范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

密码技术在车联网安全中的应用与挑战

  随着智慧交通和无人驾驶的快速发展,车联网产业呈现蓬勃发展态势,车与云、车与车、车与路、车与人等综合网络链接的融合程度越来越高,随之而来的安全挑战也更加严峻。解决车联网的安全问题需要一个整体的防护体系,而密码技术凭借技术成熟度高、破解难度大、管控强度高等特性,将在车联网安全中获得较广泛应用。
  ►►►
  车联网中的安全隐患
  长期以来,车联网的发展更多关注的是应用功能的实现,但在安防、视频、定位、通信、数据采集等多种技术融合使用的过程中,缺乏对安全威胁的充分准备,车联网系统在应对入侵、数据泄露方面的能力仍然薄弱,车联网攻击事件时有发生。
  从车联网安全的攻击方式来看,传统的网络攻击依然可以应用于车联网,比如数据篡改、伪装、中间人攻击、DOS攻击等,同时,攻击者还可以专门针对车联网的架构进行攻击,主要包括:
  车联网端侧威胁
  端侧威胁主要包括CAN总线和数字钥匙的安全风险。CAN总线是控制器局域网络(Controller Area Network, CAN)的简称,它相当于车辆的神经网络,负责连接车内各控制系统,如车载信息娱乐系统、控制系统、转向系统等。CAN协议是车辆应用中最常见的车载通信协议,但CAN协议中缺乏加密技术,可能导致数据泄露,同时CAN总线对传输错误进行完整性验证的CRC功能,可能造成数据被恶意注入,破坏完整性。
  车联网CAN总线架构示意
  数字钥匙是随着车辆智能化变革出现的,可以让车主通过智能手机、可穿戴设备等解锁车辆,并对车辆进行相关操作。它的出现虽然带来舒适性的体验,同时也引发了新的安全隐患:身份认证、加密算法、密钥存储、数据传输等多个环节均有可能遭到攻击或被利用。
  车联网管侧威胁
  管侧威胁主要是指用户、车辆、云端之间的通信安全风险。车云通信的过程中,通信协议存在的漏洞隐患,网络隔离不到位、访问控制安全认证的缺乏,都能够在通信阶段进行入侵、远程控制等操作。车辆、路测设施亟需设置统一可信的"数字身份",进行通信身份校验和安全认证,否则攻击者可伪造路测基础设施等进行网络攻击。
  车联网云侧威胁
  云侧威胁主要是指车联网云服务平台的安全风险。车联网服务平台一般基于云计算技术,也容易将云计算本身的安全问题引入到平台中,同时车与车联网服务平台实现车载信息交互系统、车辆网关、C-V2X 车载通信设备等与车联网服务平台间的安全通信。需要确保通信过程中的传输数据的保密性、不可否认性和完整性。
  车联网数据安全风险
  车联网中的关键信息包含两个部分,一方面是车主的身份信息、行车轨迹、通话记录、驾驶行为、家庭住址等;另一方面是智能车辆运行中产生的信息。智能车辆由于需要实现高速联网、道路感知、车路协同、车机互联、人机互动、电子导航等功能,在车身内外使用越来越多的摄像头、雷达、卫星定位等感知设备,这些智能感知设备也会产生信息数据被窃取或泄漏的风险。
  ►►►
  车联网安全中的密码应用
  在车联网系统中,主要包含用户、车辆、云端三个角色,其中:用户安装移动终端安装App软件,完成车辆的发现、开门、发动、熄火、锁门等车辆控制操作;车辆通过车辆控制模块与云端进行远程通信,并使用蓝牙实现和App软件之间的无线通信;云端负责集中管理车辆的所有数据资源,并远程控制车辆。
  从防护对象来看,车联网的网络安全应重点关注智能网联车辆安全、智能终端安全、车联网服务平台安全、通信安全、应用安全、数据安全和隐私保护,而密码技术可以贯穿应用于车联网环境的各个环节,比如用户和设备的身份认证、访问控制、重要数据(日志、采集的车辆信息、用户数据)的加解密等场景。
  网络安全视角的车联网架构
  (图片来源:中国信通院车联网安全白皮书)
  1、身份鉴别应用场景:主要包括"用户-车辆","用户-云端"、"车辆-云端"之间的双向身份鉴别,保证通信双方的真实性。通过利用安全芯片、密码模块等产品,将硬件设计与密码技术结合,使硬件设备具有秘钥管理及加解密运算能力,提供身份的有效性验证、数据有效性验证,有效解决TSP安全加固、固件升级(FOTA)包缺乏合法性检测、蓝牙钥匙安全下发、通信信息明文传递、连接双方身份认证等问题。
