0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

R155 VTA 认证对汽车入侵检测系统(IDS)合规要求

jf_94040343 来源:jf_94040343 作者:jf_94040343 2024-12-06 14:28 次阅读

续接上集“浅谈汽车网络安全车辆型式认证(VTA)的现状和未来发展”,有许多读者小伙伴有联系笔者来确认相关的R155 VTA网络安全审核要求,基于此,笔者将针对 R155 VTA 每一条网络安全审核细则来具体展开

今天就先从汽车入侵检测系统(IDS)展开分享。

01 什么是汽车IDS?

汽车入侵检测系统(IDS,Intrusion Detection System)是一种专门用于监控和保护汽车内部网络免受潜在网络安全威胁的技术。随着现代汽车越来越多地依赖电子控制单元(ECU)、传感器通信模块等复杂的电子系统,并且越来越多的汽车具备联网功能,网络安全问题变得尤为重要。

汽车IDS的主要目的是检测、识别和响应可能的网络攻击或异常行为,以保护车辆及其乘客的安全。以下是汽车IDS的主要功能和特点:

实时监控:IDS系统能够实时监控汽车内部网络通信,捕捉和分析数据包,识别异常行为或潜在威胁。

异常检测:通过建立正常通信行为的基线,IDS可以检测出偏离正常行为的异常活动,如未授权的访问、数据包重放攻击等。

威胁识别:利用模式匹配、机器学习等技术,IDS可以识别已知的攻击模式和未知的潜在威胁。

报警和响应:一旦检测到入侵或异常行为,IDS系统会发出警报,并可以采取相应的响应措施,如隔离受感染的ECU、限制网络通信等。

日志记录和分析:IDS系统会记录所有检测到的事件和活动日志,供后续分析和取证使用。

02 入侵检测系统的分类

在汽车中,根据检测对象的不同,入侵检测系统可以分为两类:网络入侵检测系统和主机入侵检测系统。

网络入侵检测系统:这种系统可以对包括CAN总线、车载以太网、WIFI、蓝牙数据等车载网络进行检测。目前已有许多基于规则和基于AI的方法进行研究。例如,某研究设计了一种规则和AI混合的多层SOME/IP入侵检测方法,基于规则的模块用于检测SOME/IP报头、SOME/IP-SD消息、消息间隔和通信过程,利用AI检测SOME/IP的有效负载。考虑到实际部署成本,在车载控制器中往往部署基于规则的入侵检测系统。

主机入侵检测系统:这种系统对控制器的操作系统进行安全监控。随着汽车智能网联化的发展,车载控制器不再仅由MCU组成,LinuxAndroid、QNX等操作系统频繁地在各类域控制器中出现。SOC在为汽车带来强大功能的同时,也成为对汽车的一条重要攻击路径。主机入侵检测系统可以对操作系统进行资源监控、文件监控、病毒扫描等。

在检测识别到车内的异常攻击行为后,通过生成安全日志,并将安全日志上传到汽车安全运营平台(VSOC),是一种有效的攻击行为追溯和监控智能网联汽车安全状态的手段。

03 汽车IDS的实现方法

基于签名的检测:通过预定义的攻击签名库,识别已知的攻击模式。这种方法对已知威胁有效,但对未知威胁的检测能力有限。

基于行为的检测:通过分析正常通信行为的模式,检测异常行为。这种方法能够识别未知威胁,但可能会产生误报。

基于机器学习的检测:利用机器学习算法,自动学习和识别正常和异常行为模式,提高检测的准确性和智能化水平。

04 法规对汽车IDS的要求

随着智能网联汽车的发展,各个控制器不再是孤立的嵌入式系统信息安全问题也变得越来越重要。同时,国内外已经发布了多项标准和法规来规范汽车网络安全的发展,其中不少法规对车辆网络安全检测提出了具体要求。

欧盟颁布的UN/WP.29 R155法规,其中提到(以下序号是法规中对应的编号):

7.3.7(a/b/c):车辆制造商应针对车型采取措施:

(a) 检测并防止针对该车型车辆的网络攻击;

(b) 支持车辆制造商在检测与车型相关的威胁、漏洞和网络攻击方面的监控能力;

(c) 提供数据取证能力,以便能够分析企图或成功的网络攻击。

在结合实际操作的审核标准中,对汽车网络安全威胁的检测响应、持续监控、取证分析也提出了要求:检查主机厂OEM的取证数据,主要是分析数据和其他触发的活动。

IDS的相关证据:

