RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

R155 VTA 認(rèn)證對汽車入侵檢測系統(tǒng)(IDS)合規(guī)要求

jf_94040343 ? 來源:jf_94040343 ? 作者:jf_94040343 ? 2024-12-06 14:28 ? 次閱讀

續(xù)接上集“淺談汽車網(wǎng)絡(luò)安全車輛型式認(rèn)證(VTA)的現(xiàn)狀和未來發(fā)展”,有許多讀者小伙伴有聯(lián)系筆者來確認(rèn)相關(guān)的R155 VTA網(wǎng)絡(luò)安全審核要求,基于此,筆者將針對 R155 VTA 每一條網(wǎng)絡(luò)安全審核細(xì)則來具體展開。

今天就先從汽車入侵檢測系統(tǒng)(IDS)展開分享。

01 什么是汽車IDS?

汽車入侵檢測系統(tǒng)(IDS,Intrusion Detection System)是一種專門用于監(jiān)控和保護(hù)汽車內(nèi)部網(wǎng)絡(luò)免受潛在網(wǎng)絡(luò)安全威脅的技術(shù)。隨著現(xiàn)代汽車越來越多地依賴電子控制單元(ECU)、傳感器通信模塊等復(fù)雜的電子系統(tǒng),并且越來越多的汽車具備聯(lián)網(wǎng)功能,網(wǎng)絡(luò)安全問題變得尤為重要。

汽車IDS的主要目的是檢測、識別和響應(yīng)可能的網(wǎng)絡(luò)攻擊或異常行為,以保護(hù)車輛及其乘客的安全。以下是汽車IDS的主要功能和特點:

實時監(jiān)控:IDS系統(tǒng)能夠?qū)崟r監(jiān)控汽車內(nèi)部網(wǎng)絡(luò)通信,捕捉和分析數(shù)據(jù)包,識別異常行為或潛在威脅。

異常檢測:通過建立正常通信行為的基線,IDS可以檢測出偏離正常行為的異常活動,如未授權(quán)的訪問、數(shù)據(jù)包重放攻擊等。

威脅識別:利用模式匹配、機器學(xué)習(xí)等技術(shù),IDS可以識別已知的攻擊模式和未知的潛在威脅。

報警和響應(yīng):一旦檢測到入侵或異常行為,IDS系統(tǒng)會發(fā)出警報,并可以采取相應(yīng)的響應(yīng)措施,如隔離受感染的ECU、限制網(wǎng)絡(luò)通信等。

日志記錄和分析:IDS系統(tǒng)會記錄所有檢測到的事件和活動日志,供后續(xù)分析和取證使用。

02 入侵檢測系統(tǒng)的分類

在汽車中,根據(jù)檢測對象的不同,入侵檢測系統(tǒng)可以分為兩類:網(wǎng)絡(luò)入侵檢測系統(tǒng)和主機入侵檢測系統(tǒng)。

網(wǎng)絡(luò)入侵檢測系統(tǒng):這種系統(tǒng)可以對包括CAN總線、車載以太網(wǎng)、WIFI、藍(lán)牙數(shù)據(jù)等車載網(wǎng)絡(luò)進(jìn)行檢測。目前已有許多基于規(guī)則和基于AI的方法進(jìn)行研究。例如,某研究設(shè)計了一種規(guī)則和AI混合的多層SOME/IP入侵檢測方法,基于規(guī)則的模塊用于檢測SOME/IP報頭、SOME/IP-SD消息、消息間隔和通信過程,利用AI檢測SOME/IP的有效負(fù)載??紤]到實際部署成本,在車載控制器中往往部署基于規(guī)則的入侵檢測系統(tǒng)。

主機入侵檢測系統(tǒng):這種系統(tǒng)對控制器的操作系統(tǒng)進(jìn)行安全監(jiān)控。隨著汽車智能網(wǎng)聯(lián)化的發(fā)展,車載控制器不再僅由MCU組成,Linux、Android、QNX等操作系統(tǒng)頻繁地在各類域控制器中出現(xiàn)。SOC在為汽車帶來強大功能的同時,也成為對汽車的一條重要攻擊路徑。主機入侵檢測系統(tǒng)可以對操作系統(tǒng)進(jìn)行資源監(jiān)控、文件監(jiān)控、病毒掃描等。

在檢測識別到車內(nèi)的異常攻擊行為后,通過生成安全日志,并將安全日志上傳到汽車安全運營平臺(VSOC),是一種有效的攻擊行為追溯和監(jiān)控智能網(wǎng)聯(lián)汽車安全狀態(tài)的手段。

03 汽車IDS的實現(xiàn)方法

基于簽名的檢測:通過預(yù)定義的攻擊簽名庫,識別已知的攻擊模式。這種方法對已知威脅有效,但對未知威脅的檢測能力有限。

基于行為的檢測:通過分析正常通信行為的模式,檢測異常行為。這種方法能夠識別未知威脅,但可能會產(chǎn)生誤報。

基于機器學(xué)習(xí)的檢測:利用機器學(xué)習(xí)算法,自動學(xué)習(xí)和識別正常和異常行為模式,提高檢測的準(zhǔn)確性和智能化水平。

04 法規(guī)對汽車IDS的要求

隨著智能網(wǎng)聯(lián)汽車的發(fā)展,各個控制器不再是孤立的嵌入式系統(tǒng),信息安全問題也變得越來越重要。同時,國內(nèi)外已經(jīng)發(fā)布了多項標(biāo)準(zhǔn)和法規(guī)來規(guī)范汽車網(wǎng)絡(luò)安全的發(fā)展,其中不少法規(guī)對車輛網(wǎng)絡(luò)安全檢測提出了具體要求。

歐盟頒布的UN/WP.29 R155法規(guī),其中提到(以下序號是法規(guī)中對應(yīng)的編號):

7.3.7(a/b/c):車輛制造商應(yīng)針對車型采取措施:

(a) 檢測并防止針對該車型車輛的網(wǎng)絡(luò)攻擊;

(b) 支持車輛制造商在檢測與車型相關(guān)的威脅、漏洞和網(wǎng)絡(luò)攻擊方面的監(jiān)控能力;

(c) 提供數(shù)據(jù)取證能力,以便能夠分析企圖或成功的網(wǎng)絡(luò)攻擊。

在結(jié)合實際操作的審核標(biāo)準(zhǔn)中,對汽車網(wǎng)絡(luò)安全威脅的檢測響應(yīng)、持續(xù)監(jiān)控、取證分析也提出了要求:檢查主機廠OEM的取證數(shù)據(jù),主要是分析數(shù)據(jù)和其他觸發(fā)的活動。

IDS的相關(guān)證據(jù):

(1)記錄異常報文信息

(2)可以識別遭受攻擊的控制器

(3)IDS記錄的日志文件,包含事件,時間,攻擊類型

(4)IDS部署方案

(5)如何將攻擊鏈接到控制器。

05 基于合規(guī)要求的汽車IDS開發(fā)要點

汽車入侵檢測系統(tǒng)在現(xiàn)代汽車網(wǎng)絡(luò)安全中扮演著重要角色。隨著汽車越來越依賴電子控制單元(ECU)和車載網(wǎng)絡(luò),確保這些系統(tǒng)的安全性變得至關(guān)重要。

以下是在 R155 VTA 認(rèn)證過程中,汽車IDS需要滿足的一些關(guān)鍵網(wǎng)絡(luò)安全要求:

實時監(jiān)控和檢測:IDS必須能夠?qū)崟r監(jiān)控車載網(wǎng)絡(luò)流量,及時檢測異常行為和潛在的入侵活動。

低延遲和高效性能:由于汽車系統(tǒng)對響應(yīng)時間要求很高,IDS需要在低延遲的情況下高效運行,確保不影響車輛的正常操作。

高準(zhǔn)確性和低誤報率:IDS應(yīng)具備高準(zhǔn)確性,能夠有效區(qū)分正常行為和異常行為,減少誤報率,避免對駕駛員造成不必要的干擾。

多層次檢測:IDS應(yīng)能夠在多個層次上進(jìn)行檢測,包括網(wǎng)絡(luò)層、應(yīng)用層和物理層,以提供全面的安全保護(hù)。

自適應(yīng)學(xué)習(xí)和更新:IDS應(yīng)具備自適應(yīng)學(xué)習(xí)能力,能夠根據(jù)新的威脅情報和攻擊模式進(jìn)行更新和調(diào)整,以應(yīng)對不斷變化的安全威脅。

數(shù)據(jù)完整性和保密性:IDS需要確保監(jiān)控數(shù)據(jù)的完整性和保密性,防止數(shù)據(jù)被篡改或泄露。

兼容性和可擴展性:IDS應(yīng)與現(xiàn)有的車載網(wǎng)絡(luò)和安全系統(tǒng)兼容,并具備良好的可擴展性,以適應(yīng)未來的技術(shù)發(fā)展和需求。

事件響應(yīng)和報告:IDS應(yīng)具備事件響應(yīng)能力,能夠在檢測到入侵時及時采取措施,并生成詳細(xì)的報告供安全分析和審計使用。

法規(guī)和標(biāo)準(zhǔn)遵從:IDS應(yīng)符合相關(guān)的法規(guī)和行業(yè)標(biāo)準(zhǔn),如ISO/SAE 21434(道路車輛網(wǎng)絡(luò)安全工程)和UN R155(車輛網(wǎng)絡(luò)安全管理系統(tǒng))。

協(xié)同防御機制:IDS應(yīng)能夠與其他安全系統(tǒng)(如防火墻、入侵防御系統(tǒng)等)協(xié)同工作,形成綜合防御機制,提高整體安全性。

通過滿足這些網(wǎng)絡(luò)安全要求,汽車入侵檢測系統(tǒng)可以有效保護(hù)車載網(wǎng)絡(luò)和電子控制單元免受各種網(wǎng)絡(luò)攻擊,確保車輛的安全性和可靠性。

隨著汽車智能化和聯(lián)網(wǎng)化的發(fā)展,汽車IDS在保障汽車網(wǎng)絡(luò)安全方面發(fā)揮著越來越重要的作用。未來,隨著技術(shù)的進(jìn)步和威脅的演變,IDS系統(tǒng)也將不斷發(fā)展和完善,以應(yīng)對更加復(fù)雜和多樣化的安全挑戰(zhàn)。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 檢測系統(tǒng)
    +關(guān)注

    關(guān)注

    3

    文章

    954

    瀏覽量

    43029
  • IDS
    IDS
    +關(guān)注

    關(guān)注

    0

    文章

    27

    瀏覽量

    16152
收藏 人收藏

    評論

    相關(guān)推薦

    【安規(guī)電容】告訴你安規(guī)認(rèn)證的重要性

    電子產(chǎn)品安規(guī)認(rèn)證是確保產(chǎn)品性能,保護(hù)消費者人身及財產(chǎn)安危的一種認(rèn)證,包含產(chǎn)品規(guī)范認(rèn)證、電磁兼容認(rèn)證、環(huán)保
    的頭像 發(fā)表于 09-26 17:05 ?284次閱讀
    【安<b class='flag-5'>規(guī)</b>電容】告訴你安<b class='flag-5'>規(guī)</b><b class='flag-5'>認(rèn)證</b>的重要性

    規(guī)電容 告訴你安規(guī)認(rèn)證的重要性

    電子產(chǎn)品安規(guī)認(rèn)證是確保產(chǎn)品性能,保護(hù)消費者人身及財產(chǎn)安危的一種認(rèn)證,包含產(chǎn)品規(guī)范認(rèn)證、電磁兼容認(rèn)證、環(huán)保
    的頭像 發(fā)表于 09-26 09:56 ?200次閱讀
    安<b class='flag-5'>規(guī)</b>電容 告訴你安<b class='flag-5'>規(guī)</b><b class='flag-5'>認(rèn)證</b>的重要性

    IDS、IPS與網(wǎng)安防御

    入侵檢測系統(tǒng)IDS)和入侵防御系統(tǒng)(IPS)是網(wǎng)絡(luò)安全防御的重要工具。
    的頭像 發(fā)表于 09-18 10:42 ?357次閱讀

    精密ADC系統(tǒng)EMC規(guī)性測試應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《精密ADC系統(tǒng)EMC規(guī)性測試應(yīng)用說明.pdf》資料免費下載
    發(fā)表于 09-12 09:18 ?0次下載
    精密ADC<b class='flag-5'>系統(tǒng)</b>EMC<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>性測試應(yīng)用說明

    基于CNN的網(wǎng)絡(luò)入侵檢測系統(tǒng)設(shè)計

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益嚴(yán)峻。傳統(tǒng)的網(wǎng)絡(luò)入侵檢測系統(tǒng)IDS)在應(yīng)對復(fù)雜多變的網(wǎng)絡(luò)攻擊時,面臨著誤報率高、漏檢率高和配置復(fù)雜等挑戰(zhàn)。而機器學(xué)習(xí)技術(shù)的興起,特別是深度學(xué)習(xí)
    的頭像 發(fā)表于 07-05 17:28 ?1055次閱讀

    信息安全驅(qū)動汽車行業(yè)快速向數(shù)字化轉(zhuǎn)型

    經(jīng)緯恒潤針對ISO/SAE 21434、WP.29 R155等法規(guī)進(jìn)行了深入研究,結(jié)合多年功能安全、信息安全經(jīng)驗,可以為客戶提供信息安全全流程解決方案。
    的頭像 發(fā)表于 07-05 14:35 ?1502次閱讀
    信息安全驅(qū)動<b class='flag-5'>汽車</b>行業(yè)快速向數(shù)字化轉(zhuǎn)型

    艾體寶干貨 IOTA流量分析秘籍第二招:IDS或終端保護(hù)系統(tǒng)分析

    在當(dāng)今數(shù)字化世界中,安全威脅日益增多,而入侵檢測系統(tǒng)IDS)和終端保護(hù)系統(tǒng)成為保護(hù)網(wǎng)絡(luò)安全的重要組成部分。但要真正發(fā)揮它們的作用,需要對從
    的頭像 發(fā)表于 07-05 09:58 ?269次閱讀
    艾體寶干貨 IOTA流量分析秘籍第二招:<b class='flag-5'>IDS</b>或終端保護(hù)<b class='flag-5'>系統(tǒng)</b>分析

