蔚来汽车官网
当前位置:首页 > 智能网联 > 正文

如何确保车辆信息安全?

发布日期:浏览量:2673

导读:一个系统的脆弱性的关键评价指标是其连接接口的安全性,无论是远程还是本地连接。最容易受到攻击的是具有无线接口的部件(如信息娱乐系统),具有容易访问(诊断)接口的部件和网络,以及具有外部通信连接(如用于下载数据)的部件及其周围网络。

1、车载IDS正成为持续网络安全保护的核心要素

持续的网络信息安全风险管理正成为VTA的要求。通过IDS车载入侵检测可以为整个车队提供信息安全保护。但是,分布式IDS的指导原则是什么?

为了满足UNECE.WP29法规要求,整车生产商和车队运营商必须对其车辆的网络安全采取一种基于风险的评估方法。联合国第155号条例(UN R155)以及ISO/ SAE 21434规定,需要在车辆全生命周期内对整个车队进行持续的网络风险管理。因此,在未来,持续的状态监测和基于风险的安全措施将成为汽车网络安全的重要组成部分。

2、分布式 IDS四个决定性因素

当涉及到车队时,车载入侵检测系统(IDS)通常是基于风险的持续保护的关键组成部分,以防止网络攻击。但在这种情况下,操作IDS可能是一个真正的挑战,因为E/E架构本质上依赖于分布式系统,其中车辆功能和ECU通过不同的软件和硬件平台以及不同的通信协议以各种方式进行交互。这就是为什么在车辆应用中有效的入侵检测需要一个分布式IDS。

确切地说,如何整合这种基于风险的分布式IDS,取决于每辆车的具体E/E架构。我们所需要的是一种解决方案,它不仅可以根据车辆系统的安全风险和所需的保护水平进行评估,还可以根据E/E架构的技术参数或资源限制寻求平衡。以下四个决定因素有助于决定如何进行:保护要求、攻击矢量、实施和维护。

3、保护要求

入侵检测天然就会被部署于网络攻击后果最严重的地方;换句话说,在信息安全关键系统或那些对车辆和车队运行至关重要的系统中。但仅仅监控这些车辆系统是不够的。入侵检测系统穿透网络和连接单元进行监测工作同样重要,甚至更重要,即使这些网络和连接单元被网关与安全域隔开。(图1)

图1:以简化的E/E架构为例,对安全关键型车辆系统进行网络攻击的四个阶段。第一阶段是通过远程连接进入车辆。第二阶段是对具有远程接口的设备/系统的攻击。第3阶段是试图通过车内网络到达目标系统。第4阶段是试图对目标系统进行所需的操作。

4、攻击媒介

一个系统的脆弱性的关键评价指标是其连接接口的安全性,无论是远程还是本地连接。最容易受到攻击的是具有无线接口的部件(如信息娱乐系统),具有容易访问(诊断)接口的部件和网络,以及具有外部通信连接(如用于下载数据)的部件及其周围网络。

5、实施资源

在E/E架构中特别稀缺;这里必须考虑RAM、ROM和CPU负载等方面。还有一些重要的限制条件需要重点考虑。例如,CAN IDS要求在被监控的总线上接收所有的CAN帧,由于性能原因,事先不在硬件中过滤信息。然后是人员和专家资源。只有那些在汽车领域具有特定专业知识的人才有能力配置IDS规则。此外,复杂的配置和定期更新减少了IDS的误报数量,从而减轻了专家的负担。

6、维护

一个IDS需要定期的引擎更新或临时更新(例如,根据可能影响车辆的新攻击)。它还需要定期的配置更新(至少是软件更新或车内通信更新),以确保异常检测机制的不断提升,并被来自现场的数据所检验和丰富。

7、基于主机(Host)或网络(Network)的IDS传感器

车辆中分布式入侵检测系统(IDS)的第一个且最重要的应用是IDS传感器。它们可以被描述为确保系统掌握着车辆ECU和网络通信的脉搏。IDS传感器的工作是识别所有安全事件(SEvs)--包括数据流量的异常—预示着车辆系统受到了网络攻击或未经授权的访问。

这里必须对基于主机的入侵检测(基于主机的IDS,或HIDS)和基于网络的入侵检测(网络IDS,或NIDS)进行区分。由于HIDS传感器直接监测关键系统点,它们位于个别ECU上,如信息娱乐系统的ECU。它们是根据主机的具体特点和功能定制的,这使它们能够快速而精确地检测到可疑活动。然而,它们的视野仅限于单个ECU。

