在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車網關的信息安全分析

汽車工程師 ? 來源:汽車工程師 ? 作者:汽車工程師 ? 2021-03-11 14:33 ? 次閱讀

1背景介紹網關作為控制整車通信的關鍵 ECU, 往往是 hacker 或滲透測試人員重點關注的核心部件。網關的安全風險可能直接威脅到行駛安全甚至人身安全。網關在車輛的縱深防御體系中處在極為重要的位置,本文將簡單分析當前典型網關的特征、網關可被利用的功能點與防護思路。

2

典型網關特征與攻擊面分析隨著 EEA 發展網關的特征也衍變出了多種類型,由最初的集成網關,到現在的獨立網關、域集中式中央網關、混合式網關、到前沿的中央集中式控制器。網關承擔的功能也由最初的車內 CAN/CANFD/FR/LIN 總線路由,到現在車載 Ethernet 路由、關鍵車控邏輯的處置、車內 OTA 處置的主控單元等敏感功能的執行。

圖片來自于博世 我們從信息安全的角度看,網關特征的衍變也使可能被利用的功能點發生了新的變化。典型可被利用功能有以下幾方面。

利用 CAN、Ethernet 總線路由功能,向車內其他控制器發送非法報文、消息;常見攻擊方式如通信鏈路洪泛攻擊、ID/IP 欺騙、數據重放、通信協議逆向破解等。

利用 UDS 協議功能,向車內 ECU 進行配置變更、寫入惡意代碼、讀取敏感信息;常見攻擊方式如安全認證服務破解、會話模式異常、中斷車內總線通信、篡改 ECU 存儲信息及固件、讀取敏感信息等。

利用 OTA 主控節點功能,非法篡改車內 ECU 固件、獲取 OEM IP、OTA 功能異常;常見的攻擊方式如篡改 OTA 組件控制 OTA 功能、繞過 OTA 安全驗證功能,向車內注入惡意鏡像、惡意訪問 TSP,獲取 OEM 升級鏡像。

利用關鍵敏感的車控功能,對車控業務進行惡意決策控制;常見的攻擊方式如非法篡改網關車控軟件功能組件,對核心車控功能操控。

圖片來自于德國Vector 3網關的安全防護面向網關的防護技術,我們一般關注兩個維度,一個是網關作為核心單元的業務流的安全,一個是網關本身的安全: 業務流的安全防護一般包括,安全 CAN 通信技術、安全車內 Ethernet 通信技術、安全刷寫技術、OTA 安全和車內診斷服務的安全等。因為傳輸協議是標準固化的,我們無法修改,所以一般會對上層協議增加安全防護措施,例如車內總線,我們會對報文消息加密、增加消息鑒別代碼字段、增加新鮮度值字段、增加簽名字段等方式。由于車內總線對時間敏感且帶寬有限,且總線面對的 ECU 本身算力不盡相同,我們在制定安全方案時,要先對通信消息和業務模型進行風險分析,對敏感消息進行分組后,再采用與 ECU 算力相匹配的密碼學算法對消息報文進行安全封裝。對于如 OTA 等業務中的關鍵步驟,除了增加校驗機制和校驗密碼學強度外,還應做好秘鑰、證書的分發、管理、撤銷工作。同時還應考慮各業務場景對秘鑰、證書、密碼學算法的特殊需求,如維修更換、數據埋點采集等。 網關本身的安全防護一般會從硬件、系統、數據存儲、代碼、安全記錄等幾個方面去做最佳實踐。例如為了解決系統被篡改的風險,應支持安全啟動,從 ROT 代碼開始對加載的鏡像迭代校驗。為了解決敏感信息的安全存儲,應支持安全芯片TEE 的技術路線,對公私鑰、證書、敏感信息進行安全存儲與可控調用,其中常見的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,這個我們后面可以開展一個專題討論;為了解決代碼安全,應進行代碼加固,在開發階段進行代碼審計、代碼漏洞掃描、多余端口掃描以及通過編譯工具連提供優化、為了對非法行為的檢測與審計,應對支持日志記錄功能,對端口的非法訪問、密碼操作的異常等進行記錄。

