国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

車聯網如何實現網絡安全防護

Molex莫仕連接器 ? 來源:Molex連接器 ? 2019-12-08 07:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著智能和自動化車輛的發展,汽車行業和消費者越來越意識到需要加強汽車網絡安全措施。網絡惡意入侵會帶來很高風險,可能會導致財產損失和車輛嚴重損害,并可能對司機和乘客造成致命后果。

傳統網絡系統,甚至較新的網絡系統往往是碎片化的,這使得系統漏洞百出,尤其容易受到網絡攻擊。解決方案是引入IP企業網絡中常見的一個元素——網關。網關作為車輛網絡的通信路由和策略引擎,將流量從傳感器引導到處理節點,并將處理節點的命令引導到執行器或其他處理節點,同時確保通信的隔離、完整性和流。

安全始終是汽車網絡網關的核心。重要的是要考慮到以太網網關系統的整體,以確定創建合理風險缺失所需的需求。這意味著網關能支持多種車輛總線協議,以及支持基于現場的敏感電子部件的重新放置和子系統升級,而不損害車輛安全。車輛網關還必須支持自動化子網配置,有效地知道哪些組件被授權在哪些組中通信,并確保在來自后端系統的最小支持的情況下將新的ECU模塊安全注冊到適當的網絡中。網關必須區分受信任的ECU模塊和不受信任的或潛在受危害的設備,并使用這些信息有效地管理網絡策略。

這些需求依賴于使用可信設備標識,繁復加密的客戶端身份驗證和密鑰管理方案建立安全通信的網關,這些方案最適合于異類車載網絡環境。

加強防御抵抗攻擊

創建安全環境的關鍵是在該環境中使用可信的合作伙伴和解決方案。這些組件必須具有適當的安全性和安全特性,并經過驗證,以增強對安全攻擊的抵抗力。

分層安全體系結構解決方案通過創建多個安全層,以網關作為信任錨,將單點安全漏洞的風險降到最低。

穩健的網關安全證書管理器監視車輛電子子系統之間的連接,并充當可信關系的仲裁者。它利用基于公鑰基礎設施(PKI)的認證和現代網絡平臺的密鑰管理原則,使用一個基于網關的密鑰主要來支持當今車輛的異構網絡,從而保護基于CAN、CANFD和以太網絡的子系統以及車輛通信的安全。

建立信任

在提供數字身份和敏感密鑰材料的過程中,需要信任植根于每個汽車ECU中的本地密鑰管理器。這使ECU能夠與網關交互,通過經過身份驗證的密鑰協議建立安全連接。

網關連接是使用內嵌的信任錨列表建立的,該列表詳細描述了在車輛裝配期間提供的已知和可信供應商。偶爾與OEM后端進行通信對信任錨點進行管理和證書狀態檢查,從而使信任列表保持最新狀態。

安全方案還必須包括隔離機制,以保護密鑰管理器的完整性,并提供對安全關鍵的網絡工作接口的防火墻訪問,如果發現異常,在適當的時候允許“運行安全”模式。下載的應用程序應該由適當的機構進行認證和簽名,以設置系統中這些資源的權限。

彈性是另一個基本要求。高級安全性不能破壞其要保護的系統的功能或限制其可服務性。因此,可信密鑰管理器能夠在正常的操作模式下協調一個封閉網絡的密鑰分發。

現代網絡平臺應該能夠使用基于身份識別的訪問控制策略對整個車輛網絡進行監控,以實現子系統供應的自動化,同時與OEM后端協同工作,以方便檢測出偽造和列入黑名單的部件。例如,OEM可以控制在當車輛維修過程中使用了不受信任、舊的或盜竊得來組件時,OEM可以控制在禁用車輛中的某些功能。這反過來又使原始設備制造商能夠管理他們在車輛保修、安全更新和安全關鍵操作方面的責任。

基于PKI的車輛網關可信密鑰管理方法用于策略管理和ECUs之間的安全通信,是增強連接日益緊密的車輛的安全性和可管理性的有效途徑。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網關
    +關注

    關注

    9

    文章

    6788

    瀏覽量

    56274
  • 汽車行業
    +關注

    關注

    0

    文章

    372

    瀏覽量

    16625
  • 車聯網
    +關注

    關注

    76

    文章

    2707

    瀏覽量

    93878

原文標題:車聯網如何實現網絡安全防護

文章出處:【微信號:Molex_connector,微信公眾號:Molex莫仕連接器】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    龍芯主板助力網絡安全防護場景創新突破,筑牢“芯”防線

    數字化浪潮下,網絡安全已成為關鍵信息基礎設施的核心生命線,而自主可控的硬件底座則是筑牢防護防線的根本前提。
    的頭像 發表于 03-06 16:53 ?949次閱讀

    6組網口讓龍芯主板成為防護網絡安全的核心硬件

    數字化浪潮下,網絡安全的重視持續升級,數據泄露、系統入侵等已成為企業發展的攔路虎。在網絡安全防護體系中,硬件是筑牢防線的基礎,而一款具備高性能、高可靠性的主板,更是核心中的核心。
    的頭像 發表于 01-16 09:54 ?115次閱讀
    6組網口讓龍芯主板成為<b class='flag-5'>防護網絡安全</b>的核心硬件

