一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車聯(lián)網(wǎng)安全應(yīng)側(cè)重于車端安全

高工智能汽車 ? 來源:未知 ? 作者:程林 ? 2018-09-01 10:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客攻擊車聯(lián)網(wǎng)的途徑,通常有:

1、攻擊傳感器,比如雷達(dá)、LIDAR、攝像頭;

2、攻擊MCU或者中央處理器,拿到汽車控制權(quán);

3、在數(shù)據(jù)傳輸過程中進(jìn)行攻擊,比如OTA升級過程中,V2X中數(shù)據(jù)交互的通道;

4、攻擊數(shù)據(jù)中心,竊取用戶、車輛數(shù)據(jù),或者自上而下獲得控制車輛的特權(quán)。

車聯(lián)網(wǎng)安全事關(guān)重大,黑客從破解網(wǎng)絡(luò)的時(shí)刻起,就具備了對社會(huì)安全的直接影響。

為此OEM廠商在面對系統(tǒng)被攻破之時(shí),所需要的響應(yīng)速度就得很快。在這方面,傳統(tǒng)OEM比互聯(lián)網(wǎng)造車企業(yè)反應(yīng)速度要慢許多。

2016年特斯拉在接受到用戶破解系統(tǒng)成功的反饋時(shí),1.5小時(shí)內(nèi)就做出了反饋,1天內(nèi)確認(rèn)了安全問題,10天內(nèi)提出了完整的解決方案,并運(yùn)用了互聯(lián)網(wǎng)的做法3天對存量市場的車輛進(jìn)行了OTA升級。

與之對應(yīng)的是2015年FCA JEEP面對類似問題的時(shí)候,首次安全響應(yīng)時(shí)間為1周,確認(rèn)安全問題速度為1月+,安全問題修復(fù)速度(包括Tier-1)在3個(gè)月以上,修復(fù)推送周期在6個(gè)月,采用的方式是召回;

2018年BMW面對類似問題,首次安全響應(yīng)時(shí)間為3小時(shí),確認(rèn)安全問題速度為2周,安全問題修復(fù)速度(包括Tier-1)在3個(gè)月以上。

如何有效應(yīng)對車聯(lián)網(wǎng)環(huán)境下的網(wǎng)絡(luò)攻擊,是當(dāng)下車聯(lián)網(wǎng)安全領(lǐng)域面臨的直接難題。

2017年4月廣汽在美國硅谷成立廣汽硅谷研發(fā)中心,隨后2018年4月又在洛杉磯成立前瞻設(shè)計(jì)中心。

廣汽研究院硅谷研發(fā)中心首席執(zhí)行官尚進(jìn)表示,目前專業(yè)從事車聯(lián)網(wǎng)安全的人員極少,大部分從業(yè)人員都是來自于傳統(tǒng)互聯(lián)網(wǎng)領(lǐng)域的安全專家,比如微軟、思科、亞馬遜等。因此車聯(lián)網(wǎng)安全的處置策略,很多都還存在著沿用過去經(jīng)驗(yàn)的情況。

Ps:尚進(jìn)博士現(xiàn)任廣汽硅谷研發(fā)中心 CEO,清華大學(xué)汽車系客座研究員,及北美清華汽車行業(yè)校友會(huì)副會(huì)長。

尚博士是網(wǎng)絡(luò)、信息安全、嵌入式系統(tǒng)、大數(shù)據(jù)分析及部分汽車專業(yè)方向的技術(shù)專家,自 2001 年至今在多家硅谷網(wǎng)絡(luò)安全行業(yè)和車輛技術(shù)領(lǐng)域工作。清華大學(xué)汽車工程系本碩博,計(jì)算機(jī)雙學(xué)位,南加州大學(xué)計(jì)算機(jī)碩士。

目前領(lǐng)導(dǎo)廣汽集團(tuán)硅谷研發(fā)中心,制定和推動(dòng)大數(shù)據(jù)分析及人工智能、自動(dòng)駕駛、車網(wǎng)信息安全、新能源核心技術(shù)等領(lǐng)域的技術(shù)研究和產(chǎn)品開發(fā)。

擁有10多項(xiàng)美國網(wǎng)絡(luò)安全和車輛技術(shù)領(lǐng)域?qū)@?,發(fā)表近 20 篇車輛技術(shù)和網(wǎng)絡(luò)安全學(xué)術(shù)論文,黑帽亞洲大會(huì)論文宣講(2017),2015 中國計(jì)算機(jī)安全學(xué)術(shù)年會(huì)優(yōu)秀論文;輪胎力學(xué)領(lǐng)域的博士論文是迄今為止車輛工程專業(yè)唯一的全國優(yōu)秀博士論文。

