CAN总线加密的Trillium将可能成为汽车安全防护的好把式

发布者:RainbowPromise最新更新时间:2018-08-10 关键字:信息安全  车联网  黑客攻防战 手机看文章 扫描二维码
随时随地手机看文章

一直以来,大家都认为CAN总线几乎是没法保护的。但Trillium的SecureCAN显然打破了这个“迷信”。

汽车安全领域的技术产品正在变得炙手可热。大量创业公司涌入,潜心技术开发的同时,都期待着能成为大公司收购的下一个目标。去年夏天,白帽黑客查理·米勒和老搭档克里斯·瓦拉塞克入侵了一辆Jeep切诺基。几乎是同一时间,通用安吉星的RemoteLink系统被爆安全漏洞,黑客利用系统网关能够远程操控车门解锁,发动机启停。下图是英特尔公布的目前联网汽车上暴露出的15个最容易被黑客利用的攻击面。


因此,照目前的形势来看,车企和供应商在智能互联、自动驾驶汽车上投入的精力越多,他们对安全的重视程度就越高,而网络安全对汽车产业朝着智能化、自动化方向发展更是起到举足轻重的作用。

车云菌在去年《CES前瞻:2016年,这七家「小公司」才是汽车科技的风向标》这篇文章中曾介绍过日本创业公司Trillium,对它的汽车安全防护工具「SecureCAN」进行了简单说明。而如今、自动驾驶发展正盛,作为专注于汽车安全领域的创业公司,Trillium是如何看待智能互联汽车的安全问题的?它的产品有何竞争力?未来又会采取怎样的技术发展路线?别着急,我们和Trillium的首席执行官David M. Uze聊了聊,下面一定有你想要的答案。

嗨,这就是Trillium

Trillium由前飞思卡尔日本分公司总裁David Uze创办,总部位于日本名古屋市。去年秋天,Trillium带着「SecureCAN」技术“闯入”汽车安全领域。这款叫做「SecureCAN」的汽车安全防护工具,它既能为CAN总线加密同时也可进行密钥管理,保护系统的有效载荷不超过8个字节。这项技术的关键在于,SecureCAN能够在“8 字节”的范围内对数据进行处理,并没有使用AES加密算法Rijndael需要的128bit加密位。

Uze认为由于缺少面向ECU网络的安全解决方案,而CAN又是汽车系统中原生未加密的总线,并不经过任何安全处理。因此,黑客完全可以通过CAN总线获取控制汽车转向、刹车等功能的权限。正因如此,CAN总线也变成了很多黑客肆意作乱的「乐土」。此外,局域互联网络LIN中的保护间隙,通常用来控制后视镜、车窗或天窗,很有可能成为黑客入侵CAN总线的“后门”。

长期以来,几乎整个汽车界都有这样的共识:CAN总线是没法保护的。两方面的原因,其一,ECU的计算处理能力不足;其二,车载网络的带宽有限。有些LIN总线使用的MCU甚至是16bit或8bit,但AES使用的加密算法只能处理16字节区块的数据,这意味着很多时候LIN总线根本就是处在“裸奔”的状态。

David Uze在接受记者采访时介绍,由于使用了超轻重量的块加密器,SecureCAN能够对CAN和LIN总线信息进行实时加密。而值得一提的是,其中对称的区块加密器和密钥管理系统又使得SecureCAN能够在1毫秒的阀值内完成「加密、传输和解密」过程。这对汽车CAN总线能否实时加解密,至关重要。

自去年秋季推出SecureCAN样品之后,Trillium这一年都在不断地完善这款安全防护工具。尽管最初的SecureCAN样品使用了ARM Cortex M4处理器,但由于芯片供应出了问题,Trillium之后不得不选择ARM Cortex M0/M01,但失去了浮点运算却还想要实现SecureCAN预设的功能,对Trillium而言实在是个不小的挑战。

据车云菌了解,最新的SecureCAN测试版本增加了公共密钥技术,使用Diffie-Hellman密钥交换算法来生成密钥。下图为SecureCAN的信任链root。


SecureCAN只是第一步

显然Trillium的「SecureCAN」技术方案已经解决了之前认为是“不可能”的问题。不过David Uze同时也预见到了OEM主机厂和一级供应商提出的更高要求。他们希望得到一整套的安全防护技术解决方案,不仅仅是车载网络,像V2V/V2I通讯、 OTA升级系统、智能防火墙等都能得到严密的保护。

2016年6月30日,Trillium拿到了500万美金A轮融资,自然它的产品目标也“水涨船高”。除CAN总线外,Trillium也在努力将 FlexRay和LIN总线的保护纳入整个车载网络防护体系中。此外,Uze表示Trillium利用这笔投资对现有的工程资源进行了整合,为保证所有的项目均能并行运营,这其中包括入侵探测和防护系统(IDS/IPS)、OTA软件升级解决方案的研发。

