智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

汽車智能藍牙技術的安全性探討

來源:網絡

點擊:1471

A+ A-

所屬頻道:新聞中心

關鍵詞: 汽車電子,智能藍牙

      藍牙低功耗(Bluetooth low energy)技術是一種低成本、可互操作性強、適合短距離操作的無線技術,其可以在免許可的2.4GHz ISM射頻頻段工作。藍牙低功耗技術前身為Bluetooth Smart技術。正是由于藍牙低功耗技術所具備的以上特點,目前各個汽車制造廠商紛紛表示計劃將該技術應用到汽車中。通過藍牙低功耗技術,用戶可以通過自己的智能手機按鍵或者車載無線控制按鍵來實現開關汽車車門,調節車窗、座椅、后視鏡、車燈等功能。

      將藍牙低功耗技術應用到汽車中,除了能夠為用戶帶來巨大的便利外,汽車制造廠商也可以從中獲得便利。通過利用藍牙低功耗技術,汽車制造廠商可以在生產汽車過程中省去車內有線連接,這避免了車內雜亂的汽車布線問題。這將為汽車制造廠商大大降低汽車布線的復雜程度,同時并能降低整車的重量。因此,將藍牙低功耗技術應用到汽車中具有如此大的優勢何樂而不為呢。

    汽車智能藍牙技術的安全性探討

      但是,對于藍牙低功耗技術目前存在一個最大的問題。那就是通過該藍牙低功耗技術來控制車身電子設備的安全性具體如何呢?

      IHS技術分析公司(IHS Technology)汽車半導體首席分析師Luca De Ambroggi在接受國外媒體電子工程時報(EE Times)采訪時表示,由于無線技術的本質,因此無論是哪種無線技術都會伴有相應的安全性問題。同時,Luca De Ambroggi還表示藍牙低功耗技術與無線保真技術(WIreless-FIdelity,WiFi)或者長期演進技術(Long Term Evolution,LTE)相比,其安全性要強出很多。Luca De Ambroggi還猜測目前整個行業正在努力修補藍牙低功耗技術的相關安全漏洞,同時也表示這是一個永無止境的問題。

      事實證明了Luca De Ambroggi的猜測是正確的。目前,藍牙技術聯盟(Bluetooth Special Interest Group ,SIG)正在努力提高該藍牙低功耗技術的設備級安全等級。高通技術公司高級技術總監、藍牙技術聯盟核心規格工作小組主席Joel Linsky表示,目前,藍牙技術聯盟正努力研究開發該藍牙低功耗技術以實現其工業級安全等級技術的新功能。藍牙技術聯盟首席營銷官Suke Jawanda則表示,對于該藍牙低功耗技術新規范標準的具體推行時間目前仍尚無法確定。

    汽車智能藍牙技術的安全性探討

      藍牙安全隱患

      英國劍橋CSR技術公司(Cambridge Silicon Radio,CSR技術公司是位于英國劍橋的一家Fabless無工廠半導體制造商,其主要產品線為單芯片的藍牙芯片、GPS芯片等)營銷經理Jimmy Pai表示,各個汽車制造廠商以及一級供應商對于該藍牙低功耗技術均表達了安全問題隱憂。一年之前,CSR技術公司在推出其汽車車身電子設備控制芯片——藍牙低功耗芯片——時表示:“我們CSR技術公司為設計該藍牙低功耗芯片與汽車制造廠商合作研發時間已經超過兩年之久,我們已經無法等到藍牙技術聯盟提出新的解決方案。”因此,CSR技術公司開發了一種變通方案來滿足時需。“我們此次推出的技術改進屬于我們CSR公司專屬的解決方案,該解決方案符合藍牙技術聯盟的相關標準規范。”

      對于該藍牙低功耗技術,各個汽車制造廠商以及一級供應商經常會詢問的安全問題是:人們能否通過劫持無線連接來控制汽車?

