车联网时代,汽车网络安全架构如何不“失身”?界面新闻·JMedia

随着汽车与外部设备和外部环境的联系愈加紧密,安全风险的本质和以及可能造成的威胁也正逐渐发生着变化。比如,汽车通过传感器和制动器与环境进行交互。因此,汽车网络的安全就需要同时考虑数据和环境安全这两方面因素。而且,对于安全威胁的预防和实时监测同样需要引起更多的重视。

这些潜在风险可分为以下几种:

安全漏洞随着允许汽车与外部设备或网络连接接口数量的增加而逐渐增多。而第一种关键的架构方式是:减少接口的数量,并将剩余的接口整合成一个“控制中心”,而该“控制中心”将作为连通汽车内部网络和外部设备/网络之间安全、智能的大门。采用这种方式可以更好地保护汽车不受恶意软件的攻击,同时也阻止了敏感信息的内输和外露。

当然建立以“控制中心”为首的汽车网络安全架构,在应对安全风险时可采取多种策略。如通过设立防火墙的方式来提供对其余网络的安全访问。

“控制中心”网络安全架构有几个关键要素:

1.受保护的关键入口:基于有线或无线接口的连接;

2.“封闭系统”:提供受限访问的预配置好的防火墙;

汽车网络安全设计方法论

除了靠谱的网络安全系统架构之外,有效的工程解决方案对于在系统设计的各个步骤中降低安全风险也是十分关键的。汽车制造商及其工程师需要考虑如下的工程方案和设计步骤来确保汽车网络连接的安全性:

1.接口风险分析(Interfaceriskanalysis)

2.功能安全分析(Functionalsafetyanalysis)

车辆功能安全标准ISO26262提供了系统或子系统内安全要求的方法。其具体描述了诸如危害分析和风险评估、失效模式与影响分析(FMEA)、故障树分析法以及危害度分析等安全分析的方法。

汽车业应采取功能安全概念来评估安全分析。当安全保障实施完成后,就应该建立含有“证据”的安全状况报告,囊括安全行为的证据;风险、威胁和漏洞的识别与分析;以及可服从的安全标准。

3.防御性编程(Defensiveprogramming)

车云小结:

随着车联网技术的不断发展,未来汽车的联网程度和内外数据交换的容量都将日益增多。不过要使汽车面对网络恶意攻击时能够“刀枪不入”,必须加强汽车安全系统的架构。因此,以“控制中心”为首的汽车安全解决方案以及强悍的工程方法论,都能够充分保证汽车在联网时不致于“失身”。

下载界面新闻

汽车单纯地作为通勤工具,能够听听广播、放放CD就以为是多么了不起的“多媒体”时代一去不复返了。现如今,汽车可谓是内外连通:不仅能与车内设备连接,同时还可以方便快捷地接入Inte

汽车单纯地作为通勤工具,能够听听广播、放放CD就以为是多么了不起的“多媒体”时代一去不复返了。现如今,汽车可谓是内外连通:不仅能与车内设备连接,同时还可以方便快捷地接入Internet服务。它们通常装有50-70个电控单元(ECU)来实现移动互联的不同功能,车内乘客不仅可以随时从互联网下载流媒体内容,还可以与朋友们时刻保持联系,甚至网上购物也不在话下。

左:传统的架构方案-分离式联网设计右:以“控制中心”为主的架构方案-集中式的联网设计

当然,凡事都具有两面性。先进的车载联网技术的确可以给用户带来便捷的体验,但不可否认大批的“臭虫”未来也会顺着互联网这根线索爬进车里。一辆以直接或者间接方式连接了因特网的汽车很可能暴露于恶意软件的代码和数据攻击之下,使车辆受控行驶,急踩刹车,未经允许自动开关车门,甚至会造成类似SRS等重要安全系统的失灵。

当然,汽车制造商们也十分“捉急”,而目前看来行之有效的就是建立一套有效的安全系统架构和方法论。

以“控制中心”为首的汽车网络安全架构

传统的汽车网络受限于车内的电控单元,而这些电控单元是与诸如控制器局域网(CAN)、车载网络标准(FlexRay)及内部互联网(LIN)等汽车网络相连接的。然而,如今车联网技术使汽车可实现与提供自动紧急呼叫(e-all)、远程诊断和数据交换等功能的车内电子设备和汽车制造商端口进行连接。而在不远的将来,车与车之间同样可以自由“交流”,进行操作系统生态数据的无缝交换。

随着信息娱乐系统和连通性技术的不断改进,车载数据的密度在本质、数量和方向上发生了很大改变。这些数据可以做如下分类:

THE END
1.如何让你的车成为“黑客”的噩梦?一篇文章详细解密车载安全系统我国的汽车行业正处于全面智能化、网联化的进程中,新能源汽车与燃油车的共同发展促使车企必须同步关注物理安全与网络安全。随着车联网、自动驾驶等技术的不断发展,汽车的网络安全面临着前所未有的挑战。车企不仅要确保车辆的物理安全性,还要采取有效的措施,保障车载信息系统、软件更新、支付系统等环节的网络安全。https://blog.csdn.net/jiweianquan/article/details/144377417
2.车载信息网络安全防护培训.pptx目标是为学员提供全面、系统、实践性的车载网络安全知识和技能,使其能够有效应对车载信息网络安全威胁。 车载信息网络安全概述车载信息网络安全是指保障车载网络系统和数据安全,防止网络攻击和数据泄露,保护车辆和乘客安全,提升驾驶体验。车载信息网络安全是一个新兴领域,涉及多学科交叉,包括网络安全、汽车工程、信息技术等https://max.book118.com/html/2024/0704/8074057047006106.shtm
3.国家标准《车载网络设备信息安全技术要求》全文该标准主要内容包括车载网络设备的硬件安全要求、操作系统安全要求、应用软件安全要求、网络传输安全要求、数据安全防护要求、系统远程升级安全防护技术要求以及管理安全要求等。 前言 众所周知,智能网联汽车信息安全系统的开发必须从车辆设计阶段就开始进行,并贯彻整个车辆研发过程始终,国外也出现了相关的汽车信息安全技术配套https://www.secrss.com/articles/18190
4.汽车技术:车载网络技术车载移动互联网络是基于远距离通信技术构建的车辆与互联网之间连接的网络,实现车辆信息与各种服务信息在车载移动互联网上的传输,使智能网联汽车用户能够开展商务办公、信息娱乐服务等。 车载网络 车载网络划分为5种类型,分别为A类低速网络、B类中速网络、C类高速网络、D类多媒体网络和E类安全应用网络。https://www.dongchedi.com/article/7031785414721585700
5.车载对外重要接口如何保障网络安全车载对外重要接口如何保障网络安全 在过去汽车是一个独立的系统,相对来说是比较安全,外部也是很难受到相应的攻击。可是随着网联化的引入,车载OBD、智能充电以及跟OTA系统和蓝牙无线的引入,整个系统就不再安全,就需要采用相应的技术确保车辆的安全。但是在确保整个技术落地的过程中,需要有相应的工具做相应的开发和测试。https://www.12365auto.com/news/20220408/476259.shtml
6.最佳实践以质量之魂筑安全之基——守好城市轨道交通列车“生命该项目涉及5条线路共130多辆列车,共计部署近300套车载信息安全防护系统,属国内车载网络安全建设规模领先项目,也是国内最早一批车载网络安全建设的试点项目之一。 通过项目建设,长扬科技帮助该市地铁列车构建完整的车载信息安全防护体系,打破了车地间的安全管控、协同壁垒,实现了车载网络安全体系从无到有的突破,帮助客户全https://www.cy-tech.net/article/510.html
7.车载adhoc网络的安全性与隐私保护车载自组织网络隐私保护安全研究 作者:王飞 出版年:2017 车载自组织网络中的若干安全与隐私问题研究 作者:何莉 出版年:2012 网络隐私保护与信息安全 作者:康海燕 ISBN:9787563546213 出版社:北京邮电大学出版社 出版年:2016 网络安全HACKS :保护隐私的技巧与工具 作者:洛克哈特 ISBN:9787508392790 出版社:中国电力https://www.las.ac.cn/front/book/detail?id=45e892034584230af4836be420afcbc9
8.《车载adhoc网络的安全性与隐私保护》(林晓东)简介书评当当网图书频道在线销售正版《车载ad hoc网络的安全性与隐私保护》,作者:林晓东,出版社:机械工业出版社。最新《车载ad hoc网络的安全性与隐私保护》简介、书评、试读、价格、图片等相关信息,尽在DangDang.com,网购《车载ad hoc网络的安全性与隐私保护》,就上当当网。http://product.dangdang.com/24057850.html
9.东软NetEye智能网联汽车信息安全解决方案(SCar)东软NetEye智能网联汽车信息安全解决方案(S-Car)深度融合东软二十余年汽车电子与网络安全的技术经验积累,保障“云-管-端”全生命周期信息安全,打造车联网可信安全平台,为互联网汽车安行之路保驾护航。 产品亮点 车载终端软件安全防护 基于硬件设备的安全支持,对车载终端软件系统进行防护,以提高系统的整体安全性。控制网络https://neteye.neusoft.com/1658/