北匯信息作為國內(nèi)外眾多OEM的第三方認證測試服務商,積累了大量的測試服務經(jīng)驗,分享二則車內(nèi)網(wǎng)絡安全測試典型問題。
一、典型問題分享-證書更換驗證
測試內(nèi)容:網(wǎng)絡安全-證書更換驗證
測試描述:通過替換控制器內(nèi)部的證書去驗證控制器的證書的替換功能,驗證替換證書后需要證書參與的功能是否正常如刷寫驗簽、認證(29服務)等功能,保證證書是可以替換的而不是固定的。(需要和OEM溝通合理替換證書的方法,如開后臺等,不然能輕易的替換證書本身就是不安全的)
問題對車輛影響:保證證書在研發(fā)和生產(chǎn)及售后階段的證書可以按階段更替,避免證書的驗證權限泄露。

二、典型問題分享-SecOC密鑰更新
測試內(nèi)容:SecOC密鑰更新測試
測試描述:檢查控制器的寫入新配置后,正確更新了密鑰,然后正確處理同步報文分發(fā)的計數(shù)信息,更新自身內(nèi)部的計數(shù)器后發(fā)送FV和MAC正確的安全數(shù)據(jù)。如果密鑰寫入后沒有正常的更新,則會發(fā)送錯誤的數(shù)據(jù),也無法正確接收安全數(shù)據(jù),導致相關功能異常。

該問題對實車的影響:安全數(shù)據(jù)相關功能異常
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
測試
+關注
關注
9文章
6374瀏覽量
131639 -
OEM
+關注
關注
4文章
426瀏覽量
53364 -
網(wǎng)絡安全
+關注
關注
11文章
3513瀏覽量
63559
發(fā)布評論請先 登錄
相關推薦
熱點推薦
汽車網(wǎng)絡安全 ISO/SAE 21434是什么?(一)
的相關項和組件,是覆蓋產(chǎn)品全生命周期的網(wǎng)絡安全工程,包含ECU、車載網(wǎng)絡、車聯(lián)網(wǎng)模塊、OTA 系統(tǒng)、軟件、硬件及零部件接口等全鏈路架構,適用于整車廠(OEM)、一級 / 二級供應商、芯片、軟件與硬件提供商
發(fā)表于 04-07 10:37
專家呼吁:網(wǎng)絡安全建設亟需開放與合作
好互聯(lián)網(wǎng)?!睘榱吮U匣ヂ?lián)網(wǎng)安全,楊學山強調(diào)須要加強四方面的工作,一是加強法制建設,二是形成網(wǎng)絡空間的行為規(guī)范,三是提升保障網(wǎng)絡安全的能力,四是廣泛開展國際合作,籍此來打造一個更加
發(fā)表于 09-29 00:04
網(wǎng)絡安全隱患的分析
的過程和方法。新的安全問題的出現(xiàn)需要新的安全技術和手段來解決,因此,安全是一個動態(tài)的、不斷完善的過程?! ∑髽I(yè)網(wǎng)絡安全可以從以下幾個方面來分析:物理
發(fā)表于 10-25 10:21
周鴻祎:未來網(wǎng)絡安全形勢必將越發(fā)嚴峻
祎對該事件進行了復盤,他認為勒索病毒的爆發(fā)會成為一個里程碑事件,未來“高危漏洞加網(wǎng)絡武器”會成為標配,漏洞將會變?yōu)?b class='flag-5'>網(wǎng)絡安全的研究重點。
內(nèi)網(wǎng)安全的理念徹底落伍了
“我感覺這
發(fā)表于 05-20 09:30
工信部開展2020年網(wǎng)絡安全技術應用試點示范工作
一、重點方向(一)新型信息基礎設施安全類:5G、工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、智慧城市、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能、區(qū)塊鏈、商用密碼應用、電信網(wǎng)絡詐騙防范治理(二)網(wǎng)絡安全公共服務類:
發(fā)表于 08-07 10:51
如何擴展工業(yè)控制系統(tǒng)的網(wǎng)絡安全終端
理解工業(yè)控制系統(tǒng)的網(wǎng)絡安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)的網(wǎng)絡安全擴展工業(yè)控制系統(tǒng)的網(wǎng)絡安全終端
發(fā)表于 01-27 07:09
利用CAN總線構建一個車內(nèi)網(wǎng)絡,需要解決的關鍵技術問題有哪些?
CAN-BUS系統(tǒng)主要包括哪些部件?車載網(wǎng)絡的應用分類有哪幾種?利用CAN總線構建一個車內(nèi)網(wǎng)絡,需要解決的關鍵技術問題有哪些?
發(fā)表于 05-13 06:07
網(wǎng)絡安全類學習資源相關資料推薦
目錄分類媒體社區(qū)類安全公司類應急響應類安全團隊類高校社團類CTF類個人類web安全類網(wǎng)絡運維類安全研發(fā)類
發(fā)表于 07-01 13:44
Microchip:車用32位單片機+功能安全和網(wǎng)絡安全保護
?怎樣提供融合功能安全和網(wǎng)絡安全保護的半導體技術?怎樣通過技術創(chuàng)新降低芯片成本,從而為市場提供高性價比的車用半導體呢? Microchip:車用32位單片機+功能安全和網(wǎng)絡安全保護 我
發(fā)表于 11-10 13:52
電池知識二則
電池知識二則新電池激活,充電12-14小時 誤解的更正 12-14小時的由來:第一代的鎳鎘電池,是需要小倍率充電的,一般建議充電電流1/10C,比如你的電池容量是600m
發(fā)表于 11-13 14:59
?488次閱讀
如何挑選視頻會議系統(tǒng)技巧二則
如何挑選視頻會議系統(tǒng)技巧二則
1.圖像評測方法 通常所說的高清視頻會議系統(tǒng),在圖像表現(xiàn)方面比傳統(tǒng)視頻
發(fā)表于 02-21 09:26
?1219次閱讀
基于駕駛行為和速度的車內(nèi)網(wǎng)CAN數(shù)據(jù)防注入攻擊
由于車內(nèi)網(wǎng)的開放性以及協(xié)議缺陷,其總線中數(shù)據(jù)的安全性及有效性分析是目前亟待解決的問題.利用車內(nèi)CAN總線網(wǎng)絡協(xié)議中車輛速度以及剎車油門等駕駛行為信息,提出了針對
發(fā)表于 12-19 15:39
?0次下載
企業(yè)使用內(nèi)網(wǎng)安全管理軟件的好處
隨著信息化時代的到來,企業(yè)數(shù)據(jù)安全問題也開始受到重視。其中,防止數(shù)據(jù)泄露一直是企業(yè)安全管理中重要的一環(huán)。企業(yè)使用內(nèi)網(wǎng)安全管理軟件可以幫助實現(xiàn)以下幾點: 確保內(nèi)部
車內(nèi)網(wǎng)絡安全測試典型問題二則
評論