91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于車輛T-BOX系統(tǒng)安全的測試研究和應(yīng)用

羅德與施瓦茨中國 ? 來源:djl ? 2019-10-14 09:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著我們進入了物聯(lián)網(wǎng)的時代,關(guān)于網(wǎng)絡(luò)安全的問題就越來越多的進入了我們的視野,某些互聯(lián)網(wǎng)設(shè)備的安全性要求并不高,例如家庭智能凈水器,智能空調(diào)等,這種設(shè)備同我們的安全性,隱私性并不發(fā)生直接聯(lián)系。但是某些物聯(lián)網(wǎng)設(shè)備則需要非常完善的安全性保護,例如智能攝像頭,智能手機以及智能網(wǎng)聯(lián)汽車等。

智能攝像頭如果被攻擊破解并且挾持,則會產(chǎn)生智能攝像頭數(shù)據(jù)泄露,嚴(yán)重威脅個人以及企業(yè)的隱私以及信息安全,智能手機如果存在安全威脅,則會產(chǎn)生個人信息泄露,金融交易風(fēng)險以及隱私泄露的嚴(yán)重威脅,汽車由于其特殊性,除了產(chǎn)生個人隱私泄露的風(fēng)險意外,還可能產(chǎn)生人身安全威脅,2015年,吉普自由光汽車曾被白帽黑客破解,由此產(chǎn)生高達上億美元的經(jīng)濟損失,因此對于汽車的信息安全測試則更加重要。

傳統(tǒng)的汽車類似于一個孤島,物理上同外界隔離,傳統(tǒng)的汽車安全指的是汽車本身的安全性以及ecall 這種緊急救援服務(wù)。但是隨著汽車進入智能化時代,新型的智能網(wǎng)聯(lián)汽車則面臨著更多的信息安全問題,可以說汽車越智能,連接越多,就會產(chǎn)生更多的攻擊維度,安全問題越需要重視。

如果從產(chǎn)生信息安全的各個節(jié)點來考慮,那么汽車的信息安全可以從下圖的幾個節(jié)點來描述。

讓我們以一個例子來了解整個T-Box的工作流程,例如車主希望能夠通過手機中的APP查詢到車輛當(dāng)前的位置信息以及車輛當(dāng)前的充電狀態(tài)。車輛實時通過衛(wèi)星獲得GPS信息,并且通過ECU將充電狀態(tài)通過CAN總線傳遞給Tbox的上層處理器,Tbox通過蜂窩移動基站將這些信息傳遞給云平臺,如阿里云或亞馬遜云等,TSP增值服務(wù)商通過云平臺獲取據(jù),并且通過無線基站再次將數(shù)據(jù)傳遞給車主的手機APP中。

關(guān)于車輛T-BOX系統(tǒng)安全的測試研究和應(yīng)用

汽車安全可以包括以下幾個方面:

智能網(wǎng)聯(lián)汽車安全:主要包括兩個方面,一個是CAN總線安全,CAN總線相當(dāng)于汽車的神經(jīng)網(wǎng)絡(luò),連接著汽車的電子控制單元ECU,目前一般一部汽車大概有50個以上的ECU,如故障診斷,儀表顯示,安全氣囊等重要ECU,理論上,可以通過CAN總線控制車載的任意的ECU,除此之外,OBD接口也是對CAN攻擊的一個重要途徑,因為OBD接口理論上是唯一的一個ECU同外部通信的接口。另外一個是車載OS安全,車載OS的安全相當(dāng)于我們電腦操作系統(tǒng)的安全。

IVI安全:IVI 是采用車載專用中央處理器,基于車身總線系統(tǒng)和互聯(lián)網(wǎng)服務(wù),形成的車載綜合信息娛樂系統(tǒng)。IVI能夠?qū)崿F(xiàn)三維導(dǎo)航,路況,輔助駕駛,故障檢測,車身控制,無線通訊,在線娛樂以及TSP服務(wù)等,正因為如此,IVI也面臨著非常多的威脅。對IVI的攻擊可以分為硬件攻擊和軟件攻擊,其中硬件攻擊需要將硬件拆掉,從硬件獲得權(quán)限進行攻擊,軟件攻擊包括無線注入以及軟件升級攻擊兩個大的方向。例如Fw升級問題,在升級版本的過程中可能遇到安全問題,這種問題一般通過F-OTA來解決。車載IVI系統(tǒng)中的無線連接技術(shù),如Bluetooth,WLAN技術(shù)也是潛在的攻擊途徑。

