国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何滿足汽車密碼應用安全性要求及測試

jf_EksNQtU6 ? 來源:談思實驗室 ? 作者:談思實驗室 ? 2022-12-16 09:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

導讀

本次內容圍繞汽車密碼應用安全性測試技術研究與實踐進行開展。在這里,先簡單介紹一下前言部分,即信息安全和密碼的關系。

f04023b0-7cdf-11ed-8abf-dac502259ad0.jpg

從圖中我們知道信息安全有5個目標:

機密性是指保證信息不被泄露給非授權的個人進程或者實體;

完整性是保證沒有受到非授權的篡改或破壞;

可用性是確保信息訪問和服務在任何時候都是有效的;

真實性是保證信息來源可靠并沒有被偽造和篡改;

不可否認性就是指抗抵賴性,即確保已經發生的操作行為無法否認。

密碼是一個重要的網絡安全技術手段,而網絡安全的手段是在人力保護、設備加固、物理隔離、容災備份、監控技術、生物技術防火墻這些方面的防護技術。密碼技術是最有效,最可靠也是最經濟的手段。

f04023b0-7cdf-11ed-8abf-dac502259ad0.jpg

我將從以下4個方面:背景、現狀及應用、測試技術研究和應用實踐案例進行具體闡述。

f0924186-7cdf-11ed-8abf-dac502259ad0.jpg

1.背景

如今汽車步入智能化網聯化,逐漸發展成了我們所說的智能網聯汽車。智能網聯汽車搭載了先進的車載傳感器控制器、執行器等裝置,融合了現代的通信網絡技術,實現了車、人、路、云等的信息交互,同時也實現了安全、舒適、節能、高效的駕駛模式。

f0a8a73c-7cdf-11ed-8abf-dac502259ad0.png

f0ffdb2e-7cdf-11ed-8abf-dac502259ad0.png

汽車智能化網聯化的發展趨勢是非常迅猛的,但汽車在智能化網聯化發展后,它多樣的通信和調試方式也帶來了很多的攻擊路徑。從云平臺、T-BOX、OBD、IVI以及車內的一些ECU等都可以成為攻擊汽車的路徑,這也意味著汽車面臨著更多的安全挑戰。

云平臺可能會有SQL注入跨站腳本的攻擊、移動APP有脫殼的風險、敏感數據的泄露與控制權限的竊取等問題;在ECU上可能會遭到固件逆向、數據的非法讀取、植入后門等攻擊;在通信這塊就更多了,會有一些竊取、偽造、監聽;在零部件上就會涉及硬件、軟件、通信等等一系列的安全問題。

f11cfcae-7cdf-11ed-8abf-dac502259ad0.jpg

大家來看一組數據。從2010年到2020年年底全球汽車網絡信息安全的攻擊事件,總共為633個公開報告的事件,其中2020年就占了200多個,這是汽車智能化發展下的結果。再從右圖我們可以看到被攻擊占比最多的是服務器、無鑰匙進入、移動應用以及車載診斷端口,這些都是重點被攻擊的對象。

f1343e0a-7cdf-11ed-8abf-dac502259ad0.png

密碼是網絡信息安全的基礎保障。

目前,密碼已經應用在智能網聯汽車的各個領域,包括數據傳輸、數據存儲、身份認證

如圖中所示,在車云傳輸的過程中會經歷雙向的身份認證,數據加密以及自己搭建的云平臺PKI、KM、CA等環節,這些環節采用的密碼技術是基礎的技術保障。

車內就包括CAN以太網的數據傳輸,同時診斷接口的身份認證采用的也是密碼技術來實施的安全防護。

對于車路而言,也有相關的標準要求,來實現密碼算法對數據傳輸消息的真實性的驗證。

2.汽車密碼現狀及應用

f150776e-7cdf-11ed-8abf-dac502259ad0.png

經過不斷地變更與完善,如今汽車密碼應用的法規基礎是非常豐富的。

01

2017年頒布了《網絡安全法》,在《網絡安全法》中明確了很多關于密碼的內容;

