車企App的安全挑戰(zhàn)
想要保障車企App的安全,先要搞清楚面臨App哪些安全威脅。Upstream發(fā)布的《2023年全球汽車行業(yè)網(wǎng)絡(luò)安全報(bào)告》顯示,近70%的汽車安全威脅都是由遠(yuǎn)距離的網(wǎng)絡(luò)攻擊行為引發(fā),遠(yuǎn)程信息處理和應(yīng)用服務(wù)和遠(yuǎn)程無鑰匙進(jìn)入系統(tǒng)是攻擊者最常用的攻擊方式。想要防范這些攻擊,車企App必須解決以下安全問題:1.移動(dòng)終端難認(rèn)證車企App與汽車之間的通信涉及移動(dòng)終端(手機(jī))、服務(wù)端(車企的服務(wù)器)、汽車端三個(gè)端點(diǎn),其中移動(dòng)終端的環(huán)境最不可控。想要保證人車通信的安全,首先要建立車企App賬號(hào)與移動(dòng)終端之間的強(qiáng)綁定關(guān)系,對(duì)移動(dòng)終端做唯一性認(rèn)證,保證移動(dòng)端的每一條信息都來自認(rèn)證過的設(shè)備。因此,車企App必須具備為終端設(shè)備生成唯一設(shè)備識(shí)別碼的能力,并保證識(shí)別碼的穩(wěn)定性和準(zhǔn)確性。2.終端環(huán)境不可控一千個(gè)車主就有一千種移動(dòng)終端運(yùn)行環(huán)境。不同的操作系統(tǒng)、操作系統(tǒng)的不同版本、手機(jī)內(nèi)安裝的各種App……每一個(gè)車企App都面臨著不同的安全威脅。車企App不但要保證自身安全,還需要具備感知終端威脅態(tài)勢(shì)的能力,能夠檢測(cè)病毒、木馬、模擬器、攻擊框架等安全威脅,向服務(wù)端共享風(fēng)險(xiǎn)信息,保證App始終在安全的環(huán)境下運(yùn)行。3.通信數(shù)據(jù)須加密車企App依賴移動(dòng)互聯(lián)網(wǎng)、WiFi連接到服務(wù)端,不可避免的要面臨會(huì)話劫持、中間人攻擊、偽基站攻擊等通信安全問題。車企App必須具備信息和數(shù)據(jù)加密能力,能夠采用安全可控的加密算法,將信息與數(shù)據(jù)以密文形式傳輸、存儲(chǔ),以保障通信和數(shù)據(jù)安全。在移動(dòng)終端環(huán)境中,車企App還需具備在白盒環(huán)境下安全存儲(chǔ)、使用密鑰和證書的能力,以防范攻擊者通過調(diào)試器、dump內(nèi)存等手段搭建白盒環(huán)境,對(duì)密鑰和數(shù)字證書進(jìn)行還原和破解。芯盾時(shí)代車企App安全解決方案
面對(duì)車企App的安全挑戰(zhàn),芯盾時(shí)代結(jié)合多年對(duì)抗黑灰產(chǎn)的實(shí)踐經(jīng)驗(yàn),基于零信任理念,采用自主研發(fā)的設(shè)備指紋、終端威脅態(tài)勢(shì)感知、終端密碼安全模塊等產(chǎn)品,以AI技術(shù)賦能移動(dòng)終端安全,打造了車企App安全解決方案。方案中的各個(gè)模塊以SDK集成在車企App之中,并提供可視化的管理后臺(tái),幫助車企全面提升App安全防護(hù)能力。借助芯盾時(shí)代車企App安全解決方案,車企可以一站式實(shí)現(xiàn)以下功能:1.給終端驗(yàn)“指紋”,賬號(hào)設(shè)備強(qiáng)綁定芯盾時(shí)代的設(shè)備指紋模塊(DFS),采集主動(dòng)式特征2000多種,被動(dòng)式特征上百種,通過基于自主研發(fā)的算法,結(jié)合后臺(tái)設(shè)備信息,為設(shè)備產(chǎn)生唯一的ID。芯盾時(shí)代通過機(jī)器學(xué)習(xí)技術(shù),不斷改進(jìn)算法,提升準(zhǔn)確率,將設(shè)備指紋的準(zhǔn)確率提升至99.99%,遠(yuǎn)超市場(chǎng)平均水平。有了設(shè)備指紋,App服務(wù)端能夠有效識(shí)別非常用設(shè)備登錄,對(duì)異常登錄、風(fēng)險(xiǎn)操作采取二次認(rèn)證、阻斷登錄等操作,保證登錄設(shè)備安全可控。![5f34feda-1ad8-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9E/34/wKgaomToA1aALB2WAAHoAkBEu70847.png)
![5f62510a-1ad8-11ee-962d-dac502259ad0.png](https://file1.elecfans.com//web2/M00/9E/34/wKgaomToA1aABweLAAJUrYqOT1g694.png)
往期 · 推薦
