汽车智能蓝牙技术的安全性探讨

发布者:喜悦的38号最新更新时间:2014-08-14 来源: 21ic关键字:蓝牙技术  汽车电子  安全性 手机看文章 扫描二维码
随时随地手机看文章
蓝牙低功耗(Bluetooth low energy)技术是一种低成本、可互操作性强、适合短距离操作的无线技术,其可以在免许可的2.4GHz ISM射频频段工作。蓝牙低功耗技术前身为Bluetooth Smart技术。正是由于蓝牙低功耗技术所具备的以上特点,目前各个汽车制造厂商纷纷表示计划将该技术应用到汽车中。通过蓝牙低功耗技术,用户可以通过自己的智能手机按键或者车载无线控制按键来实现开关汽车车门,调节车窗、座椅、后视镜、车灯等功能。

将蓝牙低功耗技术应用到汽车中,除了能够为用户带来巨大的便利外,汽车制造厂商也可以从中获得便利。通过利用蓝牙低功耗技术,汽车制造厂商可以在生产汽车过程中省去车内有线连接,这避免了车内杂乱的汽车布线问题。这将为汽车制造厂商大大降低汽车布线的复杂程度,同时并能降低整车的重量。因此,将蓝牙低功耗技术应用到汽车中具有如此大的优势何乐而不为呢。

但是,对于蓝牙低功耗技术目前存在一个最大的问题。那就是通过该蓝牙低功耗技术来控制车身电子设备的安全性具体如何呢?

IHS技术分析公司(IHS Technology)汽车半导体首席分析师Luca De Ambroggi在接受国外媒体电子工程时报(EE Times)采访时表示,由于无线技术的本质,因此无论是哪种无线技术都会伴有相应的安全性问题。同时,Luca De Ambroggi还表示蓝牙低功耗技术与无线保真技术(WIreless-FIdelity,WiFi)或者长期演进技术(Long Term Evolution,LTE)相比,其安全性要强出很多。Luca De Ambroggi还猜测目前整个行业正在努力修补蓝牙低功耗技术的相关安全漏洞,同时也表示这是一个永无止境的问题。

事实证明了Luca De Ambroggi的猜测是正确的。目前,蓝牙技术联盟(Bluetooth Special Interest Group ,SIG)正在努力提高该蓝牙低功耗技术的设备级安全等级。高通技术公司高级技术总监、蓝牙技术联盟核心规格工作小组主席Joel Linsky表示,目前,蓝牙技术联盟正努力研究开发该蓝牙低功耗技术以实现其工业级安全等级技术的新功能。蓝牙技术联盟首席营销官Suke Jawanda则表示,对于该蓝牙低功耗技术新规范标准的具体推行时间目前仍尚无法确定。

蓝牙安全隐患

英国剑桥CSR技术公司(Cambridge Silicon Radio,CSR技术公司是位于英国剑桥的一家Fabless无工厂半导体制造商,其主要产品线为单芯片的蓝牙芯片、GPS芯片等)营销经理Jimmy Pai表示,各个汽车制造厂商以及一级供应商对于该蓝牙低功耗技术均表达了安全问题隐忧。一年之前,CSR技术公司在推出其汽车车身电子设备控制芯片——蓝牙低功耗芯片——时表示:“我们CSR技术公司为设计该蓝牙低功耗芯片与汽车制造厂商合作研发时间已经超过两年之久,我们已经无法等到蓝牙技术联盟提出新的解决方案。”因此,CSR技术公司开发了一种变通方案来满足时需。“我们此次推出的技术改进属于我们CSR公司专属的解决方案,该解决方案符合蓝牙技术联盟的相关标准规范。”

对于该蓝牙低功耗技术,各个汽车制造厂商以及一级供应商经常会询问的安全问题是:人们能否通过劫持无线连接来控制汽车?

iSEC Partners公司安全工程师Mike Ryan表示,蓝牙低功耗技术的“密钥交换(key exchange)”过程是该技术最为薄弱的环节。在其技术白皮书中,Mike Ryan指出了蓝牙低功耗技术中的谈话窃听漏洞,并展示了数据包被截获并重新组合到连接数据流的过程。Mike Ryan还展示了针对蓝牙低功耗技术密钥交换协议的数据攻击。其中,该密钥交换协议主要作用就是防止数据加密失效以防数据窃听。

