国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

密碼技術在車聯網安全中的應用與挑戰
2022-05-13    安全牛

  對于車聯網中密碼技術的應用,雖然目前有關部門已經出臺了一些規章制度,但規范促進監督作用仍然有限,行業政策法規還需進一步完善。


  隨著智慧交通和無人駕駛的快速發展,車聯網產業呈現蓬勃發展態勢,車與云、車與車、車與路、車與人等綜合網絡鏈接的融合程度越來越高,隨之而來的安全挑戰也更加嚴峻。解決車聯網的安全問題需要一個整體的防護體系,而密碼技術憑借技術成熟度高、破解難度大、管控強度高等特性,將在車聯網安全中獲得較廣泛應用。

  車聯網中的安全隱患

  長期以來,車聯網的發展更多關注的是應用功能的實現,但在安防、視頻、定位、通信、數據采集等多種技術融合使用的過程中,缺乏對安全威脅的充分準備,車聯網系統在應對入侵、數據泄露方面的能力仍然薄弱,車聯網攻擊事件時有發生。

  從車聯網安全的攻擊方式來看,傳統的網絡攻擊依然可以應用于車聯網,比如數據篡改、偽裝、中間人攻擊、DOS攻擊等,同時,攻擊者還可以專門針對車聯網的架構進行攻擊,主要包括:

  車聯網端側威脅

  端側威脅主要包括CAN總線和數字鑰匙的安全風險。CAN總線是控制器局域網絡(ControllerAreaNetwork,CAN)的簡稱,它相當于車輛的神經網絡,負責連接車內各控制系統,如車載信息娛樂系統、控制系統、轉向系統等。CAN協議是車輛應用中最常見的車載通信協議,但CAN協議中缺乏加密技術,可能導致數據泄露,同時CAN總線對傳輸錯誤進行完整性驗證的CRC功能,可能造成數據被惡意注入,破壞完整性。


車聯網CAN總線架構示意

  數字鑰匙是隨著車輛智能化變革出現的,可以讓車主通過智能手機、可穿戴設備等解鎖車輛,并對車輛進行相關操作。它的出現雖然帶來舒適性的體驗,同時也引發了新的安全隱患:身份認證、加密算法、密鑰存儲、數據傳輸等多個環節均有可能遭到攻擊或被利用。

  車聯網管側威脅

  管側威脅主要是指用戶、車輛、云端之間的通信安全風險。車云通信的過程中,通信協議存在的漏洞隱患,網絡隔離不到位、訪問控制安全認證的缺乏,都能夠在通信階段進行入侵、遠程控制等操作。車輛、路測設施亟需設置統一可信的“數字身份”,進行通信身份校驗和安全認證,否則攻擊者可偽造路測基礎設施等進行網絡攻擊。

  車聯網云側威脅

  云側威脅主要是指車聯網云服務平臺的安全風險。車聯網服務平臺一般基于云計算技術,也容易將云計算本身的安全問題引入到平臺中,同時車與車聯網服務平臺實現車載信息交互系統、車輛網關、C-V2X車載通信設備等與車聯網服務平臺間的安全通信。需要確保通信過程中的傳輸數據的保密性、不可否認性和完整性。

  車聯網數據安全風險

  車聯網中的關鍵信息包含兩個部分,一方面是車主的身份信息、行車軌跡、通話記錄、駕駛行為、家庭住址等;另一方面是智能車輛運行中產生的信息。智能車輛由于需要實現高速聯網、道路感知、車路協同、車機互聯、人機互動、電子導航等功能,在車身內外使用越來越多的攝像頭、雷達、衛星定位等感知設備,這些智能感知設備也會產生信息數據被竊取或泄漏的風險。

  車聯網安全中的密碼應用

  在車聯網系統中,主要包含用戶、車輛、云端三個角色,其中:用戶安裝移動終端安裝App軟件,完成車輛的發現、開門、發動、熄火、鎖門等車輛控制操作;車輛通過車輛控制模塊與云端進行遠程通信,并使用藍牙實現和App軟件之間的無線通信;云端負責集中管理車輛的所有數據資源,并遠程控制車輛。

