智能网联汽车信息安全发展报告(2021)系列十四:智能网联汽车网络安全

网络传输的安全与传输的信息内容有密切的关系。信息内容的安全即信息安全,包括信息的保密性、真实性和完整性。

要使网络能正常地实现资源共享功能,首先要保证网络的硬件、软件能正常运行,然后要保证数据信息交换的安全。从前面两节可以看到,由于资源共享的滥用,导致了网络的安全问题。因此网络安全的技术途径就是要实行有限制的共享。

其中的信息安全需求,是指通信网络给人们提供信息查询、网络服务时,保证服务对象的信息不受监听、窃取和篡改等威胁,以满足人们最基本的安全需要(如隐秘性、可用性等)。网络安全侧重于网络传输的安全,信息安全侧重于信息自身的安全,可见,这与其所保护的对象有关。

①应能唯一地标识用户。

②冒充合法用户是困难的。

③信令、传输数据和身份等信息应是保密的。

④双向认证。

⑤机密性。

⑥用户身份的匿名性。

⑦不可否认性。

⑧完整性。

⑨新鲜性。

⑩公平性。

端到端保密。

合法的监视。

在专业通信系统中,一般需要通信系统含有调度功能,一般要求调度台具有认证、通信机密性、通信完整性功能。

随着新技术的发展,移动通信系统将面临更多的安全风险,其安全要求也更加苛刻。

1.新技术驱动的安全需求

增强移动宽带。由于传播速率的提升,需要计算机有更高的安全处处理性能;需要对外部网络进行二次认证;还要解决当前所发现的漏洞问题。才能保障5G安全。

2.垂直行业服务驱动的安全需求

1.4G系统实现时的安全风险

4G系统在设计时就充分考虑到了移动通信网络的安全需求,采用的认证和密钥协商(AuthenticationandKey

2.5G系统实现时的安全风险

5G标准安全方面,在空口安全和传输安全上继承了4G的安全机制,并做了增强,其安全性相较于4G有所提升。另外,相较于4G系统,5G系统在网络架构上有很大的变化,引入了网络功能虚拟化、网络切片等功能,针对不同的服务提供不同的网络资源。因此也对配套的安全功能的实现提出了挑战。下述功能在实现时如果出现缺陷,则可能带来安全风险。

针对前文所述的安全风险,业界给出了一些移动通信网络安全的检测和防护方案。值得注意的是,这里并没有一个全能的安全检测方案,也并不是每一类问题都可以完美地防护。比如一些4G协议中的缺陷(例如LTE用户面数据缺乏完整性保护)只能在5G系统设计时亡羊补牢,进而避免未来5G系统出现同样的缺陷。协议设计时出现的问题只有大部分设备采用新的协议时才能从根本上解决。不过尽管如此,在终端对协议进行实现的时候仍有可能通过一些技巧规避可能发生的安全风险。

1.移动通信网络隐私泄露防护方案

另外,在用户设备实现协议时,也可以避免在未加密的信道上传输IMSI等身份信息。然而,需要注意的是,这并不是用户设备单方面就能够实现的。因为通过空口AKA协议建立加密信道时就需要用户将自己的身份信息发送给基站,而如果已经有了一个安全信道,就不需要再进行AKA了。也就是说,此种方式的实现已经与标准中规定的实现方式不同了,类似于终端和运营商之间采用了另一种不同于标准的私有协议。

2.LTE伪基站防护方案

3.物理安全防护方案

4.终端设备安全防护方案

终端安全是影响信息系统安全的根源。从攻击者的角度来看,无论发起多么复杂的攻击,在网络中经历多少环节,采用多少高级技术,这些攻击动作必须通过某一个或多个终端才能完成。终端正是大多数安全事件发生过程的跳板、目标或者发生地。

由于LTE标准早已制定完成,对于其中一些协议层面可能存在的缺陷目前无法修改,但底层的协议缺陷仍有可能通过上层的安全机制进行弥补。

在LTE链路层中,对用户面数据不进行完整性保护,并且由于其采用流密码进行加密,导致对于一些已知结构的数据包,攻击者可以重新构造其密文内容,修改数据包中特定位置的内容(如头部的IP地址、TTL、分段标识等)完成重定向攻击。

6.5G数据机密性和完整性防护方案

同样,5G数据的完整性也利用这一机制,通过发送方协商使用某一算法,确保5G数据的完整性,密钥依旧由AKA协商导出。

由于以太网具备高带宽、高性价比以及使用普遍性等优势,并且目前也提供针对车用的各种专用版本,因而以太网正被日益广泛地部署到车载网络中。虽然以太网在IT中的主要使用案例是即插即用的动态网络,但车载网络一般是静态的,因此可实现精心的网络设计和配置,从而进一步保障网络安全。

