Sichere Ethernet-Lösung im Fahrzeug

PRODUKT NEWS EMBEDDED SYSTEMS AUTOMOTIVE

Escrypt und Marvell haben eine Lösung für die sichere Ethernet-basierte Onboard-Kommunikation in Fahrzeugen entwickelt. Sie kombiniert den Marvell 88Q5050 Automotive Secure Switch mit der Firewall CycurGATE und dem Angriffserkennungs-System von Escrypt.



Der Marvell 88Q5050 ist ein Automotive Ethernet Gigabit Switch mit IT-Security-Merkmalen, die manipulativen Zugriff auf den Datenverkehr im Fahrzeug verhindern. Mittels Deep Packet Inspection (DPI) und Trusted Boot-Funktionalität erhöht der Switch die IT-Sicherheit von Automotive-Ethernet-Netzwerken. Er unterstützt zudem Black- und Whitelisting an allen Ethernet-Ports.


Als integrierter Bestandteil des Switches unterstützt Escrypts Automotive Firewall CycurGATE im Marvell 88Q5050 alle Filtermechanismen: Stateless Packet Inspection, Dynamic Stateful Inspection und Deep Packet Inspection. Der gesamte Packet Flow wird zentral überwacht und verwaltet, ohne dass Interferenzen mit dem Host-Kontroller der einzelnen ECUs auftreten.



Die Firewall ...

unterstützt alle gängigen Routingverfahren und kann auf dem Switch sowohl als Library als auch als Stand-alone-Lösung verwendet werden. Zudem nutzt CycurGATE die Hardwarebeschleunigung auf dem Switch optimal aus. Switch-Hard- und -Software sind algorithmisch so eng miteinander verwoben, dass die Firewall die allermeisten Datenpakete mit Wirespeed verarbeitet.


Darüber hinaus ist der Marvell 88Q5050-Ethernet-Switch auch mit dem integrierten Angriffserkennungs-System von Escrypt erhältlich. Das eingebettete Intrusion Detection System überwacht die fahrzeuginterne Kommunikation direkt im Switch und erkennt Anomalien, typische Angriffssignaturen sowie den Missbrauch von Diagnoseanforderungen.

Fachartikel