  從防護對象來看,車聯網的網絡安全應重點關注智能網聯車輛安全、智能終端安全、車聯網服務平臺安全、通信安全、應用安全、數據安全和隱私保護,而密碼技術可以貫穿應用于車聯網環境的各個環節,比如用戶和設備的身份認證、訪問控制、重要數據(日志、采集的車輛信息、用戶數據)的加解密等場景。


網絡安全視角的車聯網架構
(圖片來源:中國信通院車聯網安全白皮書)

  1、身份鑒別應用場景:主要包括“用戶-車輛”,“用戶-云端“、”車輛-云端”之間的雙向身份鑒別,保證通信雙方的真實性。通過利用安全芯片、密碼模塊等產品,將硬件設計與密碼技術結合,使硬件設備具有秘鑰管理及加解密運算能力,提供身份的有效性驗證、數據有效性驗證,有效解決TSP安全加固、固件升級(FOTA)包缺乏合法性檢測、藍牙鑰匙安全下發、通信信息明文傳遞、連接雙方身份認證等問題。

  2、網絡通信應用場景:包括“用戶-車輛”,“用戶-云端“、”車輛-云端”之間通信過程以及車內部的通信。主要使用加密和認證技術,包括PKI信任體系和TLS認證加密體系,主要保證關鍵數據在傳輸中的保密性,對于移動端和車輛的接入使用數字簽名進行身份合法性驗證,保證接入端可靠,如車內ECU(電子控制單元)指令不會被篡改,指令的加密傳輸等。

  車聯網PKI應用

  3、數據安全應用場景:包含數據傳輸和數據存儲安全,集中/采集設備調用服務器密碼機和安全芯片服務,采用對稱算法和哈希算法(例如SM4、HMAC-SM3),對通信過程中和存儲中的信息保密性和完整性進行保護。從數據生命周期來看,包含數據采集、數據傳輸、數據存儲、數據處理、數據交換、數據銷毀等階段。需要的技術包含:數據分類分級、可信、準入、數據加密、數據防泄漏、數據脫敏、用戶行為審計和溯源、數據銷毀等等。

  從應用模式看,在車聯網環境中,密碼產品目前主要部署在車聯網的終端和云端。終端的密碼產品主要有數字鑰匙、車載安全芯片、白盒密碼、OTA安全系統、APP安全防護等產品;云端的密碼產品主要有應用的產品主要有CA系統、KMS系統、云密碼機、數據庫加密機、交付網關等。

  密碼技術應用的發展挑戰

  在國家政策和車聯網安全需求的雙重推動下,密碼技術在車聯網中的應用將非常廣泛,但由于車聯網技術的快速發展,密碼技術在其中的應用也同樣存在諸多挑戰:

  挑戰一:多類型終端、協議和應用場景下的產品適配

  車聯網終端方面,包括Linux系列的IVI、TBOX、中央網關以及車載框架ECU系列,云端包括Windows、Linux、Unix系列服務器與工作站。路側設備包括Linux系列的收費設備、測速傳感設備、智能路燈、充電樁等;移動端包括Android、IOS系列移動智能終端;

  車聯網協議方面,車載遠程通訊協議包括蜂窩網、LET-V2X、5G-V2X等遠程通訊協議;車載短程通訊協議WIFI、RFID、Bluetooth等近距離通訊協議;以及車載雷達、車內CAN網絡等車內通訊協議。

  密碼需要對于以上多類型的終端、多種協議研發適配的技術及產品,才能發揮密碼在車聯網安全中的基礎作用。

  挑戰二:實現輕量級的密碼產品應用

  車聯網系統中的終端數量巨大,每輛汽車可能配備了數百個通過總線連接的電子控制單元(ecu)。因此,密碼應用需要占用較大的網絡和算力資源,來滿足應用認證和加密服務需求,而現階段車聯網應用中的一個主要挑戰就是傳輸帶寬不足導致的網絡時延,因此密碼技術的應用需要最大程度降低對車聯網系統資源的占用,如何實現輕量級的密碼技術應用將是密碼廠商的一大挑戰。

