0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

剪析汽車(chē)網(wǎng)關(guān)的信息安全

汽車(chē)工程師 ? 來(lái)源:汽車(chē)電子與軟件 ? 作者:汽車(chē)電子與軟件 ? 2021-03-11 14:31 ? 次閱讀

1背景介紹
網(wǎng)關(guān)作為控制整車(chē)通信的關(guān)鍵 ECU, 往往是 hacker 或滲透測(cè)試人員重點(diǎn)關(guān)注的核心部件。網(wǎng)關(guān)的安全風(fēng)險(xiǎn)可能直接威脅到行駛安全甚至人身安全。網(wǎng)關(guān)在車(chē)輛的縱深防御體系中處在極為重要的位置,本文將簡(jiǎn)單分析當(dāng)前典型網(wǎng)關(guān)的特征、網(wǎng)關(guān)可被利用的功能點(diǎn)與防護(hù)思路。

2典型網(wǎng)關(guān)特征與攻擊面分析
隨著 EEA 發(fā)展網(wǎng)關(guān)的特征也衍變出了多種類(lèi)型,由最初的集成網(wǎng)關(guān),到現(xiàn)在的獨(dú)立網(wǎng)關(guān)、域集中式中央網(wǎng)關(guān)、混合式網(wǎng)關(guān)、到前沿的中央集中式控制器。網(wǎng)關(guān)承擔(dān)的功能也由最初的車(chē)內(nèi) CAN/CANFD/FR/LIN 總線(xiàn)路由,到現(xiàn)在車(chē)載 Ethernet 路由、關(guān)鍵車(chē)控邏輯的處置、車(chē)內(nèi) OTA 處置的主控單元等敏感功能的執(zhí)行。

我們從信息安全的角度看,網(wǎng)關(guān)特征的衍變也使可能被利用的功能點(diǎn)發(fā)生了新的變化。典型可被利用功能有以下幾方面。

利用 CAN、Ethernet 總線(xiàn)路由功能,向車(chē)內(nèi)其他控制器發(fā)送非法報(bào)文、消息;常見(jiàn)攻擊方式如通信鏈路洪泛攻擊、ID/IP 欺騙、數(shù)據(jù)重放、通信協(xié)議逆向破解等。

利用 UDS 協(xié)議功能,向車(chē)內(nèi) ECU 進(jìn)行配置變更、寫(xiě)入惡意代碼、讀取敏感信息;常見(jiàn)攻擊方式如安全認(rèn)證服務(wù)破解、會(huì)話(huà)模式異常、中斷車(chē)內(nèi)總線(xiàn)通信、篡改 ECU 存儲(chǔ)信息及固件、讀取敏感信息等。

利用 OTA 主控節(jié)點(diǎn)功能,非法篡改車(chē)內(nèi) ECU 固件、獲取 OEM IP、OTA 功能異常;常見(jiàn)的攻擊方式如篡改 OTA 組件控制 OTA 功能、繞過(guò) OTA 安全驗(yàn)證功能,向車(chē)內(nèi)注入惡意鏡像、惡意訪(fǎng)問(wèn) TSP,獲取 OEM 升級(jí)鏡像。

利用關(guān)鍵敏感的車(chē)控功能,對(duì)車(chē)控業(yè)務(wù)進(jìn)行惡意決策控制;常見(jiàn)的攻擊方式如非法篡改網(wǎng)關(guān)車(chē)控軟件功能組件,對(duì)核心車(chē)控功能操控。

圖片來(lái)自于德國(guó)Vector

3網(wǎng)關(guān)的安全防護(hù)

面向網(wǎng)關(guān)的防護(hù)技術(shù),我們一般關(guān)注兩個(gè)維度,一個(gè)是網(wǎng)關(guān)作為核心單元的業(yè)務(wù)流的安全,一個(gè)是網(wǎng)關(guān)本身的安全: 業(yè)務(wù)流的安全防護(hù)一般包括,安全 CAN 通信技術(shù)、安全車(chē)內(nèi) Ethernet 通信技術(shù)、安全刷寫(xiě)技術(shù)、OTA 安全和車(chē)內(nèi)診斷服務(wù)的安全等。因?yàn)閭鬏攨f(xié)議是標(biāo)準(zhǔn)固化的,我們無(wú)法修改,所以一般會(huì)對(duì)上層協(xié)議增加安全防護(hù)措施,例如車(chē)內(nèi)總線(xiàn),我們會(huì)對(duì)報(bào)文消息加密、增加消息鑒別代碼字段、增加新鮮度值字段、增加簽名字段等方式。

由于車(chē)內(nèi)總線(xiàn)對(duì)時(shí)間敏感且?guī)捰邢?,且總線(xiàn)面對(duì)的 ECU 本身算力不盡相同,我們?cè)谥贫ò踩桨笗r(shí),要先對(duì)通信消息和業(yè)務(wù)模型進(jìn)行風(fēng)險(xiǎn)分析,對(duì)敏感消息進(jìn)行分組后,再采用與 ECU 算力相匹配的密碼學(xué)算法對(duì)消息報(bào)文進(jìn)行安全封裝。對(duì)于如 OTA 等業(yè)務(wù)中的關(guān)鍵步驟,除了增加校驗(yàn)機(jī)制和校驗(yàn)密碼學(xué)強(qiáng)度外,還應(yīng)做好秘鑰、證書(shū)的分發(fā)、管理、撤銷(xiāo)工作。

同時(shí)還應(yīng)考慮各業(yè)務(wù)場(chǎng)景對(duì)秘鑰、證書(shū)、密碼學(xué)算法的特殊需求,如維修更換、數(shù)據(jù)埋點(diǎn)采集等。 網(wǎng)關(guān)本身的安全防護(hù)一般會(huì)從硬件、系統(tǒng)、數(shù)據(jù)存儲(chǔ)、代碼、安全記錄等幾個(gè)方面去做最佳實(shí)踐。例如為了解決系統(tǒng)被篡改的風(fēng)險(xiǎn),應(yīng)支持安全啟動(dòng),從 ROT 代碼開(kāi)始對(duì)加載的鏡像迭代校驗(yàn)。為了解決敏感信息的安全存儲(chǔ),應(yīng)支持安全芯片TEE 的技術(shù)路線(xiàn),對(duì)公私鑰、證書(shū)、敏感信息進(jìn)行安全存儲(chǔ)與可控調(diào)用,其中常見(jiàn)的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,這個(gè)我們后面可以開(kāi)展一個(gè)專(zhuān)題討論;為了解決代碼安全,應(yīng)進(jìn)行代碼加固,在開(kāi)發(fā)階段進(jìn)行代碼審計(jì)、代碼漏洞掃描、多余端口掃描以及通過(guò)編譯工具連提供優(yōu)化、為了對(duì)非法行為的檢測(cè)與審計(jì),應(yīng)對(duì)支持日志記錄功能,對(duì)端口的非法訪(fǎng)問(wèn)、密碼操作的異常等進(jìn)行記錄。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電動(dòng)汽車(chē)
    +關(guān)注

    關(guān)注

    156

    文章

    12096

    瀏覽量

    231354
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    886

    瀏覽量

    54529
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    582

    瀏覽量

    35247
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    智達(dá)誠(chéng)遠(yuǎn)榮獲TüV南德ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全認(rèn)證

    近日,智達(dá)誠(chéng)遠(yuǎn)科技有限公司成功獲得TüV南德意志集團(tuán)頒發(fā)的ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。這一殊榮標(biāo)志著智達(dá)誠(chéng)遠(yuǎn)在汽車(chē)網(wǎng)絡(luò)安全管理領(lǐng)域取得了行業(yè)領(lǐng)先的地位,同時(shí)也展示了其在應(yīng)對(duì)
    的頭像 發(fā)表于 12-30 10:46 ?86次閱讀

    紫光同芯獲ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全認(rèn)證證書(shū)

