Vehicle Intrusion Detection And Defense Solution
2020年2月,11個國家部委聯(lián)合出臺《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》,標(biāo)志著車聯(lián)網(wǎng)產(chǎn)業(yè)將在中國獲得高速發(fā)展重大機遇,然而,汽車電子產(chǎn)業(yè)的智能化、網(wǎng)聯(lián)化讓安全面臨更大的挑戰(zhàn)。對車輛的入侵,可以是蓄意或意外的對車輛未經(jīng)授權(quán)的訪問;對車輛的攻擊,可以是破壞、暴露、更改、禁用車輛系統(tǒng)或信息,或以其他方式違反車輛的安全策略。面向自動駕駛及智能網(wǎng)聯(lián)汽車未來電子電氣架構(gòu),如何研發(fā)適應(yīng)于車載控制器交互場景的信息安全加固及入侵檢測機制成為學(xué)術(shù)界和產(chǎn)業(yè)界共同關(guān)注的話題。
車端的主要功能為事件的檢測和日志的記錄,云端負責(zé)分析車輛上傳的日志并進行分析。最后由OEM或安全運營中心(SOC)針對云端上報的IDPS警告做出安全決策。
汽車IDPS的功能域概述
IDS傳感器作為IDPS的組件,負責(zé)收集ECU和車聯(lián)網(wǎng)的事件信息。
Tbox內(nèi)含一個組件,該組件充當(dāng)網(wǎng)關(guān)ECU的網(wǎng)絡(luò)代理,可與云服務(wù)進行交互,以上傳收集的事件或獲取令牌來簽署日志文件。
網(wǎng)關(guān)ECU部署IDS引擎,對所有入站流量進行過濾,并從各個IDS傳感器收到入侵警報。
車載入侵檢測防御系統(tǒng)IDPS是汽車整車信息安全框架的重要組成部分,提供OTA升級安全、系統(tǒng)安全、日志存儲安全、車外網(wǎng)絡(luò)安全、車內(nèi)總線安全以及GNSS欺騙等多種安全監(jiān)控防護手段,提升了整車安全防護能力。