智能网联汽车网络安全设计优选方案
2021-01-07陈江波郑玉圆涂将辉夏永强赵能卿
辜 云, 陈江波, 郑玉圆, 涂将辉, 夏永强, 赵能卿
(江铃汽车股份有限公司, 江西 南昌 330001)
智能网联汽车由于其自身的特性存在互联网攻击的风险[1],网关是TBOX连接整车网络的唯一路径[2],为了最大程度地保护整车网络的安全,降低因为TBOX而带来的安全风险,必须增加TBOX和网关之间的加密、握手、认证等[3],使TBOX参与整车网络通信之前执行加密、握手、认证等流程,确保TBOX处于安全状态[4]。
1 网络安全分析
1) 当前整车网络安全面临的隐患如下:①Internet非法用户恶意攻击;②OBD未授权设备接入。
2) 针对安全隐患,需要采取的策略:①TBox,作为第1层网络安全保护:验证Internet用户合法性;Internet数据加密解密。②网关,作为第2层网络安全保护:整车网络数据加密解密;TBox访问握手;TBox访问认证;验证OBD设备合法性;验证用户合法性。如图1所示。
2 网络安全软件设计方法
图2为网络安全软件框图,模块功能如下。
1) Security Lib:使用软件加密库 (Security Lib) 实现加密解密功能。
2) Security M:识别解密后的数据是否合法;识别用户的合法性和权限;识别数据是否需要加密/解密和使用的密钥。
3) Security Data:加密/解密密钥;加密/解密数据目录;整车数据;刷写包;用户数字签字。
4) T-Box传给Gateway的数据: (部分) 经过算法加密;访问握手;访问认证。

图1 网络结构

图2 网络安全软件框图
3 网络安全功能实施详解
3.1 TBox-网关报文加密
为了保证通信过程的网络安全,对于远程控制信号及其他安全相关的信号都必须加密发送。下线设备将整车VIN码写入网关中[5],网关发送整车VIN码在总线上(PCAN,HCAN和BCAN),TBox内部存储一个2byte的Udata数据,初始默认为0,每计算完一次+1 (二进制),下电后立即存储当前值,下次上电后调用存储值,该存储值在模块断电后不可擦除,参照图3,介绍加密流程。……
