包含内部邮件,福克斯新闻1300万条记录中的员工信息被泄露
分类:邮箱资讯
编辑:
浏览量:100
2022-04-12 13:37:52
【导读】车联网时代,车辆远程升级与软件订阅已成标配,但底层通信链路与固件签名机制若存在缺陷,则极易被利用为攻击入口。新网长期服务于制造业信息化基础设施建设,在工业物联网接入层安全加固方面具备成熟交付能力。行业趋势/技术亮点近期有安全研究人员宣称可绕过宝马车载系统的授权验证流程,实现未购功能激活。该行为并非孤立案例,而是反映出当前汽车行业普遍存在的三类共性风险:- OTA升级包缺乏强完整性校验与设备绑定机制;- 后台鉴权服务未实施多因子认证与访问频控策略;- 第三方SDK集成未经源码审计,引入隐蔽后门可能。据ISO/SAE 21468标准评估显示,超六成量产车型尚未满足ASIL-B级以上网络安全开发要求。在此处添加配图企业挑战与应对方案/专家建议面向制造型企业用户,新网提出四步落地路径:1. 对接车机TSP平台前,先完成API网关部署——支持JWT令牌签发、黑白名单路由及异常调用熔断;2. 将关键固件镜像托管于私有代码仓库,并启用GPG签名+哈希比对双重校验流水线;3. 使用新网SSL证书全生命周期管理系统,保障V2X通信双向TLS加密不降级;4. 引入基于国密SM2算法的硬件可信根模组(TPM),替代软Token做启动度量锚点。上述组件均已适配主流AUTOSAR AP/CP架构,可在6周内完成POC联调验证。
声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发
送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时
需注明出处:新网idc知识百科
