密码技术在车联网安全中的应用与挑战
随着智慧交通和无人驾驶的快速发展,车联网产业呈现蓬勃发展态势,车与云、车与车、车与路、车与人等综合网络链接的融合程度越来越高,随之而来的安全挑战也更加严峻。解决车联网的安全问题需要一个整体的防护体系,而密码技术凭借技术成熟度高、破解难度大、管控强度高等特性,将在车联网安全中获得较广泛应用。车联网中的安全隐患
长期以来,车联网的发展更多关注的是应用功能的实现,但在安防、视频、定位、通信、数据采集等多种技术融合使用的过程中,缺乏对安全威胁的充分准备,车联网系统在应对入侵、数据泄露方面的能力仍然薄弱,车联网攻击事件时有发生。
从车联网安全的攻击方式来看,传统的网络攻击依然可以应用于车联网,比如数据篡改、伪装、中间人攻击、DOS攻击等,同时,攻击者还可以专门针对车联网的架构进行攻击,主要包括:车联网端侧威胁
端侧威胁主要包括CAN总线和数字钥匙的安全风险。CAN总线是控制器局域网络(ControllerAreaNetwork,CAN)的简称,它相当于车辆的神经网络,负责连接车内各控制系统,如车载信息娱乐系统、控制系统、转向系统等。CAN协议是车辆应用中最常见的车载通信协议,但CAN协议中缺乏加密技术,可能导致数据泄露,同时CAN总线对传输错误进行完整性验证的CRC功能,可能造成数据被恶意注入,破坏完整性。
车联网CAN总线架构示意
数字钥匙是随着车辆智能化变革出现的,可以让车主通过智能手机、可穿戴设备等解锁车辆,并对车辆进行相关操作。它的出现虽然带来舒适性的体验,同时也引发了新的安全隐患:身份认证、加密算法、密钥存储、数据传输等多个环节均有可能遭到攻击或被利用。车联网管侧威胁
管侧威胁主要是指用户、车辆、云端之间的通信安全风险。车云通信的过程中,通信协议存在的漏洞隐患,网络隔离不到位、访问控制安全认证的缺乏,都能够在通信阶段进行入侵、远程控制等操作。车辆、路测设施亟需设置统一可信的数字身份,进行通信身份校验和安全认证,否则攻击者可伪造路测基础设施等进行网络攻击。车联网云侧威胁
云侧威胁主要是指车联网云服务平台的安全风险。车联网服务平台一般基于云计算技术,也容易将云计算本身的安全问题引入到平台中,同时车与车联网服务平台实现车载信息交互系统、车辆网关、CV2X车载通信设备等与车联网服务平台间的安全通信。需要确保通信过程中的传输数据的保密性、不可否认性和完整性。车联网数据安全风险
车联网中的关键信息包含两个部分,一方面是车主的身份信息、行车轨迹、通话记录、驾驶行为、家庭住址等;另一方面是智能车辆运行中产生的信息。智能车辆由于需要实现高速联网、道路感知、车路协同、车机互联、人机互动、电子导航等功能,在车身内外使用越来越多的摄像头、雷达、卫星定位等感知设备,这些智能感知设备也会产生信息数据被窃取或泄漏的风险。车联网安全中的密码应用
在车联网系统中,主要包含用户、车辆、云端三个角色,其中:用户安装移动终端安装App软件,完成车辆的发现、开门、发动、熄火、锁门等车辆控制操作;车辆通过车辆控制模块与云端进行远程通信,并使用蓝牙实现和App软件之间的无线通信;云端负责集中管理车辆的所有数据资源,并远程控制车辆。
从防护对象来看,车联网的网络安全应重点关注智能网联车辆安全、智能终端安全、车联网服务平台安全、通信安全、应用安全、数据安全和隐私保护,而密码技术可以贯穿应用于车联网环境的各个环节,比如用户和设备的身份认证、访问控制、重要数据(日志、采集的车辆信息、用户数据)的加解密等场景。
网络安全视角的车联网架构
(图片来源:中国信通院车联网安全白皮书)
1、身份鉴别应用场景:主要包括用户车辆,用户云端、车辆云端之间的双向身份鉴别,保证通信双方的真实性。通过利用安全芯片、密码模块等产品,将硬件设计与密码技术结合,使硬件设备具有秘钥管理及加解密运算能力,提供身份的有效性验证、数据有效性验证,有效解决TSP安全加固、固件升级(FOTA)包缺乏合法性检测、蓝牙钥匙安全下发、通信信息明文传递、连接双方身份认证等问题。
2、网络通信应用场景:包括用户车辆,用户云端、车辆云端之间通信过程以及车内部的通信。主要使用加密和认证技术,包括PKI信任体系和TLS认证加密体系,主要保证关键数据在传输中的保密性,对于移动端和车辆的接入使用数字签名进行身份合法性验证,保证接入端可靠,如车内ECU(电子控制单元)指令不会被篡改,指令的加密传输等。
车联网PKI应用
3、数据安全应用场景:包含数据传输和数据存储安全,集中采集设备调用服务器密码机和安全芯片服务,采用对称算法和哈希算法(例如SM4、HMACSM3),对通信过程中和存储中的信息保密性和完整性进行保护。从数据生命周期来看,包含数据采集、数据传输、数据存储、数据处理、数据交换、数据销毁等阶段。需要的技术包含:数据分类分级、可信、准入、数据加密、数据防泄漏、数据脱敏、用户行为审计和溯源、数据销毁等等。
从应用模式看,在车联网环境中,密码产品目前主要部署在车联网的终端和云端。终端的密码产品主要有数字钥匙、车载安全芯片、白盒密码、OTA安全系统、APP安全防护等产品;云端的密码产品主要有应用的产品主要有CA系统、KMS系统、云密码机、数据库加密机、交付网关等。密码技术应用的发展挑战
在国家政策和车联网安全需求的双重推动下,密码技术在车联网中的应用将非常广泛,但由于车联网技术的快速发展,密码技术在其中的应用也同样存在诸多挑战:
挑战一:多类型终端、协议和应用场景下的产品适配
车联网终端方面,包括Linux系列的IVI、TBOX、中央网关以及车载框架ECU系列,云端包括Windows、Linux、Unix系列服务器与工作站。路侧设备包括Linux系列的收费设备、测速传感设备、智能路灯、充电桩等;移动端包括Android、IOS系列移动智能终端;
车联网协议方面,车载远程通讯协议包括蜂窝网、LETV2X、5GV2X等远程通讯协议;车载短程通讯协议WIFI、RFID、Bluetooth等近距离通讯协议;以及车载雷达、车内CAN网络等车内通讯协议。
密码需要对于以上多类型的终端、多种协议研发适配的技术及产品,才能发挥密码在车联网安全中的基础作用。
挑战二:实现轻量级的密码产品应用
车联网系统中的终端数量巨大,每辆汽车可能配备了数百个通过总线连接的电子控制单元(ecu)。因此,密码应用需要占用较大的网络和算力资源,来满足应用认证和加密服务需求,而现阶段车联网应用中的一个主要挑战就是传输带宽不足导致的网络时延,因此密码技术的应用需要最大程度降低对车联网系统资源的占用,如何实现轻量级的密码技术应用将是密码厂商的一大挑战。
挑战三:密码应用的行业规范及标准仍需完善
对于车联网中密码技术的应用,虽然目前有关部门已经出台了一些规章制度,但规范促进监督作用仍然有限,行业政策法规还需进一步完善。目前,国家正在加紧推进车联网商用密码的应用,工业和信息化部于2021年9月15日发布的《工业和信息化部关于加强车联网网络安全和数据安全工作的通知》中提出,如果车联网服务平台被认定为关键信息基础设施,平台运营单位要尽快落实《关键信息基础设施安全保护条例》有关规定,并按照国家有关标准使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。
答应我穿牛仔夹克别配卫衣,太土!学会这3种叠穿,时髦又高级牛仔夹克作为时装界的常青树,是潮人们衣橱中必备的经典单品之一,尤其是在秋冬季节,它更是很好的凹造型利器。正是因为牛仔夹克太常见,导致很多人忽略了它的搭配方式,有时候穿得太普通也会让
管住嘴迈开腿长寿握手中守护银龄世界现在老年化的人越来越多,身体是自己的。每个老年人都应该时刻关注自己的身体健康情况,什么钱都能省。唯独一年一次体检的钱不能省,小病及时就医不要小病不治成大病。有一个健康的
23年前,宜宾大叔埋30瓶散酒,事后遭人白眼,今挖出卖到天价如今,喜欢投资的人越来越多,可是有一个不太好现象就是跟风。一旦有人在某方面投资赚了钱,其他人纷纷会效仿,会跟风。近几年,投资的对象也发生了翻天覆地的变化。即很多人不在青睐传统的理财
春风化雨润无声,最难风雨故人来雨从昨天到今天已经淅淅沥沥两天了,凭窗望去,竟是春雨如酒柳如烟的景色,迷迷茫茫,分不清是天上的云,还是山间的雾,远处的青山时隐时显,那围绕在山间的长长的白色的飘逸的丝带幻化着天上人
千古一帝秦始皇,陵墓中宝贝数不胜数,为何至今不敢挖?千古一帝秦始皇,是中国历史上第一个大一统的封建王朝秦朝皇帝。他在位期间十分重视民生,经济飞速发展,科技突飞猛进,在古代被称为千古一帝。众所周知,秦始皇当年为了让自己的后代不受兵荒马
10。6现货黄金伦敦金日内涨跌行情趋势预测附黄金投资解套策略黄金行情走势分析10月6日(周四)亚市盘初,黄金摆脱隔夜跌势,扫除拥有小非农之称ADP就业的施压,重新反弹回到1720美元上方,ADP就业人口在9月新增20。8万人,高于市场预期,