Tbox安全:狹義上將可以認(rèn)為是Tbox的調(diào)試接口,MCU,總線數(shù)據(jù)的安全。

車聯(lián)網(wǎng)通信安全:我們可以將車聯(lián)網(wǎng)通信安全認(rèn)為是廣義的T-box安全,廣義的Tbox安全代表終端在整個Tbox的應(yīng)用過程中所產(chǎn)生的安全性問題,包括終端安全,終端的App行為安全,傳輸過程中數(shù)據(jù)的完整性,加密方案是否完備。

車聯(lián)網(wǎng)服務(wù)平臺TSP(Telematics Service Provider)安全:TSP為汽車遠(yuǎn)程服務(wù)提供商,為汽車和手機提供內(nèi)容以及流量轉(zhuǎn)發(fā)服務(wù),如果服務(wù)平臺被攻擊,則可能產(chǎn)生資料竊取(例如GPS軌跡數(shù)據(jù)),數(shù)據(jù)丟失,甚至冒充合法用戶對車輛進行控制。

Telematics云平臺安全:指的是云端數(shù)據(jù)的隱私性,可恢復(fù)性,完整性等幾個方面。

APP安全:一般是指黑客通過root終端用戶權(quán)限或者安裝惡意程序,或者給程序植入后門來獲取用戶信息,進而對車輛進行控制。

如果將上述節(jié)點網(wǎng)絡(luò)抽象化,我們可以得到下圖:

關(guān)于車輛T-BOX系統(tǒng)安全的測試研究和應(yīng)用

我們可以將其中的 Endsystem(Initiator)可以看做是我們Tbox網(wǎng)絡(luò)的起點,即Mobile App或者PC端,Network我們可以分解成包括移動運營商網(wǎng)絡(luò),Telematics Cloud Network和Telematics Service Provider,而Endsystem(Responder)可以看作是車載Tbox以及后面的IVI系統(tǒng)。在這個節(jié)點中,Endsystem(Initiator)可以包括智能終端安全,車輛網(wǎng)App安全等。從這張圖上,我們可以看到,網(wǎng)絡(luò)運營商起到了管道的作用,并且提供所有的承載,包括無線網(wǎng)絡(luò)以及IP傳輸?shù)某休d。并且一方面對接移動終端以及App,另外一個方面對接云平臺以及TSP服務(wù)商。包含了關(guān)于整個應(yīng)用層最詳細(xì)的信息。但是實際測試過程當(dāng)中,我們沒有辦法監(jiān)控運營商的IP網(wǎng)絡(luò),甚至沒有辦法去控制基站的信號強弱等等。

因此在實際測試過程中,可以使用帶有IP層測試的2G/3G/4G網(wǎng)絡(luò)模擬器來提供這個接口。一方面提供可控的無線信號,保證物理層傳輸?shù)目煽啃裕硗庖粋€方面提供IP層應(yīng)用接口,IP層吞吐量分析,IP層加密分析的功能。

關(guān)于車輛T-BOX系統(tǒng)安全的測試研究和應(yīng)用

例如移動終端運行了1個App和一些后臺運行的App,每個App包括了一些連接組,而每個連接組也包括了一些連接,我們可以針對每個連接進行如下的IP加密/非加密分析:

1. 加密業(yè)務(wù),非加密業(yè)務(wù)分析

2. 關(guān)鍵詞搜索,地理位置信息顯示

3. IP端口分析

如果從協(xié)議棧的角度考察,主要包含兩個方面,一方面是傳輸層的通信安全,另外一個方面是應(yīng)用層,即各個APP本身的安全,對于傳輸層通信安全,一般依靠傳輸層加密算法來實現(xiàn),傳輸層的加密協(xié)議為SSL/TLS協(xié)議。

關(guān)于車輛T-BOX系統(tǒng)安全的測試研究和應(yīng)用

基于傳輸層加密協(xié)議的測試,我們可以檢查SSL/TLS證書是否是合法的機構(gòu),加密強度,證書的有效性等等。并且可以以地理信息顯示服務(wù)器的位置,可以通過關(guān)鍵詞搜索來查找關(guān)鍵信息是否加密等等,并且進一步的可以分析SSL/TLS握手協(xié)議流程等。

結(jié)論:智能網(wǎng)聯(lián)汽車由于其承載人身安全的特殊屬性,因此相比如其他物聯(lián)網(wǎng)設(shè)備更加重要,并且隨著智能網(wǎng)聯(lián)汽車的規(guī)?;悄芑彤a(chǎn)業(yè)化。整個智能網(wǎng)聯(lián)汽車面臨著更多的安全性,隱私性的問題。需要國家政策,行業(yè)法規(guī)以及企業(yè)投入更多的測試以及評估以提升智能網(wǎng)聯(lián)汽車的產(chǎn)業(yè)安全性問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10253

    瀏覽量

    91484
  • 無線信號
    +關(guān)注

    關(guān)注

    2

    文章

    275

    瀏覽量

    21470
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2707

    瀏覽量

    93871
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    嵌入式系統(tǒng)安全設(shè)計原則

    掌握的能力。今天,我們就來系統(tǒng)梳理嵌入式系統(tǒng)安全設(shè)計的核心原則。一、最小權(quán)限原則(PrincipleofLeastPrivilege)核心思想:每個模塊、每個進程
    的頭像 發(fā)表于 01-19 09:06 ?330次閱讀
    嵌入式<b class='flag-5'>系統(tǒng)安全</b>設(shè)計原則

    TI德州儀器同步降壓芯片賦能T-Box系統(tǒng)升級

    TI德州儀器LM61440AANRJRR同步降壓芯片支持3V-36V寬壓輸入與4A輸出,2.2MHz高頻開關(guān)減小尺寸,通過AEC-Q100認(rèn)證,以95%高效轉(zhuǎn)換保障T-Box在復(fù)雜車載環(huán)境下的穩(wěn)定供電。
    的頭像 發(fā)表于 11-26 09:36 ?648次閱讀
    TI德州儀器同步降壓芯片賦能<b class='flag-5'>T-Box</b><b class='flag-5'>系統(tǒng)</b>升級

    芯享程DCDC保障車載T-Box可靠運行

    芯享程AWK6612CBFAR DCDC轉(zhuǎn)換器憑借3V-36V寬輸入電壓、3A輸出電流及94%轉(zhuǎn)換效率,為車載T-Box提供高效電源解決方案。其符合AEC-Q100車規(guī)標(biāo)準(zhǔn),能在冷啟動、負(fù)載突變等復(fù)雜工況下保持穩(wěn)定供電,確保通信模塊與定位系統(tǒng)可靠運行。
    的頭像 發(fā)表于 11-17 09:45 ?1574次閱讀
    芯享程DCDC保障車載<b class='flag-5'>T-Box</b>可靠運行

    小白也能懂車載T-BOX網(wǎng)關(guān)到底是個什么東西(轉(zhuǎn)載)

    ? 現(xiàn)在的車越來越聰明了,你在手機上就能看到車停哪兒了、油還剩多少、甚至提前開空調(diào)。你有沒有想過,車是怎么跟你的手機”通話”的?今天咱們就來聊聊藏在車?yán)锏倪@個”智能管家”——T-BOX。 T-BOX
    的頭像 發(fā)表于 11-06 20:25 ?717次閱讀
    小白也能懂車載<b class='flag-5'>T-BOX</b>網(wǎng)關(guān)到底是個什么東西(轉(zhuǎn)載)

    車聯(lián)網(wǎng)智能車載終端4G全網(wǎng)通T-BOX設(shè)計與應(yīng)用

    4G全網(wǎng)通T-BOX是車聯(lián)網(wǎng)核心設(shè)備,通過“車端數(shù)據(jù)采集-云端交互-遠(yuǎn)程控制”閉環(huán),支撐新能源汽車安全監(jiān)控、車隊管理等場景,其設(shè)計需滿足車規(guī)級硬件與多協(xié)議兼容性。 核心定位與價值 T-BOX(遠(yuǎn)程
    發(fā)表于 10-11 10:06

    增強T-BOX設(shè)計,新唐編解碼器的重要作用

    T-BOX主要應(yīng)用于新能源汽車的智能汽車通信終端。集成物聯(lián)網(wǎng)技術(shù)、數(shù)據(jù)通信、遠(yuǎn)程監(jiān)控和高效可靠的控制功能,實現(xiàn)智能安全駕駛。 T-BOX的主要特點: 溝通能力:實時互聯(lián)。 遠(yuǎn)程監(jiān)控:狀態(tài)反饋
    發(fā)表于 09-05 06:26

    車輛信息安全測試:構(gòu)建智能汽車的堅實防線

    隨著智能網(wǎng)聯(lián)汽車技術(shù)的飛速發(fā)展,車輛已經(jīng)從傳統(tǒng)的交通工具演變?yōu)楦叨戎悄芑?、網(wǎng)絡(luò)化的移動終端。然而,這一變革也帶來了前所未有的信息安全挑戰(zhàn)。黑客可以通過各種手段入侵車輛系統(tǒng),竊取敏感數(shù)據(jù)
    的頭像 發(fā)表于 08-05 17:46 ?869次閱讀

