女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

360對智能網(wǎng)聯(lián)汽車提出五大安全建議

汽車玩家 ? 來源:環(huán)球網(wǎng) ? 作者:環(huán)球網(wǎng) ? 2020-03-24 16:03 ? 次閱讀

3月24日,360春耕行動推出智能網(wǎng)聯(lián)汽車專場,以線上發(fā)布會形式邀請近20家媒體共同參與,正式發(fā)布《2019智能網(wǎng)聯(lián)汽車信息安全年度報(bào)告》(以下簡稱《報(bào)告》)。

《報(bào)告》從智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全發(fā)展趨勢,新興攻擊手段,汽車安全攻擊事件,汽車安全風(fēng)險(xiǎn)總結(jié)和安全建設(shè)建議等方面對2019年智能網(wǎng)聯(lián)汽車信息安全的發(fā)展做了梳理。

2019年,車聯(lián)網(wǎng)出現(xiàn)了兩種新型攻擊方式,大部分車廠將失守,數(shù)字車鑰匙漏洞也打開了汽車安全的潘多拉盒子,而汽車網(wǎng)絡(luò)安全的黃金分割點(diǎn)在于對供應(yīng)商的安全管理,《報(bào)告》建議車聯(lián)網(wǎng)安全要從正反兩面去考慮,做主動防御。

《報(bào)告》指出,通信模組是導(dǎo)致批量控車發(fā)生的根源,汽車廠商應(yīng)該遵循即將落地的汽車網(wǎng)絡(luò)安全系列標(biāo)準(zhǔn),執(zhí)行嚴(yán)格的供應(yīng)鏈管理機(jī)制,定期進(jìn)行滲透測試,持續(xù)監(jiān)控網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

智能網(wǎng)聯(lián)汽車向多元發(fā)展邁進(jìn)

2019 年,我國汽車產(chǎn)銷分別為 2572.1 萬輛和 2576.9 萬輛,同比分別下降 7.5%和 8.2%,但產(chǎn)業(yè)下滑幅度有所收窄。汽車產(chǎn)業(yè)也進(jìn)入了轉(zhuǎn)變發(fā)展方式、優(yōu)化產(chǎn)業(yè)結(jié)構(gòu)、由高速增長轉(zhuǎn)向高質(zhì)量發(fā)展的關(guān)鍵時(shí)期。以“電動化、智能化、網(wǎng)聯(lián)化、共享化”為核心的汽車“新四化”趨勢,已成為政府、整車企業(yè)、汽車供應(yīng)商、科技企業(yè)及消費(fèi)者等各界的共識。

360對智能網(wǎng)聯(lián)汽車提出五大安全建議

隨著“新四化”的不斷推進(jìn),汽車原本幾千上萬數(shù)量的機(jī)械零部件,逐步被電機(jī)電控、動力電池、整車控制器等在內(nèi)的“三電”系統(tǒng)取代。同時(shí)新的業(yè)務(wù)場景催生出例如汽車 T-box,數(shù)字車鑰匙等在內(nèi)的電子電氣部件,這又衍生出了一系列新的網(wǎng)絡(luò)安全隱患。《報(bào)告》從新一代 E/E 架構(gòu)面臨新的安全挑戰(zhàn)以及自動駕駛算法傳感器面臨的安全挑戰(zhàn)兩方面進(jìn)行了整體分析。

2020 年國內(nèi)外圍繞汽車網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)將全面鋪開,總體上呈現(xiàn)出以自動駕駛、V2X 等應(yīng)用場景為目標(biāo)抓手,指導(dǎo)汽車產(chǎn)業(yè)鏈在概念、開發(fā)、生產(chǎn)、運(yùn)維等各階段開展網(wǎng)絡(luò)安全活動。

2019 年開始,不少車企與互聯(lián)網(wǎng)公司牽手,以戰(zhàn)略合作和共建實(shí)驗(yàn)室等方式攜手合作共同解決網(wǎng)絡(luò)安全問題,則意味著“新四化”的變革已經(jīng)沖出了汽車領(lǐng)域,朝著橫向和多元的發(fā)展空間并進(jìn)。