在经过了与电子工程时报(EE Times)的邮件沟通后,Mike Ryan向人们总结展示了电子工程时报的回复:如果蓝牙低功耗技术密钥交换协议失效,而且如果用户设备安全依赖于蓝牙低功耗技术内置安全设置,同时黑客攻击者需要能够看到用户配对手机的过程。只有这样黑客攻击者才能通过该蓝牙低功耗技术劫持用户车辆。如果用户设置可以通过蓝牙低功耗技术来开启车门,那么黑客攻击者将可以通过该蓝牙低功耗技术来操控开启车门。

密钥交换协议存在漏洞

Mike Ryan认为密钥交换协议是蓝牙低功耗技术中唯一的薄弱环节。在邮件中,Mike Ryan认为:“该蓝牙低功耗技术其他的技术协议内容设计的都非常完美并且能够满足日常需求。同时,不同设备所采用的技术协议是不同的。因此有些设备确实会存在安全问题。但是,某些设备根本没有用到密钥交换协议或加密协议等。而另外一些设备并未合理地利用隐私保护技术,因此这一类设备很容易就被黑客攻击。”

另外,Mike Ryan在其技术白皮书中还写道,蓝牙低功耗技术的特点就是采用了加密协议和频带内密钥交换协议,而并未采用像Elliptic Curve Diffie-Hellmann(Elliptic Curve Diffie-Hellmann,ECDH是一种基于ECC——椭圆曲线密码体制Elliptic Curve Cryptosystems——的Diffie-Hellman密钥交换算法)之类的成熟密钥交换协议。其中,Elliptic Curve Diffie-Hellmann密钥交换协议是由蓝牙技术联盟发明提出的一种密钥交换协议。另外,蓝牙低功耗技术所采用的频带内密钥交换协议具有一个致命的弱点,那就是该频带内密钥交换协议会破坏蓝牙会话私密性导致会话内容有被窃听的风险。

Mike Ryan团队此次提出的问题主要针对的是该蓝牙低功耗技术的密钥交换协议而并未提及其加密技术。

高通技术公司高级技术总监Joel Linsky对此表示,Mike Ryan团队在其自身立场上指出的蓝牙低功耗技术密钥交换协议并不具备防窃听保护功能是正确的。但是,对于蓝牙技术联盟来说蓝牙低功耗技术的设计目的主要是为了实现在不同设备上的通用性,蓝牙技术联盟技术人员并不能在蓝牙低功耗技术开发的第一天就能将蓝牙低功耗技术设计的完全没有问题,这对技术人员来说确实过于严格。“并且无线技术行业内对于该技术的缺点和潜在被攻击隐患也都心知肚明”。

根据蓝牙低功耗技术的不同应用背景,Joel Linsky表示为蓝牙低功耗技术增加安全等级至“产品应用级安全等级”是完全可以实现的,只是并非所有的无线设备都需要设备级安全等级。

原生态支持Diffie-Hellmann密钥交换协议

Joel Linsky还表示蓝牙技术联盟目前正致力于研发一种原生态支持Diffie-Hellmann密钥交换协议的蓝牙低功耗技术,该Diffie-Hellmann密钥交换协议是由美国国家标准与技术研究院推出的标准算法,此外,美国国家标准与技术研究院推出的标准算法还包括散列函数(hashing functions)密钥交换协议和Elliptic Curve Diffie-Hellmann(ECDH)密钥交换协议等。

Mike Ryan对此表示,尽管ECDH会导致中央处理器(CPU)成本升高、耗电量增加以及会使得蓝牙低功耗技术秘钥交换时间加长,“但是只要运用得当,其成本升高对于用户来说是一劳永逸的”。

而在Joel Linsky看来,为蓝牙低功耗芯片引入ECDH密钥交换协议所存在的最大问题就是其反应时间加长了,其计算过程是在一个工业级别的8051微控制单元(Micro Control Unit,MCU)中进行的。“采用ECDH密钥交换协议的蓝牙低功耗芯片仅完成密钥交换就需要消耗几秒钟。而如果在此过程中所需要消耗的时间超过了1秒,那么该芯片就被判定为处理速度过慢”。对此Joel Linsky表示可以简单根据摩尔定律来提升芯片计算速度。如果蓝牙低功耗芯片采用例如ARM Cortex M0甚至更高级别的微控制单元,那么该芯片的密钥交换时间将可以降低到50-100毫秒。Joel Linsky还表示其对于CSR技术公司针对蓝牙低功耗技术增添了何种安全措施并不是十分清楚。

