發(fā)文章
發(fā)文工具
撰寫(xiě)
網(wǎng)文摘手
文檔
視頻
思維導(dǎo)圖
隨筆
相冊(cè)
原創(chuàng)同步助手
其他工具
圖片轉(zhuǎn)文字
文件清理
AI助手
留言交流
目錄
1.安全啟動(dòng)
2.安全升級(jí)
3.安全存儲(chǔ)
4.安全通信
5.安全調(diào)試
6.安全診斷
7.小結(jié)
廢話不多說(shuō),目前識(shí)別到的關(guān)于汽車(chē)ECU的網(wǎng)絡(luò)安全方案需求如下:
01
—
對(duì)于MCU,安全啟動(dòng)主要是以安全島BootROM為信任根,在MCU啟動(dòng)后,用戶程序運(yùn)行前,硬件加密模塊采用逐級(jí)校驗(yàn)、并行校驗(yàn)或者混合校驗(yàn)的方式,對(duì)Flash中的用戶關(guān)鍵程序進(jìn)行數(shù)據(jù)完整性和真實(shí)性進(jìn)行校驗(yàn),確認(rèn)程序沒(méi)有被篡改。對(duì)于SOC,安全啟動(dòng)主要是同樣以安全島BootROM為信任根,通常采用逐級(jí)校驗(yàn)的方式對(duì)manifest中定義的image鏡像文件進(jìn)行校驗(yàn)。常見(jiàn)順序?yàn)锽ootROM -> SecureBL-> Application。BootROM用于驗(yàn)簽和解壓SecureBL程序,確保SecureBL是可信軟件后將其加載到RAM中進(jìn)行運(yùn)行;SeucreBL負(fù)責(zé)對(duì)存放在Flash中的App進(jìn)行解密、數(shù)據(jù)完整性和真實(shí)性的驗(yàn)證,確保沒(méi)有被篡改后,從Flash拷貝至RAM中運(yùn)行,或者直接在Flash運(yùn)行。
對(duì)于MCU,安全啟動(dòng)主要是以安全島BootROM為信任根,在MCU啟動(dòng)后,用戶程序運(yùn)行前,硬件加密模塊采用逐級(jí)校驗(yàn)、并行校驗(yàn)或者混合校驗(yàn)的方式,對(duì)Flash中的用戶關(guān)鍵程序進(jìn)行數(shù)據(jù)完整性和真實(shí)性進(jìn)行校驗(yàn),確認(rèn)程序沒(méi)有被篡改。
對(duì)于SOC,安全啟動(dòng)主要是同樣以安全島BootROM為信任根,通常采用逐級(jí)校驗(yàn)的方式對(duì)manifest中定義的image鏡像文件進(jìn)行校驗(yàn)。常見(jiàn)順序?yàn)锽ootROM -> SecureBL-> Application。BootROM用于驗(yàn)簽和解壓SecureBL程序,確保SecureBL是可信軟件后將其加載到RAM中進(jìn)行運(yùn)行;SeucreBL負(fù)責(zé)對(duì)存放在Flash中的App進(jìn)行解密、數(shù)據(jù)完整性和真實(shí)性的驗(yàn)證,確保沒(méi)有被篡改后,從Flash拷貝至RAM中運(yùn)行,或者直接在Flash運(yùn)行。
SOTA:Software over the Air,即對(duì)車(chē)載IVI運(yùn)行在Linux、IOS或Android系統(tǒng)上的應(yīng)用軟件升級(jí),例如對(duì)導(dǎo)航地圖信息的升級(jí)、音樂(lè)播放軟件的升級(jí)等;FOTA:Firmware over the Air,即對(duì)整車(chē)偏控制類(lèi)的ECU進(jìn)行固件升級(jí),通常包括制動(dòng)系統(tǒng)、動(dòng)力系統(tǒng)等。
SOTA:Software over the Air,即對(duì)車(chē)載IVI運(yùn)行在Linux、IOS或Android系統(tǒng)上的應(yīng)用軟件升級(jí),例如對(duì)導(dǎo)航地圖信息的升級(jí)、音樂(lè)播放軟件的升級(jí)等;
FOTA:Firmware over the Air,即對(duì)整車(chē)偏控制類(lèi)的ECU進(jìn)行固件升級(jí),通常包括制動(dòng)系統(tǒng)、動(dòng)力系統(tǒng)等。
OTA升級(jí)的抽象模型如下:
03
安全存儲(chǔ)
Flash某些Sector通過(guò)設(shè)置訪問(wèn)權(quán)限,從而防止非法訪問(wèn)或篡改;OTP:eFuse,只能被燒寫(xiě)一次。
Flash某些Sector通過(guò)設(shè)置訪問(wèn)權(quán)限,從而防止非法訪問(wèn)或篡改;
OTP:eFuse,只能被燒寫(xiě)一次。
04
安全通信
