0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車聯(lián)網(wǎng)安全應(yīng)側(cè)重于車端安全

高工智能汽車 ? 來(lái)源:未知 ? 作者:程林 ? 2018-09-01 10:54 ? 次閱讀

黑客攻擊車聯(lián)網(wǎng)的途徑,通常有:

1、攻擊傳感器,比如雷達(dá)、LIDAR、攝像頭;

2、攻擊MCU或者中央處理器,拿到汽車控制權(quán);

3、在數(shù)據(jù)傳輸過(guò)程中進(jìn)行攻擊,比如OTA升級(jí)過(guò)程中,V2X中數(shù)據(jù)交互的通道;

4、攻擊數(shù)據(jù)中心,竊取用戶、車輛數(shù)據(jù),或者自上而下獲得控制車輛的特權(quán)。

車聯(lián)網(wǎng)安全事關(guān)重大,黑客從破解網(wǎng)絡(luò)的時(shí)刻起,就具備了對(duì)社會(huì)安全的直接影響。

為此OEM廠商在面對(duì)系統(tǒng)被攻破之時(shí),所需要的響應(yīng)速度就得很快。在這方面,傳統(tǒng)OEM比互聯(lián)網(wǎng)造車企業(yè)反應(yīng)速度要慢許多。

2016年特斯拉在接受到用戶破解系統(tǒng)成功的反饋時(shí),1.5小時(shí)內(nèi)就做出了反饋,1天內(nèi)確認(rèn)了安全問(wèn)題,10天內(nèi)提出了完整的解決方案,并運(yùn)用了互聯(lián)網(wǎng)的做法3天對(duì)存量市場(chǎng)的車輛進(jìn)行了OTA升級(jí)。

與之對(duì)應(yīng)的是2015年FCA JEEP面對(duì)類似問(wèn)題的時(shí)候,首次安全響應(yīng)時(shí)間為1周,確認(rèn)安全問(wèn)題速度為1月+,安全問(wèn)題修復(fù)速度(包括Tier-1)在3個(gè)月以上,修復(fù)推送周期在6個(gè)月,采用的方式是召回;

2018年BMW面對(duì)類似問(wèn)題,首次安全響應(yīng)時(shí)間為3小時(shí),確認(rèn)安全問(wèn)題速度為2周,安全問(wèn)題修復(fù)速度(包括Tier-1)在3個(gè)月以上。

如何有效應(yīng)對(duì)車聯(lián)網(wǎng)環(huán)境下的網(wǎng)絡(luò)攻擊,是當(dāng)下車聯(lián)網(wǎng)安全領(lǐng)域面臨的直接難題。

2017年4月廣汽在美國(guó)硅谷成立廣汽硅谷研發(fā)中心,隨后2018年4月又在洛杉磯成立前瞻設(shè)計(jì)中心。

廣汽研究院硅谷研發(fā)中心首席執(zhí)行官尚進(jìn)表示,目前專業(yè)從事車聯(lián)網(wǎng)安全的人員極少,大部分從業(yè)人員都是來(lái)自于傳統(tǒng)互聯(lián)網(wǎng)領(lǐng)域的安全專家,比如微軟、思科、亞馬遜等。因此車聯(lián)網(wǎng)安全的處置策略,很多都還存在著沿用過(guò)去經(jīng)驗(yàn)的情況。

Ps:尚進(jìn)博士現(xiàn)任廣汽硅谷研發(fā)中心 CEO,清華大學(xué)汽車系客座研究員,及北美清華汽車行業(yè)校友會(huì)副會(huì)長(zhǎng)。

尚博士是網(wǎng)絡(luò)、信息安全、嵌入式系統(tǒng)、大數(shù)據(jù)分析及部分汽車專業(yè)方向的技術(shù)專家,自 2001 年至今在多家硅谷網(wǎng)絡(luò)安全行業(yè)和車輛技術(shù)領(lǐng)域工作。清華大學(xué)汽車工程系本碩博,計(jì)算機(jī)雙學(xué)位,南加州大學(xué)計(jì)算機(jī)碩士。

