随着智能网联汽车技术和产品逐步商用,信息安全技术越发受到重视,智能网联汽车存在受到远程攻击或控制的风险,已成为智能网联汽车全面走向市场应用的重要瓶颈之一。

12项信息安全标准发布 为解决车联网行业“顽疾”提供可靠指导
在此背景下,由一汽智能网联开发院协同吉林省汽车电子协会、吉林大学共同研究起草的《基于商用密码算法的智能网联汽车信息安全标准体系建设总体方案》(以下简称《方案》)于12月24日在长春举行了隆重的发布会。

本次会议发布了首批基于商用密码算法的智能网联汽车信息安全标准项目,包括“车辆近场通信信息安全技术要求”“智能网联汽车密码模块安全技术要求”“智能网联汽车密钥管理系统安全技术要求”等12项相关内容,明确了在智能网联汽车的身份认证、通信保护、初始密码数据写入等安全技术要点方面的要求。

《方案》发布的12项有关信息安全的标准,一直是困扰车联网行业的“顽疾”。具体表现在身份认证方式简单、身份标识管理混乱、链路安全性差、FOTA安全防护级别低、ECU易被破解等方面,这些问题不仅会使车主个人信息和隐私有泄露的风险,严重的可能会导致车主失去对汽车单元的控制,进而影响行车安全,危及车主和路人生命。

12项信息安全标准发布 为解决车联网行业“顽疾”提供可靠指导
为加强汽车数据安全管理,防范化解上述安全问题和风险隐患,我国出台了一系列法律法规保障汽车数据安全,在智能网联汽车领域,工信部和行业协会也发布了多项国家标准。但从目前现实来看,解决车联网安全问题仍需从技术层面着手,通过严格的技术手段保障车联网产业数据安全,助力车联网行业健康发展。

作为国家授权的电子认证机构,天威诚信依托在车联网安全领域具有丰富的创新应用与实践经验,针对行业安全痛点,提供基于商用密码的数字证书、数字签名、数据加密技术为核心的车联网行业安全解决方案,切实改善用户体验,提升车联网安全管理水平。

12项信息安全标准发布 为解决车联网行业“顽疾”提供可靠指导
▲天威诚信车联网行业安全解决方案

▌车联网行业安全解决方案 ▌

针对身份认证安全问题,天威诚信通过为车载终端、终端APP签发唯一身份标识数字证书,并基于数字证书进行证书认证登录云平台,可有效防止钓鱼网站、身份冒用、非法访问,实现车联网用户“人车统一”。

针对数据安全问题,天威诚信通过对终端设备、终端APP到云端系统的关键数据进行签名和加密传输,防止数据非法篡改、操作抵赖、敏感信息泄露,保障用户信息安全。

针对链路安全问题,天威诚信通过给车联网平台云端系统配置SSL服务器证书的方式,标识网站真实身份,防止钓鱼网站,并对访问网站数据进行加密传输,整体保证访问云端服务的通讯链路安全。

针对FOTA安全问题,采用天威诚信电子签名验签应用服务器,对车载终端软件升级包进行签名发布,杜绝非法或恶意软件/更新包的侵入,保障终端软件代码不被恶意篡改,从而保证数据安全。

目前,天威诚信已经为比亚迪、广汽、陕汽、长城汽车、宇通客车、东风本田等众多车企提供车联网信息安全服务。相信随着智能化、信息化技术的不断成熟,以及《方案》中有关汽车信息安全标准的逐步实施,必将有效构建以密码为核心技术和基础支撑的安全保障体系,建立智能网联汽车信息安全技术标准体系,为我国智能网联汽车提供可靠安全的保障。

12项信息安全标准发布 为解决车联网行业“顽疾”提供可靠指导相关推荐

  1. 我们国家都有哪些信息安全标准

    写在前面 早年刚参加信息安全工作更多的学点皮毛技术,到处找安全工具,跟踪poc,拿到一个就全网扫一遍,从来没有想过,系统化的安全工作应该怎样搞?我做的工作在安全体系中处于哪个阶段? 后来有机会做企业安 ...

  2. 声网Agora发布实时互动云行业首个体验质量标准XLA

    7 月 30 日,全球领先的实时互动云服务商声网Agora 举办了线上媒体分享会,发布了 RTE(实时互动云)行业首个体验质量标准 XLA(Experience Level Agreement),声网 ...

