999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

智能網聯汽車信息安全測評體系

2021-09-18 02:39:56袁峰朱臣鑫
商品與質量 2021年35期
關鍵詞:可行性汽車

袁峰 朱臣鑫

浙江吉潤汽車有限公司寧波杭州灣分公司 浙江杭州 315336

1 智能網聯汽車存在的安全威脅

智能網聯汽車信息安全風險主要包括7個方面:網絡架構、ECU(Electronic Control Unit,電子控制單元)、T-BOX(Telematics BOX,遠程信息處理器)、IVI(In-Vehicle Infotainment,車載信息娛樂系統)、無線通信、TSP(Telematics Services Platform,云服務平臺)和APP。

對智能網聯汽車中的7個威脅風險點,惡意攻擊者可以利用CAN總線廣播機制,實施數據包竊聽、偽造及數據重放等;可以劫持ECU設備制造廠商的訪問機制,對源代碼進行逆向破解,對芯片內固件代碼進行提取、篡改、分析等操作;利用T-BOX模塊存在的調試引腳、串口等,深入到系統內部,對協議傳輸數據進行篡改,實現對車輛遠程操控;利用IVI系統軟件升級的方式獲取到Root訪問權限,進入系統內部,實現對車輛的控制,此外,還可以通過分析IVI系統硬件的主板、芯片、接口、引腳、標識等提取固件信息進行逆向分析,獲取敏感的關鍵信息,挖掘隱藏的安全漏洞;利用旁聽設備獲取通信內容,對通信內容進一步分析,破解無線通信安全特征,對劫持的通信數據進行重放、篡改、丟棄等操作;利用TSP云平臺系統軟件設計時的缺陷、編碼時產生的錯誤、業務交互過程中的邏輯錯誤實施攻擊;攻擊者可以通過逆向APP的APK(Android application package,Android應用程序包)獲取到APP所有內容后,對源代碼進行篡改或植入惡意代碼,重新封裝后實施惡意攻擊;此外,攻擊者還可以通過調用各類接口達到控制車輛的目的[1]。

2 整車信息安全測評體系

2.1 汽車自身安全水平

針對智能網聯汽車存在的安全風險,參考上述關于界定安全漏洞的評估標準,對出現的安全漏洞進行風險評估,得到汽車自身的安全水平。汽車安全漏洞評估指標:

(1)攻擊可行性參數。攻擊可行性參數表示在發動攻擊時車輛上存在的安全漏洞可被利用的各類影響因素,包括攻擊路徑、攻擊耗時、攻擊區域、攻擊設備、所需專業知識、目標資源、攻擊授權、車輛工況、機密性、完整性和可用性。各影響因素的具體參數、賦值及說明見表1,攻擊可行性計算式為:

式中:ES為攻擊可行性;AV為攻擊路徑;TV為攻擊耗時;AS為攻擊區域;AE為攻擊設備;EV為所需專業知識;KV為目標資源;AA為攻擊授權;VC為車輛工況;CI為機密性;II為完整性;AI為可用性。攻擊可行性各影響因素的權重參考了CTS CACPV18-03《汽車產品信息安全測試評價規范》,利用層次分析法對專家進行問卷調查后加權得到。

(2)影響程度參數。影響程度參數是指攻擊者利用汽車上存在的安全漏洞對車輛實施攻擊后產生的安全威脅,包括人身安全、財產安全、隱私安全、功能安全、公共安全及法規、危害持續時間。

汽車受攻擊后,影響程度的計算式為:

式中:SS為影響程度;SV為人身安全;FV為財產安全;PV為隱私安全;OV為功能失效;PR為公共安全及法規;DT為危害持續時間。影響程度各因子的權重參考CTS CAC-PV18-03《汽車產品信息安全測試評價規范》,利用層次分析法對專家進行問卷調查后加權得到。

(2)汽車安全漏洞風險等級。參考前文關于界定安全漏洞的評估標準,將汽車的安全漏洞分為A、B、C、D 4個等級,分別為低危、中危、高危和嚴重。結合攻擊可行性度量值和影響程度值,得出汽車安全漏洞的風險評估等級。

(3)汽車自身安全水平。為了計算整車7個風險點所有的安全漏洞得分,對安全漏洞的4個風險評估等級賦值,低危漏洞系數為1,中危漏洞系數為2,高危漏洞系數為3,嚴重漏洞系數為4,則整車7個風險點的安全漏洞為:

