0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

分析汽车网关的特征与可被利用的功能点与防护思路

汽车工程师 来源:汽车工程师 作者:汽车工程师 2021-03-11 14:32 次阅读

背景介绍
网关作为控制整车通信的关键 ECU, 往往是 hacker 或渗透测试人员重点关注的核心部件。网关的安全风险可能直接威胁到行驶安全甚至人身安全。网关在车辆的纵深防御体系中处在极为重要的位置,本文将简单分析当前典型网关的特征、网关可被利用的功能点与防护思路。

典型网关特征与攻击面分析
随着 EEA 发展网关的特征也衍变出了多种类型,由最初的集成网关,到现在的独立网关、域集中式中央网关、混合式网关、到前沿的中央集中式控制器。网关承担的功能也由最初的车内 CAN/CANFD/FR/LIN 总线路由,到现在车载 Ethernet 路由、关键车控逻辑的处置、车内 OTA 处置的主控单元等敏感功能的执行。

我们从信息安全的角度看,网关特征的衍变也使可能被利用的功能点发生了新的变化。典型可被利用功能有以下几方面。

利用 CAN、Ethernet 总线路由功能,向车内其他控制器发送非法报文、消息;常见攻击方式如通信链路洪泛攻击、ID/IP 欺骗、数据重放、通信协议逆向破解等。

利用 UDS 协议功能,向车内 ECU 进行配置变更、写入恶意代码、读取敏感信息;常见攻击方式如安全认证服务破解、会话模式异常、中断车内总线通信、篡改 ECU 存储信息及固件、读取敏感信息等。

利用 OTA 主控节点功能,非法篡改车内 ECU 固件、获取 OEM IP、OTA 功能异常;常见的攻击方式如篡改 OTA 组件控制 OTA 功能、绕过 OTA 安全验证功能,向车内注入恶意镜像、恶意访问 TSP,获取 OEM 升级镜像。

利用关键敏感的车控功能,对车控业务进行恶意决策控制;常见的攻击方式如非法篡改网关车控软件功能组件,对核心车控功能操控。

网关的安全防护
面向网关的防护技术,我们一般关注两个维度,一个是网关作为核心单元的业务流的安全,一个是网关本身的安全:
业务流的安全防护一般包括,安全 CAN 通信技术、安全车内 Ethernet 通信技术、安全刷写技术、OTA 安全和车内诊断服务的安全等。因为传输协议是标准固化的,我们无法修改,所以一般会对上层协议增加安全防护措施,例如车内总线,我们会对报文消息加密、增加消息鉴别代码字段、增加新鲜度值字段、增加签名字段等方式。由于车内总线对时间敏感且带宽有限,且总线面对的 ECU 本身算力不尽相同,我们在制定安全方案时,要先对通信消息和业务模型进行风险分析,对敏感消息进行分组后,再采用与 ECU 算力相匹配的密码学算法对消息报文进行安全封装。对于如 OTA 等业务中的关键步骤,除了增加校验机制和校验密码学强度外,还应做好秘钥、证书的分发、管理、撤销工作。同时还应考虑各业务场景对秘钥、证书、密码学算法的特殊需求,如维修更换、数据埋点采集等。
网关本身的安全防护一般会从硬件、系统、数据存储、代码、安全记录等几个方面去做最佳实践。例如为了解决系统被篡改的风险,应支持安全启动,从 ROT 代码开始对加载的镜像迭代校验。为了解决敏感信息的安全存储,应支持安全芯片TEE 的技术路线,对公私钥、证书、敏感信息进行安全存储与可控调用,其中常见的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,这个我们后面可以开展一个专题讨论;为了解决代码安全,应进行代码加固,在开发阶段进行代码审计、代码漏洞扫描、多余端口扫描以及通过编译工具连提供优化、为了对非法行为的检测与审计,应对支持日志记录功能,对端口的非法访问、密码操作的异常等进行记录。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • CAN
    CAN
    +关注

    关注

    56

    文章

    2472

    浏览量

    459463
  • OTA
    OTA
    +关注

    关注

    7

    文章

    529

    浏览量

    34623
  • EEA
    EEA
    +关注

    关注

    0

    文章

    12

    浏览量

    2623

原文标题:技术|汽车网关的信息安全分析

文章出处:【微信号:e700_org,微信公众号:汽车工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Profinet转Ethernet IP网关汽车配件生产中的应用

    IP网关KJ-PNG-108链接通过以太网将机器人视觉系统获取的数据传输到PLC,从而使得用户可以更方便地获取和利用这些数据。这些数据包括图像信息、机器人状态信息等,通过数据传输,用户可以更好地进行
    发表于 03-18 11:29

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 201次阅读
    <b class='flag-5'>汽车网</b>络安全-挑战和实践指南

    蓝牙网关是什么?具有哪些功能

    的转发和路由选择,确保数据能够准确地到达目标设备。 安全防护:蓝牙网关可以提供安全防护功能,可以对连接的设备进行身份验证和授权管理,确保只有经过授权的设备才能接入网络并进行数据传输。
    发表于 01-19 15:05

