999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

車聯網信息安全防護體系研究

2018-12-21 20:36:43李富勇沈笑慧
軟件 2018年6期
關鍵詞:設備信息

鮑 克,嚴 丹,李富勇,沈笑慧

(浙江省電子信息產品檢驗所,江蘇 杭州 310007)

0 引言

隨著移動互聯、云計算等新技術的發展,以萬物互聯為目標的物聯網技術正受到越來越多的關注。車聯網是物聯網技術在傳統汽車行業的具體應用[1-2]。在車聯網構架中,智能車輛通過車載無線設備來實現車輛與車輛間、車輛與路基設備間、車輛與云端間的通信[3],通過車載傳感設備來感知車內乘客和車外行人的狀況,實時收集車輛的行駛情況、周邊交通狀況等動態信息,并將這些信息通過無線網絡傳輸到云端進行篩選、計算、分析和存儲,由云端反饋的信息可為智能聯網車輛提供高效精準的道路導航、路況報送、信息共享、應急搶險等綜合服務[4-5]。在車聯網技術給用戶帶來豐富的智能化體驗的同時,卻也使車主面臨隱私信息泄露、車輛被非法控制等安全風險[6-7]。車聯網信息安全方面的問題日益突顯。

本文在詳細分析車聯網網絡構架和信息安全風險的基礎上,結合等級保護基本要求,提出了一套適用于車聯網的信息安全防護體系。

1 車聯網典型構架

車聯網的網絡架構可分為三個區域,分別為車載終端域、網絡傳輸域、云平臺域。車載終端域位于感知層,包含車載終端設備和路基感知設施等硬件設備,主要負責采集聯網車輛的智能信息,感知車輛行駛狀態和車內乘客狀況,同時讓聯網汽車具備通信、尋址和可信標識功能。網絡傳輸域位于網絡層,主要負責車輛與車輛、車輛與路網、車輛與云平臺、車輛與車主的互聯互通,實現車輛與各類異構網絡之間的通信。云平臺域位于應用層,負責對車輛上傳的數據進行匯聚篩選、計算分析和存儲,并建立身份鑒別、日志審計、訪問控制、剩余信息保護等安全機制,為聯網車輛提供交通信息、公共支付、娛樂傳媒、緊急救援等應用服務。

2 車聯網安全風險

2.1 車載終端域安全風險

車載終端域的主要任務是感知聯網車輛內外的各類信息,在車聯網技術中,各類前端傳感設備大多采用無線通信方式傳輸數據。較有線通信方式而言,無線數據在傳輸過程中更可能被非法攔截和獲取。同時,通過對前端傳感設備的非授權控制,可以向車輛駕駛者傳輸惡意信息,造成車輛駕駛者的誤判。

車載終端域的安全風險還體現在車載智能系統和車載應用軟件上,為了更好的體驗車輛的增值服務,車主可以下載應用軟件并安裝至車載智能系統上,這為聯網車輛帶來了新的風險。(1)車載智能系統本身包含漏洞,未及時更新補丁程序。(2)應用軟件被非法篡改并植入惡意代碼。(3)通過水坑攻擊等方式,誘使車主下載木馬程序。

此外,車輛大多保留有OBD接口進行故障自動診斷,OBD接口發出的代碼直接進入CAN總線,如果攻擊者通過 OBD接口將惡意程序植入汽車總線,將會給車輛和用戶帶來巨大的安全威脅。車聯網的運行需要大量的基站設施收集道路信息,并將收集到的信息交互至聯網車輛和云平臺。由于基站設施往往設在公共地帶,工作場景不受運營者的控制,相對車聯網其他組成部分而言,更易受到物理破壞等安全威脅。

2.2 網絡傳輸域安全風險

網絡傳輸域主要完成信息的傳輸工作,是連接車載終端域和云平臺域的通道。其主要風險來自以下幾個方面:(1)攻擊者采用DDOS攻擊擁塞網絡,造成服務中斷。(2)在對網絡設備進行管理時,未采用加密方式,導致身份鑒別信息被盜取。(3)未啟用網絡設備的登錄失敗處理策略和口令復雜度策略,致使口令遭受暴力破解。

