解決所有車(chē)輛的CAN總線(xiàn)中內在的安全漏洞 UltraSoC今日宣布推出CAN Sentinel,從而推動(dòng)其汽車(chē)網(wǎng)絡(luò )安全產(chǎn)品實(shí)現重要邁進(jìn)。全新的知識產(chǎn)權(IP)在CAN總線(xiàn)中增加了一個(gè)亟需的基于硬件的安全層,CAN總線(xiàn)是汽車(chē)制造商和整車(chē)廠(chǎng)(OEM)所遵循的互連技術(shù)的全球性行業(yè)標準。UltraSoC的CAN Sentinel駐留在總線(xiàn)上,可以監測與車(chē)輛電子控制單元(ECU)之間的事務(wù),識別可疑行為,防止惡意消息,并抑制攻擊。 CAN Sentinel可以用戶(hù)自定義的安全規則進(jìn)行配置,從而提供保護以防范諸如框架欺騙等常見(jiàn)的漏洞利用手段,并且允許系統隨著(zhù)威脅態(tài)勢的演變而升級。開(kāi)發(fā)CAN Sentinel是Secure-CAV聯(lián)盟(Secure-CAV Consortium)工作的一部分,UltraSoC是該聯(lián)盟的領(lǐng)導成員。CAN Sentinel與UltraSoC更廣泛的安全嵌入式分析和監測架構相結合,可以實(shí)現強大的全系統網(wǎng)絡(luò )安全保護。 自30年前出現以來(lái),CAN(控制器局域網(wǎng))總線(xiàn)在汽車(chē)行業(yè)中已經(jīng)變得無(wú)處不在。但是最近,它也被公認為可能是汽車(chē)中最嚴重的安全漏洞。諸如Miller和Valasek對 Jeep汽車(chē)實(shí)施的黑客攻擊等眾多備受關(guān)注的攻擊就是利用了其內在的安全功能缺陷。網(wǎng)絡(luò )安全是汽車(chē)行業(yè)日益關(guān)注的問(wèn)題,也是汽車(chē)產(chǎn)品召回的一個(gè)主要原因:2016年,僅通用汽車(chē)就在一年內召回了2300萬(wàn)輛汽車(chē),據估計給整個(gè)行業(yè)造成了260億美元的損失。 考文垂大學(xué)(Coventry University)未來(lái)運輸與城市研究所(IFTC)的Siraj Shaikh教授評論道:“CAN總線(xiàn)是當前和未來(lái)汽車(chē)設計的一個(gè)關(guān)鍵領(lǐng)域,就網(wǎng)絡(luò )安全而言,存在著(zhù)巨大的機會(huì )來(lái)進(jìn)一步增強其安全性。UltraSoC CAN Sentinel的設計目的不僅是去發(fā)現和處理框架欺騙帶來(lái)的真正威脅,還在于能夠等待并監測可能出現的任何其他威脅和入侵! UltraSoC首席技術(shù)官Gajinder Panesar補充道:“30年來(lái),CAN總線(xiàn)一直在幫助保持車(chē)輛的安全,但是在現代車(chē)輛中,沒(méi)有防護就無(wú)法保證安全。汽車(chē)技術(shù)開(kāi)發(fā)人員認真對待不斷演變的網(wǎng)絡(luò )風(fēng)險是至關(guān)重要的,F在,我們?yōu)樗麄兲峁┝艘豢詈?jiǎn)潔的技術(shù),在提升汽車(chē)網(wǎng)絡(luò )安全性方面擁有巨大的潛力。我們的產(chǎn)品提供了智能分析功能,能夠不斷學(xué)習并演進(jìn),以應對快速變化的威脅態(tài)勢! CAN Sentinel緊隨UltraSoC Bus Sentinel之后推出,Bus Sentinel是UltraSoC網(wǎng)絡(luò )安全硬件產(chǎn)品系列中的首款產(chǎn)品。該產(chǎn)品于2019年末發(fā)布,旨在簡(jiǎn)化將安全監測架構嵌入任務(wù)關(guān)鍵型和安全關(guān)鍵型設備的核心部分這項工作,尤其是在聯(lián)網(wǎng)和自動(dòng)駕駛汽車(chē)(CAV)等應用中。這些新的網(wǎng)絡(luò )安全硬件IP產(chǎn)品與UltraSoC的安全嵌入式分析架構相結合,可以提供一套完整的嵌入式安全解決方案。 CAN總線(xiàn)的設計目的是在惡劣的車(chē)輛環(huán)境中提供可靠的通信(以及可靠的系統,例如剎車(chē)、轉向、發(fā)動(dòng)機、安全氣囊、門(mén)鎖和車(chē)頭燈)。盡管其設計考慮了安全性,但是并沒(méi)有考慮防護和抵御網(wǎng)絡(luò )攻擊。迄今為止,保護CAN總線(xiàn)的方法主要還是阻止來(lái)自外部的網(wǎng)絡(luò )入侵(通過(guò)軟件補丁或API使Wi-Fi設備安全),而不是將安全防護措施嵌入總線(xiàn)本身。這使得CAN總線(xiàn)和車(chē)輛容易遭受來(lái)自于框架欺騙黑客攻擊的各種潛在攻擊,這些攻擊可能會(huì )遠程禁用車(chē)輛,從而導致潛在的勒索攻擊,甚至對道路基礎設施實(shí)施大規模攻擊。 |