AURIX與IDPS打造集成化網(wǎng)絡(luò)安全解決方案
實(shí)時(shí)網(wǎng)絡(luò)安全對(duì)于聯(lián)網(wǎng)和自動(dòng)駕駛汽車(chē)而言十分關(guān)鍵。由于車(chē)輛需要實(shí)時(shí)抵御網(wǎng)絡(luò)攻擊,所以網(wǎng)絡(luò)安全解決方案必須識(shí)別惡意消息,并防止其在車(chē)載網(wǎng)絡(luò)上傳播。由于網(wǎng)絡(luò)威脅本質(zhì)上是動(dòng)態(tài)的,所以,網(wǎng)絡(luò)安全解決方案需要以無(wú)線方式進(jìn)行更新,以幫助車(chē)隊(duì)防范最新的威脅和攻擊方法。
在德國(guó)汽車(chē)制造商協(xié)會(huì)年會(huì)(2016年10月19-20日,巴登-巴登)上,英飛凌科技股份公司(FSE: IFX / OTCQX: IFNNY)與Argus攜手展示一種集成化網(wǎng)絡(luò)安全解決方案。該解決方案基于英飛凌的AURIX™多核微控制器與來(lái)自Argus 的“入侵檢測(cè)防御系統(tǒng)”(IDPS)和遠(yuǎn)程云平臺(tái)。該網(wǎng)絡(luò)安全解決方案處于車(chē)輛中央網(wǎng)關(guān)的核心,可保護(hù)車(chē)內(nèi)網(wǎng)絡(luò)免遭遠(yuǎn)程網(wǎng)絡(luò)攻擊。
中央網(wǎng)關(guān)在汽車(chē)安全架構(gòu)中至關(guān)重要。中央網(wǎng)關(guān)能實(shí)現(xiàn)車(chē)內(nèi)各部位所有電子控制單元(ECU)的互連,如動(dòng)力總成、駕駛員輔助、底盤(pán)及車(chē)身和方便控制系統(tǒng)中使用的電子控制單元。中央網(wǎng)關(guān)能為ECU之間的完整數(shù)據(jù)通信分配路徑并予以控制。此外,中央網(wǎng)關(guān)還是通過(guò)無(wú)線方式實(shí)現(xiàn)軟件更新(SOTA),以及通過(guò)車(chē)載診斷(OBD)端口進(jìn)行診斷和維護(hù)更新的集中接入點(diǎn)。
AURIX與IDPS打造集成化網(wǎng)絡(luò)安全解決方案AURIX微控制器將成為車(chē)輛中央網(wǎng)關(guān)的一個(gè)關(guān)鍵組件。它們能控制進(jìn)程并完成監(jiān)測(cè)和安全任務(wù)。在安全相關(guān)系統(tǒng)中,AURIX微控制器支持安全協(xié)議,以及硬件中所需的安全功能。其內(nèi)置的“硬件安全模塊”(HSM)保護(hù)車(chē)載軟件和數(shù)據(jù)通信,支持最高安全級(jí)別。其中包括安全級(jí)別達(dá)到“高”EVITA的組件,用于保護(hù)關(guān)鍵的車(chē)輛功能免受各種攻擊——包括通過(guò)直接用電纜連入汽車(chē)網(wǎng)絡(luò)和通過(guò)無(wú)線接口進(jìn)行攻擊的情景。因此,AURIX微控制器能在黑客試圖潛入車(chē)載系統(tǒng)時(shí)提供有效保護(hù),使車(chē)輛免遭網(wǎng)絡(luò)攻擊。它們配備多達(dá)六個(gè)內(nèi)核,具備一流的內(nèi)存可擴(kuò)展性(最大16 MB閃存、超過(guò)6 MB的片上SRAM),并提供豐富的功能集,可支持最新的聯(lián)網(wǎng)設(shè)備,譬如它提供多達(dá)12個(gè) CAN-FD通道、eMMC接口和以太網(wǎng)功能等。
英飛凌汽車(chē)底盤(pán)與ADAS微控制器業(yè)務(wù)高級(jí)總監(jiān)Thomas Boehm表示:“如今汽車(chē)內(nèi)嵌的聯(lián)網(wǎng)功能日益豐富,所以,保護(hù)關(guān)鍵系統(tǒng)功能免遭網(wǎng)絡(luò)威脅至關(guān)重要。AURIX與Argus IDPS強(qiáng)強(qiáng)聯(lián)手,可帶來(lái)實(shí)現(xiàn)這種保護(hù)的一個(gè)重要組件,使汽車(chē)系統(tǒng)供應(yīng)商能夠受益于增強(qiáng)型網(wǎng)絡(luò)安全解決方案。”
Argus開(kāi)發(fā)出“入侵檢測(cè)防御系統(tǒng)”(IDPS),專(zhuān)門(mén)用于檢測(cè)異常消息并實(shí)時(shí)防止其在整個(gè)車(chē)載網(wǎng)絡(luò)傳播。作為一個(gè)高性能、低延遲和占用空間很小的系統(tǒng),IDPS利用情境感知的啟發(fā)式和學(xué)習(xí)算法,作為獨(dú)立式解決方案可實(shí)現(xiàn)最佳檢出率。通過(guò)結(jié)合Argus的遠(yuǎn)程云平臺(tái)Argus Lifespan ProtecTIon,IDPS能賦予汽車(chē)制造商通過(guò)基于云的直觀儀表板查明車(chē)隊(duì)網(wǎng)絡(luò)健康性的環(huán)境感知能力,并為其提供分析攻擊和采取預(yù)防措施的方法。IDPS支持不同的通信協(xié)議、操作系統(tǒng)和部署選項(xiàng)。
Argus網(wǎng)絡(luò)安全公司市場(chǎng)營(yíng)銷(xiāo)副總裁Yoni Heilbronn表示:“與英飛凌合作,是確?,F(xiàn)有聯(lián)網(wǎng)汽車(chē)與未來(lái)車(chē)輛防范網(wǎng)絡(luò)威脅的下一步計(jì)劃。網(wǎng)絡(luò)安全需要被納入車(chē)輛的整個(gè)設(shè)計(jì)和制造工藝中。Argus IDPS構(gòu)成我們面向汽車(chē)行業(yè)的多層解決方案套件中的一個(gè)重要保護(hù)層。”
Thomas Boehm,英飛凌科技股份公司汽車(chē)底盤(pán)與ADAS微控制器業(yè)務(wù)高級(jí)總監(jiān)。