2.3 云平臺域安全風險

云平臺域主要完成信息的整合分析,并為車輛提供服務。其主要風險來自以下幾個方面:(1)云平臺自身的安全漏洞,包括虛擬主機操作系統漏洞等。(2)邊界防護設備的訪問控制策略不完善,導致數據資源被非授權訪問。(3)存儲車聯網用戶身份鑒別信息和重要數據的硬盤和內存,在分配給下一位用戶前未能徹底清除,造成隱私數據泄漏。(4)云平臺對入駐的應用軟件提供商缺少審核標準,應用軟件的漏洞影響云平臺的整體安全。

3 車聯網安全防護體系

結合車聯網的威脅分析和信息安全等級保護基本要求,從主機層面、網絡層面和終端層面設計安全防護體系。

3.1 車聯網終端層安全防護要求

終端層面應主要關注聯網車輛車載智能系統、車載應用軟件和前端感知設備的安全性。

車載智能系統應具備較強的防“越獄”能力和防“刷機”能力;應具備自動檢測下載升級文件的功能,并在確保不影響車輛運行的情況下升級;應限制單個進程對系統資源的最大使用量,在發生系統資源不足時,能夠優先保證關系行車安全的應用軟件的運行。

車載應用軟件開發者應根據應用開發規范進行應用開發,并委托第三方機構對應用軟件進行安全測評,由智能車輛生產廠商依據安全測評報告對車載應用軟件進行上線審核并確定是否發布。對于涉及個人隱私的車載應用軟件應具備身份鑒別功能,并強制要求鑒別方式強度;應具備登錄失敗處理功能,包括非法登錄次數限制和車輛熄火后的超時退出時間設置;應提供覆蓋到每個用戶的安全審計功能,審計內容包括事件的日期、時間、發起者信息、動作和結果,審計記錄無法刪除或修改并能保存規定時長以上;車載應用系統的客戶端和服務端應采用加密協議進行通信,對數據庫中的鑒別信息和敏感業務數據進行加密存儲;提供數據合理性檢驗功能,具備防御SQL注入和跨站腳本攻擊的能力。

部署在聯網車輛內部和道路周邊的前端感知設備應具備一定的物理強度,降低物理損傷造成設備停機出現的概率,在發生故障時,可實現自動激活恢復功能;前端感知設備應具備唯一的身份標識,作為身份鑒別的重要依據,僅經合法授權的身份標識方可進行網絡通信;具備較強的抗電磁干擾能力,防止不法分子干擾感知設備的正常運行;具備較強的抗雷擊能力,降低雷暴等惡劣天氣對設備的影響;對重要節點的感知設備應采用雙路供電或配備備份電源。

3.2 車聯網網絡層安全防護要求

網絡層面安全防護主要從網絡設備、安全設備、準入設備和通信鏈路方面開展。(1)對交換機、路由器等網絡設備,應邏輯關閉未使用的物理端口和服務端口,實時監控硬件運行狀態和系統性能,關鍵節點上的網絡設備應具備性能冗余能力,在遠程管理網絡設備時應采用SSH等加密協議。(2)在網絡邊界部署防火墻、安全網關等安全設備,設置細粒度的訪問策略并刪除多余的訪問控制規則,保證跨越網絡區域的數據訪問僅能通過邊界安全設備的受控接口進行;在關鍵節點處應部署入侵檢測設備,防止或限制從外部發起的網絡攻擊,并能向安全管理中心報警。(3)部署安全準入設備對接入設備進行認證,僅允許已授權設備接入,拒絕非授權設備和惡意設備,收集聯網車輛的固件版本、標識、配置信息校驗值等健康性信息,防止已被非法控制的車輛聯入網絡。(4)采用隧道加密技術保證聯網車輛、基站和云平臺通信的完整性和保密性,防止信息在傳輸過程中受到截取甚至篡改。

