车联网安全威胁分析及防护思路,几维安全为智能汽车保驾护航

协程蝉翼
• 阅读 1371

伴随当今汽车制造技术、网络通信技术的持续发展与推新,汽车网络化成为了新的发展方向,在此背景下,车联网概念由此而生。车联网实际就是运用多种通信网络技术,实现各种功能,如车人通信、车车、车地的通信,以及联网应用、导航定位等,这不仅能为驾驶者提供方便且快捷的汽车使用服务,而且还能使驾驶乐趣得到强化,提高出行的整体安全性,另外,还能一定程度缓解交通压力。需要指出的是,尽管车联网能够带了许多便利,但容易被远程控制与操纵,易遭受安全威胁。

车联网安全威胁

1、车内无线传感网容易遭受攻击

为了能够最大程度提高汽车的安全性与便捷性,在许多汽车上,会根据现实需要,安装传感器网络通信设备。而在此类设备当中,无论是车路间通信,还是TPMS、无线智能钥匙,均设有比较实用且先进的短距离无线通信功能,但需要强调的是,此功能框架下的通信信息容易遭到窃听,而且还容易被恶意中断。

2、车载总线网络运用标准网络来实现互联互通,容易遭到渗透控制与漏洞分析

车载总线通信的主要方式有 LIN、CAN 等。对于高速 CAN 总线而言,主要与汽车行驶有关联的 ECU 相连接,比如组合仪表、ABSECU、发动机 ECU 等。而对于低速 LIN 总线来讲,其主要与那些对数据传输速率有并不高要求的 ECU 相连接,比如雨刮、胎压监测、车门锁、电动车窗等。因 LIN、CAN 等总线网络均为比较典型的广播式网络,此外,与之配套的协议标准处于公开状态,并且还借助通信报文来进行分析与探测,因此,利用总线节点或 OBD 接口,与上述传感网相接入,便能伪造 ECU 控制信息,或者是传感器采集信息,导致电子系统在实 运行中出现紊乱情况。

车联网安全的具体防护思路

1、研究车域网络信息安全核心技术

针对车域网在运行中可能遭受到的信息安全威胁,需要对一些核心技术展开全面性、深层次研究,比如车辆统一身份认证技术、汽车电子设备入侵检测技术、汽车嵌入式操作系统安全加固技术、车域网络漏洞扫描技术、汽车电子设备访问权限控制技术及车域网络安全测试技术等。

2、研究车域网络信息安全设备

针对车域网络的总线来讲,其主要有三种类型,其一为信息娱乐类,其二是安全舒适类,其三为动力驱动类。而对于车域网所遭受的安全攻击而言,大多来自信息娱乐类设备,只有较少一部分来自安全类设备;需要说明的是,在整个车域安全架构当中,最需要提供保护的便是动力驱动类设备,因此,可将动力驱动网络作为研发重点,另外,还可将其他网络的安全 隔离当作中心,以此来更好的维护车域网相关设备的安全。

3、研究高安全级车联网云安全平台

针对那些与车联网云安全平台有关联的传输、终端、数据 库、网络等环节所对应的信息安全保护策略进行研究,且研究与之相配套的核心技术,积极开发安全等级更高、更加实用的 车联网系统,以此来最大程度推动整车厂汽车产品服务水平的提升,实现其安全等级的提高。

4、研究车联网认证加密体制

对车联网的认证加密体制展开深入、全面研究,能够提高其通信安全性,有助于整个网络安全系数的增强。现阶段,许多研究围绕 PKI 技术,将其以一种比较合理的方式融入到车联网当中,以此来认证车辆用户身份,并对其所传送的信息进行加密、解密等。

几维安全智能网联汽车信息安全实践

结合国家战略指引、技术研究和实际案例分析,车联网安全,几维安全为智能汽车保驾护航,独有IoT安全编译器,融合了代码虚拟化加密技术,适用于资源受限的嵌入式系统,推出了多维度基于底层算法的安全保障技术。

1、几维安全虚拟化技术原理

代码虚拟化基于 LLVM 编译器中间层 LLVM IR 实现,通过设计独有加密的虚拟 CPU 解释器以及完备虚拟指令,将原始 CPU 指令进行加密转换处理为只能由 KiwiVM 虚拟解释器解释执行的虚拟指令,能够完全隐藏函数代码逻辑,以及函数、变量之间的依赖关系,让代码无法被逆向工程。

车联网安全威胁分析及防护思路,几维安全为智能汽车保驾护航

代码虚拟化将函数的最终入口替换成JUMPOUT,对外仅公开的标准化的虚拟化加载指令,攻击者无法逆向还原虚拟机的私有指令集,从而避免攻击者分析原始函数的代码逻辑

虚拟化加密效果

未经过虚拟化保护的固件,攻击者通过反汇编器或反编译器,能够将程序的原始机器码,翻译成较便于阅读理解的汇编代码或高级代码。硬件中的IoT固件,本质上还是二进制文件,通过IDA Pro等工具可以轻松反编译,生成近似源代码的C代码,如下图。

