一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

聯(lián)網(wǎng)車有安全隱患嗎?車聯(lián)網(wǎng)離安全還有多遠(yuǎn)?

4ueq_hr_opt ? 來源:未知 ? 作者:李倩 ? 2018-03-20 10:14 ? 次閱讀

前兩天,一條關(guān)于奔馳車定速巡航失控的消息刷爆了朋友圈。事情的經(jīng)過大致如下:3月14日,一輛奔馳車自動(dòng)巡航深夜失靈,車主以120公里每小時(shí)的速度駕駛這臺(tái)車狂奔了近100公里,豫陜交警全力營(yíng)救,最后據(jù)報(bào)道稱車輛最終依靠遠(yuǎn)程控制讓車速降下來,車主才得以脫險(xiǎn)。

事件發(fā)生后,很多人對(duì)車聯(lián)網(wǎng)和未來輔助(自動(dòng))駕駛的安全問題深表擔(dān)憂。而車聯(lián)網(wǎng)是電信業(yè)繼手機(jī)之后的下一個(gè)重要戰(zhàn)場(chǎng),作為一名通信技術(shù)宅,趁著周末趕緊研究了一下車聯(lián)網(wǎng)安全問題,匯報(bào)如下。

首先,聯(lián)網(wǎng)車有安全隱患嗎?答案是——yes。

這是一段來自2015年的視頻...

兩位安全工程師成功破解了吉普切諾基的安全系統(tǒng),不但能夠遠(yuǎn)程控制車載娛樂系統(tǒng),還能通過互聯(lián)網(wǎng)遠(yuǎn)程控制車輛剎車和轉(zhuǎn)向。此后,菲亞特克萊斯勒召回了140萬輛汽車。

這起遠(yuǎn)程“黑客”攻擊事件引發(fā)了汽車行業(yè)對(duì)聯(lián)網(wǎng)車安全設(shè)計(jì)的高度關(guān)注,被認(rèn)為是對(duì)汽車行業(yè)產(chǎn)生了巨大影響的標(biāo)志性事件。

這兩位“黑客”是怎么做到的呢?不急,我們先來看一看車聯(lián)網(wǎng)的系統(tǒng)設(shè)計(jì)。

目前大部分的汽車都有電子系統(tǒng), ECU(Electronic Control Unit)電子控制單元通過車內(nèi)局域網(wǎng)連接,并同時(shí)連接到外部網(wǎng)絡(luò)(比如4G5G網(wǎng)絡(luò)),以實(shí)現(xiàn)豐富多樣的汽車服務(wù),比如車聯(lián)網(wǎng)和自動(dòng)駕駛。

具體而言,這個(gè)設(shè)計(jì)構(gòu)架主要由四層結(jié)構(gòu)組成,如下圖。

第一層:外界通信設(shè)備

負(fù)責(zé)與外界通信。它由負(fù)責(zé)與移動(dòng)蜂窩網(wǎng)絡(luò)、WiFi和V2X通信系統(tǒng)連接的車載設(shè)備組成。

V2X:3GPP R14定義了LTE支持V2X應(yīng)用,以推動(dòng)車聯(lián)網(wǎng)商機(jī)。V2X包括汽車對(duì)汽車(V2V)、汽車對(duì)基礎(chǔ)設(shè)施(V2I)、汽車對(duì)互聯(lián)網(wǎng)(V2N)和汽車對(duì)行人(V2P)。在5G里,車聯(lián)網(wǎng)又有uRLLC(超高可靠超低時(shí)延通信)和5G-V2X等新課題。

第二層:汽車網(wǎng)關(guān)

第二層控制整個(gè)汽車系統(tǒng)。汽車網(wǎng)關(guān)不但負(fù)責(zé)ECU和第一層的外界通信設(shè)備之間交換信息,還負(fù)責(zé)汽車內(nèi)部的信息交換。

第三層:車內(nèi)局域網(wǎng)

它負(fù)責(zé)在車內(nèi)各個(gè)ECU之間傳遞信息,并根據(jù)ECU的不同應(yīng)用劃分為三大域:車身域、Telematics域和控制域。車身域負(fù)責(zé)控制門鎖等車身部分,控制域負(fù)責(zé)剎車、ABS等部分,Telematics域負(fù)責(zé)與定位導(dǎo)航相關(guān)的車載信息服務(wù),比如通用的安吉星(OnStar)、豐田的G-BOOK等就屬于Telematics域。

車內(nèi)局域網(wǎng)采用通用的車載通信協(xié)議,比如CAN或LIN(Local Interconnect Network)。

第四層: ECU和其他功能組件

第四層由ECU和其他功能組件組成,其控制發(fā)動(dòng)機(jī)、剎車、車輛門窗等車輛各個(gè)部件。

根據(jù)這一構(gòu)架,我們將車聯(lián)網(wǎng)的安全系統(tǒng)也分為四層安全防護(hù):

第一層:外界通信安全

指與車輛通信的外部網(wǎng)絡(luò)具備完善的加密、鑒權(quán)和接入控制機(jī)制,以防止身份冒充和信息竊取等。從這一層可知,具備運(yùn)營(yíng)商級(jí)安全的4G或5G網(wǎng)絡(luò)對(duì)于車聯(lián)網(wǎng)的重要性。

第二層:汽車網(wǎng)關(guān)安全

這一層安全要求汽車網(wǎng)關(guān)具備三大功能:①信息過濾功能,過濾未經(jīng)鑒權(quán)的信息;②密匙管理功能,管理ECU用于加密和認(rèn)證的密匙;③異常檢測(cè)功能,對(duì)車內(nèi)局域網(wǎng)傳遞的信息有異常檢測(cè)機(jī)制。

第三層:車內(nèi)局域網(wǎng)安全

指具備檢測(cè)ECU之間傳遞的信息,以防止被篡改、重寫和竊聽。

第四層:ECU等部件安全

指確保運(yùn)行于ECU上的程序無漏洞,并在每次重啟時(shí)具備驗(yàn)證固件和操作系統(tǒng)是否被篡改的機(jī)制。

簡(jiǎn)而言之,一個(gè)理想的車聯(lián)網(wǎng)應(yīng)該是由四層嚴(yán)密的防護(hù)網(wǎng)組成的安全系統(tǒng)。如果設(shè)計(jì)嚴(yán)密,嚴(yán)格的講,這個(gè)系統(tǒng)還是非常安全的。從歷史案例來看,目前已發(fā)生的黑客攻擊汽車事件主要包括兩種:

通過復(fù)制密鑰代碼盜車

目前大多數(shù)的汽車配備了防盜系統(tǒng),該防盜系統(tǒng)生成防盜密鑰進(jìn)行身份驗(yàn)證,只有通過身份驗(yàn)證后才能啟動(dòng)引擎。有些汽車制造商采用專用的加密算法來執(zhí)行認(rèn)證,并且有報(bào)告稱黑客利用這些算法中的弱點(diǎn)非法獲取認(rèn)證密鑰。為此,2010年汽車行業(yè)就提議采用高級(jí)加密標(biāo)準(zhǔn)AES。

攻擊車載診斷系統(tǒng)(OBD)

OBD可以檢測(cè)汽車運(yùn)行過程中的發(fā)動(dòng)機(jī)電控系統(tǒng)以及車輛的其它功能模塊的工作狀況,外部電腦可連接OBD接口,并通過獲取汽車內(nèi)部交換的信息(比如CAN消息)來查看汽車數(shù)據(jù)、檢測(cè)行駛狀況等。已經(jīng)證明,可以通過電腦注入偽消息來篡改儀表盤數(shù)據(jù),甚至執(zhí)行剎車或轉(zhuǎn)向等操作。

目前來看,車聯(lián)網(wǎng)面臨的核心安全威脅集中在CAN總線、OBD接口設(shè)備、通信模塊T-BOX、移動(dòng)端 APP以及云端平臺(tái)等控制性部件的安全攻擊,主要問題來自于汽車內(nèi)部聯(lián)網(wǎng)構(gòu)架。

舉一個(gè)例子,有電信運(yùn)營(yíng)商在與汽車廠商合作研究車聯(lián)網(wǎng)安全問題時(shí),就發(fā)現(xiàn)車內(nèi)LIN協(xié)議存在漏洞。

汽車電子有兩大總線協(xié)議:CAN和LIN。CAN負(fù)責(zé)重要的電子控制單元,如發(fā)動(dòng)機(jī)、ABS、安全氣囊等,LIN負(fù)責(zé)次要的電子控制單元,如門窗、車燈等。目前關(guān)于汽車安全的研究大部分都集中在CAN,顯然大家覺得對(duì)發(fā)動(dòng)機(jī)、剎車等重要部分的控制更重要。但是,如果黑客對(duì)LIN發(fā)起攻擊,劫持了方向盤、座椅、門窗的控制權(quán),駕駛者同樣將面臨重大威脅。

而LIN總線是一種主從關(guān)系的構(gòu)架,由一個(gè)主節(jié)點(diǎn)與若干個(gè)從節(jié)點(diǎn)構(gòu)成。從節(jié)點(diǎn)不能直接向總線發(fā)送數(shù)據(jù),需要接受到主節(jié)點(diǎn)發(fā)送的包含表示處理內(nèi)容的標(biāo)識(shí)符(ID)的幀頭后,才根據(jù)標(biāo)識(shí)符來發(fā)送和接收數(shù)據(jù)。在某些情況下,當(dāng)節(jié)點(diǎn)傳輸?shù)臄?shù)據(jù)與總線上的數(shù)據(jù)不同時(shí),系統(tǒng)會(huì)檢測(cè)到錯(cuò)誤,并暫停數(shù)據(jù)傳輸直到等到下一個(gè)幀頭來處理錯(cuò)誤。

