0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

360为智能网联汽车“新四化”保驾护航,就安全方面提出五点建议

牵手一起梦 来源:易车网 作者:佚名 2020-03-25 13:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

3月24日,360发布了《2019年智能网联汽车信息安全年度报告》(下称《报告》),这是360连续第五年发布智能网联汽车信息安全年度报告。报告梳理了智能网联汽车网络安全方面的进展,同时建议针对2019年新出现的安全问题构建主动纵深防御策略,为智能网联汽车“新四化”保驾护航。

智能网联汽车“新四化”

新攻击手段来袭 360安全通信模组将解决大多数车厂难题

通信模组是导致批量控车发生的根源。2019年8月,百度公司在BlackHat世界黑客大会上,公布了黑客可以通过APN直接访问车厂后台核心网内的资源,从而进行控制车辆的攻击方法。2019年12月,360智能网联汽车安全实验室在与梅赛德斯奔驰的研究中也是利用了此类的漏洞,使用新型攻击手段,实现批量远程开闭车门,启动关闭引擎等控车操作,影响200余万辆奔驰汽车。

360智能网联汽车安全实验室在发现此类新型攻击方法以后,就投入了对安全通信模组的研发。通过对传统通信模组进行了升级改造,在原有模组的基础架构之上,增加了安全芯片建立安全存储机制。集成了TEE环境保护关键应用服务在安全环境中运行,并嵌入了入侵检测与防护模块,提供在TCU端侧上的安全监控,检测异常行为,跟攻击者进行动态的攻防对抗。通过主动防御的方式,抵御新型车联网攻击。

经过大量的研究分析,大部分车厂均存在类似的安全漏洞,且无法感知到此类新型攻击的发生,360智能网联汽车安全实验室的安全通信模组则显得尤为必要。

汽车攻击花样频出 360打造黑客视角渗透测试服务

《报告》分析了2019年发生的多起汽车安全事件,涵盖了针对通信模组,PKES车钥匙,TSP服务器,手机APP等漏洞的利用,黑客不仅发掘了更多的智能网联汽车攻击面,同时对各个攻击面的研究程度也愈发深入。

英国博勒姆伍德地区,两个小偷在30 秒内使用中继攻击设备,在没有钥匙的情况下成功实现盗窃特斯拉 Model S。

以数字车钥匙系统的攻击事件为例,有通过中继攻击的方式,将钥匙的信号进行放大,使钥匙收到并响应汽车短距离内的射频信号,从而完成一个完整的挑战应答通讯过程,最终盗取车辆。也有通过研究PKES加密算法,破解车钥匙密钥的方式,利用算法漏洞,复制车钥匙的密钥,实现解锁车辆。

Model S 钥匙 FOB 破解设备

从攻击成本来看,黑客和安全研究人员制作的PKES车钥匙攻击设备并不昂贵且易于携带,研究者声称复制车钥匙的破解工具只需要Raspberry Pi 3 Model B+,一个负责RFID嗅探及克隆的Proxmark3,Yard Stick One天线及一个用来供电的USB充电宝,总价不超过600美元,可轻易放置于背包中。而中继攻击方式的车钥匙盗窃设备和教程,甚至可以在互联网上购买到。

针对花样百出的黑客攻击,智能网联汽车需要全新的安全测试模式。360智能网联汽车安全实验室结合安全威胁情报,采用黑盒测试方式,完全模拟黑客攻击的手段,根据车联网“云”、“管”、“端”的三大面结构,结合各个零部件/系统的安全问题,进行整车级安全测试,综合判断安全问题危害及影响范围,合理提出安全建议,从黑客的视角提供全面的渗透测试服务。

汽车网络安全标准将全面铺开 360建议还需主动纵深防御策略

2020年是汽车网络安全标准全面铺开的一年,ISO/SAE 21434将提供方法论指导汽车产业链建设系统化的网络安全体系,ITU-T(国际电信联盟电信标准分局)、SAC/TC114/SC34(全国汽车标准化技术委员会的智能网联汽车分技术委员会)、SAC/TC260(信息技术安全标准化技术委员会)、CCSA(中国通信标准化协会)等组织和联盟的一系列汽车网络安全技术标准,给安全技术落地提供了参考。

