一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車信息安全事件頻發(fā),服務(wù)器、數(shù)字鑰匙等成主要攻擊端口

佐思汽車研究 ? 來源:佐思汽車研究 ? 作者:佐思汽車研究 ? 2021-01-06 10:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

佐思汽研發(fā)布《2020主機(jī)廠信息安全布局研究報(bào)告》,對(duì)當(dāng)前汽車信息安全現(xiàn)狀和主機(jī)廠布局進(jìn)行了梳理。

汽車信息安全事件頻發(fā),服務(wù)器、數(shù)字鑰匙等成主要攻擊端口

隨著新四化發(fā)展,汽車智能化率不斷提升,功能逐漸豐富。根據(jù)統(tǒng)計(jì),2020年1-10月中國新車網(wǎng)聯(lián)功能裝配率已超過50%,2025年將達(dá)到75%左右。功能上,則向智能座艙、高等級(jí)自動(dòng)駕駛方向演進(jìn),多模態(tài)交互、多屏互動(dòng)、5G網(wǎng)絡(luò)、V2X、OTA、數(shù)字鑰匙等功能應(yīng)用不斷擴(kuò)大。隨之而來的,則是汽車控制代碼逐漸增多,可攻擊端口增加,面臨的安全威脅加大。 從安全事件端口分布來看,目前的汽車信息安全事件主要集中在服務(wù)器、數(shù)字鑰匙、移動(dòng)APP、OBD端口等。 服務(wù)器是信息安全第一大端口,黑客可通過入侵操作系統(tǒng)、數(shù)據(jù)庫、TSP服務(wù)器、OTA服務(wù)器等系統(tǒng)漏洞,對(duì)數(shù)據(jù)進(jìn)行篡改、破壞,造成車端安全事故。服務(wù)器的攻擊工具大多數(shù)為遠(yuǎn)程接入,成本相對(duì)較低;同時(shí)服務(wù)器存儲(chǔ)的數(shù)據(jù)資產(chǎn)極其重要。這些特性導(dǎo)致了服務(wù)器攻擊占比一直高居首位。 數(shù)字鑰匙是信息安全第二大端口,是用于闖入和盜竊車輛的最常見攻擊媒介之一。根據(jù)統(tǒng)計(jì),2020年中國藍(lán)牙數(shù)字鑰匙裝配率將超過30萬,裝配率有望接近4%,功能亦從基本的解閉鎖與啟動(dòng),延伸至賬號(hào)登錄、鑰匙分享、車輛軌跡記錄、快遞到車等個(gè)性化配置,其對(duì)于車端安全的影響日益突顯。

圖:截至2020年全球汽車安全信息事件端口分布

ddd06c74-45f2-11eb-8b86-12bb97331649.jpg

來源:upstream.auto;佐思汽研整理

不同品牌汽車正在遭受不同程度安全攻擊

車輛智能化程度越高,所遭受的安全攻擊越多。在智能化背景下,全球主機(jī)廠無一幸免,例如奔馳、寶馬、奧迪、大眾、豐田、本田、現(xiàn)代等國際一線品牌,均遭受了不同程度的安全攻擊。

圖:2018-2020年部分主機(jī)廠信息安全事件

de377810-45f2-11eb-8b86-12bb97331649.jpg

2020年3月,豐田、現(xiàn)代和起亞等OEM鑰匙加密方式被曝出存在缺陷,存在被侵入或被盜風(fēng)險(xiǎn)。主要由于上述OEM采用的德州儀器DST80加密系統(tǒng)存在漏洞,黑客只要在任何搭載DST80汽車的遙控鑰匙附近,使用相對(duì)便宜的Proxmark RFID閱讀器/發(fā)射機(jī)設(shè)備對(duì)鑰匙進(jìn)行“盜刷”,其就可以獲得足夠的信息,從而獲得其中的加密信息。

