欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于車輛T-BOX系統(tǒng)安全的測(cè)試研究和應(yīng)用

羅德與施瓦茨中國(guó) ? 來(lái)源:djl ? 2019-10-14 09:01 ? 次閱讀

隨著我們進(jìn)入了物聯(lián)網(wǎng)的時(shí)代,關(guān)于網(wǎng)絡(luò)安全的問(wèn)題就越來(lái)越多的進(jìn)入了我們的視野,某些互聯(lián)網(wǎng)設(shè)備的安全性要求并不高,例如家庭智能凈水器,智能空調(diào)等,這種設(shè)備同我們的安全性,隱私性并不發(fā)生直接聯(lián)系。但是某些物聯(lián)網(wǎng)設(shè)備則需要非常完善的安全性保護(hù),例如智能攝像頭,智能手機(jī)以及智能網(wǎng)聯(lián)汽車等。

智能攝像頭如果被攻擊破解并且挾持,則會(huì)產(chǎn)生智能攝像頭數(shù)據(jù)泄露,嚴(yán)重威脅個(gè)人以及企業(yè)的隱私以及信息安全,智能手機(jī)如果存在安全威脅,則會(huì)產(chǎn)生個(gè)人信息泄露,金融交易風(fēng)險(xiǎn)以及隱私泄露的嚴(yán)重威脅,汽車由于其特殊性,除了產(chǎn)生個(gè)人隱私泄露的風(fēng)險(xiǎn)意外,還可能產(chǎn)生人身安全威脅,2015年,吉普自由光汽車曾被白帽黑客破解,由此產(chǎn)生高達(dá)上億美元的經(jīng)濟(jì)損失,因此對(duì)于汽車的信息安全測(cè)試則更加重要。

傳統(tǒng)的汽車類似于一個(gè)孤島,物理上同外界隔離,傳統(tǒng)的汽車安全指的是汽車本身的安全性以及ecall 這種緊急救援服務(wù)。但是隨著汽車進(jìn)入智能化時(shí)代,新型的智能網(wǎng)聯(lián)汽車則面臨著更多的信息安全問(wèn)題,可以說(shuō)汽車越智能,連接越多,就會(huì)產(chǎn)生更多的攻擊維度,安全問(wèn)題越需要重視。

如果從產(chǎn)生信息安全的各個(gè)節(jié)點(diǎn)來(lái)考慮,那么汽車的信息安全可以從下圖的幾個(gè)節(jié)點(diǎn)來(lái)描述。

讓我們以一個(gè)例子來(lái)了解整個(gè)T-Box的工作流程,例如車主希望能夠通過(guò)手機(jī)中的APP查詢到車輛當(dāng)前的位置信息以及車輛當(dāng)前的充電狀態(tài)。車輛實(shí)時(shí)通過(guò)衛(wèi)星獲得GPS信息,并且通過(guò)ECU將充電狀態(tài)通過(guò)CAN總線傳遞給Tbox的上層處理器,Tbox通過(guò)蜂窩移動(dòng)基站將這些信息傳遞給云平臺(tái),如阿里云或亞馬遜云等,TSP增值服務(wù)商通過(guò)云平臺(tái)獲取據(jù),并且通過(guò)無(wú)線基站再次將數(shù)據(jù)傳遞給車主的手機(jī)APP中。

關(guān)于車輛T-BOX系統(tǒng)安全的測(cè)試研究和應(yīng)用

汽車安全可以包括以下幾個(gè)方面:

智能網(wǎng)聯(lián)汽車安全:主要包括兩個(gè)方面,一個(gè)是CAN總線安全,CAN總線相當(dāng)于汽車的神經(jīng)網(wǎng)絡(luò),連接著汽車的電子控制單元ECU,目前一般一部汽車大概有50個(gè)以上的ECU,如故障診斷,儀表顯示,安全氣囊等重要ECU,理論上,可以通過(guò)CAN總線控制車載的任意的ECU,除此之外,OBD接口也是對(duì)CAN攻擊的一個(gè)重要途徑,因?yàn)镺BD接口理論上是唯一的一個(gè)ECU同外部通信的接口。另外一個(gè)是車載OS安全,車載OS的安全相當(dāng)于我們電腦操作系統(tǒng)的安全。

