亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        車聯(lián)網(wǎng)信息安全防護(hù)體系研究

        2018-12-21 20:36:43李富勇沈笑慧
        軟件 2018年6期
        關(guān)鍵詞:車載聯(lián)網(wǎng)終端

        鮑 克,嚴(yán) 丹,李富勇,沈笑慧

        (浙江省電子信息產(chǎn)品檢驗(yàn)所,江蘇 杭州 310007)

        0 引言

        隨著移動(dòng)互聯(lián)、云計(jì)算等新技術(shù)的發(fā)展,以萬物互聯(lián)為目標(biāo)的物聯(lián)網(wǎng)技術(shù)正受到越來越多的關(guān)注。車聯(lián)網(wǎng)是物聯(lián)網(wǎng)技術(shù)在傳統(tǒng)汽車行業(yè)的具體應(yīng)用[1-2]。在車聯(lián)網(wǎng)構(gòu)架中,智能車輛通過車載無線設(shè)備來實(shí)現(xiàn)車輛與車輛間、車輛與路基設(shè)備間、車輛與云端間的通信[3],通過車載傳感設(shè)備來感知車內(nèi)乘客和車外行人的狀況,實(shí)時(shí)收集車輛的行駛情況、周邊交通狀況等動(dòng)態(tài)信息,并將這些信息通過無線網(wǎng)絡(luò)傳輸?shù)皆贫诉M(jìn)行篩選、計(jì)算、分析和存儲(chǔ),由云端反饋的信息可為智能聯(lián)網(wǎng)車輛提供高效精準(zhǔn)的道路導(dǎo)航、路況報(bào)送、信息共享、應(yīng)急搶險(xiǎn)等綜合服務(wù)[4-5]。在車聯(lián)網(wǎng)技術(shù)給用戶帶來豐富的智能化體驗(yàn)的同時(shí),卻也使車主面臨隱私信息泄露、車輛被非法控制等安全風(fēng)險(xiǎn)[6-7]。車聯(lián)網(wǎng)信息安全方面的問題日益突顯。

        本文在詳細(xì)分析車聯(lián)網(wǎng)網(wǎng)絡(luò)構(gòu)架和信息安全風(fēng)險(xiǎn)的基礎(chǔ)上,結(jié)合等級(jí)保護(hù)基本要求,提出了一套適用于車聯(lián)網(wǎng)的信息安全防護(hù)體系。

        1 車聯(lián)網(wǎng)典型構(gòu)架

        車聯(lián)網(wǎng)的網(wǎng)絡(luò)架構(gòu)可分為三個(gè)區(qū)域,分別為車載終端域、網(wǎng)絡(luò)傳輸域、云平臺(tái)域。車載終端域位于感知層,包含車載終端設(shè)備和路基感知設(shè)施等硬件設(shè)備,主要負(fù)責(zé)采集聯(lián)網(wǎng)車輛的智能信息,感知車輛行駛狀態(tài)和車內(nèi)乘客狀況,同時(shí)讓聯(lián)網(wǎng)汽車具備通信、尋址和可信標(biāo)識(shí)功能。網(wǎng)絡(luò)傳輸域位于網(wǎng)絡(luò)層,主要負(fù)責(zé)車輛與車輛、車輛與路網(wǎng)、車輛與云平臺(tái)、車輛與車主的互聯(lián)互通,實(shí)現(xiàn)車輛與各類異構(gòu)網(wǎng)絡(luò)之間的通信。云平臺(tái)域位于應(yīng)用層,負(fù)責(zé)對(duì)車輛上傳的數(shù)據(jù)進(jìn)行匯聚篩選、計(jì)算分析和存儲(chǔ),并建立身份鑒別、日志審計(jì)、訪問控制、剩余信息保護(hù)等安全機(jī)制,為聯(lián)網(wǎng)車輛提供交通信息、公共支付、娛樂傳媒、緊急救援等應(yīng)用服務(wù)。

        2 車聯(lián)網(wǎng)安全風(fēng)險(xiǎn)

        2.1 車載終端域安全風(fēng)險(xiǎn)

        車載終端域的主要任務(wù)是感知聯(lián)網(wǎng)車輛內(nèi)外的各類信息,在車聯(lián)網(wǎng)技術(shù)中,各類前端傳感設(shè)備大多采用無線通信方式傳輸數(shù)據(jù)。較有線通信方式而言,無線數(shù)據(jù)在傳輸過程中更可能被非法攔截和獲取。同時(shí),通過對(duì)前端傳感設(shè)備的非授權(quán)控制,可以向車輛駕駛者傳輸惡意信息,造成車輛駕駛者的誤判。