  挑戰三:密碼應用的行業規范及標準仍需完善

  對于車聯網中密碼技術的應用,雖然目前有關部門已經出臺了一些規章制度,但規范促進監督作用仍然有限,行業政策法規還需進一步完善。目前,國家正在加緊推進車聯網商用密碼的應用,工業和信息化部于2021年9月15日發布的《工業和信息化部關于加強車聯網網絡安全和數據安全工作的通知》中提出,如果車聯網服務平臺被認定為關鍵信息基礎設施,平臺運營單位要盡快落實《關鍵信息基礎設施安全保護條例》有關規定,并按照國家有關標準使用商用密碼進行保護,自行或者委托商用密碼檢測機構開展商用密碼應用安全性評估。

熱詞搜索:

上一篇:綠盟科技2022合作伙伴大會|新產品發布,讓企業安全防護如虎添翼
下一篇:衛星互聯網安全風險淺談

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产河南妇女毛片精品久久久| 精品国产免费人成在线观看| 成人午夜免费av| 在线观看日韩精品| 国产女人aaa级久久久级| 麻豆精品新av中文字幕| 色综合中文字幕国产 | 99re成人在线| 国产精品视频一二三区| 国产jizzjizz一区二区| 久久精品一区蜜桃臀影院| 蓝色福利精品导航| 欧美一区二区三区不卡| 三级久久三级久久| 日韩一级高清毛片| 国内精品伊人久久久久av影院 | 久久精品国产99久久6| 欧美人伦禁忌dvd放荡欲情| 一区二区三区免费| 在线精品视频免费播放| 亚洲一区二区综合| 欧美男男青年gay1069videost| 亚洲第一精品在线| 欧美剧情电影在线观看完整版免费励志电影 | 日韩欧美第一区| 美腿丝袜在线亚洲一区| 精品人伦一区二区色婷婷| 久久精品久久精品| 国产日韩v精品一区二区| 成人毛片视频在线观看| 一区二区三区在线视频观看| 538prom精品视频线放| 精品亚洲成a人| 亚洲欧洲av另类| 欧美欧美午夜aⅴ在线观看| 久久99精品久久久| 中文一区二区在线观看| 日本韩国精品一区二区在线观看| 日韩精品视频网| 国产日韩亚洲欧美综合| 欧美专区在线观看一区| 精品写真视频在线观看| 亚洲欧美一区二区久久| 日韩视频在线一区二区| 成人免费看视频| 秋霞国产午夜精品免费视频| 中文字幕不卡在线播放| 制服丝袜亚洲网站| 99国产精品久| 韩国三级在线一区| 亚洲国产精品自拍| 国产偷国产偷精品高清尤物| 欧美亚洲综合色| 国产精品2024| 日韩电影免费一区| 成人欧美一区二区三区在线播放| 91麻豆精品国产无毒不卡在线观看| 国产成人在线视频网站| 亚洲一级二级三级| 国产精品乱人伦| 日韩精品中文字幕在线不卡尤物| 日本伦理一区二区| 成人aaaa免费全部观看| 久久99精品一区二区三区三区| 亚洲免费三区一区二区| 国产欧美日韩在线观看| 日韩丝袜情趣美女图片| 欧美日韩国产bt| 一本色道亚洲精品aⅴ| 国产成人精品免费看| 欧美96一区二区免费视频| 亚洲最快最全在线视频| 亚洲激情自拍偷拍| 国产精品乱码一区二三区小蝌蚪| 久久久久久久综合狠狠综合| 91精品婷婷国产综合久久性色| 91亚洲精品久久久蜜桃网站| 成人a免费在线看| 风流少妇一区二区| 国产成人综合在线观看| 精品一区二区三区免费播放| 日韩专区在线视频| 天堂久久久久va久久久久| 