本文へスキップします。

H1

車載セキュリティ動的検証サービス

タブ
概要

車載ECUの脆弱性の検出を目的とした
動的検証サービスをご提供します。

セキュリティ対策って、
何をどこまでやったらいいんだろう…
リスクアセスメントの妥当性は問題ない?
車載セキュリティ要件を満たすテストってどうやる?


そんなお客様の課題を
NSCSが徹底サポートします!

想定されるサイバー攻撃
  • 自動車業界のセキュリティ動向

    セキュリティ対策の動向

    CASE実現が目の前に迫る中、国連(WP29)による自動車向けサイバーセキュリティに関する国際基準が採択されました。ISO規格の整備も進み、避けては通れない課題となっています。

  • 当社事例

    事例紹介

    サプライヤー様の車載ECUの動的セキュリティ検証を、テストスコープ検討から実施まで一括して請負い、テスト実施についてはツールを用いて自動化し生産性を向上させました。

  • 当社の強み

    NSCSの強み

    ①セキュリティ要件等から必要十分なテストパターンを策定②攻撃用通信ツール等を作成し効果的なテスト環境を構築③電圧変動等ハード要因の観点も考慮しテストパターンを作成・実施

CTA(上)

25年以上の車載開発実績のある弊社に是非ご相談下さい!

特徴・機能

自動車業界のセキュリティ動向

国連による国際基準の採択

国連欧州経済委員会 自動車基準調和世界フォーラム(WP.29:World Forum for Harmonization of Vehicle Regulations)では車両の「サイバーセキュリティ」と「ソフトウェアアップデート」に関する国際基準が定められました。これらは、サイバー攻撃に対するテスト・監視・対応、車種に関連するハードウェア/ソフトウェアのバージョンの記録、また車両設計におけるセキュリティリスクを特定し管理する などの活動のためのワークフローとプロセスを定めたものです。

ISO規格の整備

UNECEにより国際基準が採択され、サイバーセキュリティ対策方法を明確に定める、新規格ISO/SAE 21434の策定も進められています。この規格に則ったクルマ開発が求められ、これまで独自で行っていたセキュリティ対策よりも多くの施策が必要になるでしょう。また、施策数に比例し、テスト工数も膨大になります。

求められる高いセキュリティ基準

自動車が受けるサイバー攻撃リスクの高まりに応じて、このような規格の整備が進んでいます。コネクテッドカーでは、クルマがネットワークに接続することで多くの恩恵を受けられますが、サイバー攻撃を受けてしまうと、自動車の走行履歴や位置情報、自動車の設計情報等が流出する恐れがあります。さらに、自動運転車の場合、制御システムが誤作動を起こし安全性が侵害され、最悪の場合、人の命に危険を及ぼす可能性もあります。人の生活と密接な関係である車だからこそ、高いセキュリティ基準が求められます。

ページ上部へ戻る

当社事例

お客様は、OEMから提示されたセキュリティ要件に対して、これまでセキュリティに関する検証を行ったことが無く、知見が不十分という課題を抱えていました。弊社提供の「動的セキュリティ検証」サービスにより、セキュリティ要件の分析から、テストスコープ検討のご支援を致しました。また、決定したスコープに基づくテスト設計からツールを活用した自動環境の構築、更にテストの実施まで全てを対応致しました。
フロー
テスト内容(ご参考)
機種名 攻撃対象 実施テスト
機種X MOST
CAN(125kbps)
CAN(500kbps)
ブルートフォースアタック
DoS攻撃
バッテリ電圧変動
・ブルートフォースアタック
 考えられる全ての通信データパターンをECUに大量に送信。
・DoS攻撃
 通信バスを高負荷状態にしてECU間の通信を阻害。
・バッテリ電圧変動
 バッテリ電圧を不安定にさせた状態で、上記を実施。
実施効果

ポイントスコープ検討により必要十分なテストパターンに絞り込み、テスト件数を90%削減。効果:テスト件数500,000件→2,000
ポイント 単純操作、繰り返しの多いテストに対して、テスト自動化ツールを使用することで実施工数を80削減。
ポイント 汎用性に優れた自動化環境の構築により、他機種開発への流用を少ない工数で実現。

ページ上部へ戻る

当社の強み

OEMからのセキュリティ要件、通信制御仕様から必要十分なテストパターンを策定

25年以上、車載機器開発に携わってきた技術や経験、ノウハウを生かし、膨大なセキュリティテストパターンの中から、セキュリティ要件、通信制御仕様に基づいた必要十分なテストパターンを抽出することが可能です。

攻撃用通信ツールなどを作成し、効果的なテスト環境を構築

車載通信プロトコルの知識・ノウハウが豊富で、車載通信を実装したPCアプリケーションの開発実績があります。
その実績を生かし、セキュリティテストに必要な通信ツールを作成し、テスト環境を構築することが可能です。

電圧変動などハード要因の観点も考慮したテストパターンを作成・実施

回路設計など、ハードウェア開発の実績があります。
そのため、ソフトウェア要因の観点だけではなく、ハードウェア要因の観点を考慮したテストパターンの作成・実施が可能です。

ページ上部へ戻る

CTA(下)

お問い合わせ

お客様の課題解決のため是非一度ご相談ください!

お電話またはメールフォームよりご連絡をお待ちしております。

0258-37-5900 問合せフォーム