(1)记录异常报文信息

(2)可以识别遭受攻击的控制器

(3)IDS记录的日志文件,包含事件,时间,攻击类型

(4)IDS部署方案

(5)如何将攻击链接到控制器。

05 基于合规要求的汽车IDS开发要点

汽车入侵检测系统在现代汽车网络安全中扮演着重要角色。随着汽车越来越依赖电子控制单元(ECU)和车载网络,确保这些系统的安全性变得至关重要。

以下是在 R155 VTA 认证过程中,汽车IDS需要满足的一些关键网络安全要求:

实时监控和检测:IDS必须能够实时监控车载网络流量,及时检测异常行为和潜在的入侵活动。

低延迟和高效性能:由于汽车系统对响应时间要求很高,IDS需要在低延迟的情况下高效运行,确保不影响车辆的正常操作。

高准确性和低误报率:IDS应具备高准确性,能够有效区分正常行为和异常行为,减少误报率,避免对驾驶员造成不必要的干扰。

多层次检测:IDS应能够在多个层次上进行检测,包括网络层、应用层和物理层,以提供全面的安全保护。

自适应学习和更新:IDS应具备自适应学习能力,能够根据新的威胁情报和攻击模式进行更新和调整,以应对不断变化的安全威胁。

数据完整性和保密性:IDS需要确保监控数据的完整性和保密性,防止数据被篡改或泄露。

兼容性和可扩展性:IDS应与现有的车载网络和安全系统兼容,并具备良好的可扩展性,以适应未来的技术发展和需求。

事件响应和报告:IDS应具备事件响应能力,能够在检测到入侵时及时采取措施,并生成详细的报告供安全分析和审计使用。

法规和标准遵从:IDS应符合相关的法规和行业标准,如ISO/SAE 21434(道路车辆网络安全工程)和UN R155(车辆网络安全管理系统)。

协同防御机制:IDS应能够与其他安全系统(如防火墙、入侵防御系统等)协同工作,形成综合防御机制,提高整体安全性。

通过满足这些网络安全要求,汽车入侵检测系统可以有效保护车载网络和电子控制单元免受各种网络攻击,确保车辆的安全性和可靠性。

随着汽车智能化和联网化的发展,汽车IDS在保障汽车网络安全方面发挥着越来越重要的作用。未来,随着技术的进步和威胁的演变,IDS系统也将不断发展和完善,以应对更加复杂和多样化的安全挑战。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 检测系统
    +关注

    关注

    3

    文章

    963

    浏览量

    43293
  • IDS
    IDS
    +关注

    关注

    0

    文章

    27

    浏览量

    16220
收藏 人收藏

    评论

    相关推荐

    亚马逊移动电源UL2056检测认证办理 

    可以用作移动电源。亚马逊可能随时要求为移动电源提供相关安全文件,以确认其!!! 谁应该提交相关文件? 如果您销售的是移动电源,我们可能会要求您提供相关文件,以确认商品的安全 性。对
    发表于 02-25 09:22

    英飞凌TRAVEO™ T2G汽车MCU将获ISO/SAE 21434认证

    随着道路车辆联网需求的不断增长,网络安全已成为汽车行业的重要议题。为了应对这一挑战,联合国欧洲经济委员会(UNECE)通过了R155R156法规,对汽车主机厂(OEM)的网络安全提出
    的头像 发表于 01-21 10:53 217次阅读

    大华股份通过ISO 37301管理体系认证

    近日,大华股份ISO 37301管理体系证书颁发仪式在杭州举行,BSI(英国标准协会)为大华股份颁发证书,这标志着大华股份正式通过ISO 37301:2021管理体系的
    的头像 发表于 12-27 16:13 301次阅读

    电容有必要做安认证吗?

    科技发展提升效率,电子产品需重质量。我国制定电子产品标准和法规,安电容等元件也需要进行认证。有安认证的安电容可以保护消费者权益和安危,
    的头像 发表于 12-27 11:00 246次阅读
    安<b class='flag-5'>规</b>电容有必要做安<b class='flag-5'>规</b><b class='flag-5'>认证</b>吗?

    电容真的有必要做安认证吗?