中標(biāo)喜訊 | 芯盾時(shí)代中標(biāo)合眾新能源汽車有限公司 構(gòu)建車聯(lián)網(wǎng)安全接入新途徑
從“雍正篡位”說起丨一文看懂芯盾時(shí)代智能終端密碼模塊(PMIT)
看!全是科技與狠活的“統(tǒng)一終端安全”,如何為終端設(shè)備疊buff
中標(biāo)喜訊 | 芯盾時(shí)代中標(biāo)一汽解放 多重身份認(rèn)證護(hù)航企業(yè)業(yè)務(wù)安全
原文標(biāo)題:AI賦能 國(guó)密加持丨芯盾時(shí)代車企App安全解決方案 助力車企業(yè)務(wù)安全建設(shè)
文章出處:【微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
-
芯盾時(shí)代
+關(guān)注
關(guān)注
0文章
218瀏覽量
1911
原文標(biāo)題:AI賦能 國(guó)密加持丨芯盾時(shí)代車企App安全解決方案 助力車企業(yè)務(wù)安全建設(shè)
文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
芯盾時(shí)代榮登17項(xiàng)細(xì)分領(lǐng)域榜單
芯盾時(shí)代再獲“數(shù)字安全產(chǎn)業(yè)貢獻(xiàn)獎(jiǎng)”
芯盾時(shí)代榮登2024人工智能應(yīng)用標(biāo)桿TOP100榜單
國(guó)芯科技中標(biāo)45萬顆車聯(lián)網(wǎng)安全芯片項(xiàng)目
芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院零信任安全認(rèn)證網(wǎng)關(guān)
芯盾時(shí)代入選《API安全技術(shù)應(yīng)用指南(2024版)》API安全十大代表性廠商
![<b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>入選《API<b class='flag-5'>安全</b>技術(shù)應(yīng)用指南(2024版)》API<b class='flag-5'>安全</b>十大代表性廠商](https://file1.elecfans.com/web1/M00/F5/C8/wKgaoWdD4ICAaO0WAAKHgGdbtos579.png)
芯盾時(shí)代如何應(yīng)對(duì)車聯(lián)網(wǎng)信息安全挑戰(zhàn)
芯盾時(shí)代入選中國(guó)移動(dòng)安全解決方案市場(chǎng)洞察報(bào)告
芯盾時(shí)代中標(biāo)北京車網(wǎng)科技發(fā)展有限公司
芯盾時(shí)代榮獲2024年中國(guó)最佳信創(chuàng)安全廠商
芯盾時(shí)代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》
芯盾時(shí)代中標(biāo)國(guó)網(wǎng)安徽電力 零信任業(yè)務(wù)安全平臺(tái)助力新型電力系統(tǒng)安全
芯盾時(shí)代中標(biāo)金龍魚,助力食品制造行業(yè)升級(jí)數(shù)字安全防線
![<b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)金龍魚,<b class='flag-5'>助力</b>食品制造行業(yè)升級(jí)數(shù)字<b class='flag-5'>安全</b>防線](https://file1.elecfans.com/web2/M00/E7/A1/wKgZomZMOcuAeyofAABos_2gGtY095.png)
芯盾時(shí)代中標(biāo)正川股份 零信任替換VPN更安全更便捷
![<b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)正川股份 零信任替換VPN更<b class='flag-5'>安全</b>更便捷](https://file1.elecfans.com/web2/M00/C4/F1/wKgZomX5BhyAaV-fAAAtd_0y6S8293.png)
芯盾時(shí)代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系
![<b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)秦農(nóng)銀行 構(gòu)建<b class='flag-5'>安全</b>便捷的<b class='flag-5'>業(yè)務(wù)</b>體系](https://file1.elecfans.com/web2/M00/C3/F1/wKgZomXvxp2ALFktAAApYwFTVpc501.png)
評(píng)論