哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

分析汽車網(wǎng)關(guān)的特征與可被利用的功能點(diǎn)與防護(hù)思路

汽車工程師 ? 來(lái)源:汽車工程師 ? 作者:汽車工程師 ? 2021-03-11 14:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

背景介紹
網(wǎng)關(guān)作為控制整車通信的關(guān)鍵 ECU, 往往是 hacker 或滲透測(cè)試人員重點(diǎn)關(guān)注的核心部件。網(wǎng)關(guān)的安全風(fēng)險(xiǎn)可能直接威脅到行駛安全甚至人身安全。網(wǎng)關(guān)在車輛的縱深防御體系中處在極為重要的位置,本文將簡(jiǎn)單分析當(dāng)前典型網(wǎng)關(guān)的特征、網(wǎng)關(guān)可被利用的功能點(diǎn)與防護(hù)思路。

典型網(wǎng)關(guān)特征與攻擊面分析
隨著 EEA 發(fā)展網(wǎng)關(guān)的特征也衍變出了多種類型,由最初的集成網(wǎng)關(guān),到現(xiàn)在的獨(dú)立網(wǎng)關(guān)、域集中式中央網(wǎng)關(guān)、混合式網(wǎng)關(guān)、到前沿的中央集中式控制器。網(wǎng)關(guān)承擔(dān)的功能也由最初的車內(nèi) CAN/CANFD/FR/LIN 總線路由,到現(xiàn)在車載 Ethernet 路由、關(guān)鍵車控邏輯的處置、車內(nèi) OTA 處置的主控單元等敏感功能的執(zhí)行。

我們從信息安全的角度看,網(wǎng)關(guān)特征的衍變也使可能被利用的功能點(diǎn)發(fā)生了新的變化。典型可被利用功能有以下幾方面。

利用 CAN、Ethernet 總線路由功能,向車內(nèi)其他控制器發(fā)送非法報(bào)文、消息;常見攻擊方式如通信鏈路洪泛攻擊、ID/IP 欺騙、數(shù)據(jù)重放、通信協(xié)議逆向破解等。

利用 UDS 協(xié)議功能,向車內(nèi) ECU 進(jìn)行配置變更、寫入惡意代碼、讀取敏感信息;常見攻擊方式如安全認(rèn)證服務(wù)破解、會(huì)話模式異常、中斷車內(nèi)總線通信、篡改 ECU 存儲(chǔ)信息及固件、讀取敏感信息等。

利用 OTA 主控節(jié)點(diǎn)功能,非法篡改車內(nèi) ECU 固件、獲取 OEM IP、OTA 功能異常;常見的攻擊方式如篡改 OTA 組件控制 OTA 功能、繞過(guò) OTA 安全驗(yàn)證功能,向車內(nèi)注入惡意鏡像、惡意訪問(wèn) TSP,獲取 OEM 升級(jí)鏡像。

利用關(guān)鍵敏感的車控功能,對(duì)車控業(yè)務(wù)進(jìn)行惡意決策控制;常見的攻擊方式如非法篡改網(wǎng)關(guān)車控軟件功能組件,對(duì)核心車控功能操控。

