末成年娇小性色xxxxx,蜜桃av在线播放一二区,性久久久久久久久久久久久,男人插女人机机

汽車=移動(dòng)智能終端, 信息安全軟肋凸顯

來源:蓋世汽車

發(fā)表于: 2019.02.25
   

無人駕駛,車聯(lián)網(wǎng), 智能制造,個(gè)性定制,營銷跨界,后市場服務(wù),使用了互聯(lián)網(wǎng)、人工智能、無線網(wǎng)絡(luò)和云計(jì)算、大數(shù)據(jù)等的汽車,已經(jīng)變身為高科技的移動(dòng)智能終端了。

基本情況

一輛普通車型擁有25到200個(gè)不等的ECU(電子控制單元),

高級(jí)轎車有144個(gè)ECU連接,軟件代碼超過6500萬行,無人駕駛的軟件代碼超過2億行;

預(yù)計(jì)5年之后,每一輛智能汽車每天產(chǎn)生的數(shù)據(jù)量在4000GB左右。

平均統(tǒng)計(jì)來說一輛車有28000多個(gè)部件,供應(yīng)鏈很長,從設(shè)計(jì)到銷售每個(gè)階段有不同的數(shù)據(jù),需要保證其準(zhǔn)確性、可用性、保密性:

1)策劃: 有市場、競爭分析、法規(guī)要求

2)車型設(shè)計(jì):功能、性能、成本、目標(biāo)客戶、競爭對(duì)手

3)產(chǎn)品設(shè)計(jì):FEMA,圖紙、2D/3D車型機(jī)構(gòu)、油泥模型,軟磨/快速成型架,車身數(shù)據(jù),項(xiàng)目進(jìn)度

4)工程設(shè)計(jì) : 產(chǎn)線布局,作業(yè)指導(dǎo)書、工藝流程、 產(chǎn)能數(shù)據(jù)

5)驗(yàn)證測試: 整車測試(高寒等測試數(shù)據(jù))、 生產(chǎn)測試、小批

6)售后、召回(設(shè)計(jì)缺陷),不合格(經(jīng)驗(yàn)教訓(xùn))

原有風(fēng)險(xiǎn)

原來單車內(nèi)部的通訊控制系統(tǒng)是個(gè)封閉系統(tǒng),電子控制單元(電子燃油噴射、主動(dòng)懸架、安全氣囊、電動(dòng)門窗等裝置)之間的通訊和數(shù)據(jù)傳輸通過一條叫做CAN 總線的區(qū)域網(wǎng)絡(luò)來進(jìn)行。

各廠牌的汽車其CAN的請求指令、響應(yīng)機(jī)制等具體內(nèi)容大多各不相同,互聯(lián)互通和被破解的風(fēng)險(xiǎn)也不大。同時(shí)不存在外來信息的接口,即使安全控制較弱,風(fēng)險(xiǎn)也比較小。

破解一輛車最關(guān)鍵是通過CAN 總線來獲得汽車訪問權(quán)(如同入侵主機(jī)獲取了系統(tǒng)的Root 權(quán)限),那么進(jìn)而才能攻擊剎車、引擎控制等關(guān)鍵任務(wù)的控制單元。

現(xiàn)有的風(fēng)險(xiǎn)

設(shè)計(jì)到銷售過程的內(nèi)部及供應(yīng)鏈風(fēng)險(xiǎn)管理;

新型使用場景自動(dòng)駕駛是汽車加裝雷達(dá)、攝像頭等傳感器、控制器、執(zhí)行器設(shè)備,加上車載傳感系統(tǒng)和信息通信網(wǎng)絡(luò)實(shí)現(xiàn)與人員、車輛、環(huán)境的智能信息交互,使汽車具備感知能力來實(shí)現(xiàn)的。

智能汽車是人和機(jī)械控制的部分功能乃至全部功能將由信息系統(tǒng)來處理。

開放互聯(lián)的需求,促使車企開始使用Linux和TCP/IP通訊協(xié)議, 替代了原有嵌入式系統(tǒng)。一邊是操作系統(tǒng)的開放,一邊是通訊網(wǎng)絡(luò)也成了互聯(lián)網(wǎng)標(biāo)準(zhǔn)協(xié)議, 車與車、車與外部設(shè)備的近場通訊也使用的是wifi 或藍(lán)牙通訊,這些網(wǎng)絡(luò)的普及及脆弱性也為大家熟知。

汽車的智能化,促使汽車中ECU和連接數(shù)量大大的增加,被攻擊的量也大幅度增加,同時(shí)復(fù)雜度也增加。汽車通過通信網(wǎng)絡(luò)接入互聯(lián)網(wǎng),再連接到云端控制臺(tái),每個(gè)計(jì)算、控制器、傳感單元,每一個(gè)連接路徑都有可能存在安全漏洞,被黑客利用,從而實(shí)現(xiàn)對(duì)汽車的攻擊和控制:

汽車=移動(dòng)智能終端, 信息安全軟肋凸顯

解決方案

最基礎(chǔ)的應(yīng)對(duì)措施就是建立一套在金融、電力等關(guān)鍵基礎(chǔ)設(shè)施行業(yè)證明了的行之有效的信息安全管理體系,應(yīng)對(duì)現(xiàn)有網(wǎng)絡(luò),信息系統(tǒng),定制的工業(yè)系統(tǒng)存在的安全問題。