    近日,紫光同芯成功 通過(guò)德國(guó)TUV NORD認(rèn)證機(jī)構(gòu)的嚴(yán)苛檢測(cè),獲得ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證證書(shū)。 這是紫光同芯繼ISO 26262 ASIL D功能安全流程和產(chǎn)品認(rèn)證之后
    的頭像 發(fā)表于 12-27 19:04 ?956次閱讀

    經(jīng)緯恒潤(rùn)榮獲ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證

    近日,經(jīng)緯恒潤(rùn)順利通過(guò)TüV南德意志集團(tuán)總部的審查,獲得ISO/SAE21434汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。這一榮譽(yù)標(biāo)志著經(jīng)緯恒潤(rùn)在汽車(chē)網(wǎng)絡(luò)安全管理方面的技術(shù)實(shí)力和安全保障能力得到認(rèn)可,已能夠在全球
    的頭像 發(fā)表于 12-03 01:00 ?180次閱讀
    經(jīng)緯恒潤(rùn)榮獲ISO/SAE 21434<b class='flag-5'>汽車(chē)網(wǎng)絡(luò)安全</b>流程認(rèn)證

    愛(ài)芯元智通過(guò)ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱(chēng)"SGS")為愛(ài)芯元智半導(dǎo)體有限公司(以下簡(jiǎn)稱(chēng):愛(ài)芯元智)頒發(fā)ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)
    的頭像 發(fā)表于 11-18 17:31 ?456次閱讀

    AUTOSAR平臺(tái)中的信息安全標(biāo)準(zhǔn)模塊

    目前,經(jīng)緯恒潤(rùn)已為國(guó)內(nèi)多家客戶(hù)提供汽車(chē)網(wǎng)絡(luò)安全開(kāi)發(fā)及測(cè)試服務(wù),打造車(chē)聯(lián)網(wǎng)可信安全平臺(tái),為智能網(wǎng)聯(lián)汽車(chē)安行之路保駕護(hù)航!
    的頭像 發(fā)表于 06-17 10:59 ?519次閱讀
    AUTOSAR平臺(tái)中的<b class='flag-5'>信息</b><b class='flag-5'>安全</b>標(biāo)準(zhǔn)模塊

    TIDEP-01022-汽車(chē)網(wǎng)關(guān) PCB layout 設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《TIDEP-01022-汽車(chē)網(wǎng)關(guān) PCB layout 設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 05-19 14:36 ?0次下載
    TIDEP-01022-<b class='flag-5'>汽車(chē)網(wǎng)關(guān)</b> PCB layout 設(shè)計(jì)

    廣電計(jì)量入選“汽車(chē)網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖”

    近日,備受行業(yè)矚目的“汽車(chē)網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖”名單正式揭曉,廣電計(jì)量憑借在智能汽車(chē)安全領(lǐng)域的前瞻性布局及全面的服務(wù)體系成功入選,成為該全景圖的首批入選單位。
    的頭像 發(fā)表于 05-13 09:22 ?1480次閱讀
    廣電計(jì)量入選“<b class='flag-5'>汽車(chē)網(wǎng)</b>絡(luò)與數(shù)據(jù)<b class='flag-5'>安全</b>行業(yè)全景圖”

    經(jīng)緯恒潤(rùn)亮相AutoSec中國(guó)汽車(chē)網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)

    近日,由談思實(shí)驗(yàn)室、談思汽車(chē)、上海市車(chē)聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合舉辦的AutoSec8周年年會(huì)暨中國(guó)汽車(chē)網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)在上海舉辦。本次大會(huì)主要聚焦數(shù)據(jù)合規(guī)、汽車(chē)網(wǎng)絡(luò)與數(shù)據(jù)
    的頭像 發(fā)表于 05-10 08:00 ?386次閱讀
    經(jīng)緯恒潤(rùn)亮相AutoSec中國(guó)<b class='flag-5'>汽車(chē)網(wǎng)絡(luò)安全</b>及數(shù)據(jù)<b class='flag-5'>安全</b>合規(guī)峰會(huì)