這就給了黑客可乘之機(jī)。如下圖所示,(a)和(b)點(diǎn)在接收到幀頭后開始傳輸數(shù)據(jù),此時(shí)黑客監(jiān)控了總線,并在(c)點(diǎn)注入錯(cuò)誤的數(shù)據(jù),系統(tǒng)檢測(cè)到?jīng)_突并停止數(shù)據(jù)傳輸,此時(shí),黑客就可以趁機(jī)注入偽數(shù)據(jù)傳送給從節(jié)點(diǎn)(d),從而控制汽車駕駛。

安全從來無小事,何況車聯(lián)網(wǎng)安全問題一旦發(fā)生就會(huì)直接演變?yōu)槿松韨拓?cái)產(chǎn)損失,車聯(lián)網(wǎng)安全的重要性一直受到產(chǎn)業(yè)界的高度重視。通信領(lǐng)域在設(shè)計(jì)未來網(wǎng)絡(luò)時(shí),在大幅降低網(wǎng)絡(luò)時(shí)延的同時(shí),也在加強(qiáng)端到端加密傳輸、認(rèn)證、訪問控制和異常流量監(jiān)測(cè)等安全措施。

但從上述可知,車聯(lián)網(wǎng)安全涉及范圍廣泛,運(yùn)營(yíng)商只是提供安全的網(wǎng)絡(luò)顯然是不夠的,且隨著車聯(lián)網(wǎng)的廣泛應(yīng)用,未來的自動(dòng)駕駛和車聯(lián)網(wǎng)將連接更多的應(yīng)用,這意味著未來黑客對(duì)車輛的攻擊路徑將變得更寬,這就要求整個(gè)電信產(chǎn)業(yè)鏈與汽車等各大領(lǐng)域展開深入合作,乃至建立跨行業(yè)的標(biāo)準(zhǔn)化體系和合作機(jī)制,才能解決整個(gè)車聯(lián)網(wǎng)系統(tǒng)內(nèi)任何可能存在的安全隱患。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2625

    瀏覽量

    92324
  • 自動(dòng)駕駛
    +關(guān)注

    關(guān)注

    788

    文章

    14136

    瀏覽量

    168943

原文標(biāo)題:奔馳“失控”事件:車聯(lián)網(wǎng)離安全還有多遠(yuǎn)?

文章出處:【微信號(hào):hr_opt,微信公眾號(hào):網(wǎng)優(yōu)雇傭軍】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    直擊物聯(lián)網(wǎng)安全問題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    造成了影響。 受制于大部分企業(yè)沒有完整的技術(shù)開發(fā)人員和完善的專業(yè)運(yùn)維和安全團(tuán)隊(duì),企業(yè)依托現(xiàn)有工程師自主研發(fā)的產(chǎn)品或多或少都存在一些安全隱患,攻擊者利用這些產(chǎn)品因各種因素制約沒有考慮到的安全漏洞,可以
    發(fā)表于 12-30 14:25

    聯(lián)網(wǎng)的架構(gòu)分析實(shí)現(xiàn)聯(lián)網(wǎng)的價(jià)值

    2018年的風(fēng)口是什么?人工智能?區(qū)塊鏈?還是物聯(lián)網(wǎng)?物聯(lián)網(wǎng)是國(guó)家戰(zhàn)略性新興產(chǎn)業(yè)的重要組成部分,是繼互聯(lián)網(wǎng)之后的新一輪信息技術(shù)革命。物聯(lián)網(wǎng)應(yīng)用的行業(yè)
    發(fā)表于 02-11 10:13

    電氣安全隱患的監(jiān)控管理

    、類型、發(fā)生時(shí)間。通過使用物聯(lián)網(wǎng)技術(shù),智慧式用電安全隱患監(jiān)管服務(wù)系統(tǒng)可以24小時(shí)工作,并且變的“耳聰目明”。例如:火災(zāi)自動(dòng)報(bào)警、電氣火災(zāi)監(jiān)控、消防水源監(jiān)控、消防設(shè)施監(jiān)控、消防通道監(jiān)控、消防巡查監(jiān)控
    發(fā)表于 08-22 10:49

    聯(lián)網(wǎng)安全方案,聯(lián)網(wǎng)安全方案,數(shù)據(jù)加密,通訊加密

    目前物聯(lián)網(wǎng)以及聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市鼎恒創(chuàng)科技專注于固件保護(hù)和數(shù)據(jù)加密傳輸多年,相關(guān)
    發(fā)表于 11-30 10:41

