chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何安全實現(xiàn)車載網(wǎng)絡通信?

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-07-08 14:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當我告訴人們我從事專注于汽車安全的半導體行業(yè)時,他們通常認為一定會涉及汽車報警和車鑰匙。盡管汽車盜竊仍是一個合理的擔憂,但與內(nèi)部電子控制單元(ECU)及其車內(nèi)外通信相關的安全威脅明顯更大。在今年銷售的所有新車中,大約有50%的車輛支持聯(lián)網(wǎng)功能,很多人估計到2030年,這一數(shù)字將達到95%左右。這些連接通過Bluetooth?、USB、LTE、5GWi-Fi?等實現(xiàn),可為消費者提供諸多便利,但由于受攻擊面顯著增加,黑客也同樣感到興奮。在Google上快速搜索黑客攻擊汽車的主題,將搜索到無數(shù)個實際安全漏洞,這些漏洞會引起費用高昂的召回、訴訟,并導致品牌聲譽受損。事實上,軟件容易出現(xiàn)漏洞,而這些漏洞會被黑客利用??梢酝ㄟ^很多做法最大程度地減少漏洞并在檢測到漏洞后采取糾正措施;但是,只要人們編寫新代碼,就會引入新漏洞。

入侵汽車控制器局域網(wǎng)(CAN總線)是黑客的共同目標。在之前的一些黑客攻擊中,黑客能夠先后利用藍牙及汽車操作系統(tǒng)中的漏洞通過CAN總線遠程篡改報文?,F(xiàn)代汽車可能擁有多達100個ECU,其中很多安全關鍵型ECU通過總線通信。CAN總線具有諸多優(yōu)點。它使用一種低成本、極其穩(wěn)健且相對不易受到電子干擾的簡單協(xié)議,因此是安全關鍵型節(jié)點彼此通信的可靠選擇。缺點在于,數(shù)十年來,這項協(xié)議一直沒有任何安全措施,這意味著黑客一旦成功入侵,他們便能發(fā)送偽造的報文,導致車載通信遭到嚴重破壞。例如,開/關雨刷、關閉頭燈、通過操縱音頻分散司機注意力、生成虛假儀表板報警、顯示錯誤的速度、移動座椅甚至將車駛離道路。好消息是,隨著CAN FD的出現(xiàn),報文有效負載中預留了額外的字節(jié)來存儲報文驗證代碼(MAC),可用于以加密方式驗證報文的真實性,濾除所有偽造的報文,從而提高安全性。有兩種MAC可供選擇:基于哈希算法的HMAC或基于AES對稱密鑰分組密碼的CMAC。絕大多數(shù)情況下實現(xiàn)的都是CMAC。

OEM一直忙于更新其網(wǎng)絡安全規(guī)范以應對發(fā)生的所有黑客攻擊。幾乎所有OEM都需要升級安全關鍵型ECU來實現(xiàn)其全新網(wǎng)絡安全要求,其中一些OEM需要升級全部聯(lián)網(wǎng)ECU?;A安全模塊用于實現(xiàn)涉及加密驗證的安全引導:主機控制器上運行的引導和應用程序代碼保持不變,在上電和復位時處于可信狀態(tài),并且通常在引導后按照規(guī)定的頻率重復執(zhí)行。緊隨其后的要求是支持安全固件更新?;仡櫼幌?,所有軟件都會產(chǎn)生漏洞;因此,通常需要創(chuàng)建可現(xiàn)場應用的固件漏洞補丁。此外,這些固件更新還需要加密安全實現(xiàn),它們通常需要使用對稱(AES)密鑰對傳入固件有效負載進行加密并使用非對稱私鑰對其進行簽名,最常見的私鑰是橢圓曲線加密(ECC)。這樣一來,向主機控制器提供升級映像時,在通過控制器中嵌入的ECC公鑰驗證有效負載的簽名前,不會執(zhí)行任何操作。完成簽名驗證后,即可解密映像,控制器固件通過漏洞補丁或功能增強進行升級。安全演變之路上增加的第三項措施是上述報文驗證。

