0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于车辆T-BOX系统安全的测试研究和应用

罗德与施瓦茨中国 来源:djl 2019-10-14 09:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着我们进入了物联网的时代,关于网络安全的问题就越来越多的进入了我们的视野,某些互联网设备的安全性要求并不高,例如家庭智能净水器,智能空调等,这种设备同我们的安全性,隐私性并不发生直接联系。但是某些物联网设备则需要非常完善的安全性保护,例如智能摄像头,智能手机以及智能网联汽车等。

智能摄像头如果被攻击破解并且挟持,则会产生智能摄像头数据泄露,严重威胁个人以及企业的隐私以及信息安全,智能手机如果存在安全威胁,则会产生个人信息泄露,金融交易风险以及隐私泄露的严重威胁,汽车由于其特殊性,除了产生个人隐私泄露的风险意外,还可能产生人身安全威胁,2015年,吉普自由光汽车曾被白帽黑客破解,由此产生高达上亿美元的经济损失,因此对于汽车的信息安全测试则更加重要。

传统的汽车类似于一个孤岛,物理上同外界隔离,传统的汽车安全指的是汽车本身的安全性以及ecall 这种紧急救援服务。但是随着汽车进入智能化时代,新型的智能网联汽车则面临着更多的信息安全问题,可以说汽车越智能,连接越多,就会产生更多的攻击维度,安全问题越需要重视。

如果从产生信息安全的各个节点来考虑,那么汽车的信息安全可以从下图的几个节点来描述。

让我们以一个例子来了解整个T-Box的工作流程,例如车主希望能够通过手机中的APP查询到车辆当前的位置信息以及车辆当前的充电状态。车辆实时通过卫星获得GPS信息,并且通过ECU将充电状态通过CAN总线传递给Tbox的上层处理器,Tbox通过蜂窝移动基站将这些信息传递给云平台,如阿里云或亚马逊云等,TSP增值服务商通过云平台获取据,并且通过无线基站再次将数据传递给车主的手机APP中。

关于车辆T-BOX系统安全的测试研究和应用

汽车安全可以包括以下几个方面:

智能网联汽车安全:主要包括两个方面,一个是CAN总线安全,CAN总线相当于汽车的神经网络,连接着汽车的电子控制单元ECU,目前一般一部汽车大概有50个以上的ECU,如故障诊断,仪表显示,安全气囊等重要ECU,理论上,可以通过CAN总线控制车载的任意的ECU,除此之外,OBD接口也是对CAN攻击的一个重要途径,因为OBD接口理论上是唯一的一个ECU同外部通信的接口。另外一个是车载OS安全,车载OS的安全相当于我们电脑操作系统的安全。

IVI安全:IVI 是采用车载专用中央处理器,基于车身总线系统和互联网服务,形成的车载综合信息娱乐系统。IVI能够实现三维导航,路况,辅助驾驶,故障检测,车身控制,无线通讯,在线娱乐以及TSP服务等,正因为如此,IVI也面临着非常多的威胁。对IVI的攻击可以分为硬件攻击和软件攻击,其中硬件攻击需要将硬件拆掉,从硬件获得权限进行攻击,软件攻击包括无线注入以及软件升级攻击两个大的方向。例如Fw升级问题,在升级版本的过程中可能遇到安全问题,这种问题一般通过F-OTA来解决。车载IVI系统中的无线连接技术,如Bluetooth,WLAN技术也是潜在的攻击途径。

Tbox安全:狭义上将可以认为是Tbox的调试接口,MCU,总线数据的安全。

车联网通信安全:我们可以将车联网通信安全认为是广义的T-box安全,广义的Tbox安全代表终端在整个Tbox的应用过程中所产生的安全性问题,包括终端安全,终端的App行为安全,传输过程中数据的完整性,加密方案是否完备。

车联网服务平台TSP(Telematics Service Provider)安全:TSP为汽车远程服务提供商,为汽车和手机提供内容以及流量转发服务,如果服务平台被攻击,则可能产生资料窃取(例如GPS轨迹数据),数据丢失,甚至冒充合法用户对车辆进行控制。

Telematics云平台安全:指的是云端数据的隐私性,可恢复性,完整性等几个方面。

APP安全:一般是指黑客通过root终端用户权限或者安装恶意程序,或者给程序植入后门来获取用户信息,进而对车辆进行控制。

如果将上述节点网络抽象化,我们可以得到下图:

