您好,欢迎光临-爱游戏体育游戏-官方入口|官网下载!
工程案例

致力于产品的良好用户体验、有效的网络营销效果而努力

一组数字让你读懂智能网联汽车安全

发布时间:2022-09-29 05:34:17 | 作者:爱游戏体育官网下载 | 来源:爱游戏官方体育入口人气:1

  美国时间2月28日,汽车厂商梅赛德斯-奔驰将与网络安全企业360集团在RSA 2020 “Security Strategy & Architecture”(安全策略与架构)会议上共同探讨智能汽车的安全风险和隐患。

  车联网、自动驾驶技术发展给汽车带来便利,如汽车应用可以向支付、社交、娱乐等更多场景扩展,但同时也增加相应的信息安全威胁。360 Sky-Go团队专注于对汽车的智能网联化功能、自动驾驶、车载网络安全进行研究,该团队分析指出,从端-网-云的角度看智能汽车安全风险,主要存在越权攻击、渗透攻击、DNS劫持、升级包篡改、漏洞攻击、总线大类安全风险。

  可以说,车与外部的每一个接口都可能被利用,每一个控制单元都可能被攻击。究其原因,智能网联汽车相对于传统汽车,涉及更多的车载软件代码(上亿行代码)、更多的联网电子控制单元(70+ECU)、更多的传感器,硬件及软件功能扩展过程中本身蕴含可以优化的漏洞。

  2018年1月,国家发改委发布了《智能汽车创新发展战略(征求意见稿)》,其中要求智能汽车的新车占比要达到50%,中高级别智能汽车实现市场化应用。智能网联越来越成为车企研发新车的标准。但随着智能网联汽车的普及,其信息安全愈来愈受到企业和用户的重视。事实上,汽车的信息安全事件确实时有发生,360 Sky-Go团队盘点了2010年到2018年汽车攻击事件。

  360 Sky-Go团队通过对攻击事件的剖析,发现黑客对攻击技术手段的钻研程度越发深入,智能网联化带来的应用场景需要新的软硬件模块作支撑,往往正是这些软硬件模块的集成应用,破露出潜在的攻击面,引入了新的安全风险,遭到黑客的利用,从而导致用户的财产和生命安全受到威胁。

  智能网联汽车持续面临敏感数据泄露和未授权控车的风险,这两点是智能网联汽车安全的重中之重,也是攻击者最关注的地方。黑客可从动力系统、车身控制、智能驾驶、信息娱乐系统等四个方面危及汽车信息安全。

  车身控制:黑客可模拟、干扰钥匙信号,利用云端漏洞远程解锁车辆,造车财产损失;

  智能驾驶:传感器漏洞、V2X恶意信号等,都会影响车辆智能驾驶决策系统,导致大面积交通事故;

  信息娱乐系统:其自身的系统漏洞可为黑客提供攻击入口,同时泄漏车辆驾驶、轨迹、车主等信息。

  大多数智能汽车的攻击事件都是以车载智能系统为入口进入车载网络,实现车辆的深度控制。现在,系统攻击面已从汽车终端转向了云端。360 Sky-Go团队为汽车厂商、供应商、服务提供商提出了三点建议:

  第一,多方面考虑数据安全,防止数据泄露。加强对数据安全的考量与投入,至少从访问控制、身份认证、数据加密与脱敏、容灾备份与恢复、安全审计等五个方面考虑数据安全。

  第二,企业建立自身信息安全标准,准守信息安全开发流程。目前,国际或者国内的安全标准仍处于建设时期,智能网联汽车仍处于没有安全标准及规范的状态,企业应严格遵守开发流程并建立自身信息安全标准。

  第三,建立动态安全实施监测机制,及时发现并处理。汽车使用周期较长,应持续对其进行动态监测,及时对潜在安全威胁进行分析、评估、处置,通过修改配置、安装补丁、访问控制等安全措施,修复潜在漏洞,提升安全防御能力,达到智能网联汽车的攻防平衡。还可对潜在安全问题或安全事件进行预研,提前部署相应解决对策。

  在过去几年中,360 Sky-Go团队专注于联网汽车的研究、评估和防御,研究案例包括特斯拉、比亚迪的联网功能安全研究成果、特斯拉自动驾驶系统欺骗与干扰等。2019年,360 Sky-Go团队针对梅赛德斯-奔驰联网汽车的安全研究项目发现多达19个安全漏洞,去年12月,奔驰宣布与360携手合作,共同提高行业联网汽车信息安全能力。

