0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

CAN總線、T-BOX、OTA車聯(lián)網(wǎng)的安全三系列

ml8z_IV_Technol ? 作者:工程師之余 ? 2018-10-21 09:17 ? 次閱讀

CAN總線是控制器局域網(wǎng)絡(luò)(Controller Area Network, CAN)的簡(jiǎn)稱,由德國(guó)博世公司研發(fā),遵循ISO11898及ISO11519,已成為汽車控制系統(tǒng)標(biāo)準(zhǔn)總線。如果把汽車比作人,CAN總線就相當(dāng)于汽車的神經(jīng)網(wǎng)絡(luò),負(fù)責(zé)連接車內(nèi)各控制系統(tǒng)。

ICV的神經(jīng)網(wǎng)絡(luò) — CAN總線安全

傳統(tǒng)汽車CAN總線只承擔(dān)了汽車內(nèi)部的數(shù)據(jù)交換和信息傳輸,不與外界網(wǎng)絡(luò)發(fā)生聯(lián)系,安全指數(shù)較高,針對(duì)CAN總線的安全防護(hù)并沒(méi)有引起車企關(guān)注。然而,隨著智能網(wǎng)聯(lián)汽車時(shí)代的到來(lái),CAN總線被用于連接汽車T-box與各ECU,而T-box作為智能汽車的聯(lián)網(wǎng)設(shè)備,擁有較多的外部訪問(wèn)點(diǎn),其數(shù)據(jù)傳輸和信息驗(yàn)證過(guò)程極容易受到黑客攻擊,因此,CAN總線安全成為各大車企迫切解決的問(wèn)題。

那么,現(xiàn)階段智能網(wǎng)聯(lián)汽車的CAN總線安全嗎?

答案是否定的,近年來(lái),針對(duì)智能汽車CAN總線的攻擊事件可謂是層出不窮。

2015年,克萊斯勒的Jeep車型被國(guó)外的安全專家入侵,利用系統(tǒng)漏洞,遠(yuǎn)程控制汽車的多媒體系統(tǒng),進(jìn)而攻擊V850控制器,獲取遠(yuǎn)程向CAN總線發(fā)送指令的權(quán)限,達(dá)到遠(yuǎn)程控制動(dòng)力系統(tǒng)和剎車系統(tǒng)的目的,可在用戶不知情的情況下降低汽車的行駛速度、關(guān)閉汽車引擎、突然制動(dòng)或者讓制動(dòng)失靈。2016年,同款Jeep車型在被物理接觸的情況下,被攻擊者通過(guò)接口注入指令,控制車輛的動(dòng)力系統(tǒng),可操控方向盤和剎車系統(tǒng),嚴(yán)重威脅駕駛員人身安全。

總體來(lái)說(shuō),CAN總線安全風(fēng)險(xiǎn)在于兩點(diǎn):一是通信缺乏加密和訪問(wèn)控制機(jī)制,可被攻擊者逆向總線通信協(xié)議,分析出汽車控制指令,用于攻擊指令偽造;二是通信缺乏認(rèn)證及消息校驗(yàn)機(jī)制,不能對(duì)攻擊者偽造、篡改的異常消息進(jìn)行識(shí)別和預(yù)警。鑒于CAN總線的特性,攻擊者可通過(guò)物理侵入或遠(yuǎn)程侵入的方式實(shí)施消息偽造、重放等攻擊入侵。

因此,實(shí)現(xiàn)CAN總線安全,首先需要對(duì)CAN總線數(shù)據(jù)通信和訪問(wèn)過(guò)程進(jìn)行加密控制,實(shí)現(xiàn)汽車密態(tài)數(shù)據(jù)交互和身份驗(yàn)證控制,以達(dá)到防范固件逆向、竊聽(tīng)和數(shù)據(jù)竊取的目的。

信長(zhǎng)城CAN總線安全方案,實(shí)現(xiàn)CAN總線固件加密、通信內(nèi)容加密、數(shù)據(jù)存儲(chǔ)加密和數(shù)字簽名。CAN總線整個(gè)通信過(guò)程,采用密碼學(xué)機(jī)制,實(shí)現(xiàn)了車聯(lián)網(wǎng)端到端的身份認(rèn)證,每次通信時(shí)數(shù)據(jù)先加密后通信,能夠?qū)χ悄芷囯x線、在線等多種場(chǎng)景下進(jìn)行安全防護(hù),防止黑客攻擊。其他技術(shù)細(xì)節(jié)可參考信長(zhǎng)城車聯(lián)網(wǎng)CAN總線安全方案。

你的 T-BOX 安全了嗎?

