首页 > 其他分享 >汽车信息安全学术研究现状

汽车信息安全学术研究现状

时间:2022-12-27 12:03:50浏览次数:40  
标签:智能网 加密 信息安全 网络 车载 安全 现状 学术研究

智能网

联汽车信息安全学术研究现状 随着车联网时代的到来,智能网联车技术在国家社会经济发展中发挥着越来越重要的战略作 用,并渗透到社会各领域。在车联网不断朝“云�管�端”架构发展的趋势下,智能网联汽车作为终 端节点,将有更多机械部件逐步被电机控制、动力电池等电动化系统取代。智能网联车电子系统 逐步演变为集感知、计算、网络和控制为一体的信息物理融合系统(ACPS, automotive cyber physical system),其中车载网络(IVN, in-vehicle network )变得与感知、计算和控制同等重要。安全一直以来都是人们对汽车的永恒追求,汽车的安全问题同时包含功能安全和信息安全 2 个方面。两者既相互关联,在计算和网络等资源上又存在竞争关系,这使智能网联车的网络安全问 题变得更加复杂。一个安全的汽车电子系统至少要满足系统的保密性、完整性及可用性要求,对于 ACPS 而言,数据的真实性和完整性最关键。然而面对信息安全威胁,现有车载网络协议在设计之 初缺乏信息安全考虑,亟待进行信息安全增强。其中车载网络作为构建整个智能网联车的内部网络 核心,其协议的设计和应用与汽车安全高度相关,是车联网实现汽车这一终端节点安全防护的重点 领域。出于成本和性能的均衡考虑,当前车载网络存在带宽受限、强实时和确定性时延的要求和特 点,这导致传统的信息安全增强手段无法直接使用在车载网络环境下。 加密和认证被广泛应用于通信信道的安全领域,这一技术也被大量应用于车载网络环境,其中 MAC 技术已经被纳入 AUTOSAR 协议规范。传统的消息加密与认证技术在车载网络环境下,面 临着体系结构异构、带宽和计算资源受限等问题。因此为减少加密运算带来的额外时间开销,车载 网络中消息认证和加密通常采用轻量化、硬件加速等方式,例如利用可编程逻辑器件进行高级加密 标 准(AES, advanced encryption standard)、椭 圆 曲 线 密 码(ECC, elliptic curves cryptography)运算加速,通过现场可编程门阵列(PFGA, field programmable gate array)实 现裁剪版的哈希算法,将多个消息传输一个 MAC 等。 针对车载网络环境中计算资源紧张和消息加密对网络通信带来的额外时间开销的问题, Wang 等采用添加硬件模块的方式来解决加密算法计算时间的问题,有效降低了消息加密对网络 性能的影响,其缺点是会增加硬件部署的成本。为应对多种车载 ECU 的漏洞和攻击模型,Siddiqui 等提出了一种基于硬件的安全可信框架,在车载 CAN 上实现了基于轻量级物理不可克隆函数 (PUF, physical unclonable function)的双向认证和在非安全通信信道上的安全加密,实验结果 表明,在 1Mbit/s 的车载 CAN 发送一个加密数据帧的时间开销为 108μs。Gu 等从消息封装和调 度的层面将数字签名和认证码等信息通过消息分配层的优化,将任务分配到汽车 ECU 中,以降低 消息加密认证对网络时间性能带来的影响,同时不产生额外的硬件成本开销,其缺点是导致网络协 议异常复杂。

友情链接

GB-T 20261-2020 信息安全技术 系统安全工程 能力成熟度模型

标签:智能网,加密,信息安全,网络,车载,安全,现状,学术研究
From: https://blog.51cto.com/u_15921434/5971894

相关文章

  • 信息安全标准重要性
    写在前面早年刚参加信息安全工作更多的学点皮毛技术,到处找安全工具,跟踪poc,拿到一个就全网扫一遍,从来没有想过,系统化的安全工作应该怎样搞?我做的工作在安全体系中处于哪个阶......
  • GB/T 41817-2022 个人信息安全工程指南 学习记录和附下载地址
    引言为规范网络产品和服务个人信息处理活动,最大程度保障用户个人信息权益,业界陆续提出个人信息安全措施与产品和服务同步规划、同步建设、同步使用的理念。例如,欧盟《通用......
  • 去哪里能找到比较全的信息安全标准列表
    写在前面早年刚参加信息安全工作更多的学点皮毛技术,到处找安全工具,跟踪poc,拿到一个就全网扫一遍,从来没有想过,系统化的安全工作应该怎样搞?我做的工作在安全体系中处于哪个阶......
  • 浅谈电动汽车充电桩建设现状及规划方案
    0引言  随着能源转型步伐的加快,我国经济由高速发展迈向高质量发展。“十三五”以来,全省将节能、削煤、降碳与调结构、治污染、惠民生相结合,实施能耗总量与强度双重控制[1......
  • 信息安全之安全架构-SDL安全与企业办公安全落地实践
    安全开发生命周期的管理是保障互联网企业业务正常运营的重要举措,直接关系到企业线上业务运行的安全性。而企业办公安全涉及的安全隐患则更加复杂多样,各种数据泄露、人员违......
  • 信息安全之WAF需求及功能清单
    1)部署模式反向代理方式串联部署通过反向代理方式逻辑串联在服务器之前,业务流量通过WAF来回正常转发。与云平台其他组件对接后,云WAF支持对后端服务器端口和应用层面健康检......
  • 信息安全之企业信息安全整体架构
    版权所有:https://blog.csdn.net/hsabrina/article/details/125780244,仅用于学习一信息安全目标信息安全涉及到信息的保密性(Confidentiality)、完整性(Integrity)、可......
  • 美颜sdk人脸配准技术发展现状
    每当说起美颜sdk,大家肯定会联想到人脸识别技术,此技术不仅在美颜行业有建树,在其它行业也大有作为,例如安防、教育等,就拿一个离我们最近的例子来说吧,手机人脸解锁、扫脸付款大......
  • [讲座论坛] 碧根果产业现状及产业化开发关键技术
    date:2020-12-1323:13:56+0800tag:-讲座论坛1.全球碧根果产业动态核桃是我国人工经济林种植面积最大的树种,种植范围有1,1.2亿亩。核桃和山核桃都属于胡桃属,是两......
  • 【总结】少信那些个包发论文的营销文案,7场直播讲解如何锻炼基础的学术研究能力...
    对于广大研究生甚至本科生来说,发表满足学校或者实验室要求的公开学术论文是毕业要求,多少都会具有一定的压力,尤其是一些学校实验室要求比较高。作为过来人,其中焦虑有三也是懂......