0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

车联网如何实现网络安全防护

Molex莫仕连接器 来源:Molex连接器 2019-12-08 07:38 次阅读

随着智能和自动化车辆的发展,汽车行业和消费者越来越意识到需要加强汽车网络安全措施。网络恶意入侵会带来很高风险,可能会导致财产损失和车辆严重损害,并可能对司机和乘客造成致命后果。

传统网络系统,甚至较新的网络系统往往是碎片化的,这使得系统漏洞百出,尤其容易受到网络攻击。解决方案是引入IP企业网络中常见的一个元素——网关。网关作为车辆网络的通信路由和策略引擎,将流量从传感器引导到处理节点,并将处理节点的命令引导到执行器或其他处理节点,同时确保通信的隔离、完整性和流。

安全始终是汽车网络网关的核心。重要的是要考虑到以太网网关系统的整体,以确定创建合理风险缺失所需的需求。这意味着网关能支持多种车辆总线协议,以及支持基于现场的敏感电子部件的重新放置和子系统升级,而不损害车辆安全。车辆网关还必须支持自动化子网配置,有效地知道哪些组件被授权在哪些组中通信,并确保在来自后端系统的最小支持的情况下将新的ECU模块安全注册到适当的网络中。网关必须区分受信任的ECU模块和不受信任的或潜在受危害的设备,并使用这些信息有效地管理网络策略。

这些需求依赖于使用可信设备标识,繁复加密的客户端身份验证和密钥管理方案建立安全通信的网关,这些方案最适合于异类车载网络环境。

加强防御抵抗攻击

创建安全环境的关键是在该环境中使用可信的合作伙伴和解决方案。这些组件必须具有适当的安全性和安全特性,并经过验证,以增强对安全攻击的抵抗力。

分层安全体系结构解决方案通过创建多个安全层,以网关作为信任锚,将单点安全漏洞的风险降到最低。

稳健的网关安全证书管理器监视车辆电子子系统之间的连接,并充当可信关系的仲裁者。它利用基于公钥基础设施(PKI)的认证和现代网络平台的密钥管理原则,使用一个基于网关的密钥主要来支持当今车辆的异构网络,从而保护基于CAN、CANFD和以太网络的子系统以及车辆通信的安全。

建立信任

在提供数字身份和敏感密钥材料的过程中,需要信任植根于每个汽车ECU中的本地密钥管理器。这使ECU能够与网关交互,通过经过身份验证的密钥协议建立安全连接。

网关连接是使用内嵌的信任锚列表建立的,该列表详细描述了在车辆装配期间提供的已知和可信供应商。偶尔与OEM后端进行通信对信任锚点进行管理和证书状态检查,从而使信任列表保持最新状态。

安全方案还必须包括隔离机制,以保护密钥管理器的完整性,并提供对安全关键的网络工作接口的防火墙访问,如果发现异常,在适当的时候允许“运行安全”模式。下载的应用程序应该由适当的机构进行认证和签名,以设置系统中这些资源的权限。

弹性是另一个基本要求。高级安全性不能破坏其要保护的系统的功能或限制其可服务性。因此,可信密钥管理器能够在正常的操作模式下协调一个封闭网络的密钥分发。

现代网络平台应该能够使用基于身份识别的访问控制策略对整个车辆网络进行监控,以实现子系统供应的自动化,同时与OEM后端协同工作,以方便检测出伪造和列入黑名单的部件。例如,OEM可以控制在当车辆维修过程中使用了不受信任、旧的或盗窃得来组件时,OEM可以控制在禁用车辆中的某些功能。这反过来又使原始设备制造商能够管理他们在车辆保修、安全更新和安全关键操作方面的责任。

基于PKI的车辆网关可信密钥管理方法用于策略管理和ECUs之间的安全通信,是增强连接日益紧密的车辆的安全性和可管理性的有效途径。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网关
    +关注

    关注

    9

    文章

    4476

    浏览量

    51118
  • 汽车行业
    +关注

    关注

    0

    文章

    306

    浏览量

    15369
  • 车联网
    +关注

    关注

    76

    文章

    2581

    浏览量

    91589

原文标题:车联网如何实现网络安全防护

文章出处:【微信号:Molex_connector,微信公众号:Molex莫仕连接器】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 58次阅读

