范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

LK分享智能网联汽车行业信息安全现状与威胁

  随着汽车迈向智能化、网联化、电动化和服务化之后,尤其是众多的网联接口,给智能网联汽车带来的巨大的安全挑战。虽然汽车行业的安全研究已经开展了很多年,但从整个行业来看,最佳实践的缺失,安全标准的缺失,以及安全技术、方法论及其配套工具链等都未完全跟进,导致整个行业的安全现状并没有得到显著的改变,尤其是OEM的变革相对滞后。   1. 智能网联汽车行业安全挑战
  车联网生态系统是车内网、车际网和车载移动互联网三大部分组成,只有全面理解智能网联汽车的生态系统,才能真正理解汽车行业面临的安全挑战和风险。见图1.
  图1 车联网示意图
  到 2025 年,联网汽车将占全球汽车市场的近 86%,从而为黑客带来许多易受攻击的威胁点。网络攻击和数据泄露事件将对汽车行业构成严重风险,因为它们直接影响驾驶员安全、数据隐私和服务连续性。
  1.1 安全现状1-庞大的产业链带来的巨大安全隐患
  车联网产业链条长,跨越了汽车、电子、通信、交通、车辆管理等多个行业和领域,在 Synopsys 和 SAE International 的一项新研究中,73% 的受访者对第三方供应商的网络安全表示担忧,但只有 44% 的受访者表示他们的组织对上游供应商的产品提出了网络安全要求。
  在整个供应链体系任何一个环节被植入后门,都可能影响到整车的安全,而且极难排查。见图2. 在 Synopsys 和 SAE International 的一项新研究中,73% 的受访者对第三方供应商的网络安全表示担忧,但只有 44% 的受访者表示他们的组织对上游供应商的产品提出了网络安全要求。
  图2 :车联网供应链示意图
  【什么是供应链攻击? 软件供应链攻击是一种面向软件开发人员和供应商的新兴威胁。目标是通过感染合法应用分发  恶意软件 来访问  源代码 、构建过程或更新机制】
  一个供应链攻击的案例:
  2020年12月13日,FireEye发布了关于SolarWinds供应链攻击的通告,基础网络管理软件供应商SolarWinds Orion 软件更新包中被黑客植入后门,并将其命名为SUNBURST,与其相关的攻击事件被称为 UNC2452。
  【1】SolarWinds的客户主要分布在美国本土,不乏世界500强企业。本次供应链攻击事件,波及范围极大,包括政府部门,关键基础设施以及多家全球500强企业,造成的影响目前无法估计。当地时间12月13日,FireEye发布安全通告称其在跟踪一起被命名为UNC2452的攻击活动中,发现了SolarWinds Orion软件在2020年3-6月期间发布的版本均受到供应链攻击的影响。攻击者在这段期间发布的2019.4-2020.2.1版本中植入了恶意的后门应用程序。这些程序利用SolarWinds的数字证书绕过验证,与攻击者的通信会伪装成Orion Improvement Program(OIP)协议并将结果隐藏在众多合法的插件配置文件中,从而达成隐藏自身的目的。与此同时,SolarWinds官方也发布通告,承认其Orion平台部分软件更新中被黑客植入恶意软件,提醒用户尽快更新到不受影响的版本。
  12月14日,SolarWinds在提交给美国证券交易委员会(SEC)的文件中表示,在其30w+客户中,大约有33,000名是Orion客户,这其中大约又有18,000名客户安装了带有后门的 Orion 软件。同时SolarWinds称入侵也损害了其Microsoft Office 365帐户。
  Google近日推出了一个软件供应链安全框架:SLSA,目标是改善软件行业安全状况,尤其是开源软件,以抵御最紧迫的完整性威胁。
  1.2 安全现状2-智能车攻击面广,远程操控成为可能
  移动互联网上恶意应用程序数量1300万,并以年复合增长率60%的速度增加。Android移动终端上,月均80~90万用户受到攻击,如果这一数字放到智能汽车上,那就产生灾难性的影响,过去5年时间里,汽车被攻击的次数增长了20倍。
  图3:智能车攻击面示意图
  攻击向量是黑客获得访问权限的手段。单个事件可以包括多个攻击向量。通过分析自2010年以来发生的事件,Upstream发现三种最常见的攻击向量,分别是服务器(Servers)、无钥匙进入系统(Keyless entry systems)和移动应用程序(mobile apps)。下面的图4数字表示使用每种攻击向量事件的百分比.
  图4 最常见的攻击面(来源:青骥编译 l Upstream security全球汽车信息安全报告2021)
  1.3 安全现状3-上亿代码带来的复杂性,被利用的漏洞数也会增加
  现在车辆的使用寿命>15年,根据漏洞发现规律,随着时间的推移,黑客对智能车系统的理解的深入,发现漏洞的概率和数量就会增加,智能车需要保证在整个使用生命周期的安全性,挑战也很大。
  当前高级的智能车代码量已上亿行,随着软件定义汽车的趋势的加剧,车载软件比重快速上升,导致可被黑客利用的漏洞也会上升。
  1.4 安全现状4-汽车工业与传统ICT行业的理念差异
  1.5 安全现状5-整个行业的安全仍然缺乏成熟的实践
  1.6 安全现状6-Safety与Security的设计挑战
  1.7 安全现状7-海量数据上云带来的隐私保护挑战
  2. 智能网联汽车面临的安全威胁
  2.1 支撑车关键资产
  下图给出了车辆上最重要的软硬件资产信息。
  2.2 智能车ToP攻击场景
  2.3 智能车攻击案例介绍
  n 案例1:入侵 OEM 后端服务器后大规模部署流氓固件
  n 案例2:黑客/更改允许访问汽车的 V2X 移动应用程序
  n 通过对抗性扰动欺骗传感器
  3. 总结
  转载自网络,文中观点仅供分享交流,不代表本号立场,如涉及版权等问题,请您告知,我们将及时处理。

目前市场的主流扫地机器人选购与对比,看看哪款更出色对于打工一族来说,上班的时候就已经精疲力竭了,回家后就只想舒服地躺在沙发上。所以家里真的很有必要入手一个扫地机器人!但是市面上的扫地机器人品牌众多,价格高低不等,很容易让人挑花眼。2858元一瓶的纯净水好喝吗?主要是赠品好!昨天去烟酒店买烟,看见货架上有一瓶标价2858元的纯净水,我就买了一瓶回去尝了尝。口感和平常的矿泉水没什么区别,我儿子看见非要尝尝,喝了一杯又一杯,这一瓶一会儿就喝完了,这么贵的纯SEGOO智能扫地机器人,不再是机气人扫地机刚问世时,大家都带着好奇的心态去购买,可是效果却让人大跌眼镜,在大家的眼里傻就是扫地机器人的代言词,但是随着技术的发展和进步,扫地机器人的系统也不断的更新换代,今天给大家安利完美代替手工清洁,扫地机器人还得这么选才好用扫地机器人的出现,完美的代替手工的清洁能手,让它受到了越来越更多人的关注,相信有的人快要按耐不住内心的激动了。不过,在这么多扫地机器人品牌中,选购到一款合适的产品也是讲究方法的。这开起来舒适坐上去享受的奇瑞小蚂蚁经过走访调查年轻人的选车需求后笔者发现,现在的年轻人在选车时,其实大多都更看重车型的动力配置和外观,而对车型的乘坐舒适性表现却并不是十分的注重。实际上,车型的乘坐舒适性也是评判汽车一看就懂的什么是XXX系列什么是反射作者浩说编程来源公众号浩说编程大厂技术资源研发必备安装包限时免费获取反射(Reflection)是Java编程中非常重要的一个技术点,它在架构设计中有着广泛应用,springIOC扫地机器值得买吗,买哪个牌子好随着科技的发展人们的生活变得越来越便捷,传统家电也逐渐被智能家电取代。尤其是扫地机器人,它的智能化和实用性更是受到了越来越多朋友的青睐。但是很多人不知道扫地机器人究竟值不值得买,什只要35元!性能不输树莓派,Lichee这款简约型开发板要火大家好,我是人见人爱的小月月牙。不久前,我给大家介绍了一款极简开发板LonganNano。今天我继续给大家介绍另外一款nanoTangNano。外观与LonganNano相似Lic探讨食品行业创新趋势第十届中国食品健康七星奖成功在沪举办(9月24日,上海讯)今日,2021七星思享汇暨第十届中国食品健康七星奖(简称七星奖)颁奖典礼在上海成功举行。作为中国食品行业最有影响力的奖项之一,七星奖今年共有28家优秀食品制造TGD32,一个从零开始写的极简易懂的开源RISCV开发板大家好,我是小月月。今天跟大家聊聊一个从零开始写的极简易懂的开源RISCV开发板TDisplayGD32。TDISPLAYGD32TDISPLAYGD32介绍TDISPLAYGD3开源大厂Pine64已做好准备,将要插足血雨腥风的手机市场大家好,我是小月月,过去我们一直在聊板子,今天我们聊聊这些板子的应用,比如移动智能终端手机。曾经,手机操作系统有好几个不同的阵营,比如WindowsLinuxiOSAndoridS
illustrator插件移除非纯黑叠印AI插件1方法原理illustrator是矢量编辑软件,画板是绘制处理的重要容器,在印刷方面的一个重要功能就是移除非纯黑叠印,开发一个移除非纯黑叠印功能,以下功能仅用于学习交流,请勿用于非90芯片靠进口,没光刻机,为什么俄罗斯不怕美国芯片禁令?众所周知,这几天全球很多科技企业,都对俄罗斯开出了禁令。包括但不仅限于芯片软件数据库电脑等等拿使用美国芯片操作系统软件的产品。其实不只是这几天,过去的这许多年,对俄罗斯的禁令经常有蔚来赴港将以介绍形式上市,现金储备近600亿元中新经纬2月28日电(付玉梅)蔚来赴港上市一事终于尘埃落定。28日,蔚来公告称其已通过香港交易所聆讯,获得在港交所主板二次上市的批准。联席保荐人为摩根士丹利瑞信和中金公司。A类普通OPPO落子平板电脑市场风云再起本报记者陈佳岚深圳报道平板电脑市场再添一位新成员。近日OPPO在深圳推出包括手机无线耳机等在内的一系列新产品,其中最引入注目的,一是推出首款平板电脑OPPOPad,二是手机新产品F太卷了!华为荣耀联想争相发布手机平板电脑哈喽,欢迎来到黑马公社也不知道是不是为了迎接3月份的到来,诸多厂商集中火力,发布了诸多新品,废话不多说,我们一个一个看。荣耀荣耀Mgaic4系列,配置黑马就不提了,今年安卓旗舰机的微信如何彻底删除后让对方找不到?先拉黑再删除就再也找不到了微信只能单方面删除好友,如果想让对方列表没有自己,只能相互删除。删除好友方法如下工具原料手机,微信。操作步骤1打开与该好友的聊天界面,点击右上角。2进入后Python中格式化符号的基本使用方法格式化符号输基本使用方法很简单,大家看一下下面的几个案例就全部都明白怎么用了,着重注意一下浮点数的格式化输出方法。步骤1。准备数据2。格式化符号输出数据以下是4个需求,利用格式化符华为悄悄上架新机,但是我却不建议购买,主要有这么几点原因华为虽然召开了全新的发布会,但是在发布会上却并没有发布新手机。不过华为在电商平台悄悄上架了一款新机,这款新机是华为P50Pro新配色微澜浩海,外观上确实非常漂亮,作为华为新上架的一58同城深陷血奴案背后5374人求职被骗7237万元,有人坠楼身亡因轻信同城网上的虚假招工广告,被犯罪团伙胁迫偷渡至柬,2月16日深夜,驻柬埔寨大使馆在官网发布信息,对中国公民被网赌集团圈养充当血奴一事作出回应。对此,2月18日58同城回应称,案买手机别抠搜,5款目前口碑最好的旗舰手机,用个三五年不成问题随着时代科技的发展,人们现在的生活已经非常好了。手机也已经成为人手一个的必备数码产品了,手机的配置越来越强价格也越来越贵,当经济实力越来越强,买手机就没必要盲目抠搜了。买一款便宜的有什么好的流量卡可以推荐?谢邀。抱歉,我不用流量卡,只安装了网络,两年一次交费,可看电视,监控联网,一年二百四五十块钱,移动网。去商店见广告牌上卖网卡,才注意到有这种卡,悟空这一问,我才有了兴趣。看网友回答