网络安全新技术培训课件:V0.1_智能网联汽车攻击面分析.pptx
- 文档编号:1774393
- 上传时间:2022-10-24
- 格式:PPTX
- 页数:83
- 大小:12.24MB
网络安全新技术培训课件:V0.1_智能网联汽车攻击面分析.pptx
《网络安全新技术培训课件:V0.1_智能网联汽车攻击面分析.pptx》由会员分享,可在线阅读,更多相关《网络安全新技术培训课件:V0.1_智能网联汽车攻击面分析.pptx(83页珍藏版)》请在冰豆网上搜索。
智能网联汽车攻击面分析公司简介团队简介网联汽车概况汽车安全研究的现状攻击面分析攻击视频庄青改自适应入侵检测系统能够响应之前没有明确遇到过的威胁;上下文感知文本处理,以实现更好的垃圾邮件过滤恶意软件检测自动化软件测试,以便在发布之前查找并杀死错误。
360公司介绍回归A股的纯纯内内资资网网络络安全企安全企业业中国第一、世界前列中国第一、世界前列的网络安全公司和大数据领军企业年收入超百百亿亿元元电脑用户数超6亿亿,市场占有率95%手机用户市场占有率66%政企用户超过300万家,涵盖70%部委、80%央企、90%大型银行员工总数1万余人,拥有全国60%以上的网络安全顶级人才360公司是中国领先的互联网和手机安全产品及服务供货商。
360公司深耕安全行业十余年来,拥有顶级安全人才3800余人,近万件原创技术和核心技术的专利,开创性地发布了全球最大的分布式智能安全系统“360安全大脑”,构建大安全时代的整体防御战略体系,积极参与国家安全建设,助推国内安全生态进一步完善。
2005年360公司成立2009年颠覆传统,免费杀毒2011年美国纽交所上市2016年美股退市2018年A股上市360安全大脑,助力国家网络安全360安全团队公司简介团队简介网联汽车概况汽车安全研究的现状攻击面分析攻击视频360天行者团队是由全球最大的互联网安全公司360组建,隶属于亚太安全创新高地360安全创新中心,是国内首支专注于汽车信息安全研究领域的顶级安全团队。
以跨行业协同为发展理念,目前已经与北京航天航空大学、浙江大学、特斯拉、长安汽车、比亚迪、长城、一汽、东风等研究机构、汽车生产企业和汽车信息安全相关厂商展开了深度合作和共同研究,组建了多个联合实验室和研究院,建立中国的汽车信息安全研究集群,全面进行基于实战和面向未来的汽车信息安全研究,全方位保护万物互联时代的汽车信息安全。
中文中文英文英文团队团队名称名称天行者天行者团队团队Sky-Go实验实验室名称室名称360汽汽车车信息安全信息安全实实验验室室360VehicleCyberSecuritySky-Go简介世界领先的智能网联汽车信息安全研究能力360智能网联汽车信息安全实验室(SkygoTeam)是国内首支专注于汽车信息安全研究领域的顶级安全团队。
全球首次破解特斯拉电动汽车目前唯一因攻破特斯拉高级辅助驾驶系统入选特斯拉安全名人堂的安全团队第一个在国际标准组织中成功立项国际标准的中国企业多次国际安全会议发表专题演讲2018年度高工智能汽车金球奖刘健皓中国特斯拉破解第一人代表作品智能硬件安全总线安全监测工具车联网安全检测工具箱车载终端防护系统车联网安全运营平台牵头承担国家级智能汽车平台的网络安全工作70%以上的国内汽车厂商采用360安全技术2014年全球首例破解特斯拉汽车,实现远程解锁、开天窗、闪灯、鸣笛、并启动汽车2015年破解比亚迪云服务系统和蓝牙钥匙系统2016年破解特斯拉自动驾驶系统2016年成立车联网安全研究中心安全安全研究研究安全安全产产品品安全安全服服务务顶尖的车联网安全技术入侵攻击测试业务安全咨询安全体系建设持续8安全运营9市场能力开放合作,共赢未来已与中国70%自主品牌主机厂建立合作关系与北京汽车、长安汽车、长城汽车、一汽汽车、中汽中心成立联合实验室,设立汽车信息安全监测中心;国家新能源汽车技术创新中心网络安全主要参与单位;成功案例形成技术标准(含参与)9项,其中包括国际标准2项,国家标准4项、行业标准2项,联盟标准1项。
1.ITU-T(国际标准,牵头制定):
Security-relatedmisbehaviourdetectionmechanismbasedonbigdataanalysisforconnectedvehicles;2.ISOSAE21434(国际标准):
RoadvehiclesCybersecurityengineering3.汽标委(国家标准):
汽车信息安全通用技术要求;4.汽标委(国家标准):
车载信息交互系统信息安全技术要求;5.汽标委(国家标准):
电动汽车远程信息服务与管理系统信息安全技术要求;6.TC260(国家标准):
汽车电子系统网络安全指南;7.CCSA(行业标准):
基于公众电信网的联网汽车信息安全技术要求;8.CCSA(行业标准):
移动互联网汽车数据应用与保护技术要求9.T/ITS(中国智能交通产业联盟标准):
基于公众电信网的联网汽车信息安全技术要求。
车联网信息安全标准制定实验室基于多年汽车信息安全研究的经验,利用先进的汽车攻击技术形成了完整的车联网安全评估方案,目前实验室的研究范围包括T-BOX,IVI,APP,TSP以及传输协议等。
通过对车联网中的零部件和系统的安全研究,分别从物理层面和远程层面分析车联网的攻击面,并形成有效的攻击方法和思路,从安全角度为汽车厂商提供有效的安全建议,保护车辆不受远程攻击。
车联网信息安全研究能力13汽车信息安全研究能力自主研制车内总线通信安全分析工具CAN-PICK车联网信息安全评估自动驾驶安全研究安全会议主题演讲国际2项专利,1项著作权Cansecwest2017CanadaPacsec2016JapanRuxcon2017Australia2016Defcon24USABlackhat2017USA14汽车信息安全研究能力汽车安全发明专利34项;主要在车联网安全、自动驾驶安全、汽车安全大数据分析方面进行重点布局技术标准(含参与)9项,其中包括国际标准2项,国家标准4项、行业标准2项,联盟标准1项发布年度报告、白皮书、指南等5部在研国家重点专项课题3项专利名称申请号申请类型国家代码国际申请号专利名称申请类型PCT申请PCT/CN2018/090863安全检测的方法、装置、系统以及服务器发明国内专利车载系统的安全防护方法及系统201811639417.7发明车载系统安全防护方法及装置201811639374.2发明车载系统安全启动方法及车载系统201811644673.5发明车载智能硬件的安全认证方法及装置201811644698.5发明基于车辆CAN总线结构的安全防护装置及方法201811644697.0发明基于车辆CAN总线结构的安全防护装置及方法201811639324.4发明基于车辆CAN总线结构的电子控制单元测试方法及装置201811639335.2发明车辆控制方法及装置201811639405.4发明车辆安全防护方法及装置201811639331.4发明车辆攻击检测方法及装置201811639337.1发明汽车总线的入侵检测方法、装置及计算设备201811069397.4发明控制弹窗的方法及装置201810717056.7发明数国据际安全专检利测的方法及装置201810718700.2发明一种提供加密服务的方法及装置201811070330.2发明车联网信息安全专利申请与汽车厂商合作,基于安全大脑构建了覆盖云云、管管、端端的智能汽车安全防护体系云云:
云端的安全运营中心自动挖掘与关联分析,发现攻击威胁,远程给汽车升级和打补丁管管:
车载联网防火墙对进出汽车的流量进行检测,通过访问控制、加密等手段保障通道安全端端:
在车机侧部署汽车卫士和中央安全网关,提供车机杀毒、控制监控、检测管理等功能基于安全大脑提供仿真测试环境,实现对智能汽车的安全安全测试测试和检测评检测评估估车联车联网安网安全全运运营营中心中心车载中央安全网关360汽车卫士车载联网防火墙“目前已完成比目前已完成比亚亚迪迪车车厂厂S8953平台的平台的预预装,并上装,并上线线运运营营,覆盖,覆盖车辆车辆超超过过200000辆辆”。
产品能力已完成吉利4款车型的适配合作开发的车机安全产品“车机管家”预计于7月3日ECARX生态大会发布成功案例-ECARX车机管家公司简介团队简介网联汽车概况汽车安全研究的现状攻击面分析攻击视频智能化智能化联联网化网化电动电动化化共享化共享化物理空物理空间间网网络络空空间间智能网联汽车“四化”变革动动力系力系统统发送恶意指令干扰汽车动力系统引发交通事故车车身控制身控制模拟、干扰钥匙信号,利用云端漏洞远程解锁车辆造成车主财产损失信息信息娱乐娱乐信息系统存在漏洞,为黑客提供攻击入口,对车辆发起攻击,同时,车辆驾驶信息、轨迹信息、车主信息被泄露智能智能驾驶驾驶传感器漏洞、V2X恶意信号,影响车辆智能驾驶决策系统,可能导致大面积交通事故变革面临的安全风险智能网联汽车面临的安全问题:
控制安全控制安全/隐隐私泄露私泄露汽车互联的三个阶段车联网:
全球智能化设备的发展和移动互联的发展,使得车联网概念的普及速度加快,人们对于智能交通的认知度逐渐提高,对车联网的应用产生认同感。
2015年中国的车联网技术正从观望阶段,转变成高速建设阶段。
各大整车厂都开始了车联网系统的设计,规划,开发。
国内相关的车联网设备应运而生,汽车厂商对于车载智能化设备的应用开始普及。
互联网汽车:
关于“互联网汽车”的概念,其实今年初就有,流行的话题是互联网科技企业通过车联网,打通了与汽车整车企业的桥梁,而后,部分互联网公司的应用产品,开始进一步渗透的汽车导航、汽车行车电脑等零部件中,使得互联网公司与汽车企业有了深入合作的机会。
2015年有诸多互联网企业都开始制造汽车,有的互联网企业是通过打造车机的操作系统,应用服务。
使的汽车内部可以获得跟多的互联网服务,在无人驾驶的情况下,人们解放了双手,可以在车内浏览互联网上的内容。
也许有一天,互联网汽车可以改变用户的消费习惯,成为互联网厂商争夺的第四大终端市场。
智能网联:
智能网联汽车技术包括,车载传感器、控制器、执行器等装置,现代通信与网络技术,智能公路和辅助设施等智能出行系统。
中国制造2025:
中国制造2025是2015年3月5日,十二届全国人大三次会议在人民大会堂举行开幕会,国务院总理李克强作政府工作报告上提出来的。
推动产业结构迈向中高端。
制造业是我们的优势产业。
要实施“中国制造2025”,坚持创新驱动、智能转型、强化基础、绿色发展,加快从制造大国转向制造强国。
网网联联汽汽车发车发展展现现状状PC入口入口移移动动入口入口客客厅厅入口入口汽汽车车入口入口车联车联网网汽车+互联网TBOX智能联网从CAN-BUS到车载以太网.互互联联网汽网汽车车特斯拉、谷歌、乐视、阿里、小米、腾讯智能操作系统、新入口.软件定义汽车(SDC)0102智能网智能网联联中国制造2025(节能、新能源、智能网联)DA、PA、HA、FA车与车、车与路、车与基础设施的交流能力.03公司简介团队简介网联汽车概况汽车安全研究的现状攻击面简述攻击案例攻击视频近近3年内汽年内汽车车安全攻安全攻击击回回顾顾2013年年CharlieMiller&ChrisValasek通通过过OBD破解了丰田普破解了丰田普锐锐斯。
斯。
2014年年CharlieMiller&ChrisValasek发发布了布了12款款车车型的汽型的汽车车安全安全报报告。
告。
2014年年360公司破解公司破解Tesla汽汽车远车远程控制功能。
程控制功能。
2015年年宝宝马马汽汽车车ConnectedDrive功能存在漏洞功能存在漏洞召回召回220万万辆辆汽汽车车。
2015年年SamyKamkar破解了通用安吉星破解了通用安吉星onstart系系统统2015年年CharlieMiller&ChrisValasek远远程破解了程破解了JEEP汽汽车车召回召回140万万辆辆。
2015年年360公司破解了公司破解了BYD汽汽车车云服云服务务、遥控、遥控驾驶驾驶功能。
功能。
攻击案例-V2X隐私泄露荷兰特温特大学(UniversityofTwente)研究员JonathanPetit通过嗅探车辆与基站通信信号的方式,实现局部范围的精确车辆轨迹追踪。
车辆追踪环境追踪轨迹结果攻击案例-共享汽车2018年1月,据澳大利亚警方披露,某黑客对汽车共享服务提供商GoGet的数据服务器进行了攻击,利用公司服务器访问公司车队,并下载用户资料。
卡巴
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 新技术 培训 课件 V0 智能 汽车 攻击 分析