Vehicle T-Box Security Reinforcement Solution
隨著汽車和通訊產(chǎn)業(yè)的融合發(fā)展,智能網(wǎng)聯(lián)已成為汽車產(chǎn)業(yè)發(fā)展的重要方向。國家工信部與國家標準化委員會共同發(fā)布了《國家車聯(lián)網(wǎng)產(chǎn)業(yè)標準體系建設(shè)指南(總體要求)》,指南提出,發(fā)展車聯(lián)網(wǎng)產(chǎn)業(yè),有利于提升汽車網(wǎng)聯(lián)化、智能化水平,實現(xiàn)自動駕駛;發(fā)展智能交通,促進信息消費,對我國推進供給側(cè)結(jié)構(gòu)性改革、推動制造強國和網(wǎng)絡(luò)強國建設(shè)、實現(xiàn)高質(zhì)量發(fā)展具有重要意義。
當前,我國車聯(lián)網(wǎng)產(chǎn)業(yè)進入快車道,技術(shù)創(chuàng)新日益活躍,新型應(yīng)用蓬勃發(fā)展,產(chǎn)業(yè)規(guī)模不斷擴大,但也存在關(guān)鍵核心技術(shù)有待突破、產(chǎn)業(yè)生態(tài)亟待完善、以及政策法規(guī)需要健全等問題。以智能網(wǎng)聯(lián)汽車系統(tǒng)運行安全、數(shù)據(jù)安全和網(wǎng)絡(luò)安全為重點,完善安全管理體系與防護機制,構(gòu)建智能網(wǎng)聯(lián)汽車、車聯(lián)網(wǎng)數(shù)據(jù)和網(wǎng)絡(luò)的全要素安全檢測評估體系,重點突破核心技術(shù),著力提升隱患排查、風險發(fā)現(xiàn)、應(yīng)急處置水平。
聯(lián)合上??匕财煜赂锫穲F隊,提供了網(wǎng)聯(lián)安全終端單元的開放參考設(shè)計。其控制部分主要使用意法半導(dǎo)體針對車身和網(wǎng)聯(lián)應(yīng)用的高性能微控制器SPC58xB系列,具備最高2M Flash,128K+64K RAM,最高120MHz主頻 PowerPC e200z420核心;其網(wǎng)聯(lián)部分采用SIMCom推出的基于Qualcomm 車規(guī)級高性能處理器平臺的SIM7800的車規(guī)級LTE模組,其包括了高性能ARM Cortex-A7 1.3GHz處理器,和版本為3.18的Linux內(nèi)核,可供用戶程序運行的高達100M以上的Flash存儲空間;板載了Kioxia推出的車規(guī)級eMMC大容量存儲;板載支持國家加密算法的車規(guī)級SE安全單元。
設(shè)計系統(tǒng)框圖
a) 進程保護功能:有效應(yīng)對進程仿冒以及提權(quán)應(yīng)用、木馬、病毒等惡意程序
b) 文件加固功能:有效應(yīng)對文件篡改、程序腳本植入、配置篡改、數(shù)據(jù)泄露等威脅
c) 提權(quán)限制功能:有效應(yīng)對本地溢出提權(quán)、rootkit提權(quán)以及其他遠程軟件輔助提權(quán)方式
a) 安全報告:提供支持TLS安全協(xié)議上報
b) OTA安全:配合OTA安全升級方案提供校驗接口
c) 日志安全:提供客戶端t-box和云服務(wù)端的安全日志存儲保護方案
d) IP流量監(jiān)控:Linux系統(tǒng)外網(wǎng)流量監(jiān)控,針對IP流量實現(xiàn)異常檢測功能
e) GNSS欺騙防護:識別GNSS欺騙信號,并形成異常日志記錄上報
f) 內(nèi)部網(wǎng)絡(luò)流量監(jiān)控:車內(nèi)總線網(wǎng)絡(luò)的報文過濾、異常行為檢測功能
g) BLE/WLAN連接:支持藍牙BLE/WLAN連接異常檢測
h) 云端異常檢測分析功能:從車隊管理層面,對采集日志進行分析,并檢測異常行為