    下一代防火墻(NGFW):重塑網絡安全的 “智能防護屏障”

    防護模式,早已難以應對復雜的安全挑戰。在此背景下,下一代防火墻(NGFW)應運而生,不僅實現了對傳統防火墻的全面超越,更成為網絡安全防護的核心支柱。一、防火墻技
    的頭像 發表于 01-05 10:05 ?1447次閱讀
    下一代防火墻(NGFW):重塑<b class='flag-5'>網絡安全</b>的 “智能<b class='flag-5'>防護</b>屏障”

    綠電直連系統安全防護技術:網絡安全、運行安全與數據安全的全維度保障

    管理系統,咨詢服務:1.3.7-5.0.0.4-6.2.0.0。而是需構建覆蓋網絡安全、運行安全、數據安全的全維度保障體系,以技術筑牢安全防線,支撐綠電直供的穩定高效發展。
    的頭像 發表于 12-18 14:24 ?1084次閱讀
    綠電直連系統<b class='flag-5'>安全防護</b>技術:<b class='flag-5'>網絡安全</b>、運行<b class='flag-5'>安全</b>與數據<b class='flag-5'>安全</b>的全維度保障

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    。 基于測試結果的持續優化,使雙方共同構建起能夠應對新型威脅的主動防御體系,實現安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網絡安全威脅 攻擊逃逸(Evasion Attack)是網絡安全
    發表于 11-17 16:17

    針對AES算法的安全防護設計

    軟件中隨機延遲的使用通常被認為是對抗側信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復雜。因此基于蜂鳥E203平臺的軟硬件實現方式,我們的安全防護設計也會從軟件和硬件兩個方面進行聯合
    發表于 10-28 07:38

    工業互聯網架構的安全層是如何保障網絡安全

    工業互聯網架構的安全層通過構建多層次、立體化的防護體系,結合技術手段與管理策略,全方位保障工業網絡從設備層到應用層的網絡安全。以下是
    的頭像 發表于 10-18 09:41 ?455次閱讀

    國產“芯”防線!工控機如何筑牢網絡安全屏障

    在當今世界,信息化和數字化已經成為全球發展的大趨勢,而網絡安全則是數字時代最重要的基石之一。在這個防護網絡安全的戰場上,國產工控機正以自主創新的實力捍衛網絡安全屏障,在銀行、機關部門、工業互
    的頭像 發表于 09-29 17:32 ?855次閱讀

    蔚來汽車入選工信部護航新型工業化網絡安全典型案例

    近日,國家工業和信息化部公布「護航新型工業化」網絡安全典型案例和成效突出地區名單。蔚來汽車「聯網網絡安全防護典型案例」通過嚴格遴選獲評全國聯網
    的頭像 發表于 09-01 17:51 ?1235次閱讀

    Linux企業網絡安全防護體系建設

    構建完整的Linux安全防護體系不是簡單的工具堆砌,而是需要從架構設計、監控告警、應急響應到持續改進的完整閉環。本文將分享我在大型企業環境中的實戰經驗。
    的頭像 發表于 08-27 14:39 ?786次閱讀

    深入剖析Docker全鏈路安全防護策略

    在云原生時代,Docker容器安全已成為運維工程師必須面對的核心挑戰。本文將從實戰角度深入剖析Docker全鏈路安全防護策略,涵蓋鏡像構建、容器運行、網絡隔離等關鍵環節,助你構建企業級安全防護
    的頭像 發表于 08-18 11:17 ?1046次閱讀

    IPv6 與零信任架構重塑網絡安全新格局

    現如今,網絡安全形勢日益嚴峻,傳統網絡安全架構的局限性愈發凸顯。在此背景下,IPv6和零信任架構逐漸成為該領域的焦點,它們的融合正為網絡安全防護帶來全新變革。IPv6:開啟網絡新時代I
    的頭像 發表于 06-10 13:25 ?1312次閱讀
    IPv6 與零信任架構重塑<b class='flag-5'>網絡安全</b>新格局

    芯盾時代連續十一次入選安全牛《中國網絡安全行業全景圖》

    近日,國內知名網絡安全媒體安全牛正式發布《中國網絡安全行業全景圖(第十二版)》(以下簡稱“全景圖”)。芯盾時代連續十一次上榜全景圖,成功入選零信任、終端安全防護、身份認證、IDaaS、
    的頭像 發表于 05-07 10:53 ?3686次閱讀

    授時安全防護裝置是什么?怎么選?

    在現代社會,時間對于人們來說至關重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發表于 04-22 15:25 ?872次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    共筑網絡安全防線,國產3A5000主板成為守護“芯”力量

    眾所周知,網絡安全已成為關系到國家、企業和個人信息安全的關鍵因素。從政府機構到金融系統,從能源設施到交通樞紐,各個領域都高度依賴計算機網絡來運行核心業務,這使得網絡安全防護變得至關重要
    的頭像 發表于 04-01 09:36 ?611次閱讀