亚洲自拍偷拍图区| 一区二区高清免费观看影视大全| 亚洲视频在线一区二区| 亚洲欧美激情一区二区| 伊人一区二区三区| 一个色在线综合| 亚洲精品久久嫩草网站秘色| 国产精品白丝在线| 中文字幕日本不卡| 亚洲欧洲制服丝袜| 亚洲午夜久久久| 亚洲午夜精品一区二区三区他趣| 亚洲综合在线观看视频| 亚洲国产中文字幕在线视频综合| 亚洲在线视频网站| 亚洲第一搞黄网站| 美女视频黄久久| 国产麻豆成人传媒免费观看| 粉嫩aⅴ一区二区三区四区| 国产成人丝袜美腿| 99精品视频免费在线观看| 日本丰满少妇一区二区三区| 欧美色图第一页| 欧美变态tickle挠乳网站| 日本一区二区三区在线观看| 亚洲日韩欧美一区二区在线| 亚洲大片一区二区三区| 精品制服美女久久| av中文字幕在线不卡| 欧美日本在线一区| 久久久久高清精品| 亚洲人一二三区| 免费欧美在线视频| 不卡av免费在线观看| 欧美日韩成人综合| 国产午夜精品一区二区三区嫩草| 亚洲欧美日韩中文播放| 免费高清在线视频一区·| 国产大片一区二区| 欧美日韩你懂得| 欧美激情在线免费观看| 亚洲aaa精品| av成人老司机| 精品免费日韩av| 亚洲免费av高清| 日韩国产精品大片| 成人a免费在线看| 日韩女优av电影| 一区二区三区在线观看网站| 精品中文av资源站在线观看| 91麻豆精品秘密| 久久免费午夜影院| 三级影片在线观看欧美日韩一区二区 | 国产黄色精品网站| 欧美精品aⅴ在线视频| 最新国产成人在线观看| 精品写真视频在线观看| 欧美日韩一二区| 亚洲你懂的在线视频| 国产真实乱对白精彩久久| 欧美日韩电影在线| 亚洲综合在线观看视频| 成人av网址在线观看| 精品对白一区国产伦| 爽爽淫人综合网网站| 91精品办公室少妇高潮对白| 中文子幕无线码一区tr| 国产成人亚洲综合色影视| 精品少妇一区二区三区视频免付费 | 欧美日韩aaa| 亚洲成人av电影在线| 在线精品亚洲一区二区不卡| 欧美国产亚洲另类动漫| 国产精品亚洲а∨天堂免在线| 欧美xxxx老人做受| 国内欧美视频一区二区| 精品国产免费人成电影在线观看四季| 香蕉成人伊视频在线观看| 欧美性色黄大片| 亚洲妇女屁股眼交7| 欧美在线你懂的| 亚洲一区二区在线免费看| 欧美专区亚洲专区| 亚洲丶国产丶欧美一区二区三区| 欧美天堂一区二区三区| 亚洲国产婷婷综合在线精品| 欧美亚洲一区二区在线观看| 亚洲午夜久久久久久久久久久| 欧美视频一区二区| 日韩av在线播放中文字幕| 日韩一区和二区| 国产一区二区免费看| 中文字幕乱码久久午夜不卡| 成人亚洲精品久久久久软件| 亚洲欧美自拍偷拍色图| 欧美自拍丝袜亚洲| 蜜臀av一区二区在线观看| 精品国产乱码久久久久久图片 | 国产成人免费视频网站| 国产欧美精品一区| 99久久精品国产一区| 一区二区久久久久久| 91超碰这里只有精品国产| 麻豆91在线播放免费| 中文乱码免费一区二区| 色婷婷精品大在线视频| 日韩电影在线一区二区| 久久亚洲二区三区| 国产精选一区二区三区| 亚洲激情男女视频| 日韩一区二区在线播放| 成人听书哪个软件好| 图片区小说区区亚洲影院| 久久免费看少妇高潮| 91同城在线观看| 精油按摩中文字幕久久| 一区二区三区在线免费视频|