目前領(lǐng)導(dǎo)廣汽集團(tuán)硅谷研發(fā)中心,制定和推動(dòng)大數(shù)據(jù)分析及人工智能自動(dòng)駕駛、車網(wǎng)信息安全、新能源核心技術(shù)等領(lǐng)域的技術(shù)研究和產(chǎn)品開(kāi)發(fā)。

擁有10多項(xiàng)美國(guó)網(wǎng)絡(luò)安全和車輛技術(shù)領(lǐng)域?qū)@?,發(fā)表近 20 篇車輛技術(shù)和網(wǎng)絡(luò)安全學(xué)術(shù)論文,黑帽亞洲大會(huì)論文宣講(2017),2015 中國(guó)計(jì)算機(jī)安全學(xué)術(shù)年會(huì)優(yōu)秀論文;輪胎力學(xué)領(lǐng)域的博士論文是迄今為止車輛工程專業(yè)唯一的全國(guó)優(yōu)秀博士論文。

車聯(lián)網(wǎng)安全問(wèn)題尤其自有的獨(dú)特性,但在一些方面,還是同傳統(tǒng)安全處置有類似的地方。

比如,傳統(tǒng)的網(wǎng)絡(luò)安全中,所涉及的對(duì)象包括CPU嵌入式系統(tǒng)、軟件、RTOS實(shí)時(shí)操作系統(tǒng)、虛擬機(jī)、OTA等,面對(duì)的網(wǎng)絡(luò)安全攻擊有Dos(是Denial of Service的簡(jiǎn)稱,即拒絕服務(wù),造成DoS的攻擊行為被稱為DoS攻擊,)、Tamper、MITM(中間人攻擊Man-in-the-Middle Attack, MITM)是一種由來(lái)已久的網(wǎng)絡(luò)入侵手段,如SMB會(huì)話劫持、DNS欺騙等攻擊都是典型的MITM攻擊)、Vulnerability(緩沖區(qū)溢出漏洞)、Breach (全稱為‘超文本自適應(yīng)壓縮瀏覽器勘測(cè)與滲透’針對(duì)常見(jiàn)Deflate數(shù)據(jù)壓縮算法展開(kāi)攻擊,這種算法正是網(wǎng)絡(luò)通信帶寬的主要保護(hù)手段)、Leak。

與之對(duì)應(yīng)的,車聯(lián)網(wǎng)安全中,涉及到的有Gateway、LANs、V2X、Cloud、ECU-Server、DC。在網(wǎng)絡(luò)安全的防御措施中,計(jì)劃是In-depth,Multi-layers,防護(hù)的措施有Fierwall,IPS(Intrusion Prevention System)是電腦網(wǎng)絡(luò)安全設(shè)施),AI,Anomaly。

智能座艙的“野蠻生長(zhǎng)”

汽車制造商希望未來(lái)的車載處理平臺(tái)不僅可以提供高性能和高擴(kuò)展性,還能在支持各種先進(jìn)車載功能應(yīng)用的同時(shí),很好的控制成本。

在車聯(lián)網(wǎng)安全中,涉及到云以及通訊鏈路層的安全問(wèn)題,在現(xiàn)有的框架下,跟傳統(tǒng)領(lǐng)域網(wǎng)絡(luò)安全處理策略并沒(méi)有太大差別。

傳統(tǒng)網(wǎng)絡(luò)安全已經(jīng)有20年以上的歷史,現(xiàn)在車聯(lián)網(wǎng)安全剛剛起步,在沒(méi)有建立完善的體系,以及標(biāo)準(zhǔn)之前,其處置機(jī)制以及經(jīng)驗(yàn),必然會(huì)借鑒大部分傳統(tǒng)領(lǐng)域的做法。