        車載終端域的安全風(fēng)險(xiǎn)還體現(xiàn)在車載智能系統(tǒng)和車載應(yīng)用軟件上,為了更好的體驗(yàn)車輛的增值服務(wù),車主可以下載應(yīng)用軟件并安裝至車載智能系統(tǒng)上,這為聯(lián)網(wǎng)車輛帶來了新的風(fēng)險(xiǎn)。(1)車載智能系統(tǒng)本身包含漏洞,未及時(shí)更新補(bǔ)丁程序。(2)應(yīng)用軟件被非法篡改并植入惡意代碼。(3)通過水坑攻擊等方式,誘使車主下載木馬程序。

        此外,車輛大多保留有OBD接口進(jìn)行故障自動(dòng)診斷,OBD接口發(fā)出的代碼直接進(jìn)入CAN總線,如果攻擊者通過 OBD接口將惡意程序植入汽車總線,將會(huì)給車輛和用戶帶來巨大的安全威脅。車聯(lián)網(wǎng)的運(yùn)行需要大量的基站設(shè)施收集道路信息,并將收集到的信息交互至聯(lián)網(wǎng)車輛和云平臺(tái)。由于基站設(shè)施往往設(shè)在公共地帶,工作場(chǎng)景不受運(yùn)營者的控制,相對(duì)車聯(lián)網(wǎng)其他組成部分而言,更易受到物理破壞等安全威脅。

        2.2 網(wǎng)絡(luò)傳輸域安全風(fēng)險(xiǎn)

        網(wǎng)絡(luò)傳輸域主要完成信息的傳輸工作,是連接車載終端域和云平臺(tái)域的通道。其主要風(fēng)險(xiǎn)來自以下幾個(gè)方面:(1)攻擊者采用DDOS攻擊擁塞網(wǎng)絡(luò),造成服務(wù)中斷。(2)在對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行管理時(shí),未采用加密方式,導(dǎo)致身份鑒別信息被盜取。(3)未啟用網(wǎng)絡(luò)設(shè)備的登錄失敗處理策略和口令復(fù)雜度策略,致使口令遭受暴力破解。

        2.3 云平臺(tái)域安全風(fēng)險(xiǎn)

        云平臺(tái)域主要完成信息的整合分析,并為車輛提供服務(wù)。其主要風(fēng)險(xiǎn)來自以下幾個(gè)方面:(1)云平臺(tái)自身的安全漏洞,包括虛擬主機(jī)操作系統(tǒng)漏洞等。(2)邊界防護(hù)設(shè)備的訪問控制策略不完善,導(dǎo)致數(shù)據(jù)資源被非授權(quán)訪問。(3)存儲(chǔ)車聯(lián)網(wǎng)用戶身份鑒別信息和重要數(shù)據(jù)的硬盤和內(nèi)存,在分配給下一位用戶前未能徹底清除,造成隱私數(shù)據(jù)泄漏。(4)云平臺(tái)對(duì)入駐的應(yīng)用軟件提供商缺少審核標(biāo)準(zhǔn),應(yīng)用軟件的漏洞影響云平臺(tái)的整體安全。

        3 車聯(lián)網(wǎng)安全防護(hù)體系

        結(jié)合車聯(lián)網(wǎng)的威脅分析和信息安全等級(jí)保護(hù)基本要求,從主機(jī)層面、網(wǎng)絡(luò)層面和終端層面設(shè)計(jì)安全防護(hù)體系。

        3.1 車聯(lián)網(wǎng)終端層安全防護(hù)要求

        終端層面應(yīng)主要關(guān)注聯(lián)網(wǎng)車輛車載智能系統(tǒng)、車載應(yīng)用軟件和前端感知設(shè)備的安全性。

        車載智能系統(tǒng)應(yīng)具備較強(qiáng)的防“越獄”能力和防“刷機(jī)”能力;應(yīng)具備自動(dòng)檢測(cè)下載升級(jí)文件的功能,并在確保不影響車輛運(yùn)行的情況下升級(jí);應(yīng)限制單個(gè)進(jìn)程對(duì)系統(tǒng)資源的最大使用量,在發(fā)生系統(tǒng)資源不足時(shí),能夠優(yōu)先保證關(guān)系行車安全的應(yīng)用軟件的運(yùn)行。

