UltraSoC和Canis Labs合作確保CAN總線的安全

2020-12-23 電子產品世界

 UltraSoC 與 Canis Automotive Labs 日前宣布了一項合作,旨在解決汽車行業中最嚴重的信息安全漏洞之一:CAN總線內部缺乏安全功能;而CAN總線通常用於連接諸如剎車、轉向、發動機、安全氣囊、門鎖和車頭燈等車載系統。

本文引用地址:http://www.eepw.com.cn/article/202006/413754.htm

兩家公司的合作將帶來基於硬體的入侵檢測和緩解技術,以防控CAN總線上常見的攻擊,其中包括自動硬體防欺騙、防禦位層級攻擊(諸如Bus-Off攻擊和位故障)、以及抵禦拒絕服務(DoS)類型的攻擊等。雙方合作的重心是部署Canis Labs的CAN-HG技術,這項技術是對標準CAN總線協議的一種全新且完全兼容的增強,其中包括總線保護安全功能及其他的優勢,從而能夠承載比標準CAN框架大12倍的有效負載。

當與UltraSoC的半導體智慧財產權(IP)相結合來檢測和緩解網絡威脅時,CAN-HG可使設計人員在硬體層面確保其CAN總線設計的安全性。這次合作實現的信息安全功能在CAN框架的CAN-HG增強部分內採用了快速位,以向CAN框架添加安全信息。UltraSoC提供的具有協議感知能力的監測硬體可以使用此功能來識別和阻止通過CAN傳輸的可疑的或未經授權的數據流。這些新功能將被改進和驗證,以作為 Secure-CAV 的一部分進行部署:這是一個旨在提高未來聯網和自動駕駛車輛(CAV)的安全性和保障性的重大項目。

UltraSoC的首席策略官Aileen Ryan評論說:「汽車信息安全需要一種生態化的系統方法。我們很高興將Canis Labs加入到我們在該領域的合作夥伴名單中,該領域的合作夥伴包括 NSITEXE-DENSO 和 Agile Analog ;以及我們在 Secure-CAV項目 中的合作夥伴,包括Copper Horse以及考文垂和南安普敦大學。到目前為止,該行業已經被迫使用打補丁的解決方案來為CAN互連提供防禦能力,即依靠軟體技術或周邊安全性來實現;而將Canis Labs創新的CAN-HG技術整合到UltraSoC的產品中,我們就能夠『從內而外』在底層電子硬體中確保車輛安全性。」

Canis Labs的首席技術官Ken Tindell補充道:「保護CAN總線免受攻擊的最有效方法是部署一個基於硬體的安全器件 — 或者更好的方法是:使用半導體智慧財產權(IP)將硬體保護整合到底層系統中。我們相信,將UltraSoC和Canis Labs的IP結合在一起,可為CAN總線安全提供一種強有力的解決方案,對於任何CAN總線用戶而言,無論他們是在汽車、航空航天還是任何其他行業,這都是最緊迫的問題之一。」

CAN是於20世紀80年代出現的一種非常成功的互連協議,該協議回應了對高效、輕便的互連方法的需求,這種方法能夠應對車輛中的惡劣環境。如今,不僅在汽車行業,而且在安全性是至關重要的工業、信息物理和機器人應用等領域,它仍然是一種普遍的選擇。儘管CAN在物理層功能強大,但它幾乎完全不具備信息安全功能。

大多數現有保護CAN安全的方法都是基於軟體的,這意味著它們通常無法足夠快速地做出反應來防止協議層面的攻擊。由於其技術都是基於硬體的,因而Canis Labs / UltraSoC的聯合解決方案能夠足夠迅速地做出反應,以防止攻擊完成。這有兩方面含義:首先,許多漏洞攻擊依賴於創建一個「機會窗口」,在此期間系統處於一種易受攻擊或未知的狀態。快速的反應時間可以消除這個窗口,顯著提高信息安全防禦的整體可靠性。其次,CAN總線被用於許多信息物理系統中,而在這些系統中持續的時間意味著繼續運動的距離。因此,更快的響應時間在減輕惡意入侵的物理後果、更好地保護公民和基礎設施安全等方面具有巨大的優勢。