    智己汽車榮獲UN R155車輛網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,國際知名的第三方檢測認(rèn)證機構(gòu)TüV南德意志集團(tuán)(TüV SüD)正式向智己汽車科技有限公司頒發(fā)了UN R155車輛網(wǎng)絡(luò)安全管理體系(Cyber Security Manageme
    的頭像 發(fā)表于 06-26 18:24 ?1141次閱讀

    基本半導(dǎo)體碳化硅MOSFET通過車規(guī)認(rèn)證,為汽車電子注入新動力

    ,這一重要認(rèn)證不僅標(biāo)志著該產(chǎn)品在性能與可靠性上達(dá)到了汽車電子元器件在極端環(huán)境下的嚴(yán)苛要求,也進(jìn)一步擴大了基本半導(dǎo)體在車規(guī)級碳化硅功率器件領(lǐng)域的市場影響力。
    的頭像 發(fā)表于 06-26 17:58 ?893次閱讀

    鑒源實驗室丨汽車入侵檢測系統(tǒng)介紹及測試

    不再是一個孤立的嵌入式系統(tǒng)了,信息安全問題越來越被重視。國內(nèi)外發(fā)布了多項標(biāo)準(zhǔn)法規(guī),來規(guī)范汽車網(wǎng)絡(luò)安全的發(fā)展。其中有不少法規(guī)對車輛網(wǎng)絡(luò)安全檢測提出要求,如表1。 表1 車輛網(wǎng)絡(luò)安全監(jiān)控法
    的頭像 發(fā)表于 05-07 14:17 ?1292次閱讀
    鑒源實驗室丨<b class='flag-5'>汽車</b><b class='flag-5'>入侵</b><b class='flag-5'>檢測</b><b class='flag-5'>系統(tǒng)</b>介紹及測試

    智控獲DEKRA德凱ISO 26262汽車功能安全體系認(rèn)證證書

    近日,天智控科技(重慶)有限公司獲得DEKRA德凱頒發(fā)的ISO 26262汽車功能安全ASIL D體系認(rèn)證證書。
    的頭像 發(fā)表于 04-19 15:27 ?1075次閱讀
    天<b class='flag-5'>合</b>智控獲DEKRA德凱ISO 26262<b class='flag-5'>汽車</b>功能安全體系<b class='flag-5'>認(rèn)證</b>證書

    【換道賽車:新能源汽車的中國道路 | 閱讀體驗】2.(原創(chuàng))防止黑客病毒入侵智能汽車遠(yuǎn)程開車鎖車

    訪問。 使用防火墻或入侵檢測系統(tǒng)IDS/IPS)來監(jiān)控和過濾網(wǎng)絡(luò)流量。 實施安全審計和日志記錄,以便追蹤和識別潛在的安全事件。 身份認(rèn)證
    發(fā)表于 03-18 10:18

    光能獲得BSI頒發(fā)的ISO 37301規(guī)管理體系認(rèn)證證書

    合伙人Amit Jethwa及其專業(yè)團(tuán)隊出席頒證儀式。本次認(rèn)證,是對天光能規(guī)管理符合國際標(biāo)準(zhǔn)要求的檢驗,也是天
    的頭像 發(fā)表于 03-10 16:41 ?1441次閱讀
    天<b class='flag-5'>合</b>光能獲得BSI頒發(fā)的ISO 37301<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>管理體系<b class='flag-5'>認(rèn)證</b>證書

    什么樣的電子元件才是車規(guī)級的器件呢?車規(guī)級芯片有哪些可靠性要求?

    什么樣的電子元件才是車規(guī)級的器件呢?車規(guī)級芯片有哪些可靠性要求? 車規(guī)級的電子元件是指能夠滿足汽車行業(yè)嚴(yán)格可靠性
    的頭像 發(fā)表于 02-18 11:14 ?1650次閱讀

    北美FCC認(rèn)證代辦理的優(yōu)勢有哪些?需要滿足哪些要求?

    要求和規(guī)定的無線通信設(shè)備認(rèn)證。通過進(jìn)行FCC認(rèn)證,設(shè)備制造商可以確保其產(chǎn)品符合FCC的技術(shù)要求,具備規(guī)
    的頭像 發(fā)表于 02-04 17:21 ?300次閱讀
    北美FCC<b class='flag-5'>認(rèn)證</b>代辦理的優(yōu)勢有哪些?需要滿足哪些<b class='flag-5'>要求</b>?
    RM新时代网站-首页