在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

分析汽車網關的特征與可被利用的功能點與防護思路

汽車工程師 ? 來源:汽車工程師 ? 作者:汽車工程師 ? 2021-03-11 14:32 ? 次閱讀

背景介紹
網關作為控制整車通信的關鍵 ECU, 往往是 hacker 或滲透測試人員重點關注的核心部件。網關的安全風險可能直接威脅到行駛安全甚至人身安全。網關在車輛的縱深防御體系中處在極為重要的位置,本文將簡單分析當前典型網關的特征、網關可被利用的功能點與防護思路。

典型網關特征與攻擊面分析
隨著 EEA 發展網關的特征也衍變出了多種類型,由最初的集成網關,到現在的獨立網關、域集中式中央網關、混合式網關、到前沿的中央集中式控制器。網關承擔的功能也由最初的車內 CAN/CANFD/FR/LIN 總線路由,到現在車載 Ethernet 路由、關鍵車控邏輯的處置、車內 OTA 處置的主控單元等敏感功能的執行。

我們從信息安全的角度看,網關特征的衍變也使可能被利用的功能點發生了新的變化。典型可被利用功能有以下幾方面。

利用 CAN、Ethernet 總線路由功能,向車內其他控制器發送非法報文、消息;常見攻擊方式如通信鏈路洪泛攻擊、ID/IP 欺騙、數據重放、通信協議逆向破解等。

利用 UDS 協議功能,向車內 ECU 進行配置變更、寫入惡意代碼、讀取敏感信息;常見攻擊方式如安全認證服務破解、會話模式異常、中斷車內總線通信、篡改 ECU 存儲信息及固件、讀取敏感信息等。

利用 OTA 主控節點功能,非法篡改車內 ECU 固件、獲取 OEM IP、OTA 功能異常;常見的攻擊方式如篡改 OTA 組件控制 OTA 功能、繞過 OTA 安全驗證功能,向車內注入惡意鏡像、惡意訪問 TSP,獲取 OEM 升級鏡像。

利用關鍵敏感的車控功能,對車控業務進行惡意決策控制;常見的攻擊方式如非法篡改網關車控軟件功能組件,對核心車控功能操控。

網關的安全防護
面向網關的防護技術,我們一般關注兩個維度,一個是網關作為核心單元的業務流的安全,一個是網關本身的安全:
業務流的安全防護一般包括,安全 CAN 通信技術、安全車內 Ethernet 通信技術、安全刷寫技術、OTA 安全和車內診斷服務的安全等。因為傳輸協議是標準固化的,我們無法修改,所以一般會對上層協議增加安全防護措施,例如車內總線,我們會對報文消息加密、增加消息鑒別代碼字段、增加新鮮度值字段、增加簽名字段等方式。由于車內總線對時間敏感且帶寬有限,且總線面對的 ECU 本身算力不盡相同,我們在制定安全方案時,要先對通信消息和業務模型進行風險分析,對敏感消息進行分組后,再采用與 ECU 算力相匹配的密碼學算法對消息報文進行安全封裝。對于如 OTA 等業務中的關鍵步驟,除了增加校驗機制和校驗密碼學強度外,還應做好秘鑰、證書的分發、管理、撤銷工作。同時還應考慮各業務場景對秘鑰、證書、密碼學算法的特殊需求,如維修更換、數據埋點采集等。
網關本身的安全防護一般會從硬件、系統、數據存儲、代碼、安全記錄等幾個方面去做最佳實踐。例如為了解決系統被篡改的風險,應支持安全啟動,從 ROT 代碼開始對加載的鏡像迭代校驗。為了解決敏感信息的安全存儲,應支持安全芯片TEE 的技術路線,對公私鑰、證書、敏感信息進行安全存儲與可控調用,其中常見的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,這個我們后面可以開展一個專題討論;為了解決代碼安全,應進行代碼加固,在開發階段進行代碼審計、代碼漏洞掃描、多余端口掃描以及通過編譯工具連提供優化、為了對非法行為的檢測與審計,應對支持日志記錄功能,對端口的非法訪問、密碼操作的異常等進行記錄。
編輯:lyn

