術,正悄然成為車主們守護愛車安全的新寵。下面我們看看深
    的頭像 發表于 08-20 11:06 ?656次閱讀
    <b class='flag-5'>車輛</b>電子圍欄<b class='flag-5'>系統</b>:守護愛車<b class='flag-5'>安全</b>的智能新防線

    車載T-BOX浪涌過壓靜電保護設計方案

    Telematics BOX簡稱T-BOX,集成GPS、外部通信接口、電子處理單元、微控制器、移動通信單元和存儲器等功能模塊,是車聯網系統中重要組成部分,提供行車數據采集、行駛軌跡記錄、車輛
    的頭像 發表于 07-27 11:12 ?1024次閱讀
    車載<b class='flag-5'>T-BOX</b>浪涌過壓靜電保護設計方案
    主站蜘蛛池模板: 国产三级在线观看视频 | 国产精品激情综合久久 | 日韩一级片在线免费观看 | 一级毛片免费不卡直观看 | 五月激情六月丁香 | 91国内在线国内在线播放 | 国产精品 色 | 午夜看黄网站免费 | 日本三人交xxx69视频 | 综合六月 | www.亚洲天堂| 亚洲视频一区在线观看 | 国产精品久久久久久久久福利 | 天天做天天爱天天射 | 久久9精品 | 91日本在线观看亚洲精品 | 狠狠色丁香久久婷婷综 | 成人淫片 | 国产高清不卡一区二区 | 色资源窝窝全色 | 久久国产99 | 色一区二区 | 在线黄视频| 日韩a毛片 | 国产一区中文字幕 | 国产精品影视 | 在线观看视频你懂得 | 婷婷了五月色香综合缴情 | 激情深爱五月 | 日韩天天干 | 亚洲国产精品嫩草影院 | 美女一级牲交毛片视频 | 波多野结衣一级特黄毛片 | 国产日本在线观看 | 新网球王子u17世界杯篇免费观看 | 在线视频午夜 | 唯美久草| 天天爽视频 | 97capcom超频在线 | 久操视频在线观看免费 | 性free中国美女hd |