chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車信息安全已進(jìn)入“刷漏洞”時(shí)代

iotmag ? 來(lái)源:未知 ? 作者:李倩 ? 2018-04-11 11:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著汽車智能網(wǎng)聯(lián)技術(shù)的不斷發(fā)展,車輛的信息安全也開(kāi)始得到整個(gè)行業(yè)越來(lái)越多的重視。但是,關(guān)于汽車信息化程度提升所帶來(lái)的信息安全問(wèn)題,業(yè)界至今沒(méi)有得到有效的解決方案。

4月2日下午,360集團(tuán)發(fā)布了《2017智能網(wǎng)聯(lián)汽車信息安全年度報(bào)告》(以下簡(jiǎn)稱“《報(bào)告》”)。在報(bào)告中,360集團(tuán)從智能網(wǎng)聯(lián)汽車信息安全規(guī)范、智能汽車CVE漏洞分析和破解案例分析三個(gè)角度,闡述了2017年智能網(wǎng)聯(lián)汽車信息安全的發(fā)展歷程。此外在現(xiàn)場(chǎng)的交流環(huán)節(jié),360車聯(lián)網(wǎng)安全實(shí)驗(yàn)室的工作人員也分享了幾個(gè)汽車信息安全領(lǐng)域的真實(shí)案例。

汽車信息安全已進(jìn)入“刷漏洞”時(shí)代

2017年4月,我國(guó)政府發(fā)布《汽車產(chǎn)業(yè)中長(zhǎng)期發(fā)展規(guī)劃》,再次將智能汽車作為重點(diǎn)內(nèi)容,明確了不同等級(jí)智能駕駛系統(tǒng)。并提出2020年和 2025年的新車裝配率的要求。

據(jù)發(fā)改委預(yù)測(cè),預(yù)計(jì)2020年,中國(guó)智能網(wǎng)聯(lián)汽車新車占比將達(dá)到50%。屆時(shí)每年將有上千萬(wàn)輛智能汽車投放市場(chǎng),中國(guó)也將進(jìn)而成為智能網(wǎng)聯(lián)汽車第一大國(guó)。

但是,智能網(wǎng)聯(lián)汽車中存在很多信息安全漏洞。黑客一旦通過(guò)漏洞攻擊,將會(huì)對(duì)用戶造成巨大的人身、財(cái)產(chǎn)損失。目前,已經(jīng)被發(fā)現(xiàn)的漏洞涉及TSP(內(nèi)容服務(wù)提供商)平臺(tái)、APP應(yīng)用、Telematics Box(T-BOX)上網(wǎng)系統(tǒng)、車機(jī)IVI系統(tǒng)CAN-BUS車內(nèi)總線等各個(gè)領(lǐng)域和環(huán)節(jié)。這些漏洞有的可以遠(yuǎn)程控制汽車,有的甚至可以直接對(duì)駕駛員和車內(nèi)乘客造成人身傷害。

令人欣慰的是,汽車信息安全在一開(kāi)始就受到了電信行業(yè)、汽車行業(yè)、汽車電子設(shè)備行業(yè)以及互聯(lián)網(wǎng)服務(wù)商的重視。現(xiàn)代車輛由許多互聯(lián)的、基于軟件的IT部件組成,為了避免出現(xiàn)安全問(wèn)題,需要進(jìn)行嚴(yán)格測(cè)試。當(dāng)前,汽車廠商不斷加大汽車網(wǎng)絡(luò)安全的投入,第三方和汽車廠商都建立了CVND等漏洞平臺(tái),目的通過(guò)共享漏洞信息,提高汽車網(wǎng)絡(luò)安全領(lǐng)域的總體安全能力。

“2017年,汽車信息安全已進(jìn)入刷漏洞時(shí)代?!?60集團(tuán)智能網(wǎng)聯(lián)汽車安全實(shí)驗(yàn)室負(fù)責(zé)人劉健皓介紹。目前,國(guó)內(nèi)外汽車信息研究人員發(fā)現(xiàn)的TCU和安全氣囊等漏洞也分別獲得到CVE漏洞編號(hào),這說(shuō)明智能汽車信息安全漏洞開(kāi)始受到普遍關(guān)注。