車聯(lián)網(wǎng)出現(xiàn)的新型攻擊方式近乎“通殺”

2019年,車聯(lián)網(wǎng)出現(xiàn)兩種新型攻擊方式,基于車載通信模組信息泄露的遠(yuǎn)程控制劫持攻擊以及基于生成式對抗網(wǎng)絡(luò)的自動駕駛算法攻擊,這兩種新型攻擊方式能夠影響大部分車企。

早在2018年,360就探索出了通過破解通信模組,利用私有APN滲透車企TSP平臺,從而實(shí)現(xiàn)批量遠(yuǎn)程控制車輛的攻擊方式。2019月12月,360與奔馳梅賽德斯奔馳共同發(fā)現(xiàn)并修復(fù)了19個引發(fā)此類攻擊的漏洞,其中包含6個CVE漏洞,影響在路車輛200余萬輛。雙方在RSA大會上共同對此次漏洞研究成果發(fā)表了演講,通信模組作為車輛與外界網(wǎng)絡(luò)連接的第一道防線,如果遭到黑客的破解,將會實(shí)現(xiàn)遠(yuǎn)程開閉車門車窗,啟動關(guān)閉引擎等控車操作,威脅到用戶的生命財(cái)產(chǎn)安全。經(jīng)過大量研究發(fā)現(xiàn),此類漏洞廣泛存在于車企的車聯(lián)網(wǎng)系統(tǒng)中,亟需引起廣大車企的關(guān)注。

基于生成式對抗網(wǎng)絡(luò)的自動駕駛算法攻擊主要源于在深度學(xué)習(xí)模型訓(xùn)練過程中,缺失了對抗樣本這類特殊的訓(xùn)練數(shù)據(jù)。雖然深度機(jī)器學(xué)習(xí)代表了技術(shù)的未來方向,但在目前的實(shí)際運(yùn)用中,通過研究人員的實(shí)驗(yàn)證明,可以通過特定算法生成相應(yīng)的對抗樣本,直接攻擊圖像識別系統(tǒng),神經(jīng)網(wǎng)絡(luò)算法仍存在一定的安全隱患,值得關(guān)注。

2019年智能網(wǎng)聯(lián)汽車十大安全事件

2019年,智能網(wǎng)聯(lián)汽車全球范圍內(nèi)出現(xiàn)了十大安全事件,包括基于通信模組的遠(yuǎn)程控制劫持攻擊,基于生成式對抗網(wǎng)絡(luò)(GAN)自動駕駛算法攻擊,特斯拉PKES系統(tǒng)存在中繼攻擊威脅,特斯拉Model S/X WiFi協(xié)議存在緩存區(qū)溢出漏洞,共享汽車APP存在漏洞,基于激光雷達(dá)的自動駕駛系統(tǒng)安全性存疑,Uber爆出存在賬號劫持漏洞,后裝汽車防盜系統(tǒng)存在漏洞,豐田汽車服務(wù)器遭到入侵,寶馬遭受APT攻擊。

《報(bào)告》通過對典型安全事件的分析,總結(jié)出當(dāng)前汽車安全的四大風(fēng)險(xiǎn):汽車攻擊事件快速增長,攻擊手段層出不窮;智能網(wǎng)聯(lián)汽車缺乏異常檢測和主動防御機(jī)制;數(shù)字鑰匙成為廣泛引起關(guān)注的新攻擊面;自動駕駛算法和V2X系統(tǒng)將成為新的熱點(diǎn)攻擊目標(biāo)。

數(shù)字車鑰匙漏洞打開汽車安全的潘多拉盒子。數(shù)字車鑰匙可用于遠(yuǎn)程召喚,自動泊車等新興應(yīng)用場景,這種多元化的應(yīng)用場景也導(dǎo)致數(shù)字鑰匙易受攻擊。數(shù)字車鑰匙的“短板效應(yīng)”顯著,身份認(rèn)證、加密算法、密鑰存儲、數(shù)據(jù)包傳輸?shù)热我画h(huán)節(jié)遭受黑客入侵,則會導(dǎo)致整個數(shù)字車鑰匙安全系統(tǒng)瓦解。目前常見的攻擊方式是通過中繼攻擊方式,將數(shù)字車鑰匙的信號放大,從而盜竊車輛。

