点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是域控制器过去十多年的汽车智能化和信息化发展产生了一个显著结果就是ECU芯片使用量越来越多。从传统的引擎控制系统、安全气囊、防抱死系统、电动助力转...
【车联网安全】车内ECU内存安全校验小窍门
背景事情是这样的,甲方爸爸要求对车联网中多个内存保护机制进行校验,包括PIE, RELRO, PaX, Canaries, ASLR, Fortify Source等等一堆,之前就校验了ASLR,由于...
AUTOSAR架构下多核Shutdown
前言随着汽车ECU迅速的往域控制器方向发展,ECU要处理的任务越来越多,单核CPU的负载越来越大,多核ECU势在必行。AUTOSAR架构下OS支持多核处理,本系列文章将详细介绍AUTOSAR架构下的多...
汽车信息安全SHE中的密钥管理
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01HTA基本概述随着智能网联汽车的盛行,汽车内部遭受黑客攻击的可能性与日俱增。为了防范和缓解网络攻击,硬件信任锚(Hardware Trust Anch...
UDS之DTC状态位介绍
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01DTC状态位的定义DTC状态位包含8个bit,每个bit都有各自的含义,但是这8个 bit不一定都要支持,具体的看客户需求,各个主机厂可以根据自己的需...
车联网攻防
一前言车联网(Internet of Vehicles,IoV)是指将车辆与互联网和其他车辆进行连接和交互的技术和概念。它是物联网(Internet of Things,IoT)在汽车领域的应用扩展。...
CAN总线报文数据一致性校验
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01不安全的CAN总线1、如何保证ECU接收到的数据是合法的?比如ECU1接收ECU2发出的一帧0x100报文,协议层是不会区分是ECU1发的,还是非法接...
攻防视角下车联网安全风险分析
背景随着现代信息技术不断应用到汽车上,形成了集成车辆电子系统、传感器、无线通信、云计算和人工智能等技术于一体的智能网联汽车。车辆具备了智能化、互联化和自动化的能力,实现了车辆之间的信息交互和自主驾驶等...
时间同步基础知识
点击上方蓝字谈思实验室 获取更多汽车网络安全资讯 1.为什么需要时间同步,时间同步解决什么问题 时间同步技术就是为了解决精确获取传感器采样时间的,在以太网、CAN、Flexray总线上都有相应的实现。...
如何通过HIL测试系统做ADAS验证
点击上方蓝字谈思实验室获取更多汽车网络安全资讯本文分享的是一个案例,借助NI开放式、数据驱动型、软件互连的生态系统以及PXI功能,采埃孚能够开发可扩展的ADAS HIL系统,在满足未来需求的同时与测试...
基于EMFI的汽车现场ECU攻击可靠性研究.ppt
原文始发于微信公众号(IoVSecurity):基于EMFI的汽车现场ECU攻击可靠性研究.ppt
基于扩展帧UDS的安全测试工具
前一段时间整车测试中发现部分车型发送诊断请求没有响应。通过使用诊断仪对车辆诊断请求,发现该车型使用扩展帧进行uds通信。引出一个问题,基于扩展帧的uds通信是怎样实现的,和标准帧有什么区别?经过一顿翻...
14