  美国时间2月28日,梅赛德斯-奔驰将与360集团在RSA 2020 “Security Strategy & Architecture”(安全策略与架构)会议中亮相,360 Sky-Go安全研究员陈元恺还将在此次会议中,与奔驰研发中心产品安全负责人盖·哈帕克共同进行“梅萨德斯-奔驰携手360集团,与安全社区共同护卫高档车型”的主题演讲,他们又将分享怎样最新的研究成果和新锐观点,我们不妨拭目以待。

  2022年7月18日,有着“天鹅之城”美誉之称的河南省三门峡市天鹅湖国家城市湿地公园,湖面上密密层层的荷叶铺展开去,与蓝天白云城市相连接,犹如一幅美丽的画卷

  2022年7月17日在江苏启东中远海运海工码头拍摄的世界首艘3000吨级自升式风电安装船。

  国家重点工程常益长高铁铺轨成功通过由中铁五局承建的常益长高铁全线控制性工程——资水特大桥,为常益长高铁建设早日通车运营奠定坚实基础。常益长高铁资水特大桥全长9267.57米,是常益长高铁全线的重点控制性工程。

  2022年7月18日,四川省阿坝藏族羌族自治州九寨沟县漳扎镇中查沟,无人机航拍晨雾环绕中的森林“地球仓”。这是去年9月,刚刚建成的地标性旅游配套设施,进一步提升了游客的旅居服务品质。

  2022年7月17日,四川省阿坝藏族羌族自治州九寨沟县漳扎镇中查村,游客骑行在生态如画的景色中。随着疫情防控形势的好转以及学生暑假的到来,九寨沟的旅游逐渐热了起来。

  2022年7月15日,福建省德化县公安局交通民警联合乡镇派出所开展夜查酒醉驾专项整治行动。当晚,民警深入娱乐场所周边开展交通安全宣传,全力遏制酒醉驾违法多发势头,切实防范夏季交通安全风险。

  中国邮政集团有限公司河北省邯郸市永年区分公司设立了专用绿色通道,派出专人专车,确保高考录取通知书准确、安全、及时送到被录取的考生手中。

  新疆伊犁哈萨克自治州新源县,那拉提空中草原茂盛的青草犹如绿色的地毯,万紫千红的花海随风摇曳。

  2022年7月11日,位于浙江省湖州市南浔区千金镇的湖杭高速项目建设现场,工人正操作滚焊机生产预制钢梁。

  2022年7月9日,江苏省宿迁市骆马湖畔,蓝天白云与秀美的风光交相辉映,不少市民游人在湖畔休憩、游玩。近年来,宿迁市贯彻绿色生态发展理念,全力打造江苏生态大公园,使当地群众的获得感和幸福感持续增强。

  2022年7月7日,在新疆尔族自治区喀什地区麦盖提县土陶厂,包括山东省日照市的黑陶艺术家秦慧敏(左二)在内的9名制陶匠人与当地土陶厂技术人员进行陶艺交流。自第十批日照援疆以来,文化日照润疆行先后15批次245人走进麦盖提县,开展形式多样的交流活动,促进两地社会经济、文化的交往

  2022年7月5日,小暑将至,云南省丽江市各地农民抢抓农时,加强农作物田间管理,进行除草、施肥、修剪等农事活动,为丰收打好基础。

  2022年7月5日,盛夏时节,位于祁连山北麓的山丹马场绿草如茵的草原上,牧马人放牧途中扬鞭催马,奔跑的马群现万马奔腾美景

  2022年7月4日,在湖北省咸宁市通城县关刀镇关刀村千亩高效种养技术示范田中,许多只白鹭在此结伴飞行、聚集嬉戏、栖息觅食,呈现出自然和谐共生的美景。

  2022年7月1日拍摄的江苏南通狼山国家森林公园和长江南通段沿江日出时分美丽景色

  近年来,浙江省宁波市在加强城市基础设施建设过程中,以减污降碳为抓手,大力推行绿色低碳发展、深化污染治理、强化生态保护、完善治理体系,在沿江两岸、湖边和山坡植树护绿,修建体育公园、健身绿道、休闲娱乐场地等,努力绘就现代版富春山居图宁波画卷,切实解决市民健身、休闲和娱乐需求

  22年7月2日,甘肃省张掖市甘州区2022全民健身健步走暨奔跑吧·少年彩虹跑活动举行

  近年来,薛城区坚持生态优先、绿色发展理念,加大环境整治力度,让市民家门口的公园成为城市的天然氧吧

你觉得这篇文章怎么样?

0 0