對(duì)此,《報(bào)告》指出,“刷漏洞”已經(jīng)成為攻擊智能網(wǎng)聯(lián)汽車車的最新手段,汽車廠商應(yīng)該配備信息安全團(tuán)隊(duì),持續(xù)監(jiān)測(cè)漏洞。同時(shí),汽車信息安全標(biāo)準(zhǔn)亟待建立。

國(guó)內(nèi)外安全標(biāo)準(zhǔn)加快制定進(jìn)度

過(guò)去幾年,國(guó)內(nèi)外的汽車信息安全標(biāo)準(zhǔn)制定工作也在持續(xù)進(jìn)行中。國(guó)際組織(ISO/SAE)正進(jìn)行21434(道路車輛-信息安全工程)標(biāo)準(zhǔn)的制定。該標(biāo)準(zhǔn)主要從風(fēng)險(xiǎn)評(píng)估管理、產(chǎn)品開(kāi)發(fā)、運(yùn)行/維護(hù)、流程審核等四個(gè)方面來(lái)保障汽車信息安全工程工作的開(kāi)展。中國(guó)代表團(tuán)也積極參與此項(xiàng)標(biāo)準(zhǔn)的制定,國(guó)內(nèi)幾家汽車信息安全企業(yè)、整車場(chǎng),也參與了該標(biāo)準(zhǔn)的討論,該標(biāo)準(zhǔn)將于2019年下半年完成,預(yù)計(jì)滿足該標(biāo)準(zhǔn)進(jìn)行安全建設(shè)的車型于2023年完成。

與此同時(shí),《智能交通系統(tǒng)通信設(shè)備的安全軟件更新功能》標(biāo)準(zhǔn)也已經(jīng)發(fā)布,剩下還有新的標(biāo)準(zhǔn)在立項(xiàng)當(dāng)中。

ISO/TC22道路車輛技術(shù)委員會(huì)成立ISO/TC22/SC32/WG11 Cybersecurity信息安全工作組(來(lái)源:SAE)

在國(guó)內(nèi)標(biāo)準(zhǔn)制定方面,2017全國(guó)汽車標(biāo)準(zhǔn)化技術(shù)委員會(huì)已經(jīng)組織兩次汽車信息安全工作組會(huì)議,全國(guó)信息安全標(biāo)準(zhǔn)化委員會(huì)、中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)等各大國(guó)標(biāo)委,聯(lián)盟組織在積極研究汽車信息安全標(biāo)準(zhǔn)相關(guān)工作,加快汽車信息安全標(biāo)準(zhǔn)的制定進(jìn)度。

關(guān)于增強(qiáng)汽車信息安全能力的四點(diǎn)建議

在活動(dòng)現(xiàn)場(chǎng)的交流環(huán)節(jié),360智能網(wǎng)聯(lián)汽車安全實(shí)驗(yàn)室的研究人員又對(duì)《報(bào)告》中幾個(gè)智能汽車破解案例進(jìn)行了說(shuō)明。

在《報(bào)告》中,360方面詳細(xì)梳理并分析了4個(gè)破解案例。其中包括斯巴魯汽車的遙控鑰匙系統(tǒng)漏洞和車載娛樂(lè)系統(tǒng)漏洞,馬自達(dá)車技娛樂(lè)系統(tǒng)破解,特斯拉汽車車聯(lián)網(wǎng)系統(tǒng)攻擊,以及利用“海豚音”(超聲波信號(hào))攻擊破解語(yǔ)音控制系統(tǒng)開(kāi)啟天窗等案例。

對(duì)此,360智能網(wǎng)聯(lián)汽車安全實(shí)驗(yàn)室根據(jù)過(guò)去一年與諸多廠商的安全實(shí)踐,提出智能網(wǎng)聯(lián)汽車信息安全建設(shè)建議。

首先,汽車制造廠商應(yīng)組建信息安全團(tuán)隊(duì)或組織,培養(yǎng)專職的人員牽頭信息安全工作,將后臺(tái)和前端放到一起共同協(xié)作解決信息安全問(wèn)題,為全面防護(hù)打下良好的基礎(chǔ)。

