车载测试系列:车联网功能组件及安全测试策略laoluoits

车联网是以汽车智能化、网联化为基础,广泛应用新一代通信技术、人工智能技术构建起的新型基础设施。在整体架构上,车联网包括云端应用、通信设施、智能网联车等“云-管-端”三部分。“云”是云端应用,一般是以TSP为主的云端服务,提供了车辆管理、控制、娱乐等功能;“管”是通信设施,实现了云端应用、车机、TBOX、APP及车与车之间的互联,一般会借助4G、5G、WIFI、蓝牙等方式;“端”是指智能网联车,是整个车联网的核心组成部分,包括车端网络架构、TBOX、ECU、IVI、TPMS、APP等设施。

车联网基于“云-管-端”的架构,以智能化、网联化为显著特征,除面对SQL注入、远程命令执行、拒绝服务攻击等传统网络安全威胁,也面临着其特有的安全风险。针对各类威胁,车联网系统一般会采取多种安全防护措施,如访问控制、入侵检测、身份认证、PKI认证、混淆加固。

从系统防护的角度来看,车联网需进一步划分功能组件,以识别不同组件及系统整体安全风险。基于“云-管-端”的系统架构,车联网又可以分为车域网、IVI、TBOX、ECU、TPMS、TSP、APP等组件。

车域网实现了汽车内部不同ECU、TBOX、IVI的互联互通,保障了指令控制、状态监测等功能的正常实现。

车域网通信协议一般包括CAN总线、LIN总线以及WIFI、蓝牙等无线通信方式。CAN总线及LIN总线两种协议作为开放的标准协议,由于在设计之初缺乏安全机制设计,存在较多安全问题,黑客可以通过对CAN总线数据篡改、伪造、重放、防洪等方式实现车辆控制或造成各ECU及功能异常,由此可能带来较为严重的车辆安全事故。

车载信息娱乐系统(简称IVI)是基于车载总线和互联网服务,提供综合信息服务的智能多媒体设备。鉴于智能化的提升,IVI一般能够实现辅助驾驶、故障检测、车辆信息、车身控制、导航、娱乐、应用安装等一系列工作。

IVI丰富的功能及接口为攻击者提供了较大的攻击面。攻击者可以利用各种手段实施攻击,包括针对软件的攻击和针对硬件的攻击。针对软件的攻击主要是对IVI操作系统及其部署的应用软件实施攻击以获取更高系统权限;针对硬件的攻击,主要是对IVI的主板、硬件接口、芯片、引脚等进行固件提取,通过逆向分析手段挖掘系统漏洞以获得更高权限。

TBOX是车载通信网关,借助4G、5G、蓝牙、WIFI等通信方式实现了车与TSP、APP的通信,主要提供通信、远程控制、远程查询及安防服务等功能,是车辆智能化、网联化的核心组件。为保障通信安全,TBOX一般会采取PKI体系实现通信加密。而攻击者一般会试图通过对TBOX固件的逆向分析或者通过TBOX硬件接口,破解密钥及算法,进而实现对通信及指令的篡改,严重影响行车安全。

电子控制单元(ElectronicControlUnit,简称ECU)是汽车内部实现车辆状态控制、记录及改变的单片机或芯片。随着汽车智能化的发展,汽车内部一般会有数十个ECU单元,不同的ECU控制不同的组件,并通过CAN总线进行互联通信,共同完成车辆控制。

ECU固件一般可以被提权进行逆向分析,同时ECU发送到总线上的数据包只有简单标识,无鉴别认证措施。恶意攻击者可以对ECU实施多种类型的攻击,主要包括ECU数据伪造及篡改、ECU数据包重放、ECU烧录恶意程序、虚假信息伪造。

汽车远程服务提供商(TelematicsServiceProvider,简称TSP)在车联网行业中处于核心地位,整合了整车厂、车载设备制造商、网络运营商及内容提供商。目前,TSP一般提供导航、娱乐、安防、车辆管理、功能升级、维修保养等功能,保存有大量用户敏感信息和数据。

随着智能手机的普及,各智能网联车车企均已开发了与车辆相匹配的APP,提供了车辆控制、车辆管理、娱乐社交等功能,实现了远程开锁、空调开关、车门开关等功能。

不同车企的APP基本会通过4G或者5G网络与TSP平台进行通信,同时又借助蓝牙、WIFI等近场通信手段与车端TBOX进行交互,实现车辆控制。攻击者通常会通过对APP进行逆向分析获取APP与TSP,APP与TBOX的通信协议及指令,了解TSP平台的接口及参数信息,对TSP实施入侵,同时通过近场通信方式入侵车辆,严重威胁车辆安全。

二、车联网安全测试策略

车联网网络安全策略

车联网系统一般会包括TSP系统、TBOX、IVI、APP、ECU、TPMS等组件,在测评时一般需要选择安全通用要求,对位于云平台的TSP系统需要选择云计算安全扩展要求,但对TBOX、IVI、APP、ECU、TPMS的测评则需要进一步细化测评指标要求。结合安全威胁分析结果及业务安全需求,初步形成了针对各模块的特殊测评指标。

车联网系统TSP与APP、TBOX、IVI之间涉及控制指令、固件升级包的传输,通信信道安全要求较高,需要对通信双方身份、通信信息加密,同时整个平台需要建立在统一的PKI体系开展身份认证及鉴权,形成了如下特殊指标要求:

通信及密码特殊指标

通信及密码特殊指标(部分)

智能网联车是车联网网络安全的核心。从等保测评的角度来看,车联网系统的网络边界可以扩展到IVI及TBOX,但从功能组件上看,车联网系统还包括车域网、车内ECU及TPMS等组件。结合车端的安全防护需求,编制了车端组件特殊测评指标要求,如下所示:

车端特殊指标

车端特殊指标(部分)

随着智能网联车的普及,用户一般可以通过APP进行车辆状态查看、控制。APP的安全性对车辆安全显得尤为重要。针对APP的安全需求,形成了如下特殊指标要求:

APP特殊指标

APP特殊指标(部分)

针对车联网测评指标及安全威胁,结合现有的测试手段及测试工具,形成了一套有效的车联网系统等级测评测试用例库,部分测试用例如下:

安全测试用例(部分)

为验证测评指标的适用性,选取了几个车联网系统开展了等保测评工作。尽管每个系统功能及架构存在一定的差异,从总体逻辑上来看,各个系统基本符合“云-管-端”三层架构。实际测评对象选取时,将TSP、APP作为重要的测评对象,同时,选取TBOX、IVI作为车端测评对象。在指标选取方面,通信及密码特殊指标、车端特殊指标及APP特殊指标,基本反映了车联网系统基本的安全需求。在某车联网系统等保测评过程中,对APP控车功能的分析后,通过对数据报文的篡改,实现了对任意车辆的泊车及唤车。

THE END
1.车联网安全车联网安全靶场智能汽车安全紧贴市场需求,赋能中国车联网安全创新发展 整车安全合规检测平台 六大车机部件漏洞风险自动化识别 满足ISO&SAE21434和UNECER155(WP.29)要求 车联网安全综合靶场 内置海量武器库、车联网典型场景库、漏洞库、课程资源、帮助安全人员对车联网设备快速开展漏洞研究 http://www.secdeer.com/
2.大咖云集,共话车联网安全2024智能网联车安全发展与创新论坛成功本次论坛聚焦智能网联车安全技术创新与实践,汇聚顶尖高校学者、权威机构专家和各方产业领军企业代表,共同探讨智能时代下的车联网安全发展新路径。安徽省通信管理局副局长余建军为论坛作开场致辞,他表示,智能网联汽车产业发展迅速,技术体系正逐步完善,但伴随而来的安全问题不可忽视。对此,省通信管理局提出强化政策引导https://baijiahao.baidu.com/s?id=1807148431329449484&wfr=spider&for=pc
3.智能网联汽车上路,安全性如何保障?相关数据显示,截至2023年底,全国共建设17个国家级测试示范区、7个车联网先导区、16个智慧城市与智能网联汽车协同发展试点城市,开放测试示范道路超2.2万公里,发放测试示范牌照超5200张,累计道路测试总里程8800万公里,自动驾驶出租车、干线物流、无人配送等多场景示范应用有序推进。http://www.xinhuanet.com/auto/20240606/fd5f5dca3fd14f1bbb010cf47caf6270/c.html
4.车联网可能会遇到哪些安全问题?如何避免?但这部分手机APK的安全强度并不乐观,黑客可通过对APK流量解密,调用控制接口,监听或劫持对话;而智能充电桩采用传统以太网、或无线传输网来控制汽车充电电压,在网络内部缺乏防护,如果黑客通过网络成功入侵充电桩,便能对电压、充电金额进行篡改。 随着车联网信息和控制系统日益智能化,汽车安全的边界也从传统的物理世界延展https://www.yoojia.com/ask/17-11851357544869755183.html
5.车联网安全汽车售后市场服务管理系统 自动登录 登录 浙江长三角车联网安全技术有限公司 Copyright ? 2021 浙江长三角车联网安全技术有限公司 浙ICP备19002779号-2|浙公网安备 33010202001942号http://www.automobileas.com/
6.车联网安全车联网安全 智能车联网概述 当今世界,人工智能技术在全球范围内蓬勃发展,与制造、材料、生物等技术交叉融合,推动以智能化、数字化、信息化、生态化为特征的汽车产业全面转型升级、加速演进。在数据驱动、跨界融合、万物互联、平台效应、开放协同和智能引领的综合作用下,智能车联网正在从概念走向实践,成为未来汽车发展的https://idss-cn.com/plus/listfd56.html
7.车联网安全测试服务安全实战攻防保障智能车辆安全,实现便捷性与安全性之间的矛盾成为汽车智能化发展的重要环节。车联网安全测试服务,以车载终端、移动终端、车联网服务平台及车联网通信为评估对象,通过对车联网进行系统框架分解、业务流程分析、安全合规分析、威胁分析建模、渗透测试验证,将合规检测与渗透测试相结合,帮助客户车联网产品满足国家合规要求的https://www.qianxin.com/service/detail/pid/44
8.车联网安全解决方案车联网安全解决方案 方案旨在解决智能化场景下,车联网面临的安全风险。 1课时| 41人已学| (0 评论) 课程还未发布 不允许加入和购买 41人 课程还未发布 不允许加入和购买 课程概览 课时列表 课时1:车联网安全解决方案36:24 授课教师 寸青 安全讲师https://edu.aliyun.com/course/1083/lesson/list
9.一文解读车联网安全技术和现阶段部署如上一章节所述,在现阶段,在V2X安全产业中主要参与方包括:车联网安全信任根管理平台、行业级根CA、运营服务CA、端侧CA(安全芯片)。 「车联网安全信任根管理平台」指的是由ITS管理机构“认可颁发的 “可信根证书列表”,这样就可以在存在多个独立PKI系统时,这些PKI之间可以根据需要构建可信关系,实现证书互认。在国内https://www.51cto.com/article/716562.html
10.车联网安全通信隐私和认证.pptx数智创新 变革未来车联网安全通信隐私和认证 车联网通信安全:保障数据传输免受窃听和篡改 车联网隐私保护:防止个人信息泄露和滥用 车联网认证技术:确保车辆和用户身份真实性 车联网安全标准:制定统一规范保障车联网安全 车联网安全责任划分:明确各https://m.renrendoc.com/paper/311830046.html
11.车联网简介车联网的概念和特点特征:车联网能够为车与车之间的间距提供 保障,降低车辆发生碰撞事故的几率;车联 网可以帮助车主实时导航,并通过与其它车 辆和网络系统的通信,提高交通运行效率。 --百度百科 C-V2X(Cellular Vehicle to Everything) 是基于3G/4G/5G等蜂窝网通信技术演进形 成的车用无线通信技术。 https://blog.csdn.net/An1090239782/article/details/121095481
12.车联网基础设施该怎么建?科技IMT-2020(5G)推进组C-V2X工作组推出《车联网基础设施参考技术指南1.0》,对车联网基础设施,从C-V2X RSU、路侧感知与计算设备及系统、道路交通信号控制机设备、回传网络、应用服务平台、安全证书管理系统和定位服务等方面给出了参考性技术要求。本指南适用于车联网基础设施的产品研发、规划设计。 https://www.ceconline.com/it/ma/8800115227/01/
13.零成本入门车联网安全研究对车联网安全感兴趣,但却没有实车拿来练手,是一件很可惜的事情。为了解决这个问题,笔者结合自己的车联网安全实践经验,为大家搭建一个高度接近真实车辆的实验环境。这个环境使用了目前流行的多域架构,实现了包括VLAN、防火墙等真实的安全功能,供大家学习和参考。 https://zhuanlan.kanxue.com/article-16906.htm
14.车联网V2X安全证书认证系统车联网PKI最新版云商店该项目的整体背景是以智能网联测试为基础,在深圳坪山区构建自动驾驶生态和未来交通体系为导向,围绕“车、路、云、网、图”五大要素,结合 5G、自动驾驶、人工智能等新一代技术,建成国际领先的智能网联交通系统测试基地。其中,数字认证为深圳坪山区车联网先导示范区提供C-V2X车联网安全证书服务。解决先导示范区C-V2X典型https://marketplace.huaweicloud.com/contents/749c0cca-4d33-4ba7-81cb-5d2fb716ca9b