網(wǎng)關(guān)的安全防護(hù)
面向網(wǎng)關(guān)的防護(hù)技術(shù),我們一般關(guān)注兩個(gè)維度,一個(gè)是網(wǎng)關(guān)作為核心單元的業(yè)務(wù)流的安全,一個(gè)是網(wǎng)關(guān)本身的安全:
業(yè)務(wù)流的安全防護(hù)一般包括,安全 CAN 通信技術(shù)、安全車內(nèi) Ethernet 通信技術(shù)、安全刷寫技術(shù)、OTA 安全和車內(nèi)診斷服務(wù)的安全等。因?yàn)閭鬏攨f(xié)議是標(biāo)準(zhǔn)固化的,我們無(wú)法修改,所以一般會(huì)對(duì)上層協(xié)議增加安全防護(hù)措施,例如車內(nèi)總線,我們會(huì)對(duì)報(bào)文消息加密、增加消息鑒別代碼字段、增加新鮮度值字段、增加簽名字段等方式。由于車內(nèi)總線對(duì)時(shí)間敏感且?guī)捰邢蓿铱偩€面對(duì)的 ECU 本身算力不盡相同,我們?cè)谥贫ò踩桨笗r(shí),要先對(duì)通信消息和業(yè)務(wù)模型進(jìn)行風(fēng)險(xiǎn)分析,對(duì)敏感消息進(jìn)行分組后,再采用與 ECU 算力相匹配的密碼學(xué)算法對(duì)消息報(bào)文進(jìn)行安全封裝。對(duì)于如 OTA 等業(yè)務(wù)中的關(guān)鍵步驟,除了增加校驗(yàn)機(jī)制和校驗(yàn)密碼學(xué)強(qiáng)度外,還應(yīng)做好秘鑰、證書的分發(fā)、管理、撤銷工作。同時(shí)還應(yīng)考慮各業(yè)務(wù)場(chǎng)景對(duì)秘鑰、證書、密碼學(xué)算法的特殊需求,如維修更換、數(shù)據(jù)埋點(diǎn)采集等。
網(wǎng)關(guān)本身的安全防護(hù)一般會(huì)從硬件、系統(tǒng)、數(shù)據(jù)存儲(chǔ)、代碼、安全記錄等幾個(gè)方面去做最佳實(shí)踐。例如為了解決系統(tǒng)被篡改的風(fēng)險(xiǎn),應(yīng)支持安全啟動(dòng),從 ROT 代碼開始對(duì)加載的鏡像迭代校驗(yàn)。為了解決敏感信息的安全存儲(chǔ),應(yīng)支持安全芯片或 TEE 的技術(shù)路線,對(duì)公私鑰、證書、敏感信息進(jìn)行安全存儲(chǔ)與可控調(diào)用,其中常見的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,這個(gè)我們后面可以開展一個(gè)專題討論;為了解決代碼安全,應(yīng)進(jìn)行代碼加固,在開發(fā)階段進(jìn)行代碼審計(jì)、代碼漏洞掃描、多余端口掃描以及通過(guò)編譯工具連提供優(yōu)化、為了對(duì)非法行為的檢測(cè)與審計(jì),應(yīng)對(duì)支持日志記錄功能,對(duì)端口的非法訪問(wèn)、密碼操作的異常等進(jìn)行記錄。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • CAN
    CAN
    +關(guān)注

    關(guān)注

    59

    文章

    3096

    瀏覽量

    473422
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    630

    瀏覽量

    38437
  • EEA
    EEA
    +關(guān)注

    關(guān)注

    0

    文章

    15

    瀏覽量

    2958

原文標(biāo)題:技術(shù)|汽車網(wǎng)關(guān)的信息安全分析

文章出處:【微信號(hào):e700_org,微信公眾號(hào):汽車工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實(shí)踐

    ),為什么還需要網(wǎng)絡(luò)安全?二者的核心區(qū)別在于——功能安全解決隨機(jī)硬件失效、系統(tǒng)性失效導(dǎo)致的功能異常安全風(fēng)險(xiǎn),而網(wǎng)絡(luò)安全關(guān)注的是“惡意攻擊”導(dǎo)致的風(fēng)險(xiǎn)(如黑客遠(yuǎn)程入侵車輛控制系統(tǒng))。 三、為什么要做汽車網(wǎng)
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    ISO(國(guó)際標(biāo)準(zhǔn)化組織)與SAE(美國(guó)汽車工程師學(xué)會(huì))聯(lián)合制定,2021 年 8 月正式發(fā)布,核心替代此前的 SAE J3061 指南,成為汽車網(wǎng)絡(luò)安全的核心技術(shù)基準(zhǔn)。 1. 核心定位 汽車網(wǎng)
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強(qiáng)制性標(biāo)準(zhǔn)(簡(jiǎn)稱“強(qiáng)標(biāo)”)及 標(biāo)準(zhǔn)三者緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和強(qiáng)標(biāo)均有強(qiáng)制約束力,直接決定車輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實(shí)施
    發(fā)表于 04-03 15:25

    汽車拋負(fù)載(Load Dump)防護(hù):電子系統(tǒng)的 “核心防彈衣”

