车联网等级保护测评研究与实践.docx
《车联网等级保护测评研究与实践.docx》由会员分享,可在线阅读,更多相关《车联网等级保护测评研究与实践.docx(10页珍藏版)》请在第一文库网上搜索。
1、车联网等级保护测评研究与实践目录编者按1摘要11 .前言22 .车联网系统架构概述23 .车联网威胁分析23. 1.车域网33.2. IVI33.3. TBOX33. 4. ECU33. 5. TSP44. 6. APP44.车联网等保测评体系44.1. 总体安全策略54.2. 测评指标选择54. 2.1,通信及密码特殊指标54. 2. 2.车端特殊指标64. 2. 3. APP特殊指标75. 3.测试用例86. 车联网测评实践97. 总结9参考文献:10编者按本文在分析车联网系统架构及威胁的基础上,研究车联网系统等级保护测 评对象、测评重点及测评指标体系,形成车联网网络安全等级保护测评方法及
2、 用例库,并介绍车联网等级测评的实践情况。摘要本文在分析车联网系统架构及威胁的基础上,研究车联网系统等级保护测 评对象、测评重点及测评指标体系,形成车联网网络安全等级保护测评方法及 用例库,并介绍车联网等级测评的实践情况。关键词:车联网;等级保护;TBOX1 .前言随着汽车智能化、网联化的蓬勃发展,车联网得到快速普及。车联网围绕 着人建立起来一个新生态,极大的丰富了人们的驾乘体验,但也带来较大的网 络安全风险,如2016年Jeep自由光被黑客破解导致140万辆车被召回, 2020年特斯拉大规模断网导致用户无法对车辆进行远程控制。在等级保护2.0 及关基信息基础设施保护工作深入开展的大背景下,车
3、联网作为“新基建”的重 要形式与载体需要严格按照关基保护及等级保护的要求开展网络安全建设及测 评,保障人民生命财产安全。本文将在分析车联网系统架构及威胁的基础上,研究车联网系统等级保护 测评对象、测评重点及测评指标体系,形成车联网网络安全等级保护测评方法 及用例库,并介绍车联网等保测评的实践情况。2 .车联网系统架构概述车联网是以汽车智能化、网联化为基础,广泛应用新一代通信技术、人工 智能技术构建起的新型基础设施。在整体架构上,车联网包括云端应用、通信 设施、智能网联车等“云管一端”三部分。“云”是云端应用,一般是以TSP为主的 云端服务,提供了车辆管理、控制、娱乐等功能;“管”是通信设施,实
4、现了云 端应用、车机、TBc)X、APP及车与车之间的互联,一般会借助4G、5G、 WIFk蓝牙等方式;“端”是指智能网联车,是整个车联网的核心组成部分,包 括车端网络架构、TBOX、ECU IVL TPMS、APP等设施。车联网基于“云-管端”的架构,以智能化、网联化为显著特征,除面对SQL 注入、远程命令执行、拒绝服务攻击等传统网络安全威胁,也面临着其特有的 安全风险。针对各类威胁,车联网系统一般会采取多种安全防护措施,如访问 控制、入侵检测、身份认证、PKl认证、混淆加固。3 .车联网威胁分析从系统防护的角度来看,车联网需进一步划分功能组件,以识别不同组件 及系统整体安全风险。基于“云管
5、一端”的系统架构,车联网又可以分为车域网 1、IVI、TBOX、ECU TPMS、TSP、APP 等组件。3. 1.车域网车域网实现了汽车内部不同ECU、TBOX、IVI的互联互通,保障了指令控 制、状态监测等功能的正常实现。车域网通信协议一般包括CAN总线、LlN总 线以及WIFK蓝牙等无线通信方式。CAN总线及LIN总线两种协议作为开放 的标准协议,由于在设计之初缺乏安全机制设计,存在较多安全问题2,黑客 可以通过对CAN总线数据篡改、伪造、重放、防洪等方式实现车辆控制或造成 各ECU及功能异常,由此可能带来较为严重的车辆安全事故。3.2. IVI车载信息娱乐系统(简称IVl)是基于车载总
6、线和互联网服务,提供综合 信息服务的智能多媒体设备。鉴于智能化的提升,IVI一般能够实现辅助驾 驶、故障检测、车辆信息、车身控制、导航、娱乐、应用安装等一系列工作。 IVI丰富的功能及接口为攻击者提供了较大的攻击面。攻击者可以利用各种手 段实施攻击,包括针对软件的攻击和针对硬件的攻击。针对软件的攻击主要是 对IVl操作系统及其部署的应用软件实施攻击以获取更高系统权限;针对硬件 的攻击,主要是对IVl的主板、硬件接口、芯片、引脚等进行固件提取,通过 逆向分析手段挖掘系统漏洞以获得更高权限。3. 3. TBOXTBOX是车载通信网关,借助4G、5G、蓝牙、WIFl等通信方式实现了车 与TSP、AP
7、P的通信,主要提供通信、远程控制、远程查询及安防服务等功能 3,是车辆智能化、网联化的核心组件。为保障通信安全,TBoX一般会采取 PKI体系实现通信加密。而攻击者一般会试图通过对TBOX固件的逆向分析或 者通过TBc)X硬件接口,破解密钥及算法,进而实现对通信及指令的篡改,严 重影响行车安全。3. 4. ECU电子控制单元(Electronic Control Unit,简称ECU)是汽车内部实现车辆 状态控制、记录及改变的单片机或芯片。随着汽车智能化的发展,汽车内部一 般会有数十个ECU单元,不同的ECU控制不同的组件,并通过CAN总线进行 互联通信,共同完成车辆控制。ECU固件一般可以被
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联网 等级 保护 测评 研究 实践
