2016年10月28日16:49 來(lái)源:移動(dòng)通信網(wǎng)T|T
【移動(dòng)通信網(wǎng)】華為謝爾德實(shí)驗(yàn)室近日在安全領(lǐng)域頂級(jí)學(xué)術(shù)會(huì)議ESORICS(EuropeanSymposiumonResearchinComputerSecurity)宣講車聯(lián)網(wǎng)安全架構(gòu),發(fā)布了這方面取得的兩項(xiàng)關(guān)鍵技術(shù)突破。本屆ESORICS在希臘的克里特島舉辦,李鐵巖與王貴林兩位安全專家受邀ESORICS大會(huì)。
李鐵巖博士表示:“為了應(yīng)對(duì)車內(nèi)及車外的各種安全威脅,需要新型層級(jí)安全架構(gòu)確保車機(jī)異種網(wǎng)絡(luò)安全隔離。最外層防線通過(guò)加強(qiáng)車與外界(V2X)的認(rèn)證技術(shù)減少來(lái)自外部的各種網(wǎng)絡(luò)攻擊;第二道防線可采用防火墻與智能檢測(cè)技術(shù),實(shí)現(xiàn)車內(nèi)娛樂(lè)、導(dǎo)航等系統(tǒng)與車機(jī)內(nèi)網(wǎng)的安全隔離、訪問(wèn)控制及異常檢測(cè)。已有車機(jī)架構(gòu)缺乏必要的安全機(jī)制,無(wú)法避免黑客由外至內(nèi)的滲透攻擊,需要重新構(gòu)建層級(jí)聯(lián)動(dòng)的安全架構(gòu),實(shí)現(xiàn)對(duì)安全敏感CAN(ControllerAreaNetwork)網(wǎng)段與關(guān)鍵ECU(ElectronicControlUnit)元件的層層防護(hù)!
作為支撐層級(jí)車聯(lián)網(wǎng)安全架構(gòu)的關(guān)鍵技術(shù),王貴林博士分享了謝爾德實(shí)驗(yàn)室兩項(xiàng)最新的研究成果。一是基于國(guó)際安全標(biāo)準(zhǔn)ISO/IEC9798-2研發(fā)的CANBus消息認(rèn)證方案,簡(jiǎn)潔、高效且不需添置新的硬件就可集成使用。二是提出了一種稱之為擴(kuò)展動(dòng)態(tài)累積器的新型匿名認(rèn)證機(jī)制,使得未來(lái)車與車、車與路邊設(shè)施通信時(shí),可以既保證消息的來(lái)源真實(shí),又不會(huì)泄露車主的身份,有效地對(duì)安全、隱私、效率和成員動(dòng)態(tài)變化等幾個(gè)汽車工程師協(xié)會(huì)SAE提出的關(guān)鍵需求(SAEJ2945/1)進(jìn)行了平衡。