历史上的今天
返回首页

历史上的今天

今天是:2025年02月25日(星期二)

正在发生

2020年02月25日 | 解决所有车辆的CAN总线安全漏洞 UltraSoC推出CAN Sentinel

2020-02-25 来源:EEWORLD

解决所有车辆的CAN总线中内在的安全漏洞


德国纽伦堡嵌入式世界大会和英国剑桥 – 2020年2月24日


UltraSoC今日宣布推出CAN Sentinel,从而推动其汽车网络安全产品实现重要迈进。全新的知识产权(IP)在CAN总线中增加了一个亟需的基于硬件的安全层,CAN总线是汽车制造商和整车厂(OEM)所遵循的互连技术的全球性行业标准。UltraSoC的CAN Sentinel驻留在总线上,可以监测与车辆电子控制单元(ECU)之间的事务,识别可疑行为,防止恶意消息,并抑制攻击。


CAN Sentinel可以用户自定义的安全规则进行配置,从而提供保护以防范诸如框架欺骗等常见的漏洞利用手段,并且允许系统随着威胁态势的演变而升级。开发CAN Sentinel是Secure-CAV联盟(Secure-CAV Consortium)工作的一部分,UltraSoC是该联盟的领导成员。CAN Sentinel与UltraSoC更广泛的安全嵌入式分析和监测架构相结合,可以实现强大的全系统网络安全保护。


自30年前出现以来,CAN(控制器局域网)总线在汽车行业中已经变得无处不在。但是最近,它也被公认为可能是汽车中最严重的安全漏洞。诸如Miller和Valasek对 Jeep汽车实施的黑客攻击等众多备受关注的攻击就是利用了其内在的安全功能缺陷。网络安全是汽车行业日益关注的问题,也是汽车产品召回的一个主要原因:2016年,仅通用汽车就在一年内召回了2300万辆汽车,据估计给整个行业造成了260亿美元的损失。


考文垂大学(Coventry University)未来运输与城市研究所(IFTC)的Siraj Shaikh教授评论道:“CAN总线是当前和未来汽车设计的一个关键领域,就网络安全而言,存在着巨大的机会来进一步增强其安全性。UltraSoC CAN Sentinel的设计目的不仅是去发现和处理框架欺骗带来的真正威胁,还在于能够等待并监测可能出现的任何其他威胁和入侵。”


UltraSoC首席技术官Gajinder Panesar补充道:“30年来,CAN总线一直在帮助保持车辆的安全,但是在现代车辆中,没有防护就无法保证安全。汽车技术开发人员认真对待不断演变的网络风险是至关重要的。现在,我们为他们提供了一款简洁的技术,在提升汽车网络安全性方面拥有巨大的潜力。我们的产品提供了智能分析功能,能够不断学习并演进,以应对快速变化的威胁态势。”


CAN Sentinel紧随UltraSoC Bus Sentinel之后推出,Bus Sentinel是UltraSoC网络安全硬件产品系列中的首款产品。该产品于2019年末发布,旨在简化将安全监测架构嵌入任务关键型和安全关键型设备的核心部分这项工作,尤其是在联网和自动驾驶汽车(CAV)等应用中。这些新的网络安全硬件IP产品与UltraSoC的安全嵌入式分析架构相结合,可以提供一套完整的嵌入式安全解决方案。


CAN总线的设计目的是在恶劣的车辆环境中提供可靠的通信(以及可靠的系统,例如刹车、转向、发动机、安全气囊、门锁和车头灯)。尽管其设计考虑了安全性,但是并没有考虑防护和抵御网络攻击。迄今为止,保护CAN总线的方法主要还是阻止来自外部的网络入侵(通过软件补丁或API使Wi-Fi设备安全),而不是将安全防护措施嵌入总线本身。这使得CAN总线和车辆容易遭受来自于框架欺骗黑客攻击的各种潜在攻击,这些攻击可能会远程禁用车辆,从而导致潜在的勒索攻击,甚至对道路基础设施实施大规模攻击。


关于UltraSoC


UltraSoC是一家为系统级芯片(SoC)提供内部分析及监测技术的先锋企业,正是这些SoC驱动了当今的各种电子产品。公司的嵌入式分析技术可支持产品设计人员去增加先进的网络安全、功能安全以及性能微调等特性;与此同时该技术还能帮助企业更好地应对不断升级的系统复杂性难题以及日益严苛的缩短上市时间需求。UltraSoC的技术以半导体知识产权(semiconductor IP)和软件的形式提供给客户,其最终应用覆盖了消费电子、计算和通信等行业。


推荐阅读

史海拾趣

胜利(VICTOR)公司的发展小趣事

胜利公司深知品牌文化对于提升品牌价值的重要性。因此,公司积极开展文化营销活动,如举办羽毛球文化节、赞助羽毛球赛事等。通过这些活动,公司不仅与消费者建立了深厚的情感联系,还提升了品牌的知名度和美誉度。

以上故事均基于虚构,旨在展示一个品牌成长的可能路径和方式。如有需要,请结合实际情况进行调整和修改。

Anderson Electronics Inc公司的发展小趣事

随着公司规模的扩大和产品线的丰富,Anderson Electronics Inc公司开始积极拓展市场。公司通过与各大电子产品零售商建立合作关系,将产品销往全国各地。同时,公司还加大了品牌宣传力度,通过广告、展会等多种渠道提升品牌知名度和影响力。在市场拓展的过程中,公司始终坚持质量第一的原则,以优质的产品和服务赢得了客户的信赖和支持。

