0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

科恩的报告漏洞情况

汽车电子设计 来源:lq 2019-02-04 08:48 次阅读

最近在看车身域方面的内容,科恩Lab做的这篇《Experimental Security Assessment of BMW Cars: A Summary Report》提及的一些内容还是非常值得思考的。

科恩的报告漏洞情况

Lab对BMW的车载信息娱乐系统(Head Unit)、车载通讯模块(T-Box)和车载中心网关(Central Gateway)的硬件进行研究后,分析汽车暴露在外部的攻击面(包括GSM网络、BMW远程服务、BMW互联驾驶系统、远程诊断、NGTP协议、蓝牙协议、USB以及OBD-II接口),通过对宝马多款车型的物理接触和远程非接触式攻击,证明可以远程破解车载信息娱乐系统、车载通讯模块等,获取CAN总线的控制权。

车载信息系统

T-box

BDC模块

本地和远程攻击链的最终目的都是实现从车载网关向不同 CAN 总线(例如: PT-CAN、K-CAN)发送诊断命令来影响车上的电子控制单元(ECU), 进而影响车辆功能。

从以上的来看,主要是通过远程的TCB模块、娱乐系统模块和BDC/ZGW进行侵入的。

架构上的变化,基于信息安全和功能集中化考虑

如下图所示,豪华车的配置的区隔,使得欧洲车企普遍采用分布式的网络,把不同的功能做到不同的模块里面,多加模块多加功能,这样ECU的数量和复杂网络就成了高端车的标志。面向网联和智能化,车辆(即使是较低端车型)需要为了面对个性化的需求,功能软件开发需要更敏捷(换句话来说,对于这些车企更多的是功能配置和付费开通的模式兴起),而基于此Service oriented Architecture (SOA)是完成这项任务的关键,能够建立动态的实时网络通信关系,把车内各个IP节点根据功能要求进行应用层服务的数据建立交互。

在这个图上面,我们可以分出两种路径,一种是各个域里面发展出域控制器,还有一种是基于SOA的设计,考虑从网关这一边集成,尽量设计出一个基础的域控,通过它的硬件计算能力与丰富的软件接口支持,使得更多核心功能模块集中于域控制器内,系统功能集成度大大提高。在零部件层面,会让原有的供应商按照基础的要求开发,完成底层的功能,在之前的基础上让零部件降低软件成本和功能要求,演变成标准零件,也客观上构建一套中心制的成本结构。外围零件只关注本身的基本功能实现,而中央(域)控制器关注系统级功能实现。

依着这个思路,可能在这个BDC和ZGC上面做加强,或者在这个基础上增加基础的单元。或者在它附近加入一个独立的模块

需要进一步保护BDC和ZGC

K-CAN上面进行整合

以太网上面加入更多的单元

在这个里面,可能会有一个TCU,为不同的域控进行数据通信服务,然后为了杜绝上面的远程,对娱乐域这一块、中央域控分别提供不同的连接通道。

从昨天谈的面向于物流的自动驾驶微车的系统,则可能更进一步的聚合在一个模块里面,因为本身它的需求开发介于车载和工业系统之间。

小结:汽车里面的需求,更多的还是对于自身的能力变化,主要是车企对于自身的开发人员能力的重构,对于供应链的能力的重构。而面向未来,由电动化引起的驱动系统的简化,对于人流和物流,交通的智能化网联这个事情还是长期可以看的

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    112

    文章

    16389

    浏览量

    178440
  • CAN总线
    +关注

    关注

    145

    文章

    1952

    浏览量

    130847

原文标题:科恩Lab对BMW电子架构的侵入

文章出处:【微信号:QCDZSJ,微信公众号:汽车电子设计】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    神州云磁盘阵列测试报告

    神州云磁盘阵列测试报告
    发表于 12-16 22:37 0次下载

    智浦发布2016年第四季度及全年财务报告

    荷兰埃因霍温/中国上海,2017年2月2日讯——智浦半导体(纳斯达克代码:NXPI,以下简称“智浦”)今日发布了2016年第四季度及全年(截至2016年12月31日)财务报告和业绩情况
    发表于 02-07 15:34 1262次阅读

    智浦发布2017年第一季度财务报告

    荷兰埃因霍温/中国上海,2017年5月4日讯——智浦半导体(纳斯达克代码:NXPI,以下简称“智浦”)今日发布了2017年第一季度(截至2017年4月2日)财务报告和业绩情况
    发表于 05-04 16:42 905次阅读

    360无线电安全研究院发现NXP芯片漏洞,获得世界芯片巨头重量级致谢

    近日,360无线电安全研究院独角兽团队因发现并报告芯片高危漏洞,获得了全球知名半导体制造公司NXP(智浦)的公开致谢。致谢信中,NXP对360安全研究人员负责任的漏洞
    发表于 08-09 15:56 1745次阅读