df1b5f80-45f2-11eb-8b86-12bb97331649.png

主機(jī)廠紛紛加快信息安全領(lǐng)域布局

為應(yīng)對(duì)汽車信息安全日益嚴(yán)峻的挑戰(zhàn),主機(jī)廠從不同方向提升安全防護(hù),主要集中在三個(gè)方面:1.集團(tuán)內(nèi)部信息管理、研發(fā)流程的優(yōu)化;2. 設(shè)立專門的信息安全團(tuán)隊(duì)的建設(shè);3.車聯(lián)網(wǎng)的信息安全防護(hù)。 歐美主機(jī)廠:信息安全防護(hù)部署多樣化 歐美主機(jī)廠依托技術(shù)優(yōu)勢(shì),全面推進(jìn)網(wǎng)絡(luò)安全防護(hù)建設(shè)。除了提升車聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護(hù)外,也一直在加強(qiáng)對(duì)公司的信息安全管理。從團(tuán)隊(duì)建設(shè)上看,歐美大部分主機(jī)廠會(huì)建立獨(dú)立的信息安全部門或者子公司,以保證汽車全生命周期的信息安全。 例如奔馳,信息安全防護(hù)布局主要體現(xiàn)在3個(gè)方面:

云計(jì)算:通過云平臺(tái)實(shí)現(xiàn)對(duì)車載數(shù)據(jù)的防護(hù)。通過該技術(shù),車主能在駕駛過程中掌控?cái)?shù)據(jù)對(duì)外的開放程度。同時(shí)車主也可在離開車之后自動(dòng)消除相關(guān)信息。

工廠端:與電信商、設(shè)備商合作建立智能汽車生產(chǎn)工廠,運(yùn)用5G移動(dòng)網(wǎng)絡(luò)保證生產(chǎn)數(shù)據(jù)安全。

漏洞防護(hù):與第三方網(wǎng)絡(luò)安全企業(yè)合作,檢測(cè)并修復(fù)智能網(wǎng)聯(lián)汽車有關(guān)的潛在漏洞。

圖:歐美主機(jī)廠信息安全布局

df71ed28-45f2-11eb-8b86-12bb97331649.jpg

日韓主機(jī)廠:更注重公司級(jí)別的信息安全防護(hù),主要以公司的信息安全的管理為重心。 例如:日產(chǎn)主要從公司內(nèi)部信息安全的管理入手,健全信息安全管理規(guī)范,而且其研發(fā)管理系統(tǒng)和信息安全平臺(tái)近幾年一直在完善。同時(shí)依托以色列特拉維夫的聯(lián)合創(chuàng)新實(shí)驗(yàn)室與以色列初創(chuàng)企業(yè)合作進(jìn)行信息安全測(cè)試、研究,目前合作聯(lián)合原型項(xiàng)目已超過10個(gè)。

圖:日韓主機(jī)廠信息安全布局

e09f67c0-45f2-11eb-8b86-12bb97331649.jpg

中國主機(jī)廠:新勢(shì)力企業(yè)先行 中國新勢(shì)力企業(yè)在信息安全防護(hù)方面可圈可點(diǎn),例如小鵬汽車通過自建安全團(tuán)隊(duì),并與阿里云、科恩實(shí)驗(yàn)室、艾迪德等伙伴合作的方式,從云端、車端、手機(jī)端同時(shí)部署,建立以主動(dòng)防御為核心的防護(hù)體系。蔚來汽車也通過自建團(tuán)隊(duì)及多方合作,建立起X–Dragon多維度防護(hù)系統(tǒng) 中國傳統(tǒng)車企也正在跟進(jìn),東風(fēng)、上汽、廣汽、北汽等更加關(guān)注企業(yè)全生命周期的安全管理。例如上汽在整體部署中,將下屬企業(yè)加入集團(tuán)信息安全保護(hù)與管理體系,內(nèi)部統(tǒng)一采用數(shù)絡(luò)加密軟件(GS-EDS系統(tǒng)),保證集團(tuán)整體的數(shù)據(jù)安全;其次,自建云平臺(tái),獨(dú)資建立云計(jì)算中心,提供全品類的云安全服務(wù);最后,成立上汽集團(tuán)零束軟件分公司,承擔(dān)基礎(chǔ)技術(shù)平臺(tái)的研發(fā),增強(qiáng)自己的軟件研發(fā)能力。

圖:中國主機(jī)廠信息安全布局

e16721de-45f2-11eb-8b86-12bb97331649.jpg

主機(jī)廠不斷擴(kuò)大信息安全領(lǐng)域合作

主機(jī)廠除加強(qiáng)自身安全防護(hù)能力外,近年來開始廣泛尋求對(duì)外合作,合作范圍已覆蓋車端、通信端、平臺(tái)、數(shù)據(jù)、應(yīng)用等各個(gè)層級(jí)。

