智能、网联汽车靠谱吗?“中间人”攻击成主要威胁(2)
时间:2019-08-27 17:17 来源:网络整理 作者:采集插件 点击:次
王潇潇表示,智能网联汽车安全的主要责任主体是整车厂商,目前以“黑盒防护”为主线,逐步建立以安全绳命周期管理为基础,以软硬件安全防护为保障的防护体系。“目前,不同整车厂商采用的车辆技术方案不同,通常为自行研发或者采用Tier 1供应商提供的解决方案,系统的技术实现、接口和通信协议也存在差异,整车厂商习惯隐藏技术细节,关闭调试借口,增加攻击者分析难度,将保护对象藏在‘黑盒’中保护起来。” 如果把车联网安全拆解,可以分为车内网和车外网,在智能网联汽车硬件安全模块尚未规模部署的情况下,软件安全防护正在成为保障智能网联汽车安全的替代方案,比如搭建自由OTA更新服务,提供智能网联汽车才做系统、固件、应用等软件服务的远程升级更新;用软件形式实现防火墙及访问控制功能,对智能网联汽车进出流量进行控制、过滤,典型做法是在T-BOX中配置安全策略,限定网络可访问地址、通信端口等。 此外,很多整车厂商与安全公司合作,一方面通过代码混淆、加密、反调试等方式对车联网移动应用进行加固,另一方面让安全公司对应用进行舌头测试,寻找漏洞并进行修复。
声明:凡注明为其它来源的信息均转自其它平台,目的在于传递更多信息,并不代表本站观点及立场和对其真实性负责。若有侵权或异议请联系我们删除。 千家智客微信公众号 扫描下方二维码,关注千家智客微信公众号(qianjiacom),随时随地知晓智能行业天下事!
|