    聯(lián)網(wǎng)安全芯片,聯(lián)網(wǎng)安全芯片,數(shù)據(jù)加密芯片

    目前物聯(lián)網(wǎng)以及聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市鼎恒創(chuàng)科技專注于固件保護(hù)和數(shù)據(jù)加密傳輸多年,相關(guān)
    發(fā)表于 12-06 16:36

    聯(lián)網(wǎng)聯(lián)網(wǎng)安全方案,數(shù)據(jù)通信加密,硬件加密方案,規(guī)加密芯片

    目前物聯(lián)網(wǎng)以及聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市鼎恒創(chuàng)科技專注于固件保護(hù)和數(shù)據(jù)加密傳輸多年,相關(guān)
    發(fā)表于 03-26 15:53

    聯(lián)網(wǎng)安全芯片,規(guī)級(jí)加密芯片,聯(lián)網(wǎng)安全方案

    目前物聯(lián)網(wǎng)以及聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市鼎恒創(chuàng)科技專注于固件保護(hù)和數(shù)據(jù)加密傳輸多年,相關(guān)
    發(fā)表于 03-27 10:48

    請(qǐng)問家里電路可以這樣設(shè)計(jì)嗎,沒什么安全隱患

    那位老師傅可以幫小弟看下,家里電路這樣設(shè)計(jì)可否,沒什么安全隱患。。主要是家里配電箱已經(jīng)固定,只有18個(gè)槽位、、
    發(fā)表于 04-03 13:37

    聯(lián)網(wǎng)終端應(yīng)用

    」的模式,在車聯(lián)網(wǎng)中擁有重要的一席之地。事實(shí)上,聯(lián)網(wǎng)不但可以提升行車安全,也讓現(xiàn)實(shí)交通運(yùn)行更有效率。
    發(fā)表于 07-17 07:33

    平臺(tái)安全架構(gòu)對(duì)物聯(lián)網(wǎng)安全的影響

    能源設(shè)施、聯(lián)網(wǎng)等基礎(chǔ)設(shè)施,也包括網(wǎng)絡(luò)攝像頭和智能照明等低成本設(shè)備。安全漏洞為物聯(lián)網(wǎng)互聯(lián)設(shè)備帶來諸多問題。機(jī)密信息泄露、個(gè)人數(shù)據(jù)被盜、聯(lián)網(wǎng)
    發(fā)表于 07-22 07:41

    什么是聯(lián)網(wǎng)?

    什么是聯(lián)網(wǎng)?聯(lián)網(wǎng)即 V2X(Vehicle to Everything),意思是和萬物互聯(lián)。
    發(fā)表于 09-16 10:36

    聯(lián)網(wǎng)通信安全需求如何實(shí)現(xiàn)

    攝像頭被爆可能遭受黑客攻擊,而這些安防攝像頭可以提供監(jiān)控和多項(xiàng)安全解決方案,包括網(wǎng)絡(luò)攝像頭、傳感器和警報(bào)器等,可想而知后果的嚴(yán)重性。據(jù)統(tǒng)計(jì),在全球范圍內(nèi)已暴露7100多萬臺(tái)安全隱患的物聯(lián)網(wǎng)
    發(fā)表于 06-05 20:24

    RFID技術(shù)詳解與基于RFID的物聯(lián)網(wǎng)安全隱患的研究

    安全隱患的研究已經(jīng)成為一個(gè)迫在眉睫和廣為關(guān)注的問題。在此對(duì)RFID技術(shù)、RFID系統(tǒng)組戍、工作原理以及對(duì)基于RFID技術(shù)的物聯(lián)網(wǎng)構(gòu)成要素進(jìn)行了分析;同時(shí)對(duì)造成物聯(lián)網(wǎng)潛在與安全隱患產(chǎn)生的
    發(fā)表于 10-25 11:08 ?10次下載

    如何解決聯(lián)網(wǎng)安全的問題

    、醫(yī)療信息化安全、聯(lián)網(wǎng)安全等場(chǎng)景具有優(yōu)勢(shì)。 騰訊相關(guān)負(fù)責(zé)人表示,未來B端的網(wǎng)絡(luò)安全問題將會(huì)日益顯現(xiàn),在C端騰訊
    的頭像 發(fā)表于 01-23 11:00 ?5728次閱讀

    聯(lián)網(wǎng)設(shè)備的互聯(lián)網(wǎng)安全隱患

    聯(lián)網(wǎng)技術(shù)的普及正在改變著家居、物流等行業(yè)的發(fā)展,也讓越來越多的智能設(shè)備走進(jìn)人們的生活,讓生活變的更加智能化的同時(shí),也存在著一定的安全隱患
    發(fā)表于 10-15 17:08 ?1282次閱讀