IVI安全:IVI 是采用車載專用中央處理器,基于車身總線系統(tǒng)和互聯(lián)網(wǎng)服務(wù),形成的車載綜合信息娛樂(lè)系統(tǒng)。IVI能夠?qū)崿F(xiàn)三維導(dǎo)航,路況,輔助駕駛,故障檢測(cè),車身控制,無(wú)線通訊,在線娛樂(lè)以及TSP服務(wù)等,正因?yàn)槿绱耍琁VI也面臨著非常多的威脅。對(duì)IVI的攻擊可以分為硬件攻擊和軟件攻擊,其中硬件攻擊需要將硬件拆掉,從硬件獲得權(quán)限進(jìn)行攻擊,軟件攻擊包括無(wú)線注入以及軟件升級(jí)攻擊兩個(gè)大的方向。例如Fw升級(jí)問(wèn)題,在升級(jí)版本的過(guò)程中可能遇到安全問(wèn)題,這種問(wèn)題一般通過(guò)F-OTA來(lái)解決。車載IVI系統(tǒng)中的無(wú)線連接技術(shù),如Bluetooth,WLAN技術(shù)也是潛在的攻擊途徑。

Tbox安全:狹義上將可以認(rèn)為是Tbox的調(diào)試接口,MCU,總線數(shù)據(jù)的安全。

車聯(lián)網(wǎng)通信安全:我們可以將車聯(lián)網(wǎng)通信安全認(rèn)為是廣義的T-box安全,廣義的Tbox安全代表終端在整個(gè)Tbox的應(yīng)用過(guò)程中所產(chǎn)生的安全性問(wèn)題,包括終端安全,終端的App行為安全,傳輸過(guò)程中數(shù)據(jù)的完整性,加密方案是否完備。

車聯(lián)網(wǎng)服務(wù)平臺(tái)TSP(Telematics Service Provider)安全:TSP為汽車遠(yuǎn)程服務(wù)提供商,為汽車和手機(jī)提供內(nèi)容以及流量轉(zhuǎn)發(fā)服務(wù),如果服務(wù)平臺(tái)被攻擊,則可能產(chǎn)生資料竊取(例如GPS軌跡數(shù)據(jù)),數(shù)據(jù)丟失,甚至冒充合法用戶對(duì)車輛進(jìn)行控制。

Telematics云平臺(tái)安全:指的是云端數(shù)據(jù)的隱私性,可恢復(fù)性,完整性等幾個(gè)方面。

APP安全:一般是指黑客通過(guò)root終端用戶權(quán)限或者安裝惡意程序,或者給程序植入后門來(lái)獲取用戶信息,進(jìn)而對(duì)車輛進(jìn)行控制。

如果將上述節(jié)點(diǎn)網(wǎng)絡(luò)抽象化,我們可以得到下圖:

關(guān)于車輛T-BOX系統(tǒng)安全的測(cè)試研究和應(yīng)用

我們可以將其中的 Endsystem(Initiator)可以看做是我們Tbox網(wǎng)絡(luò)的起點(diǎn),即Mobile App或者PC端,Network我們可以分解成包括移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò),Telematics Cloud Network和Telematics Service Provider,而Endsystem(Responder)可以看作是車載Tbox以及后面的IVI系統(tǒng)。在這個(gè)節(jié)點(diǎn)中,Endsystem(Initiator)可以包括智能終端安全,車輛網(wǎng)App安全等。從這張圖上,我們可以看到,網(wǎng)絡(luò)運(yùn)營(yíng)商起到了管道的作用,并且提供所有的承載,包括無(wú)線網(wǎng)絡(luò)以及IP傳輸?shù)某休d。并且一方面對(duì)接移動(dòng)終端以及App,另外一個(gè)方面對(duì)接云平臺(tái)以及TSP服務(wù)商。包含了關(guān)于整個(gè)應(yīng)用層最詳細(xì)的信息。但是實(shí)際測(cè)試過(guò)程當(dāng)中,我們沒有辦法監(jiān)控運(yùn)營(yíng)商的IP網(wǎng)絡(luò),甚至沒有辦法去控制基站的信號(hào)強(qiáng)弱等等。

