《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 解決方案 > 如何安全實現車載網絡通信?

如何安全實現車載網絡通信?

2023-03-01
來源:Microchip

當我告訴人們我從事專注于汽車安全的半導體行業時,他們通常認為一定會涉及汽車報警和車鑰匙。盡管汽車盜竊仍是一個合理的擔憂,但與內部電子控制單元(ECU)及其車內外通信相關的安全威脅明顯更大。在今年銷售的所有新車中,大約有50%的車輛支持聯網功能,很多人估計到2030年,這一數字將達到95%左右。

這些連接通過Bluetooth?、USB、LTE、5G和Wi-Fi?等實現,可為消費者提供諸多便利,但由于受攻擊面顯著增加,黑客也同樣感到興奮。在Google上快速搜索黑客攻擊汽車的主題,將搜索到無數個實際安全漏洞,這些漏洞會引起費用高昂的召回、訴訟,并導致品牌聲譽受損。事實上,軟件容易出現漏洞,而這些漏洞會被黑客利用。可以通過很多做法最大程度地減少漏洞并在檢測到漏洞后采取糾正措施;但是,只要人們編寫新代碼,就會引入新漏洞。


4eb8786aec0b46e050a0afc21cafc75ca.png


入侵汽車控制器局域網(CAN總線)是黑客的共同目標。在之前的一些黑客攻擊中,黑客能夠先后利用藍牙及汽車操作系統中的漏洞通過CAN總線遠程篡改報文?,F代汽車可能擁有多達100個ECU,其中很多安全關鍵型ECU通過總線通信。CAN總線具有諸多優點。它使用一種低成本、極其穩健且相對不易受到電子干擾的簡單協議,因此是安全關鍵型節點彼此通信的可靠選擇。缺點在于,數十年來,這項協議一直沒有任何安全措施,這意味著黑客一旦成功入侵,他們便能發送偽造的報文,導致車載通信遭到嚴重破壞。

例如,開/關雨刷、關閉頭燈、通過操縱音頻分散司機注意力、生成虛假儀表板報警、顯示錯誤的速度、移動座椅甚至將車駛離道路。好消息是,隨著CAN FD的出現,報文有效負載中預留了額外的字節來存儲報文驗證代碼(MAC),可用于以加密方式驗證報文的真實性,濾除所有偽造的報文,從而提高安全性。有兩種MAC可供選擇:基于哈希算法的HMAC或基于AES對稱密鑰分組密碼的CMAC。絕大多數情況下實現的都是CMAC。


OEM一直忙于更新其網絡安全規范以應對發生的所有黑客攻擊。幾乎所有OEM都需要升級安全關鍵型ECU來實現其全新網絡安全要求,其中一些OEM需要升級全部聯網ECU?;A安全模塊用于實現涉及加密驗證的安全引導:主機控制器上運行的引導和應用程序代碼保持不變,在上電和復位時處于可信狀態,并且通常在引導后按照規定的頻率重復執行。緊隨其后的要求是支持安全固件更新?;仡櫼幌?,所有軟件都會產生漏洞;因此,通常需要創建可現場應用的固件漏洞補丁。

此外,這些固件更新還需要加密安全實現,它們通常需要使用對稱(AES)密鑰對傳入固件有效負載進行加密并使用非對稱私鑰對其進行簽名,最常見的私鑰是橢圓曲線加密(ECC)。這樣一來,向主機控制器提供升級映像時,在通過控制器中嵌入的ECC公鑰驗證有效負載的簽名前,不會執行任何操作。完成簽名驗證后,即可解密映像,控制器固件通過漏洞補丁或功能增強進行升級。安全演變之路上增加的第三項措施是上述報文驗證。


電動汽車領域的獨特之處在于對電池驗證的需求不斷增加。大多數電池組都在較大的電池組內部設計了可更換的電池模塊,因此當其中一個模塊發生故障時,只需更換該故障模塊,無需更換整個電池組或處理性能不佳的電池組。設計不佳的模塊可能成為安全隱患,導致車輛起火;因此,OEM必須加強生態系統管理,這意味著每個模塊都必須以加密方式進行驗證,確保模塊制造經審查通過OEM認證,之后模塊才能在電池組中正常工作。不引發火災但性能欠佳的模塊會損害OEM品牌聲譽,從而引起負面新聞和收入損失。這是對模塊制造商的來源進行加密驗證的另一個原因。


對一個模塊進行加密驗證意味著什么?加密驗證的實現方式是使用客戶特定的x.509證書鏈以及基于惟一ECC密鑰對的惟一設備級證書設置用于配置器件的客戶特定簽名密鑰。配置好的器件安裝在每個電池模塊上。當電池組中更換某個電池模塊時,電池管理系統(BMS)(也稱為電池網關)將向模塊詢問其惟一X.509證書,并一直驗證簽名鏈直至可信根。完成簽名驗證后,使用相關私鑰進行簽名的模塊面臨一項挑戰,即在不通過總線發送的情況下(某些情況下通過RF發送)證明已獲知機密信息。模塊級用例到此為止。在BMS內,OEM通常需要更復雜的用例。由于BMS/網關是連通外界、向云端提供例行電池健康狀態報告的通信點,因此安全用例擴展為包含安全引導、安全固件更新和傳輸層安全(TLS),以便與云端建立安全的通信通道。


此處探討的所有安全實現都需要安全密鑰存儲,而此類存儲只能通過真正的硬件安全實現。通過微型探測、故障注入、電磁邊信道攻擊、溫度/循環上電/電源毛刺和時序攻擊等執行一些標準攻擊,即可輕松從標準單片機,甚至許多所謂的“安全單片機”中提取密鑰。因此,選擇合適的器件來執行加密重任,防止密鑰遭受此類攻擊至關重要。專用安全器件提供各種架構并被不同的術語引用,例如片上和外部硬件安全模塊(HSM)、安全元件、安全存儲子系統、密鑰庫和智能卡等。這些器件必須包含針對上述攻擊的防篡改功能以保護其安全存儲器中的密鑰。


但是,一級供應商或OEM如何驗證實現的安全性足夠出色?安全元件供應商證明其安全價值的最佳方法是將器件提交給第三方進行漏洞評估。第三方應獲得北美認可的美國國家標準及技術研究所(NIST)、德國認可的聯邦信息安全局(BSI)或全球認可的信息系統安全高級官方合作組織(SOGIS)等可信機構的認證。

SOGIS認可的實驗室采用全球公認的聯合解析庫(JIL)漏洞評分系統,這套系統需要“白箱”評估,即提交IC的供應商必須提供有關器件設計(數據流、子系統和存儲器映射定義)、硬件和固件啟動序列、安全保護機制說明、完整數據手冊、安全和自舉程序指南文檔、所有可用代碼(RTL和C級、加密庫和固件)、算法實現、編程腳本、通信協議、芯片布局以及源代碼的實驗室文檔。實驗室隨后將查看所有文檔,制定針對所提交樣片的攻擊計劃。評分系統根據提取機密信息密鑰花費的時長、所需的專業知識水平(應屆畢業生一直到專家)、對評估對象(TOE)的了解、對TOE的訪問(執行一次成功攻擊需要的樣片數)、黑客攻擊設備的復雜程度和成本以及訪問樣片的難易程度進行打分。得到的JIL評分依次為無評級、“基本”、“增強基本”、“中等”和“高”,其中“高”評級是能夠實現的最高評分。JIL“高”評級以下表示實驗室能夠從器件提取私鑰。獲得JIL“高”評級的Microchip CryptoAutomotive? TrustAnchor100(TA100)外部HSM等器件能夠承受超過3個月的攻擊,達到這一時間后,實驗室將宣布器件遭到的攻擊“無效”。


