0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SOME/IP協(xié)議安全攻擊

上??匕?/a> ? 來(lái)源:上??匕? ? 作者:上??匕? ? 2023-08-08 15:25 ? 次閱讀

作者 |張昊暉上??匕部尚跑浖?chuàng)新研究院工控網(wǎng)絡(luò)安全組

來(lái)源 |鑒源實(shí)驗(yàn)室

社群 |添加微信號(hào)TICPShanghai”加入“上海控安51fusa安全社區(qū)”

01

引 言

隨著汽車行業(yè)對(duì)于數(shù)據(jù)通信的需求不斷增加,SOME/IP作為支持汽車以太網(wǎng)進(jìn)程和設(shè)備間通信的一種通信協(xié)議應(yīng)運(yùn)而生。根據(jù)研究[1]表明,第一代使用SOME/IP的汽車以太網(wǎng)包含了幾個(gè)交換機(jī)和少量以太網(wǎng)ECU,每個(gè)ECU提供了十余種服務(wù)。SOME/IP具有輕量化、高效、以接收方的需求為主導(dǎo)的特點(diǎn),并且能夠提供過(guò)程調(diào)用和事件通知,逐漸被多種汽車設(shè)備所使用。然而,正是由于其被廣泛使用和其重要性,SOME/IP協(xié)議也成為了潛在的攻擊目標(biāo)。本文將介紹SOME/IP協(xié)議的基本原理,并探討可能的攻擊方式和防范措施。

02

SOME/IP協(xié)議

可擴(kuò)展的面向服務(wù)的IP中間件(Scalable service-Oriented MiddlewarE over IP,簡(jiǎn)稱SOME/IP)[2]是一種中間件規(guī)范,專門用于傳輸和序列化控制信號(hào),特別是在汽車應(yīng)用場(chǎng)景中。SOME/IP建立在(汽車)TCP/IP或UDP/IP協(xié)議棧之上,為應(yīng)用程序提供了一個(gè)抽象的面向服務(wù)的接口(參見(jiàn)圖1)。因此,應(yīng)用程序無(wú)需處理IP地址和端口,而是使用服務(wù)進(jìn)行通信。SOME/IP的主要目標(biāo)是實(shí)現(xiàn)靈活且?guī)捀咝У耐ㄐ拧?/p>

wKgaomTR7dCAc01bAABi_QBZ0-o199.png

圖 1 SOME/IP架構(gòu)

SOME/IP可以大致分為三個(gè)部分:服務(wù)發(fā)現(xiàn)(Service Discovery,SD)、遠(yuǎn)程過(guò)程調(diào)用(Remote Procedure Call,RPC)和對(duì)進(jìn)程數(shù)據(jù)的訪問(wèn)。SD使服務(wù)器ECU能夠發(fā)布服務(wù),并使客戶端ECU能夠訂閱車輛網(wǎng)絡(luò)中的服務(wù),這些服務(wù)由服務(wù)ID標(biāo)識(shí),并可根據(jù)需要附加選項(xiàng),例如終端選項(xiàng)(即IP地址、傳輸協(xié)議(UDP/TCP)和端口號(hào))。網(wǎng)絡(luò)中可以存在多個(gè)具有相同服務(wù)ID的服務(wù)實(shí)例,并通過(guò)不同的實(shí)例ID進(jìn)行唯一標(biāo)識(shí)??梢允褂肦PC訪問(wèn)提供的服務(wù),并可以接收有關(guān)事件的通知。應(yīng)用程序可以使用set和get來(lái)訪問(wèn)進(jìn)程數(shù)據(jù)。