    科技发展提升效率,电子产品需重质量。我国制定电子产品标准和法规,安电容等元件也需要进行认证。有安认证的安电容可以保护消费者权益和安危,
    的头像 发表于 12-27 10:27 303次阅读
    安<b class='flag-5'>规</b>电容真的有必要做安<b class='flag-5'>规</b><b class='flag-5'>认证</b>吗?

    R155 VTA认证的审核流程及要点解析

    随着汽车技术的迅猛发展,智能网联、自动驾驶等先进技术,如USB、Wi-Fi、GPS、蓝牙等,被广泛应用于现代车辆中,极大地提升了驾驶体验和安全性。同时,随着近几年来汽车从业者和网络安全捍卫者对汽车网络安全Cyber Securi
    的头像 发表于 12-25 11:22 257次阅读

    【安电容】告诉你安认证的重要性

    电子产品安认证是确保产品性能,保护消费者人身及财产安危的一种认证,包含产品规范认证、电磁兼容认证、环保
    的头像 发表于 09-26 17:05 406次阅读
    【安<b class='flag-5'>规</b>电容】告诉你安<b class='flag-5'>规</b><b class='flag-5'>认证</b>的重要性

    电容 告诉你安认证的重要性

    电子产品安认证是确保产品性能,保护消费者人身及财产安危的一种认证,包含产品规范认证、电磁兼容认证、环保
    的头像 发表于 09-26 09:56 286次阅读
    安<b class='flag-5'>规</b>电容 告诉你安<b class='flag-5'>规</b><b class='flag-5'>认证</b>的重要性

    IDS、IPS与网安防御

    入侵检测系统IDS)和入侵防御系统(IPS)是网络安全防御的重要工具。
    的头像 发表于 09-18 10:42 489次阅读

    精密ADC系统EMC性测试应用说明

    电子发烧友网站提供《精密ADC系统EMC性测试应用说明.pdf》资料免费下载
    发表于 09-12 09:18 0次下载
    精密ADC<b class='flag-5'>系统</b>EMC<b class='flag-5'>合</b><b class='flag-5'>规</b>性测试应用说明

    基于CNN的网络入侵检测系统设计

    随着信息技术的飞速发展,网络安全问题日益严峻。传统的网络入侵检测系统IDS)在应对复杂多变的网络攻击时,面临着误报率高、漏检率高和配置复杂等挑战。而机器学习技术的兴起,特别是深度学习
    的头像 发表于 07-05 17:28 1337次阅读

    艾体宝干货 IOTA流量分析秘籍第二招:IDS或终端保护系统分析

    在当今数字化世界中,安全威胁日益增多,而入侵检测系统IDS)和终端保护系统成为保护网络安全的重要组成部分。但要真正发挥它们的作用,需要对从
    的头像 发表于 07-05 09:58 360次阅读
    艾体宝干货 IOTA流量分析秘籍第二招:<b class='flag-5'>IDS</b>或终端保护<b class='flag-5'>系统</b>分析

    智己汽车荣获UN R155车辆网络安全管理体系认证

    近日,国际知名的第三方检测认证机构TÜV南德意志集团(TÜV SÜD)正式向智己汽车科技有限公司颁发了UN R155车辆网络安全管理体系(Cyber Security Manageme
    的头像 发表于 06-26 18:24 1257次阅读

    鉴源实验室丨汽车入侵检测系统介绍及测试

    不再是一个孤立的嵌入式系统了,信息安全问题越来越被重视。国内外发布了多项标准法规,来规范汽车网络安全的发展。其中有不少法规对车辆网络安全检测提出要求,如表1。 表1 车辆网络安全监控法
    的头像 发表于 05-07 14:17 1468次阅读
    鉴源实验室丨<b class='flag-5'>汽车</b><b class='flag-5'>入侵</b><b class='flag-5'>检测</b><b class='flag-5'>系统</b>介绍及测试

    光能获得BSI颁发的ISO 37301管理体系认证证书

    合伙人Amit Jethwa及其专业团队出席颁证仪式。本次认证,是对天光能管理符合国际标准要求的检验,也是天
    的头像 发表于 03-10 16:41 1572次阅读
    天<b class='flag-5'>合</b>光能获得BSI颁发的ISO 37301<b class='flag-5'>合</b><b class='flag-5'>规</b>管理体系<b class='flag-5'>认证</b>证书