chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

科恩的報告漏洞情況

汽車電子設計 ? 來源:lq ? 2019-02-04 08:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近在看車身域方面的內容,科恩Lab做的這篇《Experimental Security Assessment of BMW Cars: A Summary Report》提及的一些內容還是非常值得思考的。

科恩的報告漏洞情況

Lab對BMW的車載信息娛樂系統(tǒng)(Head Unit)、車載通訊模塊(T-Box)和車載中心網(wǎng)關(Central Gateway)的硬件進行研究后,分析汽車暴露在外部的攻擊面(包括GSM網(wǎng)絡、BMW遠程服務、BMW互聯(lián)駕駛系統(tǒng)、遠程診斷、NGTP協(xié)議、藍牙協(xié)議、USB以及OBD-II接口),通過對寶馬多款車型的物理接觸和遠程非接觸式攻擊,證明可以遠程破解車載信息娛樂系統(tǒng)、車載通訊模塊等,獲取CAN總線的控制權。

車載信息系統(tǒng)

T-box

BDC模塊

本地和遠程攻擊鏈的最終目的都是實現(xiàn)從車載網(wǎng)關向不同 CAN 總線(例如: PT-CAN、K-CAN)發(fā)送診斷命令來影響車上的電子控制單元(ECU), 進而影響車輛功能。

從以上的來看,主要是通過遠程的TCB模塊、娛樂系統(tǒng)模塊和BDC/ZGW進行侵入的。

架構上的變化,基于信息安全和功能集中化考慮

如下圖所示,豪華車的配置的區(qū)隔,使得歐洲車企普遍采用分布式的網(wǎng)絡,把不同的功能做到不同的模塊里面,多加模塊多加功能,這樣ECU的數(shù)量和復雜網(wǎng)絡就成了高端車的標志。面向網(wǎng)聯(lián)和智能化,車輛(即使是較低端車型)需要為了面對個性化的需求,功能軟件開發(fā)需要更敏捷(換句話來說,對于這些車企更多的是功能配置和付費開通的模式興起),而基于此Service oriented Architecture (SOA)是完成這項任務的關鍵,能夠建立動態(tài)的實時網(wǎng)絡通信關系,把車內各個IP節(jié)點根據(jù)功能要求進行應用層服務的數(shù)據(jù)建立交互。

在這個圖上面,我們可以分出兩種路徑,一種是各個域里面發(fā)展出域控制器,還有一種是基于SOA的設計,考慮從網(wǎng)關這一邊集成,盡量設計出一個基礎的域控,通過它的硬件計算能力與豐富的軟件接口支持,使得更多核心功能模塊集中于域控制器內,系統(tǒng)功能集成度大大提高。在零部件層面,會讓原有的供應商按照基礎的要求開發(fā),完成底層的功能,在之前的基礎上讓零部件降低軟件成本和功能要求,演變成標準零件,也客觀上構建一套中心制的成本結構。外圍零件只關注本身的基本功能實現(xiàn),而中央(域)控制器關注系統(tǒng)級功能實現(xiàn)。

依著這個思路,可能在這個BDC和ZGC上面做加強,或者在這個基礎上增加基礎的單元?;蛘咴谒浇尤胍粋€獨立的模塊

需要進一步保護BDC和ZGC

K-CAN上面進行整合

以太網(wǎng)上面加入更多的單元

在這個里面,可能會有一個TCU,為不同的域控進行數(shù)據(jù)通信服務,然后為了杜絕上面的遠程,對娛樂域這一塊、中央域控分別提供不同的連接通道。

從昨天談的面向于物流的自動駕駛微車的系統(tǒng),則可能更進一步的聚合在一個模塊里面,因為本身它的需求開發(fā)介于車載和工業(yè)系統(tǒng)之間。