汽車網(wǎng)絡(luò)安全的防御系統(tǒng),需要建立一個(gè)完整的生態(tài)系統(tǒng),可分為四個(gè)方面:

Edge/Fwd: Gateways,Tbox over IP/CAN

Communication: Cloud-Vehicle,Inner,PKI,Auth/enc

ECU/CPU:hardware/software full stack/Data

Service:Cloud,Monitior/analysis,Attack/Test/Response,etc

尚進(jìn)表示,“在車聯(lián)網(wǎng)安全中,車端的安全應(yīng)該被放到更重要的位置,而不是現(xiàn)在業(yè)內(nèi)通常所提到的云、管、端三者并列?!?/p>

在汽車智能化過(guò)程中,使用到的電子器件越來(lái)越多,供應(yīng)商們使用了非常多的芯片,除了完成相應(yīng)功能的主芯片外,出于安全考慮還會(huì)使用冗余的芯片;車載操作系統(tǒng)也加入了進(jìn)來(lái),一般有信息娛樂(lè)、儀表等涉及主控安全的系統(tǒng)都是不同的,系統(tǒng)之間交互也非常頻繁。

需要注意的是,常見(jiàn)的系統(tǒng)有QNX、Linux、Android,除了QNX是封閉的,也是唯一被認(rèn)為較安全的系統(tǒng)外,應(yīng)用廣泛的Android、Linux系統(tǒng)都是開(kāi)源的。

而開(kāi)源系統(tǒng)對(duì)于開(kāi)發(fā)者和黑客都是透明的,想要完全建立保護(hù)的機(jī)制幾乎是不可能的。從目前的情況來(lái)看,無(wú)論OEM還是Tier1,車載系統(tǒng)都無(wú)法繞過(guò)開(kāi)源系統(tǒng),這將會(huì)為車端的安全帶來(lái)更多的考驗(yàn)。

未來(lái)車端的網(wǎng)絡(luò)安全,一定是跨系統(tǒng)、跨芯片、跨板級(jí)的多模態(tài)數(shù)據(jù)交互,這是一塊處女地,業(yè)內(nèi)既沒(méi)有成熟的標(biāo)準(zhǔn)、規(guī)范,也沒(méi)有專業(yè)有經(jīng)驗(yàn)的人員進(jìn)行設(shè)計(jì)、研發(fā)。

對(duì)于從業(yè)人員而言,一切都是從頭做起。尚進(jìn)希望,在未來(lái)車聯(lián)網(wǎng)的安全建設(shè)中,能著重車端的安全建設(shè)、規(guī)劃,這一部分既是難點(diǎn)也是重點(diǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2552

    文章

    51288

    瀏覽量

    755157
  • 雷達(dá)
    +關(guān)注

    關(guān)注

    50

    文章

    2955

    瀏覽量

    117755
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2594

    瀏覽量

    91691

原文標(biāo)題:廣汽硅谷研發(fā)中心CEO尚進(jìn):車聯(lián)網(wǎng)安全應(yīng)側(cè)重于車端安全 | GGAI視角

文章出處:【微信號(hào):ilove-ev,微信公眾號(hào):高工智能汽車】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)芯科技中標(biāo)45萬(wàn)顆聯(lián)網(wǎng)安全芯片項(xiàng)目

    近日,國(guó)芯科技再次傳來(lái)喜訊,憑借在車聯(lián)網(wǎng)安全芯片領(lǐng)域的卓越表現(xiàn)和強(qiáng)大競(jìng)爭(zhēng)力,成功中標(biāo)某國(guó)內(nèi)知名主機(jī)廠高達(dá)45萬(wàn)顆的聯(lián)網(wǎng)安全芯片項(xiàng)目。這一重
    的頭像 發(fā)表于 01-03 11:30 ?233次閱讀

