车联网:安全是个严肃话题

发布者:asa1670最新更新时间:2015-09-10 来源: 物联网关键字:安全  严肃  话题 手机看文章 扫描二维码
随时随地手机看文章


  想象一下,开车上路时,爱车却突然失控——收音机轰鸣、雨刷狂摆、方向盘不受控制、刹车失灵……Wired杂志为了演示联网车辆在没有安全保障下的不堪一击,聘请了一名专业黑客实施了攻击。不过,这并不是危言耸听的媒体噱头,联网车辆的安全问题确实是一个非常严肃的问题。近来,一些品牌车被曝出存在软件漏洞,黑客可通过钻空子远程操控车子的各种功能。某品牌也宣布在美国召回140万辆存在软件漏洞的汽车,这成了汽车行业史上首次因黑客隐患发起的大召回。

  万物互联给我们的生活带来巨大的便利: 提高生产力、节约时间和成本、体验更加丰富的服务,使我们的生活更为便捷。然而,当IP连接技术不断被用于车辆、家庭及城市中时,数字安全问题往往被人们忽视。VDC Research的一项调查显示,几乎70%的原始设备制造商认为安全性问题是设计的重点, 但仅有30%的厂商表示,他们在人员、流程和工具方面为安全性做出改进。幸运的是,这种趋势正在发生变化。

  没人会在没有地基的海滩上盖房子。同样,汽车制造商、开发商和原始设备制造商正意识到,安全的智能架构可帮助其在设备、数据、网络和生态系统上构建信任,是互联设备设计的基础。安全设计能够增强我们对互联世界的信任,以此支撑起一个安全、可持续和成功的物联网生态系统。

  由于运行软件的汽车和其他硬件一样可能成为潜在威胁的来源,因此,汽车和工业物联网开发人员需要像IT系统集成商那样来智能地处理连接。不过,汽车行业可以从各个敏感行业获得经验,例如银行和医疗行业几十年来都在运用数字安全技术。经过验证的最佳实践包括:

  设计安全

  必须在开发的初始阶段就将安全问题考虑在内——这对打造得以延续的成功和信任至关重要。硬件和软件层的安全性需要在设计之初就要加以考虑,而不是事后。

  风险评估

  开发人员需要知道和了解所有潜在的系统漏洞。早期的综合风险评估对整个互联设备生态系统的安全性架构至关重要,整个互联设备生态系统包括从建立连接的硬件组件到运行设备的软件,再到它所使用的通信信道,从而保护设备、网络以及处于休眠状态和活跃状态的数据。

  端到端信任点及应对措施

  开发人员应遵循实施端到端信任点和应对措施的几个指导原则,以减少威胁:

  1)使用防篡改硬件和软件保护设备。例如,嵌入式安全芯片为抵御外来侵入增添了一层物理和数字化保护层,并在专有的安全平台上存储凭证和数据。

  2)对操作软件进行加密和电子签名,以抵御攻击。加密软件没有密钥就无法使用,电子签名确保只有经过验证的软件才能在物联网设备上运行。

  3)实施强大的认证和加密解决方案,以确保只有经过授权的人员和应用程序才能访问物联网基础设施。

  4)安全有效地管理加密密钥来保护数据,对互联系统的访问进行管理。

  生命周期管理

  与笔记本电脑和台式机一样,汽车互联系统和物联网设备需要被保护,使其在生命周期——也就是10到15年的时间内免受攻击。汽车制造商和开发商需要在一个可互操作、专门的平台进行设计,从而部署安全更新并推出新的应用程序,而不影响其他的嵌入式软件。

  在这个万物互联的时代,网络攻击不可避免,构建信任因而必不可少。成功的关键包括在开发之初对安全架构的设计,对整个可信生态系统——从边缘到核心的管理,在需要的时间和地点为真正重要的事物提供保护。

关键字:安全  严肃  话题 引用地址:车联网:安全是个严肃话题

上一篇:不再静悄悄 日产推电动车行人警示系统
下一篇:告诉你什么是无钥匙启动的“安全隐患”

