- 1、本文档共33页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
网络安全项目四汽车信息交互系统任务11信息安全系统主讲人:李俊智能网联汽车技术
课程导入大家对智能网联汽车的网络安全问题是否有所了解呢?
学习目标了解到智能网联汽车的概念、汽车网络安全的架构以及面临的挑战01认识到与保护用户隐私和应对黑客攻击等问题的重要性02
激活旧知网联汽车的基本定义和组成架构有哪些?通过物联网、互联网等技术实现车载系统、终端、服务平台之间的连接实现信息交互和资源共享,以达到智能化和自动化
激活旧知车载平台手机终端服务平台
探索新知车联网概念通过网络通信等技术,实现汽车与人、车与车以及车与云端等方面的全面连接。它借助物联网技术构建了多层架构的网络安全系统。车联网
探索新知车联网概念网络安全系统主要包括:业务云端接入网管终端
探索新知汽车网络安全架构汽车内部有许多系统和设备,如总线、ECU、OBD、T-BOX和综合信息系统等。这些都是网络安全的重点关注对象。在汽车安全方面,需要保护好芯片、外围接口、传感器、操作系统和车载软件等。(1)汽车安全
探索新知汽车网络安全架构智能网联汽车与人、与服务平台之间的交互主要通过智能终端(如手机)实现。所以,我们需要确保终端系统和应用程序的安全性。(2)终端安全
探索新知汽车网络安全架构服务平台主要为车辆提供云端的管理信息,负责汇聚、监控、管理车辆及设备信息,提供交通管控、道路救援、远程诊断、警报等管理服务信息。(3)服务平台的安全
探索新知汽车网络安全架构服务平台系统本身、用户账户口令、控制接口都需要进行安全防护。平台一旦被入侵,后果将不堪设想。所以在设计网联汽车系统时,服务平台的安全也需要高度重视。(3)服务平台的安全
探索新知汽车网络安全架构车联网最终目的即实现车内、车与云端、车与人、车与路等多元主体间的信息通信,通过CAN、LIN总线、WIFI、蓝牙、NFC等途径实现。车内、车际网络及车载的移动互联网是主要的防护对象。(4)通信安全
探索新知汽车网络安全架构数据安全涵盖数据采集、传输、存储、利用、备份、恢复、删除等一系列环节,包括用户信息及汽车基本运行数据、固有信息、状态信息等安全信息,而用户隐私主要包括车主的各类信息和车牌号、车辆位置等车辆信息,及用户操作习惯。(5)数据安全、隐私防护
探索新知网联汽车信息交互系统安全威胁汽车硬件在设计时可能会留有调试接口,这些接口如果不立即保护,可能会被利用获取系统权限甚至控制车辆。(1)硬件安全威胁
探索新知网联汽车信息交互系统安全威胁各种通信协议都面临被中间人攻击、恶意洪泛包攻击等风险。(2)通信协议安全威胁
探索新知网联汽车信息交互系统安全威胁网络存在漏洞,可能被利用获取系统控制权。(3)网络安全威胁
探索新知网联汽车信息交互系统安全威胁许多应用软件缺乏安全防护,很容易被反驳或含有木马。(4)应用软件安全威胁
探索新知网联汽车信息交互系统安全威胁车辆数据面临被窃取、篡改等风险,需要加密和访问控制。(5)安全数据威胁
探索新知网联汽车新兴攻击方式基于通信模组信息泄露的远程控制劫持基于车载通信模组信息泄露的远程控制劫持攻击这种攻击方式可以通过TCU的调试接口或者存储模块获取到APN的联网信息和TSP日志信息,通过连接ESIM模块与车厂的TSP服务器进行通信。
探索新知网联汽车新兴攻击方式基于通信模组信息泄露的远程控制劫持基于车载通信模组信息泄露的远程控制劫持攻击APN是运营商给厂商建立的一条专有网络,因为私网APN是专网,安全级别很高,直接接入到车厂的核心交换机上,绕过了网络侧的防火墙和入侵检测系统的防护。
探索新知网联汽车新兴攻击方式基于通信模组信息泄露的远程控制劫持基于车载通信模组信息泄露的远程控制劫持攻击一旦黑客通过私有APN网络渗透到车厂的内部网络,则可实施进一步的渗透攻击,实现远程批量控制汽车。
探索新知网联汽车新兴攻击方式基于GAN的自动驾驶算法攻击(1)提取固件逆向分析自动雨刮的操作代码2019年5月,科恩实验室爆出特斯拉ModelS的自动雨刮器,车道识别系统存在漏洞,研究人员静态逆向和动态调试分析了APE(AutopilotECU)的视觉识别系统,并尝试实施攻击。自动雨刮的执行代码
探索新知网联汽车新兴攻击方式基于GAN的自动驾驶算法攻击(1)提取固件逆向分析自动雨刮的操作代码首先,研究人员提取,并分析了固件(软件版本2018.6.1)里面有关自动雨刮的操作代码。通过逆向分析发现,fisheye摄像头将开启自动雨刷图像识别的执行过程,此后会搭建一个判断天气情况的神经网络文件,名称是“fisheye.prototxt”。自动雨刮的执行代码
探索新知网联汽车新兴攻击方式基于GAN的自动驾驶算法攻击(1)提取固件逆向分析自动雨刮的操作代码神经网络的输出结果代表了系统对当前下雨概率做出的预测,
您可能关注的文档
- 智联网汽车技术 课件 4.1雷达.pptx
- 智联网汽车技术 课件 4.2超声波雷达.pptx
- 智联网汽车技术 课件 4.3毫米波雷达.pptx
- 智联网汽车技术 课件 4.4激光雷达.pptx
- 智联网汽车技术 课件 4.5车载摄像头传感器.pptx
- 智联网汽车技术 课件 4.6智能灯光系统.pptx
- 智联网汽车技术 课件 4.7红外夜视系统.pptx
- 智联网汽车技术 课件 5.1全球定位系统.pptx
- 智联网汽车技术 课件 5.2北斗卫星导航系统.pptx
- 智联网汽车技术 课件 5.3惯性导航系统.pptx
- 人教版(2024)七年级上册期中专项复习(2)(含答案).docx
- 弘扬法治精神 建设法治中国 学案(含答案)---2025年中考道德与法治专题复习.docx
- 第一单元?0—5的认识和加减法(单元测试)-数学一年级上册单元速记巧练系列(A4版)(苏教版)(无答案).docx
- 第三课领会科学思维练习(含解析)-2025届高考政治一轮复习统编版选择性必修三逻辑与思维.docx
- 第九章 中心对称图形-----平行四边形 章末练习(含答案).docx
- 第二课 中国共产党的先进性 导学案-(含答案)2025年高中政治统编版必修三政治与法治.docx
- 第四课 只有坚持和发展中国特色社会主义才能实现中华民族伟大复兴 测试题-2025届高考政治二轮复习统编版必修一中国特色社会主义.docx
- 政治与法治 练习 2025年统编版高三政治二轮复习专题练习.docx
- 专题二:中国古代的经济发展- 2025学年中考历史重难点专练(含答案).docx
- 第19章 四边形 章末练习(含答案).docx
文档评论(0)