robot-notes — 機器人知識筆記 GitHub ↗
本章與本頁目次

資安

robot-notes /資安/機器人通訊安全(總覽)

機器人通訊安全(總覽)

把機器人攤開,它有好幾個通訊面(下位機鏈路、ROS2 節點間、車隊調度、對外雲端、MCU 端),每個面的威脅與手段都不同。確保安全不是一招,而是每個面都把「加密、認證、授權」三件套配齊,再按威脅模型決定投入多少。這份是資安主題的入口,把散在各章的安全篇聚合成一個「資安視角」的階層。

機器人通訊安全全景:下位機↔上位機、ROS2 DDS、車隊 MQTT/REST、對外雲端/OTA、MCU 端五個通訊面的威脅與手段;每面都要加密+認證+授權三件套

通訊面與對應手段

通訊面 威脅 成熟手段 詳細子篇
下位機↔上位機(UART/CAN) 封閉但匯流排無加密無認證 CRC + 序號 + 心跳(完整性/防重放);要防竄改 → SecOC(Secure Onboard Communication,AUTOSAR 車用體系裡替 CAN 訊框加上訊息認證碼與新鮮值的機制) 上下位機協議
ROS2 節點間(DDS) ⚠ 預設明文,同網路可注入 /cmd_vel DDS-Security / SROS2:認證 + 加密 + ACL SROS2 / DDS-Security
車↔車隊(MQTT/VDA5050、REST) 明文誰都能 pub/sub mqtts + mTLS(雙向 TLS:一般 TLS 只有伺服器出示憑證,mTLS 兩邊都要,所以伺服器也能確認來的是誰)+ ACL;HTTPS + token MQTT over TLS(EMQX)
對外/雲端/OTA 公網暴露、惡意韌體 TLS + VPN;韌體簽章(+ secure boot) OTA 韌體簽章
MCU 端 私鑰外洩、弱亂數 mbedTLS + 硬體 RNG/CRYP + RDP(Readout Protection,STM32 的讀出保護——鎖住 Flash 不讓人用除錯埠把韌體讀走;不是 Remote Desktop Protocol) STM32 REST+TLS

三件套:加密 + 認證 + 授權(缺一不可)

每個通訊面都該三件一起,不能只加密。

橫切原則

誠實的現況

技術其實都成熟、現成可用(SROS2、EMQX mTLS+ACL、mbedTLS、OTA 簽章),問題幾乎都在「有沒有真的開」:

務實的答案:逐個通訊面盤點,把三件套補齊到符合該面的威脅模型——重點不是高深技術,而是把現成機制真的開起來、把憑證和權限管好。最該先補的,通常是被當成「反正在內網」而裸奔的 DDS 層。

子主題

已有: