0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

分析汽车网关的特征与可被利用的功能点与防护思路

汽车工程师 来源:汽车工程师 作者:汽车工程师 2021-03-11 14:32 次阅读

背景介绍
网关作为控制整车通信的关键 ECU, 往往是 hacker 或渗透测试人员重点关注的核心部件。网关的安全风险可能直接威胁到行驶安全甚至人身安全。网关在车辆的纵深防御体系中处在极为重要的位置,本文将简单分析当前典型网关的特征、网关可被利用的功能点与防护思路。

典型网关特征与攻击面分析
随着 EEA 发展网关的特征也衍变出了多种类型,由最初的集成网关,到现在的独立网关、域集中式中央网关、混合式网关、到前沿的中央集中式控制器。网关承担的功能也由最初的车内 CAN/CANFD/FR/LIN 总线路由,到现在车载 Ethernet 路由、关键车控逻辑的处置、车内 OTA 处置的主控单元等敏感功能的执行。

我们从信息安全的角度看,网关特征的衍变也使可能被利用的功能点发生了新的变化。典型可被利用功能有以下几方面。

利用 CAN、Ethernet 总线路由功能,向车内其他控制器发送非法报文、消息;常见攻击方式如通信链路洪泛攻击、ID/IP 欺骗、数据重放、通信协议逆向破解等。

利用 UDS 协议功能,向车内 ECU 进行配置变更、写入恶意代码、读取敏感信息;常见攻击方式如安全认证服务破解、会话模式异常、中断车内总线通信、篡改 ECU 存储信息及固件、读取敏感信息等。

利用 OTA 主控节点功能,非法篡改车内 ECU 固件、获取 OEM IP、OTA 功能异常;常见的攻击方式如篡改 OTA 组件控制 OTA 功能、绕过 OTA 安全验证功能,向车内注入恶意镜像、恶意访问 TSP,获取 OEM 升级镜像。

利用关键敏感的车控功能,对车控业务进行恶意决策控制;常见的攻击方式如非法篡改网关车控软件功能组件,对核心车控功能操控。

网关的安全防护
面向网关的防护技术,我们一般关注两个维度,一个是网关作为核心单元的业务流的安全,一个是网关本身的安全:
业务流的安全防护一般包括,安全 CAN 通信技术、安全车内 Ethernet 通信技术、安全刷写技术、OTA 安全和车内诊断服务的安全等。因为传输协议是标准固化的,我们无法修改,所以一般会对上层协议增加安全防护措施,例如车内总线,我们会对报文消息加密、增加消息鉴别代码字段、增加新鲜度值字段、增加签名字段等方式。由于车内总线对时间敏感且带宽有限,且总线面对的 ECU 本身算力不尽相同,我们在制定安全方案时,要先对通信消息和业务模型进行风险分析,对敏感消息进行分组后,再采用与 ECU 算力相匹配的密码学算法对消息报文进行安全封装。对于如 OTA 等业务中的关键步骤,除了增加校验机制和校验密码学强度外,还应做好秘钥、证书的分发、管理、撤销工作。同时还应考虑各业务场景对秘钥、证书、密码学算法的特殊需求,如维修更换、数据埋点采集等。
网关本身的安全防护一般会从硬件、系统、数据存储、代码、安全记录等几个方面去做最佳实践。例如为了解决系统被篡改的风险,应支持安全启动,从 ROT 代码开始对加载的镜像迭代校验。为了解决敏感信息的安全存储,应支持安全芯片TEE 的技术路线,对公私钥、证书、敏感信息进行安全存储与可控调用,其中常见的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,这个我们后面可以开展一个专题讨论;为了解决代码安全,应进行代码加固,在开发阶段进行代码审计、代码漏洞扫描、多余端口扫描以及通过编译工具连提供优化、为了对非法行为的检测与审计,应对支持日志记录功能,对端口的非法访问、密码操作的异常等进行记录。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • CAN
    CAN
    +关注

    关注

    57

    文章

    2756

    浏览量

    463893
  • OTA
    OTA
    +关注

    关注

    7

    文章

    582

    浏览量

    35275
  • EEA
    EEA
    +关注

    关注

    0

    文章

    13

    浏览量

    2696

原文标题:技术|汽车网关的信息安全分析

文章出处:【微信号:e700_org,微信公众号:汽车工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Kaggle知识:使用大模型进行特征筛选

    数据科学数据挖掘的核心是是对海量数据进行有效的筛选和分析。传统上数据筛选依赖于数据驱动的方法,如包裹式、过滤式和嵌入式筛选。随着大模型的发展,本文将探讨如何利用大模型进行特征筛选。筛选思路
    的头像 发表于 12-03 01:06 1262次阅读
    Kaggle知识<b class='flag-5'>点</b>:使用大模型进行<b class='flag-5'>特征</b>筛选