SOME/IP-SD用于定位服務(wù)實(shí)例、檢測(cè)服務(wù)實(shí)例是否正在運(yùn)行,并實(shí)現(xiàn)發(fā)布/訂閱處理[3]。為了提供服務(wù)實(shí)例,服務(wù)器會(huì)發(fā)送一個(gè)多播服務(wù)提供消息OfferService(Service ID,Instance ID),可選擇包括上述終端選項(xiàng)在內(nèi)的其他選項(xiàng)。服務(wù)器可以通過(guò)發(fā)送StopOffer(Service ID,Instance ID)消息來(lái)停止提供服務(wù)實(shí)例。如果客戶端未收到具有所需服務(wù)ID的合適服務(wù)提供消息,則可以主動(dòng)發(fā)送FindService(Service ID,Instance ID)消息,服務(wù)器可以回答并提供所請(qǐng)求的服務(wù)。實(shí)例ID可以設(shè)置為特定值,也可以設(shè)置為0xFFFF,以找到所有服務(wù)實(shí)例。發(fā)布/訂閱機(jī)制可用于客戶端需要從服務(wù)器獲取一組信號(hào),但又不想每次手動(dòng)請(qǐng)求該信息的情況。客戶端通過(guò)SubscribeEventgroup(Service ID,Instance ID)向事件組訂閱,并由服務(wù)器確認(rèn)SubscribeEventgroupACK(Service ID,Instance ID)??蛻舳送ㄟ^(guò)StopSubscribeEventgroup(Service ID,Instance ID)消息取消訂閱。在訂閱活動(dòng)期間,服務(wù)器會(huì)定期向客戶端發(fā)送事件消息。此外,SOME/IP為服務(wù)實(shí)例提供了負(fù)載平衡選項(xiàng)。服務(wù)器可以在其服務(wù)提供中設(shè)置優(yōu)先級(jí)和權(quán)重??蛻舳藨?yīng)選擇具有最高優(yōu)先級(jí)的服務(wù)。如果具有相同優(yōu)先級(jí)的多個(gè)服務(wù)實(shí)例,則應(yīng)基于服務(wù)實(shí)例的權(quán)重隨機(jī)選擇服務(wù)實(shí)例。SOME/IP協(xié)議定義了以下幾種主要的通信模式:

(1)請(qǐng)求-響應(yīng)方法(Request&Response Method):在請(qǐng)求-響應(yīng)方法下,一個(gè)模塊作為Client端在尋找所需服務(wù)時(shí)發(fā)現(xiàn)其正在有效生存時(shí)間內(nèi),發(fā)送一個(gè)請(qǐng)求消息,另一個(gè)提供該服務(wù)的Server端必須回復(fù)該請(qǐng)求消息。若請(qǐng)求消息存在差錯(cuò),會(huì)回復(fù)錯(cuò)誤信息給到Client端。Client端期望在發(fā)送請(qǐng)求后,接收到相應(yīng)的響應(yīng)消息。這種模式適用于需要請(qǐng)求和獲取特定數(shù)據(jù)或執(zhí)行特定操作的場(chǎng)景,如傳感器數(shù)據(jù)獲取、控制指令下發(fā)等。

wKgZomTR7dGAd7aFAAArYR2kcJg628.png

圖 2 請(qǐng)求-響應(yīng)方法(Request&Response Method)

(2)請(qǐng)求-無(wú)響應(yīng)方法(Fire&Forget Method):在請(qǐng)求無(wú)響應(yīng)方法下,一個(gè)模塊作為Client端在尋找所需服務(wù)時(shí)發(fā)現(xiàn)其正在有效生存時(shí)間內(nèi),發(fā)送一個(gè)請(qǐng)求消息,另一個(gè)提供該服務(wù)的Server端無(wú)需回復(fù)該請(qǐng)求消息。即使請(qǐng)求消息存在差錯(cuò),也不會(huì)回復(fù)錯(cuò)誤信息。

wKgaomTR7dGAdZ75AAARz-SpsQQ487.png

圖 3 請(qǐng)求-無(wú)響應(yīng)方法(Fire&Forget Method)

(3)事件通知(Event):在事件通知模式下,作為Server端的模塊會(huì)對(duì)已經(jīng)訂閱其服務(wù)的Client端發(fā)送狀態(tài)值或者觸發(fā)事件的通知。這種模式適用于實(shí)時(shí)共享狀態(tài)信息和事件通知的場(chǎng)景,如交通事件發(fā)布、環(huán)境變化通知等。

wKgZomTR7dKAWaOJAAAyQThipzE642.png

圖 4 事件通知(Event)

(4)域值通知(Field):域值通知模式是對(duì)于Method和Event數(shù)據(jù)包的組合,它提供了3種通信流程:

① Notify:Notify報(bào)文一般會(huì)在Client訂閱服務(wù)之后,由Server端發(fā)送,用于通知域值。

wKgaomTR7dKAFEuEAAAw4X45yVM392.png

圖 5 Notify

② Getter:Getter報(bào)文使用請(qǐng)求響應(yīng)方法的模式,當(dāng)Client端向Server端發(fā)送獲取域值的請(qǐng)求時(shí),Server端返回當(dāng)前域值。

wKgZomTR7dKAB4RRAAAT9Uw4qks861.png

圖 6 Getter

③ Setter:Setter報(bào)文使用請(qǐng)求響應(yīng)方法的模式,當(dāng)Client端向Server端發(fā)送設(shè)置域值的請(qǐng)求時(shí),Server端返回更新后的域值。

wKgaomTR7dOAOpJ9AAAvF5MGNKI561.png

圖 7 Setter

這些通信模式為SOME/IP協(xié)議提供了靈活的通信方式,使得車輛內(nèi)部模塊和車輛與外部實(shí)體之間可以以適當(dāng)?shù)姆绞竭M(jìn)行通信和數(shù)據(jù)交換。通過(guò)選擇合適的通信模式,車輛系統(tǒng)可以實(shí)現(xiàn)高效的數(shù)據(jù)交換、實(shí)時(shí)的事件通知和靈活的方法調(diào)用,以滿足各種復(fù)雜的應(yīng)用需求。

03

SOME/IP攻擊

SOME/IP協(xié)議最經(jīng)常出現(xiàn)的攻擊類型是中間人攻擊。中間人攻擊是攻擊者在受害兩方都未發(fā)現(xiàn)攻擊者身份的情況下實(shí)施數(shù)據(jù)竊聽(tīng)和篡改的攻擊類型。在以太網(wǎng)環(huán)境下,可以通過(guò)與受害方同時(shí)連接同一個(gè)交換機(jī)達(dá)到中間人攻擊的效果。對(duì)于SOME/IP的通信,有以下3種不同的中間人攻擊方式[4]:

(1)服務(wù)提供上的復(fù)制攻擊

此類攻擊的操作與重放攻擊類似,但實(shí)現(xiàn)的環(huán)境是在中間人的環(huán)境下。圖8簡(jiǎn)單地展示了這種攻擊的實(shí)現(xiàn)方式:

首先客戶端、攻擊者和服務(wù)端均處在同一個(gè)交換機(jī)網(wǎng)絡(luò)下,互相都能接收到彼此的數(shù)據(jù)。接著服務(wù)端在啟動(dòng)服務(wù)并進(jìn)入到正式階段(Main Phase)后,會(huì)周期性地在這個(gè)交換機(jī)網(wǎng)絡(luò)中廣播自己提供的服務(wù),例如圖中所示服務(wù)端提供了0x1234和0x5678這2個(gè)服務(wù)ID的服務(wù),并讓客戶端和攻擊者都收到了這條廣播數(shù)據(jù)。此時(shí),采用復(fù)制攻擊的攻擊者會(huì)立刻復(fù)制這條廣播報(bào)文,修改IP地址和端點(diǎn)信息,偽造自己在這個(gè)交換機(jī)網(wǎng)絡(luò)中也提供同樣的服務(wù)。當(dāng)然因?yàn)楣粽咧荒茉赟OME/IP協(xié)議層面進(jìn)行復(fù)制攻擊,無(wú)法對(duì)下層通信進(jìn)行干預(yù),因而客戶端就會(huì)在短時(shí)間內(nèi)收到2條宣稱自己具有0x1234和0x5678服務(wù)的廣播報(bào)文,然后可能會(huì)選擇攻擊者發(fā)送的這條廣播報(bào)文進(jìn)行回復(fù),即圖中的請(qǐng)求服務(wù)。一旦攻擊者收到客戶端的請(qǐng)求服務(wù),就會(huì)把這條報(bào)文帶有客戶端的身份信息修改為自己的身份信息,但請(qǐng)求服務(wù)內(nèi)容不變地發(fā)送到服務(wù)端。攻擊者再接著把服務(wù)端回復(fù)的服務(wù)內(nèi)容轉(zhuǎn)發(fā)給客戶端,這樣就完成了一次中間人轉(zhuǎn)發(fā)操作。并且對(duì)于服務(wù)端,攻擊者會(huì)被認(rèn)為是真正的客戶端,而對(duì)于客戶端會(huì)把攻擊者當(dāng)成提供服務(wù)的節(jié)點(diǎn)。在成功進(jìn)入這個(gè)中間人環(huán)境后,攻擊者可以進(jìn)行下一步深層次的攻擊。

wKgZomTR7dOAOHAQAADBnLcFm9w271.png

圖 8 服務(wù)提供上的復(fù)制攻擊

(2)服務(wù)提供上的斷連攻擊

第一種復(fù)制攻擊看似很容易能進(jìn)入到中間人的環(huán)境中,但具有一定的局限性:

①客戶端可能已經(jīng)與服務(wù)端建立了連接,不會(huì)再對(duì)攻擊者的廣播作出反應(yīng)。

②即使客戶端未與服務(wù)端建立連接,也不能保證客戶端選擇攻擊者的廣播報(bào)文發(fā)送請(qǐng)求,因?yàn)榉?wù)端永遠(yuǎn)比攻擊者先發(fā)出去原始報(bào)文。

③根據(jù)SOME/IP官方文檔,不可復(fù)用服務(wù)端提供的Instance ID,但還要根據(jù)客戶端能夠接受的Instance ID偽造Offer報(bào)文。

由于以上的問(wèn)題,一種基于復(fù)制攻擊的斷連攻擊被提出了,如圖9所示:

可以看到圖的下半部分與復(fù)制攻擊的后半部分一致,就是攻擊通過(guò)偽造提供服務(wù)的報(bào)文,讓客戶端與自己連接,完成客戶端與服務(wù)端之間的消息傳遞。但區(qū)別就在于服務(wù)端廣播提供服務(wù)報(bào)文時(shí),攻擊者會(huì)立刻向客戶端發(fā)送一條偽造成服務(wù)端身份的單播停止提供服務(wù)報(bào)文,同時(shí)再把自己偽造的服務(wù)廣播在這個(gè)網(wǎng)絡(luò)中。

與復(fù)制攻擊相比,斷連攻擊會(huì)讓客戶端斷絕與服務(wù)端建立連接的機(jī)會(huì),無(wú)論它是已經(jīng)與客戶端相連還是剛選擇了服務(wù)端提供的服務(wù)。偽造StopOffer可以幫助攻擊者穩(wěn)定地與客戶端建立連接。

斷連攻擊看似更加好用,實(shí)際也存在一些限制。停止提供服務(wù)的報(bào)文必須要通過(guò)單播的方式發(fā)送到客戶端手中,這是因?yàn)橐坏┓?wù)端收到了這條消息,它會(huì)認(rèn)為存在其他服務(wù)端提供相同的服務(wù),不會(huì)再提供重復(fù)服務(wù)。這樣就會(huì)導(dǎo)致中間人環(huán)境無(wú)法建立,因?yàn)榉?wù)端不會(huì)再對(duì)攻擊者轉(zhuǎn)發(fā)的請(qǐng)求進(jìn)行任何回復(fù)。由于單播這一限制條件,攻擊者必須知道對(duì)該服務(wù)感興趣的客戶端。換言之就是知道可能與服務(wù)端建立連接的客戶端的信息,這樣才能成功將單播的斷連報(bào)文發(fā)送到客戶端手中,達(dá)成后續(xù)目的。

wKgaomTR7dOAAc_gAADsZwtuuKM805.png

圖 9 服務(wù)提供上的斷連攻擊

(3)發(fā)布訂閱上的攻擊

前2種攻擊在成功后,表現(xiàn)形式均為能夠正常轉(zhuǎn)發(fā)請(qǐng)求/回復(fù)數(shù)據(jù)。除了轉(zhuǎn)發(fā)請(qǐng)求或回復(fù)的數(shù)據(jù),也可以通過(guò)退訂的操作最終導(dǎo)致可以轉(zhuǎn)發(fā)事件信息。圖10清晰地展示了整個(gè)流程:

服務(wù)端還是按照慣例廣播自身提供的服務(wù),接著客戶端和攻擊者都訂閱了服務(wù)端的事件組,并收到了服務(wù)端的確認(rèn)幀,此時(shí)說(shuō)明服務(wù)端也記錄下了客戶端和攻擊者分別的斷端點(diǎn)信息。

然后攻擊者會(huì)通過(guò)上面2種服務(wù)提供上的攻擊的其中一種,讓客戶端信任自己具有它需要的服務(wù)事件組,客戶端就會(huì)訂閱攻擊者的事件組。攻擊者一收到訂閱報(bào)文,就會(huì)回復(fù)確認(rèn)幀,并立刻偽造一條包含客戶端端點(diǎn)信息的退訂事件組報(bào)文,讓服務(wù)端不再將事件信息發(fā)送給客戶端。而此時(shí),攻擊者與服務(wù)端之間的連接還存在,因此可以把服務(wù)端的事件更新信息轉(zhuǎn)發(fā)給客戶端,達(dá)到中間人攻擊的環(huán)境。

wKgZomTR7dSAYhp-AAGWJDXz5xQ676.png

圖 10 發(fā)布訂閱上的攻擊

參考文獻(xiàn):

[1]Seyler, N. Navet, and L. Fejoz. 2015. Insights on the Configuration and Performances of SOME/IP Service Discovery. SAE Int. J. Passeng. Cars – Electron. Electr. Syst. 8 (04 2015), 124–129.

