小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

LTE-V2X車聯(lián)網(wǎng)安全體系架構(gòu)及安全運(yùn)營管理

 小毛HYL 2020-10-28

1
 車聯(lián)網(wǎng)系統(tǒng)體系架構(gòu)
車聯(lián)網(wǎng)是以車內(nèi)網(wǎng)、車際網(wǎng)和車載移動互聯(lián)網(wǎng)(車云網(wǎng))為基礎(chǔ),按照約定的通信協(xié)議和數(shù)據(jù)交互標(biāo)準(zhǔn),在車-X(X:車、路、行人及互聯(lián)網(wǎng)等)之間,進(jìn)行無線通訊和信息交換的大系統(tǒng)網(wǎng)絡(luò);車聯(lián)網(wǎng)(V2X)體系架構(gòu)包含感知層、網(wǎng)絡(luò)層和應(yīng)用層,與之相對應(yīng),業(yè)界稱之為“端、管、云”。

圖1. 車內(nèi)網(wǎng)、車際網(wǎng)與車云網(wǎng)
  • 感知層:感知交通信息、天氣狀況、路況等信息。
  • 網(wǎng)絡(luò)層:通過無線通訊技術(shù)、衛(wèi)星定位導(dǎo)航系統(tǒng)來實現(xiàn)和互聯(lián)網(wǎng)的連接,完成大量數(shù)據(jù)傳輸、分析和處理,實現(xiàn)相互通信和遠(yuǎn)程控制的目的。
  • 應(yīng)用層:數(shù)據(jù)反饋,并根據(jù)網(wǎng)絡(luò)層的渠道開發(fā)各類軟件應(yīng)用,如地圖導(dǎo)航服務(wù)。

圖2. LTE-V2X車聯(lián)網(wǎng)系統(tǒng)體系架構(gòu)示意圖

何為“端、管、云”?
  • “端”- 車聯(lián)網(wǎng)的“器官”,包括車載終端和道路基礎(chǔ)設(shè)施等;
  • “管”- 車聯(lián)網(wǎng)的“神經(jīng)”和“血脈”,即傳輸網(wǎng)絡(luò),用于實現(xiàn)車與車、車與人、車與路側(cè)單元(RSU)以及車與云的互聯(lián)互通;
  • “云”- 車聯(lián)網(wǎng)的“大腦”,即車聯(lián)網(wǎng)云平臺,為車聯(lián)網(wǎng)提供云端算力和服務(wù)內(nèi)容。

2
 LTE-V2X車聯(lián)網(wǎng)系統(tǒng)安全風(fēng)險
LTE-V2X車聯(lián)網(wǎng)系統(tǒng)包含端、管、云三大方面;因此與之相對應(yīng)從終端層(車載終端、路側(cè)設(shè)備)、網(wǎng)絡(luò)層(網(wǎng)絡(luò)通信)和應(yīng)用層(業(yè)務(wù)應(yīng)用)三個層面來解析LTE-V2X車聯(lián)網(wǎng)系統(tǒng)面臨的安全風(fēng)險。
2.1  終端層

1)車載終端 - 安全風(fēng)險

a、接口層面安全風(fēng)險

  • 車載終端一般存在多個物理訪問接口,攻擊者可能通過暴露的物理訪問接口植入有問題的硬件或升級有惡意的程序,對車載終端進(jìn)行入侵和控制。
  • 車載終端通常有多個無線連接訪問接口,攻擊者可以通過無線接入方式對車載終端進(jìn)行欺騙、入侵和控制;

b、設(shè)備層面安全風(fēng)險
設(shè)備層面安全風(fēng)險包含:訪問控制風(fēng)險、固件逆向風(fēng)險、不安全升級風(fēng)險、權(quán)限濫用風(fēng)險、系統(tǒng)漏洞暴露風(fēng)險、應(yīng)用軟件風(fēng)險以及數(shù)據(jù)篡改和泄露風(fēng)險等。