    腾讯发现特斯拉Autopilot漏洞

    特斯拉CEO埃隆马斯克(Elon Musk)通过推文赞扬腾讯实验室发现Autopilot系统漏洞工作扎实。
    发表于 04-19 11:23 1007次阅读

    报告显示:微软的Win 10系统在Q2漏洞披露数最多

    Risk Based Security 的 VulnDB 团队发布的一份《2020 年中漏洞速览报告》指出,受疫情影响,在第一季度的披露漏洞数量低于平常水平之后;目前,主要技术公司披露的漏洞
    的头像 发表于 09-02 11:01 1479次阅读

    黑客揪出苹果iOS重大漏洞

    来自谷歌信息安全团队Project Zero的研究人员伊·比尔(Ian Beer)开发并公布了这个漏洞。Project Zero是谷歌公司在2014年公开的一个信息安全团队,专门负责找出各种软件
    的头像 发表于 12-04 13:33 1847次阅读

    在中国建设高性能无卤阻燃剂生产工厂

    的大亚湾生产基地目前还包含了其在亚洲的首座乙氧基化工厂,为护理化学品业务领域的本土制药、个人护理、家居护理和工业应用行业的客户提供服务。
    发表于 12-22 14:33 1655次阅读
    <b class='flag-5'>科</b>莱<b class='flag-5'>恩</b>在中国建设高性能无卤阻燃剂生产工厂

    智浦半导体公布年度可持续报告,重申对环境、社会及治理目标的承诺

    荷兰埃因霍温——2022年4月11日——智浦半导体(NXP Semiconductors N.V.,纳斯达克股票代码:NXPI)发布了年度企业可持续发展报告(CSR),重申了对信息透明度及公司
    的头像 发表于 04-11 18:06 1595次阅读
    <b class='flag-5'>恩</b>智浦半导体公布年度可持续<b class='flag-5'>报告</b>,重申对环境、社会及治理目标的承诺

    宣布投资增强中国乙氧基化工厂的产能

    将扩建位于中国惠州大亚湾的护理化学品工厂,以加强对制药、个人和家居护理以及工业应用客户的支持。本次投资8000万瑞士法郎,将在2024年底完成,以期实现现有产品的产能提升和新产品的引进。在成功
    发表于 12-15 16:19 966次阅读
    <b class='flag-5'>科</b>莱<b class='flag-5'>恩</b>宣布投资增强中国乙氧基化工厂的产能

    智浦发布年度企业可持续发展报告,强调环境、社会责任和公司治理目标承诺

    智浦半导体发布年度企业可持续发展报告(CSR),强调其在可持续发展方面的进展和责任,以及继续开展可持续商业实践的承诺。报告围绕智浦短期和长期的环境、社会责任和公司治理(ESG)目标
    的头像 发表于 04-07 08:15 577次阅读

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    报告发现,人工智能及自动化让数据泄露处理周期缩短了 108 天; 未寻求法律帮助的勒索软件受害者平均遭受 47 万美元的额外损失; 只有三分之一的企业能够自主检测到漏洞。 IBM Security
    的头像 发表于 07-25 18:15 502次阅读
    IBM 最新<b class='flag-5'>报告</b>:安全<b class='flag-5'>漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加安全投入

    IBM 最新报告:安全漏洞成本飙升,但半数存在漏洞企业不愿增加安全投入

    报告发现,人工智能及自动化让数据泄露处理周期缩短了108天; 未寻求法律帮助的勒索软件受害者平均遭受47万 美元的额外损失; 只有三分之一的企业能够依靠自身检测到漏洞。 北京2023年7月25日
    的头像 发表于 07-26 04:07 711次阅读
    IBM 最新<b class='flag-5'>报告</b>:安全<b class='flag-5'>漏洞</b>成本飙升,但半数存在<b class='flag-5'>漏洞</b>企业不愿增加安全投入

    尼得布拉北京工厂宣布量产NEX和VEH系列压缩机

    Global Appliance)在华子公司——尼得压缩机(北京)有限公司宣布了其正在批量生产定频NEX系列和变速VEH系列压缩机。来自整个亚太地区的客户都参加了此次峰会。尼得压缩机(北京)有限公司前身为北京布拉
    的头像 发表于 12-04 15:16 856次阅读
    尼得<b class='flag-5'>科</b><b class='flag-5'>恩</b>布拉<b class='flag-5'>科</b>北京工厂宣布量产NEX和VEH系列压缩机

    智浦发布年度企业可持续发展报告

    智浦半导体发布年度企业可持续发展报告(CSR),重申其对信息透明度及公司可持续业务实践的承诺。报告详细阐述智浦环境保护、社会责任和公司治理(ESG)整体性战略与指导方针,并强调了公
    的头像 发表于 03-29 09:36 1053次阅读