0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

R155 VTA 认证对汽车入侵检测系统(IDS)合规要求

jf_94040343 来源:jf_94040343 作者:jf_94040343 2024-12-06 14:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

续接上集“浅谈汽车网络安全车辆型式认证(VTA)的现状和未来发展”,有许多读者小伙伴有联系笔者来确认相关的R155 VTA网络安全审核要求,基于此,笔者将针对 R155 VTA 每一条网络安全审核细则来具体展开

今天就先从汽车入侵检测系统(IDS)展开分享。

01 什么是汽车IDS?

汽车入侵检测系统(IDS,Intrusion Detection System)是一种专门用于监控和保护汽车内部网络免受潜在网络安全威胁的技术。随着现代汽车越来越多地依赖电子控制单元(ECU)、传感器通信模块等复杂的电子系统,并且越来越多的汽车具备联网功能,网络安全问题变得尤为重要。

汽车IDS的主要目的是检测、识别和响应可能的网络攻击或异常行为,以保护车辆及其乘客的安全。以下是汽车IDS的主要功能和特点:

实时监控:IDS系统能够实时监控汽车内部网络通信,捕捉和分析数据包,识别异常行为或潜在威胁。

异常检测:通过建立正常通信行为的基线,IDS可以检测出偏离正常行为的异常活动,如未授权的访问、数据包重放攻击等。

威胁识别:利用模式匹配、机器学习等技术,IDS可以识别已知的攻击模式和未知的潜在威胁。

报警和响应:一旦检测到入侵或异常行为,IDS系统会发出警报,并可以采取相应的响应措施,如隔离受感染的ECU、限制网络通信等。

日志记录和分析:IDS系统会记录所有检测到的事件和活动日志,供后续分析和取证使用。

02 入侵检测系统的分类

在汽车中,根据检测对象的不同,入侵检测系统可以分为两类:网络入侵检测系统和主机入侵检测系统。

网络入侵检测系统:这种系统可以对包括CAN总线、车载以太网、WIFI、蓝牙数据等车载网络进行检测。目前已有许多基于规则和基于AI的方法进行研究。例如,某研究设计了一种规则和AI混合的多层SOME/IP入侵检测方法,基于规则的模块用于检测SOME/IP报头、SOME/IP-SD消息、消息间隔和通信过程,利用AI检测SOME/IP的有效负载。考虑到实际部署成本,在车载控制器中往往部署基于规则的入侵检测系统。

主机入侵检测系统:这种系统对控制器的操作系统进行安全监控。随着汽车智能网联化的发展,车载控制器不再仅由MCU组成,LinuxAndroid、QNX等操作系统频繁地在各类域控制器中出现。SOC在为汽车带来强大功能的同时,也成为对汽车的一条重要攻击路径。主机入侵检测系统可以对操作系统进行资源监控、文件监控、病毒扫描等。

在检测识别到车内的异常攻击行为后,通过生成安全日志,并将安全日志上传到汽车安全运营平台(VSOC),是一种有效的攻击行为追溯和监控智能网联汽车安全状态的手段。

03 汽车IDS的实现方法

基于签名的检测:通过预定义的攻击签名库,识别已知的攻击模式。这种方法对已知威胁有效,但对未知威胁的检测能力有限。

基于行为的检测:通过分析正常通信行为的模式,检测异常行为。这种方法能够识别未知威胁,但可能会产生误报。

基于机器学习的检测:利用机器学习算法,自动学习和识别正常和异常行为模式,提高检测的准确性和智能化水平。

04 法规对汽车IDS的要求

随着智能网联汽车的发展,各个控制器不再是孤立的嵌入式系统,信息安全问题也变得越来越重要。同时,国内外已经发布了多项标准和法规来规范汽车网络安全的发展,其中不少法规对车辆网络安全检测提出了具体要求。

欧盟颁布的UN/WP.29 R155法规,其中提到(以下序号是法规中对应的编号):

7.3.7(a/b/c):车辆制造商应针对车型采取措施:

(a) 检测并防止针对该车型车辆的网络攻击;

(b) 支持车辆制造商在检测与车型相关的威胁、漏洞和网络攻击方面的监控能力;

(c) 提供数据取证能力,以便能够分析企图或成功的网络攻击。

在结合实际操作的审核标准中,对汽车网络安全威胁的检测响应、持续监控、取证分析也提出了要求:检查主机厂OEM的取证数据,主要是分析数据和其他触发的活动。

IDS的相关证据:

(1)记录异常报文信息

(2)可以识别遭受攻击的控制器

(3)IDS记录的日志文件,包含事件,时间,攻击类型

(4)IDS部署方案

(5)如何将攻击链接到控制器。

05 基于合规要求的汽车IDS开发要点

汽车入侵检测系统在现代汽车网络安全中扮演着重要角色。随着汽车越来越依赖电子控制单元(ECU)和车载网络,确保这些系统的安全性变得至关重要。

以下是在 R155 VTA 认证过程中,汽车IDS需要满足的一些关键网络安全要求:

实时监控和检测:IDS必须能够实时监控车载网络流量,及时检测异常行为和潜在的入侵活动。

低延迟和高效性能:由于汽车系统对响应时间要求很高,IDS需要在低延迟的情况下高效运行,确保不影响车辆的正常操作。

高准确性和低误报率:IDS应具备高准确性,能够有效区分正常行为和异常行为,减少误报率,避免对驾驶员造成不必要的干扰。

多层次检测:IDS应能够在多个层次上进行检测,包括网络层、应用层和物理层,以提供全面的安全保护。

自适应学习和更新:IDS应具备自适应学习能力,能够根据新的威胁情报和攻击模式进行更新和调整,以应对不断变化的安全威胁。

数据完整性和保密性:IDS需要确保监控数据的完整性和保密性,防止数据被篡改或泄露。

兼容性和可扩展性:IDS应与现有的车载网络和安全系统兼容,并具备良好的可扩展性,以适应未来的技术发展和需求。

事件响应和报告:IDS应具备事件响应能力,能够在检测到入侵时及时采取措施,并生成详细的报告供安全分析和审计使用。

法规和标准遵从:IDS应符合相关的法规和行业标准,如ISO/SAE 21434(道路车辆网络安全工程)和UN R155(车辆网络安全管理系统)。

协同防御机制:IDS应能够与其他安全系统(如防火墙、入侵防御系统等)协同工作,形成综合防御机制,提高整体安全性。

通过满足这些网络安全要求,汽车入侵检测系统可以有效保护车载网络和电子控制单元免受各种网络攻击,确保车辆的安全性和可靠性。

随着汽车智能化和联网化的发展,汽车IDS在保障汽车网络安全方面发挥着越来越重要的作用。未来,随着技术的进步和威胁的演变,IDS系统也将不断发展和完善,以应对更加复杂和多样化的安全挑战。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 检测系统
    +关注

    关注

    3

    文章

    1003

    浏览量

    45611
  • IDS
    IDS
    +关注

    关注

    0

    文章

    30

    浏览量

    16592
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智算未来,领航,TÜV南德成功举办AI数据中心认证实战研讨会

    研讨会"。本次会议聚焦全球主要市场的路径与认证策略,围绕欧美要求、HVDC(高压直流)及
    的头像 发表于 05-20 18:44 69次阅读
    智算未来,<b class='flag-5'>合</b><b class='flag-5'>规</b>领航,TÜV南德成功举办AI数据中心<b class='flag-5'>认证</b>与<b class='flag-5'>合</b><b class='flag-5'>规</b>实战研讨会

    汽车网络安全全流程深度解析——从法规门槛到落地实践

    的国家和地区,就必须完成R155/R156认证。没有例外。 值得注意的是,压力正在向全球扩散。韩国于2024年2月依据《
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    网络安全的基础框架与全流程实施指南,是满足UNECE R155汽车网络安全管理体系,CSMS) 法规的核心技术支撑,为整车及零部件网络安全设计、验证、运维提供统一标准。 2. 核心目标 在车辆全生命周期
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    的基本底线,覆盖准入、管理、追责等全维度,不满足则无法生产、销售、进口,如UN R155、UN R156等。 b. 强制性标准(强标 / Mandatory Standard) (
    发表于 04-03 15:25

    电热棒 CE 认证详解:出口欧盟必须了解的要求

    电热棒广泛应用于热水器、加热水箱、工业设备、实验室装置等领域,属于典型的电加热类产品。只要电热棒出口或销售到欧盟市场,CE 认证是强制性的门槛,否则将面临清关受阻、平台下架或市场抽查风险。本文将从适用指令、测试项目、
    的头像 发表于 02-10 17:56 312次阅读
    电热棒 CE <b class='flag-5'>认证</b>详解:出口欧盟必须了解的<b class='flag-5'>合</b><b class='flag-5'>规</b><b class='flag-5'>要求</b>

    嘉利建桥荣获SGS双重国际权威认可

    2025年10月29日,欧盟委员会正式颁布(EU)No 44/2014修订法规(EU) 2025/1455,明确将L类摩托车纳入UN R155网络安全认证体系。根据新过渡安排,自2027年12月
    的头像 发表于 02-03 11:14 808次阅读

    环保认证无铅国产粤车贴片铝电解电容,符合车载绿色制造标准

    粤车贴片铝电解电容符合车载绿色制造标准,其环保特性、性能表现及认证体系均满足汽车电子对可靠性与环保性的严苛要求 ,具体分析如下: 一、环
    的头像 发表于 12-26 16:46 796次阅读

    灌封胶环保标准 REACH RoHS 2025最新要求检测认证指南 | 铬锐特实业

    想顺利出口欧盟?灌封胶必须符合最新REACH(241项SVHC)和RoHS 10项限制要求。本文详解2025年最新法规变化、常见超标物质、快速方法及第三方检测要点,助您轻松通过环保
    的头像 发表于 12-09 01:05 1514次阅读
    灌封胶环保标准 REACH RoHS 2025最新<b class='flag-5'>合</b><b class='flag-5'>规</b><b class='flag-5'>要求</b>及<b class='flag-5'>检测</b><b class='flag-5'>认证</b>指南 | 铬锐特实业

    长城汽车通过管理体系国际认证

    2025年11月21日,英国标准协会(BSI)在保定为长城汽车隆重举行国际标准ISO 37301管理体系认证证书颁发仪式。本次认证覆盖长
    的头像 发表于 11-25 09:41 703次阅读

    灯具出口欧盟CE认证关键要求

    灯具(尤其是LED灯具)属于欧盟重点监管的电气类产品,在进入欧盟市场前必须满足CE认证要求。不同于单一证书,灯具的CE是多个指令与标准共同组成的体系。下面将所有关键
    的头像 发表于 11-25 09:40 1056次阅读
    灯具出口欧盟CE<b class='flag-5'>认证</b>关键<b class='flag-5'>合</b><b class='flag-5'>规</b><b class='flag-5'>要求</b>

    避免巨额罚单!关于SAA认证(RCM标志)您必须知道的要点

    对于计划出口电气产品至澳大利亚的制造商和出口商而言,了解并遵守当地的市场准入要求至关重要。其中,SAA认证与RCM标志是产品合法进入澳洲市场的核心
    的头像 发表于 11-24 09:32 1192次阅读
    避免巨额罚单!关于SAA<b class='flag-5'>认证</b>(RCM标志)您必须知道的<b class='flag-5'>合</b><b class='flag-5'>规</b>要点

    长安汽车斩获BSI国际权威认证

    近期,全球权威标准机构BSI(英国标准协会)向重庆长安汽车股份有限公司(简称"长安汽车")正式颁发了ISO 37301:2021及GB/T 35770-2022管理双
    的头像 发表于 10-24 10:38 772次阅读

    长安汽车管理体系获得国际权威认可

    认证证书。此次认证贯穿汽车研发、制造、采购与销售全流程,覆盖出口管制与经济制裁、个人信息保护、反垄断三大领域,标志着长安
    的头像 发表于 10-17 14:04 865次阅读

    掌控汽车信息安全全生命周期:、实现、验证的协同之道

    智能网联汽车产业加速发展,信息安全挑战日益严峻。经纬恒润提供全生命周期解决方案,涵盖MCU安全、软件代码管理和自动化测试,确保满足GB/R155/ISO等法规标准要求,助力企业实现
    的头像 发表于 08-22 14:26 1700次阅读
    掌控<b class='flag-5'>汽车</b>信息安全全生命周期:<b class='flag-5'>合</b><b class='flag-5'>规</b>、实现、验证的协同之道

    锦浪科技荣获知识产权管理体系认证证书

    近日,锦浪科技顺利通过了新版国家标准《企业知识产权管理体系要求》(GB/T29490-2023)的严格认证,荣获《知识产权
    的头像 发表于 07-07 16:22 1058次阅读