    金航標(biāo)北斗GPS藍(lán)牙等射頻產(chǎn)品在新能源汽車T-BOX上的應(yīng)用

    KinghelmSlkor汽車用t-box產(chǎn)品照片和安裝尺寸圖在智能網(wǎng)聯(lián)汽車等萬物互聯(lián)產(chǎn)品快速發(fā)展的時代,車載T-BOX(TelematicsBox)和OBD(On-BoardDiagnostics
    的頭像 發(fā)表于 06-16 17:07 ?815次閱讀
    金航標(biāo)北斗GPS藍(lán)牙等射頻產(chǎn)品在新能源汽車<b class='flag-5'>T-BOX</b>上的應(yīng)用

    T-Box智能升級:NXP S32K146攜手SD NAND(嵌入式SD卡)的創(chuàng)新應(yīng)用

    SD NAND?存儲在記錄車輛運行數(shù)據(jù)的同時,也默默收集著用戶的駕駛習(xí)慣與偏好信息。例如,通過長期記錄駕駛者的座椅調(diào)節(jié)位置、空調(diào)溫度設(shè)定、音樂播放喜好、常用導(dǎo)航目的地等數(shù)據(jù),S32K146 T-Box?能夠借助這些存儲在 SD NAND?中的數(shù)據(jù),對用戶行為進行深度分析與
    的頭像 發(fā)表于 06-09 14:43 ?1584次閱讀
    <b class='flag-5'>T-Box</b>智能升級:NXP S32K146攜手SD NAND(嵌入式SD卡)的創(chuàng)新應(yīng)用

    Linux系統(tǒng)安全防護措施

    隨著信息技術(shù)的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠帧V饕速~號安全控制、系統(tǒng)引導(dǎo)和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的安全措施
    的頭像 發(fā)表于 05-09 13:40 ?864次閱讀

    T-BOX應(yīng)用NXP S32K148控芯片 搭配 貼片式TT卡(SD NAND)存儲的完美結(jié)合

    作為行業(yè)領(lǐng)先的智能硬件解決方案,T-BOX憑借其卓越的性能和靈活的應(yīng)用場景,正逐漸成為市場的寵兒。而在其核心技術(shù)架構(gòu)中,S32K148主控芯片與貼片式T卡MKDV1GIL-AST存儲器的完美搭配,更是為T-BOX的智能化應(yīng)用提供
    的頭像 發(fā)表于 04-30 00:00 ?1205次閱讀
    <b class='flag-5'>T-BOX</b>應(yīng)用NXP S32K148控芯片 搭配 貼片式TT卡(SD NAND)存儲的完美結(jié)合

    T-BOX硬件方案解析:STM32與SD NAND芯片的高效協(xié)同

    在智能網(wǎng)聯(lián)汽車快速發(fā)展的當(dāng)下,車載T-BOX(Telematics Box)作為車輛與云端互聯(lián)的核心樞紐,其性能和可靠性直接決定了用戶體驗的上限。米客方德(MK)推出的基于STM32H7RX主控芯片
    的頭像 發(fā)表于 04-25 11:35 ?1612次閱讀
    <b class='flag-5'>T-BOX</b>硬件方案解析:STM32與SD NAND芯片的高效協(xié)同

    基于obd/t-box的車聯(lián)網(wǎng)系統(tǒng)設(shè)計與應(yīng)用

    基于obd/t-box的車聯(lián)網(wǎng)系統(tǒng)設(shè)計與應(yīng)用
    的頭像 發(fā)表于 04-10 16:44 ?1755次閱讀
    基于obd/<b class='flag-5'>t-box</b>的車聯(lián)網(wǎng)<b class='flag-5'>系統(tǒng)</b>設(shè)計與應(yīng)用

    東軟T-BOX連續(xù)三年蟬聯(lián)雙榜第一

    近日,蓋世汽車研究院發(fā)布《2024年T-BOX供應(yīng)商市場裝機量排行》,在對比2023年排名發(fā)生較大變化的背景下,東軟依然穩(wěn)據(jù)T-BOX本土供應(yīng)商第一位。同時,在佐思汽研最新推出的《2025年全球
    的頭像 發(fā)表于 04-08 10:53 ?1305次閱讀

    T-BOX 的強大功能:遠(yuǎn)程查詢與控制全解析

    用戶隨時隨地掌握車輛狀態(tài),還能通過遠(yuǎn)程控制功能提供前所未有的便利與安全感。那么,T-BOX究竟能為我們帶來哪些改變?它的工作原理又是怎樣的?本文將為您一一解答。
    的頭像 發(fā)表于 03-19 11:25 ?1711次閱讀
    <b class='flag-5'>T-BOX</b> 的強大功能:遠(yuǎn)程查詢與控制全解析