开放联盟一直与IEEE密切合作,以推动进一步的创新与标准发展。兼容BroadR-Reach规范的IEEE标准将被最终定为IEEE100BASE-T1,新一代IEEE1000BASE-T1技术预计将在2016年年初发布。

据分析机构StrategyAnalytics的数据显示:像单对线车载以太网等基于标准的解决方案不仅可加速上市进程,而且还能确保可用性、生命周期、可升级性以及可互操作性。该公司预计,到2020年,汽车中将部署多达5亿个以太网端口。

诸多世界领先的汽车制造商已将车载以太网技术作为其众多车型连接解决方案的首选,这其中包括宝马、捷豹和大众等。行业的标准化有望将该技术进一步推广应用于更广泛的汽车领域,如中端车型和经济车型等。

百度安全与信长城联合申报的基于国密算法的车联网/C-V2X通信安全基础设施应用(又称“V2XPKI系统建设方案”),其核心虽依托于公钥密码的理论与技术,但在数字证书的实现上有别于传统的X509证书,采用的是匹配V2X特征后优化的证书,在运维管理、业务运营等功能上需要多个运营主体的协同,所以它不仅仅是一个简单的PKI(PublicKeyInfrastructure,公钥基础设施)系统建设,而是基于V2X环境融合了安全策略、运维管理、业务运营、标准规范、法律法规等一整套完善的基础设施应用。其中,结合了信长城所具有的高速密码运算服务优势,得以实现全网维度下的V2XPKI安全认证业务共同运营,并在带宽资源有限的情况下,可靠性不受影响。

联系人:朱云尧(zhuyunyao@caeri.com.cn)