車(chē)內(nèi)網(wǎng)絡(luò)通訊,目前常見(jiàn)的是CAN通信,以明文的方式在整車(chē)內(nèi)部進(jìn)行交互,攻擊者可隨意偽造報(bào)文對(duì)車(chē)輛控制器特別是動(dòng)力、制動(dòng)系統(tǒng)進(jìn)行控制。因此,需要在關(guān)鍵報(bào)文上做PDU級(jí)別的身份驗(yàn)證機(jī)制,以防止數(shù)據(jù)被篡改或是被重放攻擊。常見(jiàn)的是對(duì)CAN使用SecOC模塊,對(duì)以太幀使用MACsec模塊等。MACsec模塊SecOC車(chē)云網(wǎng)絡(luò)通訊安全主要是SLS(Secure Socket Layer)/TLS(Transport Layer Security)進(jìn)行保護(hù)。
車(chē)內(nèi)網(wǎng)絡(luò)通訊,目前常見(jiàn)的是CAN通信,以明文的方式在整車(chē)內(nèi)部進(jìn)行交互,攻擊者可隨意偽造報(bào)文對(duì)車(chē)輛控制器特別是動(dòng)力、制動(dòng)系統(tǒng)進(jìn)行控制。因此,需要在關(guān)鍵報(bào)文上做PDU級(jí)別的身份驗(yàn)證機(jī)制,以防止數(shù)據(jù)被篡改或是被重放攻擊。常見(jiàn)的是對(duì)CAN使用SecOC模塊,對(duì)以太幀使用MACsec模塊等。
MACsec模塊
SecOC
車(chē)云網(wǎng)絡(luò)通訊安全主要是SLS(Secure Socket Layer)/TLS(Transport Layer Security)進(jìn)行保護(hù)。
05
安全調(diào)試
06
安全診斷
具體步驟如下:
客戶端(通常是診斷儀)發(fā)送證書(shū)至服務(wù)器,證書(shū)中一般包含客戶端的公鑰。對(duì)于支持安全診斷通信的客戶端和服務(wù)器,在認(rèn)證過(guò)程中同步使用Diffie-Hellman算法生成密鑰服務(wù)器接著確認(rèn)證書(shū)的有效性,驗(yàn)證客戶端是否合法;若不合法則停止認(rèn)證流程,返回否定響應(yīng),合法則繼續(xù)認(rèn)證流程服務(wù)器繼續(xù)對(duì)證書(shū)發(fā)起挑戰(zhàn),請(qǐng)求客戶端對(duì)所發(fā)證書(shū)的所有權(quán)證明,通常挑戰(zhàn)中包含認(rèn)證所需隨機(jī)數(shù)客戶端接收到挑戰(zhàn)信息后使用私鑰對(duì)接收到的隨機(jī)數(shù)進(jìn)行計(jì)算得到簽名,放入響應(yīng)消息中發(fā)給服務(wù)器服務(wù)器使用客戶端的公鑰解密并驗(yàn)證應(yīng)答消息中的簽名信息,與挑戰(zhàn)消息比較,向客戶端回復(fù)認(rèn)證結(jié)果
客戶端(通常是診斷儀)發(fā)送證書(shū)至服務(wù)器,證書(shū)中一般包含客戶端的公鑰。對(duì)于支持安全診斷通信的客戶端和服務(wù)器,在認(rèn)證過(guò)程中同步使用Diffie-Hellman算法生成密鑰
服務(wù)器接著確認(rèn)證書(shū)的有效性,驗(yàn)證客戶端是否合法;若不合法則停止認(rèn)證流程,返回否定響應(yīng),合法則繼續(xù)認(rèn)證流程
服務(wù)器繼續(xù)對(duì)證書(shū)發(fā)起挑戰(zhàn),請(qǐng)求客戶端對(duì)所發(fā)證書(shū)的所有權(quán)證明,通常挑戰(zhàn)中包含認(rèn)證所需隨機(jī)數(shù)
客戶端接收到挑戰(zhàn)信息后使用私鑰對(duì)接收到的隨機(jī)數(shù)進(jìn)行計(jì)算得到簽名,放入響應(yīng)消息中發(fā)給服務(wù)器
服務(wù)器使用客戶端的公鑰解密并驗(yàn)證應(yīng)答消息中的簽名信息,與挑戰(zhàn)消息比較,向客戶端回復(fù)認(rèn)證結(jié)果
07
小結(jié)
來(lái)自: 一束光線 > 《信息安全》
0條評(píng)論
發(fā)表
請(qǐng)遵守用戶 評(píng)論公約
工信部:未經(jīng)審批不得OTA升級(jí)!智能網(wǎng)聯(lián)汽車(chē)數(shù)據(jù)需存儲(chǔ)在中國(guó)境內(nèi)!| 熱點(diǎn)
智能網(wǎng)聯(lián)汽車(chē)數(shù)據(jù)需存儲(chǔ)在中國(guó)境內(nèi)!規(guī)范軟件在線升級(jí)方面,《意見(jiàn)》要求,企業(yè)生產(chǎn)具有在線升級(jí)(又稱(chēng)OTA升級(jí))功能的汽車(chē)產(chǎn)品的,應(yīng)建...
