0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

我们为什么现在需要车辆安全

ETAS易特驰 来源:ETAS易特驰 作者:JoeCusumano 2021-11-02 10:33 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

过度保护为什么更好

我们有太多的事情要做,很难平衡每天的工作任务。这意味着人们关注的是现在正在发生的事情,而不是未来可能发生的事情。这种“事情发生时我会处理”的心态在某些情况下可能是可以接受的,但当涉及到车辆安全时,用这种心态面对将会承担巨大的风险。许多公司都是在不知不觉中等被黑客攻击,而不是设计最佳的安全性去保护车辆信息安全。

让我们退一步看,为什么现在需要车辆安全:

现在配备互联网连接的车辆已变得很普遍,需要防止未经授权的访问,这种连接是黑客访问车辆系统和操纵车辆行为的入口。

电子控制单元(ECU)是车内通信和车辆控制系统的骨干,因此需要外部世界的强大保护。

随着汽车越来越自动化,保护连接环境的所有点都需要端到端保护(例如,入侵检测系统、汽车防火墙、安全OTA软件更新、安全V2X)。

不是说说而已—黑客行为时有发生!

吉普车黑客通过手机系统进行攻击被人们熟知。但这绝不是唯一的一次,尽管这可能是最著名的一次。

特斯拉ModelX无钥匙进入系统

日产Xterra主机

特斯拉Model3性能系统

黑客不是唯一的考虑因素新的车辆信息安全控制(如ISO/SAE 21434和UNECE WP.29)正在计划中,并将很快到位。如果美国或其他国家效仿即将到来的欧洲标准,将于2022年开始对原始设备制造商提出要求,这一点就尤其正确。现在是准备的时候了,而不是坐以待毙。

防止黑客的一步

硬件安全模块(HSM)是车辆控制器中的物理计算设备,用于保护和管理数字密钥,执行数字签名的加密和解密功能等。它们基于证书建立了强大的信任基础——它们是有效车辆信息安全系统的关键支柱。

虽然您可能认为现在不需要强健的HSM,但请考虑一下ECU已经拥有的和即将拥有的功能。例如,查看空中传送(OTA),也称为空中固件(FOTA)这是一种更新软件的过程,且无需车辆与经销商处的系统进行物理连接。有了OTA,一辆汽车消费者坐在的车库里就可以接收软件更新。请查看这篇文章和视频,显示特斯拉确认收到OTA更新。

在带来极大的便利的同时,OTA也带来了风险,因为它打开了通往车辆的路径。如果黑客能够进入这条路径,危险就可能会接踵而至:任何恶劣的操作都可能在车辆上设定,如高速急转弯或完全关闭制动系统。虽然关键车辆系统(如动力系统、制动器)可能有安全措施,但基于软件的保护可能会被覆盖。强健的HSM通过保护无线进入车辆的信息,充当OTA更新的守门人和保护人。

一个强大的HSM如今可供使用

ESCRYPT的CycurHSM将现有硬件安全外围设备链接到相关的HSM和主机控制器应用程序,同时在HSM上实现一个全面的加密库。虽然每个OEM处理软件更新的方式不同,但CycurHSM在验证进入车辆的软件方面已有记录。好处包括:

模块化:用于高度定制的工具箱方法

用户友好:无缝集成到汽车ECU中

快速:基于实时操作系统,确保实时HSM功能

全面:封装所有必需的安全功能,以满足OEM安全要求

高质量标准:ASPICE、ISO 26262、ASIL D

安全:功能强大的硬件/软件协同设计平台,用于具有高性能密码需求的客户特定应用程序

最后,安全是考虑OTA的关键。但请记住,OTA并不是黑客访问车辆的唯一途径。蓝牙、蜂窝、wifi——这些都可以成为黑客的入口。CycurHSM信任根可以保护对车辆的所有访问。

所以,如果你想“我不做OTA/FOTA,所以我不需要那么全面的东西”,请记住我们真的不知道黑客的全部能力……如果你的ECU在通信总线上,那么它就是容易受到攻击。黑客们正活跃的尝试入侵车辆。今天阻碍他们的东西明天可能不起作用。在面临损害品牌声誉,司机安全难以保障的情况下,未雨绸缪才是正确的选择。

这就是为什么ESCRYPT专家十多年来一直在开发CycurHSM等安全解决方案的原因。我们的解决方案遍布全球数百万辆汽车。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17917

    浏览量

    195836
  • 互联网
    +关注

    关注

    55

    文章

    11357

    浏览量

    110721
  • ecu
    ecu
    +关注

    关注

    14

    文章

    1001

    浏览量

    57577

原文标题:最佳车辆信息安全从设计阶段开始

文章出处:【微信号:ETASChina,微信公众号:ETAS易特驰】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    前言 随着汽车智能化、网联化的深度发展,车辆电子电气架构从分布式向域控化、中央计算架构演进,车辆对外连接接口(5G、WiFi、蓝牙等)持续增多,网络攻击面呈指数级扩大。网络安全已从车辆
    发表于 04-27 15:32

