那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

趨勢科技發(fā)布的一項有關(guān)互聯(lián)汽車安全性的重大新研究,評估出29種實際攻擊場景 

jf_f8pIz0xS ? 來源:賢集網(wǎng) ? 作者:網(wǎng)安盾 ? 2021-03-05 17:13 ? 次閱讀

3月5日消息,根據(jù)趨勢科技的一份新報告,互聯(lián)網(wǎng)汽車技術(shù)很容易受到網(wǎng)絡(luò)攻擊。這家網(wǎng)絡(luò)安全公司宣布了一項有關(guān)互聯(lián)汽車安全性的重大新研究,該研究描述了多種情況,在這種情況下,駕駛員可能會遇到威脅自身和他人安全的攻擊。

該報告揭示了所檢查的網(wǎng)絡(luò)安全風(fēng)險的范圍。研究人員根據(jù)DREAD威脅模型評估了29種實際攻擊場景,以進(jìn)行定性風(fēng)險分析。這些攻擊可以遠(yuǎn)程攻擊受害車輛和/或從受害車輛發(fā)起。

實例和亮點(diǎn)包括:

智能交通系統(tǒng)(ITS)的DDoS攻擊可能會使連接的汽車通信不堪重負(fù),并構(gòu)成很高的風(fēng)險。

暴露且脆弱的互聯(lián)汽車系統(tǒng)很容易被發(fā)現(xiàn),從而使它們遭受濫用的風(fēng)險更高。

所檢查的所有攻擊媒介中,超過17%為高風(fēng)險。這些只需要對聯(lián)網(wǎng)汽車技術(shù)有一定的了解,并且可以由低技能的攻擊者來完成。

“我們的研究表明,對于希望濫用互聯(lián)汽車技術(shù)的攻擊者來說,有大量的機(jī)會,”趨勢科技董事兼數(shù)據(jù)科學(xué)家Jon Oliver博士說。

“幸運(yùn)的是,目前攻擊的機(jī)會有限,犯罪分子還沒有找到可靠的方法來將這種攻擊貨幣化,”他說?!半S著聯(lián)合國最近的法規(guī)要求所有聯(lián)網(wǎng)汽車都必須包含網(wǎng)絡(luò)安全,以及新的ISO標(biāo)準(zhǔn)正在進(jìn)行中,現(xiàn)在是整個行業(yè)的利益相關(guān)者更好地識別和解決網(wǎng)絡(luò)風(fēng)險的時候了,因為我們正在加速實現(xiàn)聯(lián)網(wǎng)和自動汽車的未來。”

預(yù)計在2018年至2022年期間,全球?qū)⒂谐^1.25億輛帶有嵌入式連接的乘用車出貨,并繼續(xù)向全自動汽車推進(jìn)。這種進(jìn)步將創(chuàng)造一個復(fù)雜的生態(tài)系統(tǒng),包括云、物聯(lián)網(wǎng)5G和其他關(guān)鍵技術(shù)。它還具有巨大的攻擊面,包括潛在的數(shù)百萬個終端和終端用戶。

報告稱,隨著行業(yè)的發(fā)展,網(wǎng)絡(luò)犯罪分子、黑客分子、恐怖分子、民族國家、內(nèi)部人士甚至無良運(yùn)營商將有多種機(jī)會進(jìn)行貨幣化和破壞。

在所有研究的29種攻擊載體中,網(wǎng)絡(luò)攻擊成功的總體風(fēng)險被評估為中等。然而,隨著SaaS應(yīng)用嵌入車輛的電氣/電子(E/E)架構(gòu)以及網(wǎng)絡(luò)犯罪分子創(chuàng)造新的貨幣化策略,攻擊的演變將導(dǎo)致更高的風(fēng)險威脅。

為了減輕研究報告中所概述的風(fēng)險,互聯(lián)汽車安全必須以所有關(guān)鍵領(lǐng)域的綜合視角進(jìn)行設(shè)計,以確保端到端數(shù)據(jù)供應(yīng)鏈的安全。

趨勢科技具有以下用于保護(hù)互聯(lián)網(wǎng)汽車的高級指南:

假設(shè)妥協(xié)并擁有有效的警報、遏制和緩解流程。

保護(hù)橫跨汽車E/E網(wǎng)絡(luò)、網(wǎng)絡(luò)基礎(chǔ)設(shè)施、后端服務(wù)器和VSOC(車輛安全運(yùn)營中心)的端到端數(shù)據(jù)供應(yīng)鏈。

應(yīng)用經(jīng)驗教訓(xùn),進(jìn)一步加強(qiáng)防御,防止重復(fù)事件發(fā)生。

相關(guān)安全技術(shù)包括防火墻、加密、設(shè)備控制、應(yīng)用安全、漏洞掃描器、代碼簽名、CAN的IDS、車頭單元的AV等。
編輯:lyn

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    如何實現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?315次閱讀

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩(wěn)定、安全的重要手段。通過系列嚴(yán)格的測試項目,能夠有效評估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在
    的頭像 發(fā)表于 12-06 09:55 ?641次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    汽車制動系統(tǒng)對安全性的影響

    汽車制動系統(tǒng)對安全性的影響至關(guān)重要,主要體現(xiàn)在以下幾個方面: 、緊急制動能力 制動系統(tǒng)的主要功能是通過摩擦力阻止車輪的轉(zhuǎn)動或運(yùn)動趨勢,使行駛中的
    的頭像 發(fā)表于 11-28 09:56 ?570次閱讀

    在電氣安裝中通過負(fù)載箱實現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測試和調(diào)試。通過負(fù)載箱,可以實現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運(yùn)行性能和使用壽命。 負(fù)載箱可以實現(xiàn)最大
    發(fā)表于 11-20 15:24

    汽車雷達(dá)回波發(fā)生器的技術(shù)原理和應(yīng)用場景

    驗證。通過模擬不同目標(biāo)和場景的回波信號,可以全面測試?yán)走_(dá)系統(tǒng)的測距、測速、測角等性能指標(biāo),確保雷達(dá)系統(tǒng)在實際使用中能夠滿足設(shè)計要求。 綜上所述,汽車雷達(dá)回波發(fā)生器作為一種新型的雷達(dá)測試
    發(fā)表于 11-15 14:06

    base64的安全性及其應(yīng)用場景

    Base64是一種編碼方法,用于將二進(jìn)制數(shù)據(jù)轉(zhuǎn)換為ASCII字符串。它廣泛應(yīng)用于網(wǎng)絡(luò)傳輸、數(shù)據(jù)存儲和文件編碼等領(lǐng)域。然而,Base64編碼并不是一種加密方法,因此其安全性有限。 1. Base64
    的頭像 發(fā)表于 11-10 10:59 ?835次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估個復(fù)雜而關(guān)鍵的過程,涉及多個方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性
    的頭像 發(fā)表于 10-31 14:17 ?367次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是個至關(guān)重要的過程,它涉及多個層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析:
    的頭像 發(fā)表于 10-29 09:56 ?319次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們在實現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容以及使用場景上存在些顯著的區(qū)別。1、
    的頭像 發(fā)表于 10-23 15:08 ?434次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    中國首推汽車智能安全評價體系,助力自動駕駛汽車安全性評估

    10月10日傳來消息,我國在智能汽車安全領(lǐng)域取得了顯著進(jìn)展,在重慶正式推出了首個汽車智能安全評價體系。該體系針對智能汽車的環(huán)境感知、決策控制
    的頭像 發(fā)表于 10-10 16:29 ?1132次閱讀

    NFC協(xié)議分析儀的技術(shù)原理和應(yīng)用場景

    的兼容和性能表現(xiàn),確保物聯(lián)網(wǎng)設(shè)備的穩(wěn)定運(yùn)行和高效通信。 安全分析:在安全領(lǐng)域,NFC協(xié)議分析儀可以用于進(jìn)行NFC安全分析。通過模擬攻擊
    發(fā)表于 09-25 14:45

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    NFC風(fēng)險與安全性:揭示NFC技術(shù)高安全性的真相

    實際應(yīng)用中的安全優(yōu)勢。 、NFC風(fēng)險的誤解與澄清 首先,我們需要澄清些對NFC風(fēng)險的誤解。雖然NFC技術(shù)允許設(shè)備在近距離內(nèi)進(jìn)行無線通信,但這并不意味著它容易被黑客
    的頭像 發(fā)表于 06-29 13:03 ?1742次閱讀

    開關(guān)電源安全性測試項目有哪些?如何測試?

    總結(jié)而言,通過對開關(guān)電源進(jìn)行過壓保護(hù)、過流保護(hù)、短路保護(hù)、絕緣電阻測試、高壓測試以及溫升測試等系列全面的安全性檢測,可以充分評估電源的可靠、安全
    的頭像 發(fā)表于 05-23 17:41 ?1053次閱讀
    開關(guān)電源<b class='flag-5'>安全性</b>測試項目有哪些?如何測試?

    DC電源模塊的安全性評估與測試方法

    BOSHIDA DC電源模塊的安全性評估與測試方法 DC電源模塊的安全性評估與測試方法應(yīng)包括以下幾個方面: ?DC電源模塊的安全性
    的頭像 發(fā)表于 03-08 11:15 ?786次閱讀
    DC電源模塊的<b class='flag-5'>安全性</b>能<b class='flag-5'>評估</b>與測試方法
    V博百家乐官网的玩法技巧和规则| 百家乐官网微心打法| 百家乐心术| 百家乐官网平注赢钱法| 精英娱乐城开户| 百家乐官网秘| 大赢家足球比分| 中国百家乐技巧| 真人百家乐官网送钱| 百家乐网页游戏| 自贡百家乐赌场娱乐网规则| 香港百家乐官网赌场娱乐网规则 | 百家乐007| 澳门百家乐官网网上娱乐场开户注册 | 百家乐官网三路法| 黄金城娱乐场| 威尼斯人娱乐场安全吗| 网上百家乐作弊下载| 百家乐官网平台送彩金| 葡京百家乐官网技巧| 大发888娱乐城真钱游戏| 百家乐解密软件| 功夫百家乐官网的玩法技巧和规则| 百家乐官网网娱乐城| 云博娱乐城,| 米其林百家乐的玩法技巧和规则| 免费百家乐官网计划| 赌场百家乐官网规则| 777博彩| 大发888 在线登陆| 中骏百家乐官网的玩法技巧和规则| 百家乐官网赢钱公式冯耕| 六合彩票| 全讯网体育| 利都百家乐国际娱乐平台| 24山认龙立向| 百家乐官网游戏作弊| 百家乐官网经验之谈| 六合彩教程| 威尼斯人娱乐场的微博| 网上百家乐真坑人|