1、什么是智能汽車 T-BOX?

T-BOX 是車載智能終端(Telematics BOX)的簡(jiǎn)稱,主要用于車與車聯(lián)網(wǎng)服務(wù)平臺(tái)之間通信,集成了OBD、MCU/CPU、FLASH、SENSOR、GPS、3G/4G、WiFi/藍(lán)牙等模塊。對(duì)內(nèi)與車載 CAN 總線相連,實(shí)現(xiàn)指令和信息的傳遞;對(duì)外通過(guò)云平臺(tái)與手機(jī)/PC 端實(shí)現(xiàn)互聯(lián),車內(nèi)外信息交互的紐帶。

T-BOX 可實(shí)現(xiàn)車輛遠(yuǎn)程控制、遠(yuǎn)程查詢、安防服務(wù)等功能,如遠(yuǎn)程控制車門、車窗、空調(diào)等開(kāi)啟;遠(yuǎn)程車輛定位、查詢車況信息;車輛異動(dòng)報(bào)警緊急救援求助等。T-BOX 為人們生活提供了越來(lái)越多的便利和安全保障,同時(shí)也為汽車帶來(lái)了更多的信息安全隱患。

2、車載 T-BOX 安全威脅

車載 T-BOX 安全威脅主要有兩方面:一是固件逆向,攻擊者通過(guò)逆向分析 T-BOX 固件,獲取加密算法和密鑰,解密通信協(xié)議,用于竊聽(tīng)或偽造指令;二是信息竊取,車載T-BOX可深度讀取汽車Can總線數(shù)據(jù)和私有協(xié)議,攻擊者通過(guò) T-BOX 預(yù)留調(diào)試接口讀取內(nèi)部數(shù)據(jù)用于攻擊分析,或者通過(guò)對(duì)通信端口的數(shù)據(jù)抓包,獲取用戶通信數(shù)據(jù)。這就意味著,如果 T-BOX 遭遇黑客攻擊,攻擊者就可以直接仿冒云端指令,劫持車輛數(shù)據(jù),從而發(fā)生汽車突然制動(dòng)、突然減速、突然加速等危險(xiǎn)駕駛行為,對(duì)駕駛?cè)说纳踩斐赏{。

3、車載 T-BOX 安全方案

T-BOX 作為智能汽車的聯(lián)網(wǎng)設(shè)備,擁有較多的外部訪問(wèn)點(diǎn),因此要做到T-BOX 安全,需要進(jìn)行外部訪問(wèn)的身份認(rèn)證以及數(shù)據(jù)通信加密。信長(zhǎng)城 T-BOX 安全方案,運(yùn)用標(biāo)識(shí)密鑰技術(shù),確保云平臺(tái)、T-BOX 和 CAN 總線之間校驗(yàn)通過(guò)后方可發(fā)布/接受指令;同時(shí),還對(duì) T-BOX 平臺(tái)傳輸?shù)臄?shù)據(jù)進(jìn)行加密,確保數(shù)據(jù)在上傳和下發(fā)的過(guò)程中不被篡改和劫持,以保證智能網(wǎng)聯(lián)汽車 T-BOX 安全運(yùn)行。

ICV的大腦 — OTA安全

據(jù)咨詢機(jī)構(gòu) ABI Research預(yù)測(cè), 2022 年將有 2.03 億輛部汽車能通過(guò) OTA 方式更新軟件,其中至少 2200 萬(wàn)輛汽車還能通過(guò) OTA 更新固件。

