“智能联网汽车”的热度不断攀升,国内、外汽车厂商纷纷推出各自品牌的智能汽车,除了车辆本身的由于它的安全性还没有绝对的保障,所以公众还对此一直存在着争议。 目前,车联网安全架构技术门槛高,成本和生产建模问题是汽车制造商的后顾之忧,能否做到成本和实用性的平衡任然是现在面临的主要难题。

【主要面临的安全威胁】

【T-Box安全威胁】
T-Box系统是通过在汽车上集成的GPS定位,RFID(射频技术)识别,传感器、摄像头和图像处理等电子元件,按照通信协议和数据交互标准,进行无线通信和信息交换的大系统网络,也是实现智能化交通管理、智能动态信息服务和车辆智能化控制的基础网络。T-BOX网络的安全系数决定了汽车行驶和整个智能交通网络的安全,是车联网发展的核心技术之一。
【Can-bus总线安全威胁】
。汽车电子元器件在车内都是通过CAN网络相连接的,电子元器件之间是通过CAN包进行通信的。OBD会经过CAN总线链接到ECU,然后利用ECU对每个传感器进行调用并分析出相关信息,通过CAN总线传送回OBD接口,汇总并整理好相关信息给手机App进行显示。
【ECU安全威胁】
ECU(Electronic Control Unit)电子控制单元,是汽车专用微机控制器,它和普通的单片机一样,由微处理器、存储器、输入/输出接口、模数转换器以及整形、驱动等大规模集成电路组成。电控单元的功能是根据其内存的程序和数据对空气流量计及各种传感器输入的信息进行运算、处理、判断,然后输出指令。一辆汽车通常有几十个甚至更多的电子控制器,其中许多被连成网络,相互进行通信。大多数汽车的电子控制模块具备一些防止其代码和操作遭到篡改的措施,这些措施的保护力度强弱不一。
【车间通信安全威胁】
车联网是以车内网、车际网和车载移动互联网为基础,按照约定的通信协议和数据交互标准,在V-X(V:vehicle,X:车、路、行人及互联网等)之间,进行无线通讯和信息交换的系统网络。目前,全球还没有统一的车间通信标准。美国于1998年推出了DSRC作为车间通信标准,DSRC以IEEE 802.11p(WAVE)作为物理层标准,IEEE 802.11p由IEEE 802.11标准扩充,专门应用于车用环境的无线通信技术,采用5.850~5.925GHz中的75MHz频段作为通信频段,传输距离可以达到1000米。DSRC系统包含车载装置(On Board Unit, OBU)与路侧装置(Road Site Unit, RSU)两项重要组件,透过OBU与RSU提供车间与车路间信息的双向传输。
【APP安全威胁】
研究人员测试的APP大致解释了黑客常用的几种窃取车主信息的手段。因为目前基本上所有类似的远程控制APP的车主个人隐私信息都在不加密的状态下简单地储存在车主的手机中,对此,黑客可以通过root用户手机,作为根用户直接将用户信息发送到后台主机。或者可以诱导用户下载恶意程序,窃取登录信息。亦可以通过其他恶意软件进行“覆盖”攻击,在用户启动APP的同时创立一个伪造的登录界面诱导用户登录,从而窃取信息,此时黑客亦可以进行多重覆盖攻击,窃取用户其余所有的个人信息。

【解决方案】三大挑战:攻点多、传播快、评测难

华为在第35届海湾信息技术展(GITEX)发布了智慧车载安全解决方案。该方案应用华为最新研发的敏捷物联网关AR515和业界领先的敏捷物联控制器,结合车载传感器和车辆行业应用软件,实时检测车辆状态,首次实现了车辆的全方位护航,将广泛使用于校车、公交车、救护车和运输车等车辆,保障乘客的人身和财产安全。
华为智慧车载安全解决方案核心产品AR515是继业界首款ICT融合移动网关AR511后的又一重大创新产品。其采用X86芯片和NFV技术,将路由、交换、网络安全、无线(LTE、Wi-Fi和GPS),计算和存储等功能进行深度融合,并能够根据需要创建不同的虚拟机(VM),安装不同应用,例如本地安装视频监控、车辆运行监测和行车轨迹监测等应用,实现车辆业务实时处理和本地存活,提高可靠性。同时AR515防尘、防水和防震的工业化设计确保其在车载环境下的高可靠运行。
东软S-Car整体解决方案是国内首款针对车联网提出的包含通讯安全、设备安全、软件安全等多角度的安全产品及服务解决方案,包含解决接入问题的网关产品、车载终端的安全产品以及后台的安全管理平台,形成了完整的“云-管-端”一体的智能网联汽车信息安全解决方案,同时涵盖了整个车辆的生命研发周期。
·STG 支持安全传输协议SATL建立安全连接,特殊定制的最小SDK资源消耗,保证汽车联网通信安全。·SGW 提供整车网络安全隔离与管理。·SMP 提供安全工作流机制,将安全组件、管理人员、安全服务团队、安全事件等连接到一个整合平台中。·SOTA 管理应用安装包、应用升级包以及系统升级包,防恶意篡改、信息泄露,并拥有追责、吊销机制,确保OTA环境中软件包安全。·SCAR 提供整套的安全特性以提升车载软件系统的整体安全。·SAPP 确保车联网手机端应用的安全,防御机制包括防逆向、防篡改、防调试以及防窃取。
在 Syscan 360 上,360 汽车安全攻防实验室就正式宣布成立「360 车联网安全中心」。简单来说,他们主要是想要通过提供标准化的服务和产品,对汽车总线、车载系统、联网功能、自动驾驶系统等等容易被找到漏洞、造成车辆安全隐患的部分进行检测,然后向车厂提供相应漏洞报告和改进建议。
360 汽车卫士 :针对车机系统和汽车联网的安全防护产品,能够实现车机杀毒、清理、加速、联网防火墙、控制监控、车机 root 检测、车机 adb 调试检测功能,还能通过云端管理功能对车机体检结果分析、车机联网控制行为、车机应用调用行为、车机 root 检测分析、汽车控制数据分析。目前只支持 Android 系统的车机,之后也会进行 Linux 和 QNX 系统的开发。
Baidu
map