直面数据安全的挑战

作者:Sven Prewitz 文章来源:AI《汽车制造业》 发布时间:2017-06-09
分享到
经允许就通过数据网络进入到国外的计算机系统中去。他不一定是故意犯罪。通常情况下他具有绕过计算机防护系统的技术能力。还有一些是犯罪性质的黑客,他们想要获取并利用有价值的数据或者控制计算机系统的操作。”

经允许就通过数据网络进入到国外的计算机系统中去。他不一定是故意犯罪。通常情况下他具有绕过计算机防护系统的技术能力。还有一些是犯罪性质的黑客,他们想要获取并利用有价值的数据或者控制计算机系统的操作。”

两三年前,软件专家就在媒体上公布了黑客可以控制车辆操作系统的试验,这件事震惊了整个汽车行业,很多人才知道,原来使用了多年的汽车行业标准体系是多么的脆弱!试验中,他们通过网络接入某品牌的汽车的车载联网系统,并对车载系统的芯片进行编程,植入自己的一串代码。这样一来,他们可以直接与车子内部电脑网络进行通信,做到远程地控制车上的一些部件,包刮浆器、音响、变速器、制动和油门踏板等。如果是你的车子,这样的情况真是非常可怕!

当Bosch和Intel公司在1983年开发CAN总线系统开始至今,巧妙的安全保护和计算机系统防御机制一直不是必不可少的,只不过,总线系统所完成的仅仅是对外通信,而且不是经常更换通信对象。如今,不断创新的安全保护技术日新月异,但道高一尺魔高一丈,已经发展得相当高级的安全保护系统似乎还是难以完全阻止黑客的入侵。

安全重要性的提高甚至需要“反间谍”技术

今天的汽车控制系统需要持久性地与计算机系统保持通信联系,而这里的计算机系统并不属于汽车本身具有的系统,它们之间的通信要经过许许多多的、多年来在汽车制造中逐渐增加的通信接口,如:蓝牙接口、USB通用串行总线接口、WLAN无线局域网接口和无线通信接口等。目前,这些接口大多数情况下都被用于车辆的舒适性功能了,而在今后的几年里,这些通信功能将会有几何指数的暴增,因为当汽车更多地与交通指示灯通信、与云技术相互通信并交换数据信息时,通信参与者和数据量都会大幅增加。

OEM汽车厂商加大投入寻找解决问题的办法。他们的研发部门注意到了能够开发出更加安全可靠的程序代码的开发过程。一些新标准,例如涉及到云技术应用安全的ISO 27034-1标准也清楚地表明这一领域中安全解决方案的重要性。

但通信系统中你进我出经常变化的通信参与者则对程序编制人员提出了新的挑战。怎样才能识别出伪装成技术服务应用的黑客入侵者?为了查明这些隐藏的害人虫,就需要非常专业的技术知识。例如IT技术部门要具有反间谍部门的技术知识——也许这就是以色列成功建立了Argus网络安全系统的原则。Argus网络安全系统公司的四个创始人中有三个是来自以色列8200部队的。要知道,这支部队隶属于以色列国防军的军事情报部门,负责解密代码和情报、电子信息的解释说明。

联合起来,识别并阻止黑客

与Continental公司下属的软件子公司Elektrobit公司的合作,使得Argus公司从今年起又多了一个合作伙伴。Elektrobit公司的Martin Schleicher先生介绍说:“我们合作的目标是把我们两家的产品组合到一起,以便能够为汽车用户提供一个整体的、更好的汽车发动机控制器安全保护解决方案。Argus公司IDPS(非法入侵检测和防护解决方案)的汽车用户能够在车辆中识别和阻止黑客的非法入侵。这一解决方案将集成到我们汽车发动机控制器开发的Autosar汽车开放系统架构联盟基础软件生产线EB Tresos之中。”据悉,Elektrobit公司将扩建他们的EB Tresos生产线,以便能够生产由Argus公司开发的IDPS非法入检测和防护解决方案。这一辅助软件应能够快速识别并阻断黑客的非法入侵。这一软件系统的设计能够使其识别迄今为止通信过程中未知的恶意软件。

IDPS技术方案用于中央网关之中,也就是所有对外通信用户的接口处。Argus软件对车辆和外界的所有通信都进行严密的监控——不仅仅是对CAN总线系统进行监控,而且也对汽车使用的以太网通信进行监控。潜在的有害数据会被探测器检测出来并隔离,这样就可以避免例如通过智能手机应用软件对汽车发动机控制系统的非法入侵了。

一般情况下每辆车只需一个IDPS就够了,例如在网关或者TCU(信息系统控制单元)中使用就可以了,也就是在负责对外通信的控制器中使用就可以了。理想情况下,车辆应有一个集中的、负责对外通信和交换数据的通信模块。这样可以减少对外的点,提高车辆通信的安全可靠性。无线电、移动式无线通信设备和蓝牙等都集中在一个模块中可以得到最大程度的安全保护。

基础软件EB Tresos包含了汽车开放系统架构联盟Autosar所规定的所有安全保护要素,例如加密保护和支持HSM高速存储。在贯彻落实网络化车辆的点对点安全保护时,可以与有相关专业技术知识和能力的企业合作,以便为用户提供可靠的产品。Argus公司有着很好的非法入侵检测技术解决方案,也是今天所有Autosar系统所适用的,也包括了采用CAN总线系统的联网车辆。Argus公司车辆通行过程中非法入侵的分析方案也是非常复杂的。他们双方的合作能够提供满足更高车辆通行技术的要求。

Allianz和Magna两家公司投资成立了一家新的企业,专门从事汽车网络安全。“我们在网关和域控制器的安全技术方面集成了以色列的Argus网络安全系统。”Magna公司的业务发展副总裁Ian Simmons先生谈到他们与Argus公司的合作时说道。一起开发的还有基于云技术的软件,它不仅能够为一辆单独的汽车服务,而且也能为一个车队提供网络攻击的有效保护。

收藏
赞一下
0