火狐平台APP下载官网:一组数字让你读懂智能网联汽车安全

来源:火狐体育官网登陆 作者:火狐体育备用网址 日期:2022-08-15 02:12:58

  美国时间2月28日,汽车厂商梅赛德斯-奔驰将与网络安全企业360集团在RSA 2020 “Security Strategy & Architecture”(安全策略与架构)会议上共同探讨智能汽车的安全风险和隐患。

  车联网、自动驾驶技术发展给汽车带来便利,如汽车应用可以向支付、社交、娱乐等更多场景扩展,但同时也增加相应的信息安全威胁。360 Sky-Go团队专注于对汽车的智能网联化功能、自动驾驶、车载网络安全进行研究,该团队分析指出,从端-网-云的角度看智能汽车安全风险,主要存在越权攻击、渗透攻击、DNS劫持、升级包篡改、漏洞攻击、总线大类安全风险。

  可以说,车与外部的每一个接口都可能被利用,每一个控制单元都可能被攻击。究其原因,智能网联汽车相对于传统汽车,涉及更多的车载软件代码(上亿行代码)、更多的联网电子控制单元(70+ECU)、更多的传感器,硬件及软件功能扩展过程中本身蕴含可以优化的漏洞。

  2018年1月,国家发改委发布了《智能汽车创新发展战略(征求意见稿)》,其中要求智能汽车的新车占比要达到50%,中高级别智能汽车实现市场化应用。智能网联越来越成为车企研发新车的标准。但随着智能网联汽车的普及,其信息安全愈来愈受到企业和用户的重视。事实上,汽车的信息安全事件确实时有发生,360 Sky-Go团队盘点了2010年到2018年汽车攻击事件。

  360 Sky-Go团队通过对攻击事件的剖析,发现黑客对攻击技术手段的钻研程度越发深入,智能网联化带来的应用场景需要新的软硬件模块作支撑,往往正是这些软硬件模块的集成应用,破露出潜在的攻击面,引入了新的安全风险,遭到黑客的利用,从而导致用户的财产和生命安全受到威胁。

  智能网联汽车持续面临敏感数据泄露和未授权控车的风险,这两点是智能网联汽车安全的重中之重,也是攻击者最关注的地方。黑客可从动力系统、车身控制、智能驾驶、信息娱乐系统等四个方面危及汽车信息安全。

  车身控制:黑客可模拟、干扰钥匙信号,利用云端漏洞远程解锁车辆,造车财产损失;

  智能驾驶:传感器漏洞、V2X恶意信号等,都会影响车辆智能驾驶决策系统,导致大面积交通事故;

  信息娱乐系统:其自身的系统漏洞可为黑客提供攻击入口,同时泄漏车辆驾驶、轨迹、车主等信息。

  大多数智能汽车的攻击事件都是以车载智能系统为入口进入车载网络,实现车辆的深度控制。现在,系统攻击面已从汽车终端转向了云端。360 Sky-Go团队为汽车厂商、供应商、服务提供商提出了三点建议:

  第一,多方面考虑数据安全,防止数据泄露。加强对数据安全的考量与投入,至少从访问控制、身份认证、数据加密与脱敏、容灾备份与恢复、安全审计等五个方面考虑数据安全。

  第二,企业建立自身信息安全标准,准守信息安全开发流程。目前,国际或者国内的安全标准仍处于建设时期,智能网联汽车仍处于没有安全标准及规范的状态,企业应严格遵守开发流程并建立自身信息安全标准。

  第三,建立动态安全实施监测机制,及时发现并处理。汽车使用周期较长,应持续对其进行动态监测,及时对潜在安全威胁进行分析、评估、处置,通过修改配置、安装补丁、访问控制等安全措施,修复潜在漏洞,提升安全防御能力,达到智能网联汽车的攻防平衡。还可对潜在安全问题或安全事件进行预研,提前部署相应解决对策。

  在过去几年中,360 Sky-Go团队专注于联网汽车的研究、评估和防御,研究案例包括特斯拉、比亚迪的联网功能安全研究成果、特斯拉自动驾驶系统欺骗与干扰等。2019年,360 Sky-Go团队针对梅赛德斯-奔驰联网汽车的安全研究项目发现多达19个安全漏洞,去年12月,奔驰宣布与360携手合作,共同提高行业联网汽车信息安全能力。

  美国时间2月28日,梅赛德斯-奔驰将与360集团在RSA 2020 “Security Strategy & Architecture”(安全策略与架构)会议中亮相,360 Sky-Go安全研究员陈元恺还将在此次会议中,与奔驰研发中心产品安全负责人盖·哈帕克共同进行“梅萨德斯-奔驰携手360集团,与安全社区共同护卫高档车型”的主题演讲,他们又将分享怎样最新的研究成果和新锐观点,我们不妨拭目以待。