小結:汽車里面的需求,更多的還是對于自身的能力變化,主要是車企對于自身的開發(fā)人員能力的重構,對于供應鏈的能力的重構。而面向未來,由電動化引起的驅動系統(tǒng)的簡化,對于人流和物流,交通的智能化網(wǎng)聯(lián)這個事情還是長期可以看的

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 控制器
    +關注

    關注

    114

    文章

    17113

    瀏覽量

    184355
  • CAN總線
    +關注

    關注

    145

    文章

    1987

    瀏覽量

    132884

原文標題:科恩Lab對BMW電子架構的侵入

文章出處:【微信號:QCDZSJ,微信公眾號:汽車電子設計】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    神州云磁盤陣列測試報告

    神州云磁盤陣列測試報告
    發(fā)表于 12-16 22:37 ?0次下載

    智浦發(fā)布2016年第四季度及全年財務報告

    荷蘭埃因霍溫/中國上海,2017年2月2日訊——智浦半導體(納斯達克代碼:NXPI,以下簡稱“智浦”)今日發(fā)布了2016年第四季度及全年(截至2016年12月31日)財務報告和業(yè)績情況
    發(fā)表于 02-07 15:34 ?1332次閱讀

    智浦發(fā)布2017年第一季度財務報告

    荷蘭埃因霍溫/中國上海,2017年5月4日訊——智浦半導體(納斯達克代碼:NXPI,以下簡稱“智浦”)今日發(fā)布了2017年第一季度(截至2017年4月2日)財務報告和業(yè)績情況。
    發(fā)表于 05-04 16:42 ?1059次閱讀

    360無線電安全研究院發(fā)現(xiàn)NXP芯片漏洞,獲得世界芯片巨頭重量級致謝

    近日,360無線電安全研究院獨角獸團隊因發(fā)現(xiàn)并報告芯片高危漏洞,獲得了全球知名半導體制造公司NXP(智浦)的公開致謝。致謝信中,NXP對360安全研究人員負責任的漏洞
    發(fā)表于 08-09 15:56 ?1874次閱讀

    騰訊發(fā)現(xiàn)特斯拉Autopilot漏洞

    特斯拉CEO埃隆馬斯克(Elon Musk)通過推文贊揚騰訊實驗室發(fā)現(xiàn)Autopilot系統(tǒng)漏洞工作扎實。
    發(fā)表于 04-19 11:23 ?1091次閱讀

    報告顯示:微軟的Win 10系統(tǒng)在Q2漏洞披露數(shù)最多

    Risk Based Security 的 VulnDB 團隊發(fā)布的一份《2020 年中漏洞速覽報告》指出,受疫情影響,在第一季度的披露漏洞數(shù)量低于平常水平之后;目前,主要技術公司披露的漏洞
    的頭像 發(fā)表于 09-02 11:01 ?1608次閱讀

    黑客揪出蘋果iOS重大漏洞

    來自谷歌信息安全團隊Project Zero的研究人員伊·比爾(Ian Beer)開發(fā)并公布了這個漏洞。Project Zero是谷歌公司在2014年公開的一個信息安全團隊,專門負責找出各種軟件
    的頭像 發(fā)表于 12-04 13:33 ?2018次閱讀

    在中國建設高性能無鹵阻燃劑生產(chǎn)工廠

    的大亞灣生產(chǎn)基地目前還包含了其在亞洲的首座乙氧基化工廠,為護理化學品業(yè)務領域的本土制藥、個人護理、家居護理和工業(yè)應用行業(yè)的客戶提供服務。
    發(fā)表于 12-22 14:33 ?1817次閱讀
    <b class='flag-5'>科</b>萊<b class='flag-5'>恩</b>在中國建設高性能無鹵阻燃劑生產(chǎn)工廠

    智浦半導體公布年度可持續(xù)報告,重申對環(huán)境、社會及治理目標的承諾

    荷蘭埃因霍溫——2022年4月11日——智浦半導體(NXP Semiconductors N.V.,納斯達克股票代碼:NXPI)發(fā)布了年度企業(yè)可持續(xù)發(fā)展報告(CSR),重申了對信息透明度及公司
    的頭像 發(fā)表于 04-11 18:06 ?1876次閱讀
    <b class='flag-5'>恩</b>智浦半導體公布年度可持續(xù)<b class='flag-5'>報告</b>,重申對環(huán)境、社會及治理目標的承諾

