0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

车内网络安全测试典型问题二则

北汇信息POLELINK 2025-10-14 16:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

北汇信息作为国内外众多OEM的第三方认证测试服务商,积累了大量的测试服务经验,分享二则车内网络安全测试典型问题。

一、典型问题分享-证书更换验证

测试内容:网络安全-证书更换验证

测试描述:通过替换控制器内部的证书去验证控制器的证书的替换功能,验证替换证书后需要证书参与的功能是否正常如刷写验签、认证(29服务)等功能,保证证书是可以替换的而不是固定的。(需要和OEM沟通合理替换证书的方法,如开后台等,不然能轻易的替换证书本身就是不安全的)

问题对车辆影响:保证证书在研发和生产及售后阶段的证书可以按阶段更替,避免证书的验证权限泄露。

wKgZPGjuCpyAPRTSAAC972VE0TQ564.png

二、典型问题分享-SecOC密钥更新

测试内容:SecOC密钥更新测试

测试描述:检查控制器的写入新配置后,正确更新了密钥,然后正确处理同步报文分发的计数信息,更新自身内部的计数器后发送FV和MAC正确的安全数据。如果密钥写入后没有正常的更新,则会发送错误的数据,也无法正确接收安全数据,导致相关功能异常。

wKgZO2juC02AT8srAAGW9Rzz7sQ090.png

该问题对实车的影响:安全数据相关功能异常

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 测试
    +关注

    关注

    8

    文章

    6037

    浏览量

    130737
  • OEM
    OEM
    +关注

    关注

    4

    文章

    418

    浏览量

    52727
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62983
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    专家呼吁:网络安全建设亟需开放与合作

    好互联网。”为了保障互联网安全,杨学山强调须要加强四方面的工作,一是加强法制建设,是形成网络空间的行为规范,三是提升保障网络安全的能力,四是广泛开展国际合作,籍此来打造一个更加
    发表于 09-29 00:04

    网络安全隐患的分析

    的过程和方法。新的安全问题的出现需要新的安全技术和手段来解决,因此,安全是一个动态的、不断完善的过程。  企业网络安全可以从以下几个方面来分析:物理
    发表于 10-25 10:21

    周鸿祎:未来网络安全形势必将越发严峻

    祎对该事件进行了复盘,他认为勒索病毒的爆发会成为一个里程碑事件,未来“高危漏洞加网络武器”会成为标配,漏洞将会变为网络安全的研究重点。   内网安全的理念彻底落伍了   “我感觉这
    发表于 05-20 09:30

    工信部开展2020年网络安全技术应用试点示范工作

    一、重点方向(一)新型信息基础设施安全类:5G、工业互联网、车联网、智慧城市、大数据、物联网、人工智能、区块链、商用密码应用、电信网络诈骗防范治理(网络安全公共服务类:
    发表于 08-07 10:51

    如何扩展工业控制系统的网络安全终端

    理解工业控制系统的网络安全工业4.0正在改变工业控制系统的网络安全扩展工业控制系统的网络安全终端
    发表于 01-27 07:09

    什么是蓝牙mesh网络安全

    蓝牙mesh网络安全性的基本概念
    发表于 02-25 08:22

    利用CAN总线构建一个车内网络,需要解决的关键技术问题有哪些?

    CAN-BUS系统主要包括哪些部件?车载网络的应用分类有哪几种?利用CAN总线构建一个车内网络,需要解决的关键技术问题有哪些?
    发表于 05-13 06:07

    网络安全类学习资源相关资料推荐

    目录分类媒体社区类安全公司类应急响应类安全团队类高校社团类CTF类个人类web安全网络运维类安全研发类
    发表于 07-01 13:44

    Microchip:车用32位单片机+功能安全网络安全保护

    ?怎样提供融合功能安全网络安全保护的半导体技术?怎样通过技术创新降低芯片成本,从而为市场提供高性价比的车用半导体呢? Microchip:车用32位单片机+功能安全网络安全保护 我
    发表于 11-10 13:52

    网络安全领域,NIST框架是什么?

    网络安全领域,NIST 框架是什么?
    发表于 04-17 07:56

    电池知识二则

    电池知识二则新电池激活,充电12-14小时 误解的更正 12-14小时的由来:第一代的镍镉电池,是需要小倍率充电的,一般建议充电电流1/10C,比如你的电池容量是600m
    发表于 11-13 14:59 443次阅读

    如何挑选视频会议系统技巧二则

    如何挑选视频会议系统技巧二则 1.图像评测方法   通常所说的高清视频会议系统,在图像表现方面比传统视频
    发表于 02-21 09:26 1177次阅读

    基于驾驶行为和速度的车内网CAN数据防注入攻击

    由于车内网的开放性以及协议缺陷,其总线中数据的安全性及有效性分析是目前亟待解决的问题.利用车内CAN总线网络协议中车辆速度以及刹车油门等驾驶行为信息,提出了针对
    发表于 12-19 15:39 0次下载
    基于驾驶行为和速度的<b class='flag-5'>车内网</b>CAN数据防注入攻击

    企业使用内网安全管理软件的好处

    随着信息化时代的到来,企业数据安全问题也开始受到重视。其中,防止数据泄露一直是企业安全管理中重要的一环。企业使用内网安全管理软件可以帮助实现以下几点: 确保内部
    的头像 发表于 05-22 13:27 838次阅读

    功能安全测试典型问题三

    北汇信息作为国内外众多OEM的第三方认证测试服务商,积累了大量的测试服务经验,分享三功能安全测试典型
    的头像 发表于 10-20 08:42 1533次阅读
    功能<b class='flag-5'>安全</b><b class='flag-5'>测试</b><b class='flag-5'>典型</b>问题三<b class='flag-5'>则</b>