推荐阅读最新更新时间:2024-07-25 19:09

为什么说不谈普及率的主动安全技术就是耍流氓?
我很喜欢看《中国交通事故合集》(简称“每天10分钟”),不是为了幸灾乐祸,而是研究每一起事故的起因。 然后我发现,如果每一台车都能够装备“碰撞预警”、“偏道提醒”等功能,“每天10分钟”一定能精简到只剩下“每天5分钟”。然而“每一台”是要等到什么时候呢? 成本与普及率存在天然矛盾,那么主动安全技术,究竟应该追求技术和功能上的高精尖,还是追求高装车率呢? 给大家举一个鲜(感)活(情)生(世)动(界)的例子。 鄙人当年大学志愿填的华南理工大学,在招生手册上竟然体(别)贴(有)关(用)怀(心)地放了一张华工校花照片,美其名曰“校园风采”,嗯,懂的人都懂的。这统战宣传的点还真够走心的。 后来进了华工,就发现,这tm跟想象中太不一样了
[汽车电子]
深度分析特斯拉的致死和自燃事故,电动车这么不安全
最近 特斯拉 遇到一些挺背的事情,特斯拉的 事故 出现了小高潮,从今年一月份开始,连续发生各种各样的状况(三起死亡事故),有点停不下来的意思。     如上所示,这基本结合了两点:   用户习惯Autopilot了之后,对这个功能的滥用   在剧烈碰撞中, 电池 系统出现了损伤,然后出现了电池起火的问题   备注:如果电池不烧起来,车主和乘客可能在里面等待救援还是能救回来的,但是当车辆起火之后,这个事故现场看起来就特别触目惊心     在此,我觉得特斯拉本质上还是需要为车主提供安全的,往回看,其实很多的事情一直在发生,只是伤亡没有那么重,或者发生事故的时候车速太快。       1)AutoPilot     这里
[嵌入式]
基于STM32的矿用本质安全型电源设计
0 引言 本安电源是本安型电气设备的一个重要组成部分,由于煤矿的机械化,井下传感器、弯道报警器等设备的供电,通信、报警都需要供电设备。但是基于井下复杂的环境,对供电设备的要求也是非常严格的,它要求电源电路的内部和引出线无论是在正常工作还是在故障状态下都是安全的并且产生的电火花不会点燃周围环境中的爆炸性混合物。本安电源有“ia”和“ib”两个等级。在本文中介绍的本安电源是井下常用的“ia”等级,也就是说在一个故障,一套保护电路损坏的情况下也能继续工作。 1 本安电源的组成及工作原理 1.1 电源 本系统中本安电源的输入+Vin、-Vin为48 V直流电源,经过DC/DC电源转换模块(U1)输出12 V直流电,U2是7
[单片机]
基于STM32的矿用本质<font color='red'>安全</font>型电源设计
小鹏汽车获TUV南德全球首个UN R155车辆网络安全管理体系认证
10月8日, TUV南德意志集团(以下简称“TUV南德”)授予广州小鹏汽车科技有限公司(以下简称“小鹏汽车”)UN R155车辆网络安全管理体系认证证书。该证书的颁发不仅标志着小鹏汽车已完全搭建起符合国际纲领性车辆网络安全法规要求的管理流程,充分证明了其在车辆全生命周期内识别、分析、控制车辆网络安全风险的流程管理能力跻身行业领先地位;同时也彰显了TUV南德作为在网络安全评估与认证领域的国际权威技术服务机构,凭借自身精湛的技术专长,致力于支持汽车制造企业理解并掌握不断变化的国际监管要求和认证流程,共谋智能网联汽车安全可靠发展。 小鹏汽车获TUV南德全球首个UN R155车辆网络安全管理体系认证 UN R155强制实施,聚焦汽
[汽车电子]
小鹏汽车获TUV南德全球首个UN R155车辆网络<font color='red'>安全</font>管理体系认证
勒索病毒肆虐 智能家电安全空白亟需填补
        这是一个不寻常的夜晚,尽管它和往日一样宁静。玻璃窗外的柳条有规律的随风摆动,医护人员查完最后一班岗之后坐在监控室闲聊起来。这时,30个监控画面全部跳转到同一病房,成功吸引了所有人的注意力。画面中这个病人是一位科研博士,在获得业内最高科研成就奖的第二天就不幸发生车祸,好在已经没有生命危险。可是,接下来的画面却让所有医护人员目瞪口呆,病人在床上抽搐不止,似乎呼吸困难,看起来十分痛苦。当医生们用最快速度赶到病房的时候,这位博士已经结束了年轻的生命。   这个事件被警方认定为一场极具挑衅性质的谋杀!杀人者通过网络入侵的方式远程控制了供养设备,杀人于无形当中。你可能认为这是美国大片或者柯南里才会发生的场景,但随着科技的发展,
[家用电子]
PGP工作原理及其安全体制
摘要:介绍了PGP的工作原理和流程,同时对PGP独特的密钥管理体制的安全应用进行了详细分析。 关键词:PGP(Pretty Good Privacy) 证书 密钥环 现代信息社会里,当电子邮件广受欢迎的同时,其安全性问题也很突出。实际上,电子邮件的传递过程是邮件在网络上反复复制的过程,其网络传输路径不确定,很容易遭到不明身份者的窃取、篡改、冒用甚至恶意破坏,给收发双方带来麻烦。进行信息加密,保障电子邮件的传输安全已经成为广大E-mail用户的迫切要求。PGP的出现与应用很好地解决了电子邮件的安全传输问题。将传统的对称性加密与公开密钥方法结合起来,兼备了两者的优点。PGP提供了一种机密性和鉴别的服务,支持1024位的公开密钥与
[应用]
尼欧科技车载安全机器人亮相深圳国际电子展
9月11日,中国电子行业风向标ELEXCON深圳国际电子展在深圳国际会展中心开幕,深圳市尼欧科技有限公司作为车载智能领域的高科技企业,携旗下黑科技产品蓝小欧“车载安全机器人”亮相展会,与阿里、华为、微软、比亚迪、广汽、东风日产等行业龙头和品牌企业共同推动AI人工智能与大数据、智能网联与智能驾驶技术商用落地。 尼欧科技运营总监李先燕 尼欧科技运营总监李先燕在接受媒体采访时表示,目前中国有2.6亿车主,每年发生交通事故约1000万起,涉及人员伤亡的重大交通事故有20多万起,死亡人数超过60万,每1分钟就有1人因交通事故而伤残。在交通事故中,因疲劳驾驶、措施不力造成的交通事故高居榜首,交通事故给车主的人身、家庭、尤其是老人、孩
[汽车电子]
尼欧科技车载<font color='red'>安全</font>机器人亮相深圳国际电子展
基于APT入侵的网络安全防护系统模型及其关键技术研究
0 引言 APT 攻击,即高级持续性威胁(Advanced PersistentThreat,APT),指组织或者小团体,利用先进的复合式攻击手段对特定的数据目标进行长期持续性网络攻击的攻击形式。APT是窃取核心资料为目的所发动的网络攻击和侵袭行为,其攻击方式比其他攻击方式更为隐蔽,在发动APT攻击前,会对攻击对象的业务流程和目标进行精确的收集,挖掘攻击对象受信系统和应用程序的漏洞。攻击者会针对性的进行潜心准备,熟悉被攻击者应用程序和业务流程的安全隐患,定位关键信息的存储方式与通信方式,使整个攻击形成有目的、有组织、有预谋的攻击行为。因此传统的入侵检测技术难以应对。 1 APT攻击技术特点及对传统入侵检测技术的挑战 APT攻击
[嵌入式]
基于APT入侵的网络<font color='red'>安全</font>防护系统模型及其关键技术研究
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved