智能网联汽车信息安全事件统计(来源:Upstream Security,2020年)
面对日益严峻的智能网联汽车网络安全问题,整车企业的安全意识逐步提升。而限于成本、技术成熟度等因素,整车企业在网络安全测评环节基础薄弱,对于车内部件、整车等方面的测试验证能力不足,整车渗透目前还主要依赖于人工测试,渗透深度和水平缺乏可量化评估标准。 为整车企业更好地进行渗透测试,中国软件评测中心智能网联汽车测评工程技术中心在《智能网联汽车安全渗透白皮书(2020)》中提出:在不损坏车辆、不拆解车辆、黑盒测试的前提下,给出用户侧安全渗透测试指标,主要包括车载信息交互安全、车内外通信安全、接口安全、APP安全等方面。 针对车内外通信安全,CAN/CAN FD总线作为当前汽车的主要车载通信总线,是攻击者实施网络攻击的目标之一。因此,在系统设计时,应采取相应的防护措施,以降低车载CAN/CAN FD网络被攻击的风险。 【UDS协议栈探测】 以上四类渗透测试工作均在CAN/CAN FD总线的报文通信层面实施,即通过向目标总线上注入测试报文,来实现上述的攻击测试或探测。 为实现上述测试工作,可使用任意的车载CAN/CAN FD总线仿真测试工具,配以相关的测试脚本实现。上海控安针对上述测试需求,开发了用于实现上述功能的渗透测试工具,以帮助整车企业快速实施所需的渗透测试,发现目标系统潜在的相关安全漏洞,从而为后续的网络系统安全设计及改进提供依据,最终保障目标系统的网络安全。 End
已完成
数据加载中