  3. AI开放平台:发布车辆五项信息、投保日期在线查询api接口

    AI开放平台又上新了.这次新上线的接口为:车辆信息查询.车辆投保日期查询,适用于汽车保险.汽车金融.二手汽车.汽车维修.车后平台.车主服务等多个场景,为机构提供精准.高效.安全的信息查验服务. 车辆信 ...

  4. 事关你“吃住行游购娱”的12项安全国标图解来了

    标准是安全建设的"尺子".近期,国家市场监督管理总局.国家标准化管理委员会发布中华人民共和国国家标准公告(2022年第13号),全国信息安全标准化技术委员会归口的14项网络安全国家 ...

  5. 软件架构师的12项修炼--软技能篇

    背景:工作至于图书馆借了本<软件架构师的12项修炼>来读了读,刚开始的时候我一度都有不想看下去的冲动了,后来看着看着,感觉还挺好,于是在读的过程中,记录下了相关笔记. 主要内容如下: 第一 ...

  6. 罗永浩回应被列老赖;三星解散自研 CPU 团队;Python 采用 12 个月的发布周期 | 极客头条...

    整理 | 屠敏 快来收听极客头条音频版吧,智能播报由标贝科技提供技术支持. 「CSDN 极客头条」,是从 CSDN 网站延伸至官方微信公众号的特别栏目,专注于一天业界事报道.风里雨里,我们将每天为朋友 ...

  7. Android手机的12项额外功能

    Android手机的12项额外功能 手机能做服务器 苹果.微软和谷歌三大平台厂商对待手机操作系统的态度完全不同,iOS和Windows Phone以安全为由限制用户和开发者接触系统核心,让用户丧失了很 ...

  8. 工业控制信息安全标准介绍

    国内工业控制信息安全标准主要起草单位是安标委.全国电力监管标准化技术委员会.工业过程测量和控制标准化技术委员会 国际上已有标准化组织针对工业控制系统的信息安全标准化开展了一系列研究,主要包括 NIST ...

  9. 交管12123显示当前环境存在风险_政策|取消驾驶证年龄上限、推行异地通办,12项交管新政来了...

    文:懂车帝原创 邢秋鸿 [懂车帝原创 行业] 10月22日,公安部召开新闻发布会,通报12项公安交管优化营商环境的新措施.包括推行摩托车驾驶证一证通考.转籍异地通办,扩大机动车免检范围,取消驾驶证申请 ...

最新文章

  1. 领域模型架构 eShopOnWeb项目分析 上
  2. aws fargate_借助Fargate和EKS,AWS甚至可以实现Cloud-ier和Kuberneties-ier
  3. IE CSS Bug及解决方案参考手册
  4. 怎样彻底删除系统服务项
  5. windows安装python3_windows下同时安装python2和python3
  6. 算法精解:C语言描述
  7. 微观经济学 读书笔记
  8. Steam DS4手柄
  9. android下拉菜单_如何调整和重新排列Android的快速设置下拉菜单
  10. 推荐一款MD5解密在线网站
  11. 石墨笔记,幕布和 Effie 哪个更适合教师?
  12. 数据结构之数据、数据元素、数据项、数据对象之间的关系
  13. jQuery实现ajax跨域请求
  14. java 插件大全_Java 常用插件
  15. c语言中static作用
  16. UML类图简介及类与类之间的关系
  17. VUE超超超!入门介绍
  18. 用C语言实现贪吃蛇笔记1-------.wav格式音乐的添加及播放(方法一:嵌入到可执行文件里面)
  19. oracle leg,[LEG引擎]英雄合击数据库
  20. “个人简历”微信小程序+源码

热门文章

  1. Redis的哨兵详解
  2. 关于芯片寄存器地址的理解
  3. 博主熬夜手写个SpringMVC框架
  4. Spring框架的简介
  5. 架构设计文档模板之1:备选方案模板
  6. 输入某年某月某日,判断这一天是这一年的第几天python
  7. android extra_shortcut_icon,Android自动创建shortcut
  8. 发射功率 dBm 计算
  9. 更改计算机用户名不能上网,电脑网络用户名改了连接不上怎么办
  10. qt助手服务器超时,hfs网络文件服务器