        車載應(yīng)用軟件開發(fā)者應(yīng)根據(jù)應(yīng)用開發(fā)規(guī)范進(jìn)行應(yīng)用開發(fā),并委托第三方機(jī)構(gòu)對(duì)應(yīng)用軟件進(jìn)行安全測(cè)評(píng),由智能車輛生產(chǎn)廠商依據(jù)安全測(cè)評(píng)報(bào)告對(duì)車載應(yīng)用軟件進(jìn)行上線審核并確定是否發(fā)布。對(duì)于涉及個(gè)人隱私的車載應(yīng)用軟件應(yīng)具備身份鑒別功能,并強(qiáng)制要求鑒別方式強(qiáng)度;應(yīng)具備登錄失敗處理功能,包括非法登錄次數(shù)限制和車輛熄火后的超時(shí)退出時(shí)間設(shè)置;應(yīng)提供覆蓋到每個(gè)用戶的安全審計(jì)功能,審計(jì)內(nèi)容包括事件的日期、時(shí)間、發(fā)起者信息、動(dòng)作和結(jié)果,審計(jì)記錄無法刪除或修改并能保存規(guī)定時(shí)長以上;車載應(yīng)用系統(tǒng)的客戶端和服務(wù)端應(yīng)采用加密協(xié)議進(jìn)行通信,對(duì)數(shù)據(jù)庫中的鑒別信息和敏感業(yè)務(wù)數(shù)據(jù)進(jìn)行加密存儲(chǔ);提供數(shù)據(jù)合理性檢驗(yàn)功能,具備防御SQL注入和跨站腳本攻擊的能力。

        部署在聯(lián)網(wǎng)車輛內(nèi)部和道路周邊的前端感知設(shè)備應(yīng)具備一定的物理強(qiáng)度,降低物理損傷造成設(shè)備停機(jī)出現(xiàn)的概率,在發(fā)生故障時(shí),可實(shí)現(xiàn)自動(dòng)激活恢復(fù)功能;前端感知設(shè)備應(yīng)具備唯一的身份標(biāo)識(shí),作為身份鑒別的重要依據(jù),僅經(jīng)合法授權(quán)的身份標(biāo)識(shí)方可進(jìn)行網(wǎng)絡(luò)通信;具備較強(qiáng)的抗電磁干擾能力,防止不法分子干擾感知設(shè)備的正常運(yùn)行;具備較強(qiáng)的抗雷擊能力,降低雷暴等惡劣天氣對(duì)設(shè)備的影響;對(duì)重要節(jié)點(diǎn)的感知設(shè)備應(yīng)采用雙路供電或配備備份電源。

        3.2 車聯(lián)網(wǎng)網(wǎng)絡(luò)層安全防護(hù)要求

        網(wǎng)絡(luò)層面安全防護(hù)主要從網(wǎng)絡(luò)設(shè)備、安全設(shè)備、準(zhǔn)入設(shè)備和通信鏈路方面開展。(1)對(duì)交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備,應(yīng)邏輯關(guān)閉未使用的物理端口和服務(wù)端口,實(shí)時(shí)監(jiān)控硬件運(yùn)行狀態(tài)和系統(tǒng)性能,關(guān)鍵節(jié)點(diǎn)上的網(wǎng)絡(luò)設(shè)備應(yīng)具備性能冗余能力,在遠(yuǎn)程管理網(wǎng)絡(luò)設(shè)備時(shí)應(yīng)采用SSH等加密協(xié)議。(2)在網(wǎng)絡(luò)邊界部署防火墻、安全網(wǎng)關(guān)等安全設(shè)備,設(shè)置細(xì)粒度的訪問策略并刪除多余的訪問控制規(guī)則,保證跨越網(wǎng)絡(luò)區(qū)域的數(shù)據(jù)訪問僅能通過邊界安全設(shè)備的受控接口進(jìn)行;在關(guān)鍵節(jié)點(diǎn)處應(yīng)部署入侵檢測(cè)設(shè)備,防止或限制從外部發(fā)起的網(wǎng)絡(luò)攻擊,并能向安全管理中心報(bào)警。(3)部署安全準(zhǔn)入設(shè)備對(duì)接入設(shè)備進(jìn)行認(rèn)證,僅允許已授權(quán)設(shè)備接入,拒絕非授權(quán)設(shè)備和惡意設(shè)備,收集聯(lián)網(wǎng)車輛的固件版本、標(biāo)識(shí)、配置信息校驗(yàn)值等健康性信息,防止已被非法控制的車輛聯(lián)入網(wǎng)絡(luò)。(4)采用隧道加密技術(shù)保證聯(lián)網(wǎng)車輛、基站和云平臺(tái)通信的完整性和保密性,防止信息在傳輸過程中受到截取甚至篡改。

