在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

CAN總線、T-BOX、OTA車聯網的安全三系列

ml8z_IV_Technol ? 作者:工程師之余 ? 2018-10-21 09:17 ? 次閱讀

CAN總線是控制器局域網絡(Controller Area Network, CAN)的簡稱,由德國博世公司研發,遵循ISO11898及ISO11519,已成為汽車控制系統標準總線。如果把汽車比作人,CAN總線就相當于汽車的神經網絡,負責連接車內各控制系統。

ICV的神經網絡 — CAN總線安全

傳統汽車CAN總線只承擔了汽車內部的數據交換和信息傳輸,不與外界網絡發生聯系,安全指數較高,針對CAN總線的安全防護并沒有引起車企關注。然而,隨著智能網聯汽車時代的到來,CAN總線被用于連接汽車T-box與各ECU,而T-box作為智能汽車的聯網設備,擁有較多的外部訪問點,其數據傳輸和信息驗證過程極容易受到黑客攻擊,因此,CAN總線安全成為各大車企迫切解決的問題。

那么,現階段智能網聯汽車的CAN總線安全嗎?

答案是否定的,近年來,針對智能汽車CAN總線的攻擊事件可謂是層出不窮。

2015年,克萊斯勒的Jeep車型被國外的安全專家入侵,利用系統漏洞,遠程控制汽車的多媒體系統,進而攻擊V850控制器,獲取遠程向CAN總線發送指令的權限,達到遠程控制動力系統和剎車系統的目的,可在用戶不知情的情況下降低汽車的行駛速度、關閉汽車引擎、突然制動或者讓制動失靈。2016年,同款Jeep車型在被物理接觸的情況下,被攻擊者通過接口注入指令,控制車輛的動力系統,可操控方向盤和剎車系統,嚴重威脅駕駛員人身安全。

總體來說,CAN總線安全風險在于兩點:一是通信缺乏加密和訪問控制機制,可被攻擊者逆向總線通信協議,分析出汽車控制指令,用于攻擊指令偽造;二是通信缺乏認證及消息校驗機制,不能對攻擊者偽造、篡改的異常消息進行識別和預警。鑒于CAN總線的特性,攻擊者可通過物理侵入或遠程侵入的方式實施消息偽造、重放等攻擊入侵。

因此,實現CAN總線安全,首先需要對CAN總線數據通信和訪問過程進行加密控制,實現汽車密態數據交互和身份驗證控制,以達到防范固件逆向、竊聽和數據竊取的目的。

信長城CAN總線安全方案,實現CAN總線固件加密、通信內容加密、數據存儲加密和數字簽名。CAN總線整個通信過程,采用密碼學機制,實現了車聯網端到端的身份認證,每次通信時數據先加密后通信,能夠對智能汽車離線、在線等多種場景下進行安全防護,防止黑客攻擊。其他技術細節可參考信長城車聯網CAN總線安全方案。

你的 T-BOX 安全了嗎?

1、什么是智能汽車 T-BOX?

T-BOX 是車載智能終端(Telematics BOX)的簡稱,主要用于車與車聯網服務平臺之間通信,集成了OBD、MCU/CPU、FLASH、SENSOR、GPS、3G/4G、WiFi/藍牙等模塊。對內與車載 CAN 總線相連,實現指令和信息的傳遞;對外通過云平臺與手機/PC 端實現互聯,車內外信息交互的紐帶。

T-BOX 可實現車輛遠程控制、遠程查詢、安防服務等功能,如遠程控制車門、車窗、空調等開啟;遠程車輛定位、查詢車況信息;車輛異動報警緊急救援求助等。T-BOX 為人們生活提供了越來越多的便利和安全保障,同時也為汽車帶來了更多的信息安全隱患。

