91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車聯(lián)網(wǎng)如何實現(xiàn)網(wǎng)絡(luò)安全防護

Molex莫仕連接器 ? 來源:Molex連接器 ? 2019-12-08 07:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著智能和自動化車輛的發(fā)展,汽車行業(yè)和消費者越來越意識到需要加強汽車網(wǎng)絡(luò)安全措施。網(wǎng)絡(luò)惡意入侵會帶來很高風(fēng)險,可能會導(dǎo)致財產(chǎn)損失和車輛嚴(yán)重?fù)p害,并可能對司機和乘客造成致命后果。

傳統(tǒng)網(wǎng)絡(luò)系統(tǒng),甚至較新的網(wǎng)絡(luò)系統(tǒng)往往是碎片化的,這使得系統(tǒng)漏洞百出,尤其容易受到網(wǎng)絡(luò)攻擊。解決方案是引入IP企業(yè)網(wǎng)絡(luò)中常見的一個元素——網(wǎng)關(guān)。網(wǎng)關(guān)作為車輛網(wǎng)絡(luò)的通信路由和策略引擎,將流量從傳感器引導(dǎo)到處理節(jié)點,并將處理節(jié)點的命令引導(dǎo)到執(zhí)行器或其他處理節(jié)點,同時確保通信的隔離、完整性和流。

安全始終是汽車網(wǎng)絡(luò)網(wǎng)關(guān)的核心。重要的是要考慮到以太網(wǎng)網(wǎng)關(guān)系統(tǒng)的整體,以確定創(chuàng)建合理風(fēng)險缺失所需的需求。這意味著網(wǎng)關(guān)能支持多種車輛總線協(xié)議,以及支持基于現(xiàn)場的敏感電子部件的重新放置和子系統(tǒng)升級,而不損害車輛安全。車輛網(wǎng)關(guān)還必須支持自動化子網(wǎng)配置,有效地知道哪些組件被授權(quán)在哪些組中通信,并確保在來自后端系統(tǒng)的最小支持的情況下將新的ECU模塊安全注冊到適當(dāng)?shù)木W(wǎng)絡(luò)中。網(wǎng)關(guān)必須區(qū)分受信任的ECU模塊和不受信任的或潛在受危害的設(shè)備,并使用這些信息有效地管理網(wǎng)絡(luò)策略。

這些需求依賴于使用可信設(shè)備標(biāo)識,繁復(fù)加密的客戶端身份驗證和密鑰管理方案建立安全通信的網(wǎng)關(guān),這些方案最適合于異類車載網(wǎng)絡(luò)環(huán)境。

加強防御抵抗攻擊

創(chuàng)建安全環(huán)境的關(guān)鍵是在該環(huán)境中使用可信的合作伙伴和解決方案。這些組件必須具有適當(dāng)?shù)陌踩院桶踩匦?,并?jīng)過驗證,以增強對安全攻擊的抵抗力。

分層安全體系結(jié)構(gòu)解決方案通過創(chuàng)建多個安全層,以網(wǎng)關(guān)作為信任錨,將單點安全漏洞的風(fēng)險降到最低。

穩(wěn)健的網(wǎng)關(guān)安全證書管理器監(jiān)視車輛電子子系統(tǒng)之間的連接,并充當(dāng)可信關(guān)系的仲裁者。它利用基于公鑰基礎(chǔ)設(shè)施(PKI)的認(rèn)證和現(xiàn)代網(wǎng)絡(luò)平臺的密鑰管理原則,使用一個基于網(wǎng)關(guān)的密鑰主要來支持當(dāng)今車輛的異構(gòu)網(wǎng)絡(luò),從而保護基于CAN、CANFD和以太網(wǎng)絡(luò)的子系統(tǒng)以及車輛通信的安全。

建立信任

在提供數(shù)字身份和敏感密鑰材料的過程中,需要信任植根于每個汽車ECU中的本地密鑰管理器。這使ECU能夠與網(wǎng)關(guān)交互,通過經(jīng)過身份驗證的密鑰協(xié)議建立安全連接。

網(wǎng)關(guān)連接是使用內(nèi)嵌的信任錨列表建立的,該列表詳細(xì)描述了在車輛裝配期間提供的已知和可信供應(yīng)商。偶爾與OEM后端進(jìn)行通信對信任錨點進(jìn)行管理和證書狀態(tài)檢查,從而使信任列表保持最新狀態(tài)。

安全方案還必須包括隔離機制,以保護密鑰管理器的完整性,并提供對安全關(guān)鍵的網(wǎng)絡(luò)工作接口的防火墻訪問,如果發(fā)現(xiàn)異常,在適當(dāng)?shù)臅r候允許“運行安全”模式。下載的應(yīng)用程序應(yīng)該由適當(dāng)?shù)臋C構(gòu)進(jìn)行認(rèn)證和簽名,以設(shè)置系統(tǒng)中這些資源的權(quán)限。

彈性是另一個基本要求。高級安全性不能破壞其要保護的系統(tǒng)的功能或限制其可服務(wù)性。因此,可信密鑰管理器能夠在正常的操作模式下協(xié)調(diào)一個封閉網(wǎng)絡(luò)的密鑰分發(fā)。

現(xiàn)代網(wǎng)絡(luò)平臺應(yīng)該能夠使用基于身份識別的訪問控制策略對整個車輛網(wǎng)絡(luò)進(jìn)行監(jiān)控,以實現(xiàn)子系統(tǒng)供應(yīng)的自動化,同時與OEM后端協(xié)同工作,以方便檢測出偽造和列入黑名單的部件。例如,OEM可以控制在當(dāng)車輛維修過程中使用了不受信任、舊的或盜竊得來組件時,OEM可以控制在禁用車輛中的某些功能。這反過來又使原始設(shè)備制造商能夠管理他們在車輛保修、安全更新和安全關(guān)鍵操作方面的責(zé)任。

基于PKI的車輛網(wǎng)關(guān)可信密鑰管理方法用于策略管理和ECUs之間的安全通信,是增強連接日益緊密的車輛的安全性和可管理性的有效途徑。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)關(guān)
    +關(guān)注

    關(guān)注

    9

    文章

    6767

    瀏覽量

    56251
  • 汽車行業(yè)
    +關(guān)注

    關(guān)注

    0

    文章

    372

    瀏覽量

    16620
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2707

    瀏覽量

    93867

原文標(biāo)題:車聯(lián)網(wǎng)如何實現(xiàn)網(wǎng)絡(luò)安全防護

文章出處:【微信號:Molex_connector,微信公眾號:Molex莫仕連接器】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    6組網(wǎng)口讓龍芯主板成為防護網(wǎng)絡(luò)安全的核心硬件

    數(shù)字化浪潮下,網(wǎng)絡(luò)安全的重視持續(xù)升級,數(shù)據(jù)泄露、系統(tǒng)入侵等已成為企業(yè)發(fā)展的攔路虎。在網(wǎng)絡(luò)安全防護體系中,硬件是筑牢防線的基礎(chǔ),而一款具備高性能、高可靠性的主板,更是核心中的核心。
    的頭像 發(fā)表于 01-16 09:54 ?112次閱讀
    6組網(wǎng)口讓龍芯主板成為<b class='flag-5'>防護網(wǎng)絡(luò)安全</b>的核心硬件

    下一代防火墻(NGFW):重塑網(wǎng)絡(luò)安全的 “智能防護屏障”

    防護模式,早已難以應(yīng)對復(fù)雜的安全挑戰(zhàn)。在此背景下,下一代防火墻(NGFW)應(yīng)運而生,不僅實現(xiàn)了對傳統(tǒng)防火墻的全面超越,更成為網(wǎng)絡(luò)安全防護的核心支柱。一、防火墻技
    的頭像 發(fā)表于 01-05 10:05 ?1428次閱讀
    下一代防火墻(NGFW):重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>的 “智能<b class='flag-5'>防護</b>屏障”

    請問CW32L是如何提供3級程序安全防護?

    芯源的安全低功耗CW32L MCU是如何提供3級程序安全防護的,采用了哪些手段?
    發(fā)表于 12-24 08:12

    綠電直連系統(tǒng)安全防護技術(shù):網(wǎng)絡(luò)安全、運行安全與數(shù)據(jù)安全的全維度保障

    管理系統(tǒng),咨詢服務(wù):1.3.7-5.0.0.4-6.2.0.0。而是需構(gòu)建覆蓋網(wǎng)絡(luò)安全、運行安全、數(shù)據(jù)安全的全維度保障體系,以技術(shù)筑牢安全防線,支撐綠電直供的穩(wěn)定高效發(fā)展。
    的頭像 發(fā)表于 12-18 14:24 ?1076次閱讀
    綠電直連系統(tǒng)<b class='flag-5'>安全防護</b>技術(shù):<b class='flag-5'>網(wǎng)絡(luò)安全</b>、運行<b class='flag-5'>安全</b>與數(shù)據(jù)<b class='flag-5'>安全</b>的全維度保障

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    。 基于測試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對新型威脅的主動防御體系,實現(xiàn)安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是網(wǎng)絡(luò)安全
    發(fā)表于 11-17 16:17

    針對AES算法的安全防護設(shè)計

    軟件中隨機延遲的使用通常被認(rèn)為是對抗側(cè)信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥E203平臺的軟硬件實現(xiàn)方式,我們的安全防護設(shè)計也會從軟件和硬件兩個方面進(jìn)行聯(lián)合
    發(fā)表于 10-28 07:38

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層是如何保障網(wǎng)絡(luò)安全

    工業(yè)互聯(lián)網(wǎng)架構(gòu)的安全層通過構(gòu)建多層次、立體化的防護體系,結(jié)合技術(shù)手段與管理策略,全方位保障工業(yè)網(wǎng)絡(luò)從設(shè)備層到應(yīng)用層的網(wǎng)絡(luò)安全。以下是
    的頭像 發(fā)表于 10-18 09:41 ?447次閱讀

    國產(chǎn)“芯”防線!工控機如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時代最重要的基石之一。在這個防護網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機關(guān)部門、工業(yè)互聯(lián)
    的頭像 發(fā)表于 09-29 17:32 ?845次閱讀

    蔚來汽車入選工信部護航新型工業(yè)化網(wǎng)絡(luò)安全典型案例

    近日,國家工業(yè)和信息化部公布「護航新型工業(yè)化」網(wǎng)絡(luò)安全典型案例和成效突出地區(qū)名單。蔚來汽車「聯(lián)網(wǎng)網(wǎng)絡(luò)安全防護典型案例」通過嚴(yán)格遴選獲評全國聯(lián)網(wǎng)
    的頭像 發(fā)表于 09-01 17:51 ?1222次閱讀

    Linux企業(yè)網(wǎng)絡(luò)安全防護體系建設(shè)

    構(gòu)建完整的Linux安全防護體系不是簡單的工具堆砌,而是需要從架構(gòu)設(shè)計、監(jiān)控告警、應(yīng)急響應(yīng)到持續(xù)改進(jìn)的完整閉環(huán)。本文將分享我在大型企業(yè)環(huán)境中的實戰(zhàn)經(jīng)驗。
    的頭像 發(fā)表于 08-27 14:39 ?762次閱讀

    深入剖析Docker全鏈路安全防護策略

    在云原生時代,Docker容器安全已成為運維工程師必須面對的核心挑戰(zhàn)。本文將從實戰(zhàn)角度深入剖析Docker全鏈路安全防護策略,涵蓋鏡像構(gòu)建、容器運行、網(wǎng)絡(luò)隔離等關(guān)鍵環(huán)節(jié),助你構(gòu)建企業(yè)級安全防護
    的頭像 發(fā)表于 08-18 11:17 ?1032次閱讀

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和零信任架構(gòu)逐漸成為該領(lǐng)域的焦點,它們的融合正為網(wǎng)絡(luò)安全防護帶來全新變革。IPv6:開啟網(wǎng)絡(luò)新時代I
    的頭像 發(fā)表于 06-10 13:25 ?1302次閱讀
    IPv6 與零信任架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    芯盾時代連續(xù)十一次入選安全?!吨袊?b class='flag-5'>網(wǎng)絡(luò)安全行業(yè)全景圖》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《中國網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》(以下簡稱“全景圖”)。芯盾時代連續(xù)十一次上榜全景圖,成功入選零信任、終端安全防護、身份認(rèn)證、IDaaS、
    的頭像 發(fā)表于 05-07 10:53 ?3665次閱讀

    授時安全防護裝置是什么?怎么選?

    在現(xiàn)代社會,時間對于人們來說至關(guān)重要。為了確保準(zhǔn)確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應(yīng)運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細(xì)介紹。一、授時
    的頭像 發(fā)表于 04-22 15:25 ?857次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    共筑網(wǎng)絡(luò)安全防線,國產(chǎn)3A5000主板成為守護“芯”力量

    眾所周知,網(wǎng)絡(luò)安全已成為關(guān)系到國家、企業(yè)和個人信息安全的關(guān)鍵因素。從政府機構(gòu)到金融系統(tǒng),從能源設(shè)施到交通樞紐,各個領(lǐng)域都高度依賴計算機網(wǎng)絡(luò)來運行核心業(yè)務(wù),這使得網(wǎng)絡(luò)安全防護變得至關(guān)重要
    的頭像 發(fā)表于 04-01 09:36 ?609次閱讀