車企App的安全挑戰(zhàn)
想要保障車企App的安全,先要搞清楚面臨App哪些安全威脅。Upstream發(fā)布的《2023年全球汽車行業(yè)網(wǎng)絡安全報告》顯示,近70%的汽車安全威脅都是由遠距離的網(wǎng)絡攻擊行為引發(fā),遠程信息處理和應用服務和遠程無鑰匙進入系統(tǒng)是攻擊者最常用的攻擊方式。想要防范這些攻擊,車企App必須解決以下安全問題:1.移動終端難認證車企App與汽車之間的通信涉及移動終端(手機)、服務端(車企的服務器)、汽車端三個端點,其中移動終端的環(huán)境最不可控。想要保證人車通信的安全,首先要建立車企App賬號與移動終端之間的強綁定關系,對移動終端做唯一性認證,保證移動端的每一條信息都來自認證過的設備。因此,車企App必須具備為終端設備生成唯一設備識別碼的能力,并保證識別碼的穩(wěn)定性和準確性。2.終端環(huán)境不可控一千個車主就有一千種移動終端運行環(huán)境。不同的操作系統(tǒng)、操作系統(tǒng)的不同版本、手機內(nèi)安裝的各種App……每一個車企App都面臨著不同的安全威脅。車企App不但要保證自身安全,還需要具備感知終端威脅態(tài)勢的能力,能夠檢測病毒、木馬、模擬器、攻擊框架等安全威脅,向服務端共享風險信息,保證App始終在安全的環(huán)境下運行。3.通信數(shù)據(jù)須加密車企App依賴移動互聯(lián)網(wǎng)、WiFi連接到服務端,不可避免的要面臨會話劫持、中間人攻擊、偽基站攻擊等通信安全問題。車企App必須具備信息和數(shù)據(jù)加密能力,能夠采用安全可控的加密算法,將信息與數(shù)據(jù)以密文形式傳輸、存儲,以保障通信和數(shù)據(jù)安全。在移動終端環(huán)境中,車企App還需具備在白盒環(huán)境下安全存儲、使用密鑰和證書的能力,以防范攻擊者通過調(diào)試器、dump內(nèi)存等手段搭建白盒環(huán)境,對密鑰和數(shù)字證書進行還原和破解。芯盾時代車企App安全解決方案
面對車企App的安全挑戰(zhàn),芯盾時代結(jié)合多年對抗黑灰產(chǎn)的實踐經(jīng)驗,基于零信任理念,采用自主研發(fā)的設備指紋、終端威脅態(tài)勢感知、終端密碼安全模塊等產(chǎn)品,以AI技術賦能移動終端安全,打造了車企App安全解決方案。方案中的各個模塊以SDK集成在車企App之中,并提供可視化的管理后臺,幫助車企全面提升App安全防護能力。借助芯盾時代車企App安全解決方案,車企可以一站式實現(xiàn)以下功能:1.給終端驗“指紋”,賬號設備強綁定芯盾時代的設備指紋模塊(DFS),采集主動式特征2000多種,被動式特征上百種,通過基于自主研發(fā)的算法,結(jié)合后臺設備信息,為設備產(chǎn)生唯一的ID。芯盾時代通過機器學習技術,不斷改進算法,提升準確率,將設備指紋的準確率提升至99.99%,遠超市場平均水平。有了設備指紋,App服務端能夠有效識別非常用設備登錄,對異常登錄、風險操作采取二次認證、阻斷登錄等操作,保證登錄設備安全可控。

往期 · 推薦
中標喜訊 | 芯盾時代中標合眾新能源汽車有限公司 構(gòu)建車聯(lián)網(wǎng)安全接入新途徑
從“雍正篡位”說起丨一文看懂芯盾時代智能終端密碼模塊(PMIT)
看!全是科技與狠活的“統(tǒng)一終端安全”,如何為終端設備疊buff
中標喜訊 | 芯盾時代中標一汽解放 多重身份認證護航企業(yè)業(yè)務安全
原文標題:AI賦能 國密加持丨芯盾時代車企App安全解決方案 助力車企業(yè)務安全建設
文章出處:【微信公眾號:芯盾時代】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
-
芯盾時代
+關注
關注
0文章
275瀏覽量
2139
原文標題:AI賦能 國密加持丨芯盾時代車企App安全解決方案 助力車企業(yè)務安全建設
文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
芯盾時代以AI戰(zhàn)略賦能全線產(chǎn)品智能化升級
芯盾時代助力廣州銀行提升金融業(yè)務運行效率
芯盾時代助力打造金融安全新范式
芯盾時代入選2025全國企業(yè)“人工智能+”行動創(chuàng)新案例
芯盾時代助力打造智慧醫(yī)療安全新標桿
零信任+DeepSeek企業(yè)數(shù)字化更安全 芯盾時代全線產(chǎn)品接入DeepSeek

芯盾時代再度中標中國聯(lián)通某省分公司 更新迭代零信任業(yè)務安全平臺
芯盾時代郵箱二次認證解決方案助力企業(yè)應對釣魚郵件
芯盾時代榮登17項細分領域榜單
芯盾時代中標寶雞市金臺醫(yī)院零信任安全認證網(wǎng)關
芯盾時代入選《API安全技術應用指南(2024版)》API安全十大代表性廠商

評論