3.3 車聯網主機層安全防護要求

主機層面安全防護主要圍繞云平臺域內的服務器開展。(1)在服務器上部署可統一管理的殺毒軟件進行惡意代碼防護,并通過預設策略實現病毒庫的及時升級。(2)服務器應遵循最小安裝原則,僅安裝必須的應用軟件,關閉默認共享、不需要的系統服務和端口;定期對服務器管理賬戶進行梳理,刪除無用賬戶。(3)冗余配置關鍵服務器,并預設策略實現重要數據的實時備份;配備數據庫審計設備,實現對數據庫操作的審計。(4)在服務器前端部署Web應用防火墻和防毒墻,防御Web攻擊和網絡層惡意代碼。

4 結語

隨著物聯網技術和云計算的快速發展,車聯網將成為智慧城市的重要一環。當前,車聯網的安全防護技術已成為影響智能車輛和車聯網發展的重要因素,而業界對此還缺乏一致的解決方案。本文以車聯網的典型構架為切入點,分析了車聯網在車載終端域、網絡傳輸域和云平臺域面臨的安全風險,并結合等級保護基本要求從網絡、主機、終端等層面提出了車聯網信息安全防護體系。當前,國內外對車聯網安全技術的研究和應用都還處于起步階段,如何將車聯網安全技術納入智慧交通信息安全框架應是今后研究的重要方向。

猜你喜歡
設備信息
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
如何在設備采購中節省成本
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 亚洲福利网址| 欧美日韩亚洲国产主播第一区| 久久人妻xunleige无码| 国产中文一区二区苍井空| 亚洲精品桃花岛av在线| 国产极品美女在线| 亚洲三级成人| 九九精品在线观看| www.亚洲色图.com| 毛片在线区| 中文无码精品a∨在线观看| WWW丫丫国产成人精品| 中文精品久久久久国产网址 | 国产专区综合另类日韩一区| 全免费a级毛片免费看不卡| 国产精品内射视频| 天堂网亚洲系列亚洲系列| 亚洲第一av网站| 国产爽妇精品| 国产国语一级毛片| 亚洲性视频网站| 91精品啪在线观看国产60岁| 国产在线八区| 欲色天天综合网| 国产亚洲美日韩AV中文字幕无码成人| 毛片网站观看| 欧美.成人.综合在线| 色婷婷狠狠干| 欧美精品v欧洲精品| 无码粉嫩虎白一线天在线观看| 亚洲精品麻豆| 久久人妻xunleige无码| 无遮挡国产高潮视频免费观看| 日韩乱码免费一区二区三区| 午夜福利亚洲精品| 91精品伊人久久大香线蕉| 欧美a级完整在线观看| 色老二精品视频在线观看| 免费福利视频网站| 四虎成人免费毛片| www.亚洲一区| 国产精品不卡永久免费| 国产69精品久久| 国产精品19p| 夜色爽爽影院18禁妓女影院| 国产精品亚洲а∨天堂免下载| 国产精品19p| 日韩天堂视频| 欧美视频在线第一页| 国产尤物在线播放| 日韩福利在线观看| 成人av专区精品无码国产| 精品国产免费观看一区| 欧美日韩国产系列在线观看| 精品中文字幕一区在线| 日本人又色又爽的视频| 日韩一区精品视频一区二区| 黄色一级视频欧美| 欧美精品成人一区二区视频一| 中文字幕资源站| yy6080理论大片一级久久| 亚洲av无码牛牛影视在线二区| 狠狠v日韩v欧美v| 亚洲中文字幕av无码区| 性视频久久| 亚洲人成在线精品| 久久超级碰| 亚洲精品成人福利在线电影| 国内毛片视频| 国产毛片一区| 97久久精品人人做人人爽| 91尤物国产尤物福利在线| 久久精品国产91久久综合麻豆自制| 日本AⅤ精品一区二区三区日| 国产正在播放| 国产激爽爽爽大片在线观看| 色噜噜综合网| 在线高清亚洲精品二区| 久久伊人色| 国产欧美在线观看一区| 国产欧美视频综合二区| 国产成人三级|