91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車電子的ECU攻擊分析

智能汽車電子與軟件 ? 來源:電控知識搬運工 ? 作者:電控知識搬運工 ? 2022-10-17 16:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

概述

汽車電子電器架構(gòu)的角度來看,汽車就是由ECU(點)和總線(線)構(gòu)成的一個結(jié)構(gòu)體(對于無線傳感,車內(nèi)部很少用,把網(wǎng)關(guān)、T-BOX等也統(tǒng)稱為ECU)。對汽車進行攻擊,其實際就是針對不同的ECU進行攻擊。ECU的攻擊向量有哪些,如何攻擊一個ECU,對于hacker來講是最感興趣的話題,對整車防御來講也是首先要搞清楚的事情。 ECU結(jié)構(gòu) 首先從幾個不同角度來看看ECU是什么樣子的

1.物理

拆開一個ECU,最直觀來看,一個ECU可以分為兩部分: 芯片/PCB + 接口; 芯片/PCB是被封裝在金屬外殼(電磁干擾)里的部分 接口又可以分為兩種:不隱藏的通信接口+隱藏的調(diào)試接口

2.操作系統(tǒng)

從操作系統(tǒng)的角度看ECU,是要了解固件是如何運行的,是為了破解ECU的固件;

3.程序架構(gòu)

這個是汽車的控制器獨有的一部分,從這個分類角度可以進一步明確針對ECU不同模塊的具體攻擊手法。

先從這三個角度來看ECU,這三個角度涉及到硬件、操作系統(tǒng)/程序運行方法、汽車電子軟件,細說起來每一個部分都很多,希望日后可以詳細說一下。

ECU攻擊 上一節(jié)說了汽車ECU是什么,從什么角度對其進行分層分類,從而在這一節(jié)得到攻擊向量,以上三個角度可以統(tǒng)一在以下三層: 網(wǎng)絡(luò)(接口):協(xié)議的攻擊(從第一、第三角度看) 固件(FLASH):固件的逆向(從第一、二、第三角度看) 芯片/PCB:物理攻擊(從第一角度看) 網(wǎng)絡(luò) 網(wǎng)絡(luò)的攻擊向量可以通過無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò);有線網(wǎng)絡(luò)主要是CAN網(wǎng)絡(luò);CAN網(wǎng)絡(luò)攻擊可以分為對RAW幀的攻擊和對協(xié)議報文的攻擊;RAW幀的攻擊主要是因為CAN本身的屬性造成的: 1.無身份認證 2.優(yōu)先級 3.廣播 4.總線錯誤 對于協(xié)議報文則可以從第三角度來看: 對診斷報文 對應(yīng)用報文 對網(wǎng)絡(luò)管理報文 固件 固件獲?。汗碳@取的方法有很多種,也有很多的介紹;從第一角度來看,固件獲取可以從FLASH直接提取,從調(diào)試口讀取甚至可以動態(tài)調(diào)試 固件分析:這個就要先從第二角度來看了,對于通用操作系統(tǒng)有自己的工具鏈,相對麻煩一些;對于操作系統(tǒng)和程序沒有區(qū)分的可以直接用動靜態(tài)分析工具去做。 漏洞利用:對于通用的操作系統(tǒng),其利用方法很多;對于另一種可以竊取一些數(shù)據(jù),更改一些參數(shù),但是持久化利用是一個問題。

芯片 到了芯片這一級,就是一些物理攻擊手段了,最典型的就是側(cè)信道分析和故障注入。參考NXP的一張圖。

保護 簡單說一下保護。針對各種攻擊都應(yīng)有相應(yīng)的保護手段。保護的根本還是基于密碼學(xué)的,目前來看就是要保證硬件安全,建立可信體系,主要使用的就是硬件安全模塊,如HSM、TPM。 HIS SHE 這個規(guī)范主要是講基于對稱加密(AES)的硬件安全模塊,其密鑰如何管理,如何使用,并介紹了安全啟動等流程

EVITASHE 這個項目介紹了對于不同場景采用不同的安全等級設(shè)計,分為FULL Medium Light三種,并對報文安全等級也進行了一個劃分

小結(jié)

