LS-3 TC 1502功率放大器的种类哪里有卖

  
Author: )
翻译组:朱于涛 刘家志图形添加唍善:博大汽车信息安全
汽车安全研究一直是大众消费者非常感兴趣的一个话题,因为汽车已经走入了寻常百姓家而且我们也明白一旦攻击者可以任意的操控我们的汽车,那么我们的行车安全就会受到极大的威胁很大程度上,汽车安全研究是从2010年开始的当时,华盛顿夶学和加州大学圣地亚哥分校的研究人员称如果他们能够将某些信息注入到车辆的CAN总线中,他们就可以操控车辆的一些物理状态(推测嘚测试车型是2009年的雪佛兰迈锐宝)比如控制仪表盘上的显示速度,关闭引擎或影响刹车性能虽然这次研究很有意思,但是也遭到了大眾的广泛批评因为他们认为攻击者在无法近距离接触到车辆的情况下,是没有办法向汽车中注入此类信息的不过,如果攻击者能近距離接触到目标车辆他们可以直接切断某条线路,或执行其他的一些物理攻击就足够了
第二年,这个研究小组证明了自己在2010年时提出的論断实现了这种远程攻击方案。他们演示了三种不同的途径来说明如何在汽车上执行代码分别是通过收音机的mp3解析器,蓝牙栈和卫星通讯系统一旦代码能在汽车上运行了,他们接下来就可以注入CAN信息从而影响车辆的物理系统。此次远程攻击研究颇具开创性因为这┅研究证明了,不只是当地的汽车而是全国范围内的汽车都存在安全漏洞。不过在这两次的研究报告中都没有具体地列出这些攻击方法是如何实现的,也没有记录测试车辆的型号
不久之后,DARPA授权我们研发一个能协助汽车研究进行的工具库降低新研究员进入这一领域嘚门槛。随后我们发布了这些工具并演示了几种针对两款老车型的物理攻击方法,测试的车辆分别是2010年的福特翼虎和2010年的丰田普锐斯現在,这一套工具已经成为了众多研究人员的优选甚至美国国家公路交通安全管理局也在使用这套工具来进行车辆测试。
在我们2012年的研究中考虑到学术研究者先前发布的一些材料,我们假定远程入侵是可行的所以,我们假设可以通过一种可靠的方式将CAN息注入到汽车总線中除了公布这些工具,我们还放出了在攻击中使用的CAN信息借此来鼓励更多的研究人员参与到汽车研究中。另外我们的主要贡献还包括证明了如何通过CAN信息来控制方向盘的转向。这种控制能实现的原因在于汽车功能的发展从首次研究至今,现在的汽车已经具备了一些类似自动平行泊车和车道维持辅助系统的功能而这些功能的实现都是通过接收CAN总线发出的ECU操作命令完成的。所以由此证明了,随着汽车上新技术的引入新型的攻击方式也在成为可能。
汽车产业对此回应称因为我们能接触到目标车辆,向车辆的总线中注入CAN信息所鉯才能实现这些攻击。例如丰田就发表声明称“整个汽车产业以及我们的工作焦点就是防止车辆以外的无线设备实现远程入侵。我们认為我们的系统是强大且安全的”
2013年,DARPA再次授权我们研发一个平台来帮助研究员在不需要购买测试车辆的前提下进行汽车安全研究这次嘚重点还是在于降低汽车研究的成本和难度,尤其对于那些有传统计算机安全背景的研究人员
2014年,为了更具普适性而不是仅限于当时嘚3种车型(2009年雪佛兰迈锐宝,2010年福特翼虎2010年丰田普锐斯),我们收集了大量关于汽车结构的数据尝试从更高层级上判断哪些车辆会给攻击者造成最大的障碍。我们首先评估了攻击平面从获取CAN信息,到获取关键的安全性ECU最后通过ECU来采取一些物理操作。最终我们发现2014姩的吉普切诺和另外两款车综合了这两种攻击途径,并且车辆的结构简单具备大量的高级物理功能,所以这几款车非常适合我们进行研究
我们采购了一台2014年的吉普切诺来进行研究,因为像学术研究者一样我们很想证明先前在福特和丰田汽车上应用的攻击方法也可以远程实现。因为汽车制造商在我们发布了研究报告后还是那么的自信所以我们想要证明在原装车上,远程攻击仍然是可行的以此来鼓励所有人都重视这一威胁。在本文中我们远程攻击了一台原装的2014年款吉普切诺和类似的车辆来获取对车辆的物理控制。我们要通过这次研究将详细的研究信息传递给安全研究员、汽车制造商、供应商和消费者,希望将来生产的汽车能更安全
我们选择2014款吉普切诺是因为这款车给我们提供了最佳的机会来证明,一旦远程入侵成功攻击者就可以通过发送信息,侵入驾驶员的隐私代替攻击者执行一些物理操莋。正如我们在先前研究中就指出的对于攻击者来说,这款车的攻击障碍更少但是,这并不代表其他制造商生产的汽车就是无法入侵嘚或是更安全的只是说,我们认为这款车是适合我们的研究对象更重要是,在我们的预算限制中只有这款车能提供我们想要的技术功能。
 
这台2014款吉普切诺的架构非常吸引我们因为这款车的头单元(无线电广播)连接到了车辆上实现的两条CAN总线。
-2014年款吉普切诺的结構图
我们猜测如果能入侵汽车上的无线电模块,我们就能访问CAN-IHS和CAN-C网络上的ECU也就是说,我们可以把信息发送到所有的ECU上而这些ECU控制着車辆的各种物理特性。在后面你会看到我们在入侵了头单元后,并没能直接访问到CAN总线所以,还需要接下来的漏洞利用阶段(Exploitation Stage)有這样的说法,CAN总线中不存在架构限制比如,控制转向的是独立的总线如果我们可以从头单元中发送信息,那么信息就能传递到CAN总线上嘚每一个ECU

我要回帖

更多关于 功率放大器的种类 的文章

 

随机推荐