整車自身的信息安全得分為

式中:Wi為網絡架構、ECU、T-BOX、IVI、無線通信、TSP云平臺、APP 7個風險點的產品安全試驗得分,其中單個Wi的最低分為0分;Vli為7個風險點的產品檢測出的低危漏洞個數;Vmi為7個風險點的產品檢測出的中危漏洞個數;Vhi為7個風險點的產品檢測出的高危漏洞個數;Vsi為7個風險點的產品檢測出的嚴重漏洞個數;T為整車自身的信息安全水平。

2.2 車輛智能網聯化水平

為了評價車輛智能網聯化水平,需對被測車輛智能網聯化功能進行計算,車輛智能網聯化水平主要分為智能網聯化配置、遠程控制、遠程查詢、安防服務和舒適娛樂方面(目前市場上主流智能網聯化功能),被測車輛每具備其中一項功能,評價分數加0.5分,滿分20分,超過部分不計[2]。

3 結語

通過汽車自身安全、車輛智能網聯化水平和企業應急響應體系3個方面進行綜合定量分析,對智能網聯汽車安全漏洞評估要素的選取、漏洞評分的制定、漏洞風險等級評定等內容進行深入的研究分析,并利用該測評體系對某款智能網聯汽車的試驗車輛進行整車信息安全水平定量評估。該測評體系有助于推進國內外汽車行業對汽車安全漏洞等級劃分、車輛整體信息安全水平評估等工作開展,為智能網聯汽車的信息安全防御提供了有力的技術支撐。

猜你喜歡
可行性汽車
PET/CT配置的可行性分析
PKEP術后短期留置尿管的可行性分析
2019年8月汽車產銷環比增長 同比仍呈下降
汽車與安全(2019年9期)2019-11-22 09:48:03
中國設立PSSA的可行性及其分析方法
中國航海(2019年2期)2019-07-24 08:26:40
汽車的“出賣”
汽車們的喜怒哀樂
PPP物有所值論證(VFM)的可行性思考
3D 打印汽車等
決策探索(2014年21期)2014-11-25 12:29:50
自由選擇醫保可行性多大?
中國衛生(2014年11期)2014-11-12 13:11:20
HDL-C,LDL-C,CK-MB和RBP使用朗道質控品作為室內質控品的可行性探討
主站蜘蛛池模板: 亚洲成人77777| 国产精品一区在线麻豆| 一级成人a毛片免费播放| 国内精自线i品一区202| 久久久久无码精品| 草逼视频国产| 欧洲欧美人成免费全部视频| 日韩国产欧美精品在线| 日韩亚洲综合在线| 国产女人18毛片水真多1| 狼友av永久网站免费观看| 97在线观看视频免费| 国模极品一区二区三区| 国产成人超碰无码| 日韩精品高清自在线| 国产欧美日韩资源在线观看| 亚洲一区网站| 色135综合网| 国产高潮流白浆视频| 亚洲成人播放| 狠狠色成人综合首页| 欧美成人手机在线视频| 狠狠色狠狠综合久久| a国产精品| 19国产精品麻豆免费观看| 欧美一区国产| 欧美激情二区三区| 99久久精品视香蕉蕉| 亚洲女同欧美在线| 亚洲AV无码乱码在线观看裸奔| 欧美在线三级| 91热爆在线| 啊嗯不日本网站| 久久综合色视频| 欧美区一区| 久热中文字幕在线| www.国产福利| 久久99精品久久久久久不卡| 亚洲男人天堂久久| 国产福利小视频高清在线观看| 亚洲av综合网| 久久人人97超碰人人澡爱香蕉| 精品99在线观看| 91蝌蚪视频在线观看| 欧美a在线视频| 玖玖免费视频在线观看| 免费A∨中文乱码专区| 欧美啪啪精品| 色欲色欲久久综合网| 亚洲成肉网| 国产精品亚洲一区二区在线观看| 欧美福利在线观看| 男女精品视频| 色综合激情网| 国产成人精品视频一区视频二区| a级毛片毛片免费观看久潮| 国产精品第一区在线观看| 成人午夜亚洲影视在线观看| 91亚洲影院| 日本一区二区三区精品国产| 日韩av电影一区二区三区四区 | 亚洲av日韩综合一区尤物| a亚洲天堂| 九九久久精品免费观看| 一本久道久综合久久鬼色| 欧美日本一区二区三区免费| 狠狠色丁婷婷综合久久| 国产国产人免费视频成18| 91成人在线观看视频| 99久久精品久久久久久婷婷| 欧美日韩国产系列在线观看| 欧美.成人.综合在线| 国产极品美女在线播放| 久久一日本道色综合久久| 国产成人亚洲欧美激情| 国产精品尹人在线观看| 国产精品网址你懂的| 精品一區二區久久久久久久網站| 精品成人一区二区| 在线观看欧美国产| 狠狠色综合久久狠狠色综合| 欧美午夜在线视频|