智能网联汽车安全测试体系搭建方案20190703(1).pdf

智能网联汽车安全测试体系搭建方案20190703(1).pdf

  1. 1、本文档共46页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
智能网联汽车安全测试体系搭建方案 目 录 1 项目背景1 2 挑战及风险2 2.1 体系架构2 2.2 安全威胁种类 3 3 实施方案6 3.1 测试范围6 3.2 检测内容9 3.3 自动安全测试方案 11 3.4 人工安全测试方案 15 4 价值及局限 42 5 关于梆梆安全 44 1 项目背景 随着移动互联网及汽车智能网联化的发展,在可预见的未来几年时间内,车联网概念的 普及速度会逐渐加快,人们对于智能交通的认知度也将提高。广大消费者对汽车在线娱乐、 应用、控制等功能的使用习惯也将迅速建立。 近年来传统 IT 厂商从 google、苹果再到各大互联网巨头,也都开始越来越多地把智能 设备的使用习惯迅速地向车载终端迁移。传统汽车厂商在初步的车联网规划上,也都逐渐地 把智能网联系统当作未来产品研发的重要方向。国内各大车厂的智能网联汽车规划正从观望 阶段,转换到了高速建设阶段,从简单的联网控制、娱乐,再到具有感知、判断、决策能力 的汽车上路,未来车联网无论形态如何发展,在当前的形势下已经成为一条不可逆的潮流。 目前国内外各大车厂都开始了车联网系统的设计、规划和开发。国内相关的车联网配套供应 商应运而生,汽车厂商对于车载智能化设备的应用开始普及。在新形势下,智能网联无疑会 是新车的卖点之一,但是新技术的普及必定会带来新的挑战。 传统的 IT 结构自身因为开放性及易链接性等特点,始终面临着诸多的安全挑战。近两 年来随着移动互联网的发展,来自网络层、应用层、数据层甚至硬件底层的安全威胁开始越 来越多样化。未来车联网与移动互联网必定相伴而生,在特斯拉将第一台 Model S 集成了 众多的控制功能与智能应用开始,就有诸多来自各个行业的黑客尝试去破解和改造。 受利益驱动,目前国内外已经有成体系的 IT 黑产利益链,这些利益链条受雇于各个不 同利益方,在金融、政治、军事、公司与业务等层面对各大信息系统进行破坏盗取,给各国 组织、机构、公私集体的财产都造成了难以估量的破坏。而在车联网迅速普及的当下,基于 汽车破解的利益链也逐渐形成——从联网设备盗取车辆及财产、到非法获取用户隐私、再到 非法改装保养,甚至到可能威胁用户生命安全的黑产链条未来势必会在智能网联汽车行业形 1 成。目前从特斯拉、宝马、通用、丰田、大众、本田甚至到国内的比亚迪、荣威(RX5 )等 诸多车型都已经被破解。破解后造成的威胁众多,包括:高速急打方向盘、任意开启车窗车 门后备箱、改变车内控制系统逻辑、任意获得用户行车信息、破坏车辆充电逻辑等。仅仅在 过去的一年时间内,多家车厂的车联网系统均被宣告破解。2015 年,菲亚特-克莱斯勒集团 因为多个车型的车联网系统被破解,甚至宣布召回 140 万辆汽车对存在漏洞进行修补,这 也成为全球历史上首例汽车厂家因为车联网系统安全缺陷而进行的召回事件。 根据目前全球范围内大部分国家的法律法规界定,汽车厂商被认定为车联网系统安全漏 洞或事故的责任主体。我国 2017 年将发布实施的《网络安全法》中,也明确界定了企业对 自身 IT 系统安全的管理职责。未来几年内,车联网安全有可能将成为与传统主、被动碰撞 安全同样重要的要求/标准而存在并实施。新形势下,大量传统汽车厂商在实现智能联网功 能的同时,尚未对联网系统做并行的安全规划。但是随着安全事件的不断发生,针对车联网 系统做同步的安全测试实施也必将成为未来的重中之重。 2 挑战及风险 2.1 体系架构 目前形形色色的功能及应用开始向车联网系统迁移,消费者对汽车的使用习惯也将发生 根本性的改变,智能网联化的落地实施会让汽车从简单的出行工具变成人们除了办公室与家 庭外的第三个生活空间。但是安全与便利很多时候存在着一定的矛盾。当前车联网系统集成 的部件及 IT 资产众多,随着时代的发展及技术的进步,更多的信息系统也将集成到车联网 体系中,这就为原本复杂的车联网安全体系增加了更多的安全威胁。 经过调研、分析可知,目前车联网体系整体的架构大致如下: 2 可以看到当前 L1-L2 阶段车联网系统中存在多 IT 节点分布的情

您可能关注的文档

文档评论(0)

cegc + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档