车联网安全威胁分析及防护思路,几维安全为智能汽车保驾护航

反编译未虚拟化后的代码

车联网安全威胁分析及防护思路,几维安全为智能汽车保驾护航

反编译虚拟化后的代码

虚拟化后的核心代码已无法再被逆向分析,从而避免潜在的漏洞被挖掘、核心技术被窃取、密钥泄漏等问题。

2、几维安全虚拟化技术优势

旗舰级加密

加密后的代码被转化为自定义的私有指令格式,其加密过程不可逆,相比传统的代码混淆技术安全性更高。

函数级虚拟化

以C、C++源文件的函数为单位进行虚拟化,具备粒度细、可控性高、隐蔽性强等特点。

全平台全架构

基于LLVM-IR中间代码进行虚拟化,加密完成后再链接生成目标文件,兼容所有CPU架构,包括常见的X86、X64、ARM、ARM64,不常见的MIPS等架构,同时也兼容IOS、Android、IoT、Linux等系统平台。

无兼容性问题

虚拟化编译器在链接生成目标文件之前进行虚拟化处理,不依赖特定系统环境,其兼容性与原始应用一样。

性能、体积损耗小

经过特殊的IoT环境适配处理,虚拟化后的性能和提交损耗小,适用各种低运算能力的设备。

部署灵活、简单

支持离线部署方式,通过简单配置即可使用虚拟化系统,不破坏原始编译流程。

在将来的智能交通架构中,车联网为其核心所在,前景广阔。车联网安全乃是确保车联网能否得到广泛应用与推广的基本前提,因而是人们普遍观众的焦点所在。

点赞
收藏
评论区
推荐文章
Wesley13 Wesley13
3年前
FLV文件格式
1.        FLV文件对齐方式FLV文件以大端对齐方式存放多字节整型。如存放数字无符号16位的数字300(0x012C),那么在FLV文件中存放的顺序是:|0x01|0x2C|。如果是无符号32位数字300(0x0000012C),那么在FLV文件中的存放顺序是:|0x00|0x00|0x00|0x01|0x2C。2.  
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Wesley13 Wesley13
3年前
PHP创建多级树型结构
<!lang:php<?php$areaarray(array('id'1,'pid'0,'name''中国'),array('id'5,'pid'0,'name''美国'),array('id'2,'pid'1,'name''吉林'),array('id'4,'pid'2,'n
Wesley13 Wesley13
3年前
AI两入政府工作报告,无人车开始驶向快车道
与往年有所不同的是,汽车成为今年两会上提及次数最多、变化最大的行业,并再次被写入政府工作报告。而除了新能源汽车、二手车限迁政策、下调进口汽车关税等行业内的热门议题,汽车和互联网、AI等新经济的融合几成共识。!(https://oscimg.oschina.net/oscnet/de524e1af7ee4356a38b8300fd16c
Wesley13 Wesley13
3年前
Java面试编程题
题目描述如下:一队机器人漫游车将被美国宇航局降落在火星高原上。漫游车将在这个奇怪的长方形高原上巡游,以便他们的机载摄像头可以获得周围地形的完整视图,并将其发送回地球。漫游者的坐标和位置由x和y坐标的组合以及代表四个方向(E,S,W,N)的字母表示。高原划分为网格以简化导航。比如位置0,0,N,表示漫游车位于左下角并面向北。为了控制漫游车,美国宇航局
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
点燃数字引擎,天翼云助力汽车行业云上加速跑!
近日,由中国电信主办的汽车行业数字化转型大会,以及中国电信和中汽中心联合主办的“汽车产业数字化培训班”在海南举行。中国电信领导、众多行业头部客户与生态伙伴出席本次会议,聚焦车路云一体化、智能网联汽车、汽车SaaS云服务等热点,共谋汽车产业数字化发展。
赵颜 赵颜
1年前
车载V2X如何选型安全芯片
ACX200T面向5G车联网CV2X应用的安全芯片,满足V2X场景下消息认证的专用安全芯片,该款芯片采用公司自主的高速硬件加密引擎,支持国家标准SM1、SM2、SM3、SM4密码算法,同时支持国际ECDSA、AES、SHA1密码算法。可实现网联汽车云端认证
美凌格栋栋酱 美凌格栋栋酱
4个月前
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
数据堂 数据堂
2年前
车企提“智”升级,车载语音识别技术成就语音交互新体验
近年来,随着人工智能和语音技术的不断发展,汽车行业加速变革,自动驾驶、智能网联、语音控制等全新体验,日益成为消费者选购高端智能电动汽车的核心出发点。为了顺应消费需求多元化趋势,为了提供更加智能、便捷、个性化的用户体验,车企提“智”升级,对车载语音交互系统的
一朵云开启智慧交通新未来
“聪明的车”上“智慧的路”靠的是“灵活的网”配“强大的云”作为交通出行的重要载体及交通系统当中的核心环节,汽车的智能化和网联化是未来发展的重要方向。车联网运用大数据和云计算手段,对车辆位置、速度和路线信息、驾驶人信息、道路拥堵事故信息以及各种多媒体应用领域等重要信息元素进行整理与计算,实现无人驾驶汽车、智能汽车网络化交互性控制。WHAT——什么是车联网?车联