一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車聯(lián)網(wǎng)如何實(shí)現(xiàn)網(wǎng)絡(luò)安全防護(hù)

Molex莫仕連接器 ? 來(lái)源:Molex連接器 ? 2019-12-08 07:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著智能和自動(dòng)化車輛的發(fā)展,汽車行業(yè)和消費(fèi)者越來(lái)越意識(shí)到需要加強(qiáng)汽車網(wǎng)絡(luò)安全措施。網(wǎng)絡(luò)惡意入侵會(huì)帶來(lái)很高風(fēng)險(xiǎn),可能會(huì)導(dǎo)致財(cái)產(chǎn)損失和車輛嚴(yán)重?fù)p害,并可能對(duì)司機(jī)和乘客造成致命后果。

傳統(tǒng)網(wǎng)絡(luò)系統(tǒng),甚至較新的網(wǎng)絡(luò)系統(tǒng)往往是碎片化的,這使得系統(tǒng)漏洞百出,尤其容易受到網(wǎng)絡(luò)攻擊。解決方案是引入IP企業(yè)網(wǎng)絡(luò)中常見的一個(gè)元素——網(wǎng)關(guān)。網(wǎng)關(guān)作為車輛網(wǎng)絡(luò)的通信路由和策略引擎,將流量從傳感器引導(dǎo)到處理節(jié)點(diǎn),并將處理節(jié)點(diǎn)的命令引導(dǎo)到執(zhí)行器或其他處理節(jié)點(diǎn),同時(shí)確保通信的隔離、完整性和流。

安全始終是汽車網(wǎng)絡(luò)網(wǎng)關(guān)的核心。重要的是要考慮到以太網(wǎng)網(wǎng)關(guān)系統(tǒng)的整體,以確定創(chuàng)建合理風(fēng)險(xiǎn)缺失所需的需求。這意味著網(wǎng)關(guān)能支持多種車輛總線協(xié)議,以及支持基于現(xiàn)場(chǎng)的敏感電子部件的重新放置和子系統(tǒng)升級(jí),而不損害車輛安全。車輛網(wǎng)關(guān)還必須支持自動(dòng)化子網(wǎng)配置,有效地知道哪些組件被授權(quán)在哪些組中通信,并確保在來(lái)自后端系統(tǒng)的最小支持的情況下將新的ECU模塊安全注冊(cè)到適當(dāng)?shù)木W(wǎng)絡(luò)中。網(wǎng)關(guān)必須區(qū)分受信任的ECU模塊和不受信任的或潛在受危害的設(shè)備,并使用這些信息有效地管理網(wǎng)絡(luò)策略。

這些需求依賴于使用可信設(shè)備標(biāo)識(shí),繁復(fù)加密的客戶端身份驗(yàn)證和密鑰管理方案建立安全通信的網(wǎng)關(guān),這些方案最適合于異類車載網(wǎng)絡(luò)環(huán)境。

加強(qiáng)防御抵抗攻擊

創(chuàng)建安全環(huán)境的關(guān)鍵是在該環(huán)境中使用可信的合作伙伴和解決方案。這些組件必須具有適當(dāng)?shù)陌踩院桶踩匦?,并?jīng)過驗(yàn)證,以增強(qiáng)對(duì)安全攻擊的抵抗力。

分層安全體系結(jié)構(gòu)解決方案通過創(chuàng)建多個(gè)安全層,以網(wǎng)關(guān)作為信任錨,將單點(diǎn)安全漏洞的風(fēng)險(xiǎn)降到最低。

穩(wěn)健的網(wǎng)關(guān)安全證書管理器監(jiān)視車輛電子子系統(tǒng)之間的連接,并充當(dāng)可信關(guān)系的仲裁者。它利用基于公鑰基礎(chǔ)設(shè)施(PKI)的認(rèn)證和現(xiàn)代網(wǎng)絡(luò)平臺(tái)的密鑰管理原則,使用一個(gè)基于網(wǎng)關(guān)的密鑰主要來(lái)支持當(dāng)今車輛的異構(gòu)網(wǎng)絡(luò),從而保護(hù)基于CAN、CANFD和以太網(wǎng)絡(luò)的子系統(tǒng)以及車輛通信的安全。

建立信任

在提供數(shù)字身份和敏感密鑰材料的過程中,需要信任植根于每個(gè)汽車ECU中的本地密鑰管理器。這使ECU能夠與網(wǎng)關(guān)交互,通過經(jīng)過身份驗(yàn)證的密鑰協(xié)議建立安全連接。

網(wǎng)關(guān)連接是使用內(nèi)嵌的信任錨列表建立的,該列表詳細(xì)描述了在車輛裝配期間提供的已知和可信供應(yīng)商。偶爾與OEM后端進(jìn)行通信對(duì)信任錨點(diǎn)進(jìn)行管理和證書狀態(tài)檢查,從而使信任列表保持最新狀態(tài)。

