车联网安全基础知识之大众集团汽车电子电气架构

VSole2021-07-31 10:10:37

01、大众汽车模块化平台

大众旗下有 MQB、MLB、MSB、MMB、MHB、MEB、NSF、PPE、SSP,其中 MHB 平台已被并 入 MQB 平台。各平台均可覆盖不同级别车型,其中 MQB 平台所覆盖车型最广,截止 2020 年该平台产量将达到集团总产量 80%以上。

02、MQB

谈论汽车模块化平台绕不开的就是大众的 MBQ 平台。MBQ 是汽车模块化的开创者。

MQB 是大众集团最新的横置发动机模块化平台(Modular Querbaukasten),简称 MQB。它于 2012 年开始取代大众上一代 PQ25、PQ35 和 PQ46 平台,该模块化平台目前已在大众、奥迪、斯柯达和西雅特这 4 个品牌中得到极为广泛的应用,并生产从 A00、A0、A 到B 四个级别的车型。

MQB 平台的组成部分是一个灵活的车辆架构。这个架构将车辆分为五个主要部分,核心部分在踏板和前轴车轮中心之间,这个核心部分的尺寸在所有车辆上都是相同的。其他尺寸根据设计理念不同进行设计,如轴距、轮距、车轮大小和座椅位置等都可以灵活变化。

03、车内网路结构

现在的汽车对于汽车总线带宽的要求越来越高,一条总线很多时候没办法满足整个汽车的需求。于是汽车中采用了多种总线,包括 CAN、LIN、车载以太网等技术。相同的总线之下按照用途又做出了进一步划分。对不同网络进行划分/隔离能够弥补 CAN 总线由于广播特性引发的安全问题,有效提升车内网络的安全性。不同网络的上的数据交互最终汇聚在网关(J533)上,网关对数据进行分析处理,转发到对应的网络中。网关是保障汽车内部网络通信的重要组件。

大众燃油车中总线分为以太网、LIN、驱动 CAN、底盘 CAN、辅助驾驶 CAN FD、舒适 CAN、信息娱乐 CAN、诊断 CAN、以太网等。在新车型中驱动 CAN、底盘 CAN 采用 CAN-FD,老车型中常使用 500kBit/s 的 CAN。


不同的总线网络承担着不同的功能,各网络中连接的主要部件如下。

驱动(动力) CAN-FD:通信速率为 2000 kBit/s,动力 CAN 主要的部件是发动机和安全气囊。动力 CAN 汽车中最重要的网络之一。

底盘 CAN-FD:通信速率为 2000 kBit/s,底盘 CAN 连接助力转向、减震器、制动器(ABS、ESC、集成 EPB)、泊车辅助系统(PLA/PDC)、电子助力器(EBKV)等。

辅助驾驶 CAN-FD:通信速率为 2000 kBit/s,辅助驾驶 CAN 连接防撞预警系统(FCM)、 自适应前大灯系统(AFS)、雷达、摄像头、辅助换倒控制单元、后视等。

舒适 CAN:通信速率为500 kBit/s,舒适 CAN 连接空调、车身控制器(BCM)、无钥匙进入(kessy)、抬头显示(HUD)、组合仪表、座椅记忆、行李箱盖、滑动天窗、车门控制单元、报废车辆指令(ELV)。

信息娱乐 CAN:通信速率为500 kBit/s,信息娱乐 CAN 连接 OCU、显示屏、CNS3.0 信息娱乐系统、音箱系统等。

诊断 CAN:通信速率为500 kBit/s,OBD II 上CAN总线接口连接到网关的部分属于诊断 CAN。

以太网等:通信速率为100 MBit/s 或 1 GBit/s,以太网连接 OCU、HUD、CNS3.0 信息娱乐系统、音箱系统、组合仪表、后视等。

在电动汽车中除了上述燃油车中的网络结构外,还有电池 CAN 等。例如,MIB 平台下 ID.4(电动汽车)的车载网络使用情况如下。

04、重要系统的结构(部分)

上面是车内网络的概览,现在来看看具体的一些重要系统的结构。本文只会讲解各系统的组成结构,不会对控制单元进行详细讲解,后续会对重要的部件进行专题讲解。

05、启动控制系统

驱动控制系统是车辆最为核心的部分,。启动控制系统其中包括发动机控制单元(J623)、进入和可控制单元(J965)、启动装置按钮(E378)、中央电气单元(J519)、启动继电器(J906/J907)。