02

2020年所頒布的《密碼法》,對汽車密碼應用有著非常大的指導作用;

03

2021年頒布的《數據安全法》在采集、數據處理、數據傳輸等方面進行了法規層面的約束,在制定法律條款的同時提出了相應的懲罰措施。

除了上述提到的幾個法律法規,其實各部委也頒發了很多相應的條例,約束了智能網聯汽車密碼應用的相關內容。當然還包含一些其他法律《個人信息保護法》、《智能網聯汽車準入管理的意見》、《數據安全管理若干規定》以及《關于開展汽車數據安全、網絡安全等自查工作的通知》等等一系列的法律法規,它們的出臺使智能網聯汽車的密碼應用擁有較為全面的法律基礎。

在標準基礎方面,智能網聯汽車密碼的相關標準也在布局開展的過程中。依據目前對行業的了解與資料的梳理,我們認為汽車密碼標準體系可以分為汽車總體的密碼應用車載網、車載網絡密碼應用、車載部件密碼應用、數據安全密碼應用和車載系統密碼應用這幾個部分。標準基礎采用整體要求配套多個規范“1+N”的模式,來對智能網聯汽車的密碼應用開展技術要求。

《汽車密碼應用技術要求》正在汽標委立項,處于在研階段。

《汽車整車信息安全技術要求與實驗方法》在強標里對密碼的內容也提出了一些密碼要求。

《智能網聯汽車證書認證系統密碼應用檢測規范》在更進狀態,后續也將要征求意見。

《車載信息交互系統應用檢測規范》在征修意見的階段。

那么我將詳細地介紹相關標準的現狀工作。

首先《汽車密碼應用技術要求》標準是在《2020年智能網聯汽車標準化重點工作》的指導下,作為三大類的急需標準而啟動的研究工作。當時這個標準經過了數次的大小會議,24家企業一起完成了接近四萬次的標準的需求化研究報告,其中包含國內的整車企業、零部件企業、芯片企業以及安全廠商。目前來說,該標準已經梳理處了基本的框架和草案。

f17a3cca-7cdf-11ed-8abf-dac502259ad0.jpg

《車載信息交互系統密碼應用檢測規范》于2021年正式批復,現已基本完成。

這個標準的范圍規定了車載信息交互系統密碼應用的檢測內容與檢測方法,它適用于車載信息交互系統,可以指導檢測人員依據規范開展產品的檢測工作。目前該標準的第5章是通用要求對密碼算法、硬件設備和運行環境提出的相關檢測要求。第五章的第二小節則是對硬件安全提出的檢測要求,包括防測硬道攻擊、防故障注入、防止系統的內存攻擊。第三小節是針對軟固件完整性保護、敏感參數的保護、系統安全啟動等等的檢測要求。第四小節是分成車內的通行安全和車外的通行安全。車內通行安全是包含一些診斷核心的上傳,車外的通信安全主要是指安全通道的建立以及握手協議的通信要求。

目前,車內通信與一些受字節限制的CAN采用了以完整性校驗新鮮度值或者MAC的方式來完成數據的機密性保護。以太網也正在進行編制的過程中,我們知道以太網發展的較為成熟,所以它的電子電器架構和車內通信的改變可能會很大程度上影響車內通信密碼應用的變革。

在數據存儲的方面,采用的是標準密碼算法的方式對數據進行完整性、機密性、真實性的存儲約束。

在云端上采用的也是國密傳統的X509體系。此外也存在一些企業自研的協議,企業在原先做產品測試的階段對其傳輸協議做了優化,同時也會進行安全性評估,并對它的方案進行安全性論證。

關于V2X這塊,由于道路技術設施尚不完善,大家目前較多還是處于預研的階段。在這里一般會做協議一致性的驗證,但針對密碼算法、簽名、驗簽和曲線的參數選擇這些方面驗證的相對較少。