[2] AUTOSAR. 2018.Specification on SOME/IP Transport Protocol - CP Release 4.4.0.

[3] AUTOSAR. 2018.Specification of Service Discovery - CP Release 4.2.2.

[4] Daniel Zelle, Timm Lauser, Dustin Kern, Christoph Krau?, Analyzing and Securing SOME/IP Automotive Services with Formal and Practical Methods, ARES 21: Proceedings of the 16th International Conference on Availability, Reliability and SecurityAugust 2021, Article No.: 8 Pages 1–20

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    40

    文章

    5288

    瀏覽量

    169679
  • IP協(xié)議
    +關(guān)注

    關(guān)注

    3

    文章

    84

    瀏覽量

    21599
  • ecu
    ecu
    +關(guān)注

    關(guān)注

    14

    文章

    853

    瀏覽量

    54220
  • Some
    +關(guān)注

    關(guān)注

    0

    文章

    3

    瀏覽量

    6152
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    汽車網(wǎng)絡(luò)安全攻擊實(shí)例解析(二)

    本文則選取典型的智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全攻擊實(shí)例展開(kāi)詳細(xì)介紹。
    的頭像 發(fā)表于 08-08 15:17 ?1362次閱讀
    汽車網(wǎng)絡(luò)<b class='flag-5'>安全攻擊</b>實(shí)例解析(二)

    RFID應(yīng)用系統(tǒng)沒(méi)有的安全問(wèn)題怎么解決?

    。針對(duì)RFID的主要安全攻擊可簡(jiǎn)單地分為主動(dòng)攻擊和被動(dòng)攻擊2種類型。主動(dòng)攻擊主要包括: (1)從獲得的RFID標(biāo)簽實(shí)體,通過(guò)逆向工程手段,進(jìn)行目標(biāo)RFID 標(biāo)簽重構(gòu)的復(fù)雜
    發(fā)表于 08-01 07:35

    新唐對(duì)應(yīng)四大物聯(lián)網(wǎng)安全攻擊的保護(hù)措施

    ,智能家居及娛樂(lè)等則會(huì)發(fā)生個(gè)人信息被竊取的風(fēng)險(xiǎn)。因此如何從裝置本身就做好安全防護(hù)是聯(lián)網(wǎng)產(chǎn)品在設(shè)計(jì)規(guī)劃初期就必須審慎思考的項(xiàng)目。 物聯(lián)網(wǎng)設(shè)備安全必須保護(hù)系統(tǒng)、網(wǎng)絡(luò)和數(shù)據(jù)免受廣泛的物聯(lián)網(wǎng)安全攻擊,這些
    發(fā)表于 08-21 08:14

    ARP協(xié)議攻擊及其解決方案

    由于ARP協(xié)議的設(shè)計(jì)缺陷,使得ARP協(xié)議在使用的過(guò)程中存在著盜用IP地址和ARP欺騙等嚴(yán)重的安全問(wèn)題。本文分析ARP攻擊的基本原理,并提出相
    發(fā)表于 06-11 10:17 ?16次下載

    車載以太網(wǎng)的SOME/IP-SD協(xié)議了解與認(rèn)識(shí)

    通過(guò)之前的文章我們了解到了SOME/IP協(xié)議的基本組成與SOME/IP的具體工作過(guò)程,同時(shí)也提到了SOM
    的頭像 發(fā)表于 08-10 10:53 ?2804次閱讀

    基于SOME/ IP可擴(kuò)展面向服務(wù)的中間件

    PDU 路由組管理需要管理啟用到禁用的套接字PDU 路由,SOME/IP - 套接字適配器 [SoAD] - AUTOSAR 模型構(gòu)建塊,可用于通用上層支持SOME/IP中的服務(wù)發(fā)現(xiàn)。
    的頭像 發(fā)表于 09-08 17:34 ?1246次閱讀

    介紹一種用于SOME/IP應(yīng)用的灰盒模糊器Ori

    隨著智能汽車設(shè)備的出現(xiàn),這些設(shè)備之間的數(shù)據(jù)通信變得越來(lái)越重要。SOME/IP是一個(gè)輕量級(jí)協(xié)議,用于促進(jìn)進(jìn)程/設(shè)備間的通信,它支持程序性調(diào)用和事件通知。由于其簡(jiǎn)單性和性能,SOME/
    發(fā)表于 09-21 17:47 ?905次閱讀

