随着智能和自动化车辆的发展,汽车行业和消费者越来越意识到需要加强汽车网络安全措施。网络恶意入侵会带来很高风险,可能会导致财产损失和车辆严重损害,并可能对司机和乘客造成致命后果。
传统网络系统,甚至较新的网络系统往往是碎片化的,这使得系统漏洞百出,尤其容易受到网络攻击。解决方案是引入IP企业网络中常见的一个元素——网关。网关作为车辆网络的通信路由和策略引擎,将流量从传感器引导到处理节点,并将处理节点的命令引导到执行器或其他处理节点,同时确保通信的隔离、完整性和流量。
安全始终是汽车网络网关的核心。重要的是要考虑到以太网网关系统的整体,以确定创建合理风险缺失所需的需求。这意味着网关能支持多种车辆总线协议,以及支持基于现场的敏感电子部件的重新放置和子系统升级,而不损害车辆安全。车辆网关还必须支持自动化子网配置,有效地知道哪些组件被授权在哪些组中通信,并确保在来自后端系统的最小支持的情况下将新的ECU模块安全注册到适当的网络中。网关必须区分受信任的ECU模块和不受信任的或潜在受危害的设备,并使用这些信息有效地管理网络策略。
这些需求依赖于使用可信设备标识,繁复加密的客户端身份验证和密钥管理方案建立安全通信的网关,这些方案最适合于异类车载网络环境。
加强防御抵抗攻击
创建安全环境的关键是在该环境中使用可信的合作伙伴和解决方案。这些组件必须具有适当的安全性和安全特性,并经过验证,以增强对安全攻击的抵抗力。
分层安全体系结构解决方案通过创建多个安全层,以网关作为信任锚,将单点安全漏洞的风险降到最低。
稳健的网关安全证书管理器监视车辆电子子系统之间的连接,并充当可信关系的仲裁者。
它利用基于公钥基础设施(PKI)的认证和现代网络平台的密钥管理原则,使用一个基于网关的密钥主来支持当今车辆的异构网络,从而保护基于CAN、CAN FD和以太网络的子系统以及车辆通信的安全。
建立信任
在提供数字身份和敏感密钥材料的过程中,需要信任植根于每个汽车ECU中的本地密钥管理器。这使ECU能够与网关交互,通过经过身份验证的密钥协议建立安全连接。
网关连接是使用内嵌的信任锚列表建立的,该列表详细描述了在车辆装配期间提供的已知和可信供应商。偶尔与OEM后端进行通信对信任锚点进行管理和证书状态检查,从而使信任列表保持最新状态。
安全方案还必须包括隔离机制,以保护密钥管理器的完整性,并提供对安全关键的网络工作接口的防火墙访问,如果发现异常,在适当的时候允许“运行安全”模式。下载的应用程序应该由适当的机构进行认证和签名,以设置系统中这些资源的权限。
弹性是另一个基本要求。高级安全性不能破坏其要保护的系统的功能或限制其可服务性。因此,可信密钥管理器能够在正常的操作模式下协调一个封闭网络的密钥分发。
现代网络平台应该能够使用基于身份识别的访问控制策略对整个车辆网络进行监控,以实现子系统供应的自动化,同时与OEM后端协同工作,以方便检测出伪造和列入黑名单的部件。例如,OEM可以控制在当车辆维修过程中使用了不受信任、旧的或盗窃得来组件时,OEM可以控制在禁用车辆中的某些功能。这反过来又使原始设备制造商能够管理他们在车辆保修、安全更新和安全关键操作方面的责任。
基于PKI的车辆网关可信密钥管理方法用于策略管理和ECUs之间的安全通信,是增强连接日益紧密的车辆的安全性和可管理性的有效途径。
关键字:智能汽车 网络系统 安全
引用地址:
智能汽车如何实现网络系统安全防护?
推荐阅读最新更新时间:2024-10-23 10:57
智能汽车如何实现网络系统安全防护?
随着智能和自动化车辆的发展,汽车行业和消费者越来越意识到需要加强汽车网络安全措施。网络恶意入侵会带来很高风险,可能会导致财产损失和车辆严重损害,并可能对司机和乘客造成致命后果。 传统网络系统,甚至较新的网络系统往往是碎片化的,这使得系统漏洞百出,尤其容易受到网络攻击。解决方案是引入IP企业网络中常见的一个元素——网关。网关作为车辆网络的通信路由和策略引擎,将流量从 传感器 引导到处理节点,并将处理节点的命令引导到执行器或其他处理节点,同时确保通信的隔离、完整性和流量。 安全始终是汽车网络网关的核心。重要的是要考虑到以太网网关系统的整体,以确定创建合理风险缺失所需的需求。这意味着网关能支持多种车辆总线协议,以及支持基于现场的
[汽车电子]
恩智浦的汽车雷达技术如何提高汽车网络系统安全性
恩智浦这项专利通过在车辆周身设置多个雷达传感器,并利用全局时钟信号同步整个系统,形成有效互补合作,利用所有雷达获取的图像进行二次扫描分析建模,提高检测障碍物的分辨率,从而提高汽车网络系统的安全性。 近些年来恩智浦公司在汽车电子方面投入大量资金和人力,并开发相关电路器件用于车辆网络系统,受到了消费者的广泛欢迎,迎来了汽车领域的新兴增长点。 在汽车行业中,高级驾驶辅助系统(ADAS)通常使用汽车雷达辅助驾驶员避免障碍物,从而对危险情况做出响应。作为ADAS系统中极其重要的传感器,汽车雷达的性能与扫描的分辨率密切相关。为提高分辨率,车辆通常配备多个雷达传感器,并安置在车辆的不同部位接收其他雷达的反射电磁波实现同步,并协作实现立体
