01
概述
从汽车电子电器架构的角度来看,汽车就是由ECU(点)和总线(线)构成的一个结构体(对于无线传感,车内部很少用,把网关、T-BOX等也统称为ECU)。对汽车进行攻击,其实际就是针对不同的ECU进行攻击。ECU的攻击向量有哪些,如何攻击一个ECU,对于hacker来讲是最感兴趣的话题,对整车防御来讲也是首先要搞清楚的事情。
02
ECU结构
首先从几个不同角度来看看ECU是什么样子的
1.物理
拆开一个ECU,最直观来看,一个ECU可以分为两部分:
芯片/PCB + 接口;
芯片/PCB是被封装在金属外壳(电磁干扰)里的部分
接口又可以分为两种:不隐藏的通信接口+隐藏的调试接口
2.操作系统
从操作系统的角度看ECU,是要了解固件是如何运行的,是为了破解ECU的固件;
3.程序架构
这个是汽车的控制器独有的一部分,从这个分类角度可以进一步明确针对ECU不同模块的具体攻击手法。
先从这三个角度来看ECU,这三个角度涉及到硬件、操作系统/程序运行方法、汽车电子软件,细说起来每一个部分都很多,希望日后可以详细说一下。
03
ECU攻击
上一节说了汽车ECU是什么,从什么角度对其进行分层分类,从而在这一节得到攻击向量,以上三个角度可以统一在以下三层:
网络(接口):协议的攻击(从第一、第三角度看)
固件(FLASH):固件的逆向(从第一、二、第三角度看)
芯片/PCB:物理攻击(从第一角度看)
04
网络
网络的攻击向量可以通过无线网络和有线网络;有线网络主要是CAN网络;CAN网络攻击可以分为对RAW帧的攻击和对协议报文的攻击;RAW帧的攻击主要是因为CAN本身的属性造成的:
无身份认证
优先级
广播
总线错误
对于协议报文则可以从第三角度来看:
对诊断报文
对应用报文
对网络管理报文
05
固件
固件获取:固件获取的方法有很多种,也有很多的介绍;从第一角度来看,固件获取可以从FLASH直接提取,从调试口读取甚至可以动态调试。
固件分析:这个就要先从第二角度来看了,对于通用操作系统有自己的工具链,相对麻烦一些;对于操作系统和程序没有区分的可以直接用动静态分析工具去做。
漏洞利用:对于通用的操作系统,其利用方法很多;对于另一种可以窃取一些数据,更改一些参数,但是持久化利用是一个问题。
06
芯片
到了芯片这一级,就是一些物理攻击手段了,最典型的就是侧信道分析和故障注入。参考NXP的一张图。
07 保护 简单说一下保护。针对各种攻击都应有相应的保护手段。保护的根本还是基于密码学的,目前来看就是要保证硬件安全,建立可信体系,主要使用的就是硬件安全模块,如HSM、TPM。 HIS SHE 这个规范主要是讲基于对称加密(AES)的硬件安全模块,其密钥如何管理,如何使用,并介绍了安全启动等流程。 EVITA SHE 这个项目介绍了对于不同场景采用不同的安全等级设计,分为FULL Medium Light三种,并对报文安全等级也进行了一个划分。
上一篇:苹果获新泰坦项目专利 用于自动驾驶汽车驾驶室等的新型安全气囊系统
下一篇:重新定义智能汽车:比亚迪发布整车智能战略
- 热门资源推荐
- 热门放大器推荐
- ESP32S3_DevBoard
- MA5671A-SFP-Toolkit
- OPPO watch2 FOR ONE PLUS CY 2077
- 使用 ROHM Semiconductor 的 BA15BC0WT-V5 的参考设计
- Maruko小四轴飞控
- 用于开/关控制应用的 AM2G-0505DH30Z ±5V 2 瓦 DC-DC 转换器的典型应用
- DC954A-B,LT6402-12 低失真、低噪声差分放大器/ADC 驱动器的演示板
- DC1033B,基于 LTC2952 按钮开/关电源路径控制器的演示板
- DC2100B-B,用于使用 LTC3300-1 和 LTC6804-2 电池管理的双向电池平衡器的演示板
- 使用 Analog Devices 的 RH3845MK DWF 的参考设计
- 微灵医疗李骁健:脑机接口技术正在开启意识与AI融合的新纪元
- USB Type-C® 和 USB Power Delivery:专为扩展功率范围和电池供电型系统而设计
- 景昱医疗耿东:脑机接口DBS治疗技术已实现国产替代
- 首都医科大学王长明:针对癫痫的数字疗法已进入使用阶段
- 非常见问题解答第223期:如何在没有软启动方程的情况下测量和确定软启动时序?
- 兆易创新GD25/55全系列车规级SPI NOR Flash荣获ISO 26262 ASIL D功能安全认证证书
- 新型IsoVu™ 隔离电流探头:为电流测量带来全新维度
- 英飞凌推出简化电机控制开发的ModusToolbox™电机套件
- 意法半导体IO-Link执行器电路板为工业监控和设备厂商带来一站式参考设计
- Melexis采用无磁芯技术缩小电流感测装置尺寸