    ISO 26262功能安全落地全流程解析

    的召回事件占比持续上升。功能安全的系统化落地有助于在产品开发早期发现和消除潜在危害,减少量产后的召回成本。 3.构建整车级安全体系。 随着车辆电子电气系统复杂度提升,主机厂需要建立覆盖
    发表于 04-24 17:23

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    安全设计(Security by Design) 融入产品开发的源头,而非在漏洞出现后被动修补。 该标准覆盖汽车全生命周期——从概念设计、开发、生产、运维,一直到车辆报废,在每个阶段都需要执行
    发表于 04-21 13:03

    一文讲透:汽车安全三大核心标准ISO26262/21448/21434的核心区别

    的边界——同样是AEB非预期紧急制动导致的追尾事故,为什么有的归为功能安全问题,有的却是预期功能安全问题?黑客远程控制车辆刹车,又属于哪个标准的管控范畴? 今天,我们就用行业真实案例,
    发表于 04-16 09:56

    预期功能安全是什么?(上)

    4.合理可预见的误用 5.远程用户或后台对车辆的操作或协助功能,可影响车辆决策并导致安全隐患 2. SOTIF的几个重要概念 1.功能不足、触发条件、危害行为及其关联关系 2.误用(Misuse
    发表于 04-10 09:21

    imx93 现在是否支持用于安全启动签名的 SGK,还是仅支持 SRK?

    imx93 现在是否支持用于安全启动签名的 SGK,还是仅支持 SRK? Application note 12312 \"Secure Boot on AHAB Supported
    发表于 04-08 07:08

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    ,解决“怎么做才能达标”的问题,ISO/SAE 21434就是汽车网络安全领域全球通用的核心推荐性标准,覆盖车辆E/E系统全生命周期,提供风险评估、安全设计等具体路径。 2.三者的核心关联 三者核心关联体
    发表于 04-03 15:25

    车辆减振器测试:看不见的“安全卫士”如何保障行车舒适与安全

    车辆减振器测试是确保车辆行驶稳定性和舒适性的关键环节,评估其‌减振性能、可靠性与耐久性‌的关键环节,需通过多维度测试验证其在不同工况下的表现。车辆减振器测试是通过标准化或定制化的试验手段,在可控或
    的头像 发表于 03-06 16:18 279次阅读
    <b class='flag-5'>车辆</b>减振器测试:看不见的“<b class='flag-5'>安全</b>卫士”如何保障行车舒适与<b class='flag-5'>安全</b>?

    应对车辆AI安全性挑战,ISO/PAS 8800标准深度拆解

    为确保道路车辆中AI系统的安全性,国际标准化组织以ISO 26262与ISO 21448为基础,并参考ISO/IEC TR 5469,制定了ISO/PAS 8800道路车辆人工智能安全
    的头像 发表于 02-02 16:01 476次阅读
    应对<b class='flag-5'>车辆</b>AI<b class='flag-5'>安全</b>性挑战,ISO/PAS 8800标准深度拆解

    特种车辆物联网网关是什么

    特种车辆物联网网关是连接特种车辆内各类物联网设备与外部网络(如云端平台)的核心枢纽,它通过协议转换、数据采集、边缘计算和安全防护等功能,实现车辆设备的智能化管理与高效通信。 以下从核心
    的头像 发表于 12-30 10:57 481次阅读

    车辆信息安全测试:构建智能汽车的坚实防线

    随着智能网联汽车技术的飞速发展,车辆已经从传统的交通工具演变为高度智能化、网络化的移动终端。然而,这一变革也带来了前所未有的信息安全挑战。黑客可以通过各种手段入侵车辆系统,窃取敏感数据,甚至控制关键
    的头像 发表于 08-05 17:46 1062次阅读

    威盛电子推出AI工业车辆安全方案

    2025年全国安全生产月活动如火如荼开展,6月16日为“全国安全咨询日”,威盛电子积极响应全国安全生产月,威盛AI工业车辆安全方案正与提升
    的头像 发表于 06-17 17:58 1352次阅读

    基于RFID技术的智能车辆出入管理体系及安全保障措施

    车辆出入管控、运行监测、日常维护等环节的完整管理体系,有效提升营区车辆管理效率和安全性。 一、系统核心功能架构 1、基础管理模块 智慧营区车辆管控系统包含
    的头像 发表于 05-28 17:00 835次阅读
    基于RFID技术的智能<b class='flag-5'>车辆</b>出入管理体系及<b class='flag-5'>安全</b>保障措施

    威盛电子以AI技术为工业车辆安全保驾护航

    今年6月是第24个全国"安全生产月",主题为"人人讲安全、个个会应急——查找身边安全隐患"。在工业领域,叉车、工程车辆、起重机械等重型设备的安全
    的头像 发表于 05-27 13:43 979次阅读