偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

車網(wǎng)互聯(lián)下的汽車信息安全防護技術(shù)與實踐

安全 應(yīng)用安全
車聯(lián)網(wǎng)的發(fā)展被提升至國家戰(zhàn)略層面的高度,汽車的網(wǎng)絡(luò)化、智能化、交互化程度逐步提高,人們對于網(wǎng)聯(lián)汽車的認(rèn)知度越來越高,對車聯(lián)網(wǎng)的應(yīng)用產(chǎn)生了認(rèn)同感。而利用車聯(lián)網(wǎng)的漏洞,對行駛中的汽車實施攻擊的事件也層出不窮。與此同時,車聯(lián)網(wǎng)的攻擊也成為境外黑客竊取情報的最新途徑。

近年來,車聯(lián)網(wǎng)的發(fā)展被提升至國家戰(zhàn)略層面的高度,汽車的網(wǎng)絡(luò)化、智能化、交互化程度逐步提高,人們對于網(wǎng)聯(lián)汽車的認(rèn)知度越來越高,對車聯(lián)網(wǎng)的應(yīng)用產(chǎn)生了認(rèn)同感。而利用車聯(lián)網(wǎng)的漏洞,對行駛中的汽車實施攻擊的事件也層出不窮。與此同時,車聯(lián)網(wǎng)的攻擊也成為境外黑客竊取情報的最新途徑。

[[192821]]

圖1 智能網(wǎng)聯(lián)汽車前景

車聯(lián)網(wǎng)安全威脅評估分析

汽車上有大量的外部接口,通過這些接口,汽車與外界進行著更頻繁而復(fù)雜的信息交互。在此過程中,黑客可植入惡意病毒或遠程木馬,破壞汽車的電控系統(tǒng),導(dǎo)致嚴(yán)重事故發(fā)生。因此,如何針對基于車聯(lián)網(wǎng)信息安全威脅進行有效的評估和防范,成為信息安全領(lǐng)域的熱門話題。

圖2 汽車外圍設(shè)備與系統(tǒng)

圖2 汽車外圍設(shè)備與系統(tǒng)

車聯(lián)網(wǎng)主要存在如下6個方面的安全隱患

  • 車聯(lián)網(wǎng)中車載總線系統(tǒng)沒有加密和認(rèn)證機制:由于總線信息傳播多采用廣播式傳播,同時標(biāo)準(zhǔn)協(xié)議公開、通過通信報文探測分析或總線節(jié)點入網(wǎng)后,可實現(xiàn)采集信息或控制信息偽造,造成ABS剎車控制系統(tǒng)、液壓控制系統(tǒng)等運行紊亂。
  • 車聯(lián)網(wǎng)OBD系統(tǒng)安全受到威脅:OBD安全問題是車企廠商心頭刺,OBD接口作為汽車與外部進行交互的唯一接口,存在安全漏洞,攻擊者可通過OBD接口,發(fā)送惡意指令,使得發(fā)動機熄火,惡意轉(zhuǎn)動方向盤,達到車毀人亡的目的。
  • 車聯(lián)網(wǎng)中的無線傳感器存在安全漏洞:目前主流車輛都配備傳感器網(wǎng)絡(luò)通信設(shè)備,以提高用戶的便捷體驗。但是這些設(shè)備通過無線系統(tǒng)連接,黑客可以利用無線互聯(lián)系統(tǒng)的漏洞進入車輛的控制系統(tǒng),獲取汽車的實時數(shù)據(jù),控制車輛的部分功能。
  • 車聯(lián)網(wǎng)中的車載應(yīng)用存在安全隱患:車聯(lián)網(wǎng)時代,汽車就變成了一臺能跑的電腦??梢酝ㄟ^車載電腦系統(tǒng)實現(xiàn)娛樂,導(dǎo)航,交通信息等服務(wù)。但目前的車載電腦系統(tǒng)常采用嵌入式Linux、QNX、Android等操作系統(tǒng),存在惡意代碼傳播、植入或攻擊,導(dǎo)致車載電腦系統(tǒng)異常甚至接管控制汽車。
  • 車聯(lián)網(wǎng)網(wǎng)絡(luò)連接存在安全風(fēng)險:汽車廠商為了實現(xiàn)車聯(lián)網(wǎng),通常通過WIFI,移動通信網(wǎng)等無線通信手段與其他車輛,互聯(lián)網(wǎng)等進行互聯(lián),而這種無線通信方式等于將汽車的網(wǎng)絡(luò)系統(tǒng)暴漏在互聯(lián)網(wǎng)上,黑客很容易通過無線通信的漏洞,攻擊汽車聯(lián)網(wǎng)系統(tǒng),這不可避免的為車聯(lián)網(wǎng)帶來安全風(fēng)險。
  • 車聯(lián)網(wǎng)升級存在安全隱患:FOTA(Firmware Over-The-Air)指通過云端升級技術(shù),為具有連網(wǎng)功能的設(shè)備提供固件升級服務(wù)。傳統(tǒng)FOTA升級方案在升級、傳輸、生成過程中因安全方案缺失容易被黑客攻擊。

[[192822]]