2)路側(cè)設(shè)備(RSU)- 安全風(fēng)險
路側(cè)設(shè)備面臨的風(fēng)險主要包含:
  • 非法接入:RSU通常通過有線接口與交通基礎(chǔ)設(shè)施及業(yè)務(wù)云平臺交互。黑客可以利用這些接口接入RSU設(shè)備,非法訪問設(shè)備資源并對其進(jìn)行操作和控制,從而造成覆蓋區(qū)域內(nèi)交通信息混亂。

  • 運(yùn)行環(huán)境風(fēng)險:與車載終端類似,RSU中也會駐留和運(yùn)行多種應(yīng)用、提供多種服務(wù),也會出現(xiàn)敏感操作和數(shù)據(jù)被篡改、被偽造和被非法調(diào)用的風(fēng)險。

  • 設(shè)備漏洞:路側(cè)設(shè)備及其附件可能存在安全漏洞,導(dǎo)致路側(cè)設(shè)備被安全控制、入侵或篡改。

  • 遠(yuǎn)程升級風(fēng)險:通過非法的遠(yuǎn)程固件升級可以修改系統(tǒng)的關(guān)鍵代碼,破壞系統(tǒng)的完整性。

  • 部署維護(hù)風(fēng)險:路側(cè)設(shè)備固定在部署位置后,可能由人為因素或交通事故、風(fēng)、雨等自然原因?qū)е抡{(diào)試端口或通信接口暴露或者部署位置變動,降低了路側(cè)設(shè)備物理安全防御能力,使破壞和控制成為可能。

2.2 網(wǎng)絡(luò)層
1)網(wǎng)絡(luò)通信 - 安全風(fēng)險
a、 蜂窩通信接口(Uu)
蜂窩通信接口場景下的安全風(fēng)險:假冒終端、偽基站、信令/數(shù)據(jù)竊聽、信令/數(shù)據(jù)篡改/重放等;
  • 非法終端可以假冒合法終端的身份接入運(yùn)營商的蜂窩網(wǎng)絡(luò),占用網(wǎng)絡(luò)資源,獲取網(wǎng)絡(luò)服務(wù)。
  • 假冒合法終端身份,發(fā)送偽造的網(wǎng)絡(luò)信令或業(yè)務(wù)數(shù)據(jù)信息,影響系統(tǒng)的正常運(yùn)行。
  • 攻擊者部署虛假的LTE網(wǎng)絡(luò)基站并通過發(fā)射較強(qiáng)的無線信號吸引終端選擇并接入,造成網(wǎng)絡(luò)數(shù)據(jù)中斷,直接危害車聯(lián)網(wǎng)業(yè)務(wù)安全。
  • 利用LTE-Uu接口的開放性以及網(wǎng)絡(luò)傳輸鏈路上的漏洞,攻擊者可以竊聽車聯(lián)網(wǎng)終端與網(wǎng)絡(luò)間未經(jīng)保護(hù)直接傳輸?shù)木W(wǎng)絡(luò)信令/業(yè)務(wù)數(shù)據(jù)
b、 直連通信接口(PC5)
短距離直連通信場景下的安全風(fēng)險:虛假信息、假冒終端、信息篡改/重放、隱私泄露等;
  • 利用PC5無線接口的開放性,攻擊者可以通過合法的終端及用戶身份接入系統(tǒng)并且對外惡意發(fā)布虛假信息

  • 攻擊者可以利用非法終端假冒合法車聯(lián)網(wǎng)終端身份,接入直連通信系統(tǒng),并發(fā)送偽造的業(yè)務(wù)信息;

  • 攻擊者可篡改或重放合法用戶發(fā)送的業(yè)務(wù)信息。

  • 攻擊者可以監(jiān)聽獲取廣播發(fā)送的用戶標(biāo)識、位置等敏感信息,進(jìn)而造成用戶身份、位置等隱私信息泄露;