第二,進(jìn)行合理有效的威脅分析。在360方面看來(lái),車企的信息安全人員應(yīng)當(dāng)清晰地意識(shí)到,沒(méi)有絕對(duì)安全的系統(tǒng)。人們要做的是建立一個(gè)有效合理的威脅分析基礎(chǔ),不要為沒(méi)有必要或發(fā)生概率過(guò)低的安全風(fēng)險(xiǎn)花費(fèi)高昂的防護(hù)成本。對(duì)此,安全人員應(yīng)當(dāng)建立動(dòng)態(tài)防護(hù)體系,針對(duì)共計(jì)能夠進(jìn)行動(dòng)態(tài)調(diào)整,進(jìn)而實(shí)現(xiàn)攻防平衡。

第三,控制上線前產(chǎn)品安全驗(yàn)收環(huán)節(jié)。從以往的破解案例看,當(dāng)前汽車領(lǐng)域的信息安全手段相對(duì)滯后,很多汽車智能化產(chǎn)品在開(kāi)發(fā)設(shè)計(jì)之初就沒(méi)有考慮到信息安全問(wèn)題。同時(shí),國(guó)內(nèi)外沒(méi)有相關(guān)的安全標(biāo)準(zhǔn)可以指導(dǎo)汽車廠商去做正向開(kāi)發(fā)。因此,當(dāng)前最重要的關(guān)鍵環(huán)節(jié),是在上線前把控好安全驗(yàn)收工作,將危害最嚴(yán)重影響最廣泛的漏洞解決,進(jìn)而達(dá)到相對(duì)安全的狀態(tài)。后續(xù),車企還要做好持續(xù)的漏洞監(jiān)控,保證不會(huì)有新的漏洞造成入侵事件。

最后,360方面還建議各大汽車廠商、供應(yīng)商、安全公司貢獻(xiàn)自己智慧和能力,在國(guó)內(nèi)汽車智能科技領(lǐng)先的條件下,引領(lǐng)國(guó)際標(biāo)準(zhǔn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能汽車
    +關(guān)注

    關(guān)注

    30

    文章

    3191

    瀏覽量

    108976
  • 智能網(wǎng)聯(lián)

    關(guān)注

    4

    文章

    627

    瀏覽量

    23930

原文標(biāo)題:智能網(wǎng)聯(lián)汽車的漏洞會(huì)永遠(yuǎn)存在嗎?

文章出處:【微信號(hào):iotmag,微信公眾號(hào):iotmag】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對(duì)Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞的修復(fù)更新。本月更新包含:?1個(gè)公開(kāi)披露的零日漏洞
    的頭像 發(fā)表于 08-25 17:48 ?1783次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月<b class='flag-5'>安全</b>更新

    掌控汽車信息安全全生命周期:合規(guī)、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴(yán)峻。經(jīng)緯恒潤(rùn)提供全生命周期解決方案,涵蓋MCU安全、軟件代碼管理和自動(dòng)化測(cè)試,確保滿足GB/R155/ISO等法規(guī)標(biāo)準(zhǔn)要求,助力企業(yè)實(shí)現(xiàn)合規(guī)
    的頭像 發(fā)表于 08-22 14:26 ?1646次閱讀
    掌控<b class='flag-5'>汽車信息</b><b class='flag-5'>安全</b>全生命周期:合規(guī)、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

    8月21日云技術(shù)研討會(huì) | 汽車信息安全全流程解決方案

    隨著汽車智能化加速與全球合規(guī)監(jiān)管趨嚴(yán),企業(yè)在踐行法規(guī)標(biāo)準(zhǔn)時(shí)面臨開(kāi)發(fā)與安全協(xié)同不足的困境,進(jìn)而使出海合規(guī)壓力陡增。如何破解安全要求難傳導(dǎo)、安全漏洞難閉環(huán)?如何確保從
    的頭像 發(fā)表于 08-14 13:41 ?1660次閱讀
    8月21日云技術(shù)研討會(huì) | <b class='flag-5'>汽車信息</b><b class='flag-5'>安全</b>全流程解決方案

    車輛信息安全測(cè)試:構(gòu)建智能汽車的堅(jiān)實(shí)防線

    駕駛功能,嚴(yán)重威脅到駕駛者和乘客的生命安全。因此,對(duì)車輛進(jìn)行嚴(yán)格的信息安全測(cè)試顯得尤為重要。 車輛信息安全測(cè)試 GB 44495-2024《
    的頭像 發(fā)表于 08-05 17:46 ?593次閱讀

    智能網(wǎng)聯(lián)汽車信息安全:構(gòu)建數(shù)字時(shí)代的生命防線

    和駕駛體驗(yàn)的革新,也使信息安全成為決定產(chǎn)業(yè)可持續(xù)發(fā)展的核心要素。面對(duì)日益復(fù)雜的安全威脅,構(gòu)建一套覆蓋全生命周期、融合技術(shù)與管理的安全防護(hù)體系已成為行業(yè)共識(shí)。 多維威脅下的
    的頭像 發(fā)表于 07-16 18:13 ?483次閱讀

    聯(lián)合電子開(kāi)發(fā)模塊化信息安全平臺(tái)方案

    智能網(wǎng)聯(lián)汽車技術(shù)的快速發(fā)展,在提升汽車智能化水平的同時(shí),也對(duì)汽車信息安全提出了更高挑戰(zhàn)。在此背景下,強(qiáng)制性國(guó)家標(biāo)準(zhǔn)《GB 44495-2024汽車
    的頭像 發(fā)表于 06-17 15:48 ?697次閱讀
    聯(lián)合電子開(kāi)發(fā)模塊化<b class='flag-5'>信息</b><b class='flag-5'>安全</b>平臺(tái)方案

    2025奇瑞汽車安全之夜順利召開(kāi)

    隨著當(dāng)前進(jìn)入電動(dòng)化、智能化時(shí)代,面對(duì)千差萬(wàn)別的海外環(huán)境、多元化的用戶需求,安全必須與時(shí)俱進(jìn),奇瑞的目標(biāo),是要讓“五星安全”遍布全球,讓奇瑞成為新能源、智能化、全球化
    的頭像 發(fā)表于 05-15 17:26 ?696次閱讀

    四維圖新亮相2025智能汽車信息安全大會(huì)

    近日,第八屆AutoCS智能汽車信息安全大會(huì)在上海召開(kāi)。作為汽車數(shù)據(jù)安全的行業(yè)專業(yè)會(huì)議,大會(huì)吸引了眾多企業(yè)、專家及機(jī)構(gòu)參與,圍繞智能汽車信息
    的頭像 發(fā)表于 03-28 17:01 ?780次閱讀

    連接器在汽車信息娛樂(lè)系統(tǒng)中的應(yīng)用

    想必很多人都有這樣的體會(huì):今天的汽車,越來(lái)越像一款大號(hào)的、車輪上的“手機(jī)”,除了作為交通工具,也承擔(dān)著越來(lái)越多信息消費(fèi)和交互的職責(zé)。這種用戶體驗(yàn)和認(rèn)知上的變化,很大程度上是汽車信息娛樂(lè)系統(tǒng)技術(shù)演進(jìn)的結(jié)果。
    的頭像 發(fā)表于 03-20 11:07 ?1130次閱讀

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?725次閱讀

    鐵路安全巡檢進(jìn)入智能時(shí)代:頂堅(jiān)防爆巡檢手持對(duì)講終端的應(yīng)用與成效

    鐵路安全巡檢邁入智能時(shí)代,其中防爆巡檢手持對(duì)講終端的廣泛應(yīng)用成為這一變革的關(guān)鍵。這些終端設(shè)備以其強(qiáng)大的數(shù)據(jù)采集、遠(yuǎn)程通信及智能識(shí)別能力,顯著提升了巡檢效率與安全性,有效預(yù)防事故,優(yōu)化
    的頭像 發(fā)表于 03-07 12:02 ?501次閱讀
    鐵路<b class='flag-5'>安全</b>巡檢<b class='flag-5'>進(jìn)入</b>智能<b class='flag-5'>時(shí)代</b>:頂堅(jiān)防爆巡檢手持對(duì)講終端的應(yīng)用與成效

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?720次閱讀

    華為榮獲BSI全球首批漏洞管理體系認(rèn)證

    。 此次認(rèn)證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞處理流程這三大國(guó)際標(biāo)準(zhǔn)。這些標(biāo)準(zhǔn)在
    的頭像 發(fā)表于 01-22 13:42 ?743次閱讀

    對(duì)稱加密技術(shù)有哪些常見(jiàn)的安全漏洞

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?1008次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1517次閱讀