  2、网络通信应用场景:包括"用户-车辆","用户-云端"、"车辆-云端"之间通信过程以及车内部的通信。主要使用加密和认证技术,包括PKI信任体系和TLS认证加密体系,主要保证关键数据在传输中的保密性,对于移动端和车辆的接入使用数字签名进行身份合法性验证,保证接入端可靠,如车内 ECU(电子控制单元)指令不会被篡改,指令的加密传输等。
  车联网PKI应用
  3、数据安全应用场景:包含数据传输和数据存储安全,集中/采集设备调用服务器密码机和安全芯片服务,采用对称算法和哈希算法(例如SM4、HMAC-SM3),对通信过程中和存储中的信息保密性和完整性进行保护。从数据生命周期来看,包含数据采集、数据传输、数据存储、数据处理、数据交换、数据销毁等阶段。需要的技术包含:数据分类分级、可信、准入、数据加密、数据防泄漏、数据脱敏、用户行为审计和溯源、数据销毁等等。
  从应用模式看,在车联网环境中,密码产品目前主要部署在车联网的终端和云端。终端的密码产品主要有数字钥匙、车载安全芯片、白盒密码、OTA安全系统、APP安全防护等产品;云端的密码产品主要有应用的产品主要有CA系统、KMS系统、云密码机、数据库加密机、交付网关等。
  ►►►
  密码技术应用的发展挑战
  在国家政策和车联网安全需求的双重推动下,密码技术在车联网中的应用将非常广泛,但由于车联网技术的快速发展,密码技术在其中的应用也同样存在诸多挑战:
  挑战一:多类型终端、协议和应用场景下的产品适配
  车联网终端方面,包括Linux系列的IVI、TBOX、中央网关以及车载框架ECU系列,云端包括Windows、 Linux、Unix系列服务器与工作站。路侧设备包括Linux系列的收费设备、测速传感设备、智能路灯、充电桩等;移动端包括Android、IOS系列移动智能终端;
  车联网协议方面,车载远程通讯协议包括蜂窝网、LET-V2X、5G-V2X等远程通讯协议;车载短程通讯协议WIFI、RFID、Bluetooth等近距离通讯协议;以及车载雷达、车内CAN网络等车内通讯协议。
  密码需要对于以上多类型的终端、多种协议研发适配的技术及产品,才能发挥密码在车联网安全中的基础作用。
  挑战二:实现轻量级的密码产品应用
  车联网系统中的终端数量巨大,每辆汽车可能配备了数百个通过总线连接的电子控制单元(ecu)。因此,密码应用需要占用较大的网络和算力资源,来满足应用认证和加密服务需求,而现阶段车联网应用中的一个主要挑战就是传输带宽不足导致的网络时延,因此密码技术的应用需要最大程度降低对车联网系统资源的占用,如何实现轻量级的密码技术应用将是密码厂商的一大挑战。
  挑战三:密码应用的行业规范及标准仍需完善
  对于车联网中密码技术的应用,虽然目前有关部门已经出台了一些规章制度,但规范促进监督作用仍然有限,行业政策法规还需进一步完善。目前,国家正在加紧推进车联网商用密码的应用,工业和信息化部于2021年9月15日发布的《工业和信息化部关于加强车联网网络安全和数据安全工作的通知》中提出,如果车联网服务平台被认定为关键信息基础设施,平台运营单位要尽快落实《关键信息基础设施安全保护条例》有关规定,并按照国家有关标准使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。

这两天的顺丰快递也很不靠谱了没想到,一向在广大网友当中口碑很好的顺丰快递居然变了,这两天很多网友都发现他太不靠谱了,而且还不是一个两个网友发现的。既然有那么多网友发现顺丰快递的不靠谱,于是我又想写出来了。网友银保监会警惕这种操作!近期一些不法中介发掘商机,向消费者推介房贷转经营贷,宣称可以转贷降息,诱导消费者使用中介过桥资金结清房贷,再到银行办理经营贷归还过桥资金。然而,这种将房贷置换为经营贷的操作隐藏着违收藏文物超40万件,6000多件中国历代瓷器精品,卢浮宫成万宝之馆头条创作挑战赛我国流失海外的文物,无论是数量上还是珍稀程度上,几乎都是数一数二的。法国是仅次于英国的欧洲收藏中国文物的第二大中心,当中以法国卢浮宫博物馆为首,它是法国收藏中国文物最数据看盘北向资金今日暂停交易。主力资金方面,银行板块净流入居首。期指持仓方面,IFIM合约空头加仓数量均大于多头。龙虎榜方面,机构活跃度明显增加,多只光伏储能概念股获机构买入,三只一线游资微软未经用户允许保存Cookie法国罚款6千万欧元法国的隐私监管机构因向其用户强加广告cookie而对微软处以6000万欧元的罚款。据France24报道,罚款具体涉及微软的搜索引擎Bing,法国国家技术和自由委员会(CNIL)表2022年末红米收官之作?K60即将上线,3499交个朋友?