在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

分析汽車網(wǎng)關(guān)的特征與可被利用的功能點(diǎn)與防護(hù)思路

汽車工程師 ? 來源:汽車工程師 ? 作者:汽車工程師 ? 2021-03-11 14:32 ? 次閱讀

背景介紹
網(wǎng)關(guān)作為控制整車通信的關(guān)鍵 ECU, 往往是 hacker 或滲透測試人員重點(diǎn)關(guān)注的核心部件。網(wǎng)關(guān)的安全風(fēng)險可能直接威脅到行駛安全甚至人身安全。網(wǎng)關(guān)在車輛的縱深防御體系中處在極為重要的位置,本文將簡單分析當(dāng)前典型網(wǎng)關(guān)的特征、網(wǎng)關(guān)可被利用的功能點(diǎn)與防護(hù)思路。

典型網(wǎng)關(guān)特征與攻擊面分析
隨著 EEA 發(fā)展網(wǎng)關(guān)的特征也衍變出了多種類型,由最初的集成網(wǎng)關(guān),到現(xiàn)在的獨(dú)立網(wǎng)關(guān)、域集中式中央網(wǎng)關(guān)、混合式網(wǎng)關(guān)、到前沿的中央集中式控制器。網(wǎng)關(guān)承擔(dān)的功能也由最初的車內(nèi) CAN/CANFD/FR/LIN 總線路由,到現(xiàn)在車載 Ethernet 路由、關(guān)鍵車控邏輯的處置、車內(nèi) OTA 處置的主控單元等敏感功能的執(zhí)行。

我們從信息安全的角度看,網(wǎng)關(guān)特征的衍變也使可能被利用的功能點(diǎn)發(fā)生了新的變化。典型可被利用功能有以下幾方面。

利用 CAN、Ethernet 總線路由功能,向車內(nèi)其他控制器發(fā)送非法報文、消息;常見攻擊方式如通信鏈路洪泛攻擊、ID/IP 欺騙、數(shù)據(jù)重放、通信協(xié)議逆向破解等。

利用 UDS 協(xié)議功能,向車內(nèi) ECU 進(jìn)行配置變更、寫入惡意代碼、讀取敏感信息;常見攻擊方式如安全認(rèn)證服務(wù)破解、會話模式異常、中斷車內(nèi)總線通信、篡改 ECU 存儲信息及固件、讀取敏感信息等。

利用 OTA 主控節(jié)點(diǎn)功能,非法篡改車內(nèi) ECU 固件、獲取 OEM IP、OTA 功能異常;常見的攻擊方式如篡改 OTA 組件控制 OTA 功能、繞過 OTA 安全驗(yàn)證功能,向車內(nèi)注入惡意鏡像、惡意訪問 TSP,獲取 OEM 升級鏡像。

利用關(guān)鍵敏感的車控功能,對車控業(yè)務(wù)進(jìn)行惡意決策控制;常見的攻擊方式如非法篡改網(wǎng)關(guān)車控軟件功能組件,對核心車控功能操控。

