北匯信息作為國內(nèi)外眾多OEM的第三方認(rèn)證測試服務(wù)商,積累了大量的測試服務(wù)經(jīng)驗,分享二則車內(nèi)網(wǎng)絡(luò)安全測試典型問題。
一、典型問題分享-證書更換驗證
測試內(nèi)容:網(wǎng)絡(luò)安全-證書更換驗證
測試描述:通過替換控制器內(nèi)部的證書去驗證控制器的證書的替換功能,驗證替換證書后需要證書參與的功能是否正常如刷寫驗簽、認(rèn)證(29服務(wù))等功能,保證證書是可以替換的而不是固定的。(需要和OEM溝通合理替換證書的方法,如開后臺等,不然能輕易的替換證書本身就是不安全的)
問題對車輛影響:保證證書在研發(fā)和生產(chǎn)及售后階段的證書可以按階段更替,避免證書的驗證權(quán)限泄露。

二、典型問題分享-SecOC密鑰更新
測試內(nèi)容:SecOC密鑰更新測試
測試描述:檢查控制器的寫入新配置后,正確更新了密鑰,然后正確處理同步報文分發(fā)的計數(shù)信息,更新自身內(nèi)部的計數(shù)器后發(fā)送FV和MAC正確的安全數(shù)據(jù)。如果密鑰寫入后沒有正常的更新,則會發(fā)送錯誤的數(shù)據(jù),也無法正確接收安全數(shù)據(jù),導(dǎo)致相關(guān)功能異常。

該問題對實車的影響:安全數(shù)據(jù)相關(guān)功能異常
-
測試
+關(guān)注
關(guān)注
8文章
5892瀏覽量
130230 -
OEM
+關(guān)注
關(guān)注
4文章
417瀏覽量
52485 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3413瀏覽量
62440
發(fā)布評論請先 登錄
專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作
網(wǎng)絡(luò)安全隱患的分析
周鴻祎:未來網(wǎng)絡(luò)安全形勢必將越發(fā)嚴(yán)峻
工信部開展2020年網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點示范工作
如何擴(kuò)展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端
實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三個步驟
利用CAN總線構(gòu)建一個車內(nèi)網(wǎng)絡(luò),需要解決的關(guān)鍵技術(shù)問題有哪些?
網(wǎng)絡(luò)安全類學(xué)習(xí)資源相關(guān)資料推薦
Microchip:車用32位單片機(jī)+功能安全和網(wǎng)絡(luò)安全保護(hù)
電池知識二則
如何挑選視頻會議系統(tǒng)技巧二則
基于駕駛行為和速度的車內(nèi)網(wǎng)CAN數(shù)據(jù)防注入攻擊

評論