北匯信息作為國內外眾多OEM的第三方認證測試服務商,積累了大量的測試服務經驗,分享二則車內網絡安全測試典型問題。
一、典型問題分享-證書更換驗證
測試內容:網絡安全-證書更換驗證
測試描述:通過替換控制器內部的證書去驗證控制器的證書的替換功能,驗證替換證書后需要證書參與的功能是否正常如刷寫驗簽、認證(29服務)等功能,保證證書是可以替換的而不是固定的。(需要和OEM溝通合理替換證書的方法,如開后臺等,不然能輕易的替換證書本身就是不安全的)
問題對車輛影響:保證證書在研發和生產及售后階段的證書可以按階段更替,避免證書的驗證權限泄露。

二、典型問題分享-SecOC密鑰更新
測試內容:SecOC密鑰更新測試
測試描述:檢查控制器的寫入新配置后,正確更新了密鑰,然后正確處理同步報文分發的計數信息,更新自身內部的計數器后發送FV和MAC正確的安全數據。如果密鑰寫入后沒有正常的更新,則會發送錯誤的數據,也無法正確接收安全數據,導致相關功能異常。

該問題對實車的影響:安全數據相關功能異常
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
測試
+關注
關注
9文章
6201瀏覽量
131345 -
OEM
+關注
關注
4文章
423瀏覽量
53172 -
網絡安全
+關注
關注
11文章
3489瀏覽量
63408
發布評論請先 登錄
相關推薦
熱點推薦
專家呼吁:網絡安全建設亟需開放與合作
好互聯網?!睘榱吮U匣ヂ摼W安全,楊學山強調須要加強四方面的工作,一是加強法制建設,二是形成網絡空間的行為規范,三是提升保障網絡安全的能力,四是廣泛開展國際合作,籍此來打造一個更加
發表于 09-29 00:04
網絡安全隱患的分析
的過程和方法。新的安全問題的出現需要新的安全技術和手段來解決,因此,安全是一個動態的、不斷完善的過程?! ∑髽I網絡安全可以從以下幾個方面來分析:物理
發表于 10-25 10:21
周鴻祎:未來網絡安全形勢必將越發嚴峻
祎對該事件進行了復盤,他認為勒索病毒的爆發會成為一個里程碑事件,未來“高危漏洞加網絡武器”會成為標配,漏洞將會變為網絡安全的研究重點。
內網安全的理念徹底落伍了
“我感覺這
發表于 05-20 09:30
工信部開展2020年網絡安全技術應用試點示范工作
一、重點方向(一)新型信息基礎設施安全類:5G、工業互聯網、車聯網、智慧城市、大數據、物聯網、人工智能、區塊鏈、商用密碼應用、電信網絡詐騙防范治理(二)網絡安全公共服務類:
發表于 08-07 10:51
利用CAN總線構建一個車內網絡,需要解決的關鍵技術問題有哪些?
CAN-BUS系統主要包括哪些部件?車載網絡的應用分類有哪幾種?利用CAN總線構建一個車內網絡,需要解決的關鍵技術問題有哪些?
發表于 05-13 06:07
Microchip:車用32位單片機+功能安全和網絡安全保護
?怎樣提供融合功能安全和網絡安全保護的半導體技術?怎樣通過技術創新降低芯片成本,從而為市場提供高性價比的車用半導體呢? Microchip:車用32位單片機+功能安全和網絡安全保護 我
發表于 11-10 13:52
電池知識二則
電池知識二則新電池激活,充電12-14小時 誤解的更正 12-14小時的由來:第一代的鎳鎘電池,是需要小倍率充電的,一般建議充電電流1/10C,比如你的電池容量是600m
發表于 11-13 14:59
?469次閱讀
基于駕駛行為和速度的車內網CAN數據防注入攻擊
由于車內網的開放性以及協議缺陷,其總線中數據的安全性及有效性分析是目前亟待解決的問題.利用車內CAN總線網絡協議中車輛速度以及剎車油門等駕駛行為信息,提出了針對
發表于 12-19 15:39
?0次下載
企業使用內網安全管理軟件的好處
隨著信息化時代的到來,企業數據安全問題也開始受到重視。其中,防止數據泄露一直是企業安全管理中重要的一環。企業使用內網安全管理軟件可以幫助實現以下幾點: 確保內部
車內網絡安全測試典型問題二則
評論