OTA是遠(yuǎn)程升級(jí)(Over The Air)的簡(jiǎn)稱,最早是安卓系統(tǒng)在手機(jī)上推出的一個(gè)便捷技術(shù),終結(jié)了手機(jī)軟件升級(jí)需要連接電腦、下載軟件、再安裝更新的繁復(fù)操作。隨著網(wǎng)聯(lián)汽車時(shí)代的到來(lái),OTA也被應(yīng)用到汽車上,用于汽車軟件升級(jí)。

智能網(wǎng)聯(lián)汽車可以說(shuō)是一種 “ 軟件” 汽車。和傳統(tǒng)汽車硬件更新不同,軟件成了智能汽車?yán)锏羁?、最容易個(gè)性化的部分。隨著汽車電子化程度越來(lái)越高,無(wú)論是車輛遭遇軟件故障還是軟件更新,線下召回系統(tǒng)升級(jí)的模式已經(jīng)難以滿足智能汽車的需要了。為了減少成本、提升用戶體驗(yàn),OTA(Over-the-Air Technology)空中下載技術(shù)成了智能汽車時(shí)代的必備技能。

(汽車計(jì)算機(jī)系統(tǒng)的OTA)

一般來(lái)說(shuō),OTA 分為兩類,一種是 FOTA(Firmware-over-the-air,固件在線升級(jí)),指的是給一個(gè)設(shè)備、ECU 閃存下載完整的固件鏡像,或者修補(bǔ)現(xiàn)有固件、更新閃存。而固件之外的軟件更新,就是 SOTA(Software-over-the-air,軟件在線升級(jí))。那些看上去離使用者更近的應(yīng)用程序和地圖 OTA,都屬于 SOTA 的范疇。

(OTA加密信息更新路徑)

汽車 OTA 的流程可以被分成三個(gè)階段,和 “ 把大象放進(jìn)冰箱 ” 一樣簡(jiǎn)單易懂:第一步,生成更新包;第二步,傳輸更新包;第三步,安裝更新。

而OTA安全,也主要考慮三個(gè)部分的安全:第一部分是云端的服務(wù)器安全,第二部分是車端安全,最后一部分就是車和云之間的通訊安全。在這三段,軟件更新內(nèi)容不僅需要認(rèn)證,還需要加密,以保證數(shù)據(jù)在傳輸過(guò)程中不被仿冒和竊取。這就需要將標(biāo)識(shí)密鑰技術(shù)運(yùn)用到OTA運(yùn)行過(guò)程中。

搭載標(biāo)識(shí)密鑰技術(shù)的車輛,在進(jìn)行軟件升級(jí)時(shí),能夠?qū)崿F(xiàn)云端服務(wù)器、車端之間的身份認(rèn)證,并對(duì)車和云之間的通訊數(shù)據(jù)進(jìn)行加密,使數(shù)據(jù)能夠以密態(tài)形式分發(fā)到車端,防止在通訊過(guò)程中數(shù)據(jù)被挾持和篡改,提高了 OTA 更新的安全性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • CAN總線
    +關(guān)注

    關(guān)注

    145

    文章

    1908

    瀏覽量

    130522
  • OTA
    OTA
    +關(guān)注

    關(guān)注

    7

    文章

    561

    瀏覽量

    35073
  • 智能網(wǎng)聯(lián)汽車

    關(guān)注

    9

    文章

    996

    瀏覽量

    31028

原文標(biāo)題:干貨 | 車聯(lián)網(wǎng)安全三系列:CAN總線、T-BOX、OTA 安全

文章出處:【微信號(hào):IV_Technology,微信公眾號(hào):智車科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    招聘4G T-BOX車載智能設(shè)備軟硬件開(kāi)發(fā)工程師

    招聘4G T-BOX車載智能設(shè)備軟硬件開(kāi)發(fā)工程師,具體要求如下:嵌入式高級(jí)軟件工程師【任職要求】崗位要求1、計(jì)算機(jī)、電子、通信、自動(dòng)化相關(guān)專業(yè),本科以上學(xué)歷;2、5年以上嵌入式軟件開(kāi)發(fā)經(jīng)驗(yàn),3年以上
    發(fā)表于 11-17 21:51

