汽車(chē)行業(yè)引入的智能硬件技術(shù)已經(jīng)越來(lái)越多,早先設計者更多考慮到的是硬件成本和軟件用戶(hù)體驗等因素,但隨著(zhù)國外兩位技術(shù)人員成功實(shí)現遠程控制汽車(chē)的視頻曝出后,智能汽車(chē)安全便成為了一個(gè)熱議話(huà)題。 汽車(chē)總線(xiàn)架構及原理比較復雜,日益增多的車(chē)載電子元器件都是通過(guò)CAN-BUS總線(xiàn)來(lái)連接的。而這其中ECU是最為關(guān)鍵的核心部分,ECU全稱(chēng)Electronic Control Unit,即車(chē)載控制單元,可以理解為車(chē)載電腦。早期通常使用PIC單片機組成的主控板,現在用FreeScale的多了起來(lái)。ECU通過(guò)CAN總線(xiàn)和汽車(chē)各個(gè)控制系統(T-Box)結合起來(lái),構成了汽車(chē)系統。另外,OBD(On Board Diagnostics)接口,即車(chē)載自動(dòng)診斷系統作為一個(gè)常見(jiàn)的汽車(chē)故障定位、診斷維修使用的接口,對汽車(chē)安全也起著(zhù)十分關(guān)鍵的作用。 早先CAN-BUS總線(xiàn)屬于車(chē)內封閉網(wǎng)絡(luò ),并無(wú)安全隱患,但隨著(zhù)物聯(lián)、車(chē)聯(lián)技術(shù)的發(fā)展,CAN-BUS不得不與外界互聯(lián)網(wǎng)對接,這樣就引入了安全風(fēng)險。其他人員可以通過(guò)互聯(lián)網(wǎng)入侵CAN-BUS,這樣一來(lái)意味著(zhù)可以通過(guò)網(wǎng)絡(luò )在線(xiàn)更改ECU中(車(chē)載電腦)的固件,進(jìn)一步實(shí)現控制其他控制系統,例如剎車(chē)板、油門(mén)踏板,電子助剎等單元,還可以遠程更改里程表,通過(guò)入侵車(chē)內定位系統,找到車(chē)輛并關(guān)閉車(chē)載報警系統,盜取車(chē)內財物甚至直接盜取車(chē)輛都有可能發(fā)生,后果可想而知。 智能汽車(chē)安全防護已經(jīng)變得愈發(fā)重要。由于安全薄弱點(diǎn)在于自身總線(xiàn)以及車(chē)聯(lián)網(wǎng)相關(guān)部件,所以通過(guò)總線(xiàn)網(wǎng)絡(luò )控制其他模塊單元之前,需要增加各個(gè)單元模塊之前的驗證措施,可以利用時(shí)間戳或者基于對稱(chēng)算法的認證機制來(lái)防止重放攻擊,提高控制協(xié)議被逆向破解的成本。同時(shí),對于內部數據安全傳遞和存儲,系統ECU自身固件的安全等,也都需要逐步建立起來(lái)。對于非常重要的信息數據,不能簡(jiǎn)單的存放于Flash或者E2prom這些無(wú)安全防護的通用存儲中,可以使用LKT系列芯片的安全算法對數據進(jìn)行加密、簽名驗簽、代碼保護從硬件上解決數據安全問(wèn)題。 凌科芯安作為一個(gè)硬件安全產(chǎn)品的廠(chǎng)商,雖然不能直接提出車(chē)聯(lián)網(wǎng)安全整體解決方案,但我們提供的產(chǎn)品基本加密功能和算法可自定義功能,在進(jìn)行各種設計組合之后,便可使整體硬件安全上升一個(gè)等級。 |