汽车网络安全问题及注意事项

发布时间:2022-11-28  

随着汽车产业在智能化、网联化方向深入发展,车辆功能更加多样,数据信息更加开放。与此同时,网联化的智能汽车不再是传统相对独立的封闭单元,复杂的汽车电子电气系统、通信网络和软件配备丰富了汽车功能,随之而来的汽车网络安全问题也已成为行业和车主越来越关心的课题。


汽车网络安全问题从哪来?

整车网络安全问题的来源在于信息交互,这就意味着整车所处的车联网环境越复杂,需要保护的资产就越多。通过梳理整车拓扑结构(网络中各个站点相互连接的形式)、通信边界、信息交互场景以及车辆功能列表可以识别出关键核心资产,分别置于平台层、通信层、车端层和移动终端。


整车网络安全资产全景图

15801ca8-6c72-11ed-8abf-dac502259ad0.png

(来源:智能网络汽车安全渗透白皮书)

其中,车端层涉及的核心资产最多,包括总线通信、ECU、T-BOX、IVI等。

*总线通信:主要指CAN,Controller Area Network,控制器局域网络。

*ECU:Electronic Control Unit,电子控制单元。

*T-BOX:TelemaTIcs BOX,远程信息处理器。

*IVI:In-Vehicle Infotainment,车载信息娱乐系统。

车端层值得关注的隐患

车端层作为“核心资产大户”,每个器件的安全威胁因素都值得被关注和预防。

CAN总线作为汽车控制中枢,是攻击防护的底线。CAN总线相当于汽车的神经网络,连接各控制系统,采用广播式通信机制,各连接单元均可收发控制消息。安全风险主要表现为通信缺乏加密和访问控制机制,可通过逆向通信协议分析出控制指令用于伪造。


ECU相当于汽车各系统的大脑,控制着发动机等部件的运行,通过与车内总线相连进行信息传递。安全风险主要表现为ECU芯片本身可能存在设计漏洞,同时ECU固件应用程序可能存在安全漏洞。


T-BOX是车内外信息交换的网关,提供无线网络通信接口,以实现汽车与车联网服务平台通信,可与CAN总线通信、内置调制解调器通过数据网络与车联网服务平台交互,是逆向分析和网络攻击的重要对象。安全风险主要表现为通过固件逆向获取加密算法和密钥,或通过预留调试接口读取数据。


IVI是基于车身总线系统、互联网服务、嵌入式或移动操作系统形成的车载综合信息系统,可提供信息娱乐、地图导航、辅助驾驶、车身控制等众多附属功能,攻击面广、风险点多。安全风险主要表现为通过软件升级获得访问权限,或通过拆解硬件接口进行信息窃取和逆向工程。


汽车网络安全防护TIps

目前整车厂商通常采用隐藏技术细节、关闭调试接口等私有防护手段,来增加攻击者分析难度,将防护对象藏在“黑盒”中保护起来。未来想要全方位提高网络安全防护能力,需要对汽车系统“软硬兼施”,从硬件安全芯片和软件安全防护两方面来入手。


一方面,硬件安全模块(Hardware Security Module,HSM)将加密算法、访问控制、完整性检查嵌入到汽车控制系统,加强ECU的安全性,提升安全级别。通过硬件的安全芯片强化智能网联汽车安全防护已成为未来重要方向。


另一方面,由于硬件安全方案不可避免地存在部署成本高的问题,需要软件安全防护作为保障智能网联汽车安全的补充方案,通过软件形式实现加密、防火墙及访问控制等功能,来提升网络安全防护水平。


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    叫停采购,美光在华销售产品未通过网络安全审查!; 根据最新消息,昨天网信办发布公告表示,日前依法对公司在华销售产品进行了网络安全审查,审查发现美光公司产品存在较严重网络安全问题隐患,对我国关键信息基础设施供应链造成重大安全......
    罚款。 滴滴表示一年多来公司认真配合国家网络安全审查,严肃对待审查中发现的安全问题,进行了全面整改。经报网络安全审查办公室同意,即日起恢复「滴滴出行」的新用户注册。后续,公司将采取有效措施,切实保障平台设施安全和大数据安全......
    汽车网络安全问题以及注意事项;随着汽车产业在智能化、网联化方向深入发展,车辆功能更加多样,数据信息更加开放。与此同时,网联化的智能汽车不再是传统相对独立的封闭单元,复杂的汽车电子电气系统、通信网络......
    汽车网络安全问题及注意事项;随着汽车产业在智能化、网联化方向深入发展,车辆功能更加多样,数据信息更加开放。与此同时,网联化的智能汽车不再是传统相对独立的封闭单元,复杂的汽车电子电气系统、通信网络......
    加速工业4.0:扩展工业控制系统中的安全终端;理解工业控制系统的网络安全 工业控制系统(ICS)中的网络安全问题势必延缓工业4.0的采用。许多企业领导者发现ICS网络安全挑战非常难以理解,因为......
    视新闻,日前,网络安全审查办公室依法对美光公司在华销售产品进行了网络安全审查。审查发现,美光公司产品存在较严重网络安全问题隐患,对中国关键信息基础设施供应链造成重大安全风险,影响中国国家安全。为此,网络安全审查办公室依法作出不予通过网络安全......
    题。 报告援引微软和谷歌的研究数据,指出超过 70% 的安全漏洞都与内存安全问题有关。报告还引用了美国网络安全和基础设施安全局 (CISA) 的开源软件安全路线图,建议开发人员从一开始就使用内存安全......
    有针对性地操纵或胁迫个人,最终也将造成组织的网络安全问题。数字化加快带来新风险,Omdia提出独家“网络安全生态系统模型”随着数字时代到来,大数据、物联网、人工智能等新兴技术在强化企业数字化能力的同时,也带来了新的网络安全......
    师和 CISO,以及技术、网络安全和软件开发领域的专家。 超过 80% 的受访者表示,已部署软件中的重大安全问题影响了他们2022年的 DevOps 交付进度。实施 DevSecOps 是一......
    日 Uber 更是收购了才成立了 8 个月的明星自动卡车公司 Otto,并且在这几天陆续有 Uber 的自动驾驶汽车上路了。 自动驾驶的安全问题其实可以归结到两大问题,一个是网络安全问题,和所......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>