    人工智能助力网络安全:引领安全防护新纪元

    随着数字化转型加速以及网络攻击手段日益复杂化,人工智能在网络安全领域的应用和作用正在逐步增强。根据AlliedMarketResearch的最新研究报告,全球网络安全市场中人工智能规模在2022年
    的头像 发表于 11-30 01:05 385次阅读
    人工智能助力<b class='flag-5'>网络安全</b>:引领<b class='flag-5'>安全防护</b>新纪元

    IP地址归属地离线库——网络安全行业的基石

    IP地址因为其在互联网中的必要性与特殊性成为了是网络安全行业的第一道防线。一个IP地址归属地离线库包含大洲、国家、省市、经纬度、邮编等内容,这些信息会帮助网络安全防御判断访问流量的安全
    的头像 发表于 11-19 11:21 247次阅读

    最有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与审计、入侵检测与防御、高级
    的头像 发表于 10-31 09:51 234次阅读

    联网网络安全:未雨绸缪应对未来挑战

    近日,中国网络空间安全协会发布了一篇关于英特尔产品网络安全风险的文章,引发了人们对底层硬件芯片安全问题的关注。如果底层硬件存在安全隐患,那么
    的头像 发表于 10-22 14:04 397次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    到高级持续威胁(APT),不仅影响了企业的日常运营,还可能造成重大的经济损失和声誉损害。在这种形势下,提升网络安全防护能力成为了当务之急。
    的头像 发表于 09-18 10:47 303次阅读

    芯盾时代再次入选《嘶吼2024网络安全产业图谱》

    日前,嘶吼安全产业研究院正式发布《嘶吼2024网络安全产业图谱》,涵盖七大类别,127个细分领域。同时,嘶吼综合技术创新、市场需求、行业发展三大因素,从127个细分领域中精选出了下一代防火墙、身份访问管理(IAM)、云原生安全
    的头像 发表于 08-28 09:37 468次阅读

    电气安全防护有哪些

    在现代社会,电力的广泛应用使得我们的生活和工作变得更加便捷和高效。然而,电力的使用也伴随着一定的风险,特别是当电气安全防护措施不到位时,可能会发生严重的电气事故。这些事故不仅可能导致设备的损坏,还可
    的头像 发表于 08-27 16:54 701次阅读

    人工智能大模型在工业网络安全领域的应用

    仅提升了网络安全防护能力,还推动了工业网络安全的智能化转型。本文将从人工智能大模型的基本概念、特点出发,探讨其在工业网络安全领域的具体应用、优势以及面临的挑战。
    的头像 发表于 07-10 14:07 758次阅读

    以守为攻,零信任安全防护能力的新范式

    (Zero Trust Security)被提出,并逐渐成为提升网络安全防护能力的新范式。本文主要探讨攻击路径的演变、零信任体系在各个阶段的防护作用,并探讨零信任体系未来可能的发展方向。 攻击路径 攻击路径是指攻击者利用一系列的步骤和方法,在
    的头像 发表于 05-27 10:18 982次阅读
    以守为攻,零信任<b class='flag-5'>安全防护</b>能力的新范式

    4G插卡路由器:安全可靠的网络安全解决方案

    4G插卡路由器是一款安全可靠的网络安全解决方案,具有数据加密、防DDoS攻击、安全防护和设备管理等优势。其信号覆盖广、稳定性高、性价比高,适用于家庭、办公室、户外等场景。选择4G插卡路由器,可保护信息
    的头像 发表于 05-07 10:35 869次阅读

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。数
    的头像 发表于 04-19 13:57 692次阅读

    4G无线路由器:为您的网络安全提供保护

    4G无线路由器能高速转换4G信号为WiFi,提供便携的宽带接入。其优势在于多重安全防护,如硬件防火墙、软件防护、加密传输、访问控制和网络隔离,有效保护网络安全。选择路由器时,应关注硬件
    的头像 发表于 04-11 15:56 744次阅读
    4G无线路由器:为您的<b class='flag-5'>网络安全</b>提供保护

    云网端安全托管方案 —— 企业网络安全的守护盾

    的效益不明显,企业亟需一种全新的解决方案来强化其网络安全防护。本篇文章将深入探讨深信服云网端安全托管方案如何为企业构筑一道坚固的安全防线。 一、安全挑战剖析 企业在
    的头像 发表于 03-07 13:55 794次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    可以帮助实现政务数据的安全保护,防止敏感信息泄露;对于个人用户而言,知语云全景监测技术可以提供更加全面的网络安全保护,防范网络钓鱼、恶意软件等安全
    发表于 02-23 16:40