物联网卡_物联网卡购买平台_移动物联网卡办理_移动联通电信流量卡通信模组采购平台?

歡迎致電:0755-33942792 服務時間:9:00-18:00 微信
QQ
首頁 > 資訊 > 車聯網 >  物聯網智能汽車安全報告:存在信息安全漏洞

 物聯網智能汽車安全報告:存在信息安全漏洞

2018-04-09 12:20


  4月2日下午,360集團發布了《2017智能信息安全年度報告》(以下簡稱“《報告》”)。在報告中,360集團從智能物聯網汽車信息安全規范、智能汽車CVE漏洞分析和破解案例分析三個角度,闡述了2017年智能物聯網汽車信息安全的發展歷程。此外在現場的交流環節,360車聯網安全實驗室的工作人員也分享了幾個汽車信息安全領域的真實案例。

  汽車信息安全已進入“刷漏洞”時代

  2017年4月,我國政府發布《汽車產業中長期發展規劃》,再次將智能汽車作為重點內容,明確了不同等級智能駕駛系統。并提出2020年和 2025年的新車裝配率的要求。據發改委預測,預計2020年,中國智能物聯網汽車新車占比將達到50%。屆時每年將有上千萬輛智能汽車投放市場,中國也將進而成為智能物聯網汽車第一大國。

  但是,智能物聯網汽車中存在很多信息安全漏洞。黑客一旦通過漏洞攻擊,將會對用戶造成巨大的人身、財產損失。目前,已經被發現的漏洞涉及TSP(內容服務提供商)平臺、APP應用、Telematics Box(T-BOX)上網系統、車機IVI系統CAN-BUS車內總線等各個領域和環節。這些漏洞有的可以遠程控制汽車,有的甚至可以直接對駕駛員和車內乘客造成人身傷害。

  令人欣慰的是,汽車信息安全在一開始就受到了電信行業、汽車行業、汽車電子設備行業以及互聯網服務商的重視。現代車輛由許多互聯的、基于軟件的IT部件組成,為了避免出現安全問題,需要進行嚴格測試。當前,汽車廠商不斷加大汽車網絡安全的投入,第三方和汽車廠商都建立了CVND等漏洞平臺,目的通過共享漏洞信息,提高汽車網絡安全領域的總體安全能力。

  “2017年,汽車信息安全已進入刷漏洞時代。”360集團智能物聯網汽車安全實驗室負責人劉健皓介紹。目前,國內外汽車信息研究人員發現的TCU和安全氣囊等漏洞也分別獲得到CVE漏洞編號,這說明智能汽車信息安全漏洞開始受到普遍關注。

  對此,《報告》指出,“刷漏洞”已經成為攻擊智能物聯網汽車車的最新手段,汽車廠商應該配備信息安全團隊,持續監測漏洞。同時,汽車信息安全標準亟待建立。

  國內外安全標準加快制定進度

  過去幾年,國內外的汽車信息安全標準制定工作也在持續進行中。國際組織(ISO/SAE)正進行21434(道路車輛-信息安全工程)標準的制定。該標準主要從風險評估管理、產品開發、運行/維護、流程審核等四個方面來保障汽車信息安全工程工作的開展。中國代表團也積極參與此項標準的制定,國內幾家汽車信息安全企業、整車場,也參與了該標準的討論,該標準將于2019年下半年完成,預計滿足該標準進行安全建設的車型于2023年完成。

  與此同時,《智能交通系統通信設備的安全軟件更新功能》標準也已經發布,剩下還有新的標準在立項當中。

  ISO/TC22道路車輛技術委員會成立ISO/TC22/SC32/WG11 Cybersecurity信息安全工作組(來源:SAE)

  在國內標準制定方面,2017全國汽車標準化技術委員會已經組織兩次汽車信息安全工作組會議,全國信息安全標準化委員會、中國通信標準化協會等各大國標委,聯盟組織在積極研究汽車信息安全標準相關工作,加快汽車信息安全標準的制定進度。

  關于增強汽車信息安全能力的四點建議

  在活動現場的交流環節,360智能物聯網汽車安全實驗室的研究人員又對《報告》中幾個智能汽車破解案例進行了說明。

  在《報告》中,360方面詳細梳理并分析了4個破解案例。其中包括斯巴魯汽車的遙控鑰匙系統漏洞和車載娛樂系統漏洞,馬自達車技娛樂系統破解,特斯拉汽車車聯網系統攻擊,以及利用“海豚音”(超聲波信號)攻擊破解語音控制系統開啟天窗等案例。

  對此,360智能物聯網汽車安全實驗室根據過去一年與諸多廠商的安全實踐,提出智能物聯網汽車信息安全建設建議。

  首先,汽車制造廠商應組建信息安全團隊或組織,培養專職的人員牽頭信息安全工作,將后臺和前端放到一起共同協作解決信息安全問題,為全面防護打下良好的基礎。

  第二,進行合理有效的威脅分析。在360方面看來,車企的信息安全人員應當清晰地意識到,沒有絕對安全的系統。人們要做的是建立一個有效合理的威脅分析基礎,不要為沒有必要或發生概率過低的安全風險花費高昂的防護成本。對此,安全人員應當建立動態防護體系,針對共計能夠進行動態調整,進而實現攻防平衡。

  第三,控制上線前產品安全驗收環節。從以往的破解案例看,當前汽車領域的信息安全手段相對滯后,很多汽車智能化產品在開發設計之初就沒有考慮到信息安全問題。同時,國內外沒有相關的安全標準可以指導汽車廠商去做正向開發。因此,當前最重要的關鍵環節,是在上線前把控好安全驗收工作,將危害最嚴重影響最廣泛的漏洞解決,進而達到相對安全的狀態。后續,車企還要做好持續的漏洞監控,保證不會有新的漏洞造成入侵事件。

  最后,360方面還建議各大汽車廠商、供應商、安全公司貢獻自己智慧和能力,在國內汽車智能科技領先的條件下,引領國際標準。

延伸閱讀

http://www.shixina.cn/ask/28.html

http://www.shixina.cn/ask/27.html

http://www.shixina.cn/ask/22.html

(文章來源:http://www.shixina.cn/news/847.html
上一篇:移動物聯網卡無限流量卡,流量額度大的物聯網卡業務
下一篇:“多點開花”的物聯網技術格局

在線QQ

在線微信

售前客服一

售前客服二

電話咨詢

電話咨詢:0755-33942792

關注我們

掃一掃關注官方微信

主站蜘蛛池模板: 深圳市八百通智能技术有限公司官方网站 | 合肥升降机-合肥升降货梯-安徽升降平台「厂家直销」-安徽鼎升自动化科技有限公司 | 顺景erp系统_erp软件_erp软件系统_企业erp管理系统-广东顺景软件科技有限公司 | 反渗透阻垢剂-缓蚀阻垢剂厂家-循环水处理药剂-山东鲁东环保科技有限公司 | 睿婕轻钢别墅_钢结构别墅_厂家设计施工报价 | 液压压力机,液压折弯机,液压剪板机,模锻液压机-鲁南新力机床有限公司 | 喷砂机厂家_自动喷砂机生产_新瑞自动化喷砂除锈设备 | 带式过滤机厂家_价格_型号规格参数-江西核威环保科技有限公司 | 山东活动策划|济南活动公司|济南公关活动策划-济南锐嘉广告有限公司 | 万濠影像仪(万濠投影仪)百科-苏州林泽仪器 | 软膜天花_软膜灯箱_首选乐创品牌_一站式天花软膜材料供应商! | 安规_综合测试仪,电器安全性能综合测试仪,低压母线槽安规综合测试仪-青岛合众电子有限公司 | 吊篮式|移动式冷热冲击试验箱-二槽冷热冲击试验箱-广东科宝 | 量子管通环-自清洗过滤器-全自动反冲洗过滤器-北京罗伦过滤技术集团有限公司 | 999范文网_优质范文下载写作帮手| 头条搜索极速版下载安装免费新版,头条搜索极速版邀请码怎么填写? - 欧远全 | 一体式钢筋扫描仪-楼板测厚仪-裂缝检测仪-泰仕特(北京) | 拖链电缆_柔性电缆_伺服电缆_坦克链电缆-深圳市顺电工业电缆有限公司 | 膜结构停车棚-自行车棚-膜结构汽车棚加工安装厂家幸福膜结构 | 石家庄网站建设|石家庄网站制作|石家庄小程序开发|石家庄微信开发|网站建设公司|网站制作公司|微信小程序开发|手机APP开发|软件开发 | 建大仁科-温湿度变送器|温湿度传感器|温湿度记录仪_厂家_价格-山东仁科 | 广州办公室设计,办公室装修,写字楼设计,办公室装修公司_德科 | 泡沫消防车_水罐消防车_湖北江南专用特种汽车有限公司 | 螺钉式热电偶_便携式温度传感器_压簧式热电偶|无锡联泰仪表有限公司|首页 | 活性炭-果壳木质煤质柱状粉状蜂窝活性炭厂家价格多少钱 | 100_150_200_250_300_350_400公斤压力空气压缩机-舰艇航天配套厂家 | 高压绝缘垫-红色配电房绝缘垫-绿色高压绝缘地毯-上海苏海电气 | 深圳展厅设计_企业展馆设计_展厅设计公司_数字展厅设计_深圳百艺堂 | 超高频感应加热设备_高频感应电源厂家_CCD视觉检测设备_振动盘视觉检测设备_深圳雨滴科技-深圳市雨滴科技有限公司 | 探伤仪,漆膜厚度测试仪,轮胎花纹深度尺厂家-淄博创宇电子 | 山东商品混凝土搅拌楼-环保型搅拌站-拌合站-分体仓-搅拌机厂家-天宇 | 掺铥光纤放大器-C/L波段光纤放大器-小信号光纤放大器-合肥脉锐光电技术有限公司 | 控显科技 - 工控一体机、工业显示器、工业平板电脑源头厂家 | DWS物流设备_扫码称重量方一体机_快递包裹分拣机_广东高臻智能装备有限公司 | 无压烧结银_有压烧结银_导电银胶_导电油墨_导电胶-善仁(浙江)新材料 | 生物除臭剂-除味剂-植物-污水除臭剂厂家-携葵环保有限公司 | SDG吸附剂,SDG酸气吸附剂,干式酸性气体吸收剂生产厂家,超过20年生产使用经验。 - 富莱尔环保设备公司(原名天津市武清县环保设备厂) | led全彩屏-室内|学校|展厅|p3|户外|会议室|圆柱|p2.5LED显示屏-LED显示屏价格-LED互动地砖屏_蕙宇屏科技 | 健康管理师报考条件,考试时间,报名入口—首页 | 希望影视-高清影视vip热播电影电视剧免费在线抢先看 | 东莞精密模具加工,精密连接器模具零件,自動機零件,冶工具加工-益久精密 |