Zum Inhalt springen
AutoST by Zyberum GmbH
Menü
GlossarFahrzeugarchitekturDoIP

Gateway-Steuergerät (Central Gateway)

Das Gateway-Steuergerät verbindet die Fahrzeugnetze und entscheidet, welche Nachrichten zwischen ihnen wechseln. Warum es die zentrale Sicherheitsgrenze ist.

Aktualisiert Diese Seite als Markdown

Kurz gesagt

Ein Gateway-Steuergerät, oft Central Gateway genannt, verbindet die Fahrzeugnetze (CAN- und CAN-FD-Domänen, Automotive Ethernet, den OBD-Stecker) und leitet nur die Nachrichten weiter, die wechseln dürfen. Meist ist es auch die DoIP-Entität, die Diagnose-Requests über Ethernet annimmt und an die Steuergeräte dahinter routet. Damit ist es die wichtigste Sicherheitsgrenze der E/E-Architektur, und ein Gateway, das zu viel routet, hebelt den Schutz jedes Steuergeräts dahinter aus.

Was ist ein Gateway-Steuergerät?

Ein Gateway-Steuergerät sitzt zwischen den Netzen des Fahrzeugs und leitet Nachrichten anhand einer Routing-Tabelle von einem ins andere weiter. Antriebs-CAN, Fahrwerks-CAN, Karosserie-CAN, Infotainment-Ethernet und der OBD-Stecker sind getrennte Segmente; das Gateway entscheidet, welche CAN-IDs, Signale oder Diagnose-Requests wechseln. In zonalen Architekturen verteilt sich die Rolle auf Zonen-Controller und einen Zentralrechner, die Funktion bleibt dieselbe.

Für die Diagnose ist das Gateway meist der Eingang. Ein Tester am OBD-Stecker oder am Ethernet spricht mit dem Gateway, und das Gateway routet den UDS-Request zum Ziel-Steuergerät, bei Bedarf mit Übersetzung zwischen DoIP und ISO-TP auf CAN.

Wo ist es definiert?

Das Gateway als Steuergerät ist eine Architekturentscheidung des Fahrzeugherstellers, kein genormtes Gerät. Seine Diagnoserolle definiert ISO 13400-2: Fahrzeugidentifikation, Routing Activation (Payload-Typ 0x0005, Antwort 0x0006) und Diagnosenachrichten (Payload-Typ 0x8001) über TCP und UDP auf Port 13400, mit logischen Adressen für den Tester und jedes Ziel. ISO 14229-1 definiert die UDS-Requests, die es weiterleitet, ISO 11898-1 die CAN-Segmente dahinter.

Was es in der Praxis bedeutet

Am Gateway wird die Sicherheitsarchitektur entweder durchgesetzt oder still umgangen. Am Prüfstand lautet die Hauptfrage: Was erreicht ein Tester, von welcher Schnittstelle aus, in welchem Zustand? Wir sehen regelmäßig DoIP-Gateways, die Diagnose-Requests an Steuergeräte routen, die von dieser Schnittstelle aus gesperrt sein sollten, Routing Activations, die jede Quelladresse ohne Authentifizierung akzeptieren, und Routing-Regeln, denen egal ist, ob das Fahrzeug fährt oder im Werkstattmodus steht.

Ein Gateway hat außerdem einen eigenen UDS-Server mit Sessions, Services und SecurityAccess und einen eigenen Weg für Firmware-Updates. Weil es jedes Netz berührt, ist ein kompromittiertes Gateway der wertvollste Brückenkopf im Fahrzeug.

Wie AutoST es testet

AutoST testet das Gateway über DoIP: Es führt die Fahrzeugerkennung per UDP aus, macht die Routing Activation und enumeriert dann Sessions, Services, DIDs und SecurityAccess am Gateway und an jeder logischen Adresse, an die es routet. Das zeigt direkt, welche Steuergeräte von der Testschnittstelle aus über das Gateway erreichbar sind. Auf CAN laufen dieselben UDS-Tests gegen die eigene Diagnoseadresse des Gateways.

Häufige Missverständnisse

Ein Gateway ist keine Firewall im IT-Sinn. Seine Routing-Tabellen sind für die Funktion geschrieben, und das Diagnose-Routing wird für Produktion und Werkstatt typischerweise geöffnet. Wer nur die Steuergeräte testet und nicht das Routing, übersieht den Weg, den ein Angreifer nimmt.

FAQ

Häufig gestellte Fragen

Was ist der Unterschied zwischen DoIP Edge Node und DoIP-Gateway?

ISO 13400-2 nennt die DoIP-Entität, an der die externe Ethernet-Verbindung endet, Edge Node. Ein DoIP-Gateway ist eine DoIP-Entität, die Diagnosenachrichten an andere Steuergeräte weiterleitet, über Ethernet oder auf den CAN dahinter. In den meisten Fahrzeugen ist das Central Gateway beides.

Macht eine Gateway-Firewall die Steuergeräte dahinter sicher?

Eine Firewall verringert, was von außen ankommt, ersetzt aber keine Härtung der Steuergeräte. Wer am internen Bus hängt, umgeht das Gateway, und das Diagnose-Routing ist oft weiter offen, als die Bedrohungsanalyse annimmt.

Was sollte ein Gateway-Test abdecken?

An welche logischen Adressen das Gateway von welcher Schnittstelle aus routet, ob die Routing Activation eine Authentifizierung braucht, ob die Routing-Regeln von Session oder Fahrzeugzustand abhängen und wie sich das Gateway bei fehlerhaftem oder flutendem Verkehr verhält.

Quellen

Passende Seiten

Sieh es auf deinem ECU

Ein Begriff, der für dein Steuergerät zählt?

In 15 Minuten sagen wir dir, wie AutoST ihn testet, wie ein Finding aussieht und was er für deinen ISO/SAE-21434-Nachweis bedeutet.

  • Direkte Antwort von einem ECU-Security-Engineer
  • Welcher Test den Begriff abdeckt
  • Kostenlos und unverbindlich
Tom Zaubermann

Deine Demo ist mitTom ZaubermannGründer von Zyberum, früher Leiter des VW InCar Security Testing Lab

Bereits im Einsatz bei Tier-1-, Tier-2-Zulieferern und OEMs. Referenzen auf Anfrage.

Ruf uns an: +49 176 439 17074automotive@zyberum.com

Oder schreib uns eine Nachricht

Wir antworten innerhalb eines Werktags.

Ruf uns anAutoST-Team fragen

Wähle einen Termin, der dir passt

In neuem Tab öffnen