片上還是片外,這是個問題。通過32位雙核MCU等片上解決方案升級前一代ECU的成本高昂,而在OEM要求實現真正的安全之前,標準MCU即可完全滿足前一代ECU的要求。如果要求完全重新構建應用程序代碼,這些片上解決方案還會顯著推遲上市時間。內部開發安全代碼需要承擔極高的風險,而交給第三方處理則要支付高昂的費用。此外,一級供應商也很難將此類解決方案大量應用于多種類型的ECU,因為每種類型都有不同的性能和外設要求。在這種背景下,外部HMS或配套安全元件能夠幫助一級供應商極大地減輕安全升級負擔。它們可以添加到現有設計中的標準MCU旁邊,也可以集成到具有不同主機MCU要求的所有新設計中。TA100等外部HSM預先配置了全部安全代碼、密鑰和證書,可顯著縮短上市時間。給定與MCU無關的相關加密庫后,便可輕松移植到任何MCU。外部HSM可降低風險、縮短上市時間及減少總成本,為一級供應商提供了一條領先于完全重構方案的競爭對手、獲得商業成功的捷徑。


由于當今很多車輛支持聯網功能且車載網絡通信量很大,因此對車輛安全的需求明顯遠超車輛報警。由于安全和品牌聲譽不容有失,因此在升級ECU時,請務必選擇經過第三方審查的真正安全器件,以滿足眾多全新OEM網絡安全規范、SAE、ISO標準和地方政府的安全要求。