    解析,聚焦汽車電子拋負(fù)載防護(hù)的原理、行業(yè)標(biāo)準(zhǔn)、核心器件選型及實(shí)戰(zhàn)方案,為汽車電子設(shè)計(jì)提供系統(tǒng)化的防護(hù)思路。一、揭秘拋負(fù)載:
    的頭像 發(fā)表于 03-10 19:07 ?557次閱讀
    <b class='flag-5'>汽車</b>拋負(fù)載(Load Dump)<b class='flag-5'>防護(hù)</b>:電子系統(tǒng)的 “核心防彈衣”

    IDIADA將參加TAAS LABS 2026中國(guó)汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國(guó)汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)。這一行業(yè)盛會(huì)匯聚了業(yè)界領(lǐng)袖、技術(shù)專家和監(jiān)管機(jī)構(gòu),共同探討網(wǎng)聯(lián)汽車時(shí)代汽車網(wǎng)絡(luò)安全與數(shù)據(jù)保護(hù)領(lǐng)域不斷演變
    的頭像 發(fā)表于 02-28 10:21 ?891次閱讀

    汽車網(wǎng)絡(luò)ESD防護(hù)利器:ESD772詳解

    汽車網(wǎng)絡(luò)ESD防護(hù)利器:ESD772詳解 在汽車電子設(shè)備中,靜電放電(ESD)等瞬態(tài)事件可能對(duì)敏感電子元件造成損壞,影響系統(tǒng)的可靠性和安全性。因此,選擇合適的ESD防護(hù)器件至關(guān)重要。本
    的頭像 發(fā)表于 02-25 09:15 ?415次閱讀

    DEKRA德凱汽車網(wǎng)絡(luò)安全合規(guī)線上研討會(huì)圓滿舉辦

    隨著智能網(wǎng)聯(lián)汽車持續(xù)發(fā)展,汽車產(chǎn)品的軟件化、網(wǎng)聯(lián)化程度不斷提升,網(wǎng)絡(luò)安全與數(shù)據(jù)安全正成為整車及其供應(yīng)鏈企業(yè)必須直面的核心議題。今日,DEKRA德凱舉辦的汽車網(wǎng)絡(luò)安全合規(guī)線上研討會(huì),吸引了眾多行業(yè)同仁在線參與,圍繞
    的頭像 發(fā)表于 02-02 13:47 ?525次閱讀

    藍(lán)牙網(wǎng)關(guān)是什么?都有哪些功能?應(yīng)用場(chǎng)景有哪些?

    點(diǎn),更構(gòu)建起“設(shè)備互聯(lián)-數(shù)據(jù)流轉(zhuǎn)-智能管控”的完整鏈路,成為物聯(lián)網(wǎng)生態(tài)中不可或缺的核心組件。本文將系統(tǒng)解析藍(lán)牙網(wǎng)關(guān)的核心價(jià)值、技術(shù)架構(gòu)、應(yīng)用場(chǎng)景、現(xiàn)存挑戰(zhàn)及未來(lái)趨勢(shì),為讀者呈現(xiàn)這一關(guān)鍵技術(shù)的全貌
    發(fā)表于 12-11 15:21

    海微科技榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,海微HIWAY獲得了由國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS頒發(fā)ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。
    的頭像 發(fā)表于 11-21 16:00 ?631次閱讀

    工業(yè)互聯(lián)網(wǎng)中的智能網(wǎng)關(guān)有什么功能

    工業(yè)互聯(lián)網(wǎng)中的智能網(wǎng)關(guān)是連接物理設(shè)備與工業(yè)互聯(lián)網(wǎng)的核心組件,具備數(shù)據(jù)采集、協(xié)議轉(zhuǎn)換、邊緣計(jì)算、安全防護(hù)、遠(yuǎn)程管理等多重功能,是實(shí)現(xiàn)工業(yè)設(shè)備互聯(lián)互通、數(shù)據(jù)實(shí)時(shí)傳輸與智能化處理的關(guān)鍵基礎(chǔ)設(shè)施。以下從核心
    的頭像 發(fā)表于 10-14 11:00 ?801次閱讀
    工業(yè)互聯(lián)網(wǎng)中的智能<b class='flag-5'>網(wǎng)關(guān)</b>有什么<b class='flag-5'>功能</b>

