智能网联汽车整车综合测试 课件 项目五 智能网联汽车整车信息安全测试_第1页
智能网联汽车整车综合测试 课件 项目五 智能网联汽车整车信息安全测试_第2页
智能网联汽车整车综合测试 课件 项目五 智能网联汽车整车信息安全测试_第3页
智能网联汽车整车综合测试 课件 项目五 智能网联汽车整车信息安全测试_第4页
智能网联汽车整车综合测试 课件 项目五 智能网联汽车整车信息安全测试_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

智能网联汽车网络安全测试基础目录网络安全现状一常见的攻击手段三网络安全概念二安全风险分析四一、网络安全现状(一)网络安全现状时间攻击目标/对象攻击手段2013年丰田普锐斯通过OBD接口破解车辆控制系统2014年7月特斯拉汽车应用程序发现APP流程设计缺陷

2015年克莱斯勒切诺基(自由光)远程入侵车载系统2016年特斯拉车辆利用系统漏洞实现无钥匙进入、远程控制后备箱/后视镜/刹车2019年 Car2goApp(共享汽车服务)利用App漏洞解锁豪华车 2019年6月英国境内车辆(无钥匙进入系统)英国境内车辆(无钥匙进入系统)2020年1-9月整车企业及车联网服务平台恶意攻击(280余万次)2020年8月特斯拉主服务器“Mothership”逆向车载VPN连接并利用服务器漏洞 2021年托管汽车服务的后台服务器分布式攻击、数据窃取在汽车智能网联功能越发强大的同时,汽车网络信息安全问题也逐渐浮出水面,汽车网络安全事件也频频发生。二、网络安全概念(一)网络安全概念网络安全(CyberSecurity)是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露。车联网(智能网联汽车)网络安全终端与设备安全车载设备、车端、路侧通信设备和测试场设施等网络安全防护与检测评价数据安全智能网联汽车、车联网平台、车载应用服务等数据安全和个人信息保护要求应用服务安全云端OTA服务、App和典型场景下的业务服务安全网联通信安全车内总线通信和远程通信安全保障与支撑车联网安全风险评估、安全监测与应急管理、安全能力评估等三、常见的攻击手段(一)常见的攻击手段通常指的是攻击者在已经获得系统或网络中的较低权限后,通过利用系统漏洞、设计缺陷或其他手段,进一步提升自己的权限至更高层次的过程。即通过非授权方式获得更高权限。特权提升拒绝服务(DenialofService,DoS)是一种网络安全攻击手段,其目标是通过各种方式使目标系统无法为合法用户提供正常的服务。拒绝服务信息泄露是信息暴露给未授权用户。信息泄露拒绝执行他人无法证实也无法反对的行为而产生抵赖。攻击者的行为不能被追溯。抵赖攻击者在未经授权的情况下改变传输过程或是存储的数据或功能。篡改仿冒攻击者冒充某人或某事。仿冒(二)常见攻击入口攻击入口云端远程攻击车端近场攻击管端中程攻击供应商整车厂智能网联服务运营云端服务蓝牙4G\5GIT网络WIFI移动app等无钥匙进入USB卡槽传感器OBD芯片安全车内网络IVIECU数据存储安全等四、安全风险分析(一)安全风险分析OBD终端-CAN总线监听/伪造T-BOX-协议破解/中间人攻击IVI系统-多接口攻击面-Android/Linux漏洞Gateway网关-通信枢纽攻破风险09车载终端01设计缺陷与漏洞-缓冲区溢出/内存篡改国外技术垄断风险-潜在"后门"威胁自主芯片发展需求

芯片成面激光雷达/毫米波雷达/摄像头-信号干扰/模拟欺骗"致盲"攻击风险02传感器层面03部署模式-私有云/公有云选择攻击面-SQL注入/XSS/DoS-OTA指令篡改

云平台多样化系统漏洞-QNX/Android/WinCE木马植入风险06操作系统V2X通信风险-DSRC/LTE-V伪造道路基础设施攻击10外围设施固件篡改风险恶意程序植入08FOTA升级IVI/移动应用-逆向工程风险-TSP接口泄露05应用层总线通信-CAN协议逆向-以太网防护缺失短距离无线-蓝牙/Wi-Fi劫持网络通信-4G/5G中间人攻击04通信层人为因素-代码/密钥泄露内部威胁-安全意识不足07组织管理智能网联汽车整车网络安全测试方法目录渗透测试技术介绍一渗透测试流程三网络安全威胁框架二一、渗透测试技术介绍(一)渗透测试技术介绍(二)典型渗透测试流程

二、网络安全威胁框架(一)智能网联汽车网络安全攻击框架(一)智能网联汽车网络安全攻击框架OBD-II接口汽车传感器信息娱乐系统(一)智能网联汽车网络安全攻击框架中短距离无线通信长距离无线通信(一)智能网联汽车网络安全攻击框架图5-2-2智能网联汽车网络攻击框架(二)智能网联汽车网络安全威胁图5-2-3智能网联汽车网联安全威胁(二)智能网联汽车

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论