




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
第二節(jié)信息安全的防范重點項目五
智能網(wǎng)聯(lián)汽車信息交互技術(shù)認知
隨著汽車信息通信、人工智能、互聯(lián)網(wǎng)等行業(yè)深度融合,智能網(wǎng)聯(lián)汽車已經(jīng)進入技術(shù)快速演進、產(chǎn)業(yè)加速布局的新階段。
數(shù)據(jù)顯示,目前全球市場搭載車聯(lián)網(wǎng)功能的新車滲透率約為45%,預(yù)計至2025年可達到接近60%的市場規(guī)模。
長期預(yù)測,中國智能網(wǎng)聯(lián)汽車市場將不斷增長,至2025年將接近2000萬輛,市場滲透率將超過75%以上?!鹬悄芫W(wǎng)聯(lián)汽車市場規(guī)模
智能網(wǎng)聯(lián)汽車作為搭載先進傳感器等裝置,融合云、網(wǎng)、路、端、人各要素,涉及信息、通信、電子、汽車、交通等多行業(yè)、多領(lǐng)域、多主體,運用人工智能、自動駕駛等新技術(shù)的新一代產(chǎn)品,其網(wǎng)絡(luò)安全問題呈現(xiàn)融合性、整體性特點。
智能化、網(wǎng)聯(lián)化發(fā)展使得汽車面臨的網(wǎng)絡(luò)安全風險不斷增大,相較傳統(tǒng)互聯(lián)網(wǎng),因其應(yīng)用環(huán)境更加特殊、組網(wǎng)更加復(fù)雜、管理更加困難,智能網(wǎng)聯(lián)汽車面臨的安全威脅也更加突出。○智能網(wǎng)聯(lián)汽車信息安全威脅○車載端安全信息防范加強車載終端文件系統(tǒng)完整性校驗1.
加強車載終端文件系統(tǒng)完整性的校驗,采用完整性校驗的手段,對關(guān)鍵代碼或文件來進行完整性的保護。例如,在硬件的特殊分區(qū)中,保存一份當前操作系統(tǒng)的指紋信息,定期對指紋信息進行校驗?!疖囕d端安全信息防范加強車載終端文件系統(tǒng)完整性校驗1.
車載智能終端硬件安全引導(dǎo),應(yīng)提供安全機制,保證只能加載可信的車載操作系統(tǒng)內(nèi)核組件,比如,操作系統(tǒng)的鏡像需要進行廠商簽名,需要進行簽名驗證。與云端通信的信道安全2.
保證與云端通信的信道安全,車載終端與外部通信,應(yīng)保證所使用的信道安全。
例如,使用支持網(wǎng)絡(luò)側(cè)和終端側(cè),雙向鑒權(quán)的SIM解決方案,拒絕接入偽基站,在車載終端和TSP平臺建立相應(yīng)的VPN、VPDN、以及專用的APN等。車內(nèi)安全域隔離和訪問控制3.
一是車載端與車內(nèi),各電子電氣系統(tǒng)劃分安全域,每個安全域有只屬于自己的,不能偽造的標識,并通過相應(yīng)的密鑰對,所傳輸?shù)臄?shù)據(jù)來進行加密和完整性的保護。
二是車載終端自身內(nèi)核強制訪問控制,對用戶與文件標記固定的安全屬性。車載終端應(yīng)用程序安全4.
保證車載終端應(yīng)用程序安全,應(yīng)用程序在運行過程當中,必須對其使用的文件訪問權(quán)限進行控制,對于使用客戶端數(shù)據(jù)庫,存儲數(shù)據(jù)的車載終端,應(yīng)限制數(shù)據(jù)庫訪問權(quán)限,敏感信息需要采用安全方式,包括計算哈希值,對稱加密或非對稱加密等技術(shù)手段,應(yīng)用程序自身應(yīng)采用加殼、代碼混淆等適用的對抗逆向安全的,分析方法來加以保護,防止攻擊者查找系統(tǒng)漏洞并加以利用。終端升級的安全機制5.
車載終端對更新請求應(yīng)具備自我檢查的能力,車載操作系統(tǒng)在更新自身分區(qū),或向其他設(shè)備傳輸更新文件和更新命令的時候,應(yīng)該能夠及時聲明自己的身份和權(quán)限,升級操作該功能,正確驗證服務(wù)器的身份,識別出偽造的服務(wù)器,或者是高風險的鏈接鏈路,升級包在傳輸過程中,通過報文簽名和加密,防止篡改和偽造。加強安全審計安全6.
車載終端應(yīng)具備記錄所有用戶訪問日志的功能,便于進行適當?shù)膶徲嫼捅O(jiān)控。在完成安裝時,應(yīng)該開始記錄所有用戶的訪問,車載終端的日志記錄功能,應(yīng)該能夠自動啟動,并將日志文件,定向到統(tǒng)一的外部服務(wù)器當中,便于審計
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 醫(yī)療美容中的虛擬試妝體驗提升方案
- 2025春季幼兒園教學活動計劃
- 一年級上冊文化藝術(shù)教學計劃
- 圖書行業(yè)中的數(shù)字圖書推廣與應(yīng)用研究
- 基于大數(shù)據(jù)的幼兒健康信息服務(wù)平臺構(gòu)建
- 2025年電商平臺物流配送效率提升計劃
- 教育機構(gòu)在數(shù)字化時代如何應(yīng)對版權(quán)挑戰(zhàn)的策略研究
- 政府機構(gòu)數(shù)字化轉(zhuǎn)型的信息安全策略
- 部編本五年級語文實踐活動計劃
- 金融機構(gòu)年度安全隱患排查計劃
- 鐵路列車服務(wù)課件
- DB13T 2770-2018 焊接熔深檢測方法
- T∕ZZB 2774-2022 商用車用氣路電磁閥
- JJF 1343-2022 標準物質(zhì)的定值及均勻性、穩(wěn)定性評估
- 民法典侵權(quán)責任編課件
- 員工手冊(格林豪泰)VDOC
- 高中數(shù)學蘇教版(2019)選擇性必修第一冊考前必背知識點 素材
- 邊坡復(fù)綠專項施工方案
- 幼兒園課件——《生氣蟲飛上天》PPT課件
- 幼兒園幼兒個人健康檔案
- 部編版《道德與法治》三年級下冊第11課《四通八達的交通》精美課件(含視頻)
評論
0/150
提交評論