相關焦點

  • 增加CAN總線節點數量的幾個方法
    我們分析RL的組成有3個:終端電阻、總線節點的差分輸入電阻、總線本身的有效電阻。  終端電阻:總線兩端均需要增加終端電阻,當總線距離長時,總線有效電阻大,損耗大,可以適當增加終端電阻值以減小總線有效電阻的損耗,如150Ω~300Ω。
  • 高速CAN、容錯CAN、LIN總線的區別是什麼
    本文關注點:有了CAN為什麼還會有LIN,CAN和LIN的區別,LIN的優勢在哪? 1. 什麼是LIN總線? LIN(Local Interconnect Network)總線是基於UART/SCI(通用異步收發器/串行接口)的低成本串行通訊協議。
  • 基於SoC的NCSF總線系統的研究與設計術
    NCSF總線支持集總幀和非集總幀報文。非集總幀由頭部、指令區、數據區和校驗區組成,通信數據區直接由從站數據信息封裝得來,組成相對簡單。集總幀主要包括集總幀頭部和數據部,頭部為數據幀控制信息,數據部為各從站數據的集合舊』。下面是集總幀頭部和從站數據結構定義,具體結構可根據具實現調整。
  • 車載CAN總線網絡數據訪問及研究意義
    2020年國內智能汽車硬體市場預計規模為2000億,其中安全系統和自主駕駛相應空間為1128億、415億。2020年全球智能硬體市場規模可達7000億,以安全系統和自主駕駛為代表的智能駕駛系統佔半壁江山。計算機電子通信技術極大提高了人們的駕乘體驗,信息技術在汽車上的運用越來越廣,汽車將越來越變得智能。所有與智能相關的,隨之而來的安全問題也愈發突出。
  • 汽車數位化技術CAN總線數據應用是落腳點
    在20世紀90年代以來,汽車上由電子控制單元(ECU)控制的部件數量越來越多,例如電子燃油噴射裝置、防抱死制動裝置、安全氣囊裝置、電控門窗裝置、主動懸架等等。隨著集成電路和單片機在汽車上的廣泛應用,車上的ECU數量越來越多。因此,一種新的概念--車上控制器區域網路CAN(Controller Area Network)的概念也就應運而生了。
  • 汽車CAN總線的開發與測試系列-開篇
    作者根據自己的工作經驗,準備寫一個關於汽車CAN總線的系列文章。該系列文章將CAN總線在汽車電子領域的應用做一個簡單的梳理,內容包括測試和開發兩個主要方面。1.1控制器在總線的連接方式如圖1-1是兩個控制器在同一個CAN總線上的連接情況,可以看出,CAN總線採用的是兩根線進行信號傳輸,分別叫做CANH(CAN高)和CANL(CAN低),是一對雙絞線,在汽車行業,這對雙絞線的顏色是黃色(CANH)和綠色(CANL)。
  • 工業級1-2路CAN總線的功能特點及應用
    打開APP 工業級1-2路CAN總線的功能特點及應用 佚名 發表於 2020-12-13 08:59:24 本CAN光纖貓能實現CAN總線信號轉換為光信號在光纖上傳輸,起到延長了CAN總線的通信距離的作用,同時由於採用光纖通信,解決了電磁幹擾、地環幹擾和雷電破壞的難題,大大提高了數據通訊的可靠性、安全性和保密性,可廣泛用於各種工業控制、過程控制和交通控制等場合,特別適合銀行、電力及對電磁幹擾環境有特殊要求的部門和系統。
  • CAN總線有什麼方法可以診斷故障問題
    【太平洋汽車網】CAN總線故障問題診斷方法可以將CAN節點一個一個往總線上接,每接一個節點後觀察、測試總線通信狀況。該方法相信是絕大多數現場應用工程師都有嘗試,往往可以零成本揪出問題節點。CAN總線多用於工控和汽車領域,在CAN總線的開發測試階段,需要對其拓撲結構、節點功能、網路整合等進行開發測試,需要虛擬、半虛擬、全實物仿真測試平臺,同時必須測試各節點是否符合ISO11898中規定的錯誤響應機制等,因此CAN
  • AMBA片上總線在基於IP復用的SoC設計中的應用
    在基於IP復用的SoC設計中,片上總線設計是最關鍵的問題。為此,業界出現了很多片上總線標準。其中,由ARM公司推出的AMBA片上總線受到了廣大IP開發商和SoC系統集成者的青睞,已成為一種流行的工業標準片上結構。
  • 消防中多線和總線的區別
    打開APP 消防中多線和總線的區別 百度知道 發表於 2020-06-03 15:08:34   2、總線:是指採用兩條至四條制導線構成總線迴路,所有的探測器都並接在總線上,每隻探測器都有自己的獨立地址碼,入侵報警控制器採用串行通訊的方式按bai不同的地址信號訪問每隻探測器。
  • 基於控制器局部網CAN總線實現大型電機狀態監測系統的設計
