专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

智能网联汽车网络安全风险增加,解决方案是什么?

  文章转载:智能汽车开发者平台
  近年来,随着智能网联汽车的加速发展,智能汽车网络安全问题已成为行业关注的重点。国家积极出台各种政策及标准,为智能网联汽车网络安全合规以及进一步的资产安全治理与发展提供指引。企业致力于构建全面高效的智能汽车网络安全防护体系,做到能发现威胁、防御攻击、闭环监测及应急处置,保障智能车网络安全。
  接下来将从以下四个方面,介绍智能网联汽车网络安全解决方案。
  1、智能网联汽车网络安全风险分析
  2、智能网联汽车网络安全政策与标准
  3、智能网联汽车网络安全系统架构和应用方案
  4、整车网络安全研发流程
  1智能网联汽车网络安全风险分析
  1。1智能网联化使车辆网络安全风险增加
  随着智能网联时代的到来,汽车的智能化和网联化功能越来越多,从外部环境感知到内在设备系统间的交互逐渐增加,打破了汽车控制系统原有的封闭生态,实现了车联万物的智能交互体验,为人们开启更加智能便捷的移动出行新生活。
  从以硬件为主的传统汽车,向以软硬兼备的智能化终端转化过程中,汽车的驾驶主体由人转变为自动驾驶系统,车联网功能增加,信息交互量大,同时监管对象、内容更加复杂。而这些新技术和网联功能的引入,导致网络安全风险增加。
  程序复杂
  智能网联汽车至少搭载100台车载电脑,运行代码上升至6000万行,无人驾驶运行代码在2亿行以上,代码量增大导致代码漏洞威胁增大,造成更多网络安全风险。
  智能控制
  智能网联汽车通过采用感知决策控制三个系统的来代替人对机械部分的直接控制,其带来的信息安全威胁,不仅会导致人身伤害及经济损失,还可能引发社会问题。比如,黑客入侵车辆智能控制系统,对车辆的停车状态及行驶状态进行远程控制,带来直接的人身伤害及财产损失,大规模黑客入侵事件,还会造成威胁公共安全及国家安全的社会问题。
  固有缺陷
  使用的计算和网联系统沿袭了既有的计算和网联架构,也继承了这些系统天然的安全缺陷,网络攻击经验同样适用于智能网联汽车。
  数据联通
  车载信息系统与外界互联互通,共享信息指数增加,涉及用户隐私安全。
  充电桩
  控制模块的PLC电脑,通过以太网与管理系统连接,在整个网络内部缺少防护。
  电池管理系统
  通过攻击BMS的控制算法,从而影响电动车的电池性能。
  1。2智能网联汽车网安全络攻击面
  车联网架构复杂,暴露面增多,导致了多样性的网络攻击点及攻击线路。
  通过TBOX、网关、智驾系统、娱乐系统和应用、车辆传感器、车内网络、OBD、数字钥匙、USB卡槽等攻击点及线路,可对车辆进行近程攻击。通过WiFi、蓝牙、4G5G、移动APP等攻击点及线路,对车辆进行中程攻击。通过TSP、运营商服务、互联网内容和服务、第三方内容和服务等,对车辆进行远程攻击。
  1。3智能网联汽车网络安全风险分析及安全目标
  通过对智能网联汽车网络安全攻击的全面分析,可掌握网络安全的典型风险,确立安全目标及安全防护手段。网络安全风险等级可分为严重、高、中、低四个级别。不同级别的典型安全风险、安全防护目标及其安全防护方案如下。
  云端后台被利用仿冒节点网络数据劫持等造成敏感信息泄露或非法控车,为严重风险等级,可通过基于PKI的身份认证和通讯加密、车控加密、协议安全启动、车内通讯安全的防护手段,实现车云通讯身份认证、通讯链路加密、通讯数据加密的安全目标。
  近场非法控车,为高风险等级,对应的安全目标为车云通讯身份认证、指令加密,可通过基于PKI的身份认证和通讯、加密安全启动的安全防护方案实现。
  ECU被非法更新或敏感信息泄露等,为高风险等级。通过调试接口关闭升级包签名加密安全启动的安全防护方案,实现防调试防逆向防篡改的安全目标。
  WIFI连接敏感数据泄露,为中风险等级,其安全目标为协议安全、通信数据安全,可通过基于PKI的身份认证和通讯加密实现。