2019 年,歐洲和美國相繼爆出通過中繼攻擊的方式對高端品牌車輛實(shí)施盜竊的事件,尤其是在英國地區(qū),僅 2019 年前 10 個月就有超過 14000 多起針 PKES 系統(tǒng)的盜竊事件,相當(dāng)于每 38 分鐘就有一起此類盜竊案件發(fā)生。而小偷的作案時(shí)間通常不到 30 秒,作案工具中繼設(shè)備和攻擊教程甚至在網(wǎng)絡(luò)上也可以購買,這將對人身和財(cái)產(chǎn)安全造成極大的傷害。

智能網(wǎng)聯(lián)汽車安全建設(shè)五大建議

《報(bào)告》針對智能網(wǎng)聯(lián)汽車面臨的安全風(fēng)險(xiǎn)和隱患提出了五大安全建議。

第一、建立供應(yīng)商關(guān)鍵環(huán)節(jié)的安全責(zé)任體系,可以說汽車網(wǎng)絡(luò)安全的黃金分割點(diǎn)在于對供應(yīng)商的安全管理。“新四化”將加速一級供應(yīng)商開發(fā)新產(chǎn)品,屆時(shí)也會有新一級供應(yīng)商加入主機(jī)廠采購體系,原有的供應(yīng)鏈格局將被重塑。供應(yīng)鏈管理將成為汽車網(wǎng)絡(luò)安全的新痛點(diǎn),主機(jī)廠應(yīng)從質(zhì)量體系,技術(shù)能力和管理水平等多方面綜合評估供應(yīng)商。

第二、推行安全標(biāo)準(zhǔn),夯實(shí)安全基礎(chǔ)。2020 年,將是汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)全面鋪開的一年。根據(jù)ISO21434等網(wǎng)絡(luò)安全標(biāo)準(zhǔn),在概念、開發(fā)、生產(chǎn)、運(yùn)營、維護(hù)、銷毀等階段全面布局網(wǎng)絡(luò)安全工作,將風(fēng)險(xiǎn)評估融入汽車生產(chǎn)制造的全生命周期,建立完善的供應(yīng)鏈管理機(jī)制,參照電子電器零部件的網(wǎng)絡(luò)安全標(biāo)準(zhǔn),定期進(jìn)行滲透測試,持續(xù)對網(wǎng)絡(luò)安全數(shù)據(jù)進(jìn)行監(jiān)控,并結(jié)合威脅情報(bào)進(jìn)行安全分析,開展態(tài)勢感知,從而有效地管理安全風(fēng)險(xiǎn)。

第三、構(gòu)建多維安全防護(hù)體系,增強(qiáng)安全監(jiān)控措施。被動防御方案無法應(yīng)對新興網(wǎng)絡(luò)安全攻擊手段,因此需要在車端部署安全通信模組、安全汽車網(wǎng)關(guān)等新型安全防護(hù)產(chǎn)品,主動發(fā)現(xiàn)攻擊行為,并及時(shí)進(jìn)行預(yù)警和阻斷,通過多節(jié)點(diǎn)聯(lián)動,構(gòu)建以點(diǎn)帶面的層次化縱深防御體系。

第四、利用威脅情報(bào)及安全大數(shù)據(jù)提升安全運(yùn)營能力。網(wǎng)絡(luò)安全環(huán)境瞬息萬變,高質(zhì)量的威脅情報(bào)和持續(xù)積累的安全大數(shù)據(jù)可以幫助車企以較小的代價(jià)最大程度地提升安全運(yùn)營能力,從而應(yīng)對變化莫測的網(wǎng)絡(luò)安全挑戰(zhàn)。

第五、良好的汽車安全生態(tài)建設(shè)依賴精誠合作。術(shù)業(yè)有專攻,互聯(lián)網(wǎng)企業(yè)和安全公司依托在傳統(tǒng)IT領(lǐng)域的技術(shù)沉淀和積累,緊跟汽車網(wǎng)絡(luò)安全快速發(fā)展的腳步,對相關(guān)汽車電子電氣產(chǎn)品和解決方案有獨(dú)到的鉆研和見解。只有產(chǎn)業(yè)鏈條上下游企業(yè)形成合力,才能共同將汽車網(wǎng)絡(luò)安全提升到“主動縱深防御”新高度,為“新四化”的成熟落地保駕護(hù)航。

360汽車安全大腦攔截攻擊35000次 全力守護(hù)智能網(wǎng)聯(lián)汽車

360公司致力于保護(hù)用戶網(wǎng)絡(luò)安全和出行安全,360安全大腦和智能網(wǎng)聯(lián)汽車安全大腦雙雙入圍工信部“新一代人工智能產(chǎn)業(yè)創(chuàng)新重點(diǎn)任務(wù)入圍揭榜單位”。截至目前,360汽車安全大腦共攔截攻擊35000次,為車廠提供安全評估,累積發(fā)現(xiàn)車聯(lián)網(wǎng)超500個安全問題,影響450萬輛智能汽車。

360對智能網(wǎng)聯(lián)汽車提出五大安全建議

當(dāng)前,360已與國內(nèi)80%的主流汽車廠商合作,有超50萬輛路面上行駛的汽車接入360汽車安全大腦,獲得實(shí)時(shí)防護(hù)。此外,360還牽頭中國第一個汽車信息安全國際標(biāo)準(zhǔn)——ITU-T X.mdcv(基于大數(shù)據(jù)分析的聯(lián)網(wǎng)汽車異常行為安全檢測機(jī)制),參與ISO、汽標(biāo)委、信安標(biāo)委、通信標(biāo)委等10余項(xiàng)的汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的制定工作,累計(jì)申請汽車網(wǎng)絡(luò)安全相關(guān)專利30余項(xiàng),全力守護(hù)智能網(wǎng)聯(lián)汽車安全。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 360
    360
    +關(guān)注

    關(guān)注

    1

    文章

    417

    瀏覽量

    30257
  • 智能網(wǎng)聯(lián)汽車

    關(guān)注

    9

    文章

    1136

    瀏覽量

    31409
收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    高德紅外亮相2025世界大安全博覽會

    近日,2025世界大安全博覽會暨第屆武漢國際安全應(yīng)急博覽會在武漢國際博覽中心開幕。
    的頭像 發(fā)表于 04-28 16:20 ?266次閱讀

    車聯(lián)網(wǎng)數(shù)字孿生:智能網(wǎng)聯(lián)汽車云控平臺

    智能網(wǎng)聯(lián)汽車云控平臺作為 “5G + 工業(yè)互聯(lián)網(wǎng)” 在交通領(lǐng)域的重要應(yīng)用,正展現(xiàn)出巨大的潛力和廣闊的發(fā)展前景。它不僅為我們帶來了更智能、更便捷、更
    的頭像 發(fā)表于 04-02 11:11 ?285次閱讀
    車聯(lián)網(wǎng)數(shù)字孿生:<b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>云控平臺

    密碼賦能|事關(guān)智能網(wǎng)聯(lián)汽車產(chǎn)品準(zhǔn)入、召回及軟件在線升級管理

    近日,工信部聯(lián)合市場監(jiān)管總局發(fā)布了《關(guān)于進(jìn)一步加強(qiáng)智能網(wǎng)聯(lián)汽車產(chǎn)品準(zhǔn)入、召回及軟件在線升級管理的通知》,目的是規(guī)范智能網(wǎng)聯(lián)
    的頭像 發(fā)表于 03-20 16:04 ?311次閱讀
    密碼賦能|事關(guān)<b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>產(chǎn)品準(zhǔn)入、召回及軟件在線升級管理

    廣汽集團(tuán)積極響應(yīng)智能網(wǎng)聯(lián)汽車新規(guī)

    了頂層指引。廣汽集團(tuán)在《通知》發(fā)布的第一時(shí)間響應(yīng),將在《通知》的指引下,進(jìn)一步構(gòu)建全域智行安全守護(hù)體系,為用戶帶來好用、可靠、安全智能網(wǎng)聯(lián)汽車
    的頭像 發(fā)表于 03-03 17:25 ?608次閱讀

    政策引領(lǐng)智能網(wǎng)聯(lián)汽車有序向好發(fā)展

    近年來,科技革命與產(chǎn)業(yè)變革風(fēng)起云涌,電動化、智能化、網(wǎng)聯(lián)化已成汽車產(chǎn)業(yè)發(fā)展新潮。其中,智能網(wǎng)聯(lián)汽車
    的頭像 發(fā)表于 01-07 10:17 ?372次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客
    的頭像 發(fā)表于 12-19 17:30 ?1003次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    四維圖新受邀出席2024智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全與發(fā)展論壇

    近日,“2024智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全與發(fā)展論壇”在北京舉辦。四維圖新作為車路云一體化領(lǐng)域代表企業(yè),受邀分享在車路云一體化數(shù)據(jù)安全和測繪
    的頭像 發(fā)表于 12-02 13:58 ?427次閱讀

    知行科技《基于仿真方法量化AEB系統(tǒng)功能安全閾值》入選智能網(wǎng)聯(lián)汽車功能安全典型案例

    近日,在第三十一屆中國汽車工程學(xué)會年會暨展覽會(SAECCE 2024)上,由中國汽車工程學(xué)會智能網(wǎng)聯(lián)汽車
    的頭像 發(fā)表于 11-28 17:52 ?1449次閱讀

    地平線榮獲2024年智能網(wǎng)聯(lián)汽車功能安全應(yīng)用典型案例

    近日,在2024年中國汽車工程學(xué)會年會(SAECCE 2024)期間,由中國汽車工程學(xué)會智能網(wǎng)聯(lián)汽車安全
    的頭像 發(fā)表于 11-26 14:08 ?754次閱讀

    智能網(wǎng)聯(lián)汽車仿真測試標(biāo)準(zhǔn)體系研究

    當(dāng)前,基于場景的智能網(wǎng)聯(lián)汽車“三支柱”安全測試評估方法[1]已成為廣泛的行業(yè)共識,模擬仿真測試是其重要手段之一[2]。
    的頭像 發(fā)表于 11-07 10:34 ?970次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>仿真測試標(biāo)準(zhǔn)體系研究

    智能網(wǎng)聯(lián)汽車全球十大技術(shù)趨勢發(fā)布

    在近期舉行的2024世界智能網(wǎng)聯(lián)汽車大會上,中國汽車工程學(xué)會代表大會發(fā)布智能網(wǎng)聯(lián)
    的頭像 發(fā)表于 11-05 08:04 ?868次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>全球十大技術(shù)趨勢發(fā)布

    奕斯偉計(jì)算推動智能網(wǎng)聯(lián)汽車加速發(fā)展

    為促進(jìn)智能網(wǎng)聯(lián)汽車技術(shù)交流與合作,加速推進(jìn)智能網(wǎng)聯(lián)汽車跨界融合發(fā)展,第十一屆國際
    的頭像 發(fā)表于 09-30 10:41 ?718次閱讀

    數(shù)字證書如何工作?汽車智能網(wǎng)聯(lián)V2X通信安全的基石#智能網(wǎng)聯(lián)

    智能網(wǎng)聯(lián)
    北匯信息POLELINK
    發(fā)布于 :2024年07月12日 13:33:30

    數(shù)字簽名如何工作?智能網(wǎng)絡(luò)V2X中安全證書的基礎(chǔ)#智能網(wǎng)聯(lián)

    智能網(wǎng)聯(lián)
    北匯信息POLELINK
    發(fā)布于 :2024年07月10日 18:02:38

    普通測徑儀和智能測徑儀的五大區(qū)別

    五大區(qū)別。 一、測量精度與穩(wěn)定性的差異 普通測徑儀通常采用機(jī)械或光學(xué)原理進(jìn)行測量,其測量精度受到機(jī)械結(jié)構(gòu)、光學(xué)元件以及環(huán)境因素的影響較大,因此其精度和穩(wěn)定性相對有限。而智能測徑儀則采用更先進(jìn)的激光掃描
    發(fā)表于 05-29 17:33