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • CAN
    CAN
    +關注

    關注

    57

    文章

    2762

    瀏覽量

    464013
  • OTA
    OTA
    +關注

    關注

    7

    文章

    583

    瀏覽量

    35310
  • EEA
    EEA
    +關注

    關注

    0

    文章

    13

    瀏覽量

    2698

原文標題:技術|汽車網關的信息安全分析

文章出處:【微信號:e700_org,微信公眾號:汽車工程師】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    是德科技推出Novus mini汽車網絡測試解決方案

    是德科技近日宣布,其Novus產品組合再添新成員——Novus mini automotive汽車網絡測試解決方案。這款小巧且運行安靜的可插拔(SFP)網絡測試平臺,專為滿足軟件定義汽車(SDV
    的頭像 發表于 01-15 15:10 ?142次閱讀

    Kaggle知識:使用大模型進行特征篩選

    數據科學數據挖掘的核心是是對海量數據進行有效的篩選和分析。傳統上數據篩選依賴于數據驅動的方法,如包裹式、過濾式和嵌入式篩選。隨著大模型的發展,本文將探討如何利用大模型進行特征篩選。篩選思路
    的頭像 發表于 12-03 01:06 ?1295次閱讀
    Kaggle知識<b class='flag-5'>點</b>:使用大模型進行<b class='flag-5'>特征</b>篩選

    經緯恒潤榮獲ISO/SAE 21434汽車網絡安全流程認證

    近日,經緯恒潤順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網絡安全流程認證證書。這一榮譽標志著經緯恒潤在汽車網絡安全管理方面的技術實力和安全保障能力得到認可,已能夠在全球
    的頭像 發表于 12-03 01:00 ?205次閱讀
    經緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網</b>絡安全流程認證

    網關和路由器的對比分析

    網關和路由器作為計算機網絡中的關鍵設備,各自承擔著不同的角色和功能。下面將從定義、功能、應用場景、性能等多個方面對網關和路由器進行對比分析。
    的頭像 發表于 08-27 10:20 ?1326次閱讀

    工業網關的作用與功能分享

    一、引言 隨著工業4.0和物聯網(IoT)技術的快速發展,工業網關作為連接工業現場設備與網絡的重要節點,其作用與功能日益凸顯。本文將對工業網關的作用與功能進行詳細的闡述,以期為讀者提供
    的頭像 發表于 06-20 16:05 ?673次閱讀

    TIDEP-01022-汽車網關 PCB layout 設計

    電子發燒友網站提供《TIDEP-01022-汽車網關 PCB layout 設計.pdf》資料免費下載
    發表于 05-19 14:36 ?0次下載
    TIDEP-01022-<b class='flag-5'>汽車網關</b> PCB layout 設計

    廣電計量入選“汽車網絡與數據安全行業全景圖”

    近日,備受行業矚目的“汽車網絡與數據安全行業全景圖”名單正式揭曉,廣電計量憑借在智能汽車安全領域的前瞻性布局及全面的服務體系成功入選,成為該全景圖的首批入選單位。 汽車網絡與數據安全行業全景圖 此次
    的頭像 發表于 05-13 09:22 ?1496次閱讀
    廣電計量入選“<b class='flag-5'>汽車網</b>絡與數據安全行業全景圖”

    工業數據采集網關功能優勢

    隨著工業4.0和物聯網(IoT)技術的快速發展,工業數據采集網關已成為現代工業生產中不可或缺的一部分。這些網關設備充當了連接現場設備與上層管理系統的橋梁,它們實時收集、傳輸和分析來自生產線的數據,為
    的頭像 發表于 05-11 17:51 ?880次閱讀
    工業數據采集<b class='flag-5'>網關</b><b class='flag-5'>功能</b>優勢

    銀基科技入選國內首個汽車網絡與數據安全行業全景圖

    近日,國內完全專注于汽車網絡數據安全領域的領先平臺談思實驗室(Taas Labs)發布國內首個汽車網絡與數據安全行業全景圖,銀基科技成為首批入選該全景圖的企業。
    的頭像 發表于 05-09 14:06 ?1185次閱讀
    銀基科技入選國內首個<b class='flag-5'>汽車網</b>絡與數據安全行業全景圖

    智能邊緣網關功能有哪些?

    功能,并探討其在智能時代的重要作用。 一、實時數據處理與分析 智能邊緣網關具備高效的實時數據處理能力,能夠在設備端對數據進行即時處理和分析。這得益于其集成的計算、存儲和網絡
    的頭像 發表于 04-25 16:55 ?545次閱讀

    如何提取、匹配圖像特征

    我們習慣從圖像中選取比較有代表性的,然后,在此基礎上,討論相機位姿估計問題,以及這些的定位問題。 在經典 SLAM 模型中,把它們稱為路標,而在視覺 SLAM 中,路標則是指圖像特征(Features)。
    的頭像 發表于 04-19 11:41 ?705次閱讀

    Profinet轉Ethernet IP網關汽車配件生產中的應用

    IP網關KJ-PNG-108鏈接通過以太網將機器人視覺系統獲取的數據傳輸到PLC,從而使得用戶可以更方便地獲取和利用這些數據。這些數據包括圖像信息、機器人狀態信息等,通過數據傳輸,用戶可以更好地進行
    發表于 03-18 11:29

    汽車網絡安全-挑戰和實踐指南

    汽車網絡安全-挑戰和實踐指南
    的頭像 發表于 02-19 16:37 ?549次閱讀
    <b class='flag-5'>汽車網</b>絡安全-挑戰和實踐指南

    藍牙網關是什么?具有哪些功能?

    的轉發和路由選擇,確保數據能夠準確地到達目標設備。 安全防護:藍牙網關可以提供安全防護功能,可以對連接的設備進行身份驗證和授權管理,確保只有經過授權的設備才能接入網絡并進行數據傳輸。
    發表于 01-19 15:05

    工業智能網關實現的功能 工業智能網關怎么與設備連接

    工業智能網關是一種關鍵的工業物聯網設備,具有許多實用的功能和用途。下面將詳細介紹工業智能網關功能以及與設備的連接方式。 一、工業智能網關
    的頭像 發表于 01-19 10:19 ?858次閱讀
    主站蜘蛛池模板: 欧美人与动性xxxxbbbb| 免费人成年激情视频在线观看| 亚欧乱色束缚一区二区三区 | 日本5级床片全免费| 天天干2018| 午夜精品在线观看| 天天摸天天舔天天操| 免费观看成年欧美1314www色| 国产午夜精品片一区二区三区| www.久操| 国产在线观看黄色| 亚洲一区二区福利视频| 欧美 亚洲 国产 精品有声| www.激情五月| 免费啪视频在线观看| 手机在线亚洲| 亚洲综合色丁香婷婷六月图片| 五月天婷婷色| 欧美成人精品欧美一级乱黄| 黄色小视频日本| 午夜影院在线观看| 久久久精品午夜免费不卡| 边摸边吃奶边做视频叫床韩剧| 18欧美乱大交| 一区二区三区精品国产欧美| 日韩福利一区| 国产女主播精品大秀系列在线| 男人的天堂视频在线| 色多多在线观看高清免费| 亚洲午夜久久久久久噜噜噜| 午夜黄色福利视频| 你懂的在线视频网站| 成人欧美精品一区二区不卡| 日日干干| 美女天天干| 日处女穴| 伊人色婷婷综在合线亚洲| 欧美日韩一区不卡| 中文在线天堂网www| 波多野结衣的毛片| 黄网站在线观看永久免费|