2.3 應(yīng)用層

1)業(yè)務(wù)應(yīng)用 – 安全風(fēng)險

LTE-V2X業(yè)務(wù)應(yīng)用包括基于云平臺的業(yè)務(wù)應(yīng)用以及基于PC5/V5接口的直連通信業(yè)務(wù)應(yīng)用。

a、基于云平臺的業(yè)務(wù)應(yīng)用 - 以蜂窩通信為基礎(chǔ);面臨的安全風(fēng)險包括:假冒用戶、假冒業(yè)務(wù)服務(wù)器、非授權(quán)訪問、數(shù)據(jù)安全等。

  •  攻擊者可以假冒車聯(lián)網(wǎng)合法用戶身份接入業(yè)務(wù)服務(wù)器,獲取業(yè)務(wù)服務(wù);

  • 非法業(yè)務(wù)提供商可以假冒車聯(lián)網(wǎng)合法業(yè)務(wù)提供商身份部署虛假業(yè)務(wù)服務(wù)器,騙取終端用戶登錄,獲得用戶信息。

  • 在未經(jīng)訪問控制的情況下,非法用戶可以隨意訪問系統(tǒng)業(yè)務(wù)數(shù)據(jù),調(diào)用系統(tǒng)業(yè)務(wù)功能,使系統(tǒng)面臨著信息泄露及功能濫用的風(fēng)險。

  • 業(yè)務(wù)數(shù)據(jù)在傳輸、存儲、處理等過程中面臨著篡改、泄露等安全風(fēng)險;
b、 直連通信業(yè)務(wù)應(yīng)用 - 以網(wǎng)絡(luò)層PC5廣播通道為基礎(chǔ),在應(yīng)用層通過V5接口實現(xiàn),面臨的安全風(fēng)險包括:假冒用戶、消息篡改/偽造/重放、隱私泄露、消息風(fēng)暴等安全風(fēng)險。

利用PC5/V5無線接口的開放性:

  • 攻擊者可以假冒合法用戶身份發(fā)布虛假的、偽造的業(yè)務(wù)信息,篡改、重放真實業(yè)務(wù)信息,造成業(yè)務(wù)信息失真、嚴(yán)重影響車聯(lián)網(wǎng)業(yè)務(wù)安全;

  •  攻擊者可以在V5接口上竊聽傳輸?shù)臉I(yè)務(wù)信息,獲取用戶身份、位置、業(yè)務(wù)參數(shù)等敏感數(shù)據(jù),造成用戶隱私泄露;

  • 攻擊者還可以通過大量發(fā)送垃圾信息的方式形成消息風(fēng)暴,使終端處理資源耗盡,導(dǎo)致業(yè)務(wù)服務(wù)中斷。


3
 LTE-V2X車聯(lián)網(wǎng)系統(tǒng)安全架構(gòu)
3.1 蜂窩通信場景系統(tǒng)安全架構(gòu)
圖3. 蜂窩移動通信場景下LTE-V2X安全架構(gòu)
蜂窩通信場景下,LTE-V2X車聯(lián)網(wǎng)系統(tǒng)安全架構(gòu)包含如下八個安全域:
(1) 網(wǎng)絡(luò)接入安全:車聯(lián)網(wǎng)終端接入到LTE網(wǎng)絡(luò)的信令及數(shù)據(jù)安全,包括接入層安全和非接入層安全。
(2) 網(wǎng)絡(luò)域安全:LTE系統(tǒng)網(wǎng)元之間信令及數(shù)據(jù)交互安全,包括LTE接入網(wǎng)與服務(wù)網(wǎng)絡(luò)之間,服務(wù)網(wǎng)絡(luò)與歸屬網(wǎng)絡(luò)之間的安全交互。
(3) 認(rèn)證及密鑰管理:車聯(lián)網(wǎng)終端與LTE網(wǎng)絡(luò)的接入認(rèn)證及密鑰管理。
(4) 車聯(lián)網(wǎng)業(yè)務(wù)接入安全:車聯(lián)網(wǎng)終端與V2X控制功能之間的安全。
(5) 車聯(lián)網(wǎng)業(yè)務(wù)能力開放安全:V2X控制功能與LTE-V2X業(yè)務(wù)提供方之間的安全。
(6) 網(wǎng)絡(luò)安全能力開放:LTE系統(tǒng)向應(yīng)用層開放網(wǎng)絡(luò)層安全能力,提供雙向身份認(rèn)證及密鑰協(xié)商服務(wù)。
(7) 應(yīng)用層安全:車聯(lián)網(wǎng)終端應(yīng)用和LTE-V2X業(yè)務(wù)提供方在應(yīng)用層提供的數(shù)據(jù)通信安全和用戶隱私安全。

