99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

車聯(lián)網(wǎng)如何實現(xiàn)網(wǎng)絡安全防護

Molex莫仕連接器 ? 來源:Molex連接器 ? 2019-12-08 07:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著智能和自動化車輛的發(fā)展,汽車行業(yè)和消費者越來越意識到需要加強汽車網(wǎng)絡安全措施。網(wǎng)絡惡意入侵會帶來很高風險,可能會導致財產(chǎn)損失和車輛嚴重損害,并可能對司機和乘客造成致命后果。

傳統(tǒng)網(wǎng)絡系統(tǒng),甚至較新的網(wǎng)絡系統(tǒng)往往是碎片化的,這使得系統(tǒng)漏洞百出,尤其容易受到網(wǎng)絡攻擊。解決方案是引入IP企業(yè)網(wǎng)絡中常見的一個元素——網(wǎng)關。網(wǎng)關作為車輛網(wǎng)絡的通信路由和策略引擎,將流量從傳感器引導到處理節(jié)點,并將處理節(jié)點的命令引導到執(zhí)行器或其他處理節(jié)點,同時確保通信的隔離、完整性和流。

安全始終是汽車網(wǎng)絡網(wǎng)關的核心。重要的是要考慮到以太網(wǎng)網(wǎng)關系統(tǒng)的整體,以確定創(chuàng)建合理風險缺失所需的需求。這意味著網(wǎng)關能支持多種車輛總線協(xié)議,以及支持基于現(xiàn)場的敏感電子部件的重新放置和子系統(tǒng)升級,而不損害車輛安全。車輛網(wǎng)關還必須支持自動化子網(wǎng)配置,有效地知道哪些組件被授權在哪些組中通信,并確保在來自后端系統(tǒng)的最小支持的情況下將新的ECU模塊安全注冊到適當?shù)木W(wǎng)絡中。網(wǎng)關必須區(qū)分受信任的ECU模塊和不受信任的或潛在受危害的設備,并使用這些信息有效地管理網(wǎng)絡策略。

這些需求依賴于使用可信設備標識,繁復加密的客戶端身份驗證和密鑰管理方案建立安全通信的網(wǎng)關,這些方案最適合于異類車載網(wǎng)絡環(huán)境。

加強防御抵抗攻擊

創(chuàng)建安全環(huán)境的關鍵是在該環(huán)境中使用可信的合作伙伴和解決方案。這些組件必須具有適當?shù)陌踩院桶踩匦裕⒔?jīng)過驗證,以增強對安全攻擊的抵抗力。

分層安全體系結構解決方案通過創(chuàng)建多個安全層,以網(wǎng)關作為信任錨,將單點安全漏洞的風險降到最低。

穩(wěn)健的網(wǎng)關安全證書管理器監(jiān)視車輛電子子系統(tǒng)之間的連接,并充當可信關系的仲裁者。它利用基于公鑰基礎設施(PKI)的認證和現(xiàn)代網(wǎng)絡平臺的密鑰管理原則,使用一個基于網(wǎng)關的密鑰主要來支持當今車輛的異構網(wǎng)絡,從而保護基于CAN、CANFD和以太網(wǎng)絡的子系統(tǒng)以及車輛通信的安全。

建立信任

在提供數(shù)字身份和敏感密鑰材料的過程中,需要信任植根于每個汽車ECU中的本地密鑰管理器。這使ECU能夠與網(wǎng)關交互,通過經(jīng)過身份驗證的密鑰協(xié)議建立安全連接。

網(wǎng)關連接是使用內(nèi)嵌的信任錨列表建立的,該列表詳細描述了在車輛裝配期間提供的已知和可信供應商。偶爾與OEM后端進行通信對信任錨點進行管理和證書狀態(tài)檢查,從而使信任列表保持最新狀態(tài)。

安全方案還必須包括隔離機制,以保護密鑰管理器的完整性,并提供對安全關鍵的網(wǎng)絡工作接口的防火墻訪問,如果發(fā)現(xiàn)異常,在適當?shù)臅r候允許“運行安全”模式。下載的應用程序應該由適當?shù)臋C構進行認證和簽名,以設置系統(tǒng)中這些資源的權限。

彈性是另一個基本要求。高級安全性不能破壞其要保護的系統(tǒng)的功能或限制其可服務性。因此,可信密鑰管理器能夠在正常的操作模式下協(xié)調(diào)一個封閉網(wǎng)絡的密鑰分發(fā)。

現(xiàn)代網(wǎng)絡平臺應該能夠使用基于身份識別的訪問控制策略對整個車輛網(wǎng)絡進行監(jiān)控,以實現(xiàn)子系統(tǒng)供應的自動化,同時與OEM后端協(xié)同工作,以方便檢測出偽造和列入黑名單的部件。例如,OEM可以控制在當車輛維修過程中使用了不受信任、舊的或盜竊得來組件時,OEM可以控制在禁用車輛中的某些功能。這反過來又使原始設備制造商能夠管理他們在車輛保修、安全更新和安全關鍵操作方面的責任。

基于PKI的車輛網(wǎng)關可信密鑰管理方法用于策略管理和ECUs之間的安全通信,是增強連接日益緊密的車輛的安全性和可管理性的有效途徑。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:車聯(lián)網(wǎng)如何實現(xiàn)網(wǎng)絡安全防護

文章出處:【微信號:Molex_connector,微信公眾號:Molex莫仕連接器】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡安全產(chǎn)品

    國際標準,為企業(yè)構建汽車全生命周期的網(wǎng)絡安全防護體系提供了清晰的框架。 ISO/SAE 21434標準解讀 全流程網(wǎng)絡安全護航 ISO/SAE 21434標準覆蓋車輛開發(fā)的每一個階段,從概念設計到開發(fā)、驗證、確認、生產(chǎn)、運營,直至退役,要求企業(yè)建立系統(tǒng)性、閉環(huán)式的
    的頭像 發(fā)表于 06-10 14:47 ?563次閱讀

    IPv6 與零信任架構重塑網(wǎng)絡安全新格局

    現(xiàn)如今,網(wǎng)絡安全形勢日益嚴峻,傳統(tǒng)網(wǎng)絡安全架構的局限性愈發(fā)凸顯。在此背景下,IPv6和零信任架構逐漸成為該領域的焦點,它們的融合正為網(wǎng)絡安全防護帶來全新變革。IPv6:開啟網(wǎng)絡新時代I
    的頭像 發(fā)表于 06-10 13:25 ?640次閱讀
    IPv6 與零信任架構重塑<b class='flag-5'>網(wǎng)絡安全</b>新格局

    筑牢智慧路燈桿的網(wǎng)絡安全防

    隨著智慧城市建設的深入推進,叁仟智慧路燈桿作為城市物聯(lián)網(wǎng)的重要節(jié)點,正從單一照明工具升級為集成 5G 基站、攝像頭、傳感器等多功能的 “城市智能終端”。然而,其網(wǎng)絡安全風險也隨功能拓展日益凸顯,構建
    的頭像 發(fā)表于 05-21 09:51 ?161次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡安全防</b>線

    芯盾時代連續(xù)十一次入選安全?!吨袊?b class='flag-5'>網(wǎng)絡安全行業(yè)全景圖》

    近日,國內(nèi)知名網(wǎng)絡安全媒體安全牛正式發(fā)布《中國網(wǎng)絡安全行業(yè)全景圖(第十二版)》(以下簡稱“全景圖”)。芯盾時代連續(xù)十一次上榜全景圖,成功入選零信任、終端安全防護、身份認證、IDaaS、
    的頭像 發(fā)表于 05-07 10:53 ?1937次閱讀

    授時安全防護裝置是什么?怎么選?

    在現(xiàn)代社會,時間對于人們來說至關重要。為了確保準確的時間顯示和避免時間誤差帶來的安全隱患,授時安全防護裝置應運而生。那么,授時安全防護裝置究竟是什么呢?如何選購呢?本文將為您詳細介紹。一、授時
    的頭像 發(fā)表于 04-22 15:25 ?286次閱讀
    授時<b class='flag-5'>安全防護</b>裝置是什么?怎么選?

    智慧路燈網(wǎng)絡安全入侵監(jiān)測

    ,成為物聯(lián)網(wǎng)領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關鍵作用。然而,智慧路燈的網(wǎng)絡安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的
    的頭像 發(fā)表于 04-01 09:54 ?312次閱讀

    共筑網(wǎng)絡安全防線,國產(chǎn)3A5000主板成為守護“芯”力量

    眾所周知,網(wǎng)絡安全已成為關系到國家、企業(yè)和個人信息安全的關鍵因素。從政府機構到金融系統(tǒng),從能源設施到交通樞紐,各個領域都高度依賴計算機網(wǎng)絡來運行核心業(yè)務,這使得網(wǎng)絡安全防護變得至關重要
    的頭像 發(fā)表于 04-01 09:36 ?228次閱讀

    洛微科技推出3D立體安全防護解決方案

    在現(xiàn)代化生產(chǎn)車間和工廠中,傳統(tǒng)安全防護圍欄和被動安全防護模式已顯露出諸多問題,例如存在反應滯后、防護盲區(qū)大等致命缺陷,無法提供全方位安全防護保障需求,難以應對多樣化人機交互的場景。
    的頭像 發(fā)表于 03-18 14:38 ?578次閱讀

    探索國產(chǎn)網(wǎng)絡安全整機,共筑5G時代網(wǎng)絡安全防護

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡詐騙以及病毒軟件入侵等網(wǎng)絡安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?441次閱讀

    MCU在車載系統(tǒng)中的展望

    滿足更高的功能安全標準,如ISO 26262等,具備強大的抗干擾能力、故障診斷和自修復能力,以確保在各種復雜環(huán)境下汽車的正常運行。 網(wǎng)絡安全防護加強 :隨著聯(lián)網(wǎng)的發(fā)展,
    發(fā)表于 01-17 12:11

    龍芯3A5000網(wǎng)絡安全整機,助力保護網(wǎng)絡信息安全

    在當今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?504次閱讀

    人工智能助力網(wǎng)絡安全:引領安全防護新紀元

    隨著數(shù)字化轉(zhuǎn)型加速以及網(wǎng)絡攻擊手段日益復雜化,人工智能在網(wǎng)絡安全領域的應用和作用正在逐步增強。根據(jù)AlliedMarketResearch的最新研究報告,全球網(wǎng)絡安全市場中人工智能規(guī)模在2022年
    的頭像 發(fā)表于 11-30 01:05 ?756次閱讀
    人工智能助力<b class='flag-5'>網(wǎng)絡安全</b>:引領<b class='flag-5'>安全防護</b>新紀元

    最有效的云服務器網(wǎng)絡安全防護措施

    云服務器網(wǎng)絡安全防護措施是確保云服務穩(wěn)定性和數(shù)據(jù)安全的關鍵環(huán)節(jié),最有效的云服務器網(wǎng)絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監(jiān)控與審計、入侵檢測與防御、高級
    的頭像 發(fā)表于 10-31 09:51 ?757次閱讀

    聯(lián)網(wǎng)網(wǎng)絡安全:未雨綢繆應對未來挑戰(zhàn)

    近日,中國網(wǎng)絡空間安全協(xié)會發(fā)布了一篇關于英特爾產(chǎn)品網(wǎng)絡安全風險的文章,引發(fā)了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發(fā)表于 10-22 14:04 ?763次閱讀

    芯盾時代再次入選《嘶吼2024網(wǎng)絡安全產(chǎn)業(yè)圖譜》

    日前,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布《嘶吼2024網(wǎng)絡安全產(chǎn)業(yè)圖譜》,涵蓋七大類別,127個細分領域。同時,嘶吼綜合技術創(chuàng)新、市場需求、行業(yè)發(fā)展三大因素,從127個細分領域中精選出了下一代防火墻、身份訪問管理(IAM)、云原生安全、
    的頭像 發(fā)表于 08-28 09:37 ?766次閱讀