国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

剪析汽車網關的信息安全

汽車工程師 ? 來源:汽車電子與軟件 ? 作者:汽車電子與軟件 ? 2021-03-11 14:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1背景介紹
網關作為控制整車通信的關鍵 ECU, 往往是 hacker 或滲透測試人員重點關注的核心部件。網關的安全風險可能直接威脅到行駛安全甚至人身安全。網關在車輛的縱深防御體系中處在極為重要的位置,本文將簡單分析當前典型網關的特征、網關可被利用的功能點與防護思路。

2典型網關特征與攻擊面分析
隨著 EEA 發展網關的特征也衍變出了多種類型,由最初的集成網關,到現在的獨立網關、域集中式中央網關、混合式網關、到前沿的中央集中式控制器。網關承擔的功能也由最初的車內 CAN/CANFD/FR/LIN 總線路由,到現在車載 Ethernet 路由、關鍵車控邏輯的處置、車內 OTA 處置的主控單元等敏感功能的執行。

我們從信息安全的角度看,網關特征的衍變也使可能被利用的功能點發生了新的變化。典型可被利用功能有以下幾方面。

利用 CAN、Ethernet 總線路由功能,向車內其他控制器發送非法報文、消息;常見攻擊方式如通信鏈路洪泛攻擊、ID/IP 欺騙、數據重放、通信協議逆向破解等。

利用 UDS 協議功能,向車內 ECU 進行配置變更、寫入惡意代碼、讀取敏感信息;常見攻擊方式如安全認證服務破解、會話模式異常、中斷車內總線通信、篡改 ECU 存儲信息及固件、讀取敏感信息等。

利用 OTA 主控節點功能,非法篡改車內 ECU 固件、獲取 OEM IP、OTA 功能異常;常見的攻擊方式如篡改 OTA 組件控制 OTA 功能、繞過 OTA 安全驗證功能,向車內注入惡意鏡像、惡意訪問 TSP,獲取 OEM 升級鏡像。

利用關鍵敏感的車控功能,對車控業務進行惡意決策控制;常見的攻擊方式如非法篡改網關車控軟件功能組件,對核心車控功能操控。

圖片來自于德國Vector

3網關的安全防護

面向網關的防護技術,我們一般關注兩個維度,一個是網關作為核心單元的業務流的安全,一個是網關本身的安全: 業務流的安全防護一般包括,安全 CAN 通信技術、安全車內 Ethernet 通信技術、安全刷寫技術、OTA 安全和車內診斷服務的安全等。因為傳輸協議是標準固化的,我們無法修改,所以一般會對上層協議增加安全防護措施,例如車內總線,我們會對報文消息加密、增加消息鑒別代碼字段、增加新鮮度值字段、增加簽名字段等方式。

由于車內總線對時間敏感且帶寬有限,且總線面對的 ECU 本身算力不盡相同,我們在制定安全方案時,要先對通信消息和業務模型進行風險分析,對敏感消息進行分組后,再采用與 ECU 算力相匹配的密碼學算法對消息報文進行安全封裝。對于如 OTA 等業務中的關鍵步驟,除了增加校驗機制和校驗密碼學強度外,還應做好秘鑰、證書的分發、管理、撤銷工作。

同時還應考慮各業務場景對秘鑰、證書、密碼學算法的特殊需求,如維修更換、數據埋點采集等。 網關本身的安全防護一般會從硬件、系統、數據存儲、代碼、安全記錄等幾個方面去做最佳實踐。例如為了解決系統被篡改的風險,應支持安全啟動,從 ROT 代碼開始對加載的鏡像迭代校驗。為了解決敏感信息的安全存儲,應支持安全芯片或 TEE 的技術路線,對公私鑰、證書、敏感信息進行安全存儲與可控調用,其中常見的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,這個我們后面可以開展一個專題討論;為了解決代碼安全,應進行代碼加固,在開發階段進行代碼審計、代碼漏洞掃描、多余端口掃描以及通過編譯工具連提供優化、為了對非法行為的檢測與審計,應對支持日志記錄功能,對端口的非法訪問、密碼操作的異常等進行記錄。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電動汽車
    +關注

    關注

    156

    文章

    12614

    瀏覽量

    236874
  • ecu
    ecu
    +關注

    關注

    14

    文章

    983

    瀏覽量

    57273
  • OTA
    OTA
    +關注

    關注

    7

    文章

    628

    瀏覽量

    38291
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IDIADA將參加TAAS LABS 2026中國汽車網絡安全及數據安全合規峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網絡安全及數據安全合規峰會。這一行業盛會匯聚了業界領袖、技術專家和監管機構,共同探討網聯汽車時代
    的頭像 發表于 02-28 10:21 ?395次閱讀

    汽車網絡ESD防護利器:ESD772詳解

    汽車網絡ESD防護利器:ESD772詳解 在汽車電子設備中,靜電放電(ESD)等瞬態事件可能對敏感電子元件造成損壞,影響系統的可靠性和安全性。因此,選擇合適的ESD防護器件至關重要。本文將詳細介紹
    的頭像 發表于 02-25 09:15 ?269次閱讀

    DEKRA德凱汽車網絡安全合規線上研討會圓滿舉辦

    隨著智能網聯汽車持續發展,汽車產品的軟件化、網聯化程度不斷提升,網絡安全與數據安全正成為整車及其供應鏈企業必須直面的核心議題。今日,DEKRA德凱舉辦的
    的頭像 發表于 02-02 13:47 ?341次閱讀

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網絡安全認證

    近日,智加科技在磐時的專業助力下,成功通過LRQA勞盛的嚴格審核,正式獲得ISO/SAE21434:2021汽車網絡安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發表于 12-30 18:05 ?475次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 <b class='flag-5'>汽車網絡安全</b>認證

    汽車網絡安全開發語言選型指南:C/C++/Rust/Java等主流語言對比+Perforce QAC/Klocwork工具支持

    汽車網絡安全如何選編程語言?C、C++、Rust、Java……誰更適合AUTOSAR、ISO/SAE 21434?一文了解8種主流語言的優劣與適用場景,以及Perforce QAC/Klocwork對MISRA、CERT等規范的支持。
    的頭像 發表于 12-26 11:13 ?432次閱讀
    <b class='flag-5'>汽車網絡安全</b>開發語言選型指南:C/C++/Rust/Java等主流語言對比+Perforce QAC/Klocwork工具支持

    Vector為科世達頒發ISO/SAE 21434汽車網絡安全CSMS流程證書

    11月27日,科世達(上海)管理有限公司(以下簡稱“科世達”)正式獲得由Vector頒發的ISO/SAE 21434:2021汽車網絡安全CSMS(Cyber Security Management
    的頭像 發表于 12-23 09:29 ?470次閱讀

    北斗智聯榮獲ISO/SAE 21434汽車網絡安全流程認證

    近日,全球性技術咨詢服務機構TüV NORD向北斗智聯科技有限公司(簡稱“北斗智聯”)頒發了ISO/SAE 21434汽車網絡安全流程認證證書。該認證標志著北斗智聯已建立覆蓋產品全生命周期的網絡安全風險管理體系,為智能座艙、智能駕駛等核心業務提供符合全球
    的頭像 發表于 11-30 16:24 ?697次閱讀
    北斗智聯榮獲ISO/SAE 21434<b class='flag-5'>汽車網絡安全</b>流程認證

    海微科技榮獲ISO/SAE 21434汽車網絡安全流程認證證書

    近日,海微HIWAY獲得了由國際公認的測試、檢驗和認證機構SGS頒發ISO/SAE 21434汽車網絡安全流程認證證書。
    的頭像 發表于 11-21 16:00 ?521次閱讀

    車載網關:智能汽車的“神經中樞”

    、信息娛樂和駕駛輔助等不同功能域的數據需要通過不同類型的網絡進行傳輸與交互。 車載網關作為整車電子電氣架構的核心控制器,正是這些網絡之間安全可靠通信的橋梁。 --- 01 車載網關的不
    的頭像 發表于 11-14 15:21 ?498次閱讀

    路暢科技通過DEKRA德凱ISO/SAE 21434汽車網絡安全認證

    近日,深圳市路暢科技股份有限公司(以下簡稱“路暢科技”)成功通過DEKRA德凱嚴格審核,獲得國際權威的ISO/SAE 21434汽車網絡安全體系認證證書。這標志著路暢科技已建立起符合ISO/SAE 21434要求的網絡安全產品開發流程體系,將為其產品和服務構筑起網絡
    的頭像 發表于 08-08 10:37 ?1193次閱讀

    福爾達獲頒SGS汽車網絡安全流程認證證書

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱為“SGS”)為寧波福爾達智能科技股份有限公司(以下簡稱為“福爾達”)頒發ISO/SAE 21434:2021汽車網絡安全流程認證證書。通過此次
    的頭像 發表于 07-31 14:49 ?1052次閱讀

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網絡安全流程認證證書

    近日,國芯科技(688262.SH)憑借在汽車網絡安全領域的卓越實力,順利通過 TüV 北德認證,成功斬獲?ISO/SAE 21434?汽車網絡安全流程認證證書,這一重要突破標志著公司在汽車網絡安全
    的頭像 發表于 06-23 15:22 ?7419次閱讀
    國芯科技榮獲TüV 北德 ISO/SAE 21434 <b class='flag-5'>汽車網絡安全</b>流程認證證書

    舜宇智領榮獲DEKRA德凱ISO/SAE 21434汽車網絡安全認證

    近日,浙江舜宇智領技術有限公司(以下簡稱:舜宇智領)榮獲DEKRA德凱ISO/SAE 21434汽車網絡安全認證,頒證儀式在寧波余姚舉行。DEKRA德凱數字及產品解決方案全球網絡安全總監Rubén
    的頭像 發表于 04-25 17:32 ?1074次閱讀

    杰發科技通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,四維圖新旗下杰發科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網絡安全管理體系認證。上述認證的取得,不僅顯示出杰發科技在汽車網絡安全領域方面的國際領先水平地位,同時將有效推動中國“芯”高質量發展。
    的頭像 發表于 04-03 18:00 ?2044次閱讀

    鐵將軍通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網絡安全管理體系認證證書,這標志著鐵將軍對產品全生命周期的信息安全管理水平達到國際標準要求,能為全球車企客戶提供更高級別的產品
    的頭像 發表于 03-25 09:50 ?1518次閱讀