1月9日,南京航空航天大學(xué)計(jì)算機(jī)學(xué)院院長(zhǎng)陳兵在北京“2018中國(guó)互聯(lián)網(wǎng)產(chǎn)業(yè)年會(huì)”上闡述了智能網(wǎng)聯(lián)汽車(chē)所面臨的網(wǎng)絡(luò)安全問(wèn)題。圍繞車(chē)載系統(tǒng)安全方面這一環(huán)節(jié),陳院長(zhǎng)表示在電路板外包加工環(huán)節(jié)存在隱患,為防止后加程序或木馬病毒的植入,應(yīng)加強(qiáng)監(jiān)管和重視。
陳兵認(rèn)為,類(lèi)似加密等防護(hù)措施也并非萬(wàn)無(wú)一失。對(duì)此,陳兵表示目前也正在研究更為穩(wěn)妥的密碼安全改進(jìn)方式,現(xiàn)階段工作大概歸納為五種方式:第一種,對(duì)密碼算法的硬件實(shí)現(xiàn)注入基于時(shí)間違反的計(jì)算故障,適用于檢測(cè)針對(duì)差溫故障或故障靈敏度的攻擊。第二種,高效差分攻擊,減少恢復(fù)秘鑰所需的功耗數(shù)據(jù)量。第三種,通過(guò)新的算法在不改變攻擊量的前提下,提高攻擊的成功率。第四種,麻目故障攻擊,改進(jìn)了密鑰恢復(fù)算法,降低66%的數(shù)據(jù)量。第五種,通過(guò)對(duì)計(jì)算過(guò)程中根據(jù)特殊銘文的變化來(lái)觀察功耗的差異。
除了對(duì)密碼芯片的安全性改進(jìn)外,應(yīng)對(duì)硬件木馬的威脅,陳兵講到,硬件在外包加工過(guò)程中很容易被做手腳,其中包括對(duì)集成電路惡意和隱秘的改動(dòng)以竊取信息、破壞功能或是拒絕服務(wù),木馬的注入正是不安全因素增多的罪魁禍?zhǔn)住?
陳兵認(rèn)為,對(duì)于智能網(wǎng)聯(lián)汽車(chē)電路外包加工后的檢測(cè),獲得芯片模型是比較關(guān)鍵的。目前的研究主要是針對(duì)于免參考芯片的硬件木馬進(jìn)行檢測(cè),目前的手段基本可以檢測(cè)出硬件成品是否含有木馬。智能網(wǎng)聯(lián)汽車(chē)關(guān)乎著人們的安全,通過(guò)研究來(lái)提升車(chē)載系統(tǒng)安全性具有重要意義。
知名全球PCB電路板打樣品牌服務(wù)商捷多邦尊重客戶隱私,執(zhí)行保密義務(wù),對(duì)陳院長(zhǎng)所述問(wèn)題表示關(guān)切。