3.2  直連通信場景系統(tǒng)安全架構(gòu)
圖4. 直連通信場景下的LTE-V2X安全架構(gòu)

直連通信場景下,LTE-V2X車聯(lián)網(wǎng)系統(tǒng)安全架構(gòu)包含如下五個安全域:
(1) 網(wǎng)絡(luò)層安全:車聯(lián)網(wǎng)終端在網(wǎng)絡(luò)層提供的數(shù)據(jù)通信安全和用戶隱私安全。
(2) 安全能力支撐:網(wǎng)絡(luò)層向應(yīng)用層提供的安全能力支撐,保護(hù)用戶隱私信息。
(3) 應(yīng)用層安全:車聯(lián)網(wǎng)終端在應(yīng)用層提供的數(shù)據(jù)通信安全和用戶隱私安全。
(4) 車內(nèi)系統(tǒng)及接口安全:車內(nèi)系統(tǒng)與車載終端之間數(shù)據(jù)通信安全和用戶隱私安全。
(5) 外部網(wǎng)絡(luò)域安全:RSU設(shè)備與其他網(wǎng)絡(luò)域設(shè)備之間的接入及數(shù)據(jù)交互安全。

3
 車聯(lián)網(wǎng)安全運(yùn)營與管理

車聯(lián)網(wǎng)安全運(yùn)營及管理體系是一套完整的系統(tǒng)安全解決方案,基本結(jié)構(gòu)如下圖所示,它從采集、檢測、發(fā)現(xiàn)、評估、調(diào)查和響應(yīng)等環(huán)節(jié)對車聯(lián)網(wǎng)安全事件進(jìn)行生命周期的檢測和管理。

圖5. 車聯(lián)網(wǎng)安全運(yùn)營及管理體系
車聯(lián)網(wǎng)安全運(yùn)營與管理體系包含以下三個層次:
1)數(shù)據(jù)采集層
數(shù)據(jù)采集層主要負(fù)責(zé)車聯(lián)網(wǎng)安全事件及V2X應(yīng)用異常行為的采集。該層收集各類安全事件,包括:入侵檢測和防御(IDPS)事件、車內(nèi)各模塊的安全事件、OEM和需提供集成商(OEM&SI)提供的安全事件和其他途徑獲取的安全事件,并上報到安全運(yùn)營管理平臺。該平臺將收集和存儲上報的大量信息安全相關(guān)信息。
2)數(shù)據(jù)處理層
數(shù)據(jù)處理層主要負(fù)責(zé)車聯(lián)網(wǎng)安全事件的分析和處理。除了從數(shù)據(jù)采集層收集信息外,該層還會從第三方收集車聯(lián)網(wǎng)安全情報,然后進(jìn)行分析、去重,并結(jié)合歷史威脅及威脅情報,降低事件的誤報率,通過安全事件處理機(jī)制,派發(fā)工單,對安全事件進(jìn)行處理。
3) 可視化層
可視化層主要負(fù)責(zé)車聯(lián)網(wǎng)威脅和風(fēng)險的可視化呈現(xiàn),這部分給運(yùn)營人員呈現(xiàn)一個威脅可讀、可視、可感知的平臺,對歷史安全事件進(jìn)行留存,便于事件調(diào)查、分析和取證。

參考資料:
1. 車聯(lián)網(wǎng)安全技術(shù)與標(biāo)準(zhǔn)發(fā)展態(tài)勢前沿報告(中國通信學(xué)會)
2. LTE-V2X安全技術(shù)(IMT-2020(5G)推進(jìn)組)
︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿
︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿︿

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多