2、車載 T-BOX 安全威脅

車載 T-BOX 安全威脅主要有兩方面:一是固件逆向,攻擊者通過逆向分析 T-BOX 固件,獲取加密算法和密鑰,解密通信協議,用于竊聽或偽造指令;二是信息竊取,車載T-BOX可深度讀取汽車Can總線數據和私有協議,攻擊者通過 T-BOX 預留調試接口讀取內部數據用于攻擊分析,或者通過對通信端口的數據抓包,獲取用戶通信數據。這就意味著,如果 T-BOX 遭遇黑客攻擊,攻擊者就可以直接仿冒云端指令,劫持車輛數據,從而發生汽車突然制動、突然減速、突然加速等危險駕駛行為,對駕駛人的生命安全造成威脅。

3、車載 T-BOX 安全方案

T-BOX 作為智能汽車的聯網設備,擁有較多的外部訪問點,因此要做到T-BOX 安全,需要進行外部訪問的身份認證以及數據通信加密。信長城 T-BOX 安全方案,運用標識密鑰技術,確保云平臺、T-BOX 和 CAN 總線之間校驗通過后方可發布/接受指令;同時,還對 T-BOX 平臺傳輸的數據進行加密,確保數據在上傳和下發的過程中不被篡改和劫持,以保證智能網聯汽車 T-BOX 安全運行。

ICV的大腦 — OTA安全

據咨詢機構 ABI Research預測, 2022 年將有 2.03 億輛部汽車能通過 OTA 方式更新軟件,其中至少 2200 萬輛汽車還能通過 OTA 更新固件。

OTA是遠程升級(Over The Air)的簡稱,最早是安卓系統在手機上推出的一個便捷技術,終結了手機軟件升級需要連接電腦下載軟件、再安裝更新的繁復操作。隨著網聯汽車時代的到來,OTA也被應用到汽車上,用于汽車軟件升級。

智能網聯汽車可以說是一種 “ 軟件” 汽車。和傳統汽車硬件更新不同,軟件成了智能汽車里迭代最快、最容易個性化的部分。隨著汽車電子化程度越來越高,無論是車輛遭遇軟件故障還是軟件更新,線下召回系統升級的模式已經難以滿足智能汽車的需要了。為了減少成本、提升用戶體驗,OTA(Over-the-Air Technology)空中下載技術成了智能汽車時代的必備技能。

(汽車計算機系統的OTA)

一般來說,OTA 分為兩類,一種是 FOTA(Firmware-over-the-air,固件在線升級),指的是給一個設備、ECU 閃存下載完整的固件鏡像,或者修補現有固件、更新閃存。而固件之外的軟件更新,就是 SOTA(Software-over-the-air,軟件在線升級)。那些看上去離使用者更近的應用程序和地圖 OTA,都屬于 SOTA 的范疇。

(OTA加密信息更新路徑)

汽車 OTA 的流程可以被分成三個階段,和 “ 把大象放進冰箱 ” 一樣簡單易懂:第一步,生成更新包;第二步,傳輸更新包;第三步,安裝更新。

而OTA安全,也主要考慮三個部分的安全:第一部分是云端的服務器安全,第二部分是車端安全,最后一部分就是車和云之間的通訊安全。在這三段,軟件更新內容不僅需要認證,還需要加密,以保證數據在傳輸過程中不被仿冒和竊取。這就需要將標識密鑰技術運用到OTA運行過程中。

搭載標識密鑰技術的車輛,在進行軟件升級時,能夠實現云端服務器、車端之間的身份認證,并對車和云之間的通訊數據進行加密,使數據能夠以密態形式分發到車端,防止在通訊過程中數據被挾持和篡改,提高了 OTA 更新的安全性。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • CAN總線
    +關注

    關注

    145

    文章

    1954

    瀏覽量

    130919
  • OTA
    OTA
    +關注

    關注

    7

    文章

    583

    瀏覽量

    35309
  • 智能網聯汽車

    關注

    9

    文章

    1086

    瀏覽量

    31105

原文標題:干貨 | 車聯網安全三系列:CAN總線、T-BOX、OTA 安全

文章出處:【微信號:IV_Technology,微信公眾號:智車科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    招聘4G T-BOX車載智能設備軟硬件開發工程師

    招聘4G T-BOX車載智能設備軟硬件開發工程師,具體要求如下:嵌入式高級軟件工程師【任職要求】崗位要求1、計算機、電子、通信、自動化相關專業,本科以上學歷;2、5年以上嵌入式軟件開發經驗,3年以上
    發表于 11-17 21:51

    T-BOX系統解決方案深度剖析之接口

    第四節:緊急呼叫單元;第五節:無線連接單元;第節 接口接口概述:如下圖-1所示,T-BOX有各種各樣的接口與總線相連,不僅包括傳統的控制器局域網CAN(Controller Are
    發表于 11-11 06:47

    SL3041 DC100V耐壓 輸入6-19V車載T-BOX電源芯片

    T-Box,即智能遠程信息處理網關(Telematics Box),是裝在車內的一個帶有通信功能的盒子,是具備數據輸入輸出、數據存儲、計算處理以及通信等功能的聯網控制單元(TCU)。
    發表于 05-24 16:39

    配置4G-LTE的OBD聯網標準終端T-Box將成為智能化標志

    配置4G-LTE的OBD聯網標準終端T-Box將成為智能化標志,我還上傳好多相關資源,感興趣的小伙伴們可以去我上傳的資料頁看看哦。
    發表于 08-05 12:00 ?83次下載

    基于NEOWAY技術的T-Box解決方案

    Telematics BOX,簡稱車載T-BOX聯網系統包含四部分,主機、車載T-BOX、手機APP及后臺系統。主機主要用于的影音娛樂,
    的頭像 發表于 05-11 10:17 ?3279次閱讀
    基于NEOWAY技術的<b class='flag-5'>T-Box</b>解決方案

    經緯恒潤推出車載T-Box產線測試系統

    車載T-Box作為聯網系統的關鍵部件,實現對車輛的運行數據、位置數據進行管理及上傳服務;此外,作為整車的遠程通訊接口,還對車輛故障進行監控、遠程控制車輛(開閉鎖、空調控制、車窗控制、發送機扭矩限制
    的頭像 發表于 04-15 16:34 ?4712次閱讀

    基于上海航芯主控芯片ACM32F403的智能網聯汽車終端T-BOX應用方案

    ,必須嚴格保證其數據傳輸的安全性、加密性、準確性,才能促進車載終端的進一步發展。 本文將介紹T-BOX的主要功能,以及基于上海航芯主控芯片ACM32F403、安全芯片S6A/S6B的T-BOX
    的頭像 發表于 05-12 19:14 ?4747次閱讀

    細數T-BOX中TI的明星產品之CAN 收發器 | 第二節 TCAN1042-Q1:“硬核”的CAN收發器

    細數T-BOX中TI的明星產品之CAN 收發器 | 第二節 TCAN1042-Q1:“硬核”的CAN收發器
    發表于 10-31 08:23 ?1次下載
    細數<b class='flag-5'>T-BOX</b>中TI的明星產品之<b class='flag-5'>CAN</b> 收發器 | 第二節 TCAN1042-Q1:“硬核”的<b class='flag-5'>CAN</b>收發器

    T-BOX系統解決方案深度剖析之接口

    如下圖-1所示,T-BOX有各種各樣的接口與總線相連,不僅包括傳統的控制器局域網CAN(Controller Area Network)、局域互聯網絡LIN (Local Interc
    的頭像 發表于 04-03 10:26 ?4255次閱讀
    <b class='flag-5'>T-BOX</b>系統解決方案深度剖析之接口

    汽車T-Box方案概述

    Telematics BOX,簡稱車載T-BOX聯網系統包含四部分,主機、車載T-BOX、手機APP及后臺系統。主機主要用于車內的影音娛
    的頭像 發表于 04-10 15:58 ?2286次閱讀
    汽車<b class='flag-5'>T-Box</b>方案概述

