北极星

搜索历史清空

  • 水处理
您的位置:电力储能储能系统储能安全报道正文

揭秘汽车信息安全漏洞 传感器成最新攻击入口

2016-03-16 10:06来源:车云网作者:巢艳君关键词:新能源汽车充电桩车联网收藏点赞

投稿

我要投稿

安全防范支招

结合安全实践部分,报告为主机厂提供了一整套安全方案。

首先要对汽车信息安全的设计分级。第一级是针对传感单元、智能控制系统的安全保护,级别要求最高。其次是电池管理系统需要进行具体有针对性的保护。最后是采用隔离技术对车身多个网段进行安全域隔离。分级的目的是为了划分防范的不同阶段,配合不同的应对措施尽可能把危险隔离在外。

在整个车联网平台架构上,需要对整个流程“体检”,发现系统的薄弱点。“链”的概念被提取出来单独强调。因为由点发起的攻击最后会顺着整个链条扩散至各个环节部分,整条梳理便于关键环节设置关卡,判断加固链条还是调整架构。二次验证让整个环节得以形成闭环,让数据顺着完善后的链条重新跑动,一则检查漏洞修复状况,二则观察是不是有新问题发现。

如果说安全的平台架构是牢固的框架,运营就是房屋的修葺和保养。所有参与者都需要安全意识培养和规范操作的培训,才能更好地稳固整个架构。这一部分在突发事件中,最终会以安全事件快速感知,积极响应并处理的能力展现出来。

曾经有业内人士指出,从发生安全事件后如何处理,多多少少能看出一家主机厂对信息安全事故的重视程度。发现攻击事件后如何补漏,查找源头降低损失;在事发过程中监控情况变化,对漏洞迅速反应补救,在被攻击成功之前切断攻击;在事前感知降低危害,提前采取安全防护,降低攻击发生的可能性。主机厂安全意识如何,可以将这三个方面和以往的黑客事件一一对照。

在呼吁车企支持白帽黑客捡漏之后,360也亮出了自己的产品,方案集中在车联网领域。在安全监控平台的上层,包括了上文提及的评估与加固、安全防御、整体防御和安全应急响应等多个部分。框架本身体现了一套从环节到链条,从构建到运营的安全防护。

据悉,目前的整套框架中FUSE部分由汽车智能安全解决方案提供商VisualThreat提供。产品类似电脑中杀毒软件的应用程序,可以安装在车载系统上或内置在OBD中,监控车载系统或者OBD与外界的数据交互过程,发现命令威胁后拦截。

不过汽车安全产品中,破解和寻找漏洞相对简单,如何修补漏洞却相对困难。在车企的反复召回案例中,不乏问题尚未解决的爆料。目前在汽车安全评估与加固建议,以及汽车安全应急响应等产品细节上,360并没有透露太多信息。各个部分如何执行,与主机厂的配合周期和持续性,也没有在报告中一一体现。

其实,360的安全防护产品在消费电子端积累了不小的市场,但汽车安防不是简单的技术移植。除了要重新研习复杂的汽车电子架构,安全预警方面也需要根据不同的用车场景专门设计。比如考虑行车时如何在确保驾驶安全的情况下阻拦攻击?安全事件迭出在唤起主机厂的重视,也吸引了不少TSP企业和软件安全公司转向汽车信息安全产品。一个重要但被忽略的部分开始热闹起来,对消费者来说总是一个好消息。

原标题:揭秘汽车信息安全漏洞,传感器成最新攻击入口
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

新能源汽车查看更多>充电桩查看更多>车联网查看更多>