Нужно ли CANBus шифрование?

Я понял, что в связи CANBus нет шифрования. Итак, мой вопрос: стоит ли добавлять метод шифрования к связи CANBus в автомобиле. Поскольку связь осуществляется между ЭБУ в одном и том же автомобиле, я считаю, что CANBus защищен от удаленных атак/злоумышленников. Поэтому я думаю, что шифрование не обязательно. Однако установка шифрования в CANBus может затруднить реверс-инжиниринг вашего автомобиля. Я прав? Подводя итог, у меня 3 вопроса:

  1. Нужен ли CANBus метод шифрования и стоит ли его добавление?
  2. Если да, то какой метод шифрования лучше всего подходит для связи CANBus в автомобиле?
  3. Добавление шифрования к CANBus в вашем автомобиле затруднит реверс-инжиниринг?

person Raxian    schedule 25.09.2020    source источник


Ответы (1)


  1. Не совсем. Зависит от того, от чего вы хотите защититься. Чтобы угонщик не взломал вашу CAN-шину, используйте обычные меры защиты от воров: замки и сигнализацию.

    Несколько автомобилей ужасной конструкции подключают микроконтроллер на шине к Интернету для обновления прошивки. Если вы сделаете это, вы рискуете получить удаленный взлом, если злоумышленник сможет выяснить, как загрузить свою собственную прошивку в этот MCU. У Jeep был какой-то конструктивный недостаток, вроде этого iirc. Но недостаток конструкции заключается не в самой шине CAN, а в предоставленном доступе в Интернет к MCU, который также имеет доступ к шине.

  2. Я полагаю, все, что в настоящее время считается безопасным. Но если это связано с большим количеством сложной математики, это может быть непригодно для этой цели, поскольку это системы жесткого реального времени, часто с децентрализованными процессорами низкого уровня. Они не смогут выполнять сложную математику с плавающей запятой достаточно быстро.

  3. Конечно.

person Lundin    schedule 25.09.2020
comment
Так если бы это была военная машина. Нужны ли нам какие-то меры безопасности? И может ли злоумышленник угнать ваше транспортное средство или повредить его по вашему радиоканалу? Или может от GPS? - person Raxian; 25.09.2020
comment
Но давайте подумаем о блоке управления радио. То есть открыт к дистанционному общению. (В отличие от других ЭБУ, которые обмениваются данными только внутри автомобиля. Например, ЭБУ двигателя.) В этом случае злоумышленник может добраться до ЭБУ радио, а затем перейти к другим ЭБУ. Разве это не возможно? - person Raxian; 25.09.2020