電動汽車領域的獨特之處在于對電池驗證的需求不斷增加。大多數(shù)電池組都在較大的電池組內(nèi)部設計了可更換的電池模塊,因此當其中一個模塊發(fā)生故障時,只需更換該故障模塊,無需更換整個電池組或處理性能不佳的電池組。設計不佳的模塊可能成為安全隱患,導致車輛起火;因此,OEM必須加強生態(tài)系統(tǒng)管理,這意味著每個模塊都必須以加密方式進行驗證,確保模塊制造經(jīng)審查通過OEM認證,之后模塊才能在電池組中正常工作。不引發(fā)火災但性能欠佳的模塊會損害OEM品牌聲譽,從而引起負面新聞和收入損失。這是對模塊制造商的來源進行加密驗證的另一個原因。

對一個模塊進行加密驗證意味著什么?加密驗證的實現(xiàn)方式是使用客戶特定的x.509證書鏈以及基于惟一ECC密鑰對的惟一設備級證書設置用于配置器件的客戶特定簽名密鑰。配置好的器件安裝在每個電池模塊上。當電池組中更換某個電池模塊時,電池管理系統(tǒng)(BMS)(也稱為電池網(wǎng)關)將向模塊詢問其惟一X.509證書,并一直驗證簽名鏈直至可信根。完成簽名驗證后,使用相關私鑰進行簽名的模塊面臨一項挑戰(zhàn),即在不通過總線發(fā)送的情況下(某些情況下通過RF發(fā)送)證明已獲知機密信息。模塊級用例到此為止。在BMS內(nèi),OEM通常需要更復雜的用例。由于BMS/網(wǎng)關是連通外界、向云端提供例行電池健康狀態(tài)報告的通信點,因此安全用例擴展為包含安全引導、安全固件更新和傳輸層安全(TLS),以便與云端建立安全的通信通道。

此處探討的所有安全實現(xiàn)都需要安全密鑰存儲,而此類存儲只能通過真正的硬件安全實現(xiàn)。通過微型探測、故障注入、電磁邊信道攻擊、溫度/循環(huán)上電/電源毛刺和時序攻擊等執(zhí)行一些標準攻擊,即可輕松從標準單片機,甚至許多所謂的“安全單片機”中提取密鑰。因此,選擇合適的器件來執(zhí)行加密重任,防止密鑰遭受此類攻擊至關重要。專用安全器件提供各種架構(gòu)并被不同的術(shù)語引用,例如片上和外部硬件安全模塊(HSM)、安全元件、安全存儲子系統(tǒng)、密鑰庫和智能卡等。這些器件必須包含針對上述攻擊的防篡改功能以保護其安全存儲器中的密鑰。

但是,一級供應商或OEM如何驗證實現(xiàn)的安全性足夠出色?安全元件供應商證明其安全價值的最佳方法是將器件提交給第三方進行漏洞評估。第三方應獲得北美認可的美國國家標準及技術(shù)研究所(NIST)、德國認可的聯(lián)邦信息安全局(BSI)或全球認可的信息系統(tǒng)安全高級官方合作組織(SOGIS)等可信機構(gòu)的認證。SOGIS認可的實驗室采用全球公認的聯(lián)合解析庫(JIL)漏洞評分系統(tǒng),這套系統(tǒng)需要“白箱”評估,即提交IC的供應商必須提供有關器件設計(數(shù)據(jù)流、子系統(tǒng)和存儲器映射定義)、硬件和固件啟動序列、安全保護機制說明、完整數(shù)據(jù)手冊、安全和自舉程序指南文檔、所有可用代碼(RTL和C級、加密庫和固件)、算法實現(xiàn)、編程腳本、通信協(xié)議、芯片布局以及源代碼的實驗室文檔。實驗室隨后將查看所有文檔,制定針對所提交樣片的攻擊計劃。評分系統(tǒng)根據(jù)提取機密信息密鑰花費的時長、所需的專業(yè)知識水平(應屆畢業(yè)生一直到專家)、對評估對象(TOE)的了解、對TOE的訪問(執(zhí)行一次成功攻擊需要的樣片數(shù))、黑客攻擊設備的復雜程度和成本以及訪問樣片的難易程度進行打分。得到的JIL評分依次為無評級、“基本”、“增強基本”、“中等”和“高”,其中“高”評級是能夠?qū)崿F(xiàn)的最高評分。JIL“高”評級以下表示實驗室能夠從器件提取私鑰。獲得JIL“高”評級的Microchip CryptoAutomotive? TrustAnchor100(TA100)外部HSM等器件能夠承受超過3個月的攻擊,達到這一時間后,實驗室將宣布器件遭到的攻擊“無效”。

