车联网系统越来越多地需要数据共享,并通过各种方式与彼此和外部世界进行通信,以优化整体性能。这是件好事,但它也为黑客渗透、窃取和攻击数据点创造了更多机会。
为了更好地防范此类威胁,Marvell Technology开发了首个安全的汽车以太网物理层系统,该系统采用集成媒体访问控制安全(MACsec)技术,以实现安全的点到点通信。
分层保护
按照国际标准化组织的开放系统互连(OSI)模型,计算机网络通信分为七层,每层都有自己的协议集和潜在的安全漏洞。每个层都有一个特定的功能,然后将数据传递到下一层。
迄今为止,汽车行业的网络安全工作大多集中在更高级别(5-7级)上,这些级别定义并支持最终用途应用程序。
Marvel的新88Q222xM PHY系统专注于OSI第2层,被称为数据链路级,这是分组被编码和解码成数字的地方,以便在相邻的ECU和其他节点之间进行数据传输。安全系统帮助确定节点如何获得访问和传输数据。
优势
Marvell称其系统可以抵御三种类型的恶意攻击:
中间状态:两台主机之间的通信通过攻击者路由,攻击者可以观察、修改或阻止选定的数据
中继方式,攻击者获得两台主机之间通信的副本,攻击者随后可以在没有适当身份验证的情况下复制事务
通过恶意软件和其他策略来规避安全性以危害ECU、操纵信息和获得对服务的访问
88Q222xM平台的功耗比其他千兆以太网PHY系统消耗更少。它被设计为在部分网络环境下工作,在这种环境中,各种功能都在休眠模式下运行,直到需要时才快速唤醒,例如灯光、电动车窗和后视镜以及信息娱乐功能。
对车联网发展起到重要作用
Marvell援引行业预测称,到2030年,全球将有近10亿辆联网汽车上路。
与此同时,消费电子产品的快速发展正在推动汽车引入更多的功能,这就要求增加网络带宽、改善ECU之间的连接延迟。
当然这些对车辆所有通信级别的安全性要求更高。
“汽车中的网络安全有多个层面,这意味着处理、车内网络和车外网络都需要安全解决方案,”Marvell指出,并补充说,“安全性具有木桶效应,只有重视最薄弱的环节才会让网络更健壮。”