按照Uze为Trillium设定的目标,Trillium未来将提供一系列基于“同一平台、统一API端口”开发的汽车安全技术。SecureCAN将于本月展开实车测试。一辆日系车(Uze拒绝透露品牌及车型)将搭载Trillium的SecureCAN/以太网技术。明年一月份,Trillium将在车内展开SecureFlexRay/LIN技术的测试工作。(FlexRay总线通常用来传输和ADAS传感器相关的数据)。此外,根据Trillium的规划,最晚将于2017年底开始进行入侵探测和防护系统(IDS/IPS)、OTA空中升级技术的测试。


汽车网络安全涉及的三大领域

汽车的多重攻防战

不过Uze也表示“保护CAN总线并非汽车产业应对网络安全问题的唯一良策”。他认为对未来的互联汽车而言,应采取多种不同的安全防护措施。

此前,在问及对“CAN总线加密”的看法时,恩智浦汽车事业部安全架构师Timo van Roermund表示,“密钥管理是其中最重要的一部分,特别是在用来保护ECU之间互传信息时,十分关键”。不过Roermund也指出,不同的主机厂可能会选择不同的车内网络架构管理方案,而密钥管理也并无所谓的“标准方法”可言。

下面是车云菌整理的一些,目前主机厂和供应商采取的,较为主流的网络安全防护措施。

1. 使用防火墙将车内电子系统和外部交互界面隔离; 

2. 使用较为严格的访问控制机制,只对已知或已授信的来源开放或半开放车内系统的访问权限;

3. 进一步对车内网络进行改造,将其中具有相同临界值的系统放置于独立的网络中,最好将一些涉及安全的关键系统隔离开来;

4. 使用密码系统(验证或编码加密)保护车内系统流通的数据;

5. 使用入侵探测/防护系统(IPS/IDS)对潜在黑客攻击进行探测预警;

6. 使用安全启动、升级及其他措施保护ECU(微型控制器和其他软件)。


关键字:信息安全  车联网  黑客攻防战 引用地址:CAN总线加密的Trillium将可能成为汽车安全防护的好把式

上一篇:促进车联网功能,改善道路安全及交通效率
下一篇:以太网,打通汽车神经血管的“梗阻”