拳皇无人能掌握的随机必杀,雅典娜比基尼总会引起轰动还记得当年玩月下夜想曲的时候,最欣赏的道具就是父亲的威光和饭票。当然了,前提是拿到了无限指环之后。一个可以帮我秒杀场景中所有的怪物,一个可以让我随时血量充足。饭票,在无限指环的加持
赛博朋克2077开发商CEO宣布即将辞职文卡卡布在CDProjekt近日一系列重大公告中,有一条非常重要的内部消息1994年共同创立CDProjekt的MarcinIwiski将辞职。MarcinIwiski于1994年
神守不住,自然敏感易泄,内方外方结合,14剂愈近10年有关早泄的中医临床报道,治疗多不离滋阴泻火温肾固涩四法。既往中医多认为早泄的发生是因肾虚失其封藏,精关不固所致,治疗多不离滋阴泻火温肾固涩四法。通过多年临证观察,柴胡发现早
欧冠官方本轮最佳球员候选迪马利亚领衔,贝林厄姆在列直播吧10月6日讯本赛季欧冠小组赛第三轮比赛已经全部结束,欧冠官方也列出本轮比赛最佳球员候选名单,其中迪马利亚领衔,贝林厄姆在列。以下为具体名单安德烈席尔瓦(莱比锡红牛)9次射门,
熏风劲松球拍怎么样熏风劲松羽毛球拍怎么样,这款羽毛球拍看起来颜值挺高的,用起来怎么样,值不值得入手,有球友咨询这个问题,这篇文章测评一下熏风劲松这把羽毛球拍为了方便球友们的理解,在文章的后半段有这把
适时过了这个村,就没了那个店做事,有个时机。尤其是讲究所谓赶点时,更显时机的重要性。中午吃饭,本来能早点吃完饭,洗碗,刷脸,休息下,躺卧午休的。却因为和同事聊高兴了,再洗碗,刷脸,待到躺卧午休时,好像就过了那
观想冥想创造奇迹观想冥想创造奇迹。爱因斯坦说想象力是对未来生命的预览。观想就是对想象力的充分运用,观想就是和未来的自己在一起,让我们借假修真。运用观想的方式,持续的聚焦我们想要达成的目标,会让事情
一家七口安家朝阳公园!五只小天鹅宝宝太萌了北京日报客户端记者朱松梅通讯员张慧娇在朝阳公园的野鸭岛,黑天鹅夫妇最近迎来了五只宝宝。一家七口在湖中悠然游弋,吸引了不少市民游客围观。记者昨天来到朝阳公园,在公园北湖的野鸭岛附近看
发展农村经济纪实南苏村窑洞(一)真没想到,在我的家乡,居然会有窑洞。我一直以为窑洞是黄土高原的特产。西安的窑洞第一次听说窑洞,是村民跟我说,邻村要做红色旅游项目,以窑洞为基础,规划红色旅游。但我的第一印象是,玩呢
固态硬盘SSD测试集锦篇一十三香见证XPGGAMMIX翼龙S11表现想必大家都对PCIe3。0还是4。0固态有些迷糊!到底需不需要4。0?如果我的主板都已经5。0了是不是我的3。0彻底沦陷了?当然不能这么说!目前来看PCIe4。0的温度用超厚的散热
全球最领先的风电测试验证中心什么样?出生决定一生。工业科技企业的核心能力,是从设计的源头出发,充分考虑市场需求设计理念技术原则供应链能力和制造标准,全价值链管理,打磨一款高质量的产品。这一点,在新能源领域,是龙头企业
上市首日涨81。59!伟测科技致力于成为世界一流的集成电路测试服务及解决方案提供商10月26日,伟测科技举行首次公开发行股票并在科创板上市仪式,仪式活动通过中国证券报中证网全程呈现。上市首日,公司股价收于111。66元股,涨幅为81。59,总市值达97。38亿元
国行三星GalaxyS22更新最新UI5。0测试版国行三星GalaxyS22更新最新UI5。0测试版国行三星相比外板总是延迟,大部分国家都已经推送了S22的ONEUI5。0正式版,而国行相信还需要一段时间。不过虽然正式版更新时间还
平时多喝水能养生?这3个时间不建议喝,别忽视人体当中70是水分,而血液当中的水分占到了83,身体血液主要是由血浆和血细胞组成,平均一升的血浆当中含有900910g水,大概占到9091,可见,水在体内占有多么重要的位置啊。水在
MIT强大的可重构天线让先进卫星通信测试成为可能在麻省理工学院(MIT)林肯实验室大楼的屋顶上有一个38英尺宽的圆顶形无线电天线罩或称雷达罩。在这个气候控制的环境中,一个钢结构支撑着一个直径20英尺重达20,000磅的卫星通信(
模拟人生5即将开启内部测试加入我们一起玩新快报讯前段时间,模拟人生系列的开发商公布了一款名为ProjectRene的游戏,不少玩家都认为这款游戏很有可能会是模拟人生5。近日,根据InsiderGaming透