智能网联汽车信息安全测评体系
2021-09-18袁峰朱臣鑫
袁峰 朱臣鑫
浙江吉润汽车有限公司宁波杭州湾分公司 浙江杭州 315336
1 智能网联汽车存在的安全威胁
智能网联汽车信息安全风险主要包括7个方面:网络架构、ECU(Electronic Control Unit,电子控制单元)、T-BOX(Telematics BOX,远程信息处理器)、IVI(In-Vehicle Infotainment,车载信息娱乐系统)、无线通信、TSP(Telematics Services Platform,云服务平台)和APP。
对智能网联汽车中的7个威胁风险点,恶意攻击者可以利用CAN总线广播机制,实施数据包窃听、伪造及数据重放等;可以劫持ECU设备制造厂商的访问机制,对源代码进行逆向破解,对芯片内固件代码进行提取、篡改、分析等操作;利用T-BOX模块存在的调试引脚、串口等,深入到系统内部,对协议传输数据进行篡改,实现对车辆远程操控;利用IVI系统软件升级的方式获取到Root访问权限,进入系统内部,实现对车辆的控制,此外,还可以通过分析IVI系统硬件的主板、芯片、接口、引脚、标识等提取固件信息进行逆向分析,获取敏感的关键信息,挖掘隐藏的安全漏洞;利用旁听设备获取通信内容,对通信内容进一步分析,破解无线通信安全特征,对劫持的通信数据进行重放、篡改、丢弃等操作;利用TSP云平台系统软件设计时的缺陷、编码时产生的错误、业务交互过程中的逻辑错误实施攻击;攻击者可以通过逆向APP的APK(Android application package,Android应用程序包)获取到APP所有内容后,对源代码进行篡改或植入恶意代码,重新封装后实施恶意攻击;此外,攻击者还可以通过调用各类接口达到控制车辆的目的[1]。
2 整车信息安全测评体系
2.1 汽车自身安全水平
针对智能网联汽车存在的安全风险,参考上述关于界定安全漏洞的评估标准,对出现的安全漏洞进行风险评估,得到汽车自身的安全水平。……
