0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

分析汽车网关的特征与可被利用的功能点与防护思路

汽车工程师 来源:汽车工程师 作者:汽车工程师 2021-03-11 14:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

背景介绍
网关作为控制整车通信的关键 ECU, 往往是 hacker 或渗透测试人员重点关注的核心部件。网关的安全风险可能直接威胁到行驶安全甚至人身安全。网关在车辆的纵深防御体系中处在极为重要的位置,本文将简单分析当前典型网关的特征、网关可被利用的功能点与防护思路。

典型网关特征与攻击面分析
随着 EEA 发展网关的特征也衍变出了多种类型,由最初的集成网关,到现在的独立网关、域集中式中央网关、混合式网关、到前沿的中央集中式控制器。网关承担的功能也由最初的车内 CAN/CANFD/FR/LIN 总线路由,到现在车载 Ethernet 路由、关键车控逻辑的处置、车内 OTA 处置的主控单元等敏感功能的执行。

我们从信息安全的角度看,网关特征的衍变也使可能被利用的功能点发生了新的变化。典型可被利用功能有以下几方面。

利用 CAN、Ethernet 总线路由功能,向车内其他控制器发送非法报文、消息;常见攻击方式如通信链路洪泛攻击、ID/IP 欺骗、数据重放、通信协议逆向破解等。

利用 UDS 协议功能,向车内 ECU 进行配置变更、写入恶意代码、读取敏感信息;常见攻击方式如安全认证服务破解、会话模式异常、中断车内总线通信、篡改 ECU 存储信息及固件、读取敏感信息等。

利用 OTA 主控节点功能,非法篡改车内 ECU 固件、获取 OEM IP、OTA 功能异常;常见的攻击方式如篡改 OTA 组件控制 OTA 功能、绕过 OTA 安全验证功能,向车内注入恶意镜像、恶意访问 TSP,获取 OEM 升级镜像。

利用关键敏感的车控功能,对车控业务进行恶意决策控制;常见的攻击方式如非法篡改网关车控软件功能组件,对核心车控功能操控。

网关的安全防护
面向网关的防护技术,我们一般关注两个维度,一个是网关作为核心单元的业务流的安全,一个是网关本身的安全:
业务流的安全防护一般包括,安全 CAN 通信技术、安全车内 Ethernet 通信技术、安全刷写技术、OTA 安全和车内诊断服务的安全等。因为传输协议是标准固化的,我们无法修改,所以一般会对上层协议增加安全防护措施,例如车内总线,我们会对报文消息加密、增加消息鉴别代码字段、增加新鲜度值字段、增加签名字段等方式。由于车内总线对时间敏感且带宽有限,且总线面对的 ECU 本身算力不尽相同,我们在制定安全方案时,要先对通信消息和业务模型进行风险分析,对敏感消息进行分组后,再采用与 ECU 算力相匹配的密码学算法对消息报文进行安全封装。对于如 OTA 等业务中的关键步骤,除了增加校验机制和校验密码学强度外,还应做好秘钥、证书的分发、管理、撤销工作。同时还应考虑各业务场景对秘钥、证书、密码学算法的特殊需求,如维修更换、数据埋点采集等。
网关本身的安全防护一般会从硬件、系统、数据存储、代码、安全记录等几个方面去做最佳实践。例如为了解决系统被篡改的风险,应支持安全启动,从 ROT 代码开始对加载的镜像迭代校验。为了解决敏感信息的安全存储,应支持安全芯片或 TEE 的技术路线,对公私钥、证书、敏感信息进行安全存储与可控调用,其中常见的 TEE 一般有基于 ARM的 trustzone、基于 Intel 的 SGX,这个我们后面可以开展一个专题讨论;为了解决代码安全,应进行代码加固,在开发阶段进行代码审计、代码漏洞扫描、多余端口扫描以及通过编译工具连提供优化、为了对非法行为的检测与审计,应对支持日志记录功能,对端口的非法访问、密码操作的异常等进行记录。
编辑:lyn

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • CAN
    CAN
    +关注

    关注

    58

    文章

    3010

    浏览量

    471434
  • OTA
    OTA
    +关注

    关注

    7

    文章

    623

    浏览量

    37952
  • EEA
    EEA
    +关注

    关注

    0

    文章

    15

    浏览量

    2920

原文标题:技术|汽车网关的信息安全分析

文章出处:【微信号:e700_org,微信公众号:汽车工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    海微科技荣获ISO/SAE 21434汽车网络安全流程认证证书

    近日,海微HIWAY获得了由国际公认的测试、检验和认证机构SGS颁发ISO/SAE 21434汽车网络安全流程认证证书。
    的头像 发表于 11-21 16:00 288次阅读

    工业互联网中的智能网关有什么功能

    工业互联网中的智能网关是连接物理设备与工业互联网的核心组件,具备数据采集、协议转换、边缘计算、安全防护、远程管理等多重功能,是实现工业设备互联互通、数据实时传输与智能化处理的关键基础设施。以下从核心
    的头像 发表于 10-14 11:00 311次阅读
    工业互联网中的智能<b class='flag-5'>网关</b>有什么<b class='flag-5'>功能</b>