安全方案還必須包括隔離機(jī)制,以保護(hù)密鑰管理器的完整性,并提供對(duì)安全關(guān)鍵的網(wǎng)絡(luò)工作接口的防火墻訪問,如果發(fā)現(xiàn)異常,在適當(dāng)?shù)臅r(shí)候允許“運(yùn)行安全”模式。下載的應(yīng)用程序應(yīng)該由適當(dāng)?shù)臋C(jī)構(gòu)進(jìn)行認(rèn)證和簽名,以設(shè)置系統(tǒng)中這些資源的權(quán)限。

彈性是另一個(gè)基本要求。高級(jí)安全性不能破壞其要保護(hù)的系統(tǒng)的功能或限制其可服務(wù)性。因此,可信密鑰管理器能夠在正常的操作模式下協(xié)調(diào)一個(gè)封閉網(wǎng)絡(luò)的密鑰分發(fā)。

現(xiàn)代網(wǎng)絡(luò)平臺(tái)應(yīng)該能夠使用基于身份識(shí)別的訪問控制策略對(duì)整個(gè)車輛網(wǎng)絡(luò)進(jìn)行監(jiān)控,以實(shí)現(xiàn)子系統(tǒng)供應(yīng)的自動(dòng)化,同時(shí)與OEM后端協(xié)同工作,以方便檢測(cè)出偽造和列入黑名單的部件。例如,OEM可以控制在當(dāng)車輛維修過程中使用了不受信任、舊的或盜竊得來(lái)組件時(shí),OEM可以控制在禁用車輛中的某些功能。這反過來(lái)又使原始設(shè)備制造商能夠管理他們?cè)谲囕v保修、安全更新和安全關(guān)鍵操作方面的責(zé)任。

基于PKI的車輛網(wǎng)關(guān)可信密鑰管理方法用于策略管理和ECUs之間的安全通信,是增強(qiáng)連接日益緊密的車輛的安全性和可管理性的有效途徑。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)關(guān)
    +關(guān)注

    關(guān)注

    9

    文章

    5641

    瀏覽量

    52908
  • 汽車行業(yè)
    +關(guān)注

    關(guān)注

    0

    文章

    346

    瀏覽量

    15884
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2653

    瀏覽量

    92684

原文標(biāo)題:車聯(lián)網(wǎng)如何實(shí)現(xiàn)網(wǎng)絡(luò)安全防護(hù)

文章出處:【微信號(hào):Molex_connector,微信公眾號(hào):Molex莫仕連接器】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    國(guó)際標(biāo)準(zhǔn),為企業(yè)構(gòu)建汽車全生命周期的網(wǎng)絡(luò)安全防護(hù)體系提供了清晰的框架。 ISO/SAE 21434標(biāo)準(zhǔn)解讀 全流程網(wǎng)絡(luò)安全護(hù)航 ISO/SAE 21434標(biāo)準(zhǔn)覆蓋車輛開發(fā)的每一個(gè)階段,從概念設(shè)計(jì)到開發(fā)、驗(yàn)證、確認(rèn)、生產(chǎn)、運(yùn)營(yíng),直至退役,要求企業(yè)建立系統(tǒng)性、閉環(huán)式的
    的頭像 發(fā)表于 06-10 14:47 ?556次閱讀

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和零信任架構(gòu)逐漸成為該領(lǐng)域的焦點(diǎn),它們的融合正為網(wǎng)絡(luò)安全防護(hù)帶來(lái)全新變革。IPv6:開啟網(wǎng)絡(luò)新時(shí)代I
    的頭像 發(fā)表于 06-10 13:25 ?627次閱讀
    IPv6 與零信任架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防

    隨著智慧城市建設(shè)的深入推進(jìn),叁仟智慧路燈桿作為城市物聯(lián)網(wǎng)的重要節(jié)點(diǎn),正從單一照明工具升級(jí)為集成 5G 基站、攝像頭、傳感器等多功能的 “城市智能終端”。然而,其網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也隨功能拓展日益凸顯,構(gòu)建
    的頭像 發(fā)表于 05-21 09:51 ?158次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全防</b>線

    芯盾時(shí)代連續(xù)十一次入選安全?!吨袊?guó)網(wǎng)絡(luò)安全行業(yè)全景圖》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《中國(guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》(以下簡(jiǎn)稱“全景圖”)。芯盾時(shí)代連續(xù)十一次上榜全景圖,成功入選零信任、終端安全防護(hù)、身份認(rèn)證、IDaaS、
    的頭像 發(fā)表于 05-07 10:53 ?1786次閱讀

    授時(shí)安全防護(hù)裝置是什么?怎么選?

    在現(xiàn)代社會(huì),時(shí)間對(duì)于人們來(lái)說至關(guān)重要。為了確保準(zhǔn)確的時(shí)間顯示和避免時(shí)間誤差帶來(lái)的安全隱患,授時(shí)安全防護(hù)裝置應(yīng)運(yùn)而生。那么,授時(shí)安全防護(hù)裝置究竟是什么呢?如何選購(gòu)呢?本文將為您詳細(xì)介紹。一、授時(shí)
    的頭像 發(fā)表于 04-22 15:25 ?283次閱讀
    授時(shí)<b class='flag-5'>安全防護(hù)</b>裝置是什么?怎么選?

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測(cè)

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來(lái)源,對(duì)智能照明、社會(huì)安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的
    的頭像 發(fā)表于 04-01 09:54 ?308次閱讀

    共筑網(wǎng)絡(luò)安全防線,國(guó)產(chǎn)3A5000主板成為守護(hù)“芯”力量

    眾所周知,網(wǎng)絡(luò)安全已成為關(guān)系到國(guó)家、企業(yè)和個(gè)人信息安全的關(guān)鍵因素。從政府機(jī)構(gòu)到金融系統(tǒng),從能源設(shè)施到交通樞紐,各個(gè)領(lǐng)域都高度依賴計(jì)算機(jī)網(wǎng)絡(luò)來(lái)運(yùn)行核心業(yè)務(wù),這使得網(wǎng)絡(luò)安全防護(hù)變得至關(guān)重要
    的頭像 發(fā)表于 04-01 09:36 ?226次閱讀

    洛微科技推出3D立體安全防護(hù)解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護(hù)圍欄和被動(dòng)安全防護(hù)模式已顯露出諸多問題,例如存在反應(yīng)滯后、防護(hù)盲區(qū)大等致命缺陷,無(wú)法提供全方位安全防護(hù)保障需求,難以應(yīng)對(duì)多樣化人機(jī)交互的場(chǎng)景。
    的頭像 發(fā)表于 03-18 14:38 ?574次閱讀

    探索國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時(shí)代網(wǎng)絡(luò)安全防護(hù)

    由于現(xiàn)代5G時(shí)代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?433次閱讀

    MCU在車載系統(tǒng)中的展望

    滿足更高的功能安全標(biāo)準(zhǔn),如ISO 26262等,具備強(qiáng)大的抗干擾能力、故障診斷和自修復(fù)能力,以確保在各種復(fù)雜環(huán)境下汽車的正常運(yùn)行。 網(wǎng)絡(luò)安全防護(hù)加強(qiáng) :隨著聯(lián)網(wǎng)的發(fā)展,
    發(fā)表于 01-17 12:11

    龍芯3A5000網(wǎng)絡(luò)安全整機(jī),助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時(shí)代,我們的網(wǎng)絡(luò)安全問題更加突顯。個(gè)人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個(gè)問題,就得更加發(fā)展我們的防護(hù)科技。
    的頭像 發(fā)表于 12-23 09:59 ?495次閱讀

    人工智能助力網(wǎng)絡(luò)安全:引領(lǐng)安全防護(hù)新紀(jì)元

    隨著數(shù)字化轉(zhuǎn)型加速以及網(wǎng)絡(luò)攻擊手段日益復(fù)雜化,人工智能在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用和作用正在逐步增強(qiáng)。根據(jù)AlliedMarketResearch的最新研究報(bào)告,全球網(wǎng)絡(luò)安全市場(chǎng)中人工智能規(guī)模在2022年
    的頭像 發(fā)表于 11-30 01:05 ?753次閱讀
    人工智能助力<b class='flag-5'>網(wǎng)絡(luò)安全</b>:引領(lǐng)<b class='flag-5'>安全防護(hù)</b>新紀(jì)元

    最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施

    云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施是確保云服務(wù)穩(wěn)定性和數(shù)據(jù)安全的關(guān)鍵環(huán)節(jié),最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施包括基礎(chǔ)防護(hù)措施、訪問控制與身份驗(yàn)證、監(jiān)控與審計(jì)、入侵檢測(cè)與防御、高級(jí)
    的頭像 發(fā)表于 10-31 09:51 ?751次閱讀

    聯(lián)網(wǎng)網(wǎng)絡(luò)安全:未雨綢繆應(yīng)對(duì)未來(lái)挑戰(zhàn)

    近日,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)布了一篇關(guān)于英特爾產(chǎn)品網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的文章,引發(fā)了人們對(duì)底層硬件芯片安全問題的關(guān)注。如果底層硬件存在安全隱患,那么
    的頭像 發(fā)表于 10-22 14:04 ?757次閱讀

    芯盾時(shí)代再次入選《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》

    日前,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》,涵蓋七大類別,127個(gè)細(xì)分領(lǐng)域。同時(shí),嘶吼綜合技術(shù)創(chuàng)新、市場(chǎng)需求、行業(yè)發(fā)展三大因素,從127個(gè)細(xì)分領(lǐng)域中精選出了下一代防火墻、身份訪問管理(IAM)、云原生安全、
    的頭像 發(fā)表于 08-28 09:37 ?760次閱讀