书签 分享 收藏 举报 版权申诉 / 34
上传文档赚钱

类型车联网安全解决方案-书娟课件.pptx

  • 上传人(卖家):晟晟文业
  • 文档编号:4402736
  • 上传时间:2022-12-06
  • 格式:PPTX
  • 页数:34
  • 大小:5.65MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《车联网安全解决方案-书娟课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    联网 安全 解决方案 课件
    资源描述:

    1、规范洞悉保护|感知车联网安全体系建设思路梆梆安全|BANGCLE车车联网安全威胁分析联网安全威胁分析车联网的安全威胁分析车联网安全体系建设思路梆梆安全车联网安全解决方案车联网案例介绍车联网基本架构基础设备、平台、应用服务器等端管云车内网:wifi、蓝牙、NFC、USB、车用以太网等车际网:V2V、V2I/V2R、V2P等车载移动互联网:3G/4G/5G等车内终端:IVI终端、T-BOX、OBD盒子等车外终端:V2I/LTE-V路侧单元设备、传感器、V2P设备等车载以太网时代已经到来通信技术是车联网的基础和核心1234主要是通过无线通信、卫星定位技术,将传感器采集行驶车辆、行人信息,传送到信息中

    2、心。传感器组网节点间信息交互车联网与基础网络互连网络安全及可靠性主要是车辆、道路、行人主要节点信息之间信息交换。主要是车联网本身与公 共 信 息 网 络 互 连(如城市ITS信息中心、运营商网络、公安专业网络等)。主要在车联网大量无线通信技术网络安全问题;以及前端通信设备自身稳定性。车联网系统的复杂性更多的攻击入口T-BOX、IVI、OBD、USB、充电接口、GPS、APP、TSP、摄像头更多的被攻击点动力系统转向系统制动系统车身控制系统仪表盘车与外部的每一个接口都可能被利用,每一个控制单元都可能被攻击梆梆安全BANGCLE车联网主要安全威胁分析车联网主要安全威胁分析 SEVENMAJORTH

    3、REATSTSP安全威胁App安全威胁Tbox安全威胁IVI安全威胁Can-bus总线安全威胁总线安全威胁ECU安全威胁安全威胁车内通信安全威胁车内通信安全威胁车联网安全威胁分析车联网安全威胁分析国内外对于车联网标准建立情况国内外对于车联网标准建立情况车联网安全体系建设思路梆梆安全车联网安全解决方案车联网案例介绍国外信息安全标准情况国家组织/机构标准/指南发布时间美国SAEJ30612016欧洲欧盟委员会资助,由多个成员组成EVITA(E-safety Vehicle Intrusion Protected Application)2011日本IPA(日本信息处理推荐机构)Approaches

    4、 for Vehicle Information Security2013国内相关部门和组织智能网联汽车相关管理部门CCSA中国通信标准化协会三个维度标准研究对象应用、业务网络支撑系统终端基础设施身份管理与隐私保护标准内容基础标准技术标准测试标准管理标准标准范畴网络与信息安全国家公共安全个人人身安全充分考虑汽车安全标准的特点,通过三个维度的划分,希望能够涵盖汽车与安全相关的所有标准,同时提供一种清晰、科学的标准分类方法。汽车安全标准体系建议一CCSA中国通信标准化协会汽车信息安全标准体系应用、业务汽车联网服务汽车信息服务(基础、技术、测试、管理)网络LTE-V(基础、技术、测试、管理)支撑系统

    5、TSP平台业务平台(基础、技术、测试、管理)终端汽车网关,车载操作系统,传感器(基础、技术、测试、管理)基础设施网络设备安全防护(基础、技术、测试、管理)身份管理与隐私保护认证与访问控制车载软件信息保护(基础、技术、测试、管理)“云”“管”“端”汽车安全标准体系建议二全国信息安全标准化技术委员会信安标委(1)安全软件选择与管理(2)配置和补丁管理(3)边界安全防护(4)物理和环境安全防护(5)身份认证(6)远程访问安全1.物理安全风险2.网络(network)安全风险3.系统安全风险4.应用安全风险5.管理安全风险 工业控制系统信息安全防护指南主要从以下11个方面对信息安全防护工作进行了规定:

    6、(7)安全监测和应急预案演练(8)资产安全(9)数据安全(10)供应链管理(11)落实责任 车联网网络安全防护指南细则以工业控制系统信息安全防护指南为基础,结合车联网的领域情况进行细化、制定,共11大类35小项。车联网系统运营企业以及从事车联网系统相关产品规划、设计、建设、运维、评估的企事业单位适用本细则。全国信息安全标准化技术委员会信安标委智能网联汽车信息安全联盟汽标委智能网联汽车信息安全体系框架智能网联汽车信息安全体系框架智能网联汽车信息安全联盟第一层智能网联智能网联汽车信息安全总纲第二层智能网联智能网联汽车信息安全体系框架技术标准测评标准管理标准云平台层通信网络层车载终端层汽车电子系统基

    7、础设施云平台层通信网络层车载终端层汽车电子系统基础设施策略管理风险管理人员管理开发管理运维管理事件管理 第三层具体技术标准具体测评标准具体管理标准智能网联汽车信息安全标准体系框架智能网联汽车信息安全标准体系框架智能网联汽车信息安全联盟汽标委车联网安全威胁分析车联网安全威胁分析国内外对于车联网标准建立情况国内外对于车联网标准建立情况车联网安全体系建设思路车联网安全体系建设思路梆梆安全车联网安全解决方案车联网案例介绍保护与防御检测与评估管理与运营信息信息安全保障安全保障传输通讯:WIFI、蓝牙、RFID、LTE V2X、蜂窝通信、卫星通信云端服务:主机安全、虚机安全、应用安全、数据安全车载终端:硬

    8、件、OS、应用、数据电子电气:总线、ECU、传感器移动应用端:APP智能网联车智能网联车基础设施:充电桩、停车位、道路标识牌标准与规范全生态系统的安全参与 产业生态产业生态合规与审计从车的视角从车的视角从整个生态的视角从整个生态的视角基础设施基础设施云服务平台云服务平台通讯传输通讯传输TSP、第三方应用服务移动移动APP车联网整体安全思路车联网常见攻击场景示例IVI,TBOX安全分析1.通过IVI攻击攻击者通过在IVI上安装第三方恶意应用、root IVI、刷机等攻击方式,进入车内网络攻击者可能的攻击场景:2.通过TBOX攻击攻击者通过攻击TSP,进而发送远程控制命令,攻击TBOX,从而进入车

    9、内网络车联网常见攻击场景安全解决方案硬件安全性主要从存储、总线、抗侧性道攻击等几方面进行安全性设计的考虑另外,可以考虑引入安全芯片,作为系统安全的信任根。该安全芯片主要提供Secure boot和secure key。IVI安全性TBOX安全性软件安全性从通信、数据、业务逻辑、系统权限控制、签名等方面进行安全性设计的考虑。网络安全性网络协议具有完整性、机密性、可用性、不可抵赖性、可审计性等安全属性。TBOX与IVI具体安全建议分析类别测试用例/安全要求主板安全性硬件调试接口在量产时应关闭检查是否暴露JTAG接口PCB板是否暴露UART接口PCB板是否暴露其他敏感接口/引脚存储安全性敏感存储点分

    10、析MCU片内固件存储芯片固件总线安全性总线数据分析CAN总线数据分析SPI总线数据分析I2C总线数据分析其他类型数据分析类别测试用例/安全要求I/O接口安全性输入输出攻击面分析USB接口模糊测试SDCard接口CD/DVD畸形数据输入其他I/O接口Fuzzing模糊测试无线信道安全性无线信道攻击面分析蓝牙授权机制是否完善蓝牙通信数据抓取明文蓝牙通信数据篡改蓝牙通信数据劫持射频信号是否可重放射频信号是否可模拟射频信号是否可被劫持其他无线信道分析抗侧信道安全性侧信道攻击面分析关键流程不被侧信道攻击改变运行逻辑关键数据不被侧信道攻击暴露信息IVI硬件硬件部分部分安全要求安全要求类别测试用例/安全要求