关于车辆T-BOX系统安全的测试研究和应用

我们可以将其中的 Endsystem(Initiator)可以看做是我们Tbox网络的起点,即Mobile App或者PC端,Network我们可以分解成包括移动运营商网络,Telematics Cloud Network和Telematics Service Provider,而Endsystem(Responder)可以看作是车载Tbox以及后面的IVI系统。在这个节点中,Endsystem(Initiator)可以包括智能终端安全,车辆网App安全等。从这张图上,我们可以看到,网络运营商起到了管道的作用,并且提供所有的承载,包括无线网络以及IP传输的承载。并且一方面对接移动终端以及App,另外一个方面对接云平台以及TSP服务商。包含了关于整个应用层最详细的信息。但是实际测试过程当中,我们没有办法监控运营商的IP网络,甚至没有办法去控制基站的信号强弱等等。

因此在实际测试过程中,可以使用带有IP层测试的2G/3G/4G网络模拟器来提供这个接口。一方面提供可控的无线信号,保证物理层传输的可靠性,另外一个方面提供IP层应用接口,IP层吞吐量分析,IP层加密分析的功能。

关于车辆T-BOX系统安全的测试研究和应用

例如移动终端运行了1个App和一些后台运行的App,每个App包括了一些连接组,而每个连接组也包括了一些连接,我们可以针对每个连接进行如下的IP加密/非加密分析:

1. 加密业务,非加密业务分析

2. 关键词搜索,地理位置信息显示

3. IP端口分析

如果从协议栈的角度考察,主要包含两个方面,一方面是传输层的通信安全,另外一个方面是应用层,即各个APP本身的安全,对于传输层通信安全,一般依靠传输层加密算法来实现,传输层的加密协议为SSL/TLS协议。

关于车辆T-BOX系统安全的测试研究和应用

基于传输层加密协议的测试,我们可以检查SSL/TLS证书是否是合法的机构,加密强度,证书的有效性等等。并且可以以地理信息显示服务器的位置,可以通过关键词搜索来查找关键信息是否加密等等,并且进一步的可以分析SSL/TLS握手协议流程等。

结论:智能网联汽车由于其承载人身安全的特殊属性,因此相比如其他物联网设备更加重要,并且随着智能网联汽车的规模化,智能化和产业化。整个智能网联汽车面临着更多的安全性,隐私性的问题。需要国家政策,行业法规以及企业投入更多的测试以及评估以提升智能网联汽车的产业安全性问题。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10097

    浏览量

    90907
  • 无线信号
    +关注

    关注

    2

    文章

    275

    浏览量

    21388
  • 车联网
    +关注

    关注

    76

    文章

    2696

    浏览量

    93597
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    德思特TS-TBOXA-4 T-BOX弱网测试仪:精准赋能T-BOX多场景信号测试

    德思特正式推出最新研发的TS-TBOXA-4 T-BOX弱网测试仪。该产品专为应对车载T-BOX复杂的无线通信测试挑战而设计,为T-BOX
    的头像 发表于 11-28 15:31 148次阅读
    德思特TS-TBOXA-4 <b class='flag-5'>T-BOX</b>弱网<b class='flag-5'>测试</b>仪:精准赋能<b class='flag-5'>T-BOX</b>多场景信号<b class='flag-5'>测试</b>

    TI德州仪器同步降压芯片赋能T-Box系统升级

    TI德州仪器LM61440AANRJRR同步降压芯片支持3V-36V宽压输入与4A输出,2.2MHz高频开关减小尺寸,通过AEC-Q100认证,以95%高效转换保障T-Box在复杂车载环境下的稳定供电。
    的头像 发表于 11-26 09:36 350次阅读
    TI德州仪器同步降压芯片赋能<b class='flag-5'>T-Box</b><b class='flag-5'>系统</b>升级

    芯享程DCDC保障车载T-Box可靠运行

    芯享程AWK6612CBFAR DCDC转换器凭借3V-36V宽输入电压、3A输出电流及94%转换效率,为车载T-Box提供高效电源解决方案。其符合AEC-Q100车规标准,能在冷启动、负载突变等复杂工况下保持稳定供电,确保通信模块与定位系统可靠运行。
    的头像 发表于 11-17 09:45 1307次阅读
    芯享程DCDC保障车载<b class='flag-5'>T-Box</b>可靠运行

    小白也能懂车载T-BOX网关到底是个什么东西(转载)

      现在的车越来越聪明了,你在手机上就能看到车停哪儿了、油还剩多少、甚至提前开空调。你有没有想过,车是怎么跟你的手机”通话”的?今天咱们就来聊聊藏在车里的这个”智能管家”——T-BOXT-BOX
    的头像 发表于 11-06 20:25 308次阅读
    小白也能懂车载<b class='flag-5'>T-BOX</b>网关到底是个什么东西(转载)

    车联网智能车载终端4G全网通T-BOX设计与应用

    4G全网通T-BOX是车联网核心设备,通过“车端数据采集-云端交互-远程控制”闭环,支撑新能源汽车安全监控、车队管理等场景,其设计需满足车规级硬件与多协议兼容性。 核心定位与价值 T-BOX(远程
    发表于 10-11 10:06