OTA方面其實就是在車云的基礎上對升級包進行真實性的校驗,這是一個關鍵點。它涉及OTA什么時候進行安全性驗證、安全性驗證的流程是怎么樣的以及密鑰是由誰而來的,信任誰的問題。

密碼已經在整個汽車行業上應用的非常廣泛了,但實際上汽車行業密碼應用還處在初期階段,存在著許多問題。

3.測試技術研究

表格是我們通過長期的調研并進行了相關的摸底測試,才為大家梳理出了各場景密碼應用的重要數據、安全保護現狀與安全風險的。關于軟件升級、遠程控車、遠程診斷,互聯網服務以及一些疲勞監測等等,這里面的部分數據我認為它是非常重要的。我們應該運用密碼技術進行信息保護,其中有些需要做機密性驗證,而有些它可能只需要做完整性驗證。

在重要數據方面,大家還是采用TLS比較多。通過上文的介紹大家應該也知道使用TLS基本上是行業的共識,但在之前做密碼的相關工作中我們也了解到密碼不會完全在一個標準里,它不會像密碼協議寫的這么明確。因此,在這里我還是希望大家能夠有自主的協議,這其實是保證安全非常有效的方式。

通過梳理上述的場景與風險,密碼的測試對象主要就是這三類:安全芯片、密碼模塊、密鑰系統。

從車用芯片的安全性測試來說,它有安全芯片的測試規范,但是我們所理解的車規級安全芯片它不光要進行安全性驗證,還要進行車規級的驗證,所以我們針對車用安全芯片,在其可靠性、芯片的關鍵測試技術、多為攻擊車用安全芯片的侵入式測試技術以及安全芯片的通信接口的測信道分析等等方面開展了相應的研究工作。同時我們也聯合了華誠推出了車用芯片信息安全的測試認證規范,為很多車用車規級安全芯片的企業發布了相應的證書。

對于很多企業來說,他們其實都已經自建了相應的PKI,而PKI這塊也是有相應規范的。企業參照著規范建立,才能保證企業后臺的安全。國家要求X209的這套PKI,它已經有產品檢測和項目檢測。

PKI產品的廠商需要去做相關的測試與認證一系列的安全要求,此外還有一個要求就是項目測試。實際PKI搭起來以后,這里進行的項目測試主要是指它在實際應用環境下的初始化簽發是否合規。在信息系統中其實也有這種密評的相關規范,這些我們主要是用在傳統的車云領域,在車路V2X這一套短證書體系下目前是沒有相關標準的。上文我們所介紹的系統架構就在此涉及。

汽車數據傳輸密碼測試方面,它是針對車云、車車/車路、車與進場設備、車和其他外部實體一系列的通信。它采用的是密碼算法、密碼證書等等相關的測試方法來保障安全。

下圖是一些其他場景的測試,由于不同場景不同要求它的實現也是不同的,所以需要針對各家的內容進行梳理以后,才能去提供一套比較成熟的測試方案,實現針對性的分析。

4.應用實踐案例

在車云端我們使用抓包工具進行分析,它會用明文來傳輸IMEI信息,企業的后臺在建立時所備選的算法MD5、SHA-1等等這些是不安全的算法。

在OTA升級的過程中抓取一個通信數據時會有是明文的風險。它不是說一上來抓就全是明文,它隱藏得良好,這就需要人工分析。同時當有這種不安全的密碼算法套件在里面時,就可能會導致我們花大量的時間與精力在密碼的應用安全上,它帶來的資源消耗較大。

以上是此次談思汽車“汽車密碼應用安全性要求及測試技術”主題分享內容。如需獲取演講嘉賓的全部PPT內容等,請轉發本文至朋友圈,之后與工作人員溝通。更多內容,敬請期待!

WISS 2023第四屆世界物聯網安全及數據安全治理峰會火熱報名中 ,歡迎報名↓

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2576

    文章

    55041

    瀏覽量

    791362
  • 控制器
    +關注

    關注

    114

    文章

    17791

    瀏覽量

    193227
  • 汽車電子
    +關注

    關注

    3045

    文章

    8958

    瀏覽量

    172834
  • 智能化
    +關注

    關注

    15

    文章

    5236

    瀏覽量

    60167

原文標題:如何滿足汽車密碼應用安全性要求及測試?

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    曙光云密碼服務管理平臺正式榮獲商用密碼產品認證證書

    近日,曙光云密碼服務管理平臺正式榮獲商用密碼產品認證證書,表明曙光云密碼服務管理平臺(以下簡稱“平臺”)嚴格滿足GM/T 0028《密碼模塊
    的頭像 發表于 02-24 17:21 ?1122次閱讀
    曙光云<b class='flag-5'>密碼</b>服務管理平臺正式榮獲商用<b class='flag-5'>密碼</b>產品認證證書

    助力新國標要求,納芯微推出基于QM隔離驅動NSI67xx-Q1、滿足ASIL C功能安全等級的電驅系統方案

    隨著新能源汽車安全性要求的持續提升,電驅系統正從單一的動力執行單元,逐步演進為深度參與整車制動與扭矩安全控制的關鍵系統。在這一趨勢下,于 2026年實施的強制性國標GB 21670明確提出:制動
    的頭像 發表于 01-27 12:01 ?671次閱讀
    助力新國標<b class='flag-5'>要求</b>,納芯微推出基于QM隔離驅動NSI67xx-Q1、<b class='flag-5'>滿足</b>ASIL C功能<b class='flag-5'>安全</b>等級的電驅系統方案

    醫療器械三防漆:生物相容性與高可靠性要求 |鉻銳特實業

    鉻銳特實業|探討醫療器械專用三防漆如何通過ISO 10993生物相容性認證,滿足防潮、防腐蝕、耐滅菌等嚴苛可靠性要求,為可穿戴設備、植入式裝置等提供安全可靠防護。
    的頭像 發表于 01-24 16:48 ?161次閱讀
    醫療器械三防漆:生物相容性與高可靠<b class='flag-5'>性要求</b> |鉻銳特實業

    AEC-Q100測試考核

    。 由于車規級芯片在可靠性、安全性、使用壽命方面的要求高于消費級、工業級芯片,AEC-Q100測試考核門檻高、測試項目覆蓋廣、標準極為嚴苛,是芯片產品進入
    發表于 11-27 07:28

    通過采用先進組件滿足汽車設計不斷發展的要求

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 汽車應用面臨著一系列復雜的要求,從對電子子系統的高性能、可靠性和安全性的基本要求,到日益增長的多樣化連接選擇
    的頭像 發表于 10-04 18:11 ?1530次閱讀
    通過采用先進組件<b class='flag-5'>滿足</b><b class='flag-5'>汽車</b>設計不斷發展的<b class='flag-5'>要求</b>

    嵌入式軟件測試與專業測試工具的必要性深度解析

    嵌入式系統作為控制、監視或輔助裝置運行的專用計算機系統,其軟件測試面臨著獨特的挑戰和嚴格的要求。專業測試工具在嵌入式軟件開發過程中發揮著不可替代的作用,是確保系統可靠性和安全性的關鍵保
    發表于 09-28 17:42

    充電樁測試:守護綠色出行的安全密碼

    在新能源汽車蓬勃發展的時代浪潮下,充電樁作為核心配套設施,其質量與安全性至關重要。每一次穩定的充電過程背后,都離不開嚴謹細致的測試工作。那么,在充電樁測試中究竟需要注意哪些關鍵點呢?
    發表于 09-18 13:52