    為什么選擇工業(yè)網(wǎng)關(guān)而不是DTU

    技術(shù)邏輯、功能優(yōu)勢(shì)和典型應(yīng)用三個(gè)維度展開分析: 一、技術(shù)邏輯:工業(yè)場(chǎng)景的特殊性驅(qū)動(dòng)網(wǎng)關(guān)需求 工業(yè)環(huán)境與消費(fèi)級(jí)物聯(lián)網(wǎng)存在本質(zhì)差異,其設(shè)備、網(wǎng)絡(luò)和應(yīng)用需求具有以下特征: 設(shè)備異構(gòu)性 :工業(yè)
    的頭像 發(fā)表于 09-22 17:20 ?825次閱讀

    為什么工業(yè)物聯(lián)網(wǎng)會(huì)選擇網(wǎng)關(guān)

    技術(shù)邏輯、功能優(yōu)勢(shì)和典型應(yīng)用三個(gè)維度展開分析: 一、技術(shù)邏輯:工業(yè)場(chǎng)景的特殊性驅(qū)動(dòng)網(wǎng)關(guān)需求 工業(yè)環(huán)境與消費(fèi)級(jí)物聯(lián)網(wǎng)存在本質(zhì)差異,其設(shè)備、網(wǎng)絡(luò)和應(yīng)用需求具有以下特征: 設(shè)備異構(gòu)性 :工業(yè)
    的頭像 發(fā)表于 09-22 17:18 ?844次閱讀

    IIOT網(wǎng)關(guān)是什么?有什么功能?

    IIoT網(wǎng)關(guān)(工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān))是連接工業(yè)現(xiàn)場(chǎng)設(shè)備與上層網(wǎng)絡(luò)(如云平臺(tái)、企業(yè)服務(wù)器等)的硬件設(shè)備或軟件程序,其核心功能是協(xié)議轉(zhuǎn)換、數(shù)據(jù)采集與傳輸、邊緣計(jì)算、安全防護(hù)及設(shè)備管理,是實(shí)現(xiàn)工業(yè)
    的頭像 發(fā)表于 07-08 14:56 ?976次閱讀
    IIOT<b class='flag-5'>網(wǎng)關(guān)</b>是什么?有什么<b class='flag-5'>功能</b>?

    華陽(yáng)多媒體亮相標(biāo)普全球汽車2025汽車網(wǎng)絡(luò)研討會(huì)

    近日 ,在S&P標(biāo)普全球汽車主辦的 2025 汽車網(wǎng)絡(luò)研討會(huì)上,ADAYO華陽(yáng)集團(tuán)旗下全資子公司華陽(yáng)多媒體BU HUD常務(wù)副總經(jīng)理?xiàng)罹@HUD核心技術(shù)展開深度分享,結(jié)合企業(yè)實(shí)踐與行業(yè)觀察,解析技術(shù)演進(jìn)路徑、市場(chǎng)差異化特征及未來(lái)
    的頭像 發(fā)表于 05-20 17:17 ?1206次閱讀

    確保藍(lán)牙網(wǎng)關(guān)穩(wěn)定連接的8個(gè)核心方法

    :長(zhǎng)按網(wǎng)關(guān)復(fù)位鍵**5秒恢復(fù)出廠設(shè)置,重新配網(wǎng)。** 3. 日志分析:通過(guò)管理后臺(tái)導(dǎo)出連接日志,定位異常時(shí)間點(diǎn)的信號(hào)強(qiáng)度或丟包率。 ?總結(jié)?:通過(guò)硬件部署優(yōu)化(如抗干擾設(shè)計(jì))、協(xié)議配置(Mesh路由管理
    發(fā)表于 05-06 16:37
    项城市| 阳谷县| 资中县| 台中市| 赤城县| 五寨县| 漠河县| 永年县| 论坛| 融水| 秦安县| 宜君县| 阆中市| 新乡县| 辽阳县| 观塘区| 重庆市| 阳西县| 天长市| 和平区| 都匀市| 昌邑市| 固安县| 小金县| 延津县| 金塔县| 新郑市| 西乌| 龙川县| 石林| 灵川县| 鸡东县| 宜良县| 富锦市| 九龙坡区| 鄂州市| 英吉沙县| 红安县| 荥经县| 固安县| 蛟河市|