06、车联网系统

做车联网安全最关注当然还是车联网系统,车联网系统中主要包括的部件有显示及操作单元(J685)、信息娱乐控制单元(J794)又称车机/IVI等、OCU/TBOX(J949)以及麦克风、扬声器、天线等模块。


07、模块化零部件

没有拆解过汽车,对车辆中各个部件的所处位置没有直观的感受。以下奥迪 Q8 控制器位置分布图。

上图包含了主要的控制器,如车机(J794)位于副驾驶员前侧;网关(J533)位于驾驶员座位下方;ABS(J104)位于车头右前方等 。对应的 MIB 网络拓扑结构(不含以太网)如下。

上图与MQB架构中的网络结构答题相似,可以看出零部件在不同平台上实现了共享,既模块化零部件。下面展示车联网中几个重要的零部件。

OCU/TBOX(J949 )

车机(J794)



网关(J533)



08、总结

本文介绍了大众旗下的汽车模块化平台,对 MQB 平台的网络结构进行了梳理,此外初步介绍了模块化零部件。后续文章对较为详细的介绍车联网安全中比较关注的模块的组成结构以及安全威胁等。

文中的 奥迪 Q8 控制器位置分布图标注花了比较长的时间,通过控制器的位置可以对车辆又更直观的感受。攻防的点在哪里,面对实在在的东西才好分析研究。以后有机会拆车在来与大家分享具体的零部件分布以网络拓扑结构(先在这里立下一个FLAG)。

安全平台德国汽车
本作品采用《CC 协议》,转载必须注明作者和本文链接
1.虚假移动应用程序可以窃取用户Facebook凭据 Facestealer是于2021年7月披露的一款间谍软件,可以通过Google Play的欺诈性应用程序窃取用户的Facebook凭据。近日,研究人员发现了200多款与Facestealer间谍软件有关的应用程序,用户成功登录帐户后,应用程序会收集cookie,随后间谍软件会加密所有个人身份信息(PII)并将其发送到远程服务器。
近日,由工业和信息化部与山东省人民政府共同举办的“世界先进制造业大会”在济南举行。大会期间,作为面向智能网联与新能源汽车产业的平行论坛,“智能网联与新能源汽车产业发展高峰论坛”同期举行。
技术标准规范 美英等五眼联盟联合发布《俄罗斯支持的网络行动和犯罪团体的网络安全威胁》 行业发展动态 急眼了?美国再出手,悬赏1500万美元追查Conti黑客组织 农业机械巨头爱科遭勒索攻击,美国种植季拖拉机供应受影响 构建城市混合威胁防御能力,应对重大自然灾害期间的网络犯罪 Conti勒索哥斯达黎加政府!新总统上任即签署国家进入紧急状态法令 俄罗斯电视台在胜利阅兵日被黑,显示“恐吓式”反战
数字化赋能汽车产业革新,使得信息安全管理上升至新的战略高度,其覆盖维度已逐步贯穿整个汽车产业价值链。由此可见,建立适用于我国汽车行业的信息安全体系可信赖度评估机制迫在眉睫。一直以来,国家高度重视信息安全工作,近年来力推多项信息安全相关法律法规出台,《网络安全法》《数据安全法》和《个人信息保护法》相继发布。
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
2022年9月19-26日,2022 C-V2X“四跨”(柳州)应用示范活动举办,吸引了7家国内外整车企业、13家终端企业、5家芯片模组企业、6家信息安全企业共计16个车队参与。发车仪式在广西柳州举行本次活动充分依托广西柳州车联网基础设施,从单车安全高效驾驶、多车协作通行、车路信息交互等多方面开展车与车、车与路的端到端互联互通测试验证,并充分验证柳州车联网基础设施的标准符合性,为跨产业协同研发和测试验证提供平台
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
编者按:工业互联网安全产业是工业互联网健康发展的重要基础支撑,国外发达国家和地区在这一产业的布局已相对完善,我国在建设制造强国、网络强国、数字中国的战略需求下,亟需科学优化工业互联网安全产业布局。
VSole
网络安全专家