責任編輯:lq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    112

    文章

    16448

    瀏覽量

    179483
  • 網關
    +關注

    關注

    9

    文章

    4588

    瀏覽量

    51507
  • 信息安全
    +關注

    關注

    5

    文章

    659

    瀏覽量

    38966
收藏 人收藏

    評論

    相關推薦

    華銳捷榮獲TüV南德ISO/SAE 21434汽車網絡安全認證

    近日,浙江華銳捷技術有限公司在網絡安全領域取得了重要突破。1月16日,TüV南德意志集團正式向其頒發了ISO/SAE 21434汽車網絡安全流程認證證書。這一榮譽的獲得,標志著華銳捷在構建完善
    的頭像 發表于 01-24 11:01 ?278次閱讀

    時代智能獲TüV南德ISO/SAE 21434汽車網絡安全認證

    近日,全球知名的第三方檢測認證機構TüV南德意志集團正式向寧德時代(上海)智能科技有限公司(簡稱“時代智能”)頒發了ISO/SAE 21434汽車網絡安全流程認證證書。這一重要認證標志著時代智能
    的頭像 發表于 01-23 14:07 ?129次閱讀

    駱駝集團武漢光谷研發中心獲ISO/SAE 21434汽車網絡安全流程認證

    近日,駱駝集團武漢光谷研發中心有限公司迎來了一個重要的里程碑時刻。全球知名的第三方檢測認證機構TüV南德意志集團正式向其頒發了ISO/SAE 21434汽車網絡安全流程認證證書。 這一認證的獲得
    的頭像 發表于 01-02 11:31 ?330次閱讀

    智達誠遠榮獲TüV南德ISO/SAE 21434汽車網絡安全認證

    近日,智達誠遠科技有限公司成功獲得TüV南德意志集團頒發的ISO/SAE 21434汽車網絡安全流程認證證書。這一殊榮標志著智達誠遠在汽車網絡安全管理領域取得了行業領先的地位,同時也展示了其在應對
    的頭像 發表于 12-30 10:46 ?178次閱讀

    紫光同芯獲ISO/SAE 21434汽車網絡安全認證證書

    近日,紫光同芯成功 通過德國TUV NORD認證機構的嚴苛檢測,獲得ISO/SAE 21434汽車網絡安全管理體系認證證書。 這是紫光同芯繼ISO 26262 ASIL D功能安全流程和產品認證之后
    的頭像 發表于 12-27 19:04 ?1328次閱讀

    經緯恒潤榮獲ISO/SAE 21434汽車網絡安全流程認證

    近日,經緯恒潤順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網絡安全流程認證證書。這一榮譽標志著經緯恒潤在汽車網絡安全管理方面的技術實力和安全保障能力得到認可,已能夠在全球
    的頭像 發表于 12-03 01:00 ?227次閱讀
    經緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網絡安全</b>流程認證

    TIDEP-01022-汽車網關 PCB layout 設計

    電子發燒友網站提供《TIDEP-01022-汽車網關 PCB layout 設計.pdf》資料免費下載
    發表于 05-19 14:36 ?0次下載
    TIDEP-01022-<b class='flag-5'>汽車網關</b> PCB layout 設計

    廣電計量入選“汽車網絡與數據安全行業全景圖”

    近日,備受行業矚目的“汽車網絡與數據安全行業全景圖”名單正式揭曉,廣電計量憑借在智能汽車安全領域的前瞻性布局及全面的服務體系成功入選,成為該全景圖的首批入選單位。
    的頭像 發表于 05-13 09:22 ?1533次閱讀
    廣電計量入選“<b class='flag-5'>汽車網</b>絡與數據<b class='flag-5'>安全</b>行業全景圖”

    經緯恒潤亮相AutoSec中國汽車網絡安全及數據安全合規峰會

    近日,由談思實驗室、談思汽車、上海市車聯網協會聯合舉辦的AutoSec8周年年會暨中國汽車網絡安全及數據安全合規峰會在上海舉辦。本次大會主要聚焦數據合規、汽車網絡與數據
    的頭像 發表于 05-10 08:00 ?417次閱讀
    經緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網絡安全</b>及數據<b class='flag-5'>安全</b>合規峰會

    銀基科技入選國內首個汽車網絡與數據安全行業全景圖

    近日,國內完全專注于汽車網絡數據安全領域的領先平臺談思實驗室(Taas Labs)發布國內首個汽車網絡與數據安全行業全景圖,銀基科技成為首批入選該全景圖的企業。
    的頭像 發表于 05-09 14:06 ?1206次閱讀
    銀基科技入選國內首個<b class='flag-5'>汽車網</b>絡與數據<b class='flag-5'>安全</b>行業全景圖

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網絡安全流程認證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網絡安全流程認證證書,標志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網絡安全產品開發流程體系,構筑起網絡安全風險管控能力。
    的頭像 發表于 04-03 17:22 ?741次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021<b class='flag-5'>汽車網絡安全</b>流程認證證書

    普華基礎軟件榮獲ISO/SAE 21434汽車網絡安全管理體系認證證書

    基礎軟件在網絡安全管理、網絡安全活動、產品研發、運維、威脅分析和風險評估等關鍵流程方面均達到了國際標準的要求,為智能汽車制造商和供應商提供了更加可靠的
    的頭像 發表于 03-19 09:48 ?713次閱讀

    英飛凌汽車安全控制器獲ISO/SAE 21434認證,引領汽車網絡安全新篇章

    近日,全球領先的半導體科技公司英飛凌宣布,其SLI37系列汽車安全控制器成功獲得了ISO/SAE 21434汽車網絡安全管理體系認證,成為業內首家獲得此項殊榮的半導體公司。這一認證不僅彰顯了英飛凌在
    的頭像 發表于 03-12 10:08 ?883次閱讀

    普華基礎軟件榮獲ISO/SAE 21434汽車網絡安全管理體系認證證書

    2024年2月26日,普華基礎軟件正式獲得由國際獨立第三方檢測、檢驗和認證機構德國萊茵TüV頒發的汽車網絡安全ISO/SAE 21434管理體系認證證書
    的頭像 發表于 03-05 09:22 ?1218次閱讀
    普華基礎軟件榮獲ISO/SAE 21434<b class='flag-5'>汽車網絡安全</b>管理體系認證證書

    汽車網絡安全-挑戰和實踐指南

    汽車網絡安全-挑戰和實踐指南
    的頭像 發表于 02-19 16:37 ?579次閱讀
    <b class='flag-5'>汽車網絡安全</b>-挑戰和實踐指南
    主站蜘蛛池模板: 婷婷综合激情 | 四虎影像| 亚洲一级特黄特黄的大片 | 正在播放国产乱子伦视频 | 求网址你懂的手机在线观看网站 | 亚洲第一网站快活影院 | 草草影院私人免费入口 | 午夜啪啪免费视频 | 中文天堂在线最新2022更新 | 特级黄色淫片 | 三级网站免费看 | 日本最黄视频 | 色综合久久九月婷婷色综合 | 欧美黄色录象 | 手机在线看片福利 | 一区二区三区精品国产欧美 | 欧美黑人巨大日本人又爽又色 | 欧美日韩一区二区三区毛片 | 精品国产第一页 | 任你操免费视频 | 日本韩国三级在线 | 亚洲最大成人 | 无码一区二区三区视频 | 日本人视频-jlzz jlzz jlzz | 成人a一级毛片免费看 | 免费能直接在线观看黄的视频 | 正在播放羽月希与黑人bd在线 | 男人的天堂视频在线 | 天堂8资源8在线 | 午夜啪| 99久久精品免费看国产 | 天天做天天爱夜夜想毛片 | 免费日本黄色片 | 四虎影视最新网址 | 老色批在线播放视频网站免费 | 久久性 | 2021日本三级理论影院 | 91在线网| 欧亚激情偷乱人伦小说视频 | 一本到在线观看视频不卡 | 久久精品国产精品亚洲人人 |