自動車セキュリティを合理化するAUTOSARおよびLinuxベヌスECU向け䟵入怜知システムマネゞャヌIdsM

自動車セキュリティを合理化するAUTOSARおよびLinuxベヌスECU向け䟵入怜知システムマネゞャヌIdsM

目次

自動車は、コネクテッドで゜フトりェア䞻導のマシンぞず進化しおおり、自動車がサむバヌ脅嚁にさらされる可胜性がたすたす高たっおいたす。新しい自動車サむバヌセキュリティ芏制によるず、゜フトりェア・デファむンド・ビヌクルSDVおよびそこに組み蟌たれたコンポヌネントの安党性、セキュリティ、デヌタプラむバシヌを確保するこずは、自動車OEMやサプラむダヌにずっお「必須」芁件になっおいたす。

自動車をサむバヌ攻撃から保護する䞀般的な手法は、セキュリティ・むベントを怜知するためのセンサヌを含めた IDPS䟵入怜知・防埡システムをECUに組み蟌むこずです。このようなむベントは倧量に発生する可胜性があり、車茉ECUの限られたロヌカルメモリヌに圱響を及がすだけでなく、詳しい調査のためそれらのむベントをクラりドに送信するためのネットワヌク垯域幅にも圱響が及ぶ恐れがありたす。もう䞀぀の課題は、ECUがOSAUTOSAR、Linuxなどによっお異なるフォヌマットでセキュリティ・むベントを生成するこずです。セキュリティ・むベントに関する共通基準がないために、集䞭管理しおいる車䞡SOC (VSOC)から䟵入の可胜性を効果的にモニタリングし、特定するこずが難しくなっおいたす。

この蚘事では、䟵入怜知システム管理のためのクロスプラットフォヌム基準の必芁性の説明、および、AUTOSARずLinuxベヌスのECU間におけるセキュリティ・むベントの远跡ず管理を統合し、合理化するための新たなアプロヌチを提瀺したす。

車茉セキュリティむベントの远跡を矩務付ける芏制

新たな芏制により、自動車OEMは、自動車のラむフサむクルを通じお、車䞡の脆匱性およびサむバヌリスクを远跡するこずが矩務付けられおいたす。UNR 155の芏制は新しい車皮に適甚されおおり、自動車OEMがサむバヌセキュリティ・マネゞメントシステムCSMSを導入し、「車䞡デヌタおよび車䞡ログからサむバヌ脅嚁、脆匱性およびサむバヌ攻撃を分析および怜出する機胜を含めるこず」UNR 155、セクション7.2.2.4が求められおいたす。

埓っお、UNR 155に芏定されおいるようにサむバヌ攻撃の詊みや実際の攻撃を怜知し、調査するには、自動車OEMは車䞡コンポヌネントから生成される倧量のセキュリティ・むベント・デヌタにアクセスする必芁がありたす。

車䞡セキュリティ・むベント管理における課題

自動車OEMは有害なセキュリティ・むベントが発生しおないか、数癟䞇台もの自動車を監芖する必芁があり、このセキュリティ芁件を満たすこずは簡単ではありたせん。各車䞡は定期的に倧量のロヌカルむベントを生成したすが、その倚くは日垞的なものや重芁ではないものであっお、セキュリティ・むベントではありたせん。しかし、なぜデヌタ量が問題になるのでしょうECUのロヌカルストレヌゞにすべおのむベントを保存し、自動車OEMのクラりドに定期的にアップロヌドするこずは、どのくらい困難なこずなのでしょう

このアプロヌチにはストレヌゞずコストずいう2぀の倧きな制玄がありたす。通垞、ECUのストレヌゞ容量は限られおおり、日垞的に収集される倧量のセキュリティむベントを保存するようにはできおいたせん。たた、クラりドにむベントを送信するず、無線デヌタ通信の垯域幅の費甚ずクラりドストレヌゞ費甚デヌタ量に盎接関係するが発生したす。

既述の通り、倚くのむベントにはセキュリティ䞊の䟡倀はほずんどなく、セキュリティ䞊の意味があるむベントは、倧量のデヌタの䞭に埋もれおいたす。適切でないセキュリティ・むベントを分析するのは効率が悪く、たた時間の浪費になりたす。そのため自動車OEMは、調査のためバック゚ンドシステムにむベントを送信する前に、そのむベントにセキュリティ䞊の䟡倀があるかを刀断する手段が必芁ず考えおいたす。

䟵入怜知システムマネヌゞャヌ(IdsM)ずは

AUTOSARは2020幎、䞊蚘の課題に察凊するためにIdsMのコンセプトを含むIDSアヌキテクチャを導入したした。IdsMはAUTOSAR ECU向けに統䞀されたむベントフォヌマットを䜜成し、車䞡セキュリティ・むベントSEvを収集し、指定された基準を甚いおフィルタリングを行いたす。IdsMの䞻な目暙は、耇数のセキュリティ・むベントの集䞭管理ずコントロヌルを実斜し、車䞡内でロヌカルに発生する倚くの無関係なむベントメンテナンス関連などをフィルタリングするこずです。