    SOME/IP-SD有何作用

    車載以太網(wǎng)協(xié)議??偣部蓜澐譃槲鍖?,分別為物理層,數(shù)據(jù)鏈路層,網(wǎng)絡(luò)層,傳輸層,應(yīng)用層,其中今天所要介紹的內(nèi)容SOME/IP就是一種應(yīng)用層協(xié)議
    的頭像 發(fā)表于 10-24 10:58 ?1635次閱讀

    SOME/IP-SD有何作用

    車載以太網(wǎng)協(xié)議??偣部蓜澐譃槲鍖樱謩e為物理層,數(shù)據(jù)鏈路層,網(wǎng)絡(luò)層,傳輸層,應(yīng)用層,其中今天所要介紹的內(nèi)容SOME/IP就是一種應(yīng)用層協(xié)議。
    的頭像 發(fā)表于 10-24 11:00 ?1113次閱讀

    詳細(xì)介紹一下SOME/IP協(xié)議

    Payload,也叫有效載荷,是消息內(nèi)容,通常它的長(zhǎng)度是可變的。SOME/IP協(xié)議在OSI七層網(wǎng)絡(luò)結(jié)構(gòu)中位于應(yīng)用層,它建立在TCP或者UDP傳輸層協(xié)議之上。
    的頭像 發(fā)表于 01-18 16:06 ?4232次閱讀
    詳細(xì)介紹一下<b class='flag-5'>SOME</b>/<b class='flag-5'>IP</b><b class='flag-5'>協(xié)議</b>

    汽車網(wǎng)絡(luò)安全攻擊實(shí)例解析

    近年來(lái),汽車網(wǎng)絡(luò)安全攻擊事件頻發(fā),而汽車智能化和網(wǎng)聯(lián)化所帶來(lái)的安全隱患也與日俱增,研究人員除了考慮如何加入防御措施之外,還應(yīng)該站在攻擊者的角度來(lái)分析歷史的攻擊事件以及
    的頭像 發(fā)表于 03-24 11:36 ?1774次閱讀
    汽車網(wǎng)絡(luò)<b class='flag-5'>安全攻擊</b>實(shí)例解析

    汽車SOME/IP模糊測(cè)試的常規(guī)設(shè)計(jì)步驟

    汽車以太網(wǎng)上的眾多上層協(xié)議中,SOME/IP 是一種專門針對(duì)汽車的協(xié)議,通過(guò) UDP 協(xié)議棧提供基于服務(wù)的通信,使不同車輛組件之間進(jìn)行基于服
    發(fā)表于 04-08 10:41 ?1975次閱讀

    新唐對(duì)應(yīng)四大物聯(lián)網(wǎng)安全攻擊之保護(hù)措施

    新唐對(duì)應(yīng)四大物聯(lián)網(wǎng)安全攻擊之保護(hù)措施
    的頭像 發(fā)表于 08-10 11:02 ?445次閱讀
    新唐對(duì)應(yīng)四大物聯(lián)網(wǎng)<b class='flag-5'>安全攻擊</b>之保護(hù)措施

    SOME/IP協(xié)議的基本原理

    隨著汽車行業(yè)對(duì)于數(shù)據(jù)通信的需求不斷增加,SOME/IP作為支持汽車以太網(wǎng)進(jìn)程和設(shè)備間通信的一種通信協(xié)議應(yīng)運(yùn)而生。根據(jù)研究[1]表明,第一代使用SOME/
    發(fā)表于 08-30 10:29 ?1189次閱讀
    <b class='flag-5'>SOME</b>/<b class='flag-5'>IP</b><b class='flag-5'>協(xié)議</b>的基本原理

    some/ip協(xié)議是什么

    SOME/IP采用服務(wù)器-客戶端的服務(wù)通信模式,它提供了一種標(biāo)準(zhǔn)化的、可擴(kuò)展的、靈活的方式來(lái)實(shí)現(xiàn)汽車電子控制單元(ECU)之間的通信。 隨著汽車電子系統(tǒng)變得越來(lái)越復(fù)雜,對(duì)實(shí)時(shí)性、安全性和可擴(kuò)展性
    的頭像 發(fā)表于 02-16 17:19 ?2001次閱讀
    <b class='flag-5'>some</b>/<b class='flag-5'>ip</b><b class='flag-5'>協(xié)議</b>是什么