《报告》为汽车厂商、供应商、服务提供商提出了五点建议

但是目前安全标准大多提供的是基线的安全要求,在动态变化的网络安全环境下,仅遵循标准,使用密码应用等被动防御机制还远远不够。新兴攻击方式层出不穷,需要构建多维安全防护体系,增强安全监控等主动防御能力。《报告》为汽车厂商、供应商、服务提供商提出了五点建议:

1、供应链车企厂商应将定期的网络安全渗透测试应作为一项至关重要的评判标准,从质量体系,技术能力和管理水平等方面综合评估供应商。

2、遵循汽车网络安全标准,建立企业的网络安全体系,培养网络安全文化,建立监管机制,在全生命周期开展网络安全活动。

3、被动防御方案无法应对新兴网络安全攻击手段,因此需要部署安全通信模组、安全汽车网关等新型安全防护产品,对异常流量、IP地址、系统行为等进行实时监控,主动发现攻击行为,并及时进行预警和阻断,通过多节点联动,构建以点带面的层次化纵深防御体系。

4、网络安全环境瞬息万变,安全运营平台可通过监测车联网端、管、云数据,结合精准的安全威胁情报对安全事件进行溯源、分析,及时发现并修复已知漏洞。在安全大数据的支撑下,安全运营平台不断迭代检测策略,优化安全事件处置机制,并将车联网海量数据进行可视化呈现,实时掌握车辆的网络安全态势。

5、良好的汽车安全生态建设依赖精诚合作,术业有专攻,互联网企业和安全公司依托在传统IT领域的技术沉淀和积累,紧跟汽车网络安全快速发展的脚步,对相关汽车电子电气产品和解决方案有独到的钻研和见解。汽车产业的这场“软件定义车辆”的大变革,只有产业链条上下游企业各司其职,各取所长,形成合力,才能共同将汽车网络安全提升到层次化的“主动纵深防御”新高度。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车电子
    +关注

    关注

    3047

    文章

    9125

    浏览量

    173156
  • 监控
    +关注

    关注

    6

    文章

    2400

    浏览量

    59615
  • 模组
    +关注

    关注

    6

    文章

    1801

    浏览量

    32362
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    MAXQ1850:数据安全保驾护航的嵌入式微控制器

    MAXQ1850:数据安全保驾护航的嵌入式微控制器 在当今数字化时代,数据安全成为了各个领域关注的焦点。无论是电子商务、银行业务还是数据存储系统,都需要可靠的
    的头像 发表于 04-09 16:55 276次阅读

    鸿蒙编码与鸿蒙安全:中小企业智能化的双翼展翅

    鸿蒙编码+鸿蒙安全中小企业智能化保驾护航
    的头像 发表于 03-27 23:17 8799次阅读
    鸿蒙编码与鸿蒙<b class='flag-5'>安全</b>:中小企业<b class='flag-5'>智能化</b>的双翼展翅

    汽车工业测试:安全与品质保驾护航的“隐形守护者”

    汽车工业测试是贯穿整车及零部件研发、生产、认证、上市、售后全过程的系统性工程,其核心目标是确保车辆在安全性、可靠性、耐久性、舒适性、环保性及智能化方面全面达标,满足法
    的头像 发表于 03-18 16:54 138次阅读
    <b class='flag-5'>汽车</b>工业测试:<b class='flag-5'>为</b><b class='flag-5'>安全</b>与品质<b class='flag-5'>保驾护航</b>的“隐形守护者”

    四化浪潮下,智能汽车的 “数字大动脉” 该如何搭建?

    前言在智能化、电动网联、共享的行业浪潮下,汽车正在完成从传统机械产品向新一代移动
    的头像 发表于 03-18 10:39 712次阅读
    新<b class='flag-5'>四化</b>浪潮下,<b class='flag-5'>智能</b><b class='flag-5'>汽车</b>的 “数字大动脉” 该如何搭建?