通用技术中国汽研政研中心,围绕汽车电动化、智能化、网联化和新服务,组织开展汽车政策法规、前沿技术、产业地图、企业战略、商业模式等跟踪、解读和研究工作。

THE END
1.智博汽车科技取得车载互联网终端设备专利,使车载互联网终端设备具有金融界2024年12月4日消息,国家知识产权局信息显示,智博汽车科技(上海)有限公司取得一项名为“车载互联网终端设备”的专利,授权公告号CN 222088839 U,申请日期为2024年4月。 专利摘要显示,本公开涉及一种车载互联网终端设备。该车载互联网终端设备包括电路板、总线通信模块、定位模块、天线、光源组件、天线支架和外壳。https://www.163.com/dy/article/JIJDB7CJ0519QIKK.html
2.某新势力车企的AUTOSAR网络管理的技术文档揭秘重复消息状态是为了保证节点从总线休眠状态和总线预休眠状态转换到总线运行状态时发送的所有数据对网络上所有节点都是可见的,同时可以保证节点处于激活状态的时间尽量短,重复消息状态也可以用于节点的在线检测。 从总线休眠状态、总线预休眠状态、正常操作状态进入重复消息状态时,网络管理模块应该启动发送网络管理报文。 https://www.bilibili.com/read/cv35684867
3.车载网络系统在汽车上的应用有哪些数据共享的实现是汽车信息传输网络系统的一大优势。由于电控单元间的数据传输和接收都集中在公共传输线的同一条总线上,这种方式使得所有电控单元得以紧密相连,从而能够充分利用总线上的数据资源,实现数据的互通有无。举例来说,配备CAN总线接口的电喷发动机,能够与其他电器设备共享诸如转速、水温、油压、油温以及油量瞬时流量https://www.yoojia.com/article/9435908055449122545.html
4.如何搭建车载网络系统架构汽车车载网络技术详解车载网络的划分,一般划分为车内联网以及车外联网,顾名思义,一种是汽车内部各个模块或总成之间的网络连接,另外一种是汽车与外部网络的连接。 发展 车载网络的发展可以从电器的发展来追述: 零部件层次的电器时代,以通断为信号对汽车的零件进行控制,取代零件级机械控制的方式,例如汽车的转向灯,雨刮器等,这些东西的结https://blog.51cto.com/u_16213586/9587153
5.汽车网络技术概述汽车通信网络文献综述汽车网络技术概述 车辆总线是一个专门的内部通信网络,将车辆(如汽车、公共汽车、火车、工业或农业车辆、船舶或飞机)内的部件相互连接。在电子学中,总线只是一个将多个电气或电子设备连接在一起的设备。车辆控制的特殊要求,如保证信息传递、不冲突的信息、最短的传递时间、低成本、抗电磁场噪音,以及冗余路由和其他特性https://blog.csdn.net/weixin_43409082/article/details/128724838
6.廊坊市交通运输局关于明确网络预约出租汽车车载终端设备技术要求各相关单位、各网约车从业者:为贯彻落实国家、省、市关于网络预约出租汽车经营服务管理的有关规定,进一步规范我市网约车车载终端设备安装https://jtj.lf.gov.cn/show-133-22495-1.html
7.汽车教学设备汽车CAN搜好货供应商山东安智教学设备有限公司供应汽车教学设备汽车CAN-BUS网络总线实训台汽修培训设备模型,为您提供详细的产品报价、参数、图片等商品信息,如需进一步了解汽车教学设备汽车CAN-BUS网络总线实训台汽修培训设备模型,请与厂家直接联系,请在联系时说明是在搜好货网看到这条商机的。 https://www.912688.com/supply/353117095.html
8.昆明网络预约出租汽车车载专用设备配置指引.doc昆明网络预约出租汽车车载专用设备配置指引.doc,PAGE \* MERGEFORMAT46 PAGE \* MERGEFORMAT 3 附件: 昆明市网络预约出租汽车 车载专用设备配置指引 (暂行) 昆明市出租汽车管理局 昆明市公安局公共交通治安分局 二零一八年七月 目录 TOC \o 1-3 \h \u HYPERLINK \l _Tochttps://max.book118.com/html/2018/1129/8036051012001135.shtm
9.标准介绍l车载网络设备信息安全技术要求从标准预研到征求意见稿发布转眼便是一年,本文以OEM视角提取了原文重点,因为客观条件限制标准本身无法指导具体的产品开发,但从信息安全技术的角度为汽车产品开发提供了思考的维度,填补了车载网络设备信息安全技术要求标准方面的空白,也为后续的标准细化和扩展打下了框https://www.freebuf.com/articles/ics-articles/232804.html
10.全国300多家新能源汽车充电桩企业大比拼,充电桩企业到底哪家强电动汽车充电桩工程的安装施工;电动汽车充电桩配套设施的运输服务;自动化设备、网络设备、电气类产品、电气设备、电力设备、机电设备的生产, 11.深圳市桑鼎电力设备有限公司 12.深圳市华脉天成科技有限公司 13.深圳市旭明电力技术有限公司 企业简介: 深圳市旭明电力技术有限公司于2003年07月15日在深圳市市场监督管理局https://www.evpartner.com/news/8/detail-23768.html
11.设备汽车电子消费电子计算机和网络设备等四大权益礼包,开户即送 有投资者在投资者互动平台提问:您好!贵司有产品用于机器人吗? 超华科技(002288.SZ)8月16日在投资者互动平台表示,公司产品可应用于覆铜板、印制电路板,IDC、通讯设备、汽车电子、消费电子、计算机和网络设备及医疗等多个领域。https://finance.eastmoney.com/a/202208162480728226.html
12.上海:通信基础设施升级赋能数字化转型经济参考网记者在上海浦东金桥智能网联汽车测试示范区看到,接入5G-A网络的智能网联汽车内置多种测试设备,其中来自不同厂商的车载屏幕上显示实时路况、更新红绿灯信息、预警行人和非机动车等弱势交通参与者动态。在测试路段内,汽车接入网络的时延保持在20毫秒以内。 这条5G-A路线由中国移动上海公司携手中国移动(上海)产业研究院、http://www.jjckb.cn/2024-03/04/c_1310766197.htm
13.AUTOSAR时间同步之gPTP详解+应用智车科技TC是一种特殊的时钟设备,它不对gPTP报文进行时间戳的添加或修改,而是简单地将gPTP报文转发到下一个节点,并计算报文在其内部的驻留时间(residence time),然后将这个驻留时间添加到PTP报文的校正域中。 提高大规模网络中的时间同步精度,减少网络延迟对同步的影响。 https://www.shangyexinzhi.com/article/21959017.html
14.以太网在汽车车载网络中的应用与未来发展智能网联汽车以太网(Ethernet)作为当今全球最通用的通信协议标准之一,正在逐渐在汽车车载网络中发挥越来越重要的作用。本文将探讨以太网在汽车领域的应用,探讨其在连接先进传感器、高分辨率显示器、车载摄像头以及驾驶辅助系统等设备时的优势。通过对以太网技术的解析,我们将更全面地了解它在汽车电子产品中简化布线、降低成本、减轻线束https://www.auto-testing.net/baike/show-2303.html
15.智能网联汽车安全概述TSP,即汽车远程服务提供商TSP在智能网联汽车外部,远程为用户提供强大的通信娱乐服务,进一步整合V2X通信技术,提高ICV的安全能力。 TSP主要由设备供应商、网络供应商和内容提供商组成设备供应商为ICV提供服务器等网络设备,这些硬件设施能够使得TSP更好地发挥作用;网络供应商为ICV提供网络服务,汽车可以通过电信、联通或者移动https://www.51fusa.com/client/knowledge/knowledgedetail/id/2985.html