智能网联汽车信息安全发展报告(2021)系列十二:纵深防御技术架构车载内部网络安全防护

组织能从市场上获取IDPS软件和(或)硬件产品,或通过向IDPS服务提供商外包IDPS功能等方式部署IDPS。任何情况下,组织宜知道IDPS不是一个即插即用设备,其有效部署需要组织对IDPS有所理解。

像每个控制一样,组织需要根据信息安全风险评估证明IDPS部署的有效性,并将其融入信息安全管理过程。另外,需要考虑到,万一入侵者和攻击者窃听了包含已部署的IDPS内的信息并且覆盖它,将使组织面临巨大的困难。

基于统计的异常检测方法。该方法依据已发生事件对未来事件进行预测:系统观察主体行为并产生轮廓代表主体行为。通常,每个主体都保持有两个轮廓:当前轮廓和储存轮廓,并定期计算异常评分,通过异常函数比较当前轮廓与储存轮廓,如果异常值高于阈值,则系统发出入侵警报。此方法具有较强的时序模式,但由于并不是所有系统行为都可以使用纯粹的统计方法建模,所以该方法无法检测不规则的入侵行为。

Axelsson分类法中处理基于签名的系统的范围从非常简单到非常复杂。最简单的系统是进行简单的字符串匹配或遵循简单规则的系统。许多这些系统能够基于单个网络数据包做出决定。对于一大类攻击,特别是那些针对特定漏洞的攻击,例如从网络读取输入的程序中的缓冲区溢出可能性,这就足够了。类似地,可以在单个数据包的基础上检测到涉及数据包病理(例如相同的源地址和目标地址)的攻击。需要执行多个步骤的漏洞利用需要IDS考虑多个数据项,无论是一系列网络数据包还是一组审计记录。所有处理方法都将一些已知攻击的表示编码为可以与感测数据进行比较的形式。当感测到的数据与模式匹配时识别出攻击。除了相对较少的例外,基于签名的系统以相当具体的数据表示运行。过于具体的签名会错过已知攻击的微小变化,而过于笼统的签名会产生大量的误报。一些更成功的系统,例如STAT系列,对某些类别的攻击使用一个足够抽象的表示,以便能够识别那些在签名创建时未知的“新”攻击。这种行为是一种例外,通常,基于签名的IDS,就像病毒检测器一样,在发现新的攻击时必须更新。大多数商业系统都属于这一类,在选择部署系统时,更新的方便性和频率是一个问题。

图2HSM

通过采用一套专门的安全技术,确保通过HSM可以实现的安全收益不会被抵消;通过使用一套交钥匙软件解决方案以及成熟的接口,确保可以控制由于安全功能嵌套所导致的开发复杂度,同时为应用程序开发人员留出了足够的空间,让他们能够专注于最重要的目标--ECU的功能性。

联系人:朱云尧(zhuyunyao@caeri.com.cn)

通用技术中国汽研政研中心,围绕汽车电动化、智能化、网联化和新服务,组织开展汽车政策法规、前沿技术、产业地图、企业战略、商业模式等跟踪、解读和研究工作。

THE END
1.车联天下智能座舱域控制器ST推出域控制器应用的智能网关平台 意法半导体(ST)的智能网关平台(SGP)为汽车智能网关和域控制器应用的原型提供了一个有价值的开发工具。 2020-03-29 15:25:00 物理区域控制器ZCU 2024-11-28 18:18:50 润芯微荣获“2023年度座舱域控制器TOP10供应商 https://www.elecfans.com/zt/1683221/
2.汽车的网关的作用汽车的网关的作用相关资讯 永锢壳体YGKT 汽车网关控制器如何获得更好的保护? 88次阅读2023-02-10 ICVS智能汽车产业联盟 汽车为什么需要以太网? 1.7万次阅读2022-08-29 sunbhtt 汽车网络技术概述 648次阅读2023-01-17 史上最强韭菜 汽车电子里面关于LIN总线协议的详细介绍 1752次阅读2023-03-10 佐思汽车研究 汽车https://www.dongchedi.com/tag/pgc/10844480
3.车载智能网关是汽车网络系统的核心控制装置来自时尚名车志车载智能网关是汽车网络系统的核心控制装置,想要满足汽车对于高精度精准定位的要求,那就赶紧来看看?O网页链接大联大世平集团基于芯驰 G9X 的汽车智能网关方案 支持5G+V2X功能,模块内置集成多频多模GNSS接收机 , 满足汽车对于高精度精准定位的要求! @大联大 #大大芯方案#随着车辆线控的不断发展,汽车网关对于数据https://weibo.com/1516523941/Nnb4wC4CF
4.智能汽车中央网关解决方案中央网关是下一代智能汽车电子电气架构的核心部件,作为整车网络的数据交互中枢,实现将CAN/FD,LIN,ETHERNET,4G/5G等车载异构网络数据在不同网络间路由通信;作为整车对外网络通信的唯一通道,提供全面的安全解决方案和高级安全防护,保障车内外的通信安全,同时支持远程云刷写、在线诊断、在线标定等网联功能。 https://2d.ciftis.org/view/productmgr/productdetail?productId=58464
5.车载网关:车联网的新引擎车内网络中的网关的计算能力车载网关在车联网中的应用,不仅提升了车辆的智能化水平,还为用户带来了更加便捷和安全的出行体验。随着科技的不断进步,我们有理由相信,龙兴物联车载网关将在未来的车联网发展中发挥更加重要的作用,成为连接车辆各种智能设施的关键枢纽,为城市交通管理和服务提供更加高效、智能的解决方案。https://blog.csdn.net/longxingiot/article/details/140634861
6.汽车网关十大品牌简介.pptx提升舒适性汽车网关的重要性汽车网关的雏形,主要实现车辆内部网络之间的互联互通。第一阶段第二阶段第三阶段汽车网关逐渐成熟,支持更多的通讯协议和数据格式,实现与外部网络的互联互通。汽车网关智能化发展,支持更高级的智能化功能,如自动驾驶、智能导航等。030201汽车网关的发展历程十大品牌介绍02总结词技术领先,行业翘楚https://m.renrendoc.com/paper/315412078.html
7.意法半导体在汽车智能网关上的解决方案汽车技术意法半导体在汽车智能网关上的解决方案 关于整车电子电气架构的讨论,不管是在行业论坛还是企业内部,这两年已经非常多了。从传统的分布式架构,到现在大家正在做的功能域架构,再到之后的中央计算平台 关于整车电子电气架构的讨论,不管是在行业论坛还是企业内部,这两年已经非常多了。从传统的分布式架构,到现在大家正在做的https://www.auto-testing.net/news/show-110663.html
8.电动汽车充电桩监控平台系统的设计与应用公司动态9. 新能源:光伏采集装置、电瓶车智能充电桩、汽车充电桩、光伏汇流采集装置; 10. 数据中心/铁塔基站:数据采集模块、机房数据柜监控装置、多回路电表、母线监控装置、电力监控屏; 11. 智能网关:通信管理机、无线通信终端(无线通讯转换器)、数据转换模块、串口服务器; 12. 电量传感器:低压电流互感器、开口式互感器、http://www.afzhan.com/st224291/news_422560.html
9.智能驾驶网关控制器通用汽车GMW3097电磁兼容EMC检测怎么做汽车EMC测试是汽车整车或零部件开发过程中常常涉及到的测试内容,EMC测试作为电子零部件性能测试的重要指标之一,对汽车产品品质至关重要,EMC测试的主要目的是确保车辆或零部件在其工作的电磁环境中能够不受影响正常工作,同时也不对其他部件或系统造成电磁干扰。 随着汽车电子产业快速发展,汽车电子的复杂电磁环境也越来越受到https://www.51sole.com/b2b/pd_425331220.htm
10.华为攻入汽车行业:“除了不造车,我们什么都做”考虑到华为的背景,新增以太网关并不意外。 从硬件的角度,网关是整车电子电气架构的核心组件;从数据的角度,网关是打通各条总线,实现整车各域数据交互、网络管理和故障诊断的神经中枢。在智能汽车时代,网关的重要性越来越凸显。 简单来说,如果你定义了整车电子电气架构,随之配置的网关是水到渠成的。典型智能汽车企业如https://www.36kr.com/p/1724566077441.html
11.智慧交通物联网应用实训系统智能交通沙盘北京智控理工伟业科教设备有限公司专业生产维修电工实训考核装置,智能楼宇实训平台,工业机器人实训平台,教学设备,汽车实训设备,机电一体化实训设备,电工电子电力拖动实验室设备,中职实训基地设备,产教融合实训基地建设,物联网实训沙盘,数控实训考核设备,化工实验室设备等教https://bjlg.com/news/hydt/4302.html