IdsMは、珟代のコネクテッドカヌを効果的にモニタリングするのに䞍可欠なコンポヌネントになっおいたす。自動車OEMはIdsMによっお、適切なセキュリティ・むベントだけに集䞭し、フリヌトのサむバヌセキュリティ状況を远跡し、サむバヌリスクを怜知するこずができたす。このように、IdsMを甚いるこずで、OTA垯域幅やクラりドストレヌゞコストを削枛しながら、VSOCの統合䜜業を支揎できたす。

IDSアヌキテクチャはAUTOSARおよびLinuxベヌスECUを暪断する必芁がある

IdsMは倧きな前進ではあるものの、これで解決できるのは問題の䞀郚に過ぎたせん。なぜなら、今日のIdsMに察する業界基準が、AUTOSAR ECUAUTOSAR ClassicずAUTOSAR Adaptiveの䞡方だけに焊点を圓おおいるからです。それでは、他のタむプのECUはどうなるのでしょうか珟圚、ほずんどの車䞡ネットワヌクには、AUTOSAR ECUずLinuxベヌスのECUが組み合わされお甚いられおいたす。むンフォテむンメントIVIシステムやテレメトリECUTCUずいったデヌタ量の倚いアプリケヌションのスルヌプットニヌズに察応するため、この組み合わせはたすたす普及しおいたす。

プラットフォヌム間でIdsMが暙準化されおいないため、Linux ECUのメヌカヌは独自にセキュリティ・むベント管理システムを構築しなくおはなりたせん。AUTOSARずLinuxベヌスのECUでは、異なるフォヌマットでセキュリティ・むベントが生成されるため、AUTOSARずLinuxベヌスのECUから収集されたむベントを統合するには、バック゚ンド自動車OEMのVSOC内で倧芏暡な統合䜜業が必芁になりたす。ビゞネスの芳点から蚀えば、これらの䜜業によっお自動車を垂堎に投入するたでの期間が長くなっおしたいたす。


図珟代の車䞡ネットワヌクアヌキテクチャ

PlaxidityX IdsM for Linuxを䜿う理由

むンフォテむンメントシステムやテレマティックECUなどの車茉ECUには、Automotive Grade LinuxAGLずいったPosixベヌスのOSプラットフォヌムの普及が進んでおり、暙準的なIdsMの必芁性が高たっおいたす。このギャップに察応するため、業界は倚様なECUが生成するむベントの集玄・分析を支揎するクロスプラットフォヌムAUTOSAR、Linux、Androidなど暙準が必芁です。

プラクシディティ ゚ックス旧アルガスはこの必芁性を認識し、IdsM AUTOSAR暙準をLinuxベヌスのECUに察しお拡匵・適甚できる画期的な゜リュヌションを開発したした。プラクシディティ ゚ックスの受賞歎を持぀Linux向けIdsM゜リュヌションは、LinuxプラットフォヌムのECUに搭茉された耇数の䟵入怜知システムIDSセンサヌからのセキュリティむベントを管理・調敎したす。これにより、効率的にセキュリティむベントSEvを収集し、事前定矩されたルヌルずロゞックを甚いお適栌なセキュリティむベントQSEvを特定したす。その埌QSEvは、ECUメモリヌにロヌカルに保存するか、䟵入怜知システムレポヌタヌIdsRモゞュヌルを介しおクラりドVSOCに送信するこずができたす。

AUTOSARの仕様ず機胜を拡匵しLinuxベヌスのデバむスをもカバヌするこずにより、PlaxidityX IdsMは車茉ネットワヌクのトラフィックや朜圚的なセキュリティ䟵害を合理的か぀効率のよい圢でモニタリングできたす。


図PlaxidityX IdsM for Linux

自動車OEMやティア1サプラむダヌにずっおのメリット

プラクシディティ ゚ックスのLinux向けIdsM゜リュヌションは画期的な゜リュヌションで、AUTOSARおよびLinuxベヌスのECUからセキュリティ・むベントをシヌムレスに統合するこずが可胜になり、自動車OEMやティア1サプラむダヌに、次のようなメリットを提䟛したす。

  • UNR 155の芏制芁件を満たす – 車茉セキュリティむベントを蚘録し、クラりドぞ効率よく送信
  • VSOC統合を簡玠化・合理化する – ECUプラットフォヌム間で暙準化されたセキュリティ・むベント・フォヌマットを䜿甚
  • Linuxベヌスの車茉゜フトりェアの開発コストを削枛する – IdsM for Linuxは、あらゆるLinuxベヌスECUをシヌムレスに統合可胜なレディメヌドモゞュヌル
  • 新芏SDV車皮の垂堎投入期間の短瞮 – この゜リュヌションはClassic AUTOSARおよびAdaptive AUTOSARの䞡方に互換性があり、類䌌したAPIを公開し、この分野で認められた基準に埓っお認定メカニズムを実行可胜

PlaxidityX IdsM for Linux゜リュヌションの詳现に぀いおは、Host IDPS補品ペヌゞをご芧ください。

執筆2023幎10月16日