汽车网络安全

✍ dations ◷ 2025-05-30 18:47:25 #汽车网络安全

汽车网络安全(Automotive security)是指和汽车电子相关的计算机安全领域。由于汽车内的电子控制器(ECU)越来越多,车内各种不同的通讯协定,以及越来越多遥控和无线通讯的需求,也越来越可能受到网络相关的安全威胁,因此从计算机安全和网络安全再衍生出针对车辆的分支领域。

车内多个电子控制器(ECU)的作法是在1970年代初期就开始的,因为集成电路和微处理器的发展,大量生产电子控制器在经济上是可行的。此后车上ECU的数量到达一百个。在现今的车上,这些设备控制了绝大多数车上的装置,简单的包括雨刷开关,安全相关的有线控刹车(英语:brake-by-wire)或防锁死刹车系统(ABS)。自动驾驶汽车也是依赖这些新型且复杂的ECU,例如高级辅助驾驶系统(ADAS)、感测器(光学雷达及雷达)以及其控制单元。

车内的电子控制器是用有线或是无线网络进行通讯,例如控制器局域网络(CAN)、MOST、FlexRay(英语:FlexRay),或是许多胎压侦测系统中使用的射频(Radio Frequency)。值得注意的是许多的电子控制器会透过有线或是无线网络取得各感测器的资料,处理之后会依这些资料来调整车辆的行为(例如巡航定速会依方向盘附近按钮的信号来改变车辆的速度。

目前有发展了许多便宜的无线通讯技术,例如蓝牙、LTE、Wi-Fi、射频识别,车厂以及供应商也设计了电子控制器来提升驾驶及乘客的体验。安全相关系统,像是通用汽车的OnStar及车载资讯系统单元,可以在Bluetooth、Android Auto或CarPlay,透过智能手机,或是车上的喇叭和人沟通。

汽车网络的威胁模型是以实体世界的攻击,以及在理论上可行的攻击为基础。大部分现实世界的攻击都是针对在车内或是车辆附近的人,方式是修改车辆网宇实体的能力(例如在驾驶者不需动作的情形下,将车辆转向、加速或是刹车),而有关理论上的攻击,已有人提出是针对隐私相关的目的,例如获得车辆全球定位系统的资料,截取手机资料等。

有关车辆的攻击表面,可以分为长程、短程或是区域性的攻击表面,其中长期演进技术和专用短程通信是长程的,而Bluetooth和Wi-Fi都还是无线,因此视为是短程的。USB、车上诊断系统以及其他需要和车辆实体接触的攻击称为是区域的。可以在长程表面发动攻击的攻击者比需实体接触的攻击者要来的强大,也更加危险。2015年时Miller和Valasek已证实了攻击市售车辆的可能性,其方式是透过无线通讯远端连接1974年款吉普切诺基汽车,以便刻意的干扰其驾驶。

车辆内最常用的网络是控制器局域网络(Controller Area Network,CAN),由于其实时、简单和低价的特性,是主要用在安全相关通讯的网络。因此实体世界主要对ECU的攻击都是透过这种网络。

不论在实际汽车上,或是在试验台(英语:testbed)上的攻击,主要可分为以下的几种:

电脑安全领域中的网络监听(Sniffing)是指可能拦截和记录网络上的封包,甚至是更广泛的资料。以控制器局域网络来说,因为是总线拓扑,每一个节点都可以接收到网络上的所有资讯。 对攻击者而言,在进行真正的攻击之前,可以监听网络上的通讯,学习其他节点的行为,这对攻击很有帮助。一般而言,攻击者的最终目的不单单只是监听CAN上的资料而已,因为单单读取这类的资料,意义其实不大。

资讯安全中的阻断服务攻击(DoS attack)是指攻击的目的是让机器或是网络无法使用。若是针对CAN上ECU的阻断服务攻击,可以针对网络,方式是滥用CAN的位元仲裁协定,让特定讯息持续的在位元仲裁中胜利,因此可以持续发送讯息,也可以针对单一的ECU,方式是滥用CAN的错误处理协定。第二例中攻击者会针对特定ECU的讯息设定错误旗标,让该ECU认为自身的讯息有误,最后因为错误处理机制而自行离线。

欺骗攻击(Spoofing attack)是攻击者透过伪造资料,假装是网络上另一台机器送出讯息的攻击。在汽车网络安全中,欺骗攻击可以分为伪装攻击(Masquerade attacks)和重放攻击(Replay attacks)。重放攻击是攻击者伪装是受害节点,送出上一次认证中受害节点送出的资料。伪装攻击则相反,资料酬载是由攻击者产生,不是之前送过的资料

篡改攻击(tempering attack)是指修改网络上的资料。CAN网络上若有几个设备同时送出显性位元和隐性位元,网络上的设备会收到显性位元,因此可以做为网络攻击的方式。

网络安全研究者Charlie Miller和Chris Valasek曾经成功的展示远端控制吉普切诺基上的许多元件,例如收音机、空调、雨刷,甚至特定的引擎及刹车功能。

骇入此系统的方式是是用植入到控制器局域网络(CAN)上,事先程式化的芯片。将此芯片插入CAN网络上,芯片可以在CAN网络上送出任意讯息。Miller指出的另一点是CAN网络的危险性,因为会广播信号,网络上的攻击者也可以截取到平常通讯时的资料。