    國(guó)芯科技中標(biāo)45萬(wàn)顆聯(lián)網(wǎng)安全芯片項(xiàng)目

    近日,從國(guó)芯科技(股票代碼:688262)再次傳來(lái)捷報(bào),憑借車聯(lián)網(wǎng)安全芯片領(lǐng)域的卓越競(jìng)爭(zhēng)力,國(guó)芯科技中標(biāo)某國(guó)內(nèi)主機(jī)廠45萬(wàn)顆聯(lián)網(wǎng)安全芯片項(xiàng)
    的頭像 發(fā)表于 12-30 15:49 ?246次閱讀

    芯盾時(shí)代如何應(yīng)對(duì)聯(lián)網(wǎng)信息安全挑戰(zhàn)

    近年來(lái),智能網(wǎng)聯(lián)汽車快速普及、新能源汽車滲透率不斷提升,聯(lián)網(wǎng)開(kāi)始走進(jìn)了大眾視野,深刻改變了人們的生活方式。與此同時(shí),聯(lián)網(wǎng)安全問(wèn)題也伴隨著
    的頭像 發(fā)表于 12-13 13:55 ?267次閱讀

    聯(lián)網(wǎng)系統(tǒng)靜電浪涌防護(hù)策略

    ? 一、聯(lián)網(wǎng)系統(tǒng)簡(jiǎn)介和發(fā)展過(guò)程 聯(lián)網(wǎng)(V2X)是通過(guò)先進(jìn)的通信技術(shù)將車輛與各種設(shè)備、服務(wù)平臺(tái)相連接,實(shí)現(xiàn)車輛與外部環(huán)境的信息交互與協(xié)同,從而為用戶提供智能交通、
    的頭像 發(fā)表于 08-30 11:22 ?5363次閱讀
    <b class='flag-5'>車</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)靜電浪涌防護(hù)策略

    C-V2X安全證書(shū):保障路云系統(tǒng)通信安全的關(guān)鍵

    隨著智能網(wǎng)聯(lián)(C-V2X)技術(shù)和路云一體化系統(tǒng)的快速發(fā)展,汽車、道路和云端之間的信息交換變得越來(lái)越頻繁和復(fù)雜。在這個(gè)信息高度互聯(lián)的時(shí)代,如何確保路云一體化通信的安全性成為了亟待解決的問(wèn)題。
    的頭像 發(fā)表于 08-01 08:25 ?1196次閱讀
    C-V2X<b class='flag-5'>安全</b>證書(shū):保障<b class='flag-5'>車</b>路云系統(tǒng)通信<b class='flag-5'>安全</b>的關(guān)鍵

    聯(lián)合電子BMS功能安全解決方案

    就可安全無(wú)虞了呢?答案是否定的。信息安全側(cè)重于對(duì)外部威脅和攻擊的防護(hù),而對(duì)于系統(tǒng)內(nèi)部電子電氣失效的防護(hù),就需要引入本篇文章的主角——功能安全。
    的頭像 發(fā)表于 07-29 11:14 ?534次閱讀
    聯(lián)合電子BMS功能<b class='flag-5'>安全</b>解決方案

    你認(rèn)為如何加強(qiáng)電動(dòng)安全管理?

    電動(dòng)安全用電的關(guān)鍵在于遵循一系列規(guī)范和指南,?以預(yù)防火災(zāi)和確保用戶安全。? 電動(dòng)安全使用涉及多個(gè)方面,?包括充電操作、?電線使用、?充
    的頭像 發(fā)表于 07-19 16:52 ?415次閱讀
    你認(rèn)為如何加強(qiáng)電動(dòng)<b class='flag-5'>車</b>的<b class='flag-5'>安全</b>管理?

