<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          智能車(chē)聯(lián)網(wǎng)的網(wǎng)絡(luò)安全測(cè)試體系

          共 1082字,需瀏覽 3分鐘

           ·

          2021-07-24 02:28


          一、網(wǎng)絡(luò)安全測(cè)試包括哪些?


          網(wǎng)絡(luò)安全測(cè)試主要包括?滲透測(cè)試?和?網(wǎng)絡(luò)安全符合性測(cè)試?。
          滲透測(cè)試即黑盒測(cè)試,即不對(duì)外提供任何技術(shù)資料,站在黑客的角度,模擬黑客的攻擊方法進(jìn)行滲透,發(fā)現(xiàn)潛在的安全隱患。該測(cè)試反映了網(wǎng)絡(luò)安全測(cè)試的“深度”,其側(cè)重點(diǎn)是發(fā)現(xiàn)網(wǎng)絡(luò)安全的短板。
          網(wǎng)絡(luò)安全符合性測(cè)試即灰(白)盒測(cè)試,基于安全技術(shù)規(guī)范/測(cè)試規(guī)范的指導(dǎo)下,驗(yàn)證零部件和業(yè)務(wù)功能的網(wǎng)絡(luò)安全策略實(shí)施情況。該測(cè)試反映了網(wǎng)絡(luò)安全測(cè)試的“廣度”,其側(cè)重點(diǎn)是網(wǎng)絡(luò)安全的需求100%能全覆蓋。


          9dd5ab91270ab8d4d33dd5d3acb78d31.webp




          二、網(wǎng)絡(luò)安全測(cè)試解決什么問(wèn)題?


          1、安全合規(guī)

          通過(guò)滲透測(cè)試解決汽車(chē)面臨的信息安全威脅盲區(qū),滿(mǎn)足國(guó)家法律法規(guī)、行業(yè)組織對(duì)準(zhǔn)入合規(guī)的要求。

          2、安全防護(hù)

          通過(guò)信息安全對(duì)抗,差距分析,提升車(chē)輛安全防護(hù)水平和核心競(jìng)爭(zhēng)力。

          3、自主可控

          通過(guò)滲透測(cè)試積累:漏洞庫(kù)、測(cè)試方法庫(kù)、測(cè)試工具庫(kù)、知識(shí)庫(kù)。

          4、應(yīng)急響應(yīng)

          快速進(jìn)入問(wèn)題跟蹤與確認(rèn),為應(yīng)急響應(yīng)及取證提供依據(jù),降低安全事故風(fēng)險(xiǎn)和召回?fù)p失。

          0271c67cda3ed5fb2a06130808bff92e.webp




          三、網(wǎng)絡(luò)安全測(cè)試的導(dǎo)入時(shí)機(jī)


          整車(chē)廠(chǎng)需要在車(chē)型開(kāi)發(fā)SOP前三個(gè)月開(kāi)展整車(chē)滲透測(cè)試主導(dǎo):整車(chē)滲透測(cè)試與漏洞監(jiān)測(cè)監(jiān)管:供應(yīng)商對(duì)零部件符合性測(cè)試監(jiān)管:第三方測(cè)試合規(guī)、滲透測(cè)試


          dce0eaa03aabae2601045690b5330612.webp




          四、網(wǎng)絡(luò)安全測(cè)試應(yīng)具備的能力


          網(wǎng)絡(luò)安全測(cè)試管理(建立完善的滲透測(cè)試管理機(jī)制)、網(wǎng)絡(luò)安全測(cè)試技術(shù)(掌握有效的滲透測(cè)試攻擊技術(shù))+?網(wǎng)絡(luò)安全測(cè)試工具(掌握實(shí)用的滲透測(cè)試驗(yàn)證工具)。


          64d9a025d0168010139543091effb4ff.webp


          6710a88108b57c57cab04e41dda9273e.webp


          61d0ad9fa26ebd92353e6cb02f8cea1e.webp


          a97210c548c1fd01020e824036c22df7.webp


          漏洞危害等級(jí)換算

          5e6077b4e9add08c63b2b386a35d7dc6.webp


          整車(chē)安全等級(jí)評(píng)估

          9f9cb931922a2a43c03da9fe3db1483d.webp


          滲透測(cè)試流程

          2b4bfb52f4092e0b5a52abd039993f26.webp




          五、威脅分析與風(fēng)險(xiǎn)評(píng)估的能力TARA


          TARA分析

          4677eab500d098c65bfcf1568754f5c1.webp


          輸出:滲透測(cè)試用例

          35e22fcea977f05e408026000428438d.webp




          六、網(wǎng)絡(luò)安全測(cè)試對(duì)象與內(nèi)容


          網(wǎng)絡(luò)安全測(cè)試對(duì)象涵蓋云、管、端、數(shù)據(jù)等四個(gè)方面,具體如下圖:

          179c30c8351b81b93f70e4dffc94ae7b.webp




          七、如何篩選網(wǎng)絡(luò)安全測(cè)試對(duì)象?


          以車(chē)型為單位,覆蓋100%零部件,基于黑盒的方式開(kāi)展?jié)B透測(cè)試,其中,智能ECU為必測(cè)項(xiàng),傳統(tǒng)ECU為可選測(cè)試。

          遠(yuǎn)程非接觸式:4G/5G、V2X、GPS等

          近場(chǎng)非接觸式:藍(lán)牙、WIFI、RFID等

          本地接觸式:車(chē)內(nèi)總線(xiàn)、USB、ODB、充電樁、隱私數(shù)據(jù)等

          零部件:車(chē)機(jī)、TBOX、網(wǎng)關(guān)、域控制器

          業(yè)務(wù)系統(tǒng):FOTA、藍(lán)牙鑰匙、遠(yuǎn)程控制、遠(yuǎn)程診斷、自動(dòng)駕駛、V2X


          380ba0c2044533c271b4d9ab59353ee7.webp




          八、整車(chē)網(wǎng)絡(luò)安全測(cè)試內(nèi)容


          人工分析:人工分析進(jìn)行比對(duì)核查,如:固件簽名、代碼分析;

          網(wǎng)絡(luò)攻擊測(cè)試:抓包、逆向、重放、篡改,DOS攻擊等可以采用工具實(shí)施自動(dòng)化;

          系統(tǒng)漏洞類(lèi)測(cè)試:公開(kāi)漏洞特征碼的匹配,端口掃描、可采用專(zhuān)業(yè)化的漏洞掃描工具實(shí)施;

          逆向分析類(lèi)測(cè)試:固件提取、反匯編、敏感信息查找。


          e2f916bdcdbd8d9c28c9769c7b454aa5.webp


          ? 來(lái)源:跋山涉水


          --------?THE END?--------

          ??

          瀏覽 517
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  国产精品一区二区黑人巨大 | 91久久久精品 | 无码人妻一区二区三区密桃手机版 | 免费毛片在线 | 色第一页 |