国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車信息安全已進入“刷漏洞”時代

iotmag ? 來源:未知 ? 作者:李倩 ? 2018-04-11 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著汽車智能網聯技術的不斷發展,車輛的信息安全也開始得到整個行業越來越多的重視。但是,關于汽車信息化程度提升所帶來的信息安全問題,業界至今沒有得到有效的解決方案。

4月2日下午,360集團發布了《2017智能網聯汽車信息安全年度報告》(以下簡稱“《報告》”)。在報告中,360集團從智能網聯汽車信息安全規范、智能汽車CVE漏洞分析和破解案例分析三個角度,闡述了2017年智能網聯汽車信息安全的發展歷程。此外在現場的交流環節,360車聯網安全實驗室的工作人員也分享了幾個汽車信息安全領域的真實案例。

汽車信息安全已進入“刷漏洞”時代

2017年4月,我國政府發布《汽車產業中長期發展規劃》,再次將智能汽車作為重點內容,明確了不同等級智能駕駛系統。并提出2020年和 2025年的新車裝配率的要求。

據發改委預測,預計2020年,中國智能網聯汽車新車占比將達到50%。屆時每年將有上千萬輛智能汽車投放市場,中國也將進而成為智能網聯汽車第一大國。

但是,智能網聯汽車中存在很多信息安全漏洞。黑客一旦通過漏洞攻擊,將會對用戶造成巨大的人身、財產損失。目前,已經被發現的漏洞涉及TSP(內容服務提供商)平臺、APP應用、Telematics Box(T-BOX)上網系統、車機IVI系統CAN-BUS車內總線等各個領域和環節。這些漏洞有的可以遠程控制汽車,有的甚至可以直接對駕駛員和車內乘客造成人身傷害。

令人欣慰的是,汽車信息安全在一開始就受到了電信行業、汽車行業、汽車電子設備行業以及互聯網服務商的重視?,F代車輛由許多互聯的、基于軟件的IT部件組成,為了避免出現安全問題,需要進行嚴格測試。當前,汽車廠商不斷加大汽車網絡安全的投入,第三方和汽車廠商都建立了CVND等漏洞平臺,目的通過共享漏洞信息,提高汽車網絡安全領域的總體安全能力。

“2017年,汽車信息安全已進入刷漏洞時代?!?60集團智能網聯汽車安全實驗室負責人劉健皓介紹。目前,國內外汽車信息研究人員發現的TCU和安全氣囊等漏洞也分別獲得到CVE漏洞編號,這說明智能汽車信息安全漏洞開始受到普遍關注。

對此,《報告》指出,“刷漏洞”已經成為攻擊智能網聯汽車車的最新手段,汽車廠商應該配備信息安全團隊,持續監測漏洞。同時,汽車信息安全標準亟待建立。

國內外安全標準加快制定進度

過去幾年,國內外的汽車信息安全標準制定工作也在持續進行中。國際組織(ISO/SAE)正進行21434(道路車輛-信息安全工程)標準的制定。該標準主要從風險評估管理、產品開發、運行/維護、流程審核等四個方面來保障汽車信息安全工程工作的開展。中國代表團也積極參與此項標準的制定,國內幾家汽車信息安全企業、整車場,也參與了該標準的討論,該標準將于2019年下半年完成,預計滿足該標準進行安全建設的車型于2023年完成。

與此同時,《智能交通系統通信設備的安全軟件更新功能》標準也已經發布,剩下還有新的標準在立項當中。

ISO/TC22道路車輛技術委員會成立ISO/TC22/SC32/WG11 Cybersecurity信息安全工作組(來源:SAE)

在國內標準制定方面,2017全國汽車標準化技術委員會已經組織兩次汽車信息安全工作組會議,全國信息安全標準化委員會、中國通信標準化協會等各大國標委,聯盟組織在積極研究汽車信息安全標準相關工作,加快汽車信息安全標準的制定進度。