  非法获取车端数据,为中风险等级,可通过调试接口关闭安全认证安全启动的防护方案,实现物理接口关闭、物理接口连接认证的安全目标。
  GPS定位偏移、误导自动驾驶和导航为低风险等级。通过GPSRTK蜂窝定位融合GNS、反欺骗方案,实现GPS防欺骗的安全目标。
  相应功能失效,为低风险等级。通过协议fuzzing测试,实现功能设计防DOS的安全目标。
  2智能网联汽车网络安全政策与标准
  2。1政策驱动:国家陆续颁布网络安全法律法规
  前文从技术角度分析了智能网联汽车面临的网络安全风险,并给出了相应的安全防护手段。国家也高度重视网络安全管理,颁布了法律、法规及其他规范性文件,比如密码法、网络安全法、数据安全法、个人信息保护法等,加强网络安全监管。
  2019年10月,全国人大常委会发布《中华人民共和国密码法》(以下简称《密码法》),并于2020年1月正式施行。《密码法》规范了密码应用及管理,明确了核心密码、商用密码、普通密码的管理要求。
  2016年11月,全国人大常委会发布《中华人民共和国网络安全法》(以下简称《网络安全法》),并于2017年6月正式施行。《网络安全法》规范网络安全监督管理,包含网络安全支持促进、网络运行安全(网络安全等级保护、关键基础设施保护)、网络信息安全、监测预警及处置等内容。
  随着《中华人民共和国数据安全法》的颁布和出台,汽车数据全生命周期从创建到销毁的整个过程,包括采集、存储、处理、应用、流动和销毁等环节都更加规范和有法可依,为企业数据经营合规以及进一步的数据资产化治理与发展提供指引。
  《中华人民共和国个人信息保护法》主要围绕个人信息的处理展开。从处理规则、跨境提供、个人权利、处理者义务、保护职责部门以及法律责任等不同角度确立了相应规则,并且针对敏感个人信息和国家机关处理活动强调了特别规则。
  《汽车数据安全管理若干规定(试行)》定位于若干规范要求,聚焦汽车领域个人信息和重要数据的安全风险,明确汽车数据处理者的责任和义务,规范汽车数据处理活动,有利于促进汽车数据依法合理有效利用和汽车行业健康有序发展。
  《车联网(智能网联汽车)网络安全标准体系建设指南》(征求意见稿)。建设目标是计划到2023年底,初步构建起车联网(智能网联汽车)网络安全标准体系,重点研究基础共性、终端与设施安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑等重点行业标准和国家标准。
  2。2标准支撑:国内外强制标准相继落地,网络安全合规成必需
  政策层面国家高度重视,标准层面国内外也相继有一些强制标准落地执行,网络安全合规成为必需。
  为确保汽车整车产品满足信息安全要求,强制性国家标准《汽车整车信息安全技术要求》于2021年10月立项,并计划于2022年底发布。标准草案规定了汽车整车信息安全技术要求和企业信息安全管理体系要求,涵盖外部连接安全、车辆通信安全、软件升级安全和数据代码安全,并给出了对应的测试方法。
  《车载网络设备信息安全技术要求》主要内容包括车载网络设备的硬件安全要求、操作系统安全要求、应用软件安全要求、网络传输安全要求、数据安全防护要求、系统远程升级安全防护技术要求以及管理安全要求等。
  《汽车信息安全通用技术要求》、《汽车网关信息安全技术要求及实验方法》、《车载信息交互系统信息安全技术要求及实验方法》、《电动汽车远程服务与管理系统信息安全技术要求及实验方法》等国标,已于2022年5月实施,共同构筑智能网联汽车信息安全标准保障体系。
  欧盟地区WP。29R155已正式颁布,涉及车辆制造商需要满足的信息安全强制要求以及如何进行网络安全防护要求,要求2022年7月起现有架构车型通过合规认证。
  3智能网联汽车网络安全
  系统架构和应用方案
  了解了智能网联汽车面临的网络安全风险、政策及法规的一些要求,那如何进行网络安全的设计及方案实施呢?下文来讲解智能网联汽车网络安全系统架构设计和应用方案。
  3。1智能网联汽车网络安全整体架构设计思路
