999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

智能網聯汽車信息安全測評體系

2021-09-18 02:39:56袁峰朱臣鑫
商品與質量 2021年35期
關鍵詞:可行性汽車

袁峰 朱臣鑫

浙江吉潤汽車有限公司寧波杭州灣分公司 浙江杭州 315336

1 智能網聯汽車存在的安全威脅

智能網聯汽車信息安全風險主要包括7個方面:網絡架構、ECU(Electronic Control Unit,電子控制單元)、T-BOX(Telematics BOX,遠程信息處理器)、IVI(In-Vehicle Infotainment,車載信息娛樂系統)、無線通信、TSP(Telematics Services Platform,云服務平臺)和APP。

對智能網聯汽車中的7個威脅風險點,惡意攻擊者可以利用CAN總線廣播機制,實施數據包竊聽、偽造及數據重放等;可以劫持ECU設備制造廠商的訪問機制,對源代碼進行逆向破解,對芯片內固件代碼進行提取、篡改、分析等操作;利用T-BOX模塊存在的調試引腳、串口等,深入到系統內部,對協議傳輸數據進行篡改,實現對車輛遠程操控;利用IVI系統軟件升級的方式獲取到Root訪問權限,進入系統內部,實現對車輛的控制,此外,還可以通過分析IVI系統硬件的主板、芯片、接口、引腳、標識等提取固件信息進行逆向分析,獲取敏感的關鍵信息,挖掘隱藏的安全漏洞;利用旁聽設備獲取通信內容,對通信內容進一步分析,破解無線通信安全特征,對劫持的通信數據進行重放、篡改、丟棄等操作;利用TSP云平臺系統軟件設計時的缺陷、編碼時產生的錯誤、業務交互過程中的邏輯錯誤實施攻擊;攻擊者可以通過逆向APP的APK(Android application package,Android應用程序包)獲取到APP所有內容后,對源代碼進行篡改或植入惡意代碼,重新封裝后實施惡意攻擊;此外,攻擊者還可以通過調用各類接口達到控制車輛的目的[1]。

2 整車信息安全測評體系

2.1 汽車自身安全水平

針對智能網聯汽車存在的安全風險,參考上述關于界定安全漏洞的評估標準,對出現的安全漏洞進行風險評估,得到汽車自身的安全水平。汽車安全漏洞評估指標:

(1)攻擊可行性參數。攻擊可行性參數表示在發動攻擊時車輛上存在的安全漏洞可被利用的各類影響因素,包括攻擊路徑、攻擊耗時、攻擊區域、攻擊設備、所需專業知識、目標資源、攻擊授權、車輛工況、機密性、完整性和可用性。各影響因素的具體參數、賦值及說明見表1,攻擊可行性計算式為:

式中:ES為攻擊可行性;AV為攻擊路徑;TV為攻擊耗時;AS為攻擊區域;AE為攻擊設備;EV為所需專業知識;KV為目標資源;AA為攻擊授權;VC為車輛工況;CI為機密性;II為完整性;AI為可用性。攻擊可行性各影響因素的權重參考了CTS CACPV18-03《汽車產品信息安全測試評價規范》,利用層次分析法對專家進行問卷調查后加權得到。

(2)影響程度參數。影響程度參數是指攻擊者利用汽車上存在的安全漏洞對車輛實施攻擊后產生的安全威脅,包括人身安全、財產安全、隱私安全、功能安全、公共安全及法規、危害持續時間。

汽車受攻擊后,影響程度的計算式為:

式中:SS為影響程度;SV為人身安全;FV為財產安全;PV為隱私安全;OV為功能失效;PR為公共安全及法規;DT為危害持續時間。影響程度各因子的權重參考CTS CAC-PV18-03《汽車產品信息安全測試評價規范》,利用層次分析法對專家進行問卷調查后加權得到。

(2)汽車安全漏洞風險等級。參考前文關于界定安全漏洞的評估標準,將汽車的安全漏洞分為A、B、C、D 4個等級,分別為低危、中危、高危和嚴重。結合攻擊可行性度量值和影響程度值,得出汽車安全漏洞的風險評估等級。

(3)汽車自身安全水平。為了計算整車7個風險點所有的安全漏洞得分,對安全漏洞的4個風險評估等級賦值,低危漏洞系數為1,中危漏洞系數為2,高危漏洞系數為3,嚴重漏洞系數為4,則整車7個風險點的安全漏洞為:

整車自身的信息安全得分為

式中:Wi為網絡架構、ECU、T-BOX、IVI、無線通信、TSP云平臺、APP 7個風險點的產品安全試驗得分,其中單個Wi的最低分為0分;Vli為7個風險點的產品檢測出的低危漏洞個數;Vmi為7個風險點的產品檢測出的中危漏洞個數;Vhi為7個風險點的產品檢測出的高危漏洞個數;Vsi為7個風險點的產品檢測出的嚴重漏洞個數;T為整車自身的信息安全水平。

2.2 車輛智能網聯化水平

為了評價車輛智能網聯化水平,需對被測車輛智能網聯化功能進行計算,車輛智能網聯化水平主要分為智能網聯化配置、遠程控制、遠程查詢、安防服務和舒適娛樂方面(目前市場上主流智能網聯化功能),被測車輛每具備其中一項功能,評價分數加0.5分,滿分20分,超過部分不計[2]。

3 結語

通過汽車自身安全、車輛智能網聯化水平和企業應急響應體系3個方面進行綜合定量分析,對智能網聯汽車安全漏洞評估要素的選取、漏洞評分的制定、漏洞風險等級評定等內容進行深入的研究分析,并利用該測評體系對某款智能網聯汽車的試驗車輛進行整車信息安全水平定量評估。該測評體系有助于推進國內外汽車行業對汽車安全漏洞等級劃分、車輛整體信息安全水平評估等工作開展,為智能網聯汽車的信息安全防御提供了有力的技術支撐。

猜你喜歡
可行性汽車
PET/CT配置的可行性分析
PKEP術后短期留置尿管的可行性分析
2019年8月汽車產銷環比增長 同比仍呈下降
汽車與安全(2019年9期)2019-11-22 09:48:03
中國設立PSSA的可行性及其分析方法
中國航海(2019年2期)2019-07-24 08:26:40
汽車的“出賣”
汽車們的喜怒哀樂
PPP物有所值論證(VFM)的可行性思考
3D 打印汽車等
決策探索(2014年21期)2014-11-25 12:29:50
自由選擇醫保可行性多大?
中國衛生(2014年11期)2014-11-12 13:11:20
HDL-C,LDL-C,CK-MB和RBP使用朗道質控品作為室內質控品的可行性探討
主站蜘蛛池模板: 国产在线观看第二页| 欧美国产综合色视频| 国产精品黑色丝袜的老师| 婷婷六月综合| 国产在线自在拍91精品黑人| 国产麻豆va精品视频| a国产精品| 自拍亚洲欧美精品| 四虎永久免费地址在线网站| 欧美一区精品| 真人免费一级毛片一区二区| 日韩成人在线网站| 在线中文字幕网| 色网在线视频| 91精品小视频| 狠狠色丁香婷婷| WWW丫丫国产成人精品| 亚洲有码在线播放| 嫩草在线视频| 国产黄色免费看| 亚洲Av激情网五月天| 亚洲免费三区| 一区二区三区国产| 欧美另类视频一区二区三区| 国产黄色片在线看| 男人的天堂久久精品激情| 91在线免费公开视频| 毛片网站免费在线观看| 欧美翘臀一区二区三区| 国产 在线视频无码| 国精品91人妻无码一区二区三区| 91福利在线看| 国产精品香蕉在线观看不卡| 国产视频久久久久| 91九色最新地址| 亚洲AV色香蕉一区二区| 72种姿势欧美久久久久大黄蕉| 啪啪免费视频一区二区| 91丝袜乱伦| 国产91精选在线观看| 自拍欧美亚洲| 精品国产自在在线在线观看| 亚洲国产成人在线| 久久久成年黄色视频| 久久91精品牛牛| 一区二区三区成人| 午夜福利在线观看成人| 美女视频黄又黄又免费高清| 91福利国产成人精品导航| 中文字幕资源站| 精品黑人一区二区三区| 国产精品人人做人人爽人人添| 毛片免费视频| 91精品国产情侣高潮露脸| 找国产毛片看| 亚洲一级毛片在线观播放| www.亚洲一区| 一级香蕉人体视频| 亚洲欧美天堂网| 欧美激情网址| 国产一区二区三区精品欧美日韩| 青青青国产精品国产精品美女| 亚洲最新网址| 欧美日韩一区二区三区在线视频| 久久精品波多野结衣| 伊人久久综在合线亚洲2019| 日本人妻一区二区三区不卡影院| 福利小视频在线播放| 亚洲成人在线免费观看| 亚洲av综合网| 亚洲三级视频在线观看| 色偷偷一区二区三区| 另类重口100页在线播放| www.av男人.com| 亚洲精品在线观看91| 亚洲第一香蕉视频| 国产精品林美惠子在线观看| 国产人成乱码视频免费观看| 精品视频一区二区三区在线播| 国产成人资源| 欧美日本在线观看| 特级欧美视频aaaaaa|