推荐阅读最新更新时间:2024-07-25 20:12

加速车联网落地的五项前沿技术
    50年前,Gordon E. Moore敏锐地觉察到“在集成电路中,晶体管数量将每隔2年增加一倍”。Moore这一定律一直引领着整个半导体行业的未来发展。     今天,在Moore认为可容纳数千个晶体管的裸片空间内,已经能够容纳多达20亿个晶体管了。而在经历50多年芯片技术的指数级增长之后,这个行业即将迎来另一巨变。随着物联网时代的到来,我们有望生活在一个由超连接主宰的世界。     在物联网这一广阔的领域中,车联网是增速最快的细分市场之一。这一开创性的变革对于汽车设计所带来的影响尤其受到了中国市场的关注。 互联汽车一路向东 2010年,中国超过美国成为全球领先的新车销售市场。截至2020年,中国有望
[汽车电子]
车联网“号角”已吹响 但技术落地仍待市场考验
  据SBD及埃森哲研究分析数据显示,尽管目前全球新车销量的增速相对温和(从2013年至2020年复合增长率仅为3%),但车联网市场在未来三年将会蓬勃发展。预计到2020年,配备联网技术的新车销量将以21%的年复合增长率激增,联网系统的普及率也将从2013年的14%增至2020年的50%以上。截止目前,中国车联网市场占据全球的26%,未来几年其应用规模也将持续腾飞,预计2020年将会达到338亿美金,2025年则有望直奔2162亿美金,年复合增长率实现208.5%,且在智能手机集成系统持续增长和先进车载嵌入式体系的双重驱动下,车联网产品将迅速普及到千家万户。   为迎接这波爆发势潮,从车厂到通信技术提供商的各相关方都已开始了全方位
[嵌入式]
国科微吴冬凌:用中国芯助力中国信息安全
近日,由中国电子信息产业集团有限公司和海宁市政府主办,海宁市经济和信息化局、海宁市科学技术局、杭州湾生态智造新城、中电港承办的“IAIC信息安全高峰论坛暨中国芯应用创新设计大赛信息安全专项赛”于浙江海宁成功举办。 国科微市场总监吴冬凌做了题为《用中国芯助力中国信息安全》的报告。 国科微市场总监吴冬凌 数据安全事故频发,存储后门易被忽视 吴冬凌表示,目前的大数据时代,数据已成为新的生产资料,伴随而来的则是安全问题频频出现,包括2019年英特尔的高危漏洞出现,委内瑞拉全国停电等安全事件发生,而据吴冬凌的观察统计,数据泄露的平均成本也在上升,这就意味着未来数据泄露带来的损失会越来越大。 针对数据安全来讲,包括存储安全,主机安全
[工业控制]
国科微吴冬凌:用中国芯助力中国<font color='red'>信息安全</font>
在智能汽车及车联网领域这款蛋糕中,华为进行怎么样了?
自然资源网站公示了包括华为在内的7家单位申报地图甲级测绘资质的申请。如无意外,10个工作日内,华为将获得该项资质。此后华为将成为我国第20家可以合法制作自动驾驶地图(高精地图)的企业。 1、资质中的“金钥匙” 业内皆知,高精地图是自动驾驶的关键解决方案,被称作自动驾驶系统的“眼睛”。而电子导航地图制作的甲级资质也是含金量最高的甲级测绘资质之一,只有获得它,才可以进行高精地图的加工、生产。但在我国,要获得这一资质难度相当高。 国家测绘地理信息局公布的资料就显示,获取导航电子地图制作资质需要至少100名专业测绘技术人员。除人员外,在仪器设备、保密管理、作业标准等方面也有严格要求。可以说,这一资质不仅需要人才,还需
[嵌入式]
在智能汽车及<font color='red'>车联网</font>领域这款蛋糕中,华为进行怎么样了?
是德科技扩大蜂窝车联网(C-V2X)测试解决方案的应用范围
是德科技扩大蜂窝车联网(C-V2X)测试解决方案的应用范围,覆盖整个汽车工作流程 助力开发人员了解、整合和部署具有高级安全特性的新技术 2021 年 6 月8日,北京——是德科技 日前宣布,推出全新Keysight C-V2X 自动驾驶仿真(ADE)解决方案。该解决方案运行在Keysight UXM 5G 无线测试平台上,可对 3GPP R14 C-V2X 器件进行全面测试,包括测量它们的功能、协议和射频(RF)特性。是德科技提供先进的设计和验证解决方案,旨在加速创新,创造一个安全互联的世界。 全自动驾驶目标的实现需要开发极为复杂的软件,软件中融入的人工智能(AI)能够正确理解周边基础设施和车载传感器阵列发送的实时
[测试测量]
车联网的两大技术阵营,5G有望破局
在业界,有一句广为流传的话:“1G实现了移动通话,2G实现了短信、数字语音和手机上网,3G带来了基于图片的移动互联网,而4G则推动了移动视频的发展,5G网络则视为未来物联网、车联网等万物互联的基础。” 5G与车联网之间存在必然的联系。可以说,未来车联网如何发展?朝那个方向发展?很大程度上取决于5G技术能否突破。 说到车联网,就不得不提LTE-V和DSRC。LTE-V与DSRC是当前车联网的两大技术阵营,前者主要由国内企业(大唐、华为等)推动,后者由美日欧等国主导。 LTE-V是面向智能交通和车联网应用,专门针对车间通讯的协议。由于通讯技术的限制,当前的LTE-V版本属于4.5G技术,未来5G技术的实现,将可使LTE-V演进到5G。
[汽车电子]
盘点国内五大智能网联汽车示范区
业内普遍认为,智能网联汽车将成为未来最具发展潜力的风口行业,2020年可能成为无人驾驶车辆商业化的元年,并从此进入爆发增长时期。下面就随汽车电子小编一起来了解一下相关内容吧。 从2015年起,智能网联汽车示范区(基地)便开始在国内落地发芽,至今已有包括北京、上海、杭州、重庆、深圳等在内的多处示范区。业内普遍认为,智能网联汽车将成为未来最具发展潜力的风口行业,2020年可能成为无人驾驶车辆商业化的元年,并从此进入爆发增长时期。故而国内诸多城市纷纷申报建设智能网联示范区(基地),试图抢占先机领先一步。   盘点国内五大智能网联汽车示范区 上海示范区 工信部在2015年6月批准上海国际汽车城为国内第一个智能网联汽车试点示范
[汽车电子]
各自为战 部分车联网系统沦为“鸡肋”
正所谓无规矩不成方圆,任何事情一旦脱离一个统一的规定和共识就会变得散乱不堪。车联网技术也是如此。 众多车企推出车联网系统,由于对其并无共识,纷纷从各自角度出发进行系统设置。如今的车联网技术虽常见,但是呈现“各自为战”的情况,部分品牌的车联网系统甚至因为操作不便而沦为“鸡肋”配置。 现象:众车企各自为战 乱象丛生 尽管细究各品牌的车联网技术会发现,其内容大同小异,但在各自的侧重点和细节设置方面还是有很多不同。 一些车企的车联网技术侧重于驾驶者的操作。改变其操作模式,有手写、语音、鼠标、滑轮等各种控制方式。也有车企更注重后台支持,将更多的操作安排到系统后台,驾驶者需要与系统后台沟通,以获得更多信息帮助。 新生市
[嵌入式]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved