0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

分析汽车网关的特征与可被利用的功能点与防护思路

汽车工程师 来源:汽车工程师 作者:汽车工程师 2021-03-11 14:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

背景介绍
网关作为控制整车通信的关键 ECU, 往往是 hacker 或渗透测试人员重点关注的核心部件。网关的安全风险可能直接威胁到行驶安全甚至人身安全。网关在车辆的纵深防御体系中处在极为重要的位置,本文将简单分析当前典型网关的特征、网关可被利用的功能点与防护思路。

典型网关特征与攻击面分析
随着 EEA 发展网关的特征也衍变出了多种类型,由最初的集成网关,到现在的独立网关、域集中式中央网关、混合式网关、到前沿的中央集中式控制器。网关承担的功能也由最初的车内 CAN/CANFD/FR/LIN 总线路由,到现在车载 Ethernet 路由、关键车控逻辑的处置、车内 OTA 处置的主控单元等敏感功能的执行。

我们从信息安全的角度看,网关特征的衍变也使可能被利用的功能点发生了新的变化。典型可被利用功能有以下几方面。

利用 CAN、Ethernet 总线路由功能,向车内其他控制器发送非法报文、消息;常见攻击方式如通信链路洪泛攻击、ID/IP 欺骗、数据重放、通信协议逆向破解等。

利用 UDS 协议功能,向车内 ECU 进行配置变更、写入恶意代码、读取敏感信息;常见攻击方式如安全认证服务破解、会话模式异常、中断车内总线通信、篡改 ECU 存储信息及固件、读取敏感信息等。

利用 OTA 主控节点功能,非法篡改车内 ECU 固件、获取 OEM IP、OTA 功能异常;常见的攻击方式如篡改 OTA 组件控制 OTA 功能、绕过 OTA 安全验证功能,向车内注入恶意镜像、恶意访问 TSP,获取 OEM 升级镜像。

利用关键敏感的车控功能,对车控业务进行恶意决策控制;常见的攻击方式如非法篡改网关车控软件功能组件,对核心车控功能操控。

网关的安全防护
面向网关的防护技术,我们一般关注两个维度,一个是网关作为核心单元的业务流的安全,一个是网关本身的安全:
业务流的安全防护一般包括,安全 CAN 通信技术、安全车内 Ethernet 通信技术、安全刷写技术、OTA 安全和车内诊断服务的安全等。因为传输协议是标准固化的,我们无法修改,所以一般会对上层协议增加安全防护措施,例如车内总线,我们会对报文消息加密、增加消息鉴别代码字段、增加新鲜度值字段、增加签名字段等方式。由于车内总线对时间敏感且带宽有限,且总线面对的 ECU 本身算力不尽相同,我们在制定安全方案时,要先对通信消息和业务模型进行风险分析,对敏感消息进行分组后,再采用与 ECU 算力相匹配的密码学算法对消息报文进行安全封装。对于如 OTA 等业务中的关键步骤,除了增加校验机制和校验密码学强度外,还应做好秘钥、证书的分发、管理、撤销工作。同时还应考虑各业务场景对秘钥、证书、密码学算法的特殊需求,如维修更换、数据埋点采集等。
网关本身的安全防护一般会从硬件、系统、数据存储、代码、安全记录等几个方面去做最佳实践。例如为了解决系统被篡改的风险,应支持安全启动,从 ROT 代码开始对加载的镜像迭代校验。为了解决敏感信息的安全存储,应支持安全芯片或 TEE 的技术路线,对公私钥、证书、敏感信息进行安全存储与可控调用,其中常见的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,这个我们后面可以开展一个专题讨论;为了解决代码安全,应进行代码加固,在开发阶段进行代码审计、代码漏洞扫描、多余端口扫描以及通过编译工具连提供优化、为了对非法行为的检测与审计,应对支持日志记录功能,对端口的非法访问、密码操作的异常等进行记录。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • CAN
    CAN
    +关注

    关注

    59

    文章

    3097

    浏览量

    473463
  • OTA
    OTA
    +关注

    关注

    7

    文章

    630

    浏览量

    38438
  • EEA
    EEA
    +关注

    关注

    0

    文章

    15

    浏览量

    2958

原文标题:技术|汽车网关的信息安全分析

文章出处:【微信号:e700_org,微信公众号:汽车工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    ),为什么还需要网络安全?二者的核心区别在于——功能安全解决随机硬件失效、系统性失效导致的功能异常安全风险,而网络安全关注的是“恶意攻击”导致的风险(如黑客远程入侵车辆控制系统)。 三、为什么要做汽车网
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO(国际标准化组织)与SAE(美国汽车工程师学会)联合制定,2021 年 8 月正式发布,核心替代此前的 SAE J3061 指南,成为汽车网络安全的核心技术基准。 1. 核心定位 汽车网
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    汽车抛负载(Load Dump)防护:电子系统的 “核心防弹衣”