片上還是片外,這是個問題。通過32位雙核MCU等片上解決方案升級前一代ECU的成本高昂,而在OEM要求實現(xiàn)真正的安全之前,標準MCU即可完全滿足前一代ECU的要求。如果要求完全重新構(gòu)建應用程序代碼,這些片上解決方案還會顯著推遲上市時間。內(nèi)部開發(fā)安全代碼需要承擔極高的風險,而交給第三方處理則要支付高昂的費用。此外,一級供應商也很難將此類解決方案大量應用于多種類型的ECU,因為每種類型都有不同的性能和外設要求。在這種背景下,外部HMS或配套安全元件能夠幫助一級供應商極大地減輕安全升級負擔。它們可以添加到現(xiàn)有設計中的標準MCU旁邊,也可以集成到具有不同主機MCU要求的所有新設計中。TA100等外部HSM預先配置了全部安全代碼、密鑰和證書,可顯著縮短上市時間。給定與MCU無關的相關加密庫后,便可輕松移植到任何MCU。外部HSM可降低風險、縮短上市時間及減少總成本,為一級供應商提供了一條領先于完全重構(gòu)方案的競爭對手、獲得商業(yè)成功的捷徑。

由于當今很多車輛支持聯(lián)網(wǎng)功能且車載網(wǎng)絡通信量很大,因此對車輛安全的需求明顯遠超車輛報警。由于安全和品牌聲譽不容有失,因此在升級ECU時,請務必選擇經(jīng)過第三方審查的真正安全器件,以滿足眾多全新OEM網(wǎng)絡安全規(guī)范、SAE、ISO標準和地方政府的安全要求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電池組
    +關注

    關注

    5

    文章

    361

    瀏覽量

    26617
  • ecu
    ecu
    +關注

    關注

    14

    文章

    967

    瀏覽量

    56882
  • 網(wǎng)絡通信

    關注

    4

    文章

    830

    瀏覽量

    32399
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    全雙工網(wǎng)狀網(wǎng)絡通信:為大型區(qū)域系統(tǒng)提供動力!

    全雙工網(wǎng)狀網(wǎng)絡通信實現(xiàn)真正的同步雙向語音、八路并發(fā)傳輸、長達7公里 LoRa 鏈路、動態(tài)路由與自組織 SON 架構(gòu),提供低延遲、高可靠性與強覆蓋的專業(yè)無線通信解決方案。
    的頭像 發(fā)表于 12-04 10:30 ?268次閱讀
    全雙工網(wǎng)狀<b class='flag-5'>網(wǎng)絡通信</b>:為大型區(qū)域系統(tǒng)提供動力!

    5G網(wǎng)絡通信有哪些技術(shù)痛點?