    11、安全启动Bootloader代码是否有保护Bootloader是否能被提取及分析Bootloader是否能被篡改是否对刷机包签名校验是否对后续运行核心子系统有安全校验权限控制不同敏感度应用是否有权限隔离电源控制命令需授权CAN总线访问需授权其他敏感设备访问需授权敏感进程/应用是否能被滥用敏感数据是否能被低权限用户获取数据存储安全性敏感数据存储保证机密性用户隐私信息存储需加密处理关键配置文件需加密处理代码逻辑安全性敏感逻辑提升分析难度关键APP代码不被轻易逆向分析关键处理逻辑不被轻易逆向分析防篡改性对官方程序/逻辑的保护是否能检测出受保护应用被篡改是否能拒绝运行篡改后的逻辑/应用类别测试用例/安

    12、全要求log输出防护避免敏感信息输出到各类日志是否有敏感信息输出到logcat是否有敏感信息输出到日志文件是否量产程序中调试开关没有关闭通信安全性与其他系统交互的数据安全性是否存在敏感数据明文传输敏感业务请求是否可以被重放攻击通信数据包是否有完整性校验业务逻辑安全性对整个业务流的深入理解是否有跨权限漏洞是否有命令注入漏洞是否有整形溢出漏洞是否有随机数可被预测漏洞双因素校验是否可被绕过其他根据具体业务展开操作系统安全性保障程序/应用运行环境的安全是否具备最新的安全补丁是否具备安全的配置可修复性已知系统安全bug后是否能及时修复更新是否具备安全更新能力安全更新机制是否具备完善校验IVI软软件件部部

    13、分分安安全全要要求求主板安全性存储安全性总线安全性抗侧信道安全性代码逻辑安全性日志输出安全性运行时数据安全性通信安全性业务逻辑安全性权限控制是否存在敏感数据明文传输敏感业务请求是否可以被重放攻击通信数据包是否有完整性校验通信数据流是否会被劫持TBOX硬件安全性TBOX软件安全性通讯安全性以太网网关安全性是否具有入侵检测功能,能屏蔽发往Can总线的恶意包Can总线的访问是否需要授权是否具有抗DDOS攻击能力注:安全要求此处不详细列举总结安全建议及梆梆安全作用定期整个系统进行全面的渗透测试安全芯片作为安全的信任根,从而建立从Bootloader-OS-APP的信任链各层软件(bootloader、

    14、OS、App)的签名校验机制,并具备又一定的防逆向分析能力操作系统、APP、数据等应考虑最小权限原则使用安全的OTA网络协议设计应考虑完整性、机密性、可用性、不可抵赖性、可审计性等安全属性入侵检测系统,阻止对Can总线的攻击遵循SDL(security development lifecycle)进行设计和开发调研、建议咨询直接提供梆梆安全作用车联网安全威胁分析车联网安全威胁分析国内外对于车联网标准建立情况国内外对于车联网标准建立情况车联网安全体系建设思路车联网安全体系建设思路梆梆安全车联网安全服务梆梆安全车联网安全服务车联网案例介绍梆梆安全车联网技术团队组成梆梆安全研究院车联网攻防团队车联网