        3.3 車聯(lián)網(wǎng)主機(jī)層安全防護(hù)要求

        主機(jī)層面安全防護(hù)主要圍繞云平臺(tái)域內(nèi)的服務(wù)器開展。(1)在服務(wù)器上部署可統(tǒng)一管理的殺毒軟件進(jìn)行惡意代碼防護(hù),并通過預(yù)設(shè)策略實(shí)現(xiàn)病毒庫的及時(shí)升級(jí)。(2)服務(wù)器應(yīng)遵循最小安裝原則,僅安裝必須的應(yīng)用軟件,關(guān)閉默認(rèn)共享、不需要的系統(tǒng)服務(wù)和端口;定期對(duì)服務(wù)器管理賬戶進(jìn)行梳理,刪除無用賬戶。(3)冗余配置關(guān)鍵服務(wù)器,并預(yù)設(shè)策略實(shí)現(xiàn)重要數(shù)據(jù)的實(shí)時(shí)備份;配備數(shù)據(jù)庫審計(jì)設(shè)備,實(shí)現(xiàn)對(duì)數(shù)據(jù)庫操作的審計(jì)。(4)在服務(wù)器前端部署Web應(yīng)用防火墻和防毒墻,防御Web攻擊和網(wǎng)絡(luò)層惡意代碼。

        4 結(jié)語

        隨著物聯(lián)網(wǎng)技術(shù)和云計(jì)算的快速發(fā)展,車聯(lián)網(wǎng)將成為智慧城市的重要一環(huán)。當(dāng)前,車聯(lián)網(wǎng)的安全防護(hù)技術(shù)已成為影響智能車輛和車聯(lián)網(wǎng)發(fā)展的重要因素,而業(yè)界對(duì)此還缺乏一致的解決方案。本文以車聯(lián)網(wǎng)的典型構(gòu)架為切入點(diǎn),分析了車聯(lián)網(wǎng)在車載終端域、網(wǎng)絡(luò)傳輸域和云平臺(tái)域面臨的安全風(fēng)險(xiǎn),并結(jié)合等級(jí)保護(hù)基本要求從網(wǎng)絡(luò)、主機(jī)、終端等層面提出了車聯(lián)網(wǎng)信息安全防護(hù)體系。當(dāng)前,國內(nèi)外對(duì)車聯(lián)網(wǎng)安全技術(shù)的研究和應(yīng)用都還處于起步階段,如何將車聯(lián)網(wǎng)安全技術(shù)納入智慧交通信息安全框架應(yīng)是今后研究的重要方向。

        猜你喜歡
        車載聯(lián)網(wǎng)終端
        “身聯(lián)網(wǎng)”等五則
        X美術(shù)館首屆三年展:“終端〉_How Do We Begin?”
        高速磁浮車載運(yùn)行控制系統(tǒng)綜述
        通信控制服務(wù)器(CCS)維護(hù)終端的設(shè)計(jì)與實(shí)現(xiàn)
        搶占物聯(lián)網(wǎng)
        通信世界(2018年27期)2018-10-16 09:02:56
        智能互聯(lián)勢(shì)不可擋 車載存儲(chǔ)需求爆發(fā)
        多功能北斗船載終端的開發(fā)應(yīng)用
        電子制作(2016年15期)2017-01-15 13:39:14
        基于ZVS-PWM的車載隔離DC-DC的研究
        可再生能源與物聯(lián)網(wǎng)
        風(fēng)能(2015年10期)2015-02-27 10:15:34
        得MCU者得物聯(lián)網(wǎng)天下
        亚洲第一页视频在线观看| 色爱区综合五月激情| 午夜短视频日韩免费| 无码人妻专区一区二区三区| 在线观看免费的黄片小视频| 成人一区二区人妻少妇| 五月丁香六月综合缴清无码| 乱人伦中文无码视频| 精品国产福利久久久| 精品少妇人妻久久免费| 手机在线观看av资源| 国产精品毛片va一区二区三区| 精品免费看国产一区二区| 亚洲精品国产一二三无码AV| 国产一区二区三区四区色| 亚洲第一女人的天堂av| 国产在线精品一区二区三区| 亚洲熟少妇在线播放999| 国产欧美曰韩一区二区三区| 蜜桃视频高清在线观看| 女人被躁到高潮嗷嗷叫免| 国产精品无码久久综合| 国产乱人伦av在线a| 草莓视频在线观看无码免费| 中文字幕亚洲乱码熟女1区2区 | 狠狠色丁香婷婷久久综合2021| 国产主播一区二区三区在线观看| 一区二区三区字幕中文| 性欧美老人牲交xxxxx视频| 91综合在线| 人妻少妇无乱码中文字幕| 黄片视频大全在线免费播放| 中文字幕无码av波多野吉衣| 在线观看国产精品日韩av| 久久精品国产亚洲AV古装片| 亚洲女同性恋第二区av| 人妻体内射精一区二区三区 | 377p日本欧洲亚洲大胆张筱雨| 婷婷九月丁香| 国产成人综合亚洲国产| 免费久久久一本精品久久区|