    联想硬核科技2026 FORMULA 1大奖赛保驾护航

    合作伙伴”及“全球技术合作伙伴”,凭借领先的 AI 终端、AI基础设施与创新服务,联想为F1赛事运营提供全方位的技术支持,全程F1 2026赛季保驾护航全球粉丝贡献了一场“速度与激情”交织的视觉盛宴。
    的头像 发表于 03-16 17:05 936次阅读

    格罗方德雷达技术推动智能汽车安全提升

    行车安全关乎每一位驾驶者与乘客的生命,因此车辆必须配备可靠的高性能系统。正因如此,高级驾驶辅助系统(ADAS)成为现代汽车架构中的“副驾驶”,每一段旅程保驾护航
    的头像 发表于 03-02 11:49 373次阅读

    智能网联汽车对外通信安全概述

    01 引言 图1  智能网联汽车对外通信架构[1] 在很多人的认知里,汽车安全往往等同于 刹车是否可靠、控制是否稳定 ,或者再进一步,是否存
    的头像 发表于 01-23 15:24 1065次阅读
    <b class='flag-5'>智能</b><b class='flag-5'>网联</b><b class='flag-5'>汽车</b>对外通信<b class='flag-5'>安全</b>概述

    芯通康核心产品成功应用于360智能摄像头

    芯通康(CoreTK)凭借其在EMC保护器件领域的技术积淀,旗下核心产品CES0D11025GB双向ESD与XNR1050-470M电感成功应用于360智能摄像头,成为该系列产品电子控制模块的关键防护组件,安防电路系统的稳定运
    的头像 发表于 12-02 17:33 1450次阅读

    FLIR早期火灾探测技术林业安全保驾护航

    设施更是首当其冲。面对这一挑战,Flir的早期火灾探测(EFD)技术以其精准、高效的特点,林业安全保驾护航
    的头像 发表于 11-14 14:09 796次阅读

    解决锂电池一致性难题!景锂新能源电池均衡仪储能安全/电动车续航保驾护航

    解决锂电池一致性难题!景锂新能源电池均衡仪储能/电动车电池续航保驾护航
    的头像 发表于 11-06 11:00 899次阅读

    曙光数创您的数据中心建设保驾护航

    每一台曙光数创生产的设备背后,都是一场围绕着“品质”的马拉松。从原料进场到设备出厂,几十道流程环环相扣,曙光数创用20年的“较真精神”,把品质藏进了生产线的每个细节里,您的数据中心建设保驾护航
    的头像 发表于 09-30 16:15 1465次阅读

    合粤车规铝电解电容:新能源汽车电池管理系统“保驾护航

    等特性,默默新能源汽车的"心脏"保驾护航。合粤电子作为国内领先的车规铝电解电容供应商,其产品已通过AEC-Q200认证,批量应用于比亚迪、广汽等主流车企的BMS模块中,成为国产替代浪潮中的标杆案例。
    的头像 发表于 09-20 11:46 1106次阅读

    凌鸥创芯携手晶丰明源推出电机控制车规级MCU产品LKS32AT075

    AI时代下,随着汽车向 “电动智能化网联、共享”方向迅速发展,无刷直流电机因其在提升驱
    的头像 发表于 08-28 10:12 6608次阅读
    凌鸥创芯携手晶丰明源推出电机控制车规级MCU产品LKS32AT075

    光伏电站气象监测系统:清洁能源高效发电保驾护航

    光伏电站气象监测系统:清洁能源高效发电保驾护航 柏峰【BF-GFQX】在全球能源结构向清洁能源转型的浪潮中,光伏发电凭借其清洁、可再生的优势,得到了前所未有的发展。然而,光伏电站的发电效率深受气象条件影响,
    的头像 发表于 07-21 11:47 744次阅读
    光伏电站气象监测系统:<b class='flag-5'>为</b>清洁能源高效发电<b class='flag-5'>保驾护航</b>

    “下半场智能化”的软件性能保驾护航

    1.背景介绍随着新能源汽车产业蓬勃发展,“上半场电动,下半场智能化”已然成为行业共识。与此同时,汽车智能域控产品的开发、测试、迭代周期持续
    的头像 发表于 07-14 17:07 1221次阅读
    <b class='flag-5'>为</b>“下半场<b class='flag-5'>智能化</b>”的软件性能<b class='flag-5'>保驾护航</b>