说起RedmiK系列,性能方面的表现一直非常强悍,从K50至尊版的测试数据表现来看,无论是帧率功耗温度控制各方面都是十分理想,如今,RedmiK60系列即将在12月27日发布,作为不瞒大家说,我是阳过终于可以数羊肋条刮盖碗子了!隔离这些天,嘴里淡出个雕,怀念牛大想念醪糟念叨八宝茶,夜夜咽着口水睡觉,太难了。不瞒大家说,我是阳过。12月7号的时候,与小伙伴一起从西宁回兰州。破烦!放开了,感染者越来越多,国家还有可能再次封控吗文蜗牛说事儿12月25日,浙江第124场疫情发布会上介绍,目前,浙江日新增报告阳性人员数已突破100万例,预计浙江的高峰将提前到达,在元旦前后进入高位平台期,期间日新增阳性人员最高德州打好特色牌乡村产业兴党的二十大报告指出,发展乡村特色产业,拓宽农民增收致富渠道。我市各地通过盘活农村土地人力等要素资源,开发具有鲜明地域特点乡土特征的优质农产品,走特色路打特色牌,让乡村振兴之路越走越财阀家的小儿子大结局不是黄粱一梦,但仍然是烂尾的原因!先说结论,我倾向不是梦。不是梦就不是烂尾了吗?不,我认为还是烂尾。烂在编剧敷衍潦草地处理大结局,两边不讨好,想看爽剧的观众看了一场空,然而现实性的部分也完全没说服力,最后用土办法强体坛噩耗!王一博去世,享年27岁,曾获全国冠军随着国内经济水平的不断发展,体育事业也开始飞速进步,除了国球之外其他项目逐渐开始往世界强国靠拢。但是近日体坛却出现了一个不好的消息,中国冰壶运动员王一博于12月25日凌晨因病去世,
道德胜利到胜利之国简析军事独裁时足球如何引发国家认同文叨叨侃史编辑叨叨侃史前言本文通过对智利足球队的研究,分析了在智利身份认同时期自由市场文化植入的影响,在奥古斯托皮诺切特(AugustoPinochet)为首的军事独裁时期,智利的不是扬科维奇,国足主帅仍未敲定,媒体人过渡人选,后有改变2023年注定会让人铭记,中国足坛的反赌扫黑风暴愈演愈烈,已经让不少足协高官落马,包括刘奕,陈永亮以及陈戌源,特别是后者,陈戌源作为足协一把手,近些年备受争议,如今被查,球迷也是拍肖战米兰时装周机场,粉丝递信肖战没收,原来是脂粉私生今天早上就刷到一个肖战米兰时装周的视频,粉丝递信肖战没收她视频里问哥哥可以收信吗?问了好多次,这是故意这么说的吧!(视频已删除)信不信,收不收信都能造谣出花来,肖战早就禁机场了,感手机颜值,vivo和OPPO更喜欢谁?这5款都出色如果您喜欢,可以点击上面的关注二字。后续会为您提供更多有价值的内容。今天分享,手机颜值,vivo和OPPO更喜欢谁?这5款都出色。第一款vivoiQOONeo6SE参考价格2289ChatGPT取代不了的职业Al永远取代不了投行律师会计师评估师独董,因为,Al不能坐牢,背锅,才是核心竞争力,AI取代不了的职业。也取代不了土木。工地上出了事故哪个去背锅?设计出问题了谁去坐牢?终身责任制。5款有争议的大牌精华海蓝之谜贵又难用?兰蔻是噱头?精华作为我们日常护肤中的功效担当产品,逐渐成为了各大品牌的研发重点。精华本身具有高能护肤的属性,在成分搭配上能够做出更多可能,也能够被赋予更强的功效期待。所以当精华成为品牌主战场的满江红新人王佳怡亮相杂志大片,展现不俗时尚表现力贺岁档电影满江红中,侠女瑶琴一角,无疑是众多男性角色中的一点红。新任谋女郎王佳怡,2002年生的青岛女孩,现在还是中央戏剧学院表演系的大三学生,以满江红开启演艺事业,起点不可谓不高肖战出发米兰时装周,指挥机场秩序上热搜!肖战22日凌晨三点到达国际机场,被代拍围得水泄不通,这些代拍也不知道蹲点蹲了多长时间,肖战都刻意挑了个不会影响路人的时间点,还是这么多代拍,恨不得扑到肖战脸上拍,真是一把子无语住了北京进入蜡梅观赏期,各公园赏梅地图来了近日天气渐暖,漂亮的蜡梅在北京各公园陆续绽放。蜡梅在北京地区的开花时间在早春,花期可持续至3月中旬。受到气候影响,今年北京蜡梅开花时间整体较常年晚一些。记者盘点了北京公园的赏梅佳处如何提高Facebook投放广告转化率?facebook如何投放广告?目前,在经济全球化的环境下,很多企业或电商从业者纷纷投身到了跨境业务之中,很多人都做起跨境电商。但除了shopee电商平台本身自带的运营环境之外,为了更好的增加商品曝光率,还需要到中国大学生闪耀世界赛场冰雪深心再攀高峰第31届世界大学生冬季运动会中国短道速滑队合影,末排右二为张得钿。受访者供图中新网天津2月23日电题中国大学生闪耀世界赛场冰雪深心再攀高峰作者张少宣1992年2月23日,中国首次在