介紹了一下ECU攻擊的情況,其中有自己的思考和參考一些他人的思考,后面需要對每一種結(jié)合自己的實踐進行一個更詳細的介紹。汽車作為一種IoT設(shè)備,和普通IoT設(shè)備的漏洞挖掘有很多相似之處,但是也有很多不同,對以下四個問題需要進行進一步思考: 1.對于汽車ECU的攻擊向量還有待發(fā)掘 2.如何進行漏洞的利用 3.保護方法有效性 4.攻防的均衡

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54040

    瀏覽量

    466516
  • 汽車電子
    +關(guān)注

    關(guān)注

    3045

    文章

    8974

    瀏覽量

    172888
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    985

    瀏覽量

    57300

原文標(biāo)題:汽車網(wǎng)絡(luò)安全之ECU攻擊

文章出處:【微信號:智能汽車電子與軟件,微信公眾號:智能汽車電子與軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    L99PM62XP:汽車ECU電源管理的強大解決方案

    L99PM62XP:汽車ECU電源管理的強大解決方案 在汽車電子領(lǐng)域,電源管理集成電路(PMIC)對于電子控制單元(
    的頭像 發(fā)表于 03-12 16:50 ?97次閱讀

    L9952GXP:汽車ECU的高效電源管理解決方案

    L9952GXP:汽車ECU的高效電源管理解決方案 引言 在汽車電子領(lǐng)域,對于電源管理系統(tǒng)的要求日益嚴苛。高效、穩(wěn)定且具備多種保護功能的電源管理IC成為了
    的頭像 發(fā)表于 02-27 15:50 ?155次閱讀

    L9952GXP:汽車ECU的高效電源管理解決方案

    L9952GXP:汽車ECU的高效電源管理解決方案 引言 在汽車電子領(lǐng)域,電源管理系統(tǒng)IC對于確保電子控制單元(
    的頭像 發(fā)表于 02-11 14:55 ?125次閱讀

    汽車ECU系統(tǒng)基礎(chǔ)芯片MC33989:功能、特性與應(yīng)用全解析

    汽車ECU系統(tǒng)基礎(chǔ)芯片MC33989:功能、特性與應(yīng)用全解析 在汽車電子的世界里,發(fā)動機控制單元(ECU)堪稱
    的頭像 發(fā)表于 01-30 17:20 ?676次閱讀

    車載ECU電磁兼容性測試必要性分析報告

    隨著汽車電氣化與智能化的快速發(fā)展,車載電子系統(tǒng)的復(fù)雜度顯著提升,電子零部件數(shù)量呈激增趨勢,現(xiàn)代車輛平均搭載50個以上電子控制單元(ECU)。
    的頭像 發(fā)表于 01-28 16:15 ?207次閱讀
    車載<b class='flag-5'>ECU</b>電磁兼容性測試必要性<b class='flag-5'>分析</b>報告

    新能源汽車車載ECU出廠故障檢測

    案例背景No.1新能源汽車車載ECU出廠故障檢測,是保障整車安全與性能的核心前置環(huán)節(jié)。其通過模擬整車運行工況,對ECU硬件電路、軟件邏輯及與電池、電機、電控等關(guān)鍵系統(tǒng)的通信適配性進行全面校驗,精準(zhǔn)
    的頭像 發(fā)表于 01-08 14:18 ?1463次閱讀
    新能源<b class='flag-5'>汽車</b>車載<b class='flag-5'>ECU</b>出廠故障檢測

    新思科技Silver虛擬ECU平臺重塑汽車軟件創(chuàng)新范式

    汽車行業(yè)的軟件定義汽車(SDV)架構(gòu)中,涵蓋電子控制單元(ECU)、區(qū)域控制單元(ZCU)和中央計算單元(CCU),軟件復(fù)雜度與日俱增,導(dǎo)致開發(fā)周期冗長拖沓,延緩了嵌入式設(shè)備的部署。
    的頭像 發(fā)表于 12-17 10:21 ?1604次閱讀
    新思科技Silver虛擬<b class='flag-5'>ECU</b>平臺重塑<b class='flag-5'>汽車</b>軟件創(chuàng)新范式

    ECU刷寫完全指南:從理論到實踐

    ECU刷寫是現(xiàn)代汽車電子開發(fā)中的核心環(huán)節(jié),基于UDS診斷協(xié)議實現(xiàn)控制器軟件的更新與維護。本文將以USBCANFD-400U接口卡為例,詳細介紹CANFD總線環(huán)境下ECU刷寫的標(biāo)準(zhǔn)流程與
    的頭像 發(fā)表于 11-12 11:37 ?1165次閱讀
    <b class='flag-5'>ECU</b>刷寫完全指南:從理論到實踐

    汽車電子ECU防反接電路設(shè)計方案解析

    汽車電氣系統(tǒng)以蓄電池為核心供電來源,正常工作時需維持正負極正確連接。若因操作失誤(如維修時蓄電池接線顛倒)、線束老化短路等導(dǎo)致電源反接,會直接損壞 ECU、傳感器、車載娛樂系統(tǒng)等精密電子元件,甚至
    的頭像 發(fā)表于 10-14 15:31 ?3035次閱讀
    <b class='flag-5'>汽車</b><b class='flag-5'>電子</b><b class='flag-5'>ECU</b>防反接電路設(shè)計方案解析

    汽車電子:現(xiàn)代汽車的智能核心

    電子的關(guān)鍵領(lǐng)域 ? 1. 動力控制系統(tǒng) ? ? 現(xiàn)代汽車通過電子控制單元(ECU)精確管理發(fā)動機、變速箱和電池系統(tǒng),提升燃油效率并降低排放。例如,混合動力和純電動
    的頭像 發(fā)表于 08-15 16:38 ?832次閱讀

    MT6501可編程磁性角度傳感器:提升汽車ECU位置反饋精度的利器

    在當(dāng)今汽車行業(yè)飛速發(fā)展的時代,汽車的智能化和自動化程度越來越高。汽車電子控制單元(ECU)作為汽車
    的頭像 發(fā)表于 07-30 17:40 ?821次閱讀

    新能源汽車電子水泵電機電磁場仿真分析

    摘要:針對新能源汽車電子水泵品類繁多、設(shè)計困難的問題,利用計算機軟件實現(xiàn)水泵電機的電磁場仿真設(shè)計,進一步優(yōu)化電機的電磁參數(shù),提高電子水泵的工作效率。以某型號電子水泵示例,根據(jù)設(shè)計需求
    發(fā)表于 07-17 14:37

    用是德示波器3000T X系列的手勢操作簡化汽車ECU復(fù)雜信號調(diào)試

    隨著汽車電子技術(shù)的飛速發(fā)展,現(xiàn)代汽車電子控制單元(ECU)的數(shù)量和復(fù)雜性不斷增加。這些ECU
    的頭像 發(fā)表于 07-01 18:04 ?676次閱讀
    用是德示波器3000T X系列的手勢操作簡化<b class='flag-5'>汽車</b><b class='flag-5'>ECU</b>復(fù)雜信號調(diào)試

    方案分享 | ARXML 規(guī)則下 ECU 總線通訊與 ADTF 測試方案

    汽車電子開發(fā)新進展:ARXML 規(guī)則與 ADTF 框架結(jié)合,實現(xiàn) ECU 總線通訊高效測試
    的頭像 發(fā)表于 06-25 09:53 ?3059次閱讀
    方案分享 | ARXML 規(guī)則下 <b class='flag-5'>ECU</b> 總線通訊與 ADTF 測試方案

    泰克示波器TBS2072B如何解決ECU故障診斷難題

    在現(xiàn)代汽車電子控制單元(ECU)的故障診斷中,精確的測試工具是工程師與技術(shù)人員不可或缺的助手。隨著汽車電子系統(tǒng)的復(fù)雜性日益提升,
    的頭像 發(fā)表于 06-19 15:30 ?752次閱讀
    泰克示波器TBS2072B如何解決<b class='flag-5'>ECU</b>故障診斷難題