商用密码技术在车联网信息安全中的应用

随着汽车的信息化、智能化不断普及,车联网技术已经在各大车厂的量产车型实现了较为广泛的应用,但随之而来的安全问题日益凸显。传统汽车中潜伏的一些隐患和问题暴露在网络中,汽车上的各种电子设备、车载的智能信息系统、OBD(车载诊断)接口等,可能成为黑客入侵车辆系统的途径。密码技术是保障网络安全的核心和基础支撑技术,同时也是解决车联网安全问题最有效、最可靠、最经济的手段。本文主要参照信息系统密码应用的技术要求、实现方法、检测方法等,对汽车车端密码技术手段和实现方式,以及应用的合规性、正确性、有效性等方面的检测技术等进行研究。

汽车不断向智能化和网络化方向发展,在提升使用者的驾驶体验的同时,也引入了新的安全风险,车端信息安全问题及需求如下。

1.CAN总线安全风险,主要体现在CAN总线自身的脆弱性,协议不能确认接入节点的身份真实性,且没有加密机制,可导致通过劫持的节点伪造其他节点发送数据。

2.ECU安全风险,主要包括被修改和重新烧录,攻击者在固件程序中植入恶意代码,设计上的缺陷或者漏洞等安全风险。

3.车载网关安全风险,主要体现在车载网关中系统数据/配置数据泄露、软件或数据的更新包遭受篡改、通信消息泄露或篡改等安全风险。

4.车载终端安全风险,主要体现在T-BOX、IVI、OBD等终端设备上存在的安全风险。其中,T-BOX存在逆向攻击、信息泄露、网络攻击等安全风险;IVI通过感染U盘等,攻击信息娱乐系统等;OBD诊断接口风险,主要体现在硬软件上的安全漏洞,造成黑客攻击的风险。

密码技术作为信息安全的核心技术,能够为车联网车端在终端安全接入、ECU之间安全通信,以及固件安全等方面提供技术支撑。具体如下。

2.针对CAN总线的数据明文传输问题,可通过密码技术实现重要数据的加密传输,避免信息泄露。

3.针对车载终端安全风险,可采用杂凑、数字签名等密码技术,实现固件程序的完整性保护,并通过密码技术实现对配置数据的安全保护。

4.针对车载设备对外通信所导致的风险,可对接入车载设备的用户及设备采用数字签名、杂凑算法等实现身份鉴别。

车联网车端安全体系主要包括安全区域边界、安全通信网络和安全计算环境等方面。如图1所示。

图1车端安全体系架构

2.外部区域边界安全。主要为防护T-BOX、IVI等车载终端系统与外部TSP、移动终端等数据交互的边界安全,需要实现通信身份鉴别、通信数据加密传输、入侵防范、实体接入身份认证、加密存储、密钥管理等安全功能。

3.车载终端安全。主要包括T-BOX、IVI等车载终端系统的操作系统安全和应用系统安全。

4.应用数据安全。主要包括T-BOX、IVI等车载终端系统与ECU之间以及ECU与ECU之间通信,应采用数据加密和完整性保护机制。

通过密码模块强化智能网联汽车安全防护已成为未来重要方向,将加密算法、访问控制、完整性检查嵌入到汽车控制系统,加强车载终端的安全性,提升安全级别。通过在IVI和TBOX中配套部署安全密码模块,负责管理及使用密钥,实现密码计算,包括加解密、完整性校验、数字签名等。

