日本无码免费高清在线|成人日本在线观看高清|A级片免费视频操逼欧美|全裸美女搞黄色大片网站|免费成人a片视频|久久无码福利成人激情久久|国产视频一二国产在线v|av女主播在线观看|五月激情影音先锋|亚洲一区天堂av

  • 手機站
  • 小程序

    汽車測試網(wǎng)

  • 公眾號
    • 汽車測試網(wǎng)

    • 在線課堂

    • 電車測試

汽車基礎(chǔ)軟件信息安全關(guān)鍵技術(shù)

2023-02-03 20:03:05·  來源:汽車測試網(wǎng)  
 
信息安全基礎(chǔ)概念常見信息安全屬性汽車的信息安全包括幾個重要的安全屬性,包括機密性(Confidentiality)、完整性(Integrity)、可用性(Availability)和不可抵賴性(Non-repudiation),每個屬性的主要表現(xiàn)均不相同。1、機密性(Confidentiality)機密性

信息安全基礎(chǔ)概念

常見信息安全屬性

汽車的信息安全包括幾個重要的安全屬性,包括機密性(Confidentiality)、完整性(Integrity)、可用性(Availability)和不可抵賴性(Non-repudiation),每個屬性的主要表現(xiàn)均不相同。

1、機密性(Confidentiality)

機密性,指的是對信息開放范圍的控制,確保信息沒有非授權(quán)的泄漏,不被非授權(quán)的個人、組織和程序使用。需要保密的信息可以是車輛自身的密鑰、證書、配置參數(shù),也可以是車輛使用者的相關(guān)隱私,包括用戶密碼、定位軌跡、消費記錄等,甚至包括車外行人車輛的音視頻信息。

保護機密性取決于信息定義和實施適當(dāng)?shù)脑L問級別,這種做法常常涉及將信息分為訪問權(quán)限和機密等級分級。一些最常用的手段包括的文件權(quán)限設(shè)置、通信加密、訪回控制列表以及文件數(shù)據(jù)加密等。

2、完整性(Integrity)

該屬性的關(guān)鍵是保護數(shù)據(jù)不被未授權(quán)方修改或刪除,防止由于如通信或者固件被篡改導(dǎo)致的黑客利用。具體需要重點防護的數(shù)據(jù)包括車輛控制器內(nèi)關(guān)鍵的配置參數(shù)、固件、操作系統(tǒng)、個人資料、通信報文信息等。常用于完整性保護的技術(shù)手段包括消息校驗碼、數(shù)字簽名、安全啟動等。

3、可用性(Availability)

可用性是在某個考察時間,系統(tǒng)能夠正常運行的概率或時間占有率期望值。為保證可用性,可以采用冗余的方式進行,包括報文信號的冗余、傳感器 / 控制器 / 執(zhí)行器的冗余、控制信號通道的冗余以及供電等基礎(chǔ)設(shè)施的冗余等。

4、不可抵賴性(Non-repudiation)

不可抵賴性主要應(yīng)用在電子商務(wù)領(lǐng)域,如移動支付等場景,保證用戶對自己行為的不可抵賴及對行為發(fā)生時間的不可抵賴。通過進行身份認(rèn)證和數(shù)字簽名可以避免對交易行為的抵賴,通過數(shù)字時間戳可以避免對行為發(fā)生的抵賴。

分享到:
 
反對 0 舉報 0 收藏 0 評論 0
滬ICP備11026917號-25