Apex [Apex Microtechnology]公司的发展小趣事

Apex Microtechnology凭借其卓越的产品质量和服务水平,赢得了客户的广泛认可。其中,公司连续两年获得雷神公司的5星供应商卓越奖,这一奖项是雷神公司综合防御系统业务部对供应商在质量和性能方面的最高认可。Apex Microtechnology的获奖不仅体现了其在电子行业中的领先地位,也为其未来的发展奠定了坚实的基础。

这些故事展示了Apex Microtechnology在电子行业中的发展历程和成就,体现了其在功率模拟技术领域的专业实力和不断创新的精神。作为电子行业的佼佼者,Apex Microtechnology将继续致力于为客户提供更优质的产品和服务,推动电子行业的持续发展。

DOMINANT公司的发展小趣事

随着公司业务的不断发展,统明亮开始积极拓展全球市场。它通过与国内外知名企业的合作,不断提升自身的品牌影响力和市场竞争力。同时,统明亮还积极参加各类国际展会和交流活动,与全球各地的客户建立了紧密的合作关系。这些努力使得统明亮在全球LED市场中的份额不断扩大,其品牌影响力也得到了进一步提升。

请注意,由于篇幅限制,以上仅为三个简要故事。如果需要更多关于DOMINANT公司的发展故事,建议查阅相关报道和资料。

常忆科技(CHINGIS)公司的发展小趣事

展望未来,常忆科技将继续坚持创新驱动的发展战略。公司将不断加大在研发和创新方面的投入,推动产品技术的持续升级和迭代。同时,常忆科技还将积极拓展新的应用领域和市场空间,以满足更多客户的需求。

为了实现可持续发展,常忆科技还将注重环境保护和社会责任。公司将致力于推广绿色环保的生产方式和产品应用,为社会的可持续发展做出贡献。在未来的发展中,常忆科技有望凭借其卓越的技术实力和创新精神,继续在电子行业中书写新的辉煌篇章。

Digilent公司的发展小趣事

DIALIGHT在工业LED照明领域取得了显著成就。公司专注于为工业应用设计集成系统,以减少安装和维护的复杂性,并确保产品在恶劣条件下持续稳定运行。此外,DIALIGHT的LED产品旨在提供优越的运行性能、可靠性和耐久性,帮助客户降低能源成本、维护成本和碳足迹,同时提高设施的安全性和生产力。

问答坊 | AI 解惑

Verilog(R)黄金参考指南

周立功Verilog(R)黄金参考指南…

查看全部问答>

12114移动信息平台被质疑是捞钱工具

用手机发送短信到12114,就能搜索各地的交通、天气、股票等多种生活资讯。这是上个月12114号码出台后,12114的监管部门对外所宣传的,其监管部门与服务商一直对外宣称,12114平台可以为消费者提供公益、公交、天气、交通、抢险、金融证券等资讯查询 ...…

查看全部问答>

今天做了一款5W-7W的隔离 LED驱动

一款5-7WLED驱动芯联的IC 就是不知道批量了会怎么样;有谁也有这种成熟的方案;批量的话精度都以可以接受的; 方便的话和我交流下哦, 现在这款IC适合宽电压,340MA;功率因素低了一点;才0.5; 电路里头就是一个pai型电路(2个电解一个电感) ...…

查看全部问答>

约束的问题

想问问大家:如何设置扇出的约束呢,我没有用第三方工具,用quartus11自带的。  我在想如何将某个寄存器或者说是信号约束在芯片资源的某一个位置呢?  谁能解惑呵呵。 谢谢了。…

查看全部问答>

windows mobile操作系统下的输入法是否也可以在windows CE下使用

请教手机的操作系统是windows mobile操作系统,mobile5.0/6.0下的键盘输入法以及软键盘输入法是否也可以在windows CE5.0下使用。分没有了,只剩这些了啊! …

查看全部问答>

请教 usb function client driver

1. WinCE上的ActiveSync使用的是哪一个function client driver? webcast上一篇课程说使用的是RNDIS,但是我的开发板上注册表HKLM/drivers/usb/functiondrivers/DefaultClientDriver的值为serial_class。一旦该值改变,则activesync不可使用。这是否 ...…

查看全部问答>

联想无线网络不可用

1.联想笔记本电脑,在官网上按照机器型号下载了指定的无线适配器Broadcom802.11_Wlan_Vista.exe 2.安装成功,在设备管理器中查看,Broadcom802.11g网络适配器正常工作。 3.屏幕右下角的无线网络连接有个大红叉,无线网络不可用, 4.笔记本的无线 ...…

查看全部问答>

Linux下写一段代码检测USB设备插入或拔出

要求得到设备的PID/VID等信息.. 小弟毫无LINUX经验..不知道怎么下手...哪位高人能给个思路? 是不是应该先用VC写一个找找灵感...?但是LINUX下有API用么!!!!急啊!!再线等..…

查看全部问答>

求PADS及Cadence,谢谢!

本人以前一直在用Protel DXP,99用过一点,感觉没有DXP好用(个人感觉),所以一直在用DXP,不过后来一直听很多人说PADS和Cadence很好用,所以最近也想学习一下,谁那里有这两种软件破解版的可否给小弟发一份,在此万分感谢。如果哪位仁兄有的话, ...…

查看全部问答>