移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

智能互联汽车面对哪些安然隐患?

时间:2014-04-18 14:49来源:TuZhiJiaMi企业信息安全专家 点击:
跟着汽车与外接设备的连接愈来愈多,它面对着良多安然隐患,虽然今朝行业已熟谙到这一点,但从熟谙到拟定出有效的方案还有很长的一段路要走。 跟着汽车与外接设备的连接愈来愈多,它
Tags应用安全(1006)安全隐患(96)汽车(2)智能互联(1)  

  跟着汽车与外接设备的连接愈来愈多,它面对着良多安然隐患,虽然今朝行业已熟谙到这一点,但从熟谙到拟定出有效的方案还有很长的一段路要走。

互联汽车面对哪些安然隐患?

  跟着汽车与外接设备的连接愈来愈多,它面对着良多安然隐患,虽然今朝行业已熟谙到这一点,但从熟谙到拟定出有效的方案还有很长的一段路要走。

  比拟将来的V2V系统与主动驾驶车周全普及的程度,此刻的“汽车互联”还处于初级阶段,但即便如斯,已存在良多编制可以从云端向车载系统进行歹意报复打击。位于仪表下方的车载OBD II诊断接口是今朝最等闲遭到歹意软件报复打击的位置。畴前,它只是汽车机修师用来连接汽车诊断仪的接口,但此刻,它乃至能领受WiFi旌旗灯号从而对车辆进行长途诊断、长途解锁,假定没有信息安然系统的防护,那么汽车将变成“肉鸡”。

  思科系统(Cisco)车辆连接部门首席研究员Tao Zhang博士暗示,车内CAN总线只能负责根基的完全性查抄,它本身并不是安然系统。别的,他还指出,今朝用于车门锁的“动弹代码”安然系统看似很安然,实则一样存在被破解的风险。

  长途代码窜改

  为了优化车内电子系统编程,汽车制造商可以改编系统代码,而黑客也能办到,但二者的辨别在于,黑客窜改代码是出于歹意。

  智能交通系统本质上就是V2V、V2I的交换,黑客可以在信息交换过程中截取并点窜数据,从而引发混乱。

  在计较机中,一款歹意软件可以被卸载,其实不可可以重装系统。而对一款汽车来讲,被歹意软件进侵将激发突发性的交通变乱——即便是音响系统的音量突然被长途调高城市吓到一个目不斜视开车的司机,造成不成挽回的后果。

  更代周期不合

  车内电子元件的更代周期很是长,比拟计较机的3年周期,前者几近是它的3倍。这使得车内电子系统没法即便进行手艺更新,存在的缝隙也没法及时修复。

  而假定想对部门电子元件进行改换,则会激发新的标题问题。因为电子元件成长敏捷,新的元件未必能与本来的电子系统进行杰出的匹配和交互,对后市场供给商来讲又提出了挑战。

  经由过程信息加密看似可以或许包管车辆连接过程中的安然性,但也存在“一把抓”的顾虑,简单来讲,就是歹意数据与正常数据一样会被加密。

  安然方案

  假定车内的电子系统都采取固定设计,那么更新进级过程将牵扯到巨大年夜的工作量;若利用试探式呵护方案,则需要更大年夜的数据措置过程,编程本身酿成的麻烦乃至不亚于措置软件进侵;虚拟专用网(VPN)可以供给杰出的安然性,可是假定不计其数的汽车用户都利用它的话,成本将很是昂贵。

  是以,跟着车载电子系统、信息系统与外界的联系关系日趋慎密,信息安然方案急需进行优化。

------分隔线----------------------------

推荐内容