    不同的狀態監測機制存在著其總線結構不統一、總線通信線路複雜、模擬信號幹擾大等問題,可靠性、實時性、經濟性始終是設計者和用戶關注的主要方面。 1 CAN總線應用於電機狀態監控的可行性分析 CAN總線由於採用了許多新技術和獨特的設計,因此與一般的通信總線相比,它的數據通信具有突出的可靠性、實時性和靈活性的優點。可以多主方式工作,從而使系統的各模塊實現多主通信,充分發揮各子模塊智能化功能。
  • 嶽陽汽車電子CAN總線保護二極體多少錢
    嶽陽汽車電子CAN總線保護二極體多少錢  ESD9X7V 7V單向 FBP-02C 40pF代ESD9X7.0ST5G…   ESDA6V8UH 5V 4路 MSOP10 0.35pF 主要用於HDMI ESD靜電保護   ESDA6V8UD 5V 4路 DFN10 0.35pF 主要用於HDMI ESD靜電保護   ESDA6V8UF 5V 4路 SOT23-6 0.7pF主要用於
  • 基於LPC2292控制器和CAN現場總線實現電力電纜溝道監測系統的設計
    基於LPC2292控制器和CAN現場總線實現電力電纜溝道監測系統的設計 陳東,孫萬榮,胡方 發表於 2020-12-14 10:27:40 1 引言
  • 工業乙太網與現場總線技術各自優缺點和應用
    【現場總線】 現場總線式應用在生產現場、連接智能現場設備和自動化測量控制系統的數字式、雙向傳輸、多分支結構的通信網絡。 它是一種工業數據總線,是自動化領域中底層數據通信網絡。 【總線分類】 目前世界上存在著大約四十餘種現場總線,這些現場總線大都用於過程自動化、醫藥領域、加工製造、交通運輸、國防、航天、農業和樓宇等領域,目前的工業總線網絡可歸為三類:485網絡、HART網絡、FieldBUS現場總線網絡。 485網絡:RS485/MODBUS是現在流行的一種工業組網方式,其特點是實施簡單方便,而且現在支持RS485的儀表又特別多。
  • 現場總線有哪幾種?工業現場總線有哪些
    現場總線(Field bus)是近年來迅速發展起來的一種工業數據總線,它主要解決工業現場的智能化儀器儀表、控制器、執行機構等現場設備間的數字通信以及這些現場控制設備和高級控制系統之間的信息傳遞問題。由於現場總線簡單、可靠、經濟實用等一系列突出的優點,因而受到了許多標準團體和計算機廠商的高度重視。它是一種工業數據總線,是自動化領域中底層數據通信網絡。
  • 3分鐘讓你了解你的愛車之什麼是汽車CAN總線傳輸原理!
    下圖為電動汽車CAN總線系統原理框圖。該CAN總線系統由中央控制器、電池管理系統、電動機控制系統、制動控控制系統及儀表控制系統組成。各個控制器之間通過CAN總線進行通信,以實現傳感器測量數據的共享以及控制指令的發送和接收等,並使各控制器的控制性能都有所提高,從而提高系統的控制性能。通信的信息類型為信息類和命令類。信息類主要是發送一些信息, 如傳感器信號、診斷信息、系統的狀態。命令類則主要是發送給其他執行器的命令。通信主要有以下內容。(1)車輛起動時的自檢。
  • 英特爾與Lightbits Labs展開戰略性合作
    這一戰略合作夥伴關係包括技術上的聯合工程化、產品上市協作和英特爾資本(Intel Capital)向Lightbits Labs投資。 Lightbits的LightOS™產品可跨伺服器提供高性能的共享存儲,同時提供高可用性和讀寫管理功能,從而實現最大限度地提高快閃記憶體類存儲的價值這一設計目標。
  • 總線仲裁的名詞解釋_總線仲裁分類
    ,為避免產生總線衝突,需由總線仲裁機構合理地控制和管理系統中需要佔用總線的申請者,在多個申請者同時提出總線請求時,以一定的優先算法仲裁哪個應獲得對總線的使用權。   2.分布式仲裁不需要中央仲裁器,每個潛在的主方功能模塊都有自己的仲裁號和仲裁器。當它們有總線請求時,把它們唯一的仲裁號發送到共享的仲裁總線上,每個仲裁器將仲裁總線上得到的號與自己的號進行比較。如果仲裁總線上的號大,則它的總線請求不予響應,並撤消它的仲裁號。最後,獲勝者的仲裁號保留在仲裁總線上。顯然,分布式仲裁是以優先級仲裁策略為基礎。
  • APB和AHB總線
    AHB簡介 AHB主要用於高性能模塊(如CPU、DMA和DSP等)之間的連接,作為SoC的片上系統總線,它包括以下一些特性:單個時鐘邊沿操作;非三態的實現方式;支持突發傳輸;支持分段傳輸
  • 現場總線有哪些特點?現場總線技術九大種類介紹
    什麼是現場總線   現場總線(Fieldbus)是近年來迅速發展起來的一種工業數據總線,它主要解決工業現場的智能化儀器儀表、控制器、執行機構等現場設備間的數字通信以及這些現場控制設備和高級控制系統之間的信息傳遞問題。由於現場總線簡單、可靠、經濟實用等一系列突出的優點,因而受到了許多標準團體和計算機廠商的高度重視。