对车辆的控制都是远端进行的,不需要实体接触就可以控制系统。Miller指出他可以控制美国国内的140万辆车,不分距离或是地区,只需要车主将车启动,即可控制。

车用设备和网络越来越复杂, 因此需要应用安全措施以限制潜在攻击者的能力。自从2000年初开始,就已提出了许多的对策,其中也应用了一些。以下是最常用的安全措施:

联合国欧洲经济委员会(UNECE)的世界车辆法规协调论坛(WP.29)在2020年6月发布二个新的规范R 155和R 156,针对汽车网络安全以及软件更新订定“对于汽车制造商,明确的性能以及审计要求”。

相关

  • 伦琴威廉·康拉德·伦琴(德语:Wilhelm Conrad Röntgen,德语:.mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode"
  • 硫酸钠硫酸钠(化学式:Na2SO4)是硫酸根与钠离子结合生成的盐。硫酸钠溶于水且其水溶液呈弱碱性。溶于甘油而不溶于乙醇。暴露于空气容易吸水生成十水合硫酸钠。在241℃时硫酸钠会转变
  • 扁鹊约周威烈王十九年(公元前407年)前后地点有三种说法:扁鹊(约前407年-约前310年),原姓秦,名越人,一名缓,号卢医、扁鹊,中国战国时代医师。约生于周威烈王十九年(公元前407年)前后,卒于周赧王
  • 第十八王朝第八第十第十八王朝,是古埃及新王国时期的第一个王朝,也是古埃及历史上最强盛的王朝之一。第十八王朝所处的时间大致是公元前16世纪至公元前13世纪(约公元前1570年-约公元前1293
  • 放射性示踪剂放射性示踪剂(英语:Radioactive tracer),又称放射性标记物(radioactive label),一种化合物,其中的一个或多个原子被替换为放射性同位素(radioisotope),是同位素标记(isotopic labeling)的
  • 戈斯赛加奥恩戈斯赛加奥恩(Gossaigaon),是印度阿萨姆邦Kokrajhar县的一个城镇。总人口13267(2001年)。该地2001年总人口13267人,其中男性6974人,女性6293人;0—6岁人口1697人,其中男898人,女799人;
  • 波尔沙雅佩拉河波尔沙雅佩拉河(俄语:Большая Пера或Большая Пёра)是俄罗斯阿穆尔州的一条河流。它是结雅河右侧的支流,始于阿穆尔-结雅高原西北部的山脉,流经希马诺夫斯克和齐奥尔科夫斯基等定居点。流入斯沃博德尼附近的结雅河支流。长145公里(90英里),流域面积为4,400平方公里(1,700平方英里)。它的主要支流有右侧的Dzhatva河(长57公里)和Malaya Pera河(长88公里)以及左边的Ora河(长55公里)。波尔沙雅佩拉河这个名字音译自埃文基语,意为“夏秋时节的鱼”。
  • 越南民间信仰越南民间信仰是越南人的民族宗教,约有45.3%的越南人口信奉或同时信奉这种宗教。越南民间信仰不是一个有组织的宗教系统,而是一套传统崇拜体系。越南本土宗教有时被认定为儒教的一种,道母则是越南民间宗教的一种独特形式,越南政府也将高台教归类为越南本土宗教的一种形式。从1945年王朝末期到1980年代,越南民间信仰受到压制,特别是越南北部土地改革(1953-1955)和重新统一后的集体化(1975-1986)期间。在革新开放前夕的1985年起,越南政府逐渐回归保护宗教文化的政策,越南民间信仰很快被提升为“进步的文
  • 斗六受天宫斗六受天宫,是位于台湾云林县斗六市庄敬路的一座妈祖庙。其前身为落于火车站前太平路头圆环旁的妈祖庙,创建于清康熙晚年(1720年前后),为斗六街最早的妈祖庙,与永福寺合称“街头妈祖间,街尾观音亭。”日治时期的1937年(或1938年)被日本人强制拆除,1973年始于现址重建。斗六妈祖庙创建于清康熙末年,原址位于今斗六圆环云林县水利会,为斗六街最早的妈祖庙。乾隆元年(1736年),皇帝御赐重修受天宫,并列入官祀。赐题匾“敕建受天宫”,并钦点相国寺监院玄明法师住持宫务。乾隆十八年(1753年)于右侧创建一所龙门
  • 陆大汉起义陆大汉起义是清咸丰五年(1855年)春,黎平肇洞(今贵州省黎平县肇兴乡境)人陆大汉与洒洞寨人(今贵州省从江县洛香乡境)梁维干等提出“抗朝廷,反官军,开仓济贫,迎接太平军”口号,组织六洞群众所举行的武装起义。摧毁清廷在六洞地区的驻军和基层政权,建立根据地,推选陆石为王,以下首领为元帅和将军,提出平时为民,战时为兵,与清王朝相对抗。在此影响下,与六洞毗邻的四脚牛(今黎平县龙额乡、水口镇一带)亦举行起义,是年冬,两支义军联合攻克永从县城,咸丰六年(1856年)初占领中潮所、平阳屯、木桐以及九潮、路团等地,攻克平