原則

第一 基于汽車全生命周期的信息安全的原則

第二 保護(hù)個(gè)人信息安全等同保護(hù)個(gè)人生命安全的原則

方法

1.?威脅資產(chǎn)可能性的風(fēng)險(xiǎn)模型依然適用。對(duì)可能攻擊汽車系統(tǒng)的途徑、不同汽車功能模塊的信息安全風(fēng)險(xiǎn)分析與控制。

2.?制定整體的信息安全管理框架與產(chǎn)品級(jí)的信息安全方案

3.?圍繞汽車生命周期識(shí)別威脅,漏洞和風(fēng)險(xiǎn),建立管控點(diǎn)

下圖示意了階段的劃分和各階段的一些風(fēng)險(xiǎn)點(diǎn)

汽車=移動(dòng)智能終端, 信息安全軟肋凸顯

研究中的方案

當(dāng)前汽車中使用的計(jì)算和聯(lián)網(wǎng)系統(tǒng)沿襲了既有的計(jì)算和聯(lián)網(wǎng)架構(gòu),所以繼承了這些系統(tǒng)天然的安全缺陷。但是我們看到有項(xiàng)新的研究可能突破上述的限制。

研究中的CPS (Cyber Physics System)是集海量計(jì)算、網(wǎng)絡(luò)、存儲(chǔ)為一體的信息終端, 不是傳統(tǒng)架計(jì)算、網(wǎng)絡(luò)、存儲(chǔ)分離的架構(gòu)。

美國總統(tǒng)科學(xué)技術(shù)顧問委員會(huì)(PCAST)在2007年7月,發(fā)表的名為《挑戰(zhàn)下的領(lǐng)先——競爭世界中的信息技術(shù)研發(fā)》的報(bào)告中列出了8大關(guān)鍵的信息技術(shù),其中CPS位列首位。CPS 計(jì)劃的物理設(shè)備聯(lián)網(wǎng),具有計(jì)算、通信、精確控制、遠(yuǎn)程協(xié)調(diào)和自治等五大功能。

這種特征下的汽車將具有海量計(jì)算能力,通訊控制,協(xié)調(diào)的機(jī)制與現(xiàn)在嵌入式的汽車系統(tǒng)加TCP/IP協(xié)議聯(lián)網(wǎng)完全不同, 因此現(xiàn)有的安全管控技術(shù)和方法也許完全不適用,當(dāng)然這些未來的方案還在研究中。

 

作者簡介

潘蓉 : 工信部ITSS WG1國際組組長,數(shù)據(jù)治理國際標(biāo)準(zhǔn)—ISO38505推動(dòng)者與聯(lián)合編輯,中國首屆“十大IT女性”。 CGI(網(wǎng)絡(luò)空間治理研究)雪茄會(huì)發(fā)起人之一,十二五重點(diǎn)圖書《大數(shù)據(jù)治理與服務(wù)》作者、ISO技術(shù)文檔《數(shù)據(jù)治理模型、框架和應(yīng)用》撰寫人。致力于信息安全、數(shù)據(jù)治理、數(shù)字化轉(zhuǎn)型等領(lǐng)域。現(xiàn)任英國標(biāo)準(zhǔn)協(xié)會(huì)亞太區(qū)標(biāo)準(zhǔn)專家及中國區(qū)ICT負(fù)責(zé)人。

可聯(lián)系:Rose.pan@bsigroup.com

 

 

上一篇: 下一篇:
? 久久机热/这里只有精品| 大几把插入肥嫩小b视频| 久久久av视频在线观看| 鸡巴操逼视频有无码下载| 日韩高清无码| 亚洲老太太黄色性交极品 | 久久综合伊人大杳蕉色秀| 国产 亚洲区 视频下载| 啊~嗯动态视频| 最近免费中文字幕大全高清10| 波多野结衣尤物在线视频 | 国产二区三区四区电影网| 欧美变态另类一区二区三区| 精品精品国产自在97香蕉| 五月天亚洲色图热热成人| 大鸡巴操逼动态| 家庭淫乱悠悠小屄操视频| 亚洲Ⅴa国产片| 国产精品亚洲ΑV天堂无码| 搡老女人老妇女老熟女O| 欧美性tubixxxhd| 欧美日韩二区三区四区五区| 巨人后入美女的屁股网站| 日韩美女午夜玩精品视频| 欧洲中文字幕日韩精品成人| 欧美一区二区三区艳色史| 黄色污污污网站在线观看| 美女屄被肏影视| 欧美老妇交乱视频在线观看| 亚洲精品无码你懂的网站| 美女张开大腿让男人桶爽| 欧美做受三级级视频播放 | 欧美大片在线完整版观看| 拨插拨插老司机| 亚洲鲁丝片av无码多人| 狠狠色成人一区二区三区| 国产一级片久久免费看同| 色呦呦国产在线一区二区| 加勒比无码在线观看视频| 国产乱码伦人偷精品视频| 操黑丝高跟骚货|