更多信息可以來這里獲取==>>電子技術應用-AET<<


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          日韩亚洲不卡在线| 国产女主播一区二区三区| 亚洲高清视频一区| 欧美精品久久天天躁| 国产女主播一区二区| 久久理论片午夜琪琪电影网| 久久av一区二区三区| 欧美欧美午夜aⅴ在线观看| 欧美伊人影院| 99re6这里只有精品视频在线观看| 久久性天堂网| 在线免费观看成人网| 亚洲深夜福利视频| 欧美日本一区二区高清播放视频| 欧美a一区二区| 亚洲久久一区二区| 国内成人在线| 久久久91精品国产| 亚洲黄一区二区| 国产精品免费久久久久久| 国产精品免费一区二区三区在线观看| 香港久久久电影| 亚洲影音先锋| 欧美大秀在线观看| 久久福利资源站| 欧美丝袜一区二区三区| 美国十次成人| 欧美女主播在线| 国产色婷婷国产综合在线理论片a| 一本色道久久综合亚洲二区三区| 亚洲激情在线观看| 亚洲国产成人精品久久| 日韩小视频在线观看| 蜜臀99久久精品久久久久久软件| 国产精品久久久久久超碰| 久久精品五月婷婷| 欧美性猛交一区二区三区精品| 久久av资源网站| 久久久久青草大香线综合精品| 欧美日韩精品免费在线观看视频| 夜夜躁日日躁狠狠久久88av| 亚洲精美视频| 亚洲风情在线资源站| 性色一区二区| 激情自拍一区| 久久激情五月婷婷| 欧美日韩中文另类| 狼狼综合久久久久综合网| 一区在线免费观看| 亚洲综合色婷婷| 亚洲色诱最新| 欧美精品综合| 亚洲日本va在线观看| 蜜桃精品久久久久久久免费影院| 韩日欧美一区二区三区| 欧美极品欧美精品欧美视频| 亚洲一级影院| 在线日韩中文| 国产亚洲观看| 亚洲无吗在线| 亚洲午夜免费视频| 韩国三级在线一区| 欧美激情视频在线免费观看 欧美视频免费一| 激情久久一区| 免费亚洲网站| 国产日韩欧美视频在线| 欧美激情一区二区三区全黄| 美日韩在线观看| 欧美亚洲自偷自偷| 日韩特黄影片| 亚洲激情国产| 亚洲香蕉成视频在线观看| 亚洲日本中文| 亚洲国产成人午夜在线一区| 久久gogo国模啪啪人体图| 免费日韩一区二区| 亚洲一区二区三区四区五区午夜| 伊大人香蕉综合8在线视| 国产精品一卡二卡| 今天的高清视频免费播放成人| 欧美涩涩网站| 亚洲欧美一区二区在线观看| av成人免费观看| 在线观看精品| 久久久久久久久久久久久久一区| 在线观看视频一区| 亚洲神马久久| 亚洲一区二区在| 亚洲欧美精品一区| 欧美精品网站| 国产亚洲精品综合一区91| 国产精品成人va在线观看| 欧美不卡一卡二卡免费版| 久久免费少妇高潮久久精品99| 免费亚洲电影在线观看| 欧美伊人久久大香线蕉综合69| 亚洲人成网站在线播| 亚洲综合精品四区| 一区二区激情小说| 亚洲人成网站精品片在线观看| 久久精品国产精品亚洲综合| 伊人久久综合97精品| 久久久久久国产精品mv| 久久狠狠久久综合桃花| 国产一区免费视频| 欧美亚洲在线视频| 91久久精品国产91久久| 欧美激情在线观看| 久久久久欧美精品| 久久久久免费视频| 欧美精品在线免费| 亚洲欧美综合一区| 一区二区三区视频在线| 久久国产精品久久w女人spa| 黄页网站一区| 亚洲欧美视频一区| 欧美日韩一区不卡| 一本色道久久综合亚洲精品按摩| 国产欧美日韩免费看aⅴ视频| 国模 一区 二区 三区| 在线观看三级视频欧美| 欧美在线中文字幕| 欧美日韩精品一区视频| 亚洲综合精品四区| 久久亚洲精选| 国产精品亚洲综合一区在线观看| 欧美日韩视频一区二区三区| 麻豆国产精品777777在线| 欧美日韩国产页| 亚洲级视频在线观看免费1级| 午夜免费电影一区在线观看| 国产精品对白刺激久久久| 国产欧美日韩在线观看| 中文无字幕一区二区三区| 国产在线欧美| 尤物yw午夜国产精品视频| 国产精品美女久久久久久久| 亚洲欧美日韩精品| 老牛国产精品一区的观看方式| 亚洲免费观看高清在线观看| 欧美日本在线视频| 午夜在线一区| 精品粉嫩aⅴ一区二区三区四区| 欧美无乱码久久久免费午夜一区| 欧美绝品在线观看成人午夜影视| 亚洲国产99精品国自产| 一区二区久久| 在线观看一区视频| 国内成人精品一区| 日韩一区二区精品在线观看| 久久精品国产亚洲一区二区三区| 国产亚洲成年网址在线观看| 在线欧美福利| 欧美片在线播放| 欧美一区二区性| 黄色日韩在线| 亚洲视频香蕉人妖| 亚久久调教视频| 午夜在线不卡| 国产精品高潮呻吟久久| 国产精品高潮呻吟久久| 国产综合av| 国产一本一道久久香蕉| 欧美日韩在线精品一区二区三区| 