關于增強汽車信息安全能力的四點建議

在活動現場的交流環節,360智能網聯汽車安全實驗室的研究人員又對《報告》中幾個智能汽車破解案例進行了說明。

在《報告》中,360方面詳細梳理并分析了4個破解案例。其中包括斯巴魯汽車的遙控鑰匙系統漏洞和車載娛樂系統漏洞,馬自達車技娛樂系統破解,特斯拉汽車車聯網系統攻擊,以及利用“海豚音”(超聲波信號)攻擊破解語音控制系統開啟天窗等案例。

對此,360智能網聯汽車安全實驗室根據過去一年與諸多廠商的安全實踐,提出智能網聯汽車信息安全建設建議。

首先,汽車制造廠商應組建信息安全團隊或組織,培養專職的人員牽頭信息安全工作,將后臺和前端放到一起共同協作解決信息安全問題,為全面防護打下良好的基礎。

第二,進行合理有效的威脅分析。在360方面看來,車企的信息安全人員應當清晰地意識到,沒有絕對安全的系統。人們要做的是建立一個有效合理的威脅分析基礎,不要為沒有必要或發生概率過低的安全風險花費高昂的防護成本。對此,安全人員應當建立動態防護體系,針對共計能夠進行動態調整,進而實現攻防平衡。

第三,控制上線前產品安全驗收環節。從以往的破解案例看,當前汽車領域的信息安全手段相對滯后,很多汽車智能化產品在開發設計之初就沒有考慮到信息安全問題。同時,國內外沒有相關的安全標準可以指導汽車廠商去做正向開發。因此,當前最重要的關鍵環節,是在上線前把控好安全驗收工作,將危害最嚴重影響最廣泛的漏洞解決,進而達到相對安全的狀態。后續,車企還要做好持續的漏洞監控,保證不會有新的漏洞造成入侵事件。

最后,360方面還建議各大汽車廠商、供應商、安全公司貢獻自己智慧和能力,在國內汽車智能科技領先的條件下,引領國際標準。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能汽車
    +關注

    關注

    30

    文章

    3288

    瀏覽量

    109514
  • 智能網聯
    +關注

    關注

    4

    文章

    632

    瀏覽量

    24113

原文標題:智能網聯汽車的漏洞會永遠存在嗎?

文章出處:【微信號:iotmag,微信公眾號:iotmag】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車信息娛樂應用的理想之選:MAX25201/MAX25202 36V HV同步升壓控制器

    汽車信息娛樂應用的理想之選:MAX25201/MAX25202 36V HV同步升壓控制器 在汽車信息娛樂系統的設計中,電源管理是一個關鍵環節。今天我們就來詳細探討一下Analog Devices
    的頭像 發表于 03-05 14:40 ?108次閱讀

    汽車信息娛樂應用的36V高壓同步升壓控制器:MAX25201/MAX25202

    汽車信息娛樂應用的36V高壓同步升壓控制器:MAX25201/MAX25202 在汽車電子領域,信息娛樂系統、集群系統以及E - call等應用對電源管理提出了越來越高的要求。今天,我們就來深入探討
    的頭像 發表于 03-05 14:35 ?126次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規
    發表于 12-22 12:53

    DS90UB924-Q1:汽車信息娛樂系統的數字視頻音頻解決方案

    DS90UB924-Q1:汽車信息娛樂系統的數字視頻音頻解決方案 在汽車電子領域,對于數字視頻和音頻的高效分配有著持續的需求。DS90UB924-Q1作為一款具有雙向控制通道的5MHz至96MHz
    的頭像 發表于 12-19 13:50 ?281次閱讀

    OBOO鷗柏丨充電樁廣告屏高速服務區觸摸屏汽車信息查詢室外新方案

    OBOO鷗柏:充電樁廣告屏在高速服務區的多元應用在高速服務區,充電樁廣告屏和觸摸屏汽車信息查詢系統正發揮著重要作用,而OBOO鷗柏(OBOO鷗柏)在這一領域表現出色。應用場景特點高速服務區人員流動
    的頭像 發表于 11-26 15:20 ?762次閱讀
    OBOO鷗柏丨充電樁廣告屏高速服務區觸摸屏<b class='flag-5'>汽車信息</b>查詢室外新方案

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個公開披露的零日漏洞
    的頭像 發表于 08-25 17:48 ?2342次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟發布2025年8月<b class='flag-5'>安全</b>更新

    掌控汽車信息安全全生命周期:合規、實現、驗證的協同之道

    智能網聯汽車產業加速發展,信息安全挑戰日益嚴峻。經緯恒潤提供全生命周期解決方案,涵蓋MCU安全、軟件代碼管理和自動化測試,確保滿足GB/R155/ISO等法規標準要求,助力企業實現合規
    的頭像 發表于 08-22 14:26 ?1698次閱讀
    掌控<b class='flag-5'>汽車信息</b><b class='flag-5'>安全</b>全生命周期:合規、實現、驗證的協同之道

    8月21日云技術研討會 | 汽車信息安全全流程解決方案

    隨著汽車智能化加速與全球合規監管趨嚴,企業在踐行法規標準時面臨開發與安全協同不足的困境,進而使出海合規壓力陡增。如何破解安全要求難傳導、安全漏洞難閉環?如何確保從
    的頭像 發表于 08-14 13:41 ?1698次閱讀
    8月21日云技術研討會 | <b class='flag-5'>汽車信息</b><b class='flag-5'>安全</b>全流程解決方案

    車輛信息安全測試:構建智能汽車的堅實防線

    駕駛功能,嚴重威脅到駕駛者和乘客的生命安全。因此,對車輛進行嚴格的信息安全測試顯得尤為重要。 車輛信息安全測試 GB 44495-2024《
    的頭像 發表于 08-05 17:46 ?869次閱讀

    智能網聯汽車信息安全:構建數字時代的生命防線

    和駕駛體驗的革新,也使信息安全成為決定產業可持續發展的核心要素。面對日益復雜的安全威脅,構建一套覆蓋全生命周期、融合技術與管理的安全防護體系已成為行業共識。 多維威脅下的
    的頭像 發表于 07-16 18:13 ?783次閱讀

    聯合電子開發模塊化信息安全平臺方案

    智能網聯汽車技術的快速發展,在提升汽車智能化水平的同時,也對汽車信息安全提出了更高挑戰。在此背景下,強制性國家標準《GB 44495-2024汽車
    的頭像 發表于 06-17 15:48 ?1122次閱讀
    聯合電子開發模塊化<b class='flag-5'>信息</b><b class='flag-5'>安全</b>平臺方案

    四維圖新亮相2025智能汽車信息安全大會

    近日,第八屆AutoCS智能汽車信息安全大會在上海召開。作為汽車數據安全的行業專業會議,大會吸引了眾多企業、專家及機構參與,圍繞智能汽車信息
    的頭像 發表于 03-28 17:01 ?1089次閱讀

    連接器在汽車信息娛樂系統中的應用

    想必很多人都有這樣的體會:今天的汽車,越來越像一款大號的、車輪上的“手機”,除了作為交通工具,也承擔著越來越多信息消費和交互的職責。這種用戶體驗和認知上的變化,很大程度上是汽車信息娛樂系統技術演進的結果。
    的頭像 發表于 03-20 11:07 ?1415次閱讀

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1056次閱讀

    鐵路安全巡檢進入智能時代:頂堅防爆巡檢手持對講終端的應用與成效

    鐵路安全巡檢邁入智能時代,其中防爆巡檢手持對講終端的廣泛應用成為這一變革的關鍵。這些終端設備以其強大的數據采集、遠程通信及智能識別能力,顯著提升了巡檢效率與安全性,有效預防事故,優化
    的頭像 發表于 03-07 12:02 ?838次閱讀
    鐵路<b class='flag-5'>安全</b>巡檢<b class='flag-5'>進入</b>智能<b class='flag-5'>時代</b>:頂堅防爆巡檢手持對講終端的應用與成效