历史上的今天
今天是:2025年02月25日(星期二)
2020年02月25日 | 解决所有车辆的CAN总线安全漏洞 UltraSoC推出CAN Sentinel
2020-02-25 来源:EEWORLD
解决所有车辆的CAN总线中内在的安全漏洞
德国纽伦堡嵌入式世界大会和英国剑桥 – 2020年2月24日
UltraSoC今日宣布推出CAN Sentinel,从而推动其汽车网络安全产品实现重要迈进。全新的知识产权(IP)在CAN总线中增加了一个亟需的基于硬件的安全层,CAN总线是汽车制造商和整车厂(OEM)所遵循的互连技术的全球性行业标准。UltraSoC的CAN Sentinel驻留在总线上,可以监测与车辆电子控制单元(ECU)之间的事务,识别可疑行为,防止恶意消息,并抑制攻击。
CAN Sentinel可以用户自定义的安全规则进行配置,从而提供保护以防范诸如框架欺骗等常见的漏洞利用手段,并且允许系统随着威胁态势的演变而升级。开发CAN Sentinel是Secure-CAV联盟(Secure-CAV Consortium)工作的一部分,UltraSoC是该联盟的领导成员。CAN Sentinel与UltraSoC更广泛的安全嵌入式分析和监测架构相结合,可以实现强大的全系统网络安全保护。
自30年前出现以来,CAN(控制器局域网)总线在汽车行业中已经变得无处不在。但是最近,它也被公认为可能是汽车中最严重的安全漏洞。诸如Miller和Valasek对 Jeep汽车实施的黑客攻击等众多备受关注的攻击就是利用了其内在的安全功能缺陷。网络安全是汽车行业日益关注的问题,也是汽车产品召回的一个主要原因:2016年,仅通用汽车就在一年内召回了2300万辆汽车,据估计给整个行业造成了260亿美元的损失。
考文垂大学(Coventry University)未来运输与城市研究所(IFTC)的Siraj Shaikh教授评论道:“CAN总线是当前和未来汽车设计的一个关键领域,就网络安全而言,存在着巨大的机会来进一步增强其安全性。UltraSoC CAN Sentinel的设计目的不仅是去发现和处理框架欺骗带来的真正威胁,还在于能够等待并监测可能出现的任何其他威胁和入侵。”
UltraSoC首席技术官Gajinder Panesar补充道:“30年来,CAN总线一直在帮助保持车辆的安全,但是在现代车辆中,没有防护就无法保证安全。汽车技术开发人员认真对待不断演变的网络风险是至关重要的。现在,我们为他们提供了一款简洁的技术,在提升汽车网络安全性方面拥有巨大的潜力。我们的产品提供了智能分析功能,能够不断学习并演进,以应对快速变化的威胁态势。”
CAN Sentinel紧随UltraSoC Bus Sentinel之后推出,Bus Sentinel是UltraSoC网络安全硬件产品系列中的首款产品。该产品于2019年末发布,旨在简化将安全监测架构嵌入任务关键型和安全关键型设备的核心部分这项工作,尤其是在联网和自动驾驶汽车(CAV)等应用中。这些新的网络安全硬件IP产品与UltraSoC的安全嵌入式分析架构相结合,可以提供一套完整的嵌入式安全解决方案。
CAN总线的设计目的是在恶劣的车辆环境中提供可靠的通信(以及可靠的系统,例如刹车、转向、发动机、安全气囊、门锁和车头灯)。尽管其设计考虑了安全性,但是并没有考虑防护和抵御网络攻击。迄今为止,保护CAN总线的方法主要还是阻止来自外部的网络入侵(通过软件补丁或API使Wi-Fi设备安全),而不是将安全防护措施嵌入总线本身。这使得CAN总线和车辆容易遭受来自于框架欺骗黑客攻击的各种潜在攻击,这些攻击可能会远程禁用车辆,从而导致潜在的勒索攻击,甚至对道路基础设施实施大规模攻击。
关于UltraSoC
UltraSoC是一家为系统级芯片(SoC)提供内部分析及监测技术的先锋企业,正是这些SoC驱动了当今的各种电子产品。公司的嵌入式分析技术可支持产品设计人员去增加先进的网络安全、功能安全以及性能微调等特性;与此同时该技术还能帮助企业更好地应对不断升级的系统复杂性难题以及日益严苛的缩短上市时间需求。UltraSoC的技术以半导体知识产权(semiconductor IP)和软件的形式提供给客户,其最终应用覆盖了消费电子、计算和通信等行业。
上一篇:如何快速实现CAN总线故障定位?
下一篇:如何解决CAN总线超强干扰?
史海拾趣
|
用手机发送短信到12114,就能搜索各地的交通、天气、股票等多种生活资讯。这是上个月12114号码出台后,12114的监管部门对外所宣传的,其监管部门与服务商一直对外宣称,12114平台可以为消费者提供公益、公交、天气、交通、抢险、金融证券等资讯查询 ...… 查看全部问答> |
|
一款5-7WLED驱动芯联的IC 就是不知道批量了会怎么样;有谁也有这种成熟的方案;批量的话精度都以可以接受的; 方便的话和我交流下哦, 现在这款IC适合宽电压,340MA;功率因素低了一点;才0.5; 电路里头就是一个pai型电路(2个电解一个电感) ...… 查看全部问答> |
|
windows mobile操作系统下的输入法是否也可以在windows CE下使用 请教手机的操作系统是windows mobile操作系统,mobile5.0/6.0下的键盘输入法以及软键盘输入法是否也可以在windows CE5.0下使用。分没有了,只剩这些了啊! … 查看全部问答> |
|
1. WinCE上的ActiveSync使用的是哪一个function client driver? webcast上一篇课程说使用的是RNDIS,但是我的开发板上注册表HKLM/drivers/usb/functiondrivers/DefaultClientDriver的值为serial_class。一旦该值改变,则activesync不可使用。这是否 ...… 查看全部问答> |
|
要求得到设备的PID/VID等信息.. 小弟毫无LINUX经验..不知道怎么下手...哪位高人能给个思路? 是不是应该先用VC写一个找找灵感...?但是LINUX下有API用么!!!!急啊!!再线等..… 查看全部问答> |
|
本人以前一直在用Protel DXP,99用过一点,感觉没有DXP好用(个人感觉),所以一直在用DXP,不过后来一直听很多人说PADS和Cadence很好用,所以最近也想学习一下,谁那里有这两种软件破解版的可否给小弟发一份,在此万分感谢。如果哪位仁兄有的话, ...… 查看全部问答> |