車聯(lián)網(wǎng)安全問題尤其自有的獨(dú)特性,但在一些方面,還是同傳統(tǒng)安全處置有類似的地方。

比如,傳統(tǒng)的網(wǎng)絡(luò)安全中,所涉及的對象包括CPU、嵌入式系統(tǒng)、軟件、RTOS實(shí)時(shí)操作系統(tǒng)、虛擬機(jī)、OTA等,面對的網(wǎng)絡(luò)安全攻擊有Dos(是Denial of Service的簡稱,即拒絕服務(wù),造成DoS的攻擊行為被稱為DoS攻擊,)、Tamper、MITM(中間人攻擊Man-in-the-Middle Attack, MITM)是一種由來已久的網(wǎng)絡(luò)入侵手段,如SMB會(huì)話劫持、DNS欺騙等攻擊都是典型的MITM攻擊)、Vulnerability(緩沖區(qū)溢出漏洞)、Breach (全稱為‘超文本自適應(yīng)壓縮瀏覽器勘測與滲透’針對常見Deflate數(shù)據(jù)壓縮算法展開攻擊,這種算法正是網(wǎng)絡(luò)通信帶寬的主要保護(hù)手段)、Leak。

與之對應(yīng)的,車聯(lián)網(wǎng)安全中,涉及到的有Gateway、LANs、V2X、Cloud、ECU-Server、DC。在網(wǎng)絡(luò)安全的防御措施中,計(jì)劃是In-depth,Multi-layers,防護(hù)的措施有Fierwall,IPS(Intrusion Prevention System)是電腦網(wǎng)絡(luò)安全設(shè)施),AI,Anomaly。

智能座艙的“野蠻生長”

汽車制造商希望未來的車載處理平臺不僅可以提供高性能和高擴(kuò)展性,還能在支持各種先進(jìn)車載功能應(yīng)用的同時(shí),很好的控制成本。

在車聯(lián)網(wǎng)安全中,涉及到云以及通訊鏈路層的安全問題,在現(xiàn)有的框架下,跟傳統(tǒng)領(lǐng)域網(wǎng)絡(luò)安全處理策略并沒有太大差別。

傳統(tǒng)網(wǎng)絡(luò)安全已經(jīng)有20年以上的歷史,現(xiàn)在車聯(lián)網(wǎng)安全剛剛起步,在沒有建立完善的體系,以及標(biāo)準(zhǔn)之前,其處置機(jī)制以及經(jīng)驗(yàn),必然會(huì)借鑒大部分傳統(tǒng)領(lǐng)域的做法。

汽車網(wǎng)絡(luò)安全的防御系統(tǒng),需要建立一個(gè)完整的生態(tài)系統(tǒng),可分為四個(gè)方面:

Edge/Fwd: Gateways,Tbox over IP/CAN

Communication: Cloud-Vehicle,Inner,PKI,Auth/enc

ECU/CPU:hardware/software full stack/Data

Service:Cloud,Monitior/analysis,Attack/Test/Response,etc

尚進(jìn)表示,“在車聯(lián)網(wǎng)安全中,車端的安全應(yīng)該被放到更重要的位置,而不是現(xiàn)在業(yè)內(nèi)通常所提到的云、管、端三者并列?!?/p>

在汽車智能化過程中,使用到的電子器件越來越多,供應(yīng)商們使用了非常多的芯片,除了完成相應(yīng)功能的主芯片外,出于安全考慮還會(huì)使用冗余的芯片;車載操作系統(tǒng)也加入了進(jìn)來,一般有信息娛樂、儀表等涉及主控安全的系統(tǒng)都是不同的,系統(tǒng)之間交互也非常頻繁。

需要注意的是,常見的系統(tǒng)有QNX、Linux、Android,除了QNX是封閉的,也是唯一被認(rèn)為較安全的系統(tǒng)外,應(yīng)用廣泛的Android、Linux系統(tǒng)都是開源的。

而開源系統(tǒng)對于開發(fā)者和黑客都是透明的,想要完全建立保護(hù)的機(jī)制幾乎是不可能的。從目前的情況來看,無論OEM還是Tier1,車載系統(tǒng)都無法繞過開源系統(tǒng),這將會(huì)為車端的安全帶來更多的考驗(yàn)。

未來車端的網(wǎng)絡(luò)安全,一定是跨系統(tǒng)、跨芯片、跨板級的多模態(tài)數(shù)據(jù)交互,這是一塊處女地,業(yè)內(nèi)既沒有成熟的標(biāo)準(zhǔn)、規(guī)范,也沒有專業(yè)有經(jīng)驗(yàn)的人員進(jìn)行設(shè)計(jì)、研發(fā)。

對于從業(yè)人員而言,一切都是從頭做起。尚進(jìn)希望,在未來車聯(lián)網(wǎng)的安全建設(shè)中,能著重車端的安全建設(shè)、規(guī)劃,這一部分既是難點(diǎn)也是重點(diǎn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2566

    文章

    53008

    瀏覽量

    767522
  • 雷達(dá)
    +關(guān)注

    關(guān)注

    50

    文章

    3119

    瀏覽量

    120120
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2656

    瀏覽量

    92737

原文標(biāo)題:廣汽硅谷研發(fā)中心CEO尚進(jìn):車聯(lián)網(wǎng)安全應(yīng)側(cè)重于車端安全 | GGAI視角

文章出處:【微信號:ilove-ev,微信公眾號:高工智能汽車】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Blackberry QNX亮相2025中國聯(lián)網(wǎng)安全大會(huì)

    日日,全球汽車與嵌入式系統(tǒng)安全技術(shù)領(lǐng)導(dǎo)者QNX亮相由蓋世汽車主辦的2025第四屆中國聯(lián)網(wǎng)安全大會(huì),這是自Blackberry有限公司于今年1月宣布將原IoT部門升級為QNX品牌并啟用
    的頭像 發(fā)表于 06-20 17:11 ?519次閱讀

    華為乾崑智能云服務(wù)通過CCRC IT產(chǎn)品信息安全認(rèn)證

    華為乾崑智能云服務(wù)順利通過中國網(wǎng)絡(luò)安全審查認(rèn)證和市場監(jiān)管大數(shù)據(jù)中心(CCRC)的IT產(chǎn)品信息安全認(rèn)證,成為首個(gè)獲得聯(lián)網(wǎng)云服務(wù)平臺
    的頭像 發(fā)表于 06-14 10:58 ?547次閱讀

    國芯科技規(guī)級信息安全芯片累計(jì)出貨量突破300萬顆

    截至2025年3月31日,國芯科技(688262.SH)的規(guī)級信息安全芯片累計(jì)出貨量突破300萬顆。這是繼2024年10月公司的規(guī)級信息安全芯片累計(jì)出貨量成功突破100萬顆后,公司
    的頭像 發(fā)表于 04-15 11:43 ?679次閱讀
    國芯科技<b class='flag-5'>車</b>規(guī)級信息<b class='flag-5'>安全</b>芯片累計(jì)出貨量突破300萬顆

    博泰聯(lián)網(wǎng)獲得兩項(xiàng)國際權(quán)威認(rèn)證

    近日,博泰聯(lián)網(wǎng)成功通過國際權(quán)威機(jī)構(gòu)德國TüV NORD的嚴(yán)格評審,獲得ISO/IEC 27001信息安全管理體系及ISO/IEC 27701隱私信息管理體系雙項(xiàng)國際認(rèn)證。此殊榮標(biāo)志著博泰
    的頭像 發(fā)表于 04-08 16:29 ?491次閱讀

    兩輪電動(dòng)智能藍(lán)牙無鑰匙開鎖模組

    隨著科技的進(jìn)步與移動(dòng)互聯(lián)網(wǎng)的普及,傳統(tǒng)的實(shí)體鑰匙正在逐步被智能化的開鎖方式取代。針對兩輪電動(dòng)車市場,我們推出了全新的智能藍(lán)牙鑰匙開鎖解決方案,該解決方案基于最新的BLE5.4藍(lán)牙技術(shù),集成了高性能
    發(fā)表于 03-31 10:49

    國芯科技中標(biāo)45萬顆聯(lián)網(wǎng)安全芯片項(xiàng)目

    近日,國芯科技再次傳來喜訊,憑借在車聯(lián)網(wǎng)安全芯片領(lǐng)域的卓越表現(xiàn)和強(qiáng)大競爭力,成功中標(biāo)某國內(nèi)知名主機(jī)廠高達(dá)45萬顆的聯(lián)網(wǎng)安全芯片項(xiàng)目。這一重
    的頭像 發(fā)表于 01-03 11:30 ?711次閱讀

    國芯科技中標(biāo)45萬顆聯(lián)網(wǎng)安全芯片項(xiàng)目

    近日,從國芯科技(股票代碼:688262)再次傳來捷報(bào),憑借車聯(lián)網(wǎng)安全芯片領(lǐng)域的卓越競爭力,國芯科技中標(biāo)某國內(nèi)主機(jī)廠45萬顆聯(lián)網(wǎng)安全芯片項(xiàng)
    的頭像 發(fā)表于 12-30 15:49 ?618次閱讀

    芯盾時(shí)代如何應(yīng)對聯(lián)網(wǎng)信息安全挑戰(zhàn)

    近年來,智能網(wǎng)聯(lián)汽車快速普及、新能源汽車滲透率不斷提升,聯(lián)網(wǎng)開始走進(jìn)了大眾視野,深刻改變了人們的生活方式。與此同時(shí),聯(lián)網(wǎng)安全問題也伴隨著
    的頭像 發(fā)表于 12-13 13:55 ?665次閱讀

    充電樁消防遮光棚:為廣州小區(qū)電動(dòng)安全充電保駕護(hù)航

    隨著電動(dòng)自行車的普及,小區(qū)內(nèi)電動(dòng)的充電問題日益凸顯。為了確保電動(dòng)安全充電,防止因充電引發(fā)的火災(zāi)事故,充電樁消防遮光棚應(yīng)運(yùn)而生。本文將詳細(xì)介紹充電樁消防遮光棚的設(shè)計(jì)、功能及其在小區(qū)電動(dòng)車管理中的應(yīng)用,為您打造一個(gè)
    的頭像 發(fā)表于 11-16 15:53 ?701次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    ,防止數(shù)據(jù)被竊聽或篡改。SSL/TLS更側(cè)重于應(yīng)用程序?qū)拥?b class='flag-5'>安全性,保護(hù)數(shù)據(jù)的機(jī)密性和完整性,通常位于傳輸層之上。2、兼容性方面:SSL/TLS具有更大的優(yōu)勢,因?yàn)樗挥趥鬏攲又?,與各種應(yīng)用程序和協(xié)
    的頭像 發(fā)表于 10-23 15:08 ?903次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全</b>性如何?

    聯(lián)網(wǎng)系統(tǒng)靜電浪涌防護(hù)策略

    ? 一、聯(lián)網(wǎng)系統(tǒng)簡介和發(fā)展過程 聯(lián)網(wǎng)(V2X)是通過先進(jìn)的通信技術(shù)將車輛與各種設(shè)備、服務(wù)平臺相連接,實(shí)現(xiàn)車輛與外部環(huán)境的信息交互與協(xié)同,從而為用戶提供智能交通、
    的頭像 發(fā)表于 08-30 11:22 ?5959次閱讀
    <b class='flag-5'>車</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)靜電浪涌防護(hù)策略

    C-V2X安全證書:保障路云系統(tǒng)通信安全的關(guān)鍵

    隨著智能網(wǎng)聯(lián)(C-V2X)技術(shù)和路云一體化系統(tǒng)的快速發(fā)展,汽車、道路和云端之間的信息交換變得越來越頻繁和復(fù)雜。在這個(gè)信息高度互聯(lián)的時(shí)代,如何確保路云一體化通信的安全性成為了亟待解決的問題。
    的頭像 發(fā)表于 08-01 08:25 ?1465次閱讀
    C-V2X<b class='flag-5'>安全</b>證書:保障<b class='flag-5'>車</b>路云系統(tǒng)通信<b class='flag-5'>安全</b>的關(guān)鍵

    聯(lián)合電子BMS功能安全解決方案

    就可安全無虞了呢?答案是否定的。信息安全側(cè)重于對外部威脅和攻擊的防護(hù),而對于系統(tǒng)內(nèi)部電子電氣失效的防護(hù),就需要引入本篇文章的主角——功能安全。
    的頭像 發(fā)表于 07-29 11:14 ?1098次閱讀
    聯(lián)合電子BMS功能<b class='flag-5'>安全</b>解決方案

    SGS受邀參加Ansys規(guī)芯片功能安全和可靠性研討會(huì)

    近日,由Ansys主辦的“Ansys規(guī)芯片功能安全和可靠性研討會(huì)”在上海召開,作為國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu),SGS受邀出席并發(fā)表《規(guī)可靠性認(rèn)證及功能安全》主題演講,分享SGS
    的頭像 發(fā)表于 07-27 11:37 ?1079次閱讀

    你認(rèn)為如何加強(qiáng)電動(dòng)安全管理?

    電動(dòng)安全用電的關(guān)鍵在于遵循一系列規(guī)范和指南,?以預(yù)防火災(zāi)和確保用戶安全。? 電動(dòng)安全使用涉及多個(gè)方面,?包括充電操作、?電線使用、?充
    的頭像 發(fā)表于 07-19 16:52 ?766次閱讀
    你認(rèn)為如何加強(qiáng)電動(dòng)<b class='flag-5'>車</b>的<b class='flag-5'>安全</b>管理?