    是德示波器如何應對新能源汽車高壓測試

    ,保障車輛運行安全。 ? 一、高壓環境下的精準測量與安全防護 新能源汽車高壓系統電壓可達數百伏甚至上千伏,對測試設備的安全性提出嚴苛
    的頭像 發表于 09-17 16:25 ?472次閱讀
    是德示波器如何應對新能源<b class='flag-5'>汽車</b>高壓<b class='flag-5'>測試</b>

    結構穩定 運行可靠:新能源電機測試臺架環境箱的工程設計解讀

    在新能源汽車、電驅動系統、傳動機構技術快速發展的背景下,對電機及控制系統的測試設備提出了更高的穩定性和可靠性要求。新能源電機測試臺架環境箱作為一種集成電氣控制與環境模擬的復合型
    的頭像 發表于 07-24 15:10 ?861次閱讀
    結構穩定 運行可靠:新能源電機<b class='flag-5'>測試</b>臺架環境箱的工程設計解讀

    LEAK-L6線束氣密性測試儀:正負壓氣密測試方案

    LEAK-L6線束氣密性測試儀正負壓氣密測試方案在現代制造業中,線束作為電氣系統的重要組成部分,其質量直接關系到整個系統的可靠性和安全性。尤其是在汽車、航空、船舶等對
    的頭像 發表于 07-22 12:07 ?742次閱讀
    LEAK-L6線束氣密性<b class='flag-5'>測試</b>儀:正負壓氣密<b class='flag-5'>測試</b>方案

    新思科技如何驗證更安全的智能汽車軟件

    汽車軟件正在迅速發展,其復雜性、安全性要求以及對高效開發流程的需求與日俱增。在這一背景下,虛擬ECU(vECU)成為加速開發和驗證的關鍵工具,而將Rust語言集成進AUTOSAR Classic環境則為行業帶來了寶貴的新可能。
    的頭像 發表于 07-10 15:12 ?1005次閱讀
    新思科技如何驗證更<b class='flag-5'>安全</b>的智能<b class='flag-5'>汽車</b>軟件

    多模式檢測:線束氣密測試滿足多樣化測試需求

    在現代工業生產中,線束作為電子設備的關鍵組件,其氣密性能直接關系到產品的質量和安全性。為了滿足不同領域、不同規格線束的氣密檢測需求,先進的線束氣密測試儀應運而生,以其多模式檢測功能,為行業提供了高效
    的頭像 發表于 07-10 14:12 ?558次閱讀
    多模式檢測:線束氣密<b class='flag-5'>測試</b>儀<b class='flag-5'>滿足</b>多樣化<b class='flag-5'>測試</b>需求

    SS12A1T汽車連接器現貨供應,助力汽車電氣化升級

    電動汽車的電池連接、高壓設備連接等,確保高壓信號和電源的穩定傳輸。工業設備:由于其高可靠性和耐用性,也適用于工業設備中的高壓連接需求。其他需要高可靠性連接的場合:如醫療設備、航空航天等領域,對連接器的可靠性、耐用性和安全性要求較高的場合。
    發表于 06-03 10:34

    品英Pickering公司仿真方案和測試系統滿足航電設備可靠性和安全性等更高要求

    ,英國Pickering集團將于2025年5月28-29日在上海舉辦的2025第十四屆飛機航空電子國際論壇中展示多款領先的開關、仿真方案和測試系統,滿足國內外航空電子設備的性能、可靠性、安全性和經濟性的更高
    發表于 05-22 09:20 ?1138次閱讀
    品英Pickering公司仿真方案和<b class='flag-5'>測試</b>系統<b class='flag-5'>滿足</b>航電設備可靠性和<b class='flag-5'>安全性</b>等更高<b class='flag-5'>要求</b>

    直流充電安全測試負載方案解析

    隨著電動汽車充電功率的快速提升和充電場景的復雜化,直流充電設備的安全性能成為行業關注的核心問題。充電樁、動力電池及車載充電系統在實際運行中可能面臨過壓、過流、絕緣故障等多重安全風險,因此亟需通過
    發表于 03-13 14:38