    工业智能网关实现的功能 工业智能网关怎么与设备连接

    工业智能网关是一种关键的工业物联网设备,具有许多实用的功能和用途。下面将详细介绍工业智能网关功能以及与设备的连接方式。 一、工业智能网关
    的头像 发表于 01-19 10:19 317次阅读

    can转profinet网关实现汽车生产的革新

    需求。为了解决这一问题,某汽车生产商决定进行现场自动化升级。升级过程中选择了结合can转profinet网关进行项目的升级改造。这是因为can转profinet网关可以实现CAN总线网络到
    发表于 12-25 10:29

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全在汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞。 静态分析工具有助
    的头像 发表于 12-21 16:12 784次阅读
    <b class='flag-5'>汽车网</b>络安全:防止<b class='flag-5'>汽车</b>软件中的漏洞

    基于芯驰 G9X 的汽车智能网关方案

    汽车网关汽车架构的核心部分,其作为整车网络的数据交互枢纽,承担着不同总线类型之间的协议转换工作。当前,随着智能座舱、自动驾驶等功能的不断发展,汽车网关对于数据传输速度、
    发表于 10-13 11:14 254次阅读
    基于芯驰 G9X 的<b class='flag-5'>汽车</b>智能<b class='flag-5'>网关</b>方案

    新闻快讯 | 英业达与瑞萨电子联合开发汽车网关概念验证产品

    新闻快讯 全球高性能服务器厂商英业达(TPE:2356)与全球半导体解决方案供应商瑞萨电子(TSE:6723)宣布,双方将共同为快速增长的电动汽车(EV)市场设计汽车网关解决方案。针对一级汽车零部件
    的头像 发表于 09-14 18:15 588次阅读
    新闻快讯 | 英业达与瑞萨电子联合开发<b class='flag-5'>汽车网关</b>概念验证产品

    【大大芯方案】让数据传输更安全高效,大联大推出基于芯驰 G9X 的汽车智能网关方案

    汽车智能网关方案。☜ 图示1-大联大世平基于SemiDrive和SIMCom产品的汽车智能网关方案的展示板图 汽车网关
    的头像 发表于 09-07 18:10 467次阅读
    【大大芯方案】让数据传输更安全高效,大联大推出基于芯驰 G9X 的<b class='flag-5'>汽车</b>智能<b class='flag-5'>网关</b>方案

    NXP S32G3汽车网络处理器

    。 以下是本周新品情报,请及时查收: 多种车载网络结合 NXP S32G3汽车网络处理器 贸泽电子即日起开售NXP Semiconductors 的 S32G3汽车网络处理器 。 这款高性能处理器将控制器局域网(CAN)、局域互联网络(LIN)和FlexRay网络与高速以
    的头像 发表于 09-06 08:10 398次阅读
    NXP S32G3<b class='flag-5'>汽车网</b>络处理器

    汽车网关Gateway知识介绍

    随着汽车网联化功能和智能化功能越来越多,智能网联汽车受网络攻击的风险越来越大,从而导致车辆失去控制,驾驶员和乘客容易受到伤害。而网关安全机制
    的头像 发表于 08-18 15:51 1921次阅读
    <b class='flag-5'>汽车网关</b>Gateway知识介绍

    贸泽开售NXP Semiconductors高性能S32G3汽车网络处理器

    和区域处理器。S32G3汽车网络处理器支持一系列汽车应用,包括无线固件升级 (FOTA)、区域网关、安全处理器、汽车接入点和车载
    发表于 08-08 17:44 528次阅读
    贸泽开售NXP Semiconductors高性能S32G3<b class='flag-5'>汽车网</b>络处理器

    汽车网络安全攻击实例解析(二)

    本文则选取典型的智能网联汽车网络安全攻击实例展开详细介绍。
    的头像 发表于 08-08 15:17 966次阅读
    <b class='flag-5'>汽车网</b>络安全攻击实例解析(二)

    新品发布 | 瑞萨电子推出R-Car S4入门套件,实现汽车网关系统的快速软件开发

    (SoC)的软件开发,该SoC为云通信和安全车辆控制提供高计算性能和一系列通信功能。与现有 R-Car S4参考板 相比,新的入门套件是一个成本更低且易用的选择,构建了包含评估板和软件的完整开发环境。工程师可以利用全新套件轻松开始对
    的头像 发表于 07-13 18:15 447次阅读
    新品发布 | 瑞萨电子推出R-Car S4入门套件,实现<b class='flag-5'>汽车网关</b>系统的快速软件开发

    特斯拉网关的逆向工程机功能分析

    汽车网关系统是汽车车电网络中的重要一环,它用于在车载多路CAN总线之间进行数据转发。 .特斯拉在车载总线中引入了以太网,所以特斯拉汽车网关还负责以太网与CAN总线之间的数据过滤与转发。
    发表于 05-15 11:06 265次阅读
    特斯拉<b class='flag-5'>网关</b>的逆向工程机<b class='flag-5'>功能分析</b>