我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 1586|回复: 6

[电信设备] 智能汽车如何实现网络系统安全防护?

[复制链接]
  • TA的每日心情
    擦汗
    4 天前
  • 签到天数: 103 天

    [LV.6]常住居民II

    3万

    主题

    8257

    回帖

    8万

    积分

    三级逆天

    积分
    81497

    终身成就奖特殊贡献奖原创先锋奖金点子奖优秀斑竹奖宣传大使奖

    发表于 2019-8-17 10:07:08 | 显示全部楼层 |阅读模式

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
    传统网络系统,甚至较新的网络系统往往是碎片化的,这使得系统漏洞百出,尤其容易受到网络攻击。解决方案是引入IP企业网络中常见的一个元素——网关。


    随着智能和自动化车辆的发展,汽车行业和消费者越来越意识到需要加强汽车网络安全措施。网络恶意入侵会带来很高风险,可能会导致财产损失和车辆严重损害,并可能对司机和乘客造成致命后果。
    传统网络系统,甚至较新的网络系统往往是碎片化的,这使得系统漏洞百出,尤其容易受到网络攻击。解决方案是引入IP企业网络中常见的一个元素——网关。网关作为车辆网络的通信路由和策略引擎,将流量从传感器引导到处理节点,并将处理节点的命令引导到执行器或其他处理节点,同时确保通信的隔离、完整性和流量。
    安全始终是汽车网络网关的核心。重要的是要考虑到以太网网关系统的整体,以确定创建合理风险缺失所需的需求。这意味着网关能支持多种车辆总线协议,以及支持基于现场的敏感电子部件的重新放置和子系统升级,而不损害车辆安全。车辆网关还必须支持自动化子网配置,有效地知道哪些组件被授权在哪些组中通信,并确保在来自后端系统的最小支持的情况下将新的ECU模块安全注册到适当的网络中。网关必须区分受信任的ECU模块和不受信任的或潜在受危害的设备,并使用这些信息有效地管理网络策略。
    这些需求依赖于使用可信设备标识,繁复加密的客户端身份验证和密钥管理方案建立安全通信的网关,这些方案最适合于异类车载网络环境。

    加强防御抵抗攻击


    创建安全环境的关键是在该环境中使用可信的合作伙伴和解决方案。这些组件必须具有适当的安全性和安全特性,并经过验证,以增强对安全攻击的抵抗力。
    分层安全体系结构解决方案通过创建多个安全层,以网关作为信任锚,将单点安全漏洞的风险降到最低。
    稳健的网关安全证书管理器监视车辆电子子系统之间的连接,并充当可信关系的仲裁者。它利用基于公钥基础设施(PKI)的认证和现代网络平台的密钥管理原则,使用一个基于网关的密钥主来支持当今车辆的异构网络,从而保护基于CAN、CAN FD和以太网络的子系统以及车辆通信的安全。

    建立信任


    在提供数字身份和敏感密钥材料的过程中,需要信任植根于每个汽车ECU中的本地密钥管理器。这使ECU能够与网关交互,通过经过身份验证的密钥协议建立安全连接。
    网关连接是使用内嵌的信任锚列表建立的,该列表详细描述了在车辆装配期间提供的已知和可信供应商。偶尔与OEM后端进行通信对信任锚点进行管理和证书状态检查,从而使信任列表保持最新状态。
    安全方案还必须包括隔离机制,以保护密钥管理器的完整性,并提供对安全关键的网络工作接口的防火墙访问,如果发现异常,在适当的时候允许“运行安全”模式。下载的应用程序应该由适当的机构进行认证和签名,以设置系统中这些资源的权限。
    弹性是另一个基本要求。高级安全性不能破坏其要保护的系统的功能或限制其可服务性。因此,可信密钥管理器能够在正常的操作模式下协调一个封闭网络的密钥分发。
    现代网络平台应该能够使用基于身份识别的访问控制策略对整个车辆网络进行监控,以实现子系统供应的自动化,同时与OEM后端协同工作,以方便检测出伪造和列入黑名单的部件。例如,OEM可以控制在当车辆维修过程中使用了不受信任、旧的或盗窃得来组件时,OEM可以控制在禁用车辆中的某些功能。这反过来又使原始设备制造商能够管理他们在车辆保修、安全更新和安全关键操作方面的责任。
    基于PKI的车辆网关可信密钥管理方法用于策略管理和ECUs之间的安全通信,是增强连接日益紧密的车辆的安全性和可管理性的有效途径。
    回复

    使用道具 举报

  • TA的每日心情
    郁闷
    2024-11-7 10:22
  • 签到天数: 9 天

    [LV.3]偶尔看看II

    44

    主题

    5766

    回帖

    1万

    积分

    三级逆天

    积分
    10061

    终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖

    QQ
    发表于 2019-8-18 09:29:07 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-11-13 15:38
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    103

    主题

    2696

    回帖

    4279

    积分

    PADS-190603高级班

    积分
    4279

    终身成就奖特殊贡献奖优秀斑竹奖

    发表于 2019-8-18 20:25:45 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    8

    主题

    2678

    回帖

    2662

    积分

    二级逆天

    积分
    2662

    终身成就奖

    发表于 2019-8-19 00:10:03 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情
    开心
    昨天 08:37
  • 签到天数: 203 天

    [LV.7]常住居民III

    6

    主题

    7192

    回帖

    1万

    积分

    PADS20220105初级班

    积分
    11046

    终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖

    发表于 2019-8-19 09:47:12 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    18

    主题

    2467

    回帖

    0

    积分

    二级逆天

    积分
    0

    终身成就奖优秀斑竹奖特殊贡献奖

    QQ
    发表于 2019-8-19 11:04:05 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    18

    主题

    2467

    回帖

    0

    积分

    二级逆天

    积分
    0

    终身成就奖优秀斑竹奖特殊贡献奖

    QQ
    发表于 2019-8-19 11:04:21 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    每日签到,有金币领取。


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    ( 闽ICP备2024076463号-1 ) 论坛技术支持QQ群171867948 ,论坛问题,充值问题请联系QQ1308068381

    平平安安
    TOP
    快速回复 返回顶部 返回列表