圖:部分主機(jī)廠信息安全領(lǐng)域合作伙伴

e1b93b40-45f2-11eb-8b86-12bb97331649.jpg

原文標(biāo)題:汽車信息安全研究:主要攻擊端口為服務(wù)器、數(shù)字鑰匙,主機(jī)廠加大信息安全布局

文章出處:【微信公眾號(hào):佐思汽車研究】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9784

    瀏覽量

    87887
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2653

    瀏覽量

    92693
  • 數(shù)字鑰匙
    +關(guān)注

    關(guān)注

    0

    文章

    108

    瀏覽量

    370

原文標(biāo)題:汽車信息安全研究:主要攻擊端口為服務(wù)器、數(shù)字鑰匙,主機(jī)廠加大信息安全布局

文章出處:【微信號(hào):zuosiqiche,微信公眾號(hào):佐思汽車研究】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國內(nèi)首個(gè)《汽車安全芯片應(yīng)用領(lǐng)域白皮書》首發(fā)ICDIA 2025 創(chuàng)芯展,現(xiàn)場掃碼免費(fèi)獲取!

    隨著汽車智能化、網(wǎng)聯(lián)化、電動(dòng)化的加速演進(jìn),信息安全已成為汽車行業(yè)亟需應(yīng)對(duì)的嚴(yán)峻挑戰(zhàn)。黑客攻擊、數(shù)據(jù)泄露、遠(yuǎn)程控制失效
    發(fā)表于 06-26 18:20 ?1302次閱讀

    高防服務(wù)器哪里好

    在當(dāng)今數(shù)字化環(huán)境中,DDoS攻擊已成為企業(yè)網(wǎng)站癱瘓、數(shù)據(jù)泄露的首要威脅。高防服務(wù)器憑借T級(jí)流量清洗能力、智能攻擊識(shí)別系統(tǒng)和冗余網(wǎng)絡(luò)架構(gòu),成為眾多企業(yè)的“
    的頭像 發(fā)表于 06-10 10:32 ?197次閱讀

    四維圖新亮相2025智能汽車信息安全大會(huì)

    新高級(jí)副總裁蔣晟應(yīng)邀出席并發(fā)表《數(shù)據(jù)驅(qū)動(dòng) 合規(guī)護(hù)航——智駕數(shù)據(jù)處理方案加速智駕升級(jí)》主題演講。同時(shí),四維圖新憑借在智能網(wǎng)聯(lián)汽車數(shù)據(jù)合規(guī)閉環(huán)服務(wù)領(lǐng)域的突出成果,斬獲 “2025年度優(yōu)秀汽車信息
    的頭像 發(fā)表于 03-28 17:01 ?552次閱讀

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    、子網(wǎng)掩碼、網(wǎng)關(guān)、DNS 信息,指定監(jiān)聽的網(wǎng)絡(luò)接口,最后啟動(dòng) DHCP 服務(wù)。 配置 DHCP 中繼(可選):如果企業(yè)的網(wǎng)絡(luò)架構(gòu)中有多個(gè)子網(wǎng),且 DHCP 服務(wù)器與部分客戶端不在
    發(fā)表于 01-16 11:27

    NTP服務(wù)器故障排除技巧 NTP服務(wù)器與網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)時(shí)間協(xié)議(NTP)服務(wù)器對(duì)于確保網(wǎng)絡(luò)中的設(shè)備時(shí)間同步至關(guān)重要。無論是在企業(yè)網(wǎng)絡(luò)還是數(shù)據(jù)中心,時(shí)間同步都是網(wǎng)絡(luò)安全和數(shù)據(jù)一致性的基礎(chǔ)。然而,NTP服務(wù)器可能會(huì)遇到各種問題,從配置錯(cuò)誤到網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-18 15:13 ?2383次閱讀

    DDoS服務(wù)器攻擊是怎么回事?