    智浦發(fā)布年度企業(yè)可持續(xù)發(fā)展報告,強調環(huán)境、社會責任和公司治理目標承諾

    智浦半導體發(fā)布年度企業(yè)可持續(xù)發(fā)展報告(CSR),強調其在可持續(xù)發(fā)展方面的進展和責任,以及繼續(xù)開展可持續(xù)商業(yè)實踐的承諾。報告圍繞智浦短期和長期的環(huán)境、社會責任和公司治理(ESG)目標
    的頭像 發(fā)表于 04-07 08:15 ?774次閱讀

    IBM 最新報告:安全漏洞成本飆升,但半數(shù)存在漏洞企業(yè)不愿增加安全投入

    報告發(fā)現(xiàn),人工智能及自動化讓數(shù)據(jù)泄露處理周期縮短了 108 天; 未尋求法律幫助的勒索軟件受害者平均遭受 47 萬美元的額外損失; 只有三分之一的企業(yè)能夠自主檢測到漏洞。 IBM Security
    的頭像 發(fā)表于 07-25 18:15 ?726次閱讀
    IBM 最新<b class='flag-5'>報告</b>:安全<b class='flag-5'>漏洞</b>成本飆升,但半數(shù)存在<b class='flag-5'>漏洞</b>企業(yè)不愿增加安全投入

    IBM 最新報告:安全漏洞成本飆升,但半數(shù)存在漏洞企業(yè)不愿增加安全投入

    報告發(fā)現(xiàn),人工智能及自動化讓數(shù)據(jù)泄露處理周期縮短了108天;?未尋求法律幫助的勒索軟件受害者平均遭受47萬?美元的額外損失; 只有三分之一的企業(yè)能夠依靠自身檢測到漏洞。 北京2023年7月25日
    的頭像 發(fā)表于 07-26 04:07 ?945次閱讀
    IBM 最新<b class='flag-5'>報告</b>:安全<b class='flag-5'>漏洞</b>成本飆升,但半數(shù)存在<b class='flag-5'>漏洞</b>企業(yè)不愿增加安全投入

    尼得布拉北京工廠宣布量產(chǎn)NEX和VEH系列壓縮機

    Global Appliance)在華子公司——尼得壓縮機(北京)有限公司宣布了其正在批量生產(chǎn)定頻NEX系列和變速VEH系列壓縮機。來自整個亞太地區(qū)的客戶都參加了此次峰會。尼得壓縮機(北京)有限公司前身為北京布拉
    的頭像 發(fā)表于 12-04 15:16 ?1148次閱讀
    尼得<b class='flag-5'>科</b><b class='flag-5'>恩</b>布拉<b class='flag-5'>科</b>北京工廠宣布量產(chǎn)NEX和VEH系列壓縮機

    智浦發(fā)布年度企業(yè)可持續(xù)發(fā)展報告

    智浦半導體發(fā)布年度企業(yè)可持續(xù)發(fā)展報告(CSR),重申其對信息透明度及公司可持續(xù)業(yè)務實踐的承諾。報告詳細闡述智浦環(huán)境保護、社會責任和公司治理(ESG)整體性戰(zhàn)略與指導方針,并強調了公
    的頭像 發(fā)表于 03-29 09:36 ?1481次閱讀

    智浦發(fā)布2024年企業(yè)可持續(xù)發(fā)展報告

    智浦《2024年企業(yè)可持續(xù)發(fā)展報告》新鮮出爐,全面總結了2024年智浦在可持續(xù)發(fā)展方面取得的進展和主要成就。
    的頭像 發(fā)表于 04-28 11:24 ?1069次閱讀