    经纬恒润荣获ISO/SAE 21434汽车网络安全流程认证

    近日,经纬恒润顺利通过TÜV南德意志集团总部的审查,获得ISO/SAE21434汽车网络安全流程认证证书。这一荣誉标志着经纬恒润在汽车网络安全管理方面的技术实力和安全保障能力得到认可,已能够在全球
    的头像 发表于 12-03 01:00 193次阅读
    经纬恒润荣获ISO/SAE 21434<b class='flag-5'>汽车网</b>络安全流程认证

    网关和路由器的对比分析

    网关和路由器作为计算机网络中的关键设备,各自承担着不同的角色和功能。下面将从定义、功能、应用场景、性能等多个方面对网关和路由器进行对比分析
    的头像 发表于 08-27 10:20 1253次阅读

    工业网关的作用与功能分享

    一、引言 随着工业4.0和物联网(IoT)技术的快速发展,工业网关作为连接工业现场设备与网络的重要节点,其作用与功能日益凸显。本文将对工业网关的作用与功能进行详细的阐述,以期为读者提供
    的头像 发表于 06-20 16:05 646次阅读

    TIDEP-01022-汽车网关 PCB layout 设计

    电子发烧友网站提供《TIDEP-01022-汽车网关 PCB layout 设计.pdf》资料免费下载
    发表于 05-19 14:36 0次下载
    TIDEP-01022-<b class='flag-5'>汽车网关</b> PCB layout 设计

    广电计量入选“汽车网络与数据安全行业全景图”

    近日,备受行业瞩目的“汽车网络与数据安全行业全景图”名单正式揭晓,广电计量凭借在智能汽车安全领域的前瞻性布局及全面的服务体系成功入选,成为该全景图的首批入选单位。 汽车网络与数据安全行业全景图 此次
    的头像 发表于 05-13 09:22 1484次阅读
    广电计量入选“<b class='flag-5'>汽车网</b>络与数据安全行业全景图”

    工业数据采集网关功能优势

    随着工业4.0和物联网(IoT)技术的快速发展,工业数据采集网关已成为现代工业生产中不可或缺的一部分。这些网关设备充当了连接现场设备与上层管理系统的桥梁,它们实时收集、传输和分析来自生产线的数据,为
    的头像 发表于 05-11 17:51 860次阅读
    工业数据采集<b class='flag-5'>网关</b><b class='flag-5'>功能</b>优势

    银基科技入选国内首个汽车网络与数据安全行业全景图

    近日,国内完全专注于汽车网络数据安全领域的领先平台谈思实验室(Taas Labs)发布国内首个汽车网络与数据安全行业全景图,银基科技成为首批入选该全景图的企业。
    的头像 发表于 05-09 14:06 1178次阅读
    银基科技入选国内首个<b class='flag-5'>汽车网</b>络与数据安全行业全景图

    智能边缘网关功能有哪些?

    功能,并探讨其在智能时代的重要作用。 一、实时数据处理与分析 智能边缘网关具备高效的实时数据处理能力,能够在设备端对数据进行即时处理和分析。这得益于其集成的计算、存储和网络
    的头像 发表于 04-25 16:55 538次阅读

    如何提取、匹配图像特征

    我们习惯从图像中选取比较有代表性的,然后,在此基础上,讨论相机位姿估计问题,以及这些的定位问题。 在经典 SLAM 模型中,把它们称为路标,而在视觉 SLAM 中,路标则是指图像特征(Features)。
    的头像 发表于 04-19 11:41 684次阅读

    Profinet转Ethernet IP网关汽车配件生产中的应用

    IP网关KJ-PNG-108链接通过以太网将机器人视觉系统获取的数据传输到PLC,从而使得用户可以更方便地获取和利用这些数据。这些数据包括图像信息、机器人状态信息等,通过数据传输,用户可以更好地进行
    发表于 03-18 11:29

    英飞凌汽车安全控制器获ISO/SAE 21434认证,引领汽车网络安全新篇章

    近日,全球领先的半导体科技公司英飞凌宣布,其SLI37系列汽车安全控制器成功获得了ISO/SAE 21434汽车网络安全管理体系认证,成为业内首家获得此项殊荣的半导体公司。这一认证不仅彰显了英飞凌在汽车网络安全领域的卓越实力,也
    的头像 发表于 03-12 10:08 854次阅读

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 546次阅读
    <b class='flag-5'>汽车网</b>络安全-挑战和实践指南

    蓝牙网关是什么?具有哪些功能

    的转发和路由选择,确保数据能够准确地到达目标设备。 安全防护:蓝牙网关可以提供安全防护功能,可以对连接的设备进行身份验证和授权管理,确保只有经过授权的设备才能接入网络并进行数据传输。
    发表于 01-19 15:05

    工业智能网关实现的功能 工业智能网关怎么与设备连接

    工业智能网关是一种关键的工业物联网设备,具有许多实用的功能和用途。下面将详细介绍工业智能网关功能以及与设备的连接方式。 一、工业智能网关
    的头像 发表于 01-19 10:19 832次阅读