(资料图片仅供参考)
在今年销售的所有新车中,大约有50%的车辆支持联网功能,很多人估计到2030年,这一数字将达到95%左右。这些连接通过Bluetooth®、USB、LTE、5G和Wi-Fi®等实现,可为消费者提供诸多便利,但由于受攻击面显著增加,黑客也同样感到兴奋。软件容易出现漏洞,而这些漏洞会被黑客利用。可以通过很多做法最大程度地减少漏洞并在检测到漏洞后采取纠正措施;但是,只要人们编写新代码,就会引入新漏洞。
入侵汽车控制器局域网(CAN总线)是黑客的共同目标。在之前的一些黑客攻击中,黑客能够先后利用蓝牙及汽车操作系统中的漏洞通过CAN总线远程篡改报文。现代汽车可能拥有多达100个ECU,其中很多安全关键型ECU通过总线通信。CAN总线具有诸多优点。它使用一种低成本、极其稳健且相对不易受到电子干扰的简单协议,因此是安全关键型节点彼此通信的可靠选择。缺点在于,数十年来,这项协议一直没有任何安全措施,这意味着黑客一旦成功入侵,他们便能发送伪造的报文,导致车载通信遭到严重破坏。
由于当今很多车辆支持联网功能且车载网络通信量很大,因此对车辆安全的需求明显远超车辆报警。由于安全和品牌声誉不容有失,因此在升级ECU时,请务必选择经过第三方审查的真正安全器件,以满足众多全新OEM网络安全规范、SAE、ISO标准和地方政府的安全要求。
近期Microchip专家发表了技术文章《如何安全实现车载网络通信?》将对此进行阐述。
请阅读原文浏览全文。