      iSEC Partners公司安全工程師Mike Ryan表示,藍牙低功耗技術的“密鑰交換(key exchange)”過程是該技術最為薄弱的環節。在其技術白皮書中,Mike Ryan指出了藍牙低功耗技術中的談話竊聽漏洞,并展示了數據包被截獲并重新組合到連接數據流的過程。Mike Ryan還展示了針對藍牙低功耗技術密鑰交換協議的數據攻擊。其中,該密鑰交換協議主要作用就是防止數據加密失效以防數據竊聽。

      在經過了與電子工程時報(EE Times)的郵件溝通后,Mike Ryan向人們總結展示了電子工程時報的回復:如果藍牙低功耗技術密鑰交換協議失效,而且如果用戶設備安全依賴于藍牙低功耗技術內置安全設置,同時黑客攻擊者需要能夠看到用戶配對手機的過程。只有這樣黑客攻擊者才能通過該藍牙低功耗技術劫持用戶車輛。如果用戶設置可以通過藍牙低功耗技術來開啟車門,那么黑客攻擊者將可以通過該藍牙低功耗技術來操控開啟車門。

    汽車智能藍牙技術的安全性探討

      密鑰交換協議存在漏洞

      Mike Ryan認為密鑰交換協議是藍牙低功耗技術中唯一的薄弱環節。在郵件中,Mike Ryan認為:“該藍牙低功耗技術其他的技術協議內容設計的都非常完美并且能夠滿足日常需求。同時,不同設備所采用的技術協議是不同的。因此有些設備確實會存在安全問題。但是,某些設備根本沒有用到密鑰交換協議或加密協議等。而另外一些設備并未合理地利用隱私保護技術,因此這一類設備很容易就被黑客攻擊。”

      另外,Mike Ryan在其技術白皮書中還寫道,藍牙低功耗技術的特點就是采用了加密協議和頻帶內密鑰交換協議,而并未采用像Elliptic Curve Diffie-Hellmann(Elliptic Curve Diffie-Hellmann,ECDH是一種基于ECC——橢圓曲線密碼體制Elliptic Curve Cryptosystems——的Diffie-Hellman密鑰交換算法)之類的成熟密鑰交換協議。其中,Elliptic Curve Diffie-Hellmann密鑰交換協議是由藍牙技術聯盟發明提出的一種密鑰交換協議。另外,藍牙低功耗技術所采用的頻帶內密鑰交換協議具有一個致命的弱點,那就是該頻帶內密鑰交換協議會破壞藍牙會話私密性導致會話內容有被竊聽的風險。

      Mike Ryan團隊此次提出的問題主要針對的是該藍牙低功耗技術的密鑰交換協議而并未提及其加密技術。

      高通技術公司高級技術總監Joel Linsky對此表示,Mike Ryan團隊在其自身立場上指出的藍牙低功耗技術密鑰交換協議并不具備防竊聽保護功能是正確的。但是,對于藍牙技術聯盟來說藍牙低功耗技術的設計目的主要是為了實現在不同設備上的通用性,藍牙技術聯盟技術人員并不能在藍牙低功耗技術開發的第一天就能將藍牙低功耗技術設計的完全沒有問題,這對技術人員來說確實過于嚴格。“并且無線技術行業內對于該技術的缺點和潛在被攻擊隱患也都心知肚明”。

      根據藍牙低功耗技術的不同應用背景,Joel Linsky表示為藍牙低功耗技術增加安全等級至“產品應用級安全等級”是完全可以實現的,只是并非所有的無線設備都需要設備級安全等級。

    汽車智能藍牙技術的安全性探討

      原生態支持Diffie-Hellmann密鑰交換協議

      Joel Linsky還表示藍牙技術聯盟目前正致力于研發一種原生態支持Diffie-Hellmann密鑰交換協議的藍牙低功耗技術,該Diffie-Hellmann密鑰交換協議是由美國國家標準與技術研究院推出的標準算法,此外,美國國家標準與技術研究院推出的標準算法還包括散列函數(hashing functions)密鑰交換協議和Elliptic Curve Diffie-Hellmann(ECDH)密鑰交換協議等。

      Mike Ryan對此表示,盡管ECDH會導致中央處理器(CPU)成本升高、耗電量增加以及會使得藍牙低功耗技術秘鑰交換時間加長,“但是只要運用得當,其成本升高對于用戶來說是一勞永逸的”。

      而在Joel Linsky看來,為藍牙低功耗芯片引入ECDH密鑰交換協議所存在的最大問題就是其反應時間加長了,其計算過程是在一個工業級別的8051微控制單元(Micro Control Unit,MCU)中進行的。“采用ECDH密鑰交換協議的藍牙低功耗芯片僅完成密鑰交換就需要消耗幾秒鐘。而如果在此過程中所需要消耗的時間超過了1秒,那么該芯片就被判定為處理速度過慢”。對此Joel Linsky表示可以簡單根據摩爾定律來提升芯片計算速度。如果藍牙低功耗芯片采用例如ARM Cortex M0甚至更高級別的微控制單元,那么該芯片的密鑰交換時間將可以降低到50-100毫秒。Joel Linsky還表示其對于CSR技術公司針對藍牙低功耗技術增添了何種安全措施并不是十分清楚。

      而根據CSR技術公司的Jimmy Pai的表述,CSR技術公司目前針對藍牙低功耗技術提出了“頻帶外配對”和“AES-128加密算法”等安全措施。Jimmy Pai認為藍牙低功耗技術僅僅是一種交流的工具,而例如通過用戶智能手機來控制車輛的功能可以通過車載內部設備來實現。

      據稱,藍牙低功耗技術安全規范更新已經在規劃中,其最早將與藍牙技術聯盟新規范同時發布。但是就目前而言,藍牙技術聯盟對于其藍牙新規范的具體發布日期還未公布于眾。

    (審核編輯: 小王子)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    主站蜘蛛池模板: 碎料机_拌料机_吸料机_温控箱_烤料斗_模温机_东莞索亿塑料破碎机厂家 | 液体粉末包装机_颗粒粉剂自动包装机-上海巧慈自动化设备有限公司 | 轻质隔墙板厂家-加气隔墙板_grc轻质隔墙板_空心实心复合隔墙板_水泥混凝土轻质隔墙板批发价格 | 转炉烟道,转炉汽化冷却烟道,转炉汽化烟道,汽化冷却烟道系统生产厂家-宏发制造集团有限公司原河北宏发机械有限公司 | 首页 网络安全与数据治理(原《信息技术与网络安全》) | 雨量计,翻斗雨量计,声波雨量计i,时差法流量计,时差法明渠流量计 - 徐州伟思水务科技有限公司 | 螺旋钢管厂家,临沂瑞源工贸有限公司 | 上海钧尚电器有限公司 - Faulhaber电机 AMETEK pittman电机 AMETEK ROTRON军用航空风机 Exlar电动缸 MAE电机 MCG电机 CP电动工具 马头工具 AMCI驱动器 直流电机 减速箱 直流伺服电机,无刷电机,直线电机 直流防爆电机 防爆电机 汽车助力转向电机 EPS电机 faulhaber motor faulhaber gearbox NANOTEC电机 ELWOOD电机 PHYTRON电机 EXLAR伺服电动缸 高力矩、高性能直流电机,音圈电机,风机,直流风机,航空风机 | 制冷加热循环机,密闭高低温一体机,优质密闭低温冷冻机-无锡冠亚恒温制冷技术有限公司 | 自动缠绕机_帝虎包装设备(上海)有限公司_缠绕包装机 | 慧泊中安,慧眼停车,慧泊社区,慧泊云,智慧停车云平台 | 球墨井盖厂家-铸铁井盖批发-雨水篦子生产厂家-安徽含山县林头新华铸造厂 | 济南排队机,济南触摸屏一体机,济南拼接屏广告机厂家,汇通视控 | 铸铁平台-铸铁平板平台厂家-加工优质高精度检验划线装配T型槽平台-尺寸规格全供应-建新铸造 | 盆底肌修复仪器-产后康复脉冲磁训练仪-南京佳澜健康管理有限公司 | 纸箱包装,济南纸箱,济南包装盒-济南佳琦包装有限公司 | 沈阳河山铸造有限公司| 无尘投料站-真空上料机-旋振筛|超声波振动筛|摇摆筛|筛分机-新乡市欧霖佳机械有限公司 | 潍坊沃林机械设备有限公司-牵引式风送果园打药机,悬挂式风送果园喷雾机,自走式果树喷药机,车载式风送远程喷雾机-潍坊沃林机械设备有限公司-牵引式风送果园打药机,悬挂式风送果园喷雾机,自走式果树喷药机,车载式风送远程喷雾机 潍坊网络推广,临沂360推广,东营360推广,枣庄360推广,潍坊网站建设,潍坊网络公司,潍坊360搜索,潍坊APP开发,潍坊360推广,潍坊360代理,潍坊点睛网络科技有限公司 | 江门市金环电器有限公司 | 兰舍硅藻泥 -- 深圳硅藻泥|深圳兰舍硅藻泥|深圳硅藻泥品牌|深圳硅藻泥价格|深圳硅藻泥厂家|深圳硅藻泥施工| | 郑州建网站,郑州做网站,郑州网站建设,郑州网站制作,郑州高端定制网站,郑州APP开发 | 温州冰顺制冷科技有限公司 | 江西富兴节能建材有限公司| -盐城市精工阀门有限公司| 树枝粉碎机,锯末机,木材粉碎机的专业生产厂家利鑫机械,问价格找利鑫 | 中国焊接协会网站—中国焊接信息网;焊接行业最权威访问量最大的专业网站:焊接信息、焊接材料,焊接机器,焊接设备,焊机,焊材,辅助设备,焊机配件,仪器仪表,电动工具,钎焊,送丝机,表面处理,自动化专机,焊锡丝,助焊剂 | 儒亚科技_磁悬浮天平,竞争吸附,高压热重,重量法高压,高压密度 | 纳米砂磨机|纳米研磨机|实验室砂磨机-无锡市少宏粉体科技有限公司 | 球场地板_运动场地面_体育设施器材_地坪漆工程_项目承接-大上实业(深圳)有限公司 | 亿企商贸-亿万企业的商务贸易平台-B2B企业产品发布供求信息平台,一带一路中国企业及产品展示平台,免费企业智能自助建站网络营销推广平台,打造B2B企业黄页产品信息发布推广专业综合电子商务平台! | 山东货架,山东仓库货架,临沂仓库货架,临沂仓储货架-山东兴博物流设备有限公司 | 眉山净源居环保科技有限公司,眉山除甲醛公司,眉山甲醛治理,眉山保洁服务,眉山家政保洁,眉山家电维修 - 眉山净源居环保科技有限公司,眉山除甲醛公司,眉山甲醛治理,眉山保洁服务,眉山家政保洁,眉山家电维修 | 苏州西服定制,西装定做时尚职业装品牌-尊羿西服定做网 | 河北东奥电梯有限公司|东奥电梯|河北东奥| 西安外墙防水补漏-堵漏-防腐-保温工程公司-陕西宏图祥瑞实业有限公司 | 盐城市城镇化建设投资集团有限公司[盐城国资企业、盐城国资集团、盐城文化旅游、盐城基础设施、盐城土地开发、盐城粮食收储] | 专业制造泥浆泵阀箱、锻造零件、曲轴、台阶轴等各种机械部件 - 四川中宇重工科技有限公司 | 企业微信服务商-企业微信crm营销|认证-[朝阳企客通]一款企微管家服务型产品 | 太阳能光伏发电_太阳能热水器_空气能热水器_直饮净水器_深圳市大兴节能环保科技有限公司 | 停车场收费管理系统,通道闸系统,门禁系统,东莞停车场收费管理系统,东莞通道闸系统,-东莞市骄阳交通设备有限公司 |