    增强T-BOX设计,新唐编解码器的重要作用

    T-BOX主要应用于新能源汽车的智能汽车通信终端。集成物联网技术、数据通信、远程监控和高效可靠的控制功能,实现智能安全驾驶。 T-BOX的主要特点: 沟通能力:实时互联。 远程监控:状态反馈
    发表于 09-05 06:26

    金航标北斗GPS蓝牙等射频产品在新能源汽车T-BOX上的应用

    KinghelmSlkor汽车用t-box产品照片和安装尺寸图在智能网联汽车等万物互联产品快速发展的时代,车载T-BOX(TelematicsBox)和OBD(On-BoardDiagnostics
    的头像 发表于 06-16 17:07 569次阅读
    金航标北斗GPS蓝牙等射频产品在新能源汽车<b class='flag-5'>T-BOX</b>上的应用

    T-Box智能升级:NXP S32K146携手SD NAND(嵌入式SD卡)的创新应用

    SD NAND 存储在记录车辆运行数据的同时,也默默收集着用户的驾驶习惯与偏好信息。例如,通过长期记录驾驶者的座椅调节位置、空调温度设定、音乐播放喜好、常用导航目的地等数据,S32K146 T-Box 能够借助这些存储在 SD NAND 中的数据,对用户行为进行深度分析与
    的头像 发表于 06-09 14:43 1356次阅读
    <b class='flag-5'>T-Box</b>智能升级:NXP S32K146携手SD NAND(嵌入式SD卡)的创新应用

    Linux系统安全防护措施

    随着信息技术的快速发展,系统安全成为我们日常生活和工作中不可或缺的一部分。主要包括了账号安全控制、系统引导和登录控制、弱口令检测以及端口扫描等多个方面,为我们提供了一系列实用的安全措施
    的头像 发表于 05-09 13:40 686次阅读

    T-BOX应用NXP S32K148控芯片 搭配 贴片式TT卡(SD NAND)存储的完美结合

    作为行业领先的智能硬件解决方案,T-BOX凭借其卓越的性能和灵活的应用场景,正逐渐成为市场的宠儿。而在其核心技术架构中,S32K148主控芯片与贴片式T卡MKDV1GIL-AST存储器的完美搭配,更是为T-BOX的智能化应用提供
    的头像 发表于 04-30 00:00 995次阅读
    <b class='flag-5'>T-BOX</b>应用NXP S32K148控芯片 搭配 贴片式TT卡(SD NAND)存储的完美结合

    T-BOX硬件方案解析:STM32与SD NAND芯片的高效协同

    在智能网联汽车快速发展的当下,车载T-BOX(Telematics Box)作为车辆与云端互联的核心枢纽,其性能和可靠性直接决定了用户体验的上限。米客方德(MK)推出的基于STM32H7RX主控芯片
    的头像 发表于 04-25 11:35 1412次阅读
    <b class='flag-5'>T-BOX</b>硬件方案解析:STM32与SD NAND芯片的高效协同

    基于obd/t-box的车联网系统设计与应用

    基于obd/t-box的车联网系统设计与应用
    的头像 发表于 04-10 16:44 1337次阅读
    基于obd/<b class='flag-5'>t-box</b>的车联网<b class='flag-5'>系统</b>设计与应用

    东软T-BOX连续三年蝉联双榜第一

    近日,盖世汽车研究院发布《2024年T-BOX供应商市场装机量排行》,在对比2023年排名发生较大变化的背景下,东软依然稳据T-BOX本土供应商第一位。同时,在佐思汽研最新推出的《2025年全球
    的头像 发表于 04-08 10:53 1089次阅读

    T-BOX 的强大功能:远程查询与控制全解析

    用户随时随地掌握车辆状态,还能通过远程控制功能提供前所未有的便利与安全感。那么,T-BOX究竟能为我们带来哪些改变?它的工作原理又是怎样的?本文将为您一一解答。
    的头像 发表于 03-19 11:25 1711次阅读
    <b class='flag-5'>T-BOX</b> 的强大功能:远程查询与控制全解析

    智能网联国产化的加速器 | 经纬恒润4G T-BOX

    近日,经纬恒润自主研发的首款国产化4GT-BOX产品量产,已批量交付国内某头部整车制造企业。经纬恒润国产化4GT-BOX依托4G蜂窝通讯、GNSS卫星定位及车辆总线通信等核心技术体系,具备为整车客户
    的头像 发表于 02-27 17:07 1760次阅读
    智能网联国产化的加速器 | 经纬恒润4G <b class='flag-5'>T-BOX</b>