欧美日韩中文另类| 国产精品福利影院| 亚洲欧美高清| 亚洲免费在线观看| 亚洲国产欧美另类丝袜| 国产伦精品一区二区三区照片91| 久久综合狠狠综合久久综青草| 欧美一区二区三区免费看| 黄色综合网站| 黄色小说综合网站| 久久国产精品高清| 亚洲狠狠丁香婷婷综合久久久| 在线观看欧美日韩| 国产精品一区在线观看你懂的| 欧美视频1区| 久久综合导航| 欧美在线亚洲在线| 欧美一区二视频在线免费观看| 国产欧美精品久久| 国产精品裸体一区二区三区| 免费观看在线综合| 国产精品三区www17con| 一区在线影院| 最新69国产成人精品视频免费| 国产丝袜美腿一区二区三区| 亚洲福利视频一区| 日韩一级成人av| 欧美+日本+国产+在线a∨观看| 国产精品视频| 国产欧美一区二区精品仙草咪| 国产精品稀缺呦系列在线| 国产日韩在线亚洲字幕中文| 女人天堂亚洲aⅴ在线观看| 亚洲国产美国国产综合一区二区| 性欧美1819性猛交| 99精品欧美一区二区三区综合在线| 亚洲一区二区欧美日韩| 亚洲欧美国产另类| 小黄鸭精品密入口导航| 免费久久99精品国产自| 影音先锋久久资源网| 国产精品久久久久久久久| 欧美激情欧美激情在线五月| 亚洲小视频在线观看| 欧美日韩另类综合| 亚洲国产精品一区制服丝袜| 亚洲第一中文字幕在线观看| 开心色5月久久精品| 在线免费观看日本一区| 欧美精品久久久久久久久久| 欧美不卡视频一区| 国产精品第13页| 一区二区高清视频| 国产精品久久毛片a| 亚洲视频每日更新| 欧美成人黑人xx视频免费观看| 欧美淫片网站| 91久久精品国产91性色tv| 欧美视频中文字幕| 伊人蜜桃色噜噜激情综合| 亚洲精品久久久久久久久久久久| 国产精品久久久久久影院8一贰佰| 亚洲午夜视频| 国产日韩欧美精品一区| 亚洲美女免费视频| 狠狠入ady亚洲精品经典电影| 亚洲欧美区自拍先锋| 欧美14一18处毛片| 国产一区欧美| 亚洲一区二区三区视频| 亚洲一区二区在线播放| 久久久国产精品一区二区中文| 欧美高清视频一二三区| 国产精品美腿一区在线看| 国产精品久久久久久av下载红粉| 欧美激情va永久在线播放| 国产嫩草一区二区三区在线观看| 久久aⅴ国产欧美74aaa| 欧美大胆人体视频| 亚洲第一综合天堂另类专| 欧美专区亚洲专区| 亚洲茄子视频| 亚洲欧美日韩国产| 久久成人久久爱| 欧美第一黄色网| 亚洲美女在线观看| 久久精品夜色噜噜亚洲a∨| 欧美精品一区二区高清在线观看| 欧美日韩一区二区在线观看| 宅男精品视频| 欧美激情影音先锋| 欧美日韩精品欧美日韩精品| 国产精品夜色7777狼人| 欧美激情精品| 欧美国产欧美亚洲国产日韩mv天天看完整| 久久国产99| 亚洲国产另类久久久精品极度| 一本大道久久a久久精品综合| 狠狠色狠色综合曰曰| 国产精品视频久久一区| 亚洲国产一区二区三区青草影视| 亚洲精品久久久久久久久| 久久精品人人做人人综合| 校园春色国产精品| 伊人久久成人| 亚洲电影免费观看高清完整版在线| 免费人成精品欧美精品| 在线成人小视频| 久久免费高清视频| 亚洲一区图片| 一本色道88久久加勒比精品| 国产精品免费aⅴ片在线观看| 欧美激情亚洲一区| 国产精品美女www爽爽爽视频| 亚洲精品综合| 一级日韩一区在线观看| 久久久久久有精品国产| 欧美日韩一区二区三区高清| 国模精品一区二区三区色天香| 欧美精品在线一区| 亚洲免费视频中文字幕| 亚洲成人在线观看视频| 免费在线观看精品| 葵司免费一区二区三区四区五区| 亚洲国产欧美日韩精品| 国内成+人亚洲+欧美+综合在线| 亚洲另类在线一区| 欧美亚洲免费| 欧美成在线视频| 激情伊人五月天久久综合| 美女露胸一区二区三区| 欧美网站在线观看| 另类成人小视频在线| 亚洲性感美女99在线| 欧美激情在线狂野欧美精品| 欧美成人精品在线播放| 欧美精品高清视频| 最新高清无码专区| 亚洲小视频在线| 午夜视频在线观看一区二区| 精品91在线| 国产精品毛片a∨一区二区三区| 亚洲欧美日韩精品综合在线观看| 国产精品二区三区四区| 欧美视频不卡| 免费高清在线视频一区·| 亚洲天堂av在线免费| 欧美成人黑人xx视频免费观看| 免费在线观看成人av| 国产一区二区三区日韩欧美| 亚洲欧美日韩第一区| 欧美日韩视频专区在线播放| 国产精品久久久久久久久借妻| 亚洲国产另类精品专区| 亚洲欧美成aⅴ人在线观看| 欧美国产极速在线| 老司机凹凸av亚洲导航| 亚洲欧洲综合另类在线| 香蕉精品999视频一区二区| 国产精品区一区二区三| 欧美刺激午夜性久久久久久久| 欧美日韩伦理在线免费| 欧美日韩三级一区二区| 欧美一区二区三区视频|