    T-BOX系統(tǒng)解決方案深度剖析之接口

    第四節(jié):緊急呼叫單元;第五節(jié):無(wú)線連接單元;第節(jié) 接口接口概述:如下圖-1所示,T-BOX有各種各樣的接口與總線相連,不僅包括傳統(tǒng)的控制器局域網(wǎng)CAN(Controller Are
    發(fā)表于 11-11 06:47

    SL3041 DC100V耐壓 輸入6-19V車載T-BOX電源芯片

    T-Box,即智能遠(yuǎn)程信息處理網(wǎng)關(guān)(Telematics Box),是裝在車內(nèi)的一個(gè)帶有通信功能的盒子,是具備數(shù)據(jù)輸入輸出、數(shù)據(jù)存儲(chǔ)、計(jì)算處理以及通信等功能的聯(lián)網(wǎng)控制單元(TCU)。
    發(fā)表于 05-24 16:39

    配置4G-LTE的OBD聯(lián)網(wǎng)標(biāo)準(zhǔn)終端T-Box將成為智能化標(biāo)志

    配置4G-LTE的OBD聯(lián)網(wǎng)標(biāo)準(zhǔn)終端T-Box將成為智能化標(biāo)志,我還上傳好多相關(guān)資源,感興趣的小伙伴們可以去我上傳的資料頁(yè)看看哦。
    發(fā)表于 08-05 12:00 ?82次下載

    基于NEOWAY技術(shù)的T-Box解決方案

    Telematics BOX,簡(jiǎn)稱車載T-BOX聯(lián)網(wǎng)系統(tǒng)包含四部分,主機(jī)、車載T-BOX、手機(jī)APP及后臺(tái)系統(tǒng)。主機(jī)主要用于的影音娛樂(lè),
    的頭像 發(fā)表于 05-11 10:17 ?3188次閱讀
    基于NEOWAY技術(shù)的<b class='flag-5'>T-Box</b>解決方案

    經(jīng)緯恒潤(rùn)推出車載T-Box產(chǎn)線測(cè)試系統(tǒng)

    車載T-Box作為聯(lián)網(wǎng)系統(tǒng)的關(guān)鍵部件,實(shí)現(xiàn)對(duì)車輛的運(yùn)行數(shù)據(jù)、位置數(shù)據(jù)進(jìn)行管理及上傳服務(wù);此外,作為整車的遠(yuǎn)程通訊接口,還對(duì)車輛故障進(jìn)行監(jiān)控、遠(yuǎn)程控制車輛(開(kāi)閉鎖、空調(diào)控制、車窗控制、發(fā)送機(jī)扭矩限制
    的頭像 發(fā)表于 04-15 16:34 ?4524次閱讀

    基于上海航芯主控芯片ACM32F403的智能網(wǎng)聯(lián)汽車終端T-BOX應(yīng)用方案

    ,必須嚴(yán)格保證其數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性、加密性、準(zhǔn)確性,才能促進(jìn)車載終端的進(jìn)一步發(fā)展。 本文將介紹T-BOX的主要功能,以及基于上海航芯主控芯片ACM32F403、安全芯片S6A/S6B的T-BOX
    的頭像 發(fā)表于 05-12 19:14 ?4586次閱讀

    細(xì)數(shù)T-BOX中TI的明星產(chǎn)品之CAN 收發(fā)器 | 第二節(jié) TCAN1042-Q1:“硬核”的CAN收發(fā)器

    細(xì)數(shù)T-BOX中TI的明星產(chǎn)品之CAN 收發(fā)器 | 第二節(jié) TCAN1042-Q1:“硬核”的CAN收發(fā)器
    發(fā)表于 10-31 08:23 ?1次下載
    細(xì)數(shù)<b class='flag-5'>T-BOX</b>中TI的明星產(chǎn)品之<b class='flag-5'>CAN</b> 收發(fā)器 | 第二節(jié) TCAN1042-Q1:“硬核”的<b class='flag-5'>CAN</b>收發(fā)器

    T-BOX系統(tǒng)解決方案深度剖析之接口

    如下圖-1所示,T-BOX有各種各樣的接口與總線相連,不僅包括傳統(tǒng)的控制器局域網(wǎng)CAN(Controller Area Network)、局域互聯(lián)網(wǎng)絡(luò)LIN (Local Interc
    的頭像 發(fā)表于 04-03 10:26 ?4024次閱讀
    <b class='flag-5'>T-BOX</b>系統(tǒng)解決方案深度剖析之接口

    汽車T-Box方案概述

    Telematics BOX,簡(jiǎn)稱車載T-BOX,聯(lián)網(wǎng)系統(tǒng)包含四部分,主機(jī)、車載T-BOX、手機(jī)APP及后臺(tái)系統(tǒng)。主機(jī)主要用于車內(nèi)的影音娛
    的頭像 發(fā)表于 04-10 15:58 ?1946次閱讀
    汽車<b class='flag-5'>T-Box</b>方案概述

    聯(lián)網(wǎng)車載T-BOX系統(tǒng)解決方案_汽車TBOX 嵌入式arm應(yīng)用-飛凌嵌入式

    聯(lián)網(wǎng)車載T-BOX系統(tǒng)解決方案_嵌入式arm在汽車TBOX 中的應(yīng)用,飛凌嵌入式推出基于嵌入式arm技術(shù)的核心板在T-Box的解決方案中得到廣泛應(yīng)用,為用戶縮短研發(fā)周期、提升產(chǎn)品整體
    的頭像 發(fā)表于 10-27 15:31 ?3087次閱讀
    <b class='flag-5'>車</b><b class='flag-5'>聯(lián)網(wǎng)</b>車載<b class='flag-5'>T-BOX</b>系統(tǒng)解決方案_汽車TBOX 嵌入式arm應(yīng)用-飛凌嵌入式

    工程車輛T-Box硬件方案定制

    車載T-BOX可深度讀取汽車CAN總線數(shù)據(jù)和私有協(xié)議,T-box終端具有雙核處理的C構(gòu)架,分別采集汽車總線相關(guān)的
    的頭像 發(fā)表于 03-17 17:01 ?1398次閱讀
    工程車輛<b class='flag-5'>T-Box</b>硬件方案定制

    T-BOX與通信終端市場(chǎng)研究分析

    從2021Q1到2023Q2,中國(guó)乘用車T-BOX滲透率從54.6%穩(wěn)步上升至70.2%。其中,獨(dú)立式T-BOX滲透率穩(wěn)定在50+%左右;集成式T-BOX增長(zhǎng)較為迅速,2023Q2安裝量為83.5萬(wàn)臺(tái),滲透率達(dá)到16.1%。搭載
    發(fā)表于 09-08 14:47 ?1304次閱讀
    <b class='flag-5'>T-BOX</b>與通信終端市場(chǎng)研究分析

    信馳達(dá)規(guī)藍(lán)牙模塊RF-BM-2642QB1I賦能汽車T-Box

    T-Box不僅僅是汽車連接的管道,也是用戶體驗(yàn)的開(kāi)端。藍(lán)牙在T-Box中扮演著極其重要的角色。通過(guò)內(nèi)置的通訊模塊,T-Box能夠利用標(biāo)準(zhǔn)協(xié)議與平臺(tái)進(jìn)行數(shù)據(jù)傳輸、語(yǔ)音、IP和短信交互。同時(shí),T-
    的頭像 發(fā)表于 03-18 09:22 ?401次閱讀
    信馳達(dá)<b class='flag-5'>車</b>規(guī)藍(lán)牙模塊RF-BM-2642QB1I賦能汽車<b class='flag-5'>T-Box</b>

    車載T-Box邏輯功能測(cè)試方案

    北匯信息基于對(duì)客戶需求規(guī)范、行業(yè)法規(guī)及自身測(cè)試經(jīng)驗(yàn)Know-How,為客戶提供完整和專業(yè)的T-Box邏輯功能測(cè)試解決方案。支持在實(shí)驗(yàn)室環(huán)境及實(shí)環(huán)境下完成T-Box上層邏輯功能測(cè)試及實(shí)
    的頭像 發(fā)表于 04-26 11:19 ?932次閱讀
    車載<b class='flag-5'>T-Box</b>邏輯功能測(cè)試方案