網(wǎng)關(guān)的安全防護(hù)
面向網(wǎng)關(guān)的防護(hù)技術(shù),我們一般關(guān)注兩個維度,一個是網(wǎng)關(guān)作為核心單元的業(yè)務(wù)流的安全,一個是網(wǎng)關(guān)本身的安全:
業(yè)務(wù)流的安全防護(hù)一般包括,安全 CAN 通信技術(shù)、安全車內(nèi) Ethernet 通信技術(shù)、安全刷寫技術(shù)、OTA 安全和車內(nèi)診斷服務(wù)的安全等。因?yàn)閭鬏攨f(xié)議是標(biāo)準(zhǔn)固化的,我們無法修改,所以一般會對上層協(xié)議增加安全防護(hù)措施,例如車內(nèi)總線,我們會對報文消息加密、增加消息鑒別代碼字段、增加新鮮度值字段、增加簽名字段等方式。由于車內(nèi)總線對時間敏感且?guī)捰邢蓿铱偩€面對的 ECU 本身算力不盡相同,我們在制定安全方案時,要先對通信消息和業(yè)務(wù)模型進(jìn)行風(fēng)險分析,對敏感消息進(jìn)行分組后,再采用與 ECU 算力相匹配的密碼學(xué)算法對消息報文進(jìn)行安全封裝。對于如 OTA 等業(yè)務(wù)中的關(guān)鍵步驟,除了增加校驗(yàn)機(jī)制和校驗(yàn)密碼學(xué)強(qiáng)度外,還應(yīng)做好秘鑰、證書的分發(fā)、管理、撤銷工作。同時還應(yīng)考慮各業(yè)務(wù)場景對秘鑰、證書、密碼學(xué)算法的特殊需求,如維修更換、數(shù)據(jù)埋點(diǎn)采集等。
網(wǎng)關(guān)本身的安全防護(hù)一般會從硬件、系統(tǒng)、數(shù)據(jù)存儲、代碼、安全記錄等幾個方面去做最佳實(shí)踐。例如為了解決系統(tǒng)被篡改的風(fēng)險,應(yīng)支持安全啟動,從 ROT 代碼開始對加載的鏡像迭代校驗(yàn)。為了解決敏感信息的安全存儲,應(yīng)支持安全芯片或 TEE 的技術(shù)路線,對公私鑰、證書、敏感信息進(jìn)行安全存儲與可控調(diào)用,其中常見的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,這個我們后面可以開展一個專題討論;為了解決代碼安全,應(yīng)進(jìn)行代碼加固,在開發(fā)階段進(jìn)行代碼審計、代碼漏洞掃描、多余端口掃描以及通過編譯工具連提供優(yōu)化、為了對非法行為的檢測與審計,應(yīng)對支持日志記錄功能,對端口的非法訪問、密碼操作的異常等進(jìn)行記錄。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • CAN
    CAN
    +關(guān)注

    關(guān)注

    57

    文章

    2821

    瀏覽量

    466028
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    598

    瀏覽量

    35940
  • EEA
    EEA
    +關(guān)注

    關(guān)注

    0

    文章

    15

    瀏覽量

    2754

原文標(biāo)題:技術(shù)|汽車網(wǎng)關(guān)的信息安全分析

文章出處:【微信號:e700_org,微信公眾號:汽車工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡(luò)安全領(lǐng)域方面的國際領(lǐng)先水平地位,同時將有效推動中國“芯”高質(zhì)量發(fā)展。
    的頭像 發(fā)表于 04-03 18:00 ?1292次閱讀

    一種基于點(diǎn)、線和消失點(diǎn)特征的單目SLAM系統(tǒng)設(shè)計

    本文提出了一種穩(wěn)健的單目視覺SLAM系統(tǒng),該系統(tǒng)同時利用點(diǎn)、線和消失點(diǎn)特征來進(jìn)行精確的相機(jī)位姿估計和地圖構(gòu)建,有效解決了傳統(tǒng)基于點(diǎn)特征的SL
    的頭像 發(fā)表于 03-21 17:07 ?247次閱讀
    一種基于<b class='flag-5'>點(diǎn)</b>、線和消失點(diǎn)<b class='flag-5'>特征</b>的單目SLAM系統(tǒng)設(shè)計

    艾睿電子基于NXP S32G2汽車網(wǎng)絡(luò)處理器的車載網(wǎng)關(guān)開發(fā)套件特性解讀

    ? 基于恩智浦的S32G2汽車網(wǎng)絡(luò)處理器,艾睿電子開發(fā)出了一款功能強(qiáng)大的車載網(wǎng)關(guān)開發(fā)套件,助力開發(fā)者應(yīng)對新一代汽車電子電氣架構(gòu)復(fù)雜性挑戰(zhàn)。 市場需求 近幾年,
    的頭像 發(fā)表于 02-28 10:19 ?1545次閱讀
    艾睿電子基于NXP S32G2<b class='flag-5'>汽車網(wǎng)</b>絡(luò)處理器的車載<b class='flag-5'>網(wǎng)關(guān)</b>開發(fā)套件特性解讀

    中科創(chuàng)達(dá)通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,中科創(chuàng)達(dá)(股票代碼:300496)成功通過 ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,并獲得國際知名認(rèn)證機(jī)構(gòu) SGS 頒發(fā)的認(rèn)證證書。這標(biāo)志著中科創(chuàng)達(dá)在汽車網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國際先進(jìn)水平,為智能汽車產(chǎn)業(yè)的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 02-20 09:33 ?856次閱讀

    時代智能獲TüV南德ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,全球知名的第三方檢測認(rèn)證機(jī)構(gòu)TüV南德意志集團(tuán)正式向?qū)幍聲r代(上海)智能科技有限公司(簡稱“時代智能”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一重要認(rèn)證標(biāo)志著時代智能
    的頭像 發(fā)表于 01-23 14:07 ?338次閱讀

    是德科技推出Novus mini汽車網(wǎng)絡(luò)測試解決方案

    是德科技近日宣布,其Novus產(chǎn)品組合再添新成員——Novus mini automotive汽車網(wǎng)絡(luò)測試解決方案。這款小巧且運(yùn)行安靜的可插拔(SFP)網(wǎng)絡(luò)測試平臺,專為滿足軟件定義汽車(SDV
    的頭像 發(fā)表于 01-15 15:10 ?369次閱讀

    Kaggle知識點(diǎn):使用大模型進(jìn)行特征篩選

    數(shù)據(jù)科學(xué)數(shù)據(jù)挖掘的核心是是對海量數(shù)據(jù)進(jìn)行有效的篩選和分析。傳統(tǒng)上數(shù)據(jù)篩選依賴于數(shù)據(jù)驅(qū)動的方法,如包裹式、過濾式和嵌入式篩選。隨著大模型的發(fā)展,本文將探討如何利用大模型進(jìn)行特征篩選。篩選思路
    的頭像 發(fā)表于 12-03 01:06 ?1541次閱讀
    Kaggle知識<b class='flag-5'>點(diǎn)</b>:使用大模型進(jìn)行<b class='flag-5'>特征</b>篩選

    經(jīng)緯恒潤榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,經(jīng)緯恒潤順利通過TüV南德意志集團(tuán)總部的審查,獲得ISO/SAE21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一榮譽(yù)標(biāo)志著經(jīng)緯恒潤在汽車網(wǎng)絡(luò)安全管理方面的技術(shù)實(shí)力和安全保障能力得到認(rèn)可,已能夠在全球
    的頭像 發(fā)表于 12-03 01:00 ?346次閱讀
    經(jīng)緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)</b>絡(luò)安全流程認(rèn)證

    網(wǎng)關(guān)和路由器的對比分析

    網(wǎng)關(guān)和路由器作為計算機(jī)網(wǎng)絡(luò)中的關(guān)鍵設(shè)備,各自承擔(dān)著不同的角色和功能。下面將從定義、功能、應(yīng)用場景、性能等多個方面對網(wǎng)關(guān)和路由器進(jìn)行對比分析
    的頭像 發(fā)表于 08-27 10:20 ?2021次閱讀

    工業(yè)網(wǎng)關(guān)的作用與功能分享

    一、引言 隨著工業(yè)4.0和物聯(lián)網(wǎng)(IoT)技術(shù)的快速發(fā)展,工業(yè)網(wǎng)關(guān)作為連接工業(yè)現(xiàn)場設(shè)備與網(wǎng)絡(luò)的重要節(jié)點(diǎn),其作用與功能日益凸顯。本文將對工業(yè)網(wǎng)關(guān)的作用與功能進(jìn)行詳細(xì)的闡述,以期為讀者提供
    的頭像 發(fā)表于 06-20 16:05 ?854次閱讀

    TIDEP-01022-汽車網(wǎng)關(guān) PCB layout 設(shè)計

    電子發(fā)燒友網(wǎng)站提供《TIDEP-01022-汽車網(wǎng)關(guān) PCB layout 設(shè)計.pdf》資料免費(fèi)下載
    發(fā)表于 05-19 14:36 ?0次下載
    TIDEP-01022-<b class='flag-5'>汽車網(wǎng)關(guān)</b> PCB layout 設(shè)計

    廣電計量入選“汽車網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖”

    近日,備受行業(yè)矚目的“汽車網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖”名單正式揭曉,廣電計量憑借在智能汽車安全領(lǐng)域的前瞻性布局及全面的服務(wù)體系成功入選,成為該全景圖的首批入選單位。 汽車網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖 此次
    的頭像 發(fā)表于 05-13 09:22 ?1641次閱讀
    廣電計量入選“<b class='flag-5'>汽車網(wǎng)</b>絡(luò)與數(shù)據(jù)安全行業(yè)全景圖”

    銀基科技入選國內(nèi)首個汽車網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖

    近日,國內(nèi)完全專注于汽車網(wǎng)絡(luò)數(shù)據(jù)安全領(lǐng)域的領(lǐng)先平臺談思實(shí)驗(yàn)室(Taas Labs)發(fā)布國內(nèi)首個汽車網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖,銀基科技成為首批入選該全景圖的企業(yè)。
    的頭像 發(fā)表于 05-09 14:06 ?1293次閱讀
    銀基科技入選國內(nèi)首個<b class='flag-5'>汽車網(wǎng)</b>絡(luò)與數(shù)據(jù)安全行業(yè)全景圖

    智能邊緣網(wǎng)關(guān)功能有哪些?

    功能,并探討其在智能時代的重要作用。 一、實(shí)時數(shù)據(jù)處理與分析 智能邊緣網(wǎng)關(guān)具備高效的實(shí)時數(shù)據(jù)處理能力,能夠在設(shè)備端對數(shù)據(jù)進(jìn)行即時處理和分析。這得益于其集成的計算、存儲和網(wǎng)絡(luò)
    的頭像 發(fā)表于 04-25 16:55 ?704次閱讀

    如何提取、匹配圖像特征點(diǎn)

    我們習(xí)慣從圖像中選取比較有代表性的點(diǎn),然后,在此基礎(chǔ)上,討論相機(jī)位姿估計問題,以及這些點(diǎn)的定位問題。 在經(jīng)典 SLAM 模型中,把它們稱為路標(biāo),而在視覺 SLAM 中,路標(biāo)則是指圖像特征(Features)。
    的頭像 發(fā)表于 04-19 11:41 ?870次閱讀
    主站蜘蛛池模板: 永久免费看毛片 | 在线视频 一区二区 | 四虎影院新地址 | 综合久久99 | 中国男女全黄大片一级 | 亚洲国产成人成上人色 | 久久一级毛片 | 色婷婷视频在线 | 免费网站黄色 | 四虎影院在线免费观看视频 | 偷偷狠狠的日日2020 | 在线小毛片| 国产免费成人在线视频 | 国产大片免费观看中文字幕 | 亚洲播放 | 丁香网五月| 最猛91大神ben与女教师 | 亚洲黄页网站 | 免费国产zzzwww色 | 噜噜吧噜噜色 | 色婷婷99综合久久久精品 | 久久久久综合中文字幕 | 久久综合九色综合欧美狠狠 | 国产黄色一级网站 | 色444| 亚洲天堂网在线观看 | 欲色视频 | 羞羞色男人的天堂伊人久久 | 婷婷 综合网站 | 欧美videos 另类 | 大桥未久加勒比女热大陆在线 | 狠狠干天天色 | 性天堂网 | 激情综合网站 | 乱操视频| 特级黄毛片 | 国产精品久久久久久福利 | japanese69xxx日本 japanesexxx日本69 | 一级片一级片一级片 | 在线色国产 | 天堂网ww |