车联网安全 ,js1996官网登录的实践之路
2018-12-20
日前,js1996官网登录受邀参加了2018车联网安全论坛暨第三届ASC移动物联网安全高峰论坛,旨在与车联网领域的安全管理人员、专家学者、汽车电子从业者交流和探讨车联网网络安全威胁及安全实践,与行业专家交流思想、贡献创见、凝聚共识。
自2010年起,针对汽车的安全攻击事件频频爆出,一些自动驾驶汽车制造商和运营商在道路测试中频发撞车事故。这一系列安全事件背后所导致危害轻则是信息泄露损失财物,重则对车辆恶意控制伤人性命,就如速8电影中的僵尸车场景,其实这种失控场景离我们现实生活并不遥远。故针对智能网联汽车及车联网系统的安全问题逐渐成为政府、主机厂、科研院所、安全公司,甚至用户都重点关注的问题。
js1996官网登录格物实验室安全专家结合多年来在车联网安全领域的技术积累和项目实践经验,从安全背景、安全思考和分析、安全业务、业务案例等四个方面向与会嘉宾做了分享。
安全背景
车联网安全风险来源于技术变革,是汽车智能化、网联化、电动化、共享化新四化技术发展的产物,在解决智能出行、交通效率、环境污染、资源利用同时,引入了众多网络安全新的攻击点和攻击面。那么如何来保障车联网系统网络安全?
安全思考和分析
首先,要明确我们要保护的资产有哪些,以端、管、云三层架构分析,明确车联网系统端资产安全保护内容。并在此基础上,进一步构建了“检测-保护-响应-恢复”智能网联汽车全生命周期的网络安全防护体系,建立纵深防御、分域隔离的安全防护策略。对智能网联汽车主要面临节点(IVI、T-BOX、网关、传感器、车载OS、硬件接口、ECU固件、总线等)威胁开展安全风险评估、安全检测、安全防护产品定制开发,形成了场景化的车联网系统网络安全检测防御体系。并在实践中,为主机厂、汽车电子企业开展了整车级、系统级、IVI/T-BOX零部件级、源代码级的安全咨询、评测和安全防护服务。
安全业务
同时,js1996官网登录也已建立面向新能源汽车充电基础设施网络安全检测与防护体系,为电动汽车制造商、充电桩设备厂商、充电运营商等提供新能源汽车充电设施网络安风险评估与安全检测服务,并对应输出充电基础设施产品级安全防护解决方案。构筑车联网系统全生命周期网络安全屏障,为智能网联汽车产业生态的网络安全保驾护航。
js1996官网登录始终从智能网联汽车及系统的安全咨询、安全评测、安全产品等维度为客户提供技术支撑,即从智能网联汽车网络安全角度,做好防病、看病、治病的工作,为车联网这个新兴交叉领域的网络安全贡献力量。
关于js1996官网登录格物实验室
js1996官网登录格物实验室专注于工业互联网,物联网和车联网三大业务场景的安全研究。实验室以“格物致知”的问学态度,致力于以智能设备为中心的漏洞挖掘和安全分析,发布了多篇研究报告。实验室将积极共建万物互联的安全生态,为企业和社会的数字化转型安全护航。