美國(guó)OTA更新《物聯(lián)網(wǎng)信任框架》:未來(lái)物聯(lián)網(wǎng)認(rèn)證計(jì)劃的基礎(chǔ)
美國(guó)OTA更新《物聯(lián)網(wǎng)信任框架》:未來(lái)物聯(lián)網(wǎng)認(rèn)證計(jì)劃的基礎(chǔ)。互聯(lián)網(wǎng)協(xié)會(huì)(Internet Society)的首席互聯(lián)網(wǎng)技術(shù)官Olaf Kolkman表示,“《...
汽車(chē)OTA升級(jí)不告知車(chē)主?最新規(guī)定來(lái)了,需備案!
二是在車(chē)主沒(méi)有同意的情況下,后臺(tái)進(jìn)行了OTA升級(jí)并出現(xiàn)了續(xù)航里程減少的問(wèn)題。03相關(guān)政策將出爐,汽車(chē)OTA升級(jí)受監(jiān)管近日,工信部印發(fā)了...
黑芝麻智能助力智能駕駛安全升級(jí)
黑芝麻智能助力智能駕駛安全升級(jí)。4月3日,黑芝麻智能獲得SGS頒發(fā)的ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證,表明其已建立符合國(guó)際標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全產(chǎn)品開(kāi)發(fā)體系和風(fēng)險(xiǎn)管控能力。這一認(rèn)證強(qiáng)化了黑芝麻智...
智能網(wǎng)聯(lián)汽車(chē),如何做好OTA安全?
國(guó)內(nèi)即將發(fā)布一個(gè)行業(yè)要求《汽車(chē)整車(chē)信息安全技術(shù)要求》,規(guī)定了汽車(chē)整車(chē)信息安全技術(shù)要求和企業(yè)信息安全管理體系要求,涵蓋外部連接安...
一文看懂OTA升級(jí)的真正意思
一文看懂OTA升級(jí)的真正意思1、OTA升級(jí)的意思。OTA升級(jí)的意思是通過(guò)無(wú)線網(wǎng)絡(luò)在線升級(jí),簡(jiǎn)單來(lái)說(shuō)就是在連接無(wú)線網(wǎng)絡(luò)的情況下,通過(guò)系統(tǒng)自...
蘋(píng)果iOS9正式版升級(jí)前注意事項(xiàng)匯總
更新至iOS9之后,你可以在初始設(shè)置中的備份頁(yè)面中選擇使用iCloud或iTunes執(zhí)行還原,此外,iOS9還新增了“從安卓設(shè)備轉(zhuǎn)移數(shù)據(jù)”的功能,...
IDC機(jī)房的安全防護(hù)措施詳解:保護(hù)企業(yè)數(shù)據(jù)安全的最后一道防線
IDC機(jī)房的安全防護(hù)措施詳解:保護(hù)企業(yè)數(shù)據(jù)安全的最后一道防線。IDC機(jī)房作為企業(yè)數(shù)據(jù)的托管中心,其安全防護(hù)措施的完備程度將直接關(guān)系到...
5G會(huì)給車(chē)載帶來(lái)哪些應(yīng)用場(chǎng)景?
5G會(huì)給車(chē)載帶來(lái)哪些應(yīng)用場(chǎng)景?此外,5G對(duì)于高清地圖的實(shí)時(shí)傳輸也有很大的幫助,在自動(dòng)駕駛的場(chǎng)景下,5G可以為高清地圖的發(fā)布提供很好的...
微信掃碼,在手機(jī)上查看選中內(nèi)容