AUTOSAR从入门到精通-汽车信息安全框架(三)

目录

前言

算法原理

信息安全标准

汽车专用信息安全标准的目标

车辆信息安全工程落地的难点

车辆信息安全的现状

车辆信息安全的工程落地问题

车辆网络安全的重要性

车辆网络安全的威胁和挑战

智能网联汽车安全威胁‍‍‍‍‍‍

信息安全体系构建方法

AUTOSAR 信息安全框架和关键技术

1. SecOC

2. TLS

3. IPsec

4. Crypto Stack

5. IAM

6. KeyM

7. IdsM

汽车信息安全纵深防御架构

1.   纵深防御架构的概念与原理

2.  纵深防御的构成要素详解

3.  纵深防御的应用场景与深入分析

车辆网络安全架构设计

边缘设备安全

网络通信安全

数据存储安全

用户身份认证和权限管理

车辆网络安全实践


 

前言

智能网联汽车信息安全是一个“跨界”领域,当前业界普遍存在的一个现象就是汽车行业的人不懂信息安全,而信息安全行业的人不懂汽车。更有意思的是,这两个领域对安全的定义和理解是截然不同的。笔者对此作了一些总结归纳,可以从如下三个维度进行区分:

  1. 传统汽车行业所指的安全在英文中通常是用 Safety表示的,而信息安全领域的安全则通常用 Security来表示。

  2. 从IT/OT系统的角度来看,Safety通常用来描述OT系统(比如汽车底盘/动力系统)的安全,而Security通常描述的是IT系统(比如汽车智能网联系统)的安全。

  3. 从业务与技术的角度来看,Safety指的是业务层面的安全,而Security往往指的是技术层面的安全。

纵观汽车行业发展历史,安全概念的演化大致可以分为三个阶段:

  1. 主动/被动安全阶段:传统汽车行业在经历了近百年的产业优化后形成了成熟的标准化体系,并通过严谨的开发设计、供应链管理、生产制造以及安全测试流程确保汽车能够主动采取措施避免事故发生,以及事故发生时减少对车辆和人身的影响程度;

  2. 功能安全阶段:随着近二十年来E/E组件在车内系统的广泛应用,由于软

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

格图素书

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值