【德国慕尼黑暨以色列特拉维夫讯】即时网路安全对连网汽车及自动车来说什为关键。网路安全解决方案必须能够辨识出恶意讯息,同时避免恶意讯息透过车内网路传播,即时化解发生在车上的网路攻击。由于网路威胁与时并进,网路安全解决方案需要透过无线网路更新,协助众多车辆抵御最新的威胁和攻击方式。
|
由于网路威胁与时并进,网路安全解决方案需要透过无线网路更新,协助众多车辆抵御最新的威胁和攻击方式。 |
英飞凌科技(Infineon)与 Argus 在 VDI Kongress (2016 年 10 月 19 至 20 日,德国巴登-巴登) 上展示整合式网路安全解决方案。该解决方案以英飞凌的 AURIX多核心微控制器为核心,同时结合 Argus 的入侵侦测预防系统 (IDPS) 和远端云平台。车辆的中央闸道核心将由网路安全解决方案提供保护,避免车内网路遭受网路攻击。
中央闸道是整个汽车安全架构的关键,它连结了车内所有电子控制单元 (ECU),如c,以及车身与便利性控制等所用的单元。中央闸道负责在 ECU之间传送及控制完整的资料通讯,此外,也是无线网路更新软体 (SOTA) 以及车内诊断系统 (OBD) 连接埠进行诊断流程与维护更新的集中存取点。
结合 AURIX 与 IDPS 的整合式网路安全解决方案
AURIX 微控制器是车辆中央闸道其中一项关键元件,负责控制程序,还有处理监控与安全防护工作。在安全相关系统中,AURIX 微控制器用于支援安全通讯协定以及硬体中必备的安全功能。其内建的硬体安全模组(HSM) 可保护车内的软体和资料通讯,以维持最高的安全等级,包括高达EVITA「高」的安全分级,表示可用来保护关键汽车功能免于各种攻击状况;可透过缆线或射频介面连接汽车网路。因此,AURIX 微控制器能够有效抵御尝试渗透车载系统的骇客。微控制器具备多达六核心,拥有同级最佳的记忆体扩充能力(最高16 MB 快闪记忆体,内建6 MB 以上的SRAM),再加上多样化的功能组合,可支援最新的连线性,如最多12 个CAN-FD 频道、eMMC 介面和乙太网路功能。
英飞凌底盘与ADAS 微控制器部门资深协理Thomas Boehm 表示:「汽车内嵌的连线性越多,保护关键系统功能免于网路威胁就越显重要。AURIX 与Argus IDPS 的结盟,为安全防护建立了主要的建构基础,让汽车系统供应商能受惠于强化的网路安全解决方案。」
Argus 开发的入侵侦测预防系统 (IDPS) 专门侦测异常讯息,即时防止讯息透过车内网路传播。 IDPS是一套高效能、低延迟且体积小巧的系统,使用具内容感知的探索式学习演算法,具有最适化的侦测率的独立式解决方案。辅以Argus Lifespan Protection 远端云平台,为汽车制造商提供状况感知功能,透过云端型直觉化仪表板得知车辆的网路健康状态,同时还能分析攻击并采取预防措施。 IDPS 支援多种通讯协定、作业系统与部署选项。
Argus Cyber Security 行销副总裁Yoni Heilbronn 表示:「与英飞凌合作是必然的,为的是确保目前的连网汽车和未来的汽车都能免于网路攻击。网路安全必须整合到车辆的整体设计和制程之中。Argus IDPS 是我们专为汽车产业提供的多层式解决方案套件中很重要的一个保护层。」