泛亞汽車技術中心有限公司 吳 越
車輛網絡安全開發體系研究
泛亞汽車技術中心有限公司 吳 越
曾有人做過統計,一輛現代化的汽車,包含了上百兆的代碼程序,分布運行在車輛的50-70個獨立的電子控制模塊(ECU)中。這些ECU通過整車網絡(例如CAN總線)來進行通信。由于現在的車輛ECU軟硬件設計基本上都是從功能實現的層面上來考慮的,并沒有特意去關注網絡安全防護的因素。因此,車內越來越多的ECU的使用必然帶來了越來越多的受攻擊面。另外,車內越來越開放的信息娛樂系統平臺架構以及越來越多的和車外通信能力的建立(例如WIFI,Cell Phone,BT,LTE等)也增加了攻擊者對車輛攻擊和控制的手段。如圖1所示,現代車輛的攻擊面非常的多。

圖1 : 現代車輛攻擊面分析
綜上所述,這些增加中的攻擊手段以及越來越多的攻擊面給攻擊者提供非常多的選擇來對汽車進行攻擊。由于所有的車輛ECU都掛在整車網絡總線上進行通信,所以任何一個點被攻破都會存在巨大的風險,使駕駛者喪失對車輛的控制權,從而導致無法預料的事故發生。
因此,車輛網絡安全體系的建立對于整車廠來說,是一件迫在眉睫的事情。這里之所以說是網絡安全體系,是因為網絡安全防護并非只是針對車內電子系統的抗侵入以及對抗非法控制的安全設計的技術防護手段,也需要包括對整個制造環節的安全管理流程體系的建設。任何一個環節的出錯都會導致車輛網絡安全防護的崩潰。……