  智能网联汽车网络安全整体架构设计思路包括车端、云端、标准、工具4个方面的安全设计。
  【车端】车辆网络安全整体架构设计
  安全防线0:安全软硬件架构设计。硬件安全层面,包括安全布板、芯片造成、安全组件等的安全设计。软件安全层面,比较典型的有安全刷新、安全启动、以及编码的安全。系统安全层面,包括访问控制、系统加固、安全环境等的安全设计。
  安全防线1:车内网络安全架构,通过车内网络安全隔离、总线通讯加密认证、硬件安全模块HSM等手段,实现总线异常检测及ECU加密通信。
  安全防线2:车外网络异常监测,主要实现入侵检测防御及访问控制,包括IP流量异常监测、蓝牙WLAN异常监测、应用程序访问控制、调试接口访问控制等手段。目前,国内普遍使用加密芯片及国密算法,进行更全面的网络安全防护。
  【云端】车云监督平台
  安全防线3:车云协同安全联动,以实现监测预警及安全策略设计。密码安全设施层面,包括KMS、PKICA。数据库层面,包括安全漏洞库、威胁情报库、安全策略库、车辆资产库等。车联网安全监督平台,包括安全审计、数据引擎、接入认证、状态监控、威胁预警、态势感知、策略配置等。
  【工具】合规和渗透测试
  为了进一步做好全方位网络安全防护,还需工具及标准的配套支撑。
  安全支撑1:安全工具线,包括模糊测试、漏洞分析、运行时错误检查等。
  【标准】国际国家标准规管
  安全支撑2:车辆网络安全要求,包括安全机制要求、安全技术要求、安全评估要求。将来国家对网络安全要求会更加严格,几乎每个标准都要进行相应的合规分析,甚至需要申报。
  3。2智能网联汽车云管端网络安全架构
  基于网络安全整体架构设计思路,即可呈现出云管端网络安全架构。
  网络安全采取分层防御,即从云、管、端设置分层防御。云端层的主体为安全服务平台和VSOC,当然也要确保云端自身的安全及联网业务安全。云端安全防护行业发展比较成熟,如堡垒机、WAF、态势感知等。
  管端层,OEM一般采用公网、私网两条线路。公网多半采用HTTPS,私网采用MQTTS。
  车端仍然是分层的,暴露在最外层的是一些上网的部件,如TBOX、联网的智能座舱及智能驾驶,需要更多的安全组件进行防御。往车内,网关、域控制器等重要的控制器,也需要较多的安全方案。再往车内看,空调、座椅等普通的控制器,因为有前面几层的防护,只要做好基础的软硬件,一般不需要做太多的安全组件。
  除了车辆本身,手机、路侧单元也需要做网络安全防护。除此之外,目前国家把数据安全与网络安全并列,所以还需要考虑数据安全的要求。
  安全服务平台
  前面提到,PKI安全服务平台是云端层防护的一个重要主体,一般分为两种,一种是V2X的PKI,专门用于V2X的发证,通常要求接入国家V2X总站。另一种是普通的PKI,各个OEM可以自建,也可以自己设定单独的根证书给车辆进行发证,也可以用来做OTA及其他软件的签名。
  车辆安全运营中心VSOC
  车辆安全运营中心VSOC是云端层防护的另一个重要主体。VSOC一般需要与车端的IDPS(车辆入侵检测与防御系统IntrusionDetectionPreventionSystem)配套使用。网关处需要设置CANIDS;根据最新法规要求,TBOX、IVI等个别节点除了设置NIDPS,还需要设置HIDPS。VSOC动态防御系统工作原理如下。
  第一条链路来自于黑客攻击,通过车端的IDPS进行初始防御及入侵检测,并将安全威胁事件上报至VSOC,根据事件作出相应的应急响应决策。很多应急处置需要更新车端功能,通过与OTA服务平台打通,进行软件升级。
  第二条链路来自漏洞威胁情报,比如发现一个公开的漏洞,VSOC主动分析车辆是否存在漏洞,如果有漏洞则进行相应安全策略的更新。
  车端网络安全架构
  车端网络安全架构要坚持两大原则。第一大原则为纵深防御,即当一种安全措施被攻破后,还有另外的安全措施阻止进一步的威胁。纵深防御包括四层防御,最外层的访问点防护、接口设备安全防护,第二层是基于网关及域控制器的安全防护,第三层为总线通信安全防护,最后一层是零部件安全防护。