    DDoS服務(wù)器攻擊是一種通過大量合法或非法的請(qǐng)求擁塞服務(wù)器資源,導(dǎo)致正常用戶無法訪問服務(wù)的網(wǎng)絡(luò)攻擊方式。主機(jī)小編推薦下面將詳細(xì)探討DDoS
    的頭像 發(fā)表于 11-05 11:03 ?675次閱讀

    服務(wù)器的功能是信息備份嗎?有哪些優(yōu)勢(shì)

    服務(wù)器的功能是信息備份嗎?云服務(wù)器的功能不僅限于信息備份,它涵蓋了計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)、數(shù)據(jù)共享、安全和高可用性
    的頭像 發(fā)表于 11-01 09:48 ?422次閱讀

    服務(wù)器主要應(yīng)用行業(yè)及優(yōu)勢(shì)

    服務(wù)器作為一種基于云計(jì)算技術(shù)的虛擬化計(jì)算資源,正逐漸成為眾多行業(yè)數(shù)字化轉(zhuǎn)型的重要支撐。它不僅提供了靈活的資源配置,還帶來了諸多傳統(tǒng)物理服務(wù)器難以比擬的優(yōu)勢(shì)。以下是云服務(wù)器
    的頭像 發(fā)表于 10-31 09:24 ?551次閱讀

    高防服務(wù)器的原理及具體防御機(jī)制

    高防服務(wù)器指的是具備抵御大規(guī)模網(wǎng)絡(luò)攻擊能力的專用服務(wù)器,主要用于防止DDoS(分布式拒絕服務(wù))攻擊
    的頭像 發(fā)表于 10-29 09:57 ?468次閱讀

    恒訊科技分析:海外服務(wù)器攻擊需要采取哪些預(yù)防措施?

    在這個(gè)數(shù)字時(shí)代,海外服務(wù)器攻擊非常常見,它對(duì)企業(yè)構(gòu)成嚴(yán)重威脅。因此,如果您正在經(jīng)營數(shù)字業(yè)務(wù),請(qǐng)務(wù)必將安全性標(biāo)記在列表的頂部,以便抵御惡意威脅
    的頭像 發(fā)表于 10-23 15:08 ?520次閱讀
    恒訊科技分析:海外<b class='flag-5'>服務(wù)器</b>被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    過期Whois服務(wù)器成為黑客攻擊的新武器

    近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務(wù)器可能會(huì)成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時(shí)意外發(fā)現(xiàn),該域名曾用于管理
    的頭像 發(fā)表于 10-18 15:36 ?438次閱讀

    汽車信息娛樂系統(tǒng)的ESD保護(hù)

    電子發(fā)燒友網(wǎng)站提供《汽車信息娛樂系統(tǒng)的ESD保護(hù).pdf》資料免費(fèi)下載
    發(fā)表于 09-25 09:42 ?0次下載
    <b class='flag-5'>汽車信息</b>娛樂系統(tǒng)的ESD保護(hù)

    美國服務(wù)器ip地址和端口指的是什么?

    美國服務(wù)器的IP地址和端口是指定位服務(wù)器并進(jìn)行通信的關(guān)鍵網(wǎng)絡(luò)信息。Rak小編為您整理發(fā)布美國服務(wù)器ip地址和
    的頭像 發(fā)表于 08-28 14:00 ?1129次閱讀

    服務(wù)器被ddos攻擊多久能恢復(fù)?具體怎么操作

    服務(wù)器被ddos攻擊多久能恢復(fù)?如果防御措施得當(dāng),可能幾分鐘至幾小時(shí)內(nèi)就能緩解;若未采取預(yù)防措施或攻擊特別猛烈,則可能需要幾小時(shí)甚至幾天才能完全恢復(fù)。服務(wù)器被DDoS
    的頭像 發(fā)表于 08-13 09:56 ?910次閱讀

    香港高防服務(wù)器是如何防ddos攻擊

    香港高防服務(wù)器,作為抵御分布式拒絕服務(wù)(DDoS)攻擊的前沿陣地,其防御機(jī)制結(jié)合了硬件、軟件和網(wǎng)絡(luò)架構(gòu)的多重策略,為在線業(yè)務(wù)提供了堅(jiān)實(shí)的保護(hù)屏障。以下是對(duì)香港高防服務(wù)器防御DDoS
    的頭像 發(fā)表于 07-18 10:06 ?536次閱讀