    聯網車載T-BOX系統解決方案_汽車TBOX 嵌入式arm應用-飛凌嵌入式

    聯網車載T-BOX系統解決方案_嵌入式arm在汽車TBOX 中的應用,飛凌嵌入式推出基于嵌入式arm技術的核心板在T-Box的解決方案中得到廣泛應用,為用戶縮短研發周期、提升產品整體
    的頭像 發表于 10-27 15:31 ?3355次閱讀
    <b class='flag-5'>車</b><b class='flag-5'>聯網</b>車載<b class='flag-5'>T-BOX</b>系統解決方案_汽車TBOX 嵌入式arm應用-飛凌嵌入式

    工程車輛T-Box硬件方案定制

    車載T-BOX可深度讀取汽車CAN總線數據和私有協議,T-box終端具有雙核處理的C構架,分別采集汽車總線相關的
    的頭像 發表于 03-17 17:01 ?1525次閱讀
    工程車輛<b class='flag-5'>T-Box</b>硬件方案定制

    T-BOX與通信終端市場研究分析

    從2021Q1到2023Q2,中國乘用車T-BOX滲透率從54.6%穩步上升至70.2%。其中,獨立式T-BOX滲透率穩定在50+%左右;集成式T-BOX增長較為迅速,2023Q2安裝量為83.5萬臺,滲透率達到16.1%。搭載
    發表于 09-08 14:47 ?1452次閱讀
    <b class='flag-5'>T-BOX</b>與通信終端市場研究分析

    信馳達規藍牙模塊RF-BM-2642QB1I賦能汽車T-Box

    T-Box不僅僅是汽車連接的管道,也是用戶體驗的開端。藍牙在T-Box中扮演著極其重要的角色。通過內置的通訊模塊,T-Box能夠利用標準協議與平臺進行數據傳輸、語音、IP和短信交互。同時,T-
    的頭像 發表于 03-18 09:22 ?507次閱讀
    信馳達<b class='flag-5'>車</b>規藍牙模塊RF-BM-2642QB1I賦能汽車<b class='flag-5'>T-Box</b>

    車載T-Box邏輯功能測試方案

    北匯信息基于對客戶需求規范、行業法規及自身測試經驗Know-How,為客戶提供完整和專業的T-Box邏輯功能測試解決方案。支持在實驗室環境及實環境下完成T-Box上層邏輯功能測試及實
    的頭像 發表于 04-26 11:19 ?1143次閱讀
    車載<b class='flag-5'>T-Box</b>邏輯功能測試方案
    主站蜘蛛池模板: 色多多网址| 人阁色第四影院在线观看| 欧美日韩亚洲一区| 欧美性free| 三级理论在线| 欧美一级三级在线观看| 免费中国一级啪啪片| 久久一级毛片| 在线天堂bt中文www在线| 国产叼嘿免费视频网站| 婷婷成人丁香五月综合激情| 天天综合亚洲| 日操夜操| 操人网站| 亚洲国产欧美在线人成aaa| 国产亚洲精品免费| 亚洲一区二区三区在线网站 | 校园激情综合网| 能在线观看的一区二区三区| 狠狠色噜噜狠狠狠狠98| 一级a爰片久久毛片| 日韩特黄毛片| 国产一级aaa全黄毛片| 夜夜爽夜夜| 黑色丝袜美女被视频网站| 欧美精品区| 福利片在线观看免费高清| 黄色在线网| 99久久成人国产精品免费| 国产精品丝袜在线观看| 一级毛片免费毛片一级毛片免费 | 国产福利萌白酱喷水视频铁牛| 麻豆国产三级在线观看| 久久频这里精品99香蕉久网址| 4虎影院最近地址| 国产资源网| 特黄特色大片免费播放路01| 偷偷狠狠的日日日日| 久久人视频| 天天摸天天| 在线成人免费观看国产精品|