远程诊断与OTA通道成了新攻击面,汽车网络安全不能只防物理接口
一、攻击面从接线口搬到了网络上传统认知里汽车网络安全就是守好 OBD 诊断口、JTAG 调试口——毕竟攻击者得物理接触车辆。但今天的车联网让这件事变了4S 店远程诊断、厂家 OTA 升级、车云数据回传都是长期在线的网络通道。攻击者不用摸到车只要拿下远程诊断服务器或伪造 OTA 包就能远程注入恶意固件。GB 44495-2024、UNECE R155 等法规之所以把软件升级安全整车信息安全单列正是看到了这个变化。二、远程通道要验什么远程场景和车间烧录本质一样都是谁来发起、是否被授权、固件是否正版只是通道在网络上诊断接入认证远程诊断仪的身份必须由密钥管理系统鉴权不能凭一个长期有效的账号密码就放行OTA 包签名验证下发的升级固件必须经过 HSM 签名ECU 端验签通过才执行杜绝伪造升级包通道隔离产线诊断、售后诊断、远程诊断分配不同密钥权限边界清晰可远程吊销疑似泄露的诊断密钥能在线吊销快速止血。三、和物理接口防护是一套体系远程通道和 OBD / JTAG 防护不是两套东西而是同一个密钥管理平台的两种接入姿势物理接口靠调试端口密码保护远程通道靠诊断密钥与 OTA 签名。底层都依赖密钥在 HSM、签名在 HSM、审计在平台。四、方案参考以安当 CAS 为例其诊断接入安全与固件签名服务均由 HSM 提供硬件级密钥支撑诊断密钥可按产线 / 售后 / 远程渠道独立分配并支持远程吊销OTA 固件通过 API 提交后由 HSM 完成签名。车企在规划车云安全时建议把远程诊断鉴权 OTA 签名验签 渠道隔离 密钥可吊销作为远程通道的标配不要等一次伪造升级事件发生后才补这道门。

相关新闻

最新新闻

日新闻

周新闻

月新闻