    保证蓝牙网关稳定链接的八个核心方法

    键5秒恢复出厂设置,重新配网。 日志分析:通过管理后台导出连接日志,定位异常时间的信号强度或丢包率。 ‌总结‌:通过硬件部署优化(如抗干扰设计)、协议配置(Mesh路由管理)、软件维护(固件升级)及网络冗余(双模回传)四层策略,可系统性提升蓝牙
    发表于 09-30 07:34

    为什么选择工业网关而不是DTU

    技术逻辑、功能优势和典型应用三个维度展开分析: 一、技术逻辑:工业场景的特殊性驱动网关需求 工业环境与消费级物联网存在本质差异,其设备、网络和应用需求具有以下特征: 设备异构性 :工业
    的头像 发表于 09-22 17:20 540次阅读

    为什么工业物联网会选择网关

    技术逻辑、功能优势和典型应用三个维度展开分析: 一、技术逻辑:工业场景的特殊性驱动网关需求 工业环境与消费级物联网存在本质差异,其设备、网络和应用需求具有以下特征: 设备异构性 :工业
    的头像 发表于 09-22 17:18 522次阅读

    IIOT网关是什么?有什么功能

    IIoT网关(工业物联网网关)是连接工业现场设备与上层网络(如云平台、企业服务器等)的硬件设备或软件程序,其核心功能是协议转换、数据采集与传输、边缘计算、安全防护及设备管理,是实现工业
    的头像 发表于 07-08 14:56 575次阅读
    IIOT<b class='flag-5'>网关</b>是什么?有什么<b class='flag-5'>功能</b>?

    华阳多媒体亮相标普全球汽车2025汽车网络研讨会

    近日 ,在S&P标普全球汽车主办的 2025 汽车网络研讨会上,ADAYO华阳集团旗下全资子公司华阳多媒体BU HUD常务副总经理杨晶围绕HUD核心技术展开深度分享,结合企业实践与行业观察,解析技术演进路径、市场差异化特征及未来
    的头像 发表于 05-20 17:17 867次阅读

    确保蓝牙网关稳定连接的8个核心方法

    :长按网关复位键**5秒恢复出厂设置,重新配网。** 3. 日志分析:通过管理后台导出连接日志,定位异常时间的信号强度或丢包率。 ‌总结‌:通过硬件部署优化(如抗干扰设计)、协议配置(Mesh路由管理
    发表于 05-06 16:37

    蓝牙网关选择的方法

    )和本地计算功能可减少云端依赖,适合数据密集型场景(如仓储物流)。 ‌功耗与供电‌ · 电池供电场景(如智慧农业)需选择低功耗网关(待机电流≤1μA),市电场景可忽略。 ‌三、功能与扩展性‌ ‌管理配置
    发表于 04-21 16:25

    杰发科技通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,四维图新旗下杰发科技宣布,公司通过国际公认的测试、检验和认证机构SGS关于ISO/SAE 21434汽车网络安全管理体系认证。上述认证的取得,不仅显示出杰发科技在汽车网络安全领域方面的国际领先水平地位,同时将有效推动中国“芯”高质量发展。
    的头像 发表于 04-03 18:00 1824次阅读

    一种基于、线和消失点特征的单目SLAM系统设计

    本文提出了一种稳健的单目视觉SLAM系统,该系统同时利用、线和消失点特征来进行精确的相机位姿估计和地图构建,有效解决了传统基于特征的SL
    的头像 发表于 03-21 17:07 833次阅读
    一种基于<b class='flag-5'>点</b>、线和消失点<b class='flag-5'>特征</b>的单目SLAM系统设计

    艾睿电子基于NXP S32G2汽车网络处理器的车载网关开发套件特性解读

      基于恩智浦的S32G2汽车网络处理器,艾睿电子开发出了一款功能强大的车载网关开发套件,助力开发者应对新一代汽车电子电气架构复杂性挑战。 市场需求 近几年,
    的头像 发表于 02-28 10:19 2415次阅读
    艾睿电子基于NXP S32G2<b class='flag-5'>汽车网</b>络处理器的车载<b class='flag-5'>网关</b>开发套件特性解读

    中科创达通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,中科创达(股票代码:300496)成功通过 ISO/SAE 21434汽车网络安全管理体系认证,并获得国际知名认证机构 SGS 颁发的认证证书。这标志着中科创达在汽车网络安全领域达到了国际先进水平,为智能汽车产业的网络安全
    的头像 发表于 02-20 09:33 1515次阅读

    时代智能获TÜV南德ISO/SAE 21434汽车网络安全认证

    近日,全球知名的第三方检测认证机构TÜV南德意志集团正式向宁德时代(上海)智能科技有限公司(简称“时代智能”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。这一重要认证标志着时代智能
    的头像 发表于 01-23 14:07 807次阅读

    是德科技推出Novus mini汽车网络测试解决方案

    是德科技近日宣布,其Novus产品组合再添新成员——Novus mini automotive汽车网络测试解决方案。这款小巧且运行安静的可插拔(SFP)网络测试平台,专为满足软件定义汽车(SDV
    的头像 发表于 01-15 15:10 747次阅读