    ,這些技術(shù)使得5G網(wǎng)絡能夠滿足未來物聯(lián)網(wǎng)、智能制造、自動駕駛等領域?qū)Ω咚?、低時延、高可靠性的通信需求。 5G網(wǎng)絡通信有哪些技術(shù)痛點? 5G網(wǎng)絡通信經(jīng)過多年的高速發(fā)展,仍有一些技術(shù)痛點
    發(fā)表于 12-02 06:05

    網(wǎng)段隔離器實現(xiàn)靜態(tài)NAT網(wǎng)絡通信

    在許多網(wǎng)絡場景中,不同網(wǎng)段之間需要進行通信,但又要保證各網(wǎng)段的相對獨立性和安全性。如果缺少網(wǎng)絡規(guī)劃與網(wǎng)段隔離,會使網(wǎng)絡面臨巨大的
    的頭像 發(fā)表于 08-16 13:44 ?656次閱讀

    愛普生SG3225EEN低抖動差分晶振在網(wǎng)絡通信的應用

    在當今數(shù)字化時代,網(wǎng)絡通信的飛速發(fā)展對數(shù)據(jù)傳輸?shù)臏蚀_性、穩(wěn)定性和高效性提出了極為嚴苛的要求。從5G通信網(wǎng)絡的大規(guī)模部署,到數(shù)據(jù)中心的海量數(shù)據(jù)交換,再到智能家居系統(tǒng)的互聯(lián)互通,每一個環(huán)節(jié)都離不開精準
    的頭像 發(fā)表于 04-15 11:28 ?651次閱讀
    愛普生SG3225EEN低抖動差分晶振在<b class='flag-5'>網(wǎng)絡通信</b>的應用

    智多晶LWIP網(wǎng)絡通信系統(tǒng)介紹

    在物聯(lián)網(wǎng)蓬勃興起的當下,嵌入式設備的網(wǎng)絡通信能力如同為其插上了騰飛的翅膀,使其能夠自由穿梭于信息的浩瀚海洋。而 LWIP,宛如一位身姿矯健的輕騎兵,在資源有限的嵌入式系統(tǒng)中飛馳,輕松完成各種復雜的網(wǎng)絡通信任務。西安智多晶微電子有限公司的LWIP
    的頭像 發(fā)表于 04-10 16:27 ?1672次閱讀
    智多晶LWIP<b class='flag-5'>網(wǎng)絡通信</b>系統(tǒng)介紹

    雷卯收集網(wǎng)絡通信開發(fā)板

    。 雷卯收集網(wǎng)絡通信開發(fā)板明細如下: ? ? ? 以下是網(wǎng)絡通信開發(fā)板介紹: 網(wǎng)絡通信是通過互聯(lián)網(wǎng)或?qū)S?b class='flag-5'>網(wǎng)絡實現(xiàn)數(shù)據(jù)高效傳輸?shù)募夹g(shù),支撐全球
    的頭像 發(fā)表于 04-07 20:09 ?457次閱讀
    雷卯收集<b class='flag-5'>網(wǎng)絡通信</b>開發(fā)板

    傳感器網(wǎng)絡通信協(xié)議的核心技術(shù)要素

    ;數(shù)據(jù)鏈路層通過媒體接入控制建立節(jié)點間通信鏈路;網(wǎng)絡層管理路由發(fā)現(xiàn)與維護;傳輸層提供端到端傳輸保障及差錯控制;應用層實現(xiàn)安全組播與密鑰管理功能。 ? ? ? ?該協(xié)議體系的技術(shù)特征包括
    的頭像 發(fā)表于 04-02 10:30 ?780次閱讀
    傳感器<b class='flag-5'>網(wǎng)絡通信</b>協(xié)議的核心技術(shù)要素

    國產(chǎn)萬兆以太網(wǎng)通信芯片提供端到端的車載網(wǎng)絡解決方案

    國產(chǎn)萬兆以太網(wǎng)通信芯片提供端到端的車載網(wǎng)絡解決方案
    的頭像 發(fā)表于 02-28 10:01 ?954次閱讀
    國產(chǎn)萬兆以太網(wǎng)<b class='flag-5'>通信</b>芯片提供端到端的<b class='flag-5'>車載</b><b class='flag-5'>網(wǎng)絡</b>解決方案

    800G光模塊:引領未來數(shù)據(jù)中心與網(wǎng)絡通信的新引擎

    5G、云計算等技術(shù)發(fā)展推動全球數(shù)據(jù)流量增長,800G光模塊作為高速光通信核心組件,具有卓越傳輸速率、低功耗、高端口密度優(yōu)勢,應用于數(shù)據(jù)中心、5G網(wǎng)絡、AI及高性能計算,重塑網(wǎng)絡通信格局。
    的頭像 發(fā)表于 02-07 11:13 ?1392次閱讀

    TCP協(xié)議在網(wǎng)絡通信中的應用

    在當今數(shù)字化時代,網(wǎng)絡通信已經(jīng)成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。TCP協(xié)議作為網(wǎng)絡通信的基石,確保了數(shù)據(jù)能夠在不同設備之間可靠地傳輸。 一、TCP協(xié)議的工作原理 TCP是一種面向連接的、可靠
    的頭像 發(fā)表于 01-22 09:50 ?1138次閱讀

    MCU在車載系統(tǒng)中的展望

    和實時性表現(xiàn),以滿足車載系統(tǒng)中多任務處理的需求,如自動駕駛輔助系統(tǒng)中同時處理多個傳感器數(shù)據(jù),信息娛樂系統(tǒng)中同時處理語音指令和手勢動作等。此外,隨著車聯(lián)網(wǎng)技術(shù)的發(fā)展,MCU將承擔更多網(wǎng)絡通信與遠程監(jiān)控
    發(fā)表于 01-17 12:11

    車載衛(wèi)星應急通信系統(tǒng)

    、機動靈活,主要應用于解決各種應急條件下的可視化指揮、控制和通訊的問題。 當發(fā)生突發(fā)事件時,采用車載衛(wèi)星應急通信系統(tǒng)可以在事發(fā)現(xiàn)場迅速的組建一個專用的指揮通信網(wǎng)絡,保障在缺乏基礎網(wǎng)絡
    的頭像 發(fā)表于 12-30 11:13 ?1185次閱讀

    智慧船舶|兆越無線實現(xiàn)海上網(wǎng)絡信息全覆蓋

    管理于一體的船舶無線網(wǎng)絡通信解決方案實現(xiàn)船舶網(wǎng)絡的全覆蓋,從而保證船舶核心網(wǎng)之間高效、完整的數(shù)據(jù)信息傳輸通道,增強船舶安全性能、實現(xiàn)船舶智能
    的頭像 發(fā)表于 12-27 17:32 ?1942次閱讀
    智慧船舶|兆越無線<b class='flag-5'>實現(xiàn)</b>海上<b class='flag-5'>網(wǎng)絡</b>信息全覆蓋

    面向教學科研的車載網(wǎng)絡系統(tǒng)開發(fā)及測試實驗室

    車載網(wǎng)絡通訊技術(shù)是汽車行業(yè)的基礎技術(shù),是軟件定義汽車的基礎。網(wǎng)絡通信設計與網(wǎng)絡測試目的是保證各個ECUs控制器之間一致性和正確性,是整車應用功能得以
    的頭像 發(fā)表于 12-18 10:35 ?1025次閱讀
    面向教學科研的<b class='flag-5'>車載</b><b class='flag-5'>網(wǎng)絡</b>系統(tǒng)開發(fā)及測試實驗室

    面向教學科研的車載網(wǎng)絡系統(tǒng)開發(fā)及測試實驗室

    車載網(wǎng)絡通訊技術(shù)是汽車行業(yè)的基礎技術(shù),是軟件定義汽車的基礎。網(wǎng)絡通信設計與網(wǎng)絡測試目的是保證各個ECUs控制器之間一致性和正確性,是整車應用功能得以
    的頭像 發(fā)表于 12-18 09:50 ?61次閱讀
    面向教學科研的<b class='flag-5'>車載</b><b class='flag-5'>網(wǎng)絡</b>系統(tǒng)開發(fā)及測試實驗室