  第二大原则为端到端全要素覆盖,覆盖车辆、云服务、移动终端、路边单元,可解决如下安全问题:真实性、完整性、机密性、可用性、防抵赖、可授权。
  目前,TBOX、网关、部分域控制器部署较多的安全组件,因为要首先解决接口的安全问题,需要设置一些IDPS。其他车内控制器主要解决通信安全防护以及零部件自身安全防护,一般只需进行安全刷新及安全启动。
  4整车网络安全研发流程
  整车网络安全研发流程为V模型,遵循ISO21434标准。首先项目开始时,要有网络安全规划,根据车型确定要达到的安全目标、安全计划。在安全规划的指导下,对整车进行识别,查看有多少安全资产,以及潜在的攻击路径,做出相应的组织策略和安全目标。再将安全目标整合成整车安全概念。接下来进行车辆功能网络安全概念设计,承接整车和系统分解下来的功能,组合起来就是零部件网络安全需求。在零部件网络安全开发过程中,可通过CIA协议来进行约束和管控。
  做完零部件网络安全开发,再进行零部件网络安全功能测试及零部件网络安全确认,下一步进行车辆安全功能渗透测试、整车渗透测试,然后进行网络安全确认,与最开始的目标进行核对,最后进行网络安全生产发布。到此整个研发过程主体结束,但还需要全生命周期的网络安全运营进行运营跟踪,因为不可能一次性开发完,漏洞会层出不穷地出现,要靠运营来定期OTA等。
  5总结
  就智能网联汽车的网络安全解决方案,将前面的分享进行归纳总结,其实就是三件事:
  事前网络安全需求
  需求核心为威胁分析,再进行相应的需求定义。
  事中网络安全开发
  设计分层的纵深防御网络安全架构,目前行业内比较普遍的是4、5、6层的安全防御。
  事后网络安全运营
  进行全生命周期、全天候车辆安全态势感知及应急响应。
  总体来看,目前及将来短时间内,政府对网络安全的管控需求大于消费者对安全的需求。所以安全治理首先要做的是安全合规,其目的就是确保资产安全,手段是纵深防御,还需要OEM车端及云端部门的协作来进行车云协同。通过打造全面的网络安全解决方案,为智能网联汽车保驾护航,促进智能网联汽车的健康发展。

沈从文憨厚朴实的苗家人1923年,沈从文孑然一人来到北京闯天下,两手空空,身无分文,住在湖南酉西会馆一间狭窄潮湿且充满霉味的亭子间里,吃饭也是东揩西蹭,吃了上顿没下顿,经常到会馆附近的饭铺去赊饭吃。时间她是胡适的初恋,一生未嫁,交往50年,真正的灵魂伴侣很多人都知道胡适有个彪悍的老婆叫江冬秀,有个喜欢的表妹叫曹诚英,却有鲜少人知道他还有一个初恋,红颜知己叫韦莲司。韦莲司胡适和韦莲司的感情可以说是很理智的,不参杂任何的利益,胡适到美话说供销社(二)二中华民国时期的供销社中华民国时期的供销社,主要处于理论思想的传播,实践成立萌芽状态的组织,以及初步发展阶段。(一)供销社的思想传播清末民初,合作社这种西方的思想,最早是通过赴日本中国红色政权发生和存在的原因一国之内,在四围白色政权的包围中,有一小块或若干小块红色政权的区域长期地存在,这是世界各国从来没有的事。这种奇事的发生,有其独特的原因。而其存在和发展,亦必有相当的条件。第一,它的苏轼反对新法,但应当与司马光区别开,苏轼是个改革派王安石执政,苏轼对新法极力反对,于是很多人将苏轼划入司马光的阵营,这是不对的。司马光认为祖宗的东西都是好的,不能变,所以他执政后,将新法的成果通通否掉。苏轼不是这样的。王安石变法之叔叔项梁死后,项羽为什么没有被选为项家军的接班人?秦末,百姓苦于秦朝的暴政,陈胜等人率先在大泽乡反秦。与此同时,项羽的叔叔项梁诛杀了会稽郡的郡守,取而代之,自己做了郡守,任命项羽为裨将,并召集了精兵8000人,也走上了反秦的道路。他出身名门,老师是当朝宰相,却愣是将一手好牌糊在了手里头条创作挑战赛八米卢郎卢思道关山万里不可越谁能坐对芳菲月卢思道01hr卢思道字子行,小字释奴,出身于山东第一名流士族范阳卢氏。他生于公元535年,其时正值北魏朝局动荡,当时的皇帝元最大卖官案主角马德嫌弃下属送礼30万太少,日均收礼3。56万元马德受贿卖官被称称为新中国成立以来被查处的最大卖官案,涉案官员高达260多人,级别最高的是国土资源部原部长田凤山黑龙江省政协原主席韩桂芝。不过,此案的主角并不是这两位省部级的高官,昙花一现的垂帘梦安思皇后阎姬,汉安帝刘祜的皇后。河南荥阳(今河南荥阳)人。其祖父阎章,精晓国家典章制度,在汉明帝刘庄永平年间任尚书,当时他的两位妹妹被明帝选入宫中,封为贵人。从这时起,阎章便成了皇因妻子受辱生子,成吉思汗定下一个狠毒规矩,差点灭了整个欧洲成吉思汗的发妻孛儿帖,曾经被篾儿乞人所俘,甚至还被侮辱生下孩子,而成吉思汗为了营救身陷囹圄的妻子,打响他人生中的第一战,并且一战成名。由于他实在太痛恨篾儿乞人,于是制定出不论篾儿乞犯了罪被皇帝免死,给媳妇画眉被说成风流,传奇的西汉京兆尹西汉京兆尹张敞擅长给夫人画眉,这件事在京城被传得人尽皆知。听多了还以为张敞是个风流公子呢,其实这个人非但和风流不搭边,而且还是一个能办棘手案子的能臣。张敞所在的西汉朝,已经从汉武帝
Web3。0时代多层次的用户体验设计?为Web3。0创建一个更大的框架Web3。0的概念正在向人们生活逼近,而当这一概念被应用于产品设计并影响到实际的用户体验时,设计人员应该如何做好用户体验设计?在交互上,设计人员又可能遇到哪些问题?本篇文章里,作者马化腾的60条思考不怕别人厉害,做好自己就够了马化腾能够从一名互联网产品经理进化为一位卓越的企业家,背后的驱动力有两个方面。首先,时代机遇之于企业成功的重要性,马化腾有着清醒的认知。他说过,回顾腾讯的创业之路,我觉得机遇很重要阿里三面最后一问解释一下Java并发AQS的独占锁模式概述稍微对并发源码了解的朋友都知道,很多并发工具如ReentrantLockCountdownLatch的实现都是依赖AQS,全称AbstractQueuedSynchronizeiPhone改变充电接口,苹果每年损失上百亿?2012年,iPhone5发布,接口从此前的30pin换成了Lightning(闪电)口,苹果称之为未来十年的现代接口。而现在,都2022年了,iPhone用的依旧是十年前的闪电接亚马逊啃不动SHEIN咬不下,谁能攻破东南亚的高墙?新冠加速下,厮杀激烈的欧美战场已鲜有新故事可以挖掘。随着高增长大门徐徐关闭,一扇通往未知蓝海的东南亚窗口却蓦然敞开。得天独厚的地理位置,正值巅峰的人口红利,以及急速攀升的互联网渗透欧联杯最新积分榜!F组4队连续3轮同积分,德甲劲旅接近直通202223赛季欧联杯,截至北京时间10月14日晨,小组第四轮激战结束。F组还是那么有意思,本轮2场又打平了,4支球队同积5分。目前已有多支球队锁定前二,但还没有球队直通16强,德简述第三野战军第8兵团作战序列及主要领导成员名录历史1949年2月,根据中央军委关于统一全军组织及部队番号的规定,中国人民解放军第三野战军以第24第25第26第34军组成第8兵团,兵团领导机关由原华东野战军机关一部组成,共约12CBA积分榜!新疆男篮连胜领跑,鲁浙苏收获首胜,广东队触底反弹CBA今日有五场比赛,结束之后各家球迷有喜有忧,积分榜随之发生变化,让我们一起简单回顾一下。新疆队又赢了,他们击败季后赛级别的深圳队,两连胜领跑CBA!这场比赛法尔在关键时刻统治攻在家无聊,吃香猪去去年五月,不用朝九晚五的上班,一下子在家没适应,于是发了条消息,好想去旅游哦。没不久,我的电话响了,好朋友鹏帅问我去不去吃香猪?香猪?怎么个香法?结果,你猜怎么着,为吃两口香猪肉还山东羊口盐场采风山东羊口盐场淡水井采风有感文王丰富(山东海化)秋天的雨后,正值国庆节,滨海区作家协会组织开展感怀国庆节,喜迎二十大交流座谈会活动,八点半正式出发,我心怀崇敬,向被誉为生命驿站,原羊林州市黄华镇高质量发展纪实仁山智水,黄华最美,这里有天开图画的黄华山与北雄风光最胜处的天平山,有巍峨耸立的太行阁与气势恢宏的林虑阁遥相呼应这里有千年古树成群的中华古板栗园,有坐拥鲁班豁的太行山森林运动公园,
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网