- 1、本文档共38页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
阿里云车联网安全解决方案
目录行业背景安全痛点解决方案客户收益典型案例
随着汽车变得越来越网联化和自动化,汽车系统的安全性和完整性成为汽车工业首要任务。 Auto-ISAC--《AutomotiveCybersecurityBestPractices》
行业背景安全痛点解决方案客户收益典型案例目录
2015年BLACKHAT大会,两位白帽子远程破解了一辆未经改装的切诺基Jeep,震惊了整个汽车行业。由于UConnect信息娱乐系统中存在着漏洞,攻击者可在任何地方获得汽车的控制权,为此,克莱斯勒公司共计召回了140万辆问题汽车。2016年9月,腾讯科恩实验室利用安全漏洞对特斯拉进行无物理接触远程攻击,实现了对特斯拉驻车状态和行驶状态下的远程控制。这是全球范围内第一次通过安全漏洞成功无物理接触远程攻入特斯拉车电网络并实现对特斯拉进行任意的车身和行车控制。2015201620162015款本田CRV5的DA车机屏(Android系统)被破解,用户可以通过调试接口Root系统,安装第三方应用。车联网攻击事件
那些年,被Hack过的车
网络安全系统安全车电网络安全CAN总线Sprint端口扫描UconnectD-busV850MCU固件恶意WiFi热点通过Webkit漏洞获取系统root权限OTA更新GW固件CherokeeTesla攻击路径
IVIT-BOXGatewayCANOBD-IIBCMBMSECUABSESP车内攻击In-CarAppsOSFrameworksKernel(AGL)APN/Multi-APNsOEMTSPInternetCP/SP3rdPartyCP/SPBackendTSP近场攻击远程攻击MobileApp(VirtualCarKeys)IoTDevicesviaBT,WiFi,…MobileApp(VirtualCarKeys)PublicInternet物理攻击病毒木马特权提升系统篡改ECU程序重写CAN总线攻击远程控制逆向工程逆向工程协议泄露App篡改/重打包逆向工程协议泄露D-DoS攻击用户数据泄露逆向工程协议泄露App篡改/重打包恶意软件攻击僵尸网络远程控制攻击面梳理
行业背景安全痛点解决方案客户收益典型案例目录
阿里云车联网安全解决方案认证与通信安全APP端安全云服务业务安全汽车端安全安骑士安全沙箱堡垒机DDoS高防IPVPC云防火墙Web应用防火墙证书服务/加密服务实人认证态势感知车联网渗透测试TEE/ESS安全OTA车机管家IoT套件/MQPKI/CA系统ID2安全组件安全加固恶意代码扫描阿里云车联网解决方案
IVIT-BOXGatewayCANOBD-IIBCMBMSECUABSESPOEMTSP3rdPartyCP/SPBackendTSPInternetCP/SPIn-CarAppsOSFrameworksKernel(AGL)APN/Multi-APNsMobileApp(VirtualCarKeys)IoTDevicesviaBT,WiFi,…MobileApp(VirtualCarKeys)PublicInternetBlueToothPKIPKIPKIPKI3rdParty,Unsafe安全诊断威胁感知漏洞检测恶意代码扫描安全OTA安全沙箱IoT套件应用加固恶意代码扫描防DDoS云盾Web应用防火墙态势感知安骑士应用加固恶意代码扫描专有网络VPC阿里云车联网安全防御体系
IVIT-BOXGatewayCANOBD-IIBCMBMSECUABSESPIn-CarAppsOSFrameworksKernel(AGL)APN/Multi-APNsPublicInternetOEMTSPInternetCP/SP3rdPartyCP/SPBackendTSPMobileApp(VirtualCarKeys)阿里云有专门研究IoT的安全团队,致力于车联网、智能硬件的安全研究。团队成员曾经在GeekPwn、Xcon等大会上做公开演讲,曾经发现多个车联网安全漏洞。模拟攻击的安全测试主要包括三类:远车攻击测试、近车攻击测试、车内攻击测试远车攻击测试通过网络发起的攻击测试,包括通过攻击汽车各网络应用平台,攻击相应的手机APP,或者在通信网络中采取各种措施的攻击。车联网安全:渗透测试
车联网安全:渗透测试近车攻击测试:攻击者在车附近,通过短距离通信的各种协议,与车辆建立网络连接,访问车辆的信息系统。既包括通过Wi-Fi或者蓝牙协议的连接,也包括使用RKE,胎压监测、RFID车钥匙的应用,甚至分析802.11p或者DSRC等新兴的用于车
您可能关注的文档
最近下载
- DLT-612-2017-电力行业锅炉压力容器安全监督规程.pdf
- 北师大版九年级数学下册教案(完整版)全册教学设计.doc
- 2023-2024学年下学期《形势与政策》学习通超星期末考试答案章节答案2024年.docx
- 2021至2022学年上学期中学化学沪教版期中考题之电解水实验(有答案与解析).pdf
- 龙王池尾矿库回采和利用项目(闪星锑业公司)环境影响报告.pdf
- 山东玻纤:首次公开发行股票招股说明书摘要.docx
- 东风本田-享域(ENVIX)-产品使用说明书-享域(ENVIX)乐享版-DHW7103FSCSF-享域(ENVIX)用户手册(2019款).pdf
- 江苏-南京市 2023-2024学年六年级英语上学期期末真题汇编卷 (含答案解析).docx VIP
- 2024年软件资格考试软件设计师(中级)(基础知识、应用技术)合卷试题及解答参考.docx VIP
- 急性心肌梗死合并心原性休克诊断和治疗专家共识(2021版)解读.pptx
动点策划通过提供各行各业经典策划案例,策划思路,行业必威体育精装版动态,旨在做好你的助手,为你正在谋划的事情提供框架思路或创作灵感。
文档评论(0)