    銀基科技入選國(guó)內(nèi)首個(gè)汽車(chē)網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖

    近日,國(guó)內(nèi)完全專(zhuān)注于汽車(chē)網(wǎng)絡(luò)數(shù)據(jù)安全領(lǐng)域的領(lǐng)先平臺(tái)談思實(shí)驗(yàn)室(Taas Labs)發(fā)布國(guó)內(nèi)首個(gè)汽車(chē)網(wǎng)絡(luò)與數(shù)據(jù)安全行業(yè)全景圖,銀基科技成為首批入選該全景圖的企業(yè)。
    的頭像 發(fā)表于 05-09 14:06 ?1171次閱讀
    銀基科技入選國(guó)內(nèi)首個(gè)<b class='flag-5'>汽車(chē)網(wǎng)</b>絡(luò)與數(shù)據(jù)<b class='flag-5'>安全</b>行業(yè)全景圖

    黑芝麻智能獲得ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū),標(biāo)志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開(kāi)發(fā)流程體系,構(gòu)筑起網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控能力。
    的頭像 發(fā)表于 04-03 17:22 ?702次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021<b class='flag-5'>汽車(chē)網(wǎng)絡(luò)安全</b>流程認(rèn)證證書(shū)

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證證書(shū)

    近日,普華基礎(chǔ)軟件在網(wǎng)絡(luò)安全領(lǐng)域取得了又一重大突破,成功獲得了國(guó)際知名第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV頒發(fā)的汽車(chē)網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認(rèn)證證書(shū)。這一榮譽(yù)的獲得,標(biāo)志著普華
    的頭像 發(fā)表于 03-19 09:48 ?656次閱讀

    專(zhuān)家訪(fǎng)談 | 汽車(chē)信息安全強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(汽車(chē)安全①:信息安全

    智能網(wǎng)聯(lián)汽車(chē)信息安全隨著信息技術(shù)的快速發(fā)展和智能化趨勢(shì)的持續(xù)推進(jìn),智能網(wǎng)聯(lián)汽車(chē)為人們出行帶來(lái)了前所未有的便利和智能化體驗(yàn),但是隨之而來(lái)的用戶(hù)隱私泄露和網(wǎng)絡(luò)攻擊等
    的頭像 發(fā)表于 03-12 17:34 ?1168次閱讀
    專(zhuān)家訪(fǎng)談 | <b class='flag-5'>汽車(chē)信息</b><b class='flag-5'>安全</b>強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對(duì)?(<b class='flag-5'>汽車(chē)</b><b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    英飛凌汽車(chē)安全控制器獲ISO/SAE 21434認(rèn)證,引領(lǐng)汽車(chē)網(wǎng)絡(luò)安全新篇章

    近日,全球領(lǐng)先的半導(dǎo)體科技公司英飛凌宣布,其SLI37系列汽車(chē)安全控制器成功獲得了ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證,成為業(yè)內(nèi)首家獲得此項(xiàng)殊榮的半導(dǎo)體公司。這一認(rèn)證不僅彰顯了英飛凌在
    的頭像 發(fā)表于 03-12 10:08 ?838次閱讀

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全管理體系認(rèn)證證書(shū)

    2024年2月26日,普華基礎(chǔ)軟件正式獲得由國(guó)際獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國(guó)萊茵TüV頒發(fā)的汽車(chē)網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認(rèn)證證書(shū)
    的頭像 發(fā)表于 03-05 09:22 ?1175次閱讀
    普華基礎(chǔ)軟件榮獲ISO/SAE 21434<b class='flag-5'>汽車(chē)網(wǎng)絡(luò)安全</b>管理體系認(rèn)證證書(shū)

    汽車(chē)網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南

    汽車(chē)網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南
    的頭像 發(fā)表于 02-19 16:37 ?541次閱讀
    <b class='flag-5'>汽車(chē)網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實(shí)踐指南