h1_key

当前位置:首页 >新闻资讯 > 品牌资讯>莫仕>如何实现汽车网络安全防护
如何实现汽车网络安全防护
2022-12-14 712次

  随着智能和自动化车辆的发展,汽车行业和消费者越来越意识到需要加强汽车网络安全措施。网络恶意入侵会带来很高风险,可能会导致财产损失和车辆严重损害,并可能对司机和乘客造成致命后果。


如何实现汽车网络安全防护


  传统网络系统,甚至较新的网络系统往往是碎片化的,这使得系统漏洞百出,尤其容易受到网络攻击。解决方案是引入IP企业网络中常见的一个元素——网关。网关作为车辆网络的通信路由和策略引擎,将流量从传感器引导到处理节点,并将处理节点的命令引导到执行器或其他处理节点,同时确保通信的隔离、完整性和流。

  安全始终是汽车网络网关的核心。重要的是要考虑到以太网网关系统的整体,以确定创建合理风险缺失所需的需求。这意味着网关能支持多种车辆总线协议,以及支持基于现场的敏感电子部件的重新放置和子系统升级,而不损害车辆安全。车辆网关还必须支持自动化子网配置,有效地知道哪些组件被授权在哪些组中通信,并确保在来自后端系统的最小支持的情况下将新的ECU模块安全注册到适当的网络中。网关必须区分受信任的ECU模块和不受信任的或潜在受危害的设备,并使用这些信息有效地管理网络策略。


如何实现汽车网络安全防护


  这些需求依赖于使用可信设备标识,繁复加密的客户端身份验证和密钥管理方案建立安全通信的网关,这些方案最适合于异类车载网络环境。


  加强防御抵抗攻击

  创建安全环境的关键是在该环境中使用可信的合作伙伴和解决方案。这些组件必须具有适当的安全性和安全特性,并经过验证,以增强对安全攻击的抵抗力。

  分层安全体系结构解决方案通过创建多个安全层,以网关作为信任锚,将单点安全漏洞的风险降到最低。

  稳健的网关安全证书管理器监视车辆电子子系统之间的连接,并充当可信关系的仲裁者。它利用基于公钥基础设施(PKI)的认证和现代网络平台的密钥管理原则,使用一个基于网关的密钥主要来支持当今车辆的异构网络,从而保护基于CAN、CANFD和以太网络的子系统以及车辆通信的安全。


如何实现汽车网络安全防护


  建立信任

  在提供数字身份和敏感密钥材料的过程中,需要信任植根于每个汽车ECU中的本地密钥管理器。这使ECU能够与网关交互,通过经过身份验证的密钥协议建立安全连接。

  网关连接是使用内嵌的信任锚列表建立的,该列表详细描述了在车辆装配期间提供的已知和可信供应商。偶尔与OEM后端进行通信对信任锚点进行管理和证书状态检查,从而使信任列表保持最新状态。

  安全方案还必须包括隔离机制,以保护密钥管理器的完整性,并提供对安全关键的网络工作接口的防火墙访问,如果发现异常,在适当的时候允许“运行安全”模式。下载的应用程序应该由适当的机构进行认证和签名,以设置系统中这些资源的权限。

  弹性是另一个基本要求。高级安全性不能破坏其要保护的系统的功能或限制其可服务性。因此,可信密钥管理器能够在正常的操作模式下协调一个封闭网络的密钥分发。

  现代网络平台应该能够使用基于身份识别的访问控制策略对整个车辆网络进行监控,以实现子系统供应的自动化,同时与OEM后端协同工作,以方便检测出伪造和列入黑名单的部件。例如,OEM可以控制在当车辆维修过程中使用了不受信任、旧的或盗窃得来组件时,OEM可以控制在禁用车辆中的某些功能。这反过来又使原始设备制造商能够管理他们在车辆保修、安全更新和安全关键操作方面的责任。

  基于PKI的车辆网关可信密钥管理方法用于策略管理和ECUs之间的安全通信,是增强连接日益紧密的车辆的安全性和可管理性的有效途径。

  • 莫仕SlimStack板对板连接器0.35毫米端子间距
  • SlimStack板对板连接器,0.35毫米端子间距,0.60毫米高度,全铠装ACB6 加强型系列,提供电流高达5.0安培的电源钉、全铠装外壳保护以及优异的性能并带有对配导向装置和电气连接保障装置,在恶劣环境中提供更可靠的连接。
    2023-07-19 1335次
  • Molex莫仕连接器小型化之路应对5G普到来
  • 5G基础设施的首次大规模部署始于2019年,与此同时业界也发布了携带5G功能的手机。尽管大规模推出真正的毫米波5G这一进程发展缓慢,但一些最大的无线元器件制造商已经提供支持 Sub-6 GHz和毫米波接入的产品。根据预计,用户将更多地访问毫米波频谱,因此厂家将专注于推出双波段运行的部件,以支持低、中和高频5G网络。
    2023-06-16 535次
  • Molex莫仕率先推出芯片到芯片互连的224G高速产品组合
  • 支持高达224Gbps-PAM4信号速率的高速I/O、采用公母同体接口设计的背板电缆、扣板连接器和Near-ASIC高速线对板解决方案;通过预测分析和与客户深入的协作和仿真设计,推动了集成各个独立模块的完整通道设计的开发方式,以确保电气、机械、物理和信号完整性方面达到最高水平;
    2023-06-12 702次
  • Molex与Infor合作提高航运中能见度和准时交货率
  • Molex全球供应链全球卓越中心(CoE)还报告称,供应链中断导致渠道库存大量增加,进口需求量激增。由于美国港口拥堵,每天的装载数量减少,也减少了司机运货趟数。因为长时间的港口延误使他们的收入减少,越来越多的司机正在退出此行业。
    2023-05-26 671次
  • Molex莫仕连接器物联网IoT连接控制系统提升智能工厂的安全性
  • 互联网带来了智能工厂的崛起,而且毫无疑问,智能工厂正处于不断增长的态势。行业研究显示,随着越来越多的企业机构采用最新的技术,每年智能工厂市场的增长率达到10%。推动智能工厂发展的技术是工业物联网(IIoT),是指工厂车间内使用网络将机器与机器之间相互通信,能够实现令人兴奋的新整合水平。这种全新的以数据驱动的工业革命称为工业4.0。
    2023-05-12 827次

    万联芯微信公众号

    元器件现货+BOM配单+PCBA制造平台
    关注公众号,优惠活动早知道!
    10s
    温馨提示:
    订单商品问题请移至我的售后服务提交售后申请,其他需投诉问题可移至我的投诉提交,我们将在第一时间给您答复
    返回顶部