[汽车电子]
智能汽车摄像头:构筑未来驾驶安全的视觉之网
随着现代汽车科技的迅猛发展,先进驾驶辅助系统(ADAS)已成为各车型的标配,特别是在L2至L3级自动驾驶汽车中,其应用更是如火如荼。为了实现这些高级驾驶功能,现代汽车普遍配备了五个或更多摄像头,这些摄像头精心布置在车身各个关键位置,各自发挥着不可或缺的作用。接下来,让我们深入探索这些摄像头的具体布局及其独特功能。 前方视觉摄像头,作为自动驾驶系统中的关键组成部分,通常被安置在挡风玻璃或内后视镜区域,充当着感知外界的“眼睛”。这些摄像头的主要任务是实时捕捉车辆前方的道路状况、其他车辆以及行人的动态,其视角范围大致覆盖45度。借助先进的图像传感器和高性能处理器的协同工作,这些摄像头能够精准分析前方路况,进而提供如前碰撞预警、
[汽车电子]
华大电子获评2024年度优秀智能汽车信息安全解决方案提供商
亮相AutoSec&AutoCS 上海2024年4月12日 /美通社/ -- 2024年4月12日,中国汽车网络安全及数据安全合规峰会(以下简称 AutoSec )与2024智能汽车信息安全大会暨展览会(以下简称 AutoCS )在上海同期举行。在AutoCS展会ArtiAuto Award颁奖典礼上,华大电子以汽车电子安全芯片——CIU98_B,从众多芯片产品中脱颖而出,获评 2024年度优秀智能汽车信息安全解决方案提供商 。 本次AutoSec与AutoCS展会,华大电子携汽车电子安全芯片及应用于数字车钥匙、C-V2X、ETC、T-BOX等领域的全面解决方案精彩亮相,吸引了众多行业专家、学者及媒体的热烈关注与深入交流
[汽车电子]
智能汽车,需要数据安全的「碰撞测试」
聊 智能汽车 ,本质上也在聊安全。 一位 芯片 IP 厂商的负责人曾经向汽车之心讲过这样的故事,自己早年间在 自动驾驶 公司工作时,主机厂、Tier1 与投资者都会被问到同一个问题: 自动驾驶有没有数据安全隐患? 影视剧里类似的情节有很多,《上载新生》中男主乘坐的无人驾驶汽车被黑,车祸中丧生最终被上载至 Cyber 世界。 此外,大家也忌惮于《速度与激情 8》的电影桥段,千辆无人车被反派查理兹·塞隆运用高科技,黑进无人车造成交通瘫痪,威胁生命安全。 电影只是现实世界的夸张手法。 回归现实,汽车数据安全事故也层出不穷,从全球销冠再到崛起中的新势力都没逃过不同程度的数据安全事故。 2023 年,丰田 云服务
[汽车电子]
智能汽车被动安全标准研究进展
为了解决现有被动安全相关标准制约 智能 汽车新技术发展的问题,根据国际标准组织和美国标准机构对智能汽车被动安全相关标准的修订工作及内容,制定了中国智能汽车被动安全标准评价体系建设方案和中国智能汽车被动安全标准发展路线图,并以一项国家强制标准进行举例说明以期为中国被动安全标准的适用性制定和修改提供必要的支撑。 1 前言 伴随着 人工智能 以及新一代 信息 通信技术 革命浪潮,汽车作为新技术集成应用的最佳载体之一,正在加速向智能化转型,智能汽车已经成为国际汽车产业发展的战略方向和竞争焦点 。 为了避免现有标准制约新技术的发展,本文结合国际标准组织和美国标准机构对智能汽车被动安全相关标准的修订工作原则和方法,开展了中国智能汽
[汽车电子]
安谋科技发布「山海」S20F安全解决方案,筑造智能汽车安全堡垒
这两天余承东与何小鹏两位车圈大佬的「AEB之争」,把汽车主动安全这个命题推到了台前。如今,汽车安全的衡量早已超出了碰撞表现、用材用料等传统维度,成为考察汽车整体智能系统能力的重要指标。 将智能辅助驾驶的部分能力带入主动安全领域,以更灵活地应对人类驾驶过程中可能遭遇的安全问题,在真正的「无人驾驶」实现之前提升人类驾驶的安全性,已经成为智能汽车的必选项。芯片作为其中的重要部分,自然也是「兵家必争之地」。 而在芯片领域,有一位过往在车圈不是那么熟悉的,但其实已经在汽车芯片领域布局已久的玩家——安谋科技(Arm China),在这个舞台彰显着自身的技术优势和生态价值。 安谋科技的前身,是英国半导体技术公司 Arm 的中国子公司
[汽车电子]
持续加码智能汽车“芯”赛道,安谋科技发布“山海”S20F安全解决方案
2023年11月9日,安谋科技(中国)有限公司(以下简称“安谋科技”)正式发布“山海”S20F安全解决方案。 作为一款面向智能汽车SoC的HSM(硬件安全模块)产品,“山海”S20F可提供包括CPU处理器、对外通信单元、存储器等在内的完整HSM子系统,更好地满足功能安全要求,同时还支持灵活的定制化配置,以应对不同车载计算场景对于信息安全强度的多样化需求,助力本土合作伙伴打造高安全、高可靠的车规级SoC芯片。 安谋科技联席 CEO 刘仁辰 表示:“很高兴今天为大家带来面向智能汽车领域的‘山海’S20F安全解决方案。此次新品发布不仅是安谋科技坚持本土自研投入的最新实践成果,同时也再次印证了我们对汽车电子等新兴市场的前瞻布局
[汽车电子]