  8月9日,来自中国、越南、尼日利亚、也门等国的摄影师和留学生,在澜沧江昂赛大峡谷体验漂流。

  2022年8月10日,雨后初霁,河北省遵化市境内的古长城在云海中若隐若现,壮美如画。

  2022年8月9日,内蒙古自治区兴安盟,选手在那达慕大会上参加射箭比赛。日前,兴安盟那达慕正在内蒙古兴安盟科右前旗乌兰毛都草原举行。本届那达慕大会期间将举办诗歌那达慕、传统美食那达慕、音乐那达慕以及赛马、射箭、搏克比赛等活动。

  2022年8月8日,在重庆万盛经开区南桐镇金兰坝村,青山绿野与金黄色稻田和鱼塘相互映衬,田野的线条在稻田中穿梭,美不胜收。近年来,当地加快采煤沉陷区生态环境修复,将绿色还给矿山,昔日采煤沉陷区,今日放眼满山绿。

  近几年,青海省不断加大投入和保护治理力度,持续推进青海湖流域生态环境保护和综合治理工程,流域生物多样性和物种丰富度显著提升,吸引来自全国各地的游客前来旅游休闲。

  随着暑期到来,天台山进入旅游旺季,当地高度重视文化旅游融合发展,不断挖掘提升太阳文化资源,聚力打响日照太阳文化品牌。

  暑假期间,东港区充分发挥村镇新时代文明实践所作用,招募老师、志愿者等深入到268个乡村书屋,为学生开展各类教育服务,让孩子们度过一个快乐充实的暑假。

  四川省华蓥市禄市镇姚家塝村在灼灼其华的紫薇花和翻着金浪的水稻点缀下,恰似一幅恢宏绚丽的锦绣画卷。

  浙江省杭州市淳安县千岛湖镇珍珠列岛碧波涟漪,远山、翠岛郁郁葱葱,苍翠欲滴,美不胜收。

  2022年8月3日,由中铁十一局施工的湖北省襄阳市环线提速改造工程跨襄阳北编组站大桥T3主墩顺利实现转体。

  近年来,该县大力推广蜜蜂养殖产业,通过公司+合作社+蜂农的发展模式,形成了集养殖、加工、销售为一体的产业链,拓宽了农民的增收渠道。

  2022年7月29日,河南省三门峡市西闫乡东吕店村农民为铁棍山药进行管护作业。盛夏时节,豫西大地黄河南岸广袤的田野里,红薯、铁棍山药、葡中药材等农作物长势喜人,农民们正抢抓农时进行管护作业,田间地头一片忙碌景象。

  2022年7月28日,江苏省淮安市淮安区钦工镇条沿村1500亩梨园内,脆甜可口的翠冠梨挂满枝头,农户们忙着采摘、装箱、运输,呈现一片繁忙的丰收美景。今年夏天持续高温,市场行情看好,预计全村梨子总销售超千万元,人均增收超2000元。

  2022年7月26日,辽宁省沈阳市30余位小学生在辽宁猎鹰国防教育基地参加暑期国防教育夏令营活动。八一建军节前夕,学生们通过军事拓展项目训练,培养自主独立的生活习惯和吃苦耐劳的意志品质,同时增强了学生们的国防意识。

  湖南张家界市武陵源景区天子山索道工作人员对索道运行设施进行安全检查。该景区在做好疫情防控、预约游览等服务保障措施的基础上,加大对景区内高空客运索道的安全隐患排查力度,保障高温天气下旅游接待安全。

  2022年7月24日,河北省遵化市团瓢庄乡山里各庄村在废弃尾矿上修建的景区灯火通明、人来人往,热闹非凡。

  2022年7月22日,江苏省宿迁市宿迁印象·袁家村,江苏省非物质文化遗产之一——跑驴(丁嘴跑驴)非遗传承人在为游人表演

  2022年7月20日,在浙江省湖州市德清县阜溪街道龙胜村小山漾淡水珍珠养殖基地,养殖户在采收珍珠蚌。

  2022年7月18日,有着“天鹅之城”美誉之称的河南省三门峡市天鹅湖国家城市湿地公园,湖面上密密层层的荷叶铺展开去,与蓝天白云城市相连接,犹如一幅美丽的画卷

  2022年7月17日在江苏启东中远海运海工码头拍摄的世界首艘3000吨级自升式风电安装船。