《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 解決方案 > 如何安全實現(xiàn)車載網(wǎng)絡(luò)通信?

如何安全實現(xiàn)車載網(wǎng)絡(luò)通信?

2023-03-01
來源:Microchip
關(guān)鍵詞: Microchip 電動汽車 存儲器 電源

當我告訴人們我從事專注于汽車安全的半導體行業(yè)時,他們通常認為一定會涉及汽車報警和車鑰匙。盡管汽車盜竊仍是一個合理的擔憂,但與內(nèi)部電子控制單元(ECU)及其車內(nèi)外通信相關(guān)的安全威脅明顯更大。在今年銷售的所有新車中,大約有50%的車輛支持聯(lián)網(wǎng)功能,很多人估計到2030年,這一數(shù)字將達到95%左右。

這些連接通過Bluetooth?、USB、LTE、5G和Wi-Fi?等實現(xiàn),可為消費者提供諸多便利,但由于受攻擊面顯著增加,黑客也同樣感到興奮。在Google上快速搜索黑客攻擊汽車的主題,將搜索到無數(shù)個實際安全漏洞,這些漏洞會引起費用高昂的召回、訴訟,并導致品牌聲譽受損。事實上,軟件容易出現(xiàn)漏洞,而這些漏洞會被黑客利用。可以通過很多做法最大程度地減少漏洞并在檢測到漏洞后采取糾正措施;但是,只要人們編寫新代碼,就會引入新漏洞。


4eb8786aec0b46e050a0afc21cafc75ca.png


入侵汽車控制器局域網(wǎng)(CAN總線)是黑客的共同目標。在之前的一些黑客攻擊中,黑客能夠先后利用藍牙及汽車操作系統(tǒng)中的漏洞通過CAN總線遠程篡改報文。現(xiàn)代汽車可能擁有多達100個ECU,其中很多安全關(guān)鍵型ECU通過總線通信。CAN總線具有諸多優(yōu)點。它使用一種低成本、極其穩(wěn)健且相對不易受到電子干擾的簡單協(xié)議,因此是安全關(guān)鍵型節(jié)點彼此通信的可靠選擇。缺點在于,數(shù)十年來,這項協(xié)議一直沒有任何安全措施,這意味著黑客一旦成功入侵,他們便能發(fā)送偽造的報文,導致車載通信遭到嚴重破壞。

例如,開/關(guān)雨刷、關(guān)閉頭燈、通過操縱音頻分散司機注意力、生成虛假儀表板報警、顯示錯誤的速度、移動座椅甚至將車駛離道路。好消息是,隨著CAN FD的出現(xiàn),報文有效負載中預留了額外的字節(jié)來存儲報文驗證代碼(MAC),可用于以加密方式驗證報文的真實性,濾除所有偽造的報文,從而提高安全性。有兩種MAC可供選擇:基于哈希算法的HMAC或基于AES對稱密鑰分組密碼的CMAC。絕大多數(shù)情況下實現(xiàn)的都是CMAC。


OEM一直忙于更新其網(wǎng)絡(luò)安全規(guī)范以應(yīng)對發(fā)生的所有黑客攻擊。幾乎所有OEM都需要升級安全關(guān)鍵型ECU來實現(xiàn)其全新網(wǎng)絡(luò)安全要求,其中一些OEM需要升級全部聯(lián)網(wǎng)ECU。基礎(chǔ)安全模塊用于實現(xiàn)涉及加密驗證的安全引導:主機控制器上運行的引導和應(yīng)用程序代碼保持不變,在上電和復位時處于可信狀態(tài),并且通常在引導后按照規(guī)定的頻率重復執(zhí)行。緊隨其后的要求是支持安全固件更新。回顧一下,所有軟件都會產(chǎn)生漏洞;因此,通常需要創(chuàng)建可現(xiàn)場應(yīng)用的固件漏洞補丁。

此外,這些固件更新還需要加密安全實現(xiàn),它們通常需要使用對稱(AES)密鑰對傳入固件有效負載進行加密并使用非對稱私鑰對其進行簽名,最常見的私鑰是橢圓曲線加密(ECC)。這樣一來,向主機控制器提供升級映像時,在通過控制器中嵌入的ECC公鑰驗證有效負載的簽名前,不會執(zhí)行任何操作。完成簽名驗證后,即可解密映像,控制器固件通過漏洞補丁或功能增強進行升級。安全演變之路上增加的第三項措施是上述報文驗證。


電動汽車領(lǐng)域的獨特之處在于對電池驗證的需求不斷增加。大多數(shù)電池組都在較大的電池組內(nèi)部設(shè)計了可更換的電池模塊,因此當其中一個模塊發(fā)生故障時,只需更換該故障模塊,無需更換整個電池組或處理性能不佳的電池組。設(shè)計不佳的模塊可能成為安全隱患,導致車輛起火;因此,OEM必須加強生態(tài)系統(tǒng)管理,這意味著每個模塊都必須以加密方式進行驗證,確保模塊制造經(jīng)審查通過OEM認證,之后模塊才能在電池組中正常工作。不引發(fā)火災(zāi)但性能欠佳的模塊會損害OEM品牌聲譽,從而引起負面新聞和收入損失。這是對模塊制造商的來源進行加密驗證的另一個原因。


對一個模塊進行加密驗證意味著什么?加密驗證的實現(xiàn)方式是使用客戶特定的x.509證書鏈以及基于惟一ECC密鑰對的惟一設(shè)備級證書設(shè)置用于配置器件的客戶特定簽名密鑰。配置好的器件安裝在每個電池模塊上。當電池組中更換某個電池模塊時,電池管理系統(tǒng)(BMS)(也稱為電池網(wǎng)關(guān))將向模塊詢問其惟一X.509證書,并一直驗證簽名鏈直至可信根。完成簽名驗證后,使用相關(guān)私鑰進行簽名的模塊面臨一項挑戰(zhàn),即在不通過總線發(fā)送的情況下(某些情況下通過RF發(fā)送)證明已獲知機密信息。模塊級用例到此為止。在BMS內(nèi),OEM通常需要更復雜的用例。由于BMS/網(wǎng)關(guān)是連通外界、向云端提供例行電池健康狀態(tài)報告的通信點,因此安全用例擴展為包含安全引導、安全固件更新和傳輸層安全(TLS),以便與云端建立安全的通信通道。


此處探討的所有安全實現(xiàn)都需要安全密鑰存儲,而此類存儲只能通過真正的硬件安全實現(xiàn)。通過微型探測、故障注入、電磁邊信道攻擊、溫度/循環(huán)上電/電源毛刺和時序攻擊等執(zhí)行一些標準攻擊,即可輕松從標準單片機,甚至許多所謂的“安全單片機”中提取密鑰。因此,選擇合適的器件來執(zhí)行加密重任,防止密鑰遭受此類攻擊至關(guān)重要。專用安全器件提供各種架構(gòu)并被不同的術(shù)語引用,例如片上和外部硬件安全模塊(HSM)、安全元件、安全存儲子系統(tǒng)、密鑰庫和智能卡等。這些器件必須包含針對上述攻擊的防篡改功能以保護其安全存儲器中的密鑰。


但是,一級供應(yīng)商或OEM如何驗證實現(xiàn)的安全性足夠出色?安全元件供應(yīng)商證明其安全價值的最佳方法是將器件提交給第三方進行漏洞評估。第三方應(yīng)獲得北美認可的美國國家標準及技術(shù)研究所(NIST)、德國認可的聯(lián)邦信息安全局(BSI)或全球認可的信息系統(tǒng)安全高級官方合作組織(SOGIS)等可信機構(gòu)的認證。

SOGIS認可的實驗室采用全球公認的聯(lián)合解析庫(JIL)漏洞評分系統(tǒng),這套系統(tǒng)需要“白箱”評估,即提交IC的供應(yīng)商必須提供有關(guān)器件設(shè)計(數(shù)據(jù)流、子系統(tǒng)和存儲器映射定義)、硬件和固件啟動序列、安全保護機制說明、完整數(shù)據(jù)手冊、安全和自舉程序指南文檔、所有可用代碼(RTL和C級、加密庫和固件)、算法實現(xiàn)、編程腳本、通信協(xié)議、芯片布局以及源代碼的實驗室文檔。實驗室隨后將查看所有文檔,制定針對所提交樣片的攻擊計劃。評分系統(tǒng)根據(jù)提取機密信息密鑰花費的時長、所需的專業(yè)知識水平(應(yīng)屆畢業(yè)生一直到專家)、對評估對象(TOE)的了解、對TOE的訪問(執(zhí)行一次成功攻擊需要的樣片數(shù))、黑客攻擊設(shè)備的復雜程度和成本以及訪問樣片的難易程度進行打分。得到的JIL評分依次為無評級、“基本”、“增強基本”、“中等”和“高”,其中“高”評級是能夠?qū)崿F(xiàn)的最高評分。JIL“高”評級以下表示實驗室能夠從器件提取私鑰。獲得JIL“高”評級的Microchip CryptoAutomotive? TrustAnchor100(TA100)外部HSM等器件能夠承受超過3個月的攻擊,達到這一時間后,實驗室將宣布器件遭到的攻擊“無效”。


片上還是片外,這是個問題。通過32位雙核MCU等片上解決方案升級前一代ECU的成本高昂,而在OEM要求實現(xiàn)真正的安全之前,標準MCU即可完全滿足前一代ECU的要求。如果要求完全重新構(gòu)建應(yīng)用程序代碼,這些片上解決方案還會顯著推遲上市時間。內(nèi)部開發(fā)安全代碼需要承擔極高的風險,而交給第三方處理則要支付高昂的費用。此外,一級供應(yīng)商也很難將此類解決方案大量應(yīng)用于多種類型的ECU,因為每種類型都有不同的性能和外設(shè)要求。在這種背景下,外部HMS或配套安全元件能夠幫助一級供應(yīng)商極大地減輕安全升級負擔。它們可以添加到現(xiàn)有設(shè)計中的標準MCU旁邊,也可以集成到具有不同主機MCU要求的所有新設(shè)計中。TA100等外部HSM預先配置了全部安全代碼、密鑰和證書,可顯著縮短上市時間。給定與MCU無關(guān)的相關(guān)加密庫后,便可輕松移植到任何MCU。外部HSM可降低風險、縮短上市時間及減少總成本,為一級供應(yīng)商提供了一條領(lǐng)先于完全重構(gòu)方案的競爭對手、獲得商業(yè)成功的捷徑。


由于當今很多車輛支持聯(lián)網(wǎng)功能且車載網(wǎng)絡(luò)通信量很大,因此對車輛安全的需求明顯遠超車輛報警。由于安全和品牌聲譽不容有失,因此在升級ECU時,請務(wù)必選擇經(jīng)過第三方審查的真正安全器件,以滿足眾多全新OEM網(wǎng)絡(luò)安全規(guī)范、SAE、ISO標準和地方政府的安全要求。




更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美激情一级片一区二区| 9i看片成人免费高清| 免费在线观看日韩欧美| 欧美专区在线观看| 国产一区二区三区四区hd| 久久久一本精品99久久精品66| 欧美一区二区三区免费视频| 黄色精品在线看| 欧美精品九九| 免费观看成人鲁鲁鲁鲁鲁视频 | 亚洲国产欧美日韩| 亚洲精品日韩欧美| 国产精品日韩一区二区| 欧美在线亚洲一区| 亚洲人成艺术| 亚洲夜间福利| 黄色成人av网| 红桃视频一区| 亚洲电影在线观看| 国产精品久久久久久影视| 久久亚洲综合| 亚洲一区二区av电影| 午夜影院日韩| 亚洲精品麻豆| 亚洲美女黄色| 韩日欧美一区| 在线观看av不卡| 国产精品久久久久久久久免费桃花| 久久精品理论片| 99国内精品久久久久久久软件| 亚洲国产成人精品女人久久久| 亚洲网站视频| 亚洲丝袜av一区| 亚洲中字黄色| 亚洲国内在线| 亚洲欧洲一区二区三区在线观看| 中文在线资源观看网站视频免费不卡| 国产热re99久久6国产精品| 欧美国产日产韩国视频| 性欧美xxxx视频在线观看| 亚洲激情电影在线| 亚洲欧洲精品一区二区精品久久久| 亚洲人成人77777线观看| aa级大片欧美三级| 亚洲综合成人婷婷小说| 亚洲人成7777| 亚洲网在线观看| 欧美中文字幕不卡| 欧美成人xxx| 久久久精品一品道一区| 亚洲免费人成在线视频观看| 欧美中文字幕在线| 欧美大胆成人| 国产精品美女久久久浪潮软件 | 午夜精品久久久久久久久久久久久 | 牛牛精品成人免费视频| 欧美日韩精品一二三区| 久久夜精品va视频免费观看| 男女视频一区二区| 国产精品久久久久久久9999| 国产一区视频网站| 日韩视频国产视频| 欧美一级视频一区二区| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 国内精品久久久久久久果冻传媒 | 极品尤物久久久av免费看| 国产欧美精品一区| 1024日韩| 亚洲欧美成人网| 亚洲视频一区在线观看| 久久精品男女| 久久精品国产999大香线蕉| 99视频精品免费观看| 久久激情婷婷| 欧美日韩一区二区视频在线观看 | 亚洲免费婷婷| 欧美二区在线| 国产深夜精品| 国产精品伊人日日| 国产精品日韩二区| 亚洲电影成人| 性做久久久久久| 亚洲婷婷综合久久一本伊一区| 久久免费视频一区| 国产精品视频xxxx| 日韩亚洲欧美精品| 亚洲美女性视频| 久久99伊人| 亚洲欧美日韩高清| 欧美激情网友自拍| 在线看片第一页欧美| 性欧美暴力猛交69hd| 亚洲一区视频在线| 欧美日本国产| 欧美吻胸吃奶大尺度电影| 欧美三级电影一区| 亚洲电影免费观看高清完整版在线 | 99精品视频一区二区三区| 久久伊人免费视频| 国产伦精品一区二区三区| 99亚洲伊人久久精品影院红桃| 亚洲激情啪啪| 久久免费的精品国产v∧| 国产精品一区二区久激情瑜伽| 日韩午夜中文字幕| 99精品福利视频| 欧美寡妇偷汉性猛交| 亚洲承认在线| 亚洲国产成人porn| 亚洲日本电影| 久久久久91| 国产视频久久久久久久| 亚洲欧美日韩在线综合| 午夜精品国产精品大乳美女| 久久成人综合网| 国产精品网站在线观看| 中文久久精品| 亚洲欧美韩国| 国产精品成人免费精品自在线观看| 国产乱人伦精品一区二区 | 亚洲免费成人av电影| 亚洲精品一区二区三区在线观看| 99国产精品视频免费观看一公开| 久久免费少妇高潮久久精品99| 国产日韩欧美一区| 香蕉国产精品偷在线观看不卡 | 女同性一区二区三区人了人一| 激情五月综合色婷婷一区二区| 欧美在线www| 久久亚洲国产精品日日av夜夜| 狠狠色噜噜狠狠色综合久| 久久激情网站| 蜜桃精品一区二区三区| 亚洲黄色一区| 亚洲欧美另类在线| 欧美一区二区三区婷婷月色 | 亚洲欧美视频在线| 久久国产精品免费一区| 国产视频自拍一区| 久久精品视频网| 欧美大片一区| 亚洲美女精品一区| 午夜精品久久| 狠狠干成人综合网| 亚洲精品国产精品国自产观看浪潮| 欧美成人免费在线| 99国产一区| 欧美一级久久| 一色屋精品视频免费看| 99re6热只有精品免费观看| 欧美在线免费一级片| 国产一区激情| 亚洲日本成人| 国产精品久久久久久av下载红粉 | 激情亚洲一区二区三区四区| 91久久国产综合久久| 欧美日韩四区| 午夜欧美大尺度福利影院在线看| 久久夜色精品| 99re成人精品视频| 久久成人人人人精品欧| 亚洲第一页自拍| 亚洲尤物视频网| 黑人巨大精品欧美一区二区| 日韩一级免费观看| 国产精品一级在线| 亚洲清纯自拍| 国产精品久久99| 久久精品午夜| 国产精品白丝黑袜喷水久久久| 欧美一区二区在线免费观看 | 欧美日韩成人综合| 午夜宅男欧美| 欧美精品在线视频观看| 午夜精品久久久久99热蜜桃导演| 欧美电影免费观看网站| 亚洲免费在线观看| 亚洲视屏在线播放| 欧美精品成人| 亚洲欧美日韩精品久久| 欧美电影在线| 香蕉视频成人在线观看| 欧美精品九九99久久| 欧美一区二粉嫩精品国产一线天| 欧美激情第1页| 性做久久久久久久免费看| 欧美日韩国产系列| 久久国产免费| 国产精品入口66mio| 亚洲人成网站在线播| 国产精品丝袜久久久久久app| 亚洲日本中文字幕区| 国产视频一区欧美| 亚洲深夜激情| 亚洲国产精品成人一区二区 | 美女视频黄 久久| 性欧美激情精品| 国产精品久久久久99| 亚洲精品护士| 激情一区二区|