因此在實(shí)際測(cè)試過(guò)程中,可以使用帶有IP層測(cè)試的2G/3G/4G網(wǎng)絡(luò)模擬器來(lái)提供這個(gè)接口。一方面提供可控的無(wú)線信號(hào),保證物理層傳輸?shù)目煽啃?,另外一個(gè)方面提供IP層應(yīng)用接口,IP層吞吐量分析,IP層加密分析的功能。

關(guān)于車輛T-BOX系統(tǒng)安全的測(cè)試研究和應(yīng)用

例如移動(dòng)終端運(yùn)行了1個(gè)App和一些后臺(tái)運(yùn)行的App,每個(gè)App包括了一些連接組,而每個(gè)連接組也包括了一些連接,我們可以針對(duì)每個(gè)連接進(jìn)行如下的IP加密/非加密分析:

1. 加密業(yè)務(wù),非加密業(yè)務(wù)分析

2. 關(guān)鍵詞搜索,地理位置信息顯示

3. IP端口分析

如果從協(xié)議棧的角度考察,主要包含兩個(gè)方面,一方面是傳輸層的通信安全,另外一個(gè)方面是應(yīng)用層,即各個(gè)APP本身的安全,對(duì)于傳輸層通信安全,一般依靠傳輸層加密算法來(lái)實(shí)現(xiàn),傳輸層的加密協(xié)議為SSL/TLS協(xié)議。

關(guān)于車輛T-BOX系統(tǒng)安全的測(cè)試研究和應(yīng)用

基于傳輸層加密協(xié)議的測(cè)試,我們可以檢查SSL/TLS證書是否是合法的機(jī)構(gòu),加密強(qiáng)度,證書的有效性等等。并且可以以地理信息顯示服務(wù)器的位置,可以通過(guò)關(guān)鍵詞搜索來(lái)查找關(guān)鍵信息是否加密等等,并且進(jìn)一步的可以分析SSL/TLS握手協(xié)議流程等。

結(jié)論:智能網(wǎng)聯(lián)汽車由于其承載人身安全的特殊屬性,因此相比如其他物聯(lián)網(wǎng)設(shè)備更加重要,并且隨著智能網(wǎng)聯(lián)汽車的規(guī)?;?,智能化和產(chǎn)業(yè)化。整個(gè)智能網(wǎng)聯(lián)汽車面臨著更多的安全性,隱私性的問(wèn)題。需要國(guó)家政策,行業(yè)法規(guī)以及企業(yè)投入更多的測(cè)試以及評(píng)估以提升智能網(wǎng)聯(lián)汽車的產(chǎn)業(yè)安全性問(wèn)題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9335

    瀏覽量

    86134
  • 無(wú)線信號(hào)
    +關(guān)注

    關(guān)注

    2

    文章

    266

    瀏覽量

    20558
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2606

    瀏覽量

    91817
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    關(guān)于歐盟法規(guī)中測(cè)試場(chǎng)景的研究

    關(guān)于歐盟法規(guī)中測(cè)試場(chǎng)景的研究 1.引言 ? 場(chǎng)景是智能網(wǎng)聯(lián)汽車測(cè)試技術(shù)的基礎(chǔ),基于場(chǎng)景的功能測(cè)試方法對(duì)于彌補(bǔ)基于里程的
    的頭像 發(fā)表于 11-25 16:32 ?411次閱讀
    <b class='flag-5'>關(guān)于</b>歐盟法規(guī)中<b class='flag-5'>測(cè)試</b>場(chǎng)景的<b class='flag-5'>研究</b>

    潤(rùn)和軟件參與openEuler社區(qū)操作系統(tǒng)安全主題技術(shù)交流

    信息技術(shù)飛速發(fā)展,操作系統(tǒng)安全已成為保障數(shù)字世界穩(wěn)定運(yùn)行的基石,OpenAtom openEuler(簡(jiǎn)稱"openEuler")致力于構(gòu)建一個(gè)開放、可靠、安全的開源操作系統(tǒng)生態(tài)
    的頭像 發(fā)表于 11-13 16:14 ?501次閱讀

    面向汽車T-BOX與域控制器的HIL測(cè)試新方案

    電子發(fā)燒友網(wǎng)站提供《面向汽車T-BOX與域控制器的HIL測(cè)試新方案.pdf》資料免費(fèi)下載
    發(fā)表于 10-28 10:55 ?2次下載

    為人機(jī)交互保持預(yù)見性丨基于G32A1445的T-BOX應(yīng)用方案

    等功能,幫助車輛實(shí)現(xiàn)更加智能化的管理和服務(wù)。受益于智能聯(lián)網(wǎng)汽車的快速發(fā)展,T-BOX市場(chǎng)呈現(xiàn)出量?jī)r(jià)功能齊飛的應(yīng)用趨勢(shì)。中國(guó)作為全球新能源汽車最大市場(chǎng),T-BOX的增速尤為顯著。 ? 以復(fù)雜功能、高
    發(fā)表于 09-06 18:02 ?760次閱讀
    為人機(jī)交互保持預(yù)見性丨基于G32A1445的<b class='flag-5'>T-BOX</b>應(yīng)用方案

    為人機(jī)交互保持預(yù)見性 基于G32A1445的T-BOX應(yīng)用方案

    以復(fù)雜功能、高安全性與快速交付等需求為導(dǎo)向,極海推出基于G32A1445汽車通用MCU的T-BOX應(yīng)用方案,采用先進(jìn)的軟硬件設(shè)計(jì),助力用戶開發(fā)出高效、穩(wěn)定且功能豐富的整機(jī)系統(tǒng),支持實(shí)時(shí)收集與處理多個(gè)
    的頭像 發(fā)表于 09-05 09:37 ?403次閱讀
    為人機(jī)交互保持預(yù)見性 基于G32A1445的<b class='flag-5'>T-BOX</b>應(yīng)用方案

    車載T-Box通信穩(wěn)定性弱網(wǎng)測(cè)試方案

    聯(lián)中扮演著重要的角色。通過(guò)T-Box,車輛可以與云端服務(wù)器、其他車輛、交通基礎(chǔ)設(shè)施以及智能設(shè)備進(jìn)行通信和數(shù)據(jù)交換,從而實(shí)現(xiàn)更智能、更安全、更高效的汽車網(wǎng)聯(lián)服務(wù)。 ? 一、
    的頭像 發(fā)表于 08-23 13:28 ?493次閱讀
    車載<b class='flag-5'>T-Box</b>通信穩(wěn)定性弱網(wǎng)<b class='flag-5'>測(cè)試</b>方案

    高效太陽(yáng)能光伏測(cè)試儀器:確保IEC 62446合規(guī)與光伏系統(tǒng)安全

    高效太陽(yáng)能光伏測(cè)試儀器確保IEC62446合規(guī)與系統(tǒng)安全。多功能測(cè)試儀簡(jiǎn)化測(cè)試流程,自動(dòng)執(zhí)行電氣測(cè)試,結(jié)合輻照度計(jì)實(shí)現(xiàn)全面
    的頭像 發(fā)表于 08-22 11:01 ?335次閱讀

    車輛電子圍欄系統(tǒng):守護(hù)愛車安全的智能新防線

    在日新月異的科技時(shí)代,汽車已不再僅僅是代步工具,它們正逐步融入智能化、網(wǎng)絡(luò)化的浪潮之中。其中,車輛電子圍欄系統(tǒng)作為一項(xiàng)創(chuàng)新的安全技術(shù),正悄然成為車主們守護(hù)愛車安全的新寵。下面我們看看深
    的頭像 發(fā)表于 08-20 11:06 ?547次閱讀
    <b class='flag-5'>車輛</b>電子圍欄<b class='flag-5'>系統(tǒng)</b>:守護(hù)愛車<b class='flag-5'>安全</b>的智能新防線

    車載T-BOX浪涌過(guò)壓靜電保護(hù)設(shè)計(jì)方案

    Telematics BOX簡(jiǎn)稱T-BOX,集成GPS、外部通信接口、電子處理單元、微控制器、移動(dòng)通信單元和存儲(chǔ)器等功能模塊,是車聯(lián)網(wǎng)系統(tǒng)中重要組成部分,提供行車數(shù)據(jù)采集、行駛軌跡記錄、車輛
    的頭像 發(fā)表于 07-27 11:12 ?840次閱讀
    車載<b class='flag-5'>T-BOX</b>浪涌過(guò)壓靜電保護(hù)設(shè)計(jì)方案