而根据CSR技术公司的Jimmy Pai的表述,CSR技术公司目前针对蓝牙低功耗技术提出了“频带外配对”和“AES-128加密算法”等安全措施。Jimmy Pai认为蓝牙低功耗技术仅仅是一种交流的工具,而例如通过用户智能手机来控制车辆的功能可以通过车载内部设备来实现。

据称,蓝牙低功耗技术安全规范更新已经在规划中,其最早将与蓝牙技术联盟新规范同时发布。但是就目前而言,蓝牙技术联盟对于其蓝牙新规范的具体发布日期还未公布于众。

关键字:蓝牙技术  汽车电子  安全性 引用地址:汽车智能蓝牙技术的安全性探讨

上一篇:拒绝盲区 解析汽车侧后视镜蕴藏的秘密
下一篇:高清汽车行车记录仪的接口保护方案

推荐阅读最新更新时间:2024-05-02 23:07

下一代汽车电子安全设计考量
2010年,美国汽车制造商推出了一项新颖的功能,可以让车主在地球任何一个角落通过智能手机控制车锁并启动发动机。这种连接功能需要依赖于汽车上的远程信息通信系统,而这种系统目前已经是许多型号汽车的标准配置。 在这种智能手机推出之前,有个大学研究小组发布了一份研究报告,报告中指出,通过利用汽车嵌入式系统中的缺陷,汽车的关键系统(例如,刹车、发动机节气阀等)很容易被恶意操控。 这些研究人员研究了如何使用“模糊”技术,从低安全性网络侵入到关键系统。在汽车行驶过程中,出现了刹车失灵和发动机失控,这表明攻击确实能将乘客置于危险境地。 将汽车连接到广域网是引入老练攻击者的元凶。一个缺陷就可能让远程攻击者威胁到一长串挨着行驶的
[汽车电子]
下一代<font color='red'>汽车电子</font>安全设计考量
儒卓力:一家德国品质的电子分销商
  伴随着阵阵引擎轰鸣,第64届澳门格兰披治(Macau Grand Prix)大赛车11月在澳门举行。这是儒卓力第二次作为主要赞助商支持 HCB-Rutronik 赛车队到澳门参赛,共同赞助商还包括其合作伙伴国巨公司(Yageo)和 威世公司(Vishay)。 从左到右:Thomas Rudel (儒卓力首席执行官)、Fabian Plentz、Lucas di Grassi、Chris Reinke (奥迪赛车部门客户赛车主管) 图片来源:奥迪媒体中心   2011年进入中国市场的儒卓力,在步步拓展自身业务的同时,还希望藉由在这个举世瞩目的赛事中出场,增强在亚洲市场的企业形象。“亚洲是儒卓力庞大的增长市场,而澳门格兰
[汽车电子]
儒卓力:一家德国品质的电子分销商
半导体行业景气落回暖,汽车电子才是重要驱动力?
半导体产业景气逐步落底回升,中美晶董事长卢明光、M31円星科技林孝平看好人工智能(AI)、5G应用外,汽车电子将成为驱动半导体应用成长的重要动力。 工研院主办2019国际大规模集成电路技术研讨会,左起中美晶董事长卢明光、纬颖科技总经理洪丽宁、华邦电董事长焦佑钧、M31董事长林孝平。韩青秀摄 卢明光指出,第2季看到后续市场需求呈现增温,相信半导体产业可望重回成长趋势,且第3季将优于第2季;林孝平表示,矽智财(IP)位于产业上游,2019年景气看待相对谨慎,但各主要区域的汽车IP认证逐步到位,整体仍乐观期待。 卢明光表示,太阳能产业仍然处于成长阶段,但中国大陆供应链成本具有竞争力,台厂输在生产成本较高而非技术,就中美晶
[嵌入式]
半导体行业景气落回暖,<font color='red'>汽车电子</font>才是重要驱动力?
辅助电源方案适用于汽车功能电子化
辅助电源单元在电池电动汽车(BEV)和混合动力电动汽车(HEV)的电源应用中无处不在,对于为控制、通信、安全、驱动等通常低于 20 V 的各种低压子系统供电至关重要,而且,电源本身的电源可能来自+400 V 直流高压总线,如车载充电(OBC)系统或 48 V 或 12 V 电池电压轨。 在如此广泛的应用范围内,对辅助电源的要求非常多样化,因而市场上产生了无数替代方案和运用。 尽管这些电源是辅助系统,但仍需要确保高可靠性和稳定性,因其在为关键模块供电,如可能包括核心控制器的逻辑级电路,或导通和关断功率金属氧化物硅场效应晶体管(MOSFET)和绝缘栅双极型晶体管(IGBT)的门极驱动器。 同时,要求紧凑的设计和出色的性价比
[嵌入式]
辅助电源方案适用于汽车功能电子化
MQTT协议为Softing工业安全集成服务器的连接性和安全性设定新标准
Softing工业的安全集成服务器(SIS)现可支持MQTT协议,这提高了IT/OT云应用中数据集成的连接性和安全性。 Softing工业的安全集成服务器(SIS)为复杂的服务器架构提供了结构化的解决方案。它将自动化层面的各种OPC UA服务器与其相关地址空间相结合。这样就能根据OPC UA配套规范对这些地址空间进行标准化映射。以这种方式提供的数据可通过标准化的OPC UA接口用于物联网云应用。 MQTT为安全集成服务器提供更强的安全性和连接功能 © Softing Industrial 最新版本的SIS(V1.30)集成了MQTT协议(版本3和5),这使得数据集成更加安全和灵活。 其显著优势包括: √
[工业控制]
MQTT协议为Softing工业安全集成服务器的连接性和<font color='red'>安全性</font>设定新标准
全新FIDO认证蓝牙解决方案提升移动互联网应用的安全性
2016年7月5日,德国慕尼黑讯 移动终端上的在线应用需要新的安全登录方式。FIDO(线上快速身份验证)联盟已制定出能更有效防范欺诈的易用性强验证安全标准。英飞凌(FSE: IFX / OTCQX: IFNNY)近日针对无线验证令牌推出首款通过FIDO认证的低能耗蓝牙(BLE)参考设计。令牌与密码结合使用,可使消费者方便、安全地验证移动终端上的在线活动。 英飞凌美洲智能卡与安全事业部副总裁兼FIDO联盟理事会代表Joerg Borchert表示: 63%的网络入侵源于密码强度不够。FIDO行业标准为提高在线服务安全性和可用性创造了绝佳机会。我们很荣幸成为首家提供通过认证的FIDO BLE参考设计的公司。这让客户更容易在它
[手机便携]
全新FIDO认证蓝牙解决方案提升移动互联网应用的<font color='red'>安全性</font>
国内智能汽车市场十大走向不可不知
回顾2016年中国汽车市场,中国汽车产销量已经站上2800万辆高位,傲视全球汽车市场;自主品牌全面逆袭,合资品牌倍感压力重重;比亚迪新能源车异军突起,产销量全球第一……放眼2017年,类似购置税减半政策等释放完毕,再加上全国各城市的交通、环保压力陡增,政策面开始转向非传统内燃机汽车。这一年,中国汽车产业及市场只会越来越难,但是考验的将是车企的实力与智慧。 1、私人购车市场进一步扩大 根据多家机构做出的预测,2017年汽车市场增速将在2%-6.5%之间,但是几乎可以肯定,乘用车销量仍然会持续增长,私人购车市场会进一步扩大。中汽协发布的最新销量数据显示,1月-11月汽车产销分别完成2502.7万辆和2494.8万辆,全年汽车销量有
[汽车电子]
功率半导体应用提速 电源管理芯片一马当先
科学技术的飞速发展,使半导体技术形成两大分支:一个是以大规模集成电路为核心的微电子技术,实现对信息的处理、存储与转换;另一个则是以功率半导体器件为主,实现对电能的处理与变换。功率半导体器件与大规模集成电路一样具有重要价值,在国民经济和社会生活中具有不可替代的关键作用。    电力、电子两大领域并行发展   功率半导体器件在其发展的初期(上世纪60年代-80年代)主要应用于工业和电力系统,近二十年来,随着4C产业(通信、计算机、消费电子、汽车)的蓬勃发展,功率半导体器件的应用范围有了大幅度的扩展,已渗透到国民经济与国防建设的各个领域,其技术已成为航空、航天、火车、汽车、通讯、计算机、消费类电子、工业自动化和其他科学与工业部门的
[焦点新闻]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
随便看看
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved