0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

车联网安全应侧重于车端安全

高工智能汽车 来源:未知 作者:程林 2018-09-01 10:54 次阅读

黑客攻击车联网的途径,通常有:

1、攻击传感器,比如雷达、LIDAR、摄像头;

2、攻击MCU或者中央处理器,拿到汽车控制权;

3、在数据传输过程中进行攻击,比如OTA升级过程中,V2X中数据交互的通道;

4、攻击数据中心,窃取用户、车辆数据,或者自上而下获得控制车辆的特权。

车联网安全事关重大,黑客从破解网络的时刻起,就具备了对社会安全的直接影响。

为此OEM厂商在面对系统被攻破之时,所需要的响应速度就得很快。在这方面,传统OEM比互联网造车企业反应速度要慢许多。

2016年特斯拉在接受到用户破解系统成功的反馈时,1.5小时内就做出了反馈,1天内确认了安全问题,10天内提出了完整的解决方案,并运用了互联网的做法3天对存量市场的车辆进行了OTA升级。

与之对应的是2015年FCA JEEP面对类似问题的时候,首次安全响应时间为1周,确认安全问题速度为1月+,安全问题修复速度(包括Tier-1)在3个月以上,修复推送周期在6个月,采用的方式是召回;

2018年BMW面对类似问题,首次安全响应时间为3小时,确认安全问题速度为2周,安全问题修复速度(包括Tier-1)在3个月以上。

如何有效应对车联网环境下的网络攻击,是当下车联网安全领域面临的直接难题。

2017年4月广汽在美国硅谷成立广汽硅谷研发中心,随后2018年4月又在洛杉矶成立前瞻设计中心。

广汽研究院硅谷研发中心首席执行官尚进表示,目前专业从事车联网安全的人员极少,大部分从业人员都是来自于传统互联网领域的安全专家,比如微软、思科、亚马逊等。因此车联网安全的处置策略,很多都还存在着沿用过去经验的情况。

Ps:尚进博士现任广汽硅谷研发中心 CEO,清华大学汽车系客座研究员,及北美清华汽车行业校友会副会长。

尚博士是网络、信息安全、嵌入式系统、大数据分析及部分汽车专业方向的威廉希尔官方网站 专家,自 2001 年至今在多家硅谷网络安全行业和车辆威廉希尔官方网站 领域工作。清华大学汽车工程系本硕博,计算机双学位,南加州大学计算机硕士。

目前领导广汽集团硅谷研发中心,制定和推动大数据分析及人工智能自动驾驶、车网信息安全、新能源核心威廉希尔官方网站 等领域的威廉希尔官方网站 研究和产品开发。

拥有10多项美国网络安全和车辆威廉希尔官方网站 领域专利,发表近 20 篇车辆威廉希尔官方网站 和网络安全学术论文,黑帽亚洲大会论文宣讲(2017),2015 中国计算机安全学术年会优秀论文;轮胎力学领域的博士论文是迄今为止车辆工程专业唯一的全国优秀博士论文。

车联网安全问题尤其自有的独特性,但在一些方面,还是同传统安全处置有类似的地方。

比如,传统的网络安全中,所涉及的对象包括CPU嵌入式系统、软件、RTOS实时操作系统、虚拟机、OTA等,面对的网络安全攻击有Dos(是Denial of Service的简称,即拒绝服务,造成DoS的攻击行为被称为DoS攻击,)、Tamper、MITM(中间人攻击Man-in-the-Middle Attack, MITM)是一种由来已久的网络入侵手段,如SMB会话劫持、DNS欺骗等攻击都是典型的MITM攻击)、Vulnerability(缓冲区溢出漏洞)、Breach (全称为‘超文本自适应压缩浏览器勘测与渗透’针对常见Deflate数据压缩算法展开攻击,这种算法正是网络通信带宽的主要保护手段)、Leak。

与之对应的,车联网安全中,涉及到的有Gateway、LANs、V2X、Cloud、ECU-Server、DC。在网络安全的防御措施中,计划是In-depth,Multi-layers,防护的措施有Fierwall,IPS(Intrusion Prevention System)是电脑网络安全设施),AI,Anomaly。

智能座舱的“野蛮生长”

汽车制造商希望未来的车载处理平台不仅可以提供高性能和高扩展性,还能在支持各种先进车载功能应用的同时,很好的控制成本。

在车联网安全中,涉及到云以及通讯链路层的安全问题,在现有的框架下,跟传统领域网络安全处理策略并没有太大差别。

传统网络安全已经有20年以上的历史,现在车联网安全刚刚起步,在没有建立完善的体系,以及标准之前,其处置机制以及经验,必然会借鉴大部分传统领域的做法。

汽车网络安全的防御系统,需要建立一个完整的生态系统,可分为四个方面:

Edge/Fwd: Gateways,Tbox over IP/CAN

Communication: Cloud-Vehicle,Inner,PKI,Auth/enc

ECU/CPU:hardware/software full stack/Data

Service:Cloud,Monitior/analysis,Attack/Test/Response,etc

尚进表示,“在车联网安全中,车端的安全应该被放到更重要的位置,而不是现在业内通常所提到的云、管、端三者并列。”

在汽车智能化过程中,使用到的电子器件越来越多,供应商们使用了非常多的芯片,除了完成相应功能的主芯片外,出于安全考虑还会使用冗余的芯片;车载操作系统也加入了进来,一般有信息娱乐、仪表等涉及主控安全的系统都是不同的,系统之间交互也非常频繁。

需要注意的是,常见的系统有QNX、LinuxAndroid,除了QNX是封闭的,也是唯一被认为较安全的系统外,应用广泛的Android、Linux系统都是开源的。

而开源系统对于开发者和黑客都是透明的,想要完全建立保护的机制几乎是不可能的。从目前的情况来看,无论OEM还是Tier1,车载系统都无法绕过开源系统,这将会为车端的安全带来更多的考验。

未来车端的网络安全,一定是跨系统、跨芯片、跨板级的多模态数据交互,这是一块处女地,业内既没有成熟的标准、规范,也没有专业有经验的人员进行设计、研发。

对于从业人员而言,一切都是从头做起。尚进希望,在未来车联网的安全建设中,能着重车端的安全建设、规划,这一部分既是难点也是重点。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2551

    文章

    51134

    浏览量

    753854
  • 雷达
    +关注

    关注

    50

    文章

    2937

    浏览量

    117564
  • 车联网
    +关注

    关注

    76

    文章

    2584

    浏览量

    91598

原文标题:广汽硅谷研发中心CEO尚进:车联网安全应侧重于车端安全 | GGAI视角

文章出处:【微信号:ilove-ev,微信公众号:高工智能汽车】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    国芯科技中标45万颗联网安全芯片项目

    近日,从国芯科技(股票代码:688262)再次传来捷报,凭借车联网安全芯片领域的卓越竞争力,国芯科技中标某国内主机厂45万颗联网安全芯片项
    的头像 发表于 12-30 15:49 171次阅读

    芯盾时代如何应对联网信息安全挑战

    近年来,智能网联汽车快速普及、新能源汽车渗透率不断提升,联网开始走进了大众视野,深刻改变了人们的生活方式。与此同时,联网安全问题也伴随着
    的头像 发表于 12-13 13:55 247次阅读

    联网系统静电浪涌防护策略

      一、联网系统简介和发展过程 联网(V2X)是通过先进的通信威廉希尔官方网站 将车辆与各种设备、服务平台相连接,实现车辆与外部环境的信息交互与协同,从而为用户提供智能交通、
    的头像 发表于 08-30 11:22 5000次阅读
    <b class='flag-5'>车</b><b class='flag-5'>联网</b>系统静电浪涌防护策略

    C-V2X安全证书:保障路云系统通信安全的关键

    随着智能网联(C-V2X)威廉希尔官方网站 和路云一体化系统的快速发展,汽车、道路和云端之间的信息交换变得越来越频繁和复杂。在这个信息高度互联的时代,如何确保路云一体化通信的安全性成为了亟待解决的问题。
    的头像 发表于 08-01 08:25 1176次阅读
    C-V2X<b class='flag-5'>安全</b>证书:保障<b class='flag-5'>车</b>路云系统通信<b class='flag-5'>安全</b>的关键

    联合电子BMS功能安全解决方案

    就可安全无虞了呢?答案是否定的。信息安全侧重于对外部威胁和攻击的防护,而对于系统内部电子电气失效的防护,就需要引入本篇文章的主角——功能安全
    的头像 发表于 07-29 11:14 510次阅读
    联合电子BMS功能<b class='flag-5'>安全</b>解决方案

    你认为如何加强电动安全管理?

    电动安全用电的关键在于遵循一系列规范和指南,‌以预防火灾和确保用户安全。‌ 电动安全使用涉及多个方面,‌包括充电操作、‌电线使用、‌充
    的头像 发表于 07-19 16:52 387次阅读
    你认为如何加强电动<b class='flag-5'>车</b>的<b class='flag-5'>安全</b>管理?

    解析电动充电架构与安全保护解决方案

    电动的普及使得充电设备和充电威廉希尔官方网站 成为人们关注的焦点之一,其中的充电安全性是保障电动运行安全的重要环节,涉及到充电设备的选择、操作方式的合理性,以及充电过程中的
    的头像 发表于 07-17 10:04 570次阅读
    解析电动<b class='flag-5'>车</b>充电架构与<b class='flag-5'>安全</b>保护解决方案

    车载网关:联网的新引擎

    安全的驾驶体验。       联网的概念源于物联网,是通过各种传感器威廉希尔官方网站 收集车辆的状态信息,并通过无线通信网络与现代智能信息处理威廉希尔官方网站 相结合,实现交通的智能化管理及交通信息服务的智能决
    的头像 发表于 07-16 17:39 4157次阅读

    深度解析消费者最关心的联网核心问题

    消费者提供什么服务?如何保障安全性和进行隐私保护?如何解决联网的带宽费用?让我们走进本篇文章,详解消费者最关心的联网问题。   一、
    的头像 发表于 06-19 14:00 376次阅读
    深度解析消费者最关心的<b class='flag-5'>车</b><b class='flag-5'>联网</b>核心问题

    小米科技高级安全专家:智能汽车Tbox安全漏洞分析

    GeekPwn和汽车安全比赛并荣获多项大奖。精通IOT、移动联网安全。在车联网
    的头像 发表于 05-27 14:31 1250次阅读
    小米科技高级<b class='flag-5'>安全</b>专家:智能汽车Tbox<b class='flag-5'>安全</b>漏洞分析

    德思特Commsignia与高通等合作开展联网演示 #V2X #联网威廉希尔官方网站 #道路安全

    联网
    虹科卫星与无线电通信
    发布于 :2024年05月24日 16:20:43

    银基科技出席「铸盾联」2024年联网网络和数据安全专项行动合规论坛

    为进一步落实「铸盾联」专项行动的具体任务,在上海市通信管理局指导下,上海市联网协会于主办了「铸盾联」2024年
    的头像 发表于 04-17 09:57 812次阅读
    银基科技出席「铸盾<b class='flag-5'>车</b>联」2024年<b class='flag-5'>车</b><b class='flag-5'>联网</b>网络和数据<b class='flag-5'>安全</b>专项行动合规论坛

    基于ACM32 MCU的两轮充电桩方案,打造高效安全的电池管理

    桩不仅能解决两轮充电难、乱摆放的问题,而且能够更大限度的保证了用户的充电安全,有效降低了充电过程火灾事故的发生。 两轮充电桩解决方案 我们推出的两轮充电桩解决方案是以
    发表于 03-06 15:10

    2023年联网安全事件概览

    国内联网安全事件共发生 5 起,较2022年的2起有所提高,漏洞占比增高。
    的头像 发表于 01-16 11:24 2899次阅读
    2023年<b class='flag-5'>车</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>事件概览

    V2X如何实现道路弱势群体保护?#联网#C-V2X#道路安全

    联网
    虹科卫星与无线电通信
    发布于 :2024年01月12日 14:49:24