圖3 車聯(lián)網(wǎng)無線網(wǎng)絡(luò)連接效果

網(wǎng)聯(lián)汽車安全策略遵循兩個原則

車輛控制網(wǎng)絡(luò)與車載娛樂網(wǎng)絡(luò)實施準(zhǔn)物理隔離策略。保證系統(tǒng)網(wǎng)絡(luò)的風(fēng)險不會衍生出危害駕駛安全的問題。

車載系統(tǒng)間實施嚴(yán)格的車輛身份認(rèn)證和用戶權(quán)限鑒定策略。保證即便出現(xiàn)單一車輛或單一模塊的安全漏洞,也不會在用戶間擴散導(dǎo)致群體安全問題。

車聯(lián)網(wǎng)的安全保密防護技術(shù)

在上述兩個原則之上,設(shè)計了覆蓋云、管、端的整套車輛解決方案。

  • 在云端,基于完整的云安全體系,使用安全認(rèn)證,安全加密,入侵檢測和防御系統(tǒng)以及防火墻技術(shù)確保云服務(wù)安全性。結(jié)合機器學(xué)習(xí)和大數(shù)據(jù)分析,檢測和預(yù)測可能發(fā)生的安全事件。
  • 在網(wǎng)絡(luò)傳輸管理上,以PKI信任體系為基礎(chǔ)和TLS認(rèn)證加密體系相結(jié)合,在高風(fēng)險功能(如遠程控制)中使用的通信協(xié)議應(yīng)保證足夠安全,使用高強度加解密算法和雙向身份認(rèn)證實現(xiàn)端到端的通信安全防御。
  • 在汽車終端,實施硬件加密安全芯片存儲證書,密鑰,用戶密碼等關(guān)鍵敏感信息,車載信息系統(tǒng)通過應(yīng)用加固、混淆和權(quán)限控制體系保證系統(tǒng)做到防重放、防篡改、防調(diào)試。

圖4 車聯(lián)網(wǎng)安全防護策略

圖4 車聯(lián)網(wǎng)安全防護策略

車廠需要構(gòu)建信息安全標(biāo)準(zhǔn)體系

面對智能網(wǎng)聯(lián)汽車高速的發(fā)展趨勢,迫切需要建立完整有效的智能網(wǎng)聯(lián)汽車信息安全防護體系,以應(yīng)對未來大規(guī)模爆發(fā)的黑客攻擊?,F(xiàn)階段較為可行的是在車廠內(nèi)部,構(gòu)建信息安全體系能力,己應(yīng)對未來車聯(lián)網(wǎng)業(yè)務(wù)發(fā)展的需求。通過體系化的管理,持續(xù)的改進智能網(wǎng)聯(lián)汽車的信息安全防護等級。美國汽車工程師學(xué)會在2016年初,針對汽車電子信息安全問題,發(fā)布了《信息-物理融合系統(tǒng)網(wǎng)絡(luò)安全指南》SAE J3061標(biāo)準(zhǔn)。此標(biāo)準(zhǔn)是現(xiàn)階段最具價值實踐標(biāo)準(zhǔn)。內(nèi)容描述整車廠在信息安全實踐過程技術(shù)指南。標(biāo)準(zhǔn)中包括了信息安全管治、風(fēng)險管理、安全設(shè)計、檢測威脅、事件響應(yīng)、網(wǎng)絡(luò)安全意識培養(yǎng)。

總結(jié)

2025年,中國的汽車行業(yè)將掌握自動駕駛總體技術(shù)及各項關(guān)鍵技術(shù),而智能網(wǎng)聯(lián)汽車是風(fēng)險與利益并存的產(chǎn)品,通過技術(shù)的進步和創(chuàng)新,不斷豐富和完善智能網(wǎng)聯(lián)汽車的信息安全策略,才可以提供更安全、節(jié)能、環(huán)保、舒適的出行方式,車聯(lián)網(wǎng)也是城市智慧化交通系統(tǒng)重要組成部分,也是構(gòu)建綠色汽車社會以及智慧化城市的核心要素。

【本文為51CTO專欄作者“中國保密協(xié)會科學(xué)技術(shù)分會”原創(chuàng)稿件,轉(zhuǎn)載請聯(lián)系原作者】

戳這里,看該作者更多好文

責(zé)任編輯:武曉燕 來源: 51CTO專欄
相關(guān)推薦

2010-03-10 17:10:04

2019-10-21 09:02:23

郵件安全網(wǎng)絡(luò)釣魚電子郵件

2018-09-27 14:35:56

2022-08-10 15:13:50

智能網(wǎng)聯(lián)汽車信息安全

2020-03-24 10:33:49

工業(yè)互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-04-01 12:15:51

安全 工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)

2012-01-13 13:15:56

2012-12-12 10:39:20

2016-12-28 15:36:46

2011-07-12 09:53:50

2022-06-09 12:01:51

Wi-Fi協(xié)議無線局域網(wǎng)

2010-10-27 14:35:24

2017-03-20 09:48:01

東軟汽車信息安全標(biāo)注國際標(biāo)準(zhǔn)

2018-07-18 19:01:13

區(qū)塊鏈

2011-07-08 10:07:13

2010-09-01 09:29:38

2009-10-29 14:00:48

2010-08-26 22:11:11

2016-08-08 18:12:16

點贊
收藏

51CTO技術(shù)棧公眾號