天威誠(chéng)信V2X安全解決方案,為車聯(lián)網(wǎng)安全保駕護(hù)航
自2018年開始,車聯(lián)網(wǎng)產(chǎn)業(yè)邁入快車道。我國(guó)陸續(xù)發(fā)布多個(gè)促進(jìn)車聯(lián)網(wǎng)發(fā)展的政策文件,在這些政策文件的指引下,車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展進(jìn)一步提速,產(chǎn)業(yè)規(guī)模不斷擴(kuò)大,但同時(shí)也給網(wǎng)絡(luò)安全帶來(lái)了新的挑戰(zhàn)。自2018年開始,車聯(lián)網(wǎng)產(chǎn)業(yè)邁入快車道。我國(guó)陸續(xù)發(fā)布多個(gè)促進(jìn)車聯(lián)網(wǎng)發(fā)展的政策文件,在這些政策文件的指引下,車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展進(jìn)一步提速,產(chǎn)業(yè)規(guī)模不斷擴(kuò)大,但同時(shí)也給網(wǎng)絡(luò)安全帶來(lái)了新的挑戰(zhàn)。
目前來(lái)看,車聯(lián)網(wǎng)系統(tǒng)的這幾個(gè)點(diǎn)容易受到攻擊:
汽車端:T-box
1、如何實(shí)時(shí)辨別T-box端的真實(shí)身份,非仿冒車載終端;
2、如何確認(rèn)從T-box傳到TSP通訊數(shù)據(jù)的加密性、完整性、不可篡改性;
3、如何保障T-box軟件代碼不被惡意篡改;
4、如何讓終端設(shè)備、終端APP、網(wǎng)頁(yè)訪問人員確認(rèn)TSP平臺(tái)是可信網(wǎng)站,而非釣魚網(wǎng)站;
5、如何確認(rèn)終端關(guān)鍵操作時(shí)間的真實(shí)性;
6、如何確保藍(lán)牙鑰匙與車載終端的安全認(rèn)證。
手機(jī)端:終端APP
1、TSP后臺(tái)怎么識(shí)別APP的真實(shí)性,怎么確認(rèn)APP身份;
2、如何確認(rèn)終端APP與TSP后臺(tái)之間數(shù)據(jù)傳輸安全性、加密性;
3、如何確認(rèn)用戶關(guān)鍵操作時(shí)間的真實(shí)性;
4、如何確保藍(lán)牙鑰匙與車載終端的安全認(rèn)證。
TSP后臺(tái)所在的云端服務(wù)器、云端管理人員
1、如何讓終端設(shè)備、終端APP、網(wǎng)頁(yè)訪問人員確認(rèn)TSP平臺(tái)是可信網(wǎng)站,而非釣魚網(wǎng)站;
2、云端管理人員登錄TSP后臺(tái)時(shí),如何確認(rèn)管理人員身份;
3、云端管理人員在TSP進(jìn)行重要業(yè)務(wù)操作時(shí),如何保障信息安全性、抗抵賴性。
設(shè)備廠商訪問TSP后臺(tái)操作
1、設(shè)備廠商登錄TSP后臺(tái)時(shí),如何進(jìn)行身份認(rèn)證;
2、設(shè)備廠商登錄TSP進(jìn)行發(fā)布新消息、新產(chǎn)品等時(shí),如何保障信息的完整性、防抵賴性;
3、如何保障設(shè)備廠商上傳的軟件代碼不被惡意篡改;
4、如何確認(rèn)用戶關(guān)鍵操作時(shí)間的真實(shí)性;
5、一旦出現(xiàn)糾紛,如何保障車聯(lián)網(wǎng)的權(quán)益。
天威誠(chéng)信從多個(gè)角度出發(fā),保障車聯(lián)網(wǎng)應(yīng)用安全。
如圖所示,天威誠(chéng)信為車聯(lián)網(wǎng)平臺(tái)提供TSP安全服務(wù),其包含數(shù)字證書認(rèn)證系統(tǒng)(支持服務(wù)和自建)、加密機(jī)、證書綜合管理系統(tǒng)、電子簽名應(yīng)用服務(wù)器軟件或硬件ITRUS-SVS、C語(yǔ)言終端定制基礎(chǔ)密碼庫(kù)、數(shù)字證書移動(dòng)端SDK、全球服務(wù)器證書、電子鑰匙、代碼簽名證書等多種安全服務(wù)。
并根據(jù)不同業(yè)務(wù)提供如下方案:
車載終端安全方案:主要關(guān)注車載終端T-BOX和TSP平臺(tái)系統(tǒng)之間的數(shù)據(jù)傳輸加密和數(shù)據(jù)不可篡改、車載終端T-BOX的身份識(shí)別、車載終端T-BOX軟件代碼不被篡改等安全,使用LDAP、OCSP、CRL服務(wù)保證TSP平臺(tái)系統(tǒng)中數(shù)字證書的實(shí)時(shí)真實(shí)有效性。
TSP云端身份安全方案:主要針對(duì)TSP云端服務(wù)和后臺(tái)人員身份識(shí)別,保障TSP服務(wù)端身份真實(shí)性,TSP后臺(tái)人員網(wǎng)頁(yè)操作與TSP平臺(tái)系統(tǒng)數(shù)據(jù)簽名防抵賴和數(shù)據(jù)傳輸加密安全。
終端APP:主要針對(duì)APP終端用戶、終端設(shè)備簽發(fā)身份標(biāo)識(shí),保障終端APP與車載終端、及TSP服務(wù)端身份認(rèn)證安全。
設(shè)備廠商安全方案:主要針對(duì)設(shè)備廠商登錄TSP平臺(tái)系統(tǒng)的身份識(shí)別、重要節(jié)點(diǎn)數(shù)據(jù)安全等安全保障和法律服務(wù)。
目前車聯(lián)網(wǎng)安全整體仍處于起步階段,需要各行業(yè)的共同參與和聯(lián)動(dòng)配合,凝聚各方力量,從技術(shù)、標(biāo)準(zhǔn)、管理甚至到產(chǎn)業(yè)體系以及人才培養(yǎng)等各方面繼續(xù)加大研發(fā)創(chuàng)新和投資力度,構(gòu)建以人為中心的車聯(lián)網(wǎng)網(wǎng)絡(luò)安全體系,保護(hù)終端(車端)鏈路數(shù)據(jù)的安全。
最新發(fā)布
- 賦能新質(zhì)生產(chǎn)力 | 天威誠(chéng)信邀您蒞臨2025上交會(huì)商用密碼展
- 天威誠(chéng)信出席DigiCert 2025信任峰會(huì)東京站,共話數(shù)字信任新未來(lái)
- 再獲認(rèn)可 | 天威誠(chéng)信入選《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》兩大領(lǐng)域Top10
- 聚焦財(cái)務(wù)數(shù)字化 | 天威誠(chéng)信杭州信息安全沙龍會(huì)議圓滿收官
- 天威誠(chéng)信亮相2025數(shù)據(jù)產(chǎn)品博覽會(huì),助力數(shù)據(jù)要素價(jià)值釋放安全合規(guī)
- 再獲認(rèn)可!天威誠(chéng)信入選安全牛《中國(guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》
- 國(guó)密賦能自主可控 | 公安部印發(fā)新令,直指關(guān)基安全
- 以密筑基 司掌未來(lái) | 天威誠(chéng)信亮相2025浪潮數(shù)字企業(yè)創(chuàng)新大會(huì),展現(xiàn)密碼合規(guī)新力量
- 關(guān)稅風(fēng)暴下,企業(yè)如何用密碼打贏這場(chǎng)“安全戰(zhàn)”?
- 天威誠(chéng)信出席九恒星2025年度AI賦能資金管理新動(dòng)能培訓(xùn)會(huì),為企業(yè)管理注入可信基因
相關(guān)推薦
- 賦能新質(zhì)生產(chǎn)力 | 天威誠(chéng)信邀您蒞臨2025上交會(huì)商用密碼展
- 天威誠(chéng)信出席DigiCert 2025信任峰會(huì)東京站,共話數(shù)字信任新未來(lái)
- 再獲認(rèn)可 | 天威誠(chéng)信入選《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》兩大領(lǐng)域Top10
- 聚焦財(cái)務(wù)數(shù)字化 | 天威誠(chéng)信杭州信息安全沙龍會(huì)議圓滿收官
- 天威誠(chéng)信亮相2025數(shù)據(jù)產(chǎn)品博覽會(huì),助力數(shù)據(jù)要素價(jià)值釋放安全合規(guī)
- 再獲認(rèn)可!天威誠(chéng)信入選安全?!吨袊?guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》
- 國(guó)密賦能自主可控 | 公安部印發(fā)新令,直指關(guān)基安全
- 以密筑基 司掌未來(lái) | 天威誠(chéng)信亮相2025浪潮數(shù)字企業(yè)創(chuàng)新大會(huì),展現(xiàn)密碼合規(guī)新力量
- 關(guān)稅風(fēng)暴下,企業(yè)如何用密碼打贏這場(chǎng)“安全戰(zhàn)”?
- 天威誠(chéng)信出席九恒星2025年度AI賦能資金管理新動(dòng)能培訓(xùn)會(huì),為企業(yè)管理注入可信基因