    解析電動(dòng)充電架構(gòu)與安全保護(hù)解決方案

    電動(dòng)的普及使得充電設(shè)備和充電技術(shù)成為人們關(guān)注的焦點(diǎn)之一,其中的充電安全性是保障電動(dòng)運(yùn)行安全的重要環(huán)節(jié),涉及到充電設(shè)備的選擇、操作方式的合理性,以及充電過(guò)程中的
    的頭像 發(fā)表于 07-17 10:04 ?607次閱讀
    解析電動(dòng)<b class='flag-5'>車</b>充電架構(gòu)與<b class='flag-5'>安全</b>保護(hù)解決方案

    車載網(wǎng)關(guān):聯(lián)網(wǎng)的新引擎

    安全的駕駛體驗(yàn)。 ? ? ? 聯(lián)網(wǎng)的概念源于物聯(lián)網(wǎng),是通過(guò)各種傳感器技術(shù)收集車輛的狀態(tài)信息,并通過(guò)無(wú)線通信網(wǎng)絡(luò)與現(xiàn)代智能信息處理技術(shù)相結(jié)合,實(shí)現(xiàn)交通的智能化管理及交通信息服務(wù)的智能決
    的頭像 發(fā)表于 07-16 17:39 ?4358次閱讀

    深度解析消費(fèi)者最關(guān)心的聯(lián)網(wǎng)核心問(wèn)題

    消費(fèi)者提供什么服務(wù)?如何保障安全性和進(jìn)行隱私保護(hù)?如何解決聯(lián)網(wǎng)的帶寬費(fèi)用?讓我們走進(jìn)本篇文章,詳解消費(fèi)者最關(guān)心的聯(lián)網(wǎng)問(wèn)題。 ? 一、
    的頭像 發(fā)表于 06-19 14:00 ?406次閱讀
    深度解析消費(fèi)者最關(guān)心的<b class='flag-5'>車</b><b class='flag-5'>聯(lián)網(wǎng)</b>核心問(wèn)題

    小米科技高級(jí)安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項(xiàng)大獎(jiǎng)。精通IOT、移動(dòng)聯(lián)網(wǎng)安全。在車聯(lián)網(wǎng)
    的頭像 發(fā)表于 05-27 14:31 ?1283次閱讀
    小米科技高級(jí)<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全</b>漏洞分析

    德思特Commsignia與高通等合作開(kāi)展聯(lián)網(wǎng)演示 #V2X #聯(lián)網(wǎng)技術(shù) #道路安全

    聯(lián)網(wǎng)
    虹科衛(wèi)星與無(wú)線電通信
    發(fā)布于 :2024年05月24日 16:20:43

    銀基科技出席「鑄盾聯(lián)」2024年聯(lián)網(wǎng)網(wǎng)絡(luò)和數(shù)據(jù)安全專項(xiàng)行動(dòng)合規(guī)論壇

    為進(jìn)一步落實(shí)「鑄盾聯(lián)」專項(xiàng)行動(dòng)的具體任務(wù),在上海市通信管理局指導(dǎo)下,上海市聯(lián)網(wǎng)協(xié)會(huì)于主辦了「鑄盾聯(lián)」2024年
    的頭像 發(fā)表于 04-17 09:57 ?830次閱讀
    銀基科技出席「鑄盾<b class='flag-5'>車</b>聯(lián)」2024年<b class='flag-5'>車</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)絡(luò)和數(shù)據(jù)<b class='flag-5'>安全</b>專項(xiàng)行動(dòng)合規(guī)論壇

    #聯(lián)網(wǎng) (#V2X )技術(shù)如何使道路更安全?德思特Commsignia助力#自動(dòng)駕駛 班車智能行駛聯(lián)網(wǎng)

    聯(lián)網(wǎng)自動(dòng)駕駛
    虹科衛(wèi)星與無(wú)線電通信
    發(fā)布于 :2024年03月22日 09:34:36

    基于ACM32 MCU的兩輪充電樁方案,打造高效安全的電池管理

    樁不僅能解決兩輪充電難、亂擺放的問(wèn)題,而且能夠更大限度的保證了用戶的充電安全,有效降低了充電過(guò)程火災(zāi)事故的發(fā)生。 兩輪充電樁解決方案 我們推出的兩輪充電樁解決方案是以
    發(fā)表于 03-06 15:10