1.网络和通信安全(1)T-BOX通信身份鉴别T-BOX与汽车网关通过CAN总线通信实现对车辆状态信息、控制指令、远程针对等信息的传递,通过数据链路的方式实现与TSP系统的通信。当用户通过PC端或移动端发送控制指令后,TSP发出指令到T-BOX,车辆获取到控制命令后,通过CAN总线发送控制报文实现对车联的控制。若恶意用户通过TSP平台控制车辆,将造成严重影响,需要在T-BOX与TSP采用身份鉴别机制,彼此进行身份认证,保障通信双方的真实性,防止外界攻击、发送错误指令等。T-BOX与TSP之间的身份鉴别可采用数字签名、数字证书等密码技术实现,并协商出会话密钥,确保用户数据安全传输。TSP与T-BOX之间验证双方证书,采用SM2数字签名技术进行双向身份鉴别,利用SM2的密钥协商算法协商出密钥,确保传输数据的保密性。

本文主要对目前主流的车联网车端系统结构等进行分析,并在此基础上分析当前车联网车端T-BOX、汽车网关等关键设备存在的安全风险,以及密码应用需求等。依据安全风险和密码应用需求,结合《信息安全技术信息系统密码应用基本要求》(GB/T39786—2021),从网络和通信安全、计算和设备安全、应用和数据安全等方面分析和设计密码算法的应用方法,后续将进一步对车端密码应用需求、密码应用技术、检测技术等进行深入研究和验证。

THE END
1.车联网安全车联网安全靶场智能汽车安全紧贴市场需求,赋能中国车联网安全创新发展 整车安全合规检测平台 六大车机部件漏洞风险自动化识别 满足ISO&SAE21434和UNECER155(WP.29)要求 车联网安全综合靶场 内置海量武器库、车联网典型场景库、漏洞库、课程资源、帮助安全人员对车联网设备快速开展漏洞研究 http://www.secdeer.com/
2.大咖云集,共话车联网安全2024智能网联车安全发展与创新论坛成功本次论坛聚焦智能网联车安全技术创新与实践,汇聚顶尖高校学者、权威机构专家和各方产业领军企业代表,共同探讨智能时代下的车联网安全发展新路径。安徽省通信管理局副局长余建军为论坛作开场致辞,他表示,智能网联汽车产业发展迅速,技术体系正逐步完善,但伴随而来的安全问题不可忽视。对此,省通信管理局提出强化政策引导https://baijiahao.baidu.com/s?id=1807148431329449484&wfr=spider&for=pc
3.智能网联汽车上路,安全性如何保障?相关数据显示,截至2023年底,全国共建设17个国家级测试示范区、7个车联网先导区、16个智慧城市与智能网联汽车协同发展试点城市,开放测试示范道路超2.2万公里,发放测试示范牌照超5200张,累计道路测试总里程8800万公里,自动驾驶出租车、干线物流、无人配送等多场景示范应用有序推进。http://www.xinhuanet.com/auto/20240606/fd5f5dca3fd14f1bbb010cf47caf6270/c.html
4.车联网可能会遇到哪些安全问题?如何避免?但这部分手机APK的安全强度并不乐观,黑客可通过对APK流量解密,调用控制接口,监听或劫持对话;而智能充电桩采用传统以太网、或无线传输网来控制汽车充电电压,在网络内部缺乏防护,如果黑客通过网络成功入侵充电桩,便能对电压、充电金额进行篡改。 随着车联网信息和控制系统日益智能化,汽车安全的边界也从传统的物理世界延展https://www.yoojia.com/ask/17-11851357544869755183.html
5.车联网安全汽车售后市场服务管理系统 自动登录 登录 浙江长三角车联网安全技术有限公司 Copyright ? 2021 浙江长三角车联网安全技术有限公司 浙ICP备19002779号-2|浙公网安备 33010202001942号http://www.automobileas.com/
6.车联网安全车联网安全 智能车联网概述 当今世界,人工智能技术在全球范围内蓬勃发展,与制造、材料、生物等技术交叉融合,推动以智能化、数字化、信息化、生态化为特征的汽车产业全面转型升级、加速演进。在数据驱动、跨界融合、万物互联、平台效应、开放协同和智能引领的综合作用下,智能车联网正在从概念走向实践,成为未来汽车发展的https://idss-cn.com/plus/listfd56.html
7.车联网安全测试服务安全实战攻防保障智能车辆安全,实现便捷性与安全性之间的矛盾成为汽车智能化发展的重要环节。车联网安全测试服务,以车载终端、移动终端、车联网服务平台及车联网通信为评估对象,通过对车联网进行系统框架分解、业务流程分析、安全合规分析、威胁分析建模、渗透测试验证,将合规检测与渗透测试相结合,帮助客户车联网产品满足国家合规要求的https://www.qianxin.com/service/detail/pid/44
8.车联网安全解决方案车联网安全解决方案 方案旨在解决智能化场景下,车联网面临的安全风险。 1课时| 41人已学| (0 评论) 课程还未发布 不允许加入和购买 41人 课程还未发布 不允许加入和购买 课程概览 课时列表 课时1:车联网安全解决方案36:24 授课教师 寸青 安全讲师https://edu.aliyun.com/course/1083/lesson/list
9.一文解读车联网安全技术和现阶段部署如上一章节所述,在现阶段,在V2X安全产业中主要参与方包括:车联网安全信任根管理平台、行业级根CA、运营服务CA、端侧CA(安全芯片)。 「车联网安全信任根管理平台」指的是由ITS管理机构“认可颁发的 “可信根证书列表”,这样就可以在存在多个独立PKI系统时,这些PKI之间可以根据需要构建可信关系,实现证书互认。在国内https://www.51cto.com/article/716562.html
10.车联网安全通信隐私和认证.pptx数智创新 变革未来车联网安全通信隐私和认证 车联网通信安全:保障数据传输免受窃听和篡改 车联网隐私保护:防止个人信息泄露和滥用 车联网认证技术:确保车辆和用户身份真实性 车联网安全标准:制定统一规范保障车联网安全 车联网安全责任划分:明确各https://m.renrendoc.com/paper/311830046.html
11.车联网简介车联网的概念和特点特征:车联网能够为车与车之间的间距提供 保障,降低车辆发生碰撞事故的几率;车联 网可以帮助车主实时导航,并通过与其它车 辆和网络系统的通信,提高交通运行效率。 --百度百科 C-V2X(Cellular Vehicle to Everything) 是基于3G/4G/5G等蜂窝网通信技术演进形 成的车用无线通信技术。 https://blog.csdn.net/An1090239782/article/details/121095481
12.车联网基础设施该怎么建?科技IMT-2020(5G)推进组C-V2X工作组推出《车联网基础设施参考技术指南1.0》,对车联网基础设施,从C-V2X RSU、路侧感知与计算设备及系统、道路交通信号控制机设备、回传网络、应用服务平台、安全证书管理系统和定位服务等方面给出了参考性技术要求。本指南适用于车联网基础设施的产品研发、规划设计。 https://www.ceconline.com/it/ma/8800115227/01/
13.零成本入门车联网安全研究对车联网安全感兴趣,但却没有实车拿来练手,是一件很可惜的事情。为了解决这个问题,笔者结合自己的车联网安全实践经验,为大家搭建一个高度接近真实车辆的实验环境。这个环境使用了目前流行的多域架构,实现了包括VLAN、防火墙等真实的安全功能,供大家学习和参考。 https://zhuanlan.kanxue.com/article-16906.htm
14.车联网V2X安全证书认证系统车联网PKI最新版云商店该项目的整体背景是以智能网联测试为基础,在深圳坪山区构建自动驾驶生态和未来交通体系为导向,围绕“车、路、云、网、图”五大要素,结合 5G、自动驾驶、人工智能等新一代技术,建成国际领先的智能网联交通系统测试基地。其中,数字认证为深圳坪山区车联网先导示范区提供C-V2X车联网安全证书服务。解决先导示范区C-V2X典型https://marketplace.huaweicloud.com/contents/749c0cca-4d33-4ba7-81cb-5d2fb716ca9b