    解析,聚焦汽车电子抛负载防护的原理、行业标准、核心器件选型及实战方案,为汽车电子设计提供系统化的防护思路。一、揭秘抛负载:
    的头像 发表于 03-10 19:07 566次阅读
    <b class='flag-5'>汽车</b>抛负载(Load Dump)<b class='flag-5'>防护</b>:电子系统的 “核心防弹衣”

    IDIADA将参加TAAS LABS 2026中国汽车网络安全及数据安全合规峰会

    我们很高兴地宣布,Applus+ IDIADA将参加备受瞩目的TAAS LABS 2026中国汽车网络安全及数据安全合规峰会。这一行业盛会汇聚了业界领袖、技术专家和监管机构,共同探讨网联汽车时代汽车网络安全与数据保护领域不断演变
    的头像 发表于 02-28 10:21 907次阅读

    汽车网络ESD防护利器:ESD772详解

    汽车网络ESD防护利器:ESD772详解 在汽车电子设备中,静电放电(ESD)等瞬态事件可能对敏感电子元件造成损坏,影响系统的可靠性和安全性。因此,选择合适的ESD防护器件至关重要。本
    的头像 发表于 02-25 09:15 417次阅读

    DEKRA德凯汽车网络安全合规线上研讨会圆满举办

    随着智能网联汽车持续发展,汽车产品的软件化、网联化程度不断提升,网络安全与数据安全正成为整车及其供应链企业必须直面的核心议题。今日,DEKRA德凯举办的汽车网络安全合规线上研讨会,吸引了众多行业同仁在线参与,围绕
    的头像 发表于 02-02 13:47 535次阅读

    蓝牙网关是什么?都有哪些功能?应用场景有哪些?

    ,更构建起“设备互联-数据流转-智能管控”的完整链路,成为物联网生态中不可或缺的核心组件。本文将系统解析蓝牙网关的核心价值、技术架构、应用场景、现存挑战及未来趋势,为读者呈现这一关键技术的全貌
    发表于 12-11 15:21

    海微科技荣获ISO/SAE 21434汽车网络安全流程认证证书

    近日,海微HIWAY获得了由国际公认的测试、检验和认证机构SGS颁发ISO/SAE 21434汽车网络安全流程认证证书。
    的头像 发表于 11-21 16:00 634次阅读

    保证蓝牙网关稳定链接的八个核心方法

    键5秒恢复出厂设置,重新配网。 日志分析:通过管理后台导出连接日志,定位异常时间的信号强度或丢包率。 ‌总结‌:通过硬件部署优化(如抗干扰设计)、协议配置(Mesh路由管理)、软件维护(固件升级)及网络冗余(双模回传)四层策略,可系统性提升蓝牙
    发表于 09-30 07:34

    为什么选择工业网关而不是DTU

    技术逻辑、功能优势和典型应用三个维度展开分析: 一、技术逻辑:工业场景的特殊性驱动网关需求 工业环境与消费级物联网存在本质差异,其设备、网络和应用需求具有以下特征: 设备异构性 :工业
    的头像 发表于 09-22 17:20 826次阅读

    为什么工业物联网会选择网关

    技术逻辑、功能优势和典型应用三个维度展开分析: 一、技术逻辑:工业场景的特殊性驱动网关需求 工业环境与消费级物联网存在本质差异,其设备、网络和应用需求具有以下特征: 设备异构性 :工业
    的头像 发表于 09-22 17:18 847次阅读

    IIOT网关是什么?有什么功能

    IIoT网关(工业物联网网关)是连接工业现场设备与上层网络(如云平台、企业服务器等)的硬件设备或软件程序,其核心功能是协议转换、数据采集与传输、边缘计算、安全防护及设备管理,是实现工业
    的头像 发表于 07-08 14:56 981次阅读
    IIOT<b class='flag-5'>网关</b>是什么?有什么<b class='flag-5'>功能</b>?

    华阳多媒体亮相标普全球汽车2025汽车网络研讨会

    近日 ,在S&P标普全球汽车主办的 2025 汽车网络研讨会上,ADAYO华阳集团旗下全资子公司华阳多媒体BU HUD常务副总经理杨晶围绕HUD核心技术展开深度分享,结合企业实践与行业观察,解析技术演进路径、市场差异化特征及未来
    的头像 发表于 05-20 17:17 1211次阅读

    确保蓝牙网关稳定连接的8个核心方法

    :长按网关复位键**5秒恢复出厂设置,重新配网。** 3. 日志分析:通过管理后台导出连接日志,定位异常时间的信号强度或丢包率。 ‌总结‌:通过硬件部署优化(如抗干扰设计)、协议配置(Mesh路由管理
    发表于 05-06 16:37