NIDS传感器的情况就不同了:它们监测特定网段的数据流量,不断分析网络、传输和应用协议的任何可疑活动。它们可以根据需要在车辆的内部网络中灵活地部署。但除了通过开放接口的攻击外,NIDS只有在被攻击的系统已经被攻破后才会检测到网络攻击或操纵。

8、分布式 IDS

分布式入侵检测系统(分布式IDS,或dIDS)旨在将来自分布式车载系统的所有相关安全数据汇集起来,形成安全状况的完整图景。在适当的情况下,它依赖于基于主机的传感器的检测精度或基于网络的传感器的更大范围。它还能适应车内网络使用的不同类型的通信标准组成的系统。通过这种方式,dIDS将整个车辆的SEvs联系起来。

不同的IDS传感器具有不同的功能。例如,AUTOSAR堆栈传感器通常只满足基本要求,如生成简单的错误信息。另一方面,智能传感器可以检查复杂的事项,并自主预过滤SEvs.它最终归结为结合合适的传感器并正确定位。

9、基于规则的方法

今天的车载IDS传感器遵循异常状况检测的原则开展工作;它们将偏离正常操作的情况登记为SEvs。这就是NIDS传感器如何将非定义的CAN ID或非定义的以太网MAC地址识别为潜在的IT SEvs。相比之下,一个HIDS传感器将登记"它的 "ECU上诊断会话的非法验证重复尝试。即使访问失败,在这种情况,也会被以SEvs的形式记录下来,因为它们可以算作多阶段攻击(网络攻击链)的尝试,因此可以被用于随后的取证和风险状况评估工作。

尽管如此,IDS的日志文件首先是关于检测到的异常情况;这些可能表明网络攻击或试图操纵,但也可能只是故障的结果。IDS还将记录其他与安全有关的信息,如成功的软件更新。因此,IDS传感器的精确性和可靠性不仅取决于在E/E架构中的正确定位,也取决于为其分配的规则。

10、将基于规则的IDS纳入开发过程中

这种基于规则的入侵检测的实用性在于这样一个事实,即车辆系统,无论多么复杂,往往都是静态的。原始设备制造商精确定义了系统中使用的组件和它们的工作方式,以及系统的资源消耗、协议和流量。更重要的是,与企业IT网络不同的是,运行中的车辆的系统架构并不意味着会发生变化或重新配置。这些固定的配置一般可以通过采取基于规则的方法来实现。最终,最好的情况是车辆支持NIDS和HIDS传感器的完全自动配置。

然而,在实践中,存在着一些挑战。OEM技术规格必须是完整的、无缺陷的,并且在需要时可以使用。此外,信号内容或物理规律必须被考虑到规则的扩展。只有通过应用特定的汽车工程知识,才能将车辆系统的互动转化为一套有效的规则。这也说明了为什么这种基于规则的IDS必须被纳入到汽车开发过程中。如果是这样的话,基于规则的IDS技术规范甚至需要在开发过程被测试验证。

11、IDS管理人员。对事件进行鉴定,减少数据量

检测发生在车辆部件和网络流量中的SEvs与根据车辆和车队所需的安全级别对这些事件进行有效汇总、鉴定和评估同样重要。dIDS在IDS管理器(IdsMs)和IDS报告器(IdsR)的帮助下,采用了额外的软件组件。在这里,IdsMs作为控制点,管理入侵检测的效率。IdsM是所有由连接到它的IDS传感器检测到的SEvs汇集的地方。除了过滤这些事件外,它还有一个重要的任务,就是去除任何噪音和非安全相关的事件。这里的目标是将数据量减少到必要的数量,以便只有合格的安全事件(QSEvs)被转发到后端进行进一步分析。

为此,必须在 IdsM 中为 IDS 传感器记录的 SEvs 定义一个中央数据格式。此外,IdsM中的过滤功能可以帮助确定哪些SEvs实际上被优先考虑为相关的,从而作为QSEvs转发给IdsR。这使得IdsM成为平衡传感器收集的数据的适当风险过滤和带宽适当的数据减少的元素。安装在车辆网络中的IdsMs的所有QSEvs最终汇集到IdsR中,IdsR将这些QSEvs集体发送到车辆安全运营中心(VSOC),以便对整个车队进行分析。(图3)


12、AUTOSAR作为一个可扩展的基础

因此,IdsMs的规范为分布式入侵检测提供了一个框架,必要时还可以通过各种HIDS和NIDS传感器扩展到E/E架构。这就是为什么这些规范必须在OEM整个供应链中得到考虑。为此,自R20-11以来,基本的IdsM规范已被整合到Classic AUTOSAR和Adaptive AUTOSAR版本中。事实上,AUTOSAR R20-11版本是首次为AUTOSAR堆栈中的DIDS制定了一致的标准。然而,考虑到各种ECU的不同,AUTOSAR Classic往往提供非常有限的资源,该版本中定义的功能范围代表了非常低的共同标准。

根据报告策略,当系统可以在E/E架构内提供更高的计算能力时,IdsM的功能范围可以大幅扩大,例如可以包括SEvs的更复杂的聚合以及更广泛的过滤功能。AUTOSAR也尚未指定IdsR,这意味着除了AUTOSAR规范外,OEM还需要一个车载dIDS的全局概念。

来源:糖果 Autosar

版权说明:“华夏EV网”转载作品均注明出处,本网未注明出处和转载的,是出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如转作品侵犯署名权,或有其他诸如版权、肖像权、知识产权等方面的伤害,并非本网故意为之,在接到相关权利人通知后将立即加以更正。

文章标签:

本文网址: http://www.evinchina.com/huodongshow-255.html

  • 上一篇: 什么是车路协同?车路协同与5G、激光雷达、T-box有哪些关系?
  • 下一篇: 一套基于5G+C-V2X的智慧园区车联网系统应用详细介绍
近期活动
相关文章
浏览量:2247
  • 2023年中国主流智驾公司业务进展梳理
    导读:2023年智驾赛道,几家欢喜,几家难。本文梳理了37家国内主流智能驾驶公司2023年业务进展,覆盖L2+量产智驾、Robotaxi、无人干线物流、无人港...
    浏览量:4515
  • 文远知行获新加坡T1、M1自动驾驶牌照
    导读:12月11日,文远知行宣布获得新加坡Milestone1无人驾驶车辆第一级别公共道路测试牌照(简称“M1牌照”)及T1Assessment无人驾驶车辆第一...
    浏览量:2289
  • 哪些因素对汽车座椅舒适性很重要?
    导读:网络上有人问,是不是把通风加热按摩等功能一堆,就能叫好座椅?这儿我可以十分果断的下一个结论:绝不是!打个不恰当的比方,如果把...
    浏览量:2211
  • 查看更多
    产业报告
    标签列表

    动力电池回收 嬴彻科技 汽车试驾 车企转型 汽车轻量化 碳达峰 碳中和 宁德时代 高通 汽车销量 新势力汽车 V2X 双碳 增程 PHEV 奥特能 Robotaxi 信息安全 充电桩 新能源汽车补贴 新车 汽车购置税 汽车发动机 负极材料 充电站 换电站 比克电池 空气悬挂 电池回收 百公里油耗 锂离子电池 中汽协 SAE 毫米波雷达 广州车展 北京车展 成都车展 车展 乘联会 固态电池 马斯克 制氢 域控制器 氢能 电驱动 4680电池 车规级 氢燃料 800V 快充 换电 芯片 智能驾驶 雷达 自动驾驶 车联网 滑板底盘 混动 DHT 热管理 电池 汽车操作系统 激光雷达 OTA 座舱

    最新文章
    热门文章
    欢迎14

    聚圣源起名带飞公司酒店起名取名起名字女孩2020免费可爱中国平安理财产品女孩起名大全免费取名字大全热血高校4免费看电视剧全集在哪里看起名字参考书籍有哪些宝宝起名网王怀远基金110010五行水起女孩名字大全宸用于女孩起名好不好千古玦尘47给绿化公司起名字过错给姓贾的女宝宝起名字小饭店起名字的仙之侠道苍云传起英文人名男生周易缘起名靠谱吗贱妾我靠宠妃系统当了秦始皇的国师为什么姐姐叫草莓三个字女孩起名大全鼠年2020年起名大全华晨集团正式破产重整属猴的人起名宜那些微笑狗原图人工智能公司起名系统域名和空间可以不在一起买吗淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

    聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化