    15、的移动互联特性丰富的物联网实施经验由北航“车路协同与安全控制北京市重点实验室”与梆梆安全公司共同提供安全咨询与服务梆梆安全车联网安全体系建设服务安全实施标准安全检查基线安全保护措施情报搜集与态势感知结合物联网业务场景和功能,针对环境特性实施身份认证、权限管理、加密技术、审查技术和审计技术等建立安全实施标准-智能网联车信息安全培训与咨询业务安全咨询梆梆安全智能网联车信息安全培训可帮助企业获取有助于降低业务各级别安全风险所需的知识,帮助客户了解潜在安全风险、优化业务设计。l 智能网联车安全现状l 智能网联车整体安全需求l 智能网联车信息安全防护战略l 汽车信息安全标准介绍l 移动应用安全态势l 移

    16、动应用攻击威胁剖析l 移动应用常见安全缺陷分析l 移动应用安全设计与开发l 智能网联车攻防和渗透技术l WEB、APP、智能硬件安全攻防l 汽车信息安全事件解析l 整体整体安全性分析;安全性分析;l 威胁威胁建模;建模;l 安全安全设计规范;设计规范;l 严重严重安全漏洞短期修复咨询;安全漏洞短期修复咨询;l 核心核心模块安全架构设计咨询及重构;模块安全架构设计咨询及重构;l 核心核心模块代码实现咨询及审计。模块代码实现咨询及审计。梆梆安全具备多年车联网安全经验,同时以北航为技术咨询单位,为客户提供最新车联网安全标准技术要求以及安全解决方案面通过源码安全审计,找到代码中隐藏的业务漏洞,降低安全

    17、风险,增强业务流程的安全性。智能网联车信息安全培训智能网联车信息安全培训安全需求和设计咨询安全需求和设计咨询应用源码安全审计应用源码安全审计建立安全实施标准:智能汽车渗透测试进行安全体检,寻找安全漏洞IVI系统渗透测试 主板安全性 存储安全性 总线安全性 I/O接口安全性 无线信道安全性 抗侧信道安全性 安全启动 权限控制 数据存储安全性 代码逻辑安全 防篡改性 Log输出防护 通信安全性 业务逻辑安全 可修复性T-BOX系统渗透测试其他车机电子系统 CAN总线协议分析 OBD车载诊断子系统分析 LIN总线协议分析 其他车机电子系统安全分析 主板安全性 存储安全性 总线安全性 抗侧信道安全性

    18、代码逻辑安全性 日志输出安全性 运行时数据安全 通信安全 业务逻辑安全 权限控制车联网安全威胁分析车联网安全威胁分析国内外对于车联网标准建立情况国内外对于车联网标准建立情况车联网安全体系建设思路车联网安全体系建设思路梆梆安全车联网安全解决方案梆梆安全车联网安全解决方案车联网案例介绍车联网案例介绍合作时间:2016年1月服务内容:车联网平台整体加固和检测、内部APP保护项目简介:一期通过对车联网服务平台进行逆向分析和安全检测,提供加固建议和防护;对内部办公及邮件系统进行整体安全检测和防护;目前启动的二期项目主要对包含车载硬件在内的整车进行安全检测和安全防护。合作时间:2015年8月服务内容:车载

    19、智能终端安全检测和安全防护项目简介:安吉星采用梆梆安全源代码安全保护、应用安全保护和白盒密钥技术,极大地增加了攻击者逆向分析、破解应用和窃取密钥的难度。同时,借助通讯协议保护,攻击者很难伪造出移动端的交互数据,确保了车载智能终端与云端交互数据的唯一性和合法性。合作时间:2015年8月服务内容:整车安全检测和终端安全防护项目简介:比亚迪采用梆梆安全源代码安全保护、应用安全保护和白盒密钥技术,在2015年面对安全危机时,及时的解决了安全问题,并持续提供最新的安全服务,同时通过整车渗透测试让厂家能够及时关注潜在的安全印花,做到早于黑客一步的安全防范,并通过培训提升自身研发人员安全水平,与梆梆安全达成有效的合作谢谢各位的聆听与支持!TEL:4008-881-881 EMAIL:Shttp:/

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:车联网安全解决方案-书娟课件.pptx
    链接地址:https://www.163wenku.com/p-4402736.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库