h1_key

當前位置:首頁 >新聞資訊 > 品牌資訊>莫仕>如何實現(xiàn)汽車網(wǎng)絡安全防護
如何實現(xiàn)汽車網(wǎng)絡安全防護
2022-12-14 693次

  隨著智能和自動化車輛的發(fā)展,汽車行業(yè)和消費者越來越意識到需要加強汽車網(wǎng)絡安全措施。網(wǎng)絡惡意入侵會帶來很高風險,可能會導致財產(chǎn)損失和車輛嚴重損害,并可能對司機和乘客造成致命后果。


如何實現(xiàn)汽車網(wǎng)絡安全防護


  傳統(tǒng)網(wǎng)絡系統(tǒng),甚至較新的網(wǎng)絡系統(tǒng)往往是碎片化的,這使得系統(tǒng)漏洞百出,尤其容易受到網(wǎng)絡攻擊。解決方案是引入IP企業(yè)網(wǎng)絡中常見的一個元素——網(wǎng)關。網(wǎng)關作為車輛網(wǎng)絡的通信路由和策略引擎,將流量從傳感器引導到處理節(jié)點,并將處理節(jié)點的命令引導到執(zhí)行器或其他處理節(jié)點,同時確保通信的隔離、完整性和流。

  安全始終是汽車網(wǎng)絡網(wǎng)關的核心。重要的是要考慮到以太網(wǎng)網(wǎng)關系統(tǒng)的整體,以確定創(chuàng)建合理風險缺失所需的需求。這意味著網(wǎng)關能支持多種車輛總線協(xié)議,以及支持基于現(xiàn)場的敏感電子部件的重新放置和子系統(tǒng)升級,而不損害車輛安全。車輛網(wǎng)關還必須支持自動化子網(wǎng)配置,有效地知道哪些組件被授權在哪些組中通信,并確保在來自后端系統(tǒng)的最小支持的情況下將新的ECU模塊安全注冊到適當?shù)木W(wǎng)絡中。網(wǎng)關必須區(qū)分受信任的ECU模塊和不受信任的或潛在受危害的設備,并使用這些信息有效地管理網(wǎng)絡策略。


如何實現(xiàn)汽車網(wǎng)絡安全防護


  這些需求依賴于使用可信設備標識,繁復加密的客戶端身份驗證和密鑰管理方案建立安全通信的網(wǎng)關,這些方案最適合于異類車載網(wǎng)絡環(huán)境。


  加強防御抵抗攻擊

  創(chuàng)建安全環(huán)境的關鍵是在該環(huán)境中使用可信的合作伙伴和解決方案。這些組件必須具有適當?shù)陌踩院桶踩匦?,并?jīng)過驗證,以增強對安全攻擊的抵抗力。

  分層安全體系結構解決方案通過創(chuàng)建多個安全層,以網(wǎng)關作為信任錨,將單點安全漏洞的風險降到最低。

  穩(wěn)健的網(wǎng)關安全證書管理器監(jiān)視車輛電子子系統(tǒng)之間的連接,并充當可信關系的仲裁者。它利用基于公鑰基礎設施(PKI)的認證和現(xiàn)代網(wǎng)絡平臺的密鑰管理原則,使用一個基于網(wǎng)關的密鑰主要來支持當今車輛的異構網(wǎng)絡,從而保護基于CAN、CANFD和以太網(wǎng)絡的子系統(tǒng)以及車輛通信的安全。


如何實現(xiàn)汽車網(wǎng)絡安全防護


  建立信任

  在提供數(shù)字身份和敏感密鑰材料的過程中,需要信任植根于每個汽車ECU中的本地密鑰管理器。這使ECU能夠與網(wǎng)關交互,通過經(jīng)過身份驗證的密鑰協(xié)議建立安全連接。

  網(wǎng)關連接是使用內(nèi)嵌的信任錨列表建立的,該列表詳細描述了在車輛裝配期間提供的已知和可信供應商。偶爾與OEM后端進行通信對信任錨點進行管理和證書狀態(tài)檢查,從而使信任列表保持最新狀態(tài)。

  安全方案還必須包括隔離機制,以保護密鑰管理器的完整性,并提供對安全關鍵的網(wǎng)絡工作接口的防火墻訪問,如果發(fā)現(xiàn)異常,在適當?shù)臅r候允許“運行安全”模式。下載的應用程序應該由適當?shù)臋C構進行認證和簽名,以設置系統(tǒng)中這些資源的權限。

  彈性是另一個基本要求。高級安全性不能破壞其要保護的系統(tǒng)的功能或限制其可服務性。因此,可信密鑰管理器能夠在正常的操作模式下協(xié)調(diào)一個封閉網(wǎng)絡的密鑰分發(fā)。

  現(xiàn)代網(wǎng)絡平臺應該能夠使用基于身份識別的訪問控制策略對整個車輛網(wǎng)絡進行監(jiān)控,以實現(xiàn)子系統(tǒng)供應的自動化,同時與OEM后端協(xié)同工作,以方便檢測出偽造和列入黑名單的部件。例如,OEM可以控制在當車輛維修過程中使用了不受信任、舊的或盜竊得來組件時,OEM可以控制在禁用車輛中的某些功能。這反過來又使原始設備制造商能夠管理他們在車輛保修、安全更新和安全關鍵操作方面的責任。

  基于PKI的車輛網(wǎng)關可信密鑰管理方法用于策略管理和ECUs之間的安全通信,是增強連接日益緊密的車輛的安全性和可管理性的有效途徑。

  • 莫仕SlimStack板對板連接器0.35毫米端子間距
  • SlimStack板對板連接器,0.35毫米端子間距,0.60毫米高度,全鎧裝ACB6 加強型系列,提供電流高達5.0安培的電源釘、全鎧裝外殼保護以及優(yōu)異的性能并帶有對配導向裝置和電氣連接保障裝置,在惡劣環(huán)境中提供更可靠的連接。
    2023-07-19 1313次
  • Molex莫仕連接器小型化之路應對5G普到來
  • 5G基礎設施的首次大規(guī)模部署始于2019年,與此同時業(yè)界也發(fā)布了攜帶5G功能的手機。盡管大規(guī)模推出真正的毫米波5G這一進程發(fā)展緩慢,但一些最大的無線元器件制造商已經(jīng)提供支持 Sub-6 GHz和毫米波接入的產(chǎn)品。根據(jù)預計,用戶將更多地訪問毫米波頻譜,因此廠家將專注于推出雙波段運行的部件,以支持低、中和高頻5G網(wǎng)絡。
    2023-06-16 514次
  • Molex莫仕率先推出芯片到芯片互連的224G高速產(chǎn)品組合
  • 支持高達224Gbps-PAM4信號速率的高速I/O、采用公母同體接口設計的背板電纜、扣板連接器和Near-ASIC高速線對板解決方案;通過預測分析和與客戶深入的協(xié)作和仿真設計,推動了集成各個獨立模塊的完整通道設計的開發(fā)方式,以確保電氣、機械、物理和信號完整性方面達到最高水平;
    2023-06-12 655次
  • Molex與Infor合作提高航運中能見度和準時交貨率
  • Molex全球供應鏈全球卓越中心(CoE)還報告稱,供應鏈中斷導致渠道庫存大量增加,進口需求量激增。由于美國港口擁堵,每天的裝載數(shù)量減少,也減少了司機運貨趟數(shù)。因為長時間的港口延誤使他們的收入減少,越來越多的司機正在退出此行業(yè)。
    2023-05-26 645次
  • Molex莫仕連接器物聯(lián)網(wǎng)IoT連接控制系統(tǒng)提升智能工廠的安全性
  • 互聯(lián)網(wǎng)帶來了智能工廠的崛起,而且毫無疑問,智能工廠正處于不斷增長的態(tài)勢。行業(yè)研究顯示,隨著越來越多的企業(yè)機構采用最新的技術,每年智能工廠市場的增長率達到10%。推動智能工廠發(fā)展的技術是工業(yè)物聯(lián)網(wǎng)(IIoT),是指工廠車間內(nèi)使用網(wǎng)絡將機器與機器之間相互通信,能夠?qū)崿F(xiàn)令人興奮的新整合水平。這種全新的以數(shù)據(jù)驅(qū)動的工業(yè)革命稱為工業(yè)4.0。
    2023-05-12 797次

    萬聯(lián)芯微信公眾號

    元器件現(xiàn)貨+BOM配單+PCBA制造平臺
    關注公眾號,優(yōu)惠活動早知道!
    10s
    溫馨提示:
    訂單商品問題請移至我的售后服務提交售后申請,其他需投訴問題可移至我的投訴提交,我們將在第一時間給您答復
    返回頂部