    車載T-Box邏輯功能測(cè)試方案

    北匯信息基于對(duì)客戶需求規(guī)范、行業(yè)法規(guī)及自身測(cè)試經(jīng)驗(yàn)Know-How,為客戶提供完整和專業(yè)的T-Box邏輯功能測(cè)試解決方案。支持在實(shí)驗(yàn)室環(huán)境及實(shí)車環(huán)境下完成T-Box上層邏輯功能
    的頭像 發(fā)表于 04-26 11:19 ?1218次閱讀
    車載<b class='flag-5'>T-Box</b>邏輯功能<b class='flag-5'>測(cè)試</b>方案

    用于車載T-BOX汽車級(jí)的RA8900CE

    用于車載T-BOX等高精度計(jì)時(shí)的汽車級(jí)時(shí)鐘模塊RTC:RA8900CE.車載實(shí)時(shí)時(shí)鐘芯片RA8900CE內(nèi)置32.768Khz的晶體,實(shí)現(xiàn)年、月、日、星期、小時(shí)、分鐘和秒精準(zhǔn)計(jì)時(shí)。RA8900CE
    發(fā)表于 04-23 16:32 ?0次下載

    TüV南德助力云動(dòng)智能T-BOX產(chǎn)品出海,攜手賦能汽車智能化

    (以下簡(jiǎn)稱"eCall")功能的T-BOX產(chǎn)品頒發(fā)由阿聯(lián)酋電信和數(shù)字政府管理局TDRA簽發(fā)的eCall證書。這兩份認(rèn)證成果的授予有力地印證了云動(dòng)智能的產(chǎn)品完全符合阿聯(lián)酋UAE.S 5019:2018《機(jī)動(dòng)車-eCall緊急呼叫技術(shù)要求》,為云動(dòng)智能未來(lái)精耕細(xì)作這一"藍(lán)海"市場(chǎng)提供了堅(jiān)實(shí)的技術(shù)支撐
    的頭像 發(fā)表于 03-27 22:48 ?487次閱讀
    <b class='flag-5'>T</b>üV南德助力云動(dòng)智能<b class='flag-5'>T-BOX</b>產(chǎn)品出海,攜手賦能汽車智能化

    信馳達(dá)車規(guī)藍(lán)牙模塊RF-BM-2642QB1I賦能汽車T-Box

    T-Box不僅僅是汽車連接的管道,也是用戶體驗(yàn)的開端。藍(lán)牙在T-Box中扮演著極其重要的角色。通過(guò)內(nèi)置的通訊模塊,T-Box能夠利用標(biāo)準(zhǔn)協(xié)議與平臺(tái)進(jìn)行數(shù)據(jù)傳輸、語(yǔ)音、IP和短信交互。同時(shí),T-
    的頭像 發(fā)表于 03-18 09:22 ?545次閱讀
    信馳達(dá)車規(guī)藍(lán)牙模塊RF-BM-2642QB1I賦能汽車<b class='flag-5'>T-Box</b>

    東軟T-BOX憑借量產(chǎn)規(guī)模、市場(chǎng)增量等方面優(yōu)勢(shì)穩(wěn)居中國(guó)供應(yīng)商第一

    近日,蓋世汽車研究院發(fā)布《2023年車載T-BOX供應(yīng)商市場(chǎng)份額排行》,東軟憑借在量產(chǎn)規(guī)模、市場(chǎng)增量等方面的優(yōu)勢(shì)位居國(guó)產(chǎn)第一。
    的頭像 發(fā)表于 03-17 17:00 ?1363次閱讀
    東軟<b class='flag-5'>T-BOX</b>憑借量產(chǎn)規(guī)模、市場(chǎng)增量等方面優(yōu)勢(shì)穩(wěn)居中國(guó)供應(yīng)商第一

    磁存儲(chǔ)器HS4MANSQ1A-DS1在智能車載終端(T-BOX)中的應(yīng)用方案

    磁存儲(chǔ)器HS4MANSQ1A-DS1在智能車載終端(T-BOX)中的應(yīng)用方案
    的頭像 發(fā)表于 03-02 10:08 ?558次閱讀
    磁存儲(chǔ)器HS4MANSQ1A-DS1在智能車載終端(<b class='flag-5'>T-BOX</b>)中的應(yīng)用方案