白皮書發(fā)布 | 汽車跨域安全框架
汽車行業(yè)的發(fā)展愿景已經明確:不久的將來,車隊將由軟件定義的汽車(SDV)組成,這些汽車能夠在整個生命周期內通過應用程序和服務的更新不斷演進。
對于制造商而言,這意味著在高度競爭的市場環(huán)境中,他們需要在極短的創(chuàng)新周期內推出新功能,同時滿足所有(網絡)安全要求。在SDV的核心部件——車載計算機上,這種安全與創(chuàng)新速度之間的平衡尤為重要。其目標是構建一個系統(tǒng),使動態(tài)適配變得輕松,無需繁瑣的集成或編程工作,同時確保安全性。
應對不斷增長的外部網絡安全威脅不僅是汽車行業(yè)面臨的獨特挑戰(zhàn)。在數字化快速推進的任何行業(yè),如何在復雜系統(tǒng)中建立高靈活性和互聯(lián)性,同時維護功能完整性,都是一個關鍵議題。因此,我們可以借鑒其他領域的成熟解決方案。例如,企業(yè)IT架構已經建立了跨域解決方案(Cross-Domain Solutions, CDS)的安全原則。通過將這些經驗應用到車載計算機,我們提出了“汽車跨域安全”框架。該框架通過嚴格隔離通信通道,并對安全相關功能進行隔離,確保汽車安全性。
本白皮書提出了一種“汽車跨域安全”框架,該框架通過定義嚴格分隔的通信通道來建立不同的域。我們的方法確保各功能模塊既能獨立運行,又能相互連接,類似于企業(yè)網絡中的不同站點,從而為下一代汽車應用提供安全且靈活的架構。我們詳細解析了該方法在向軟件定義汽車(SDV)演進過程中的結構,強調了如何降低未經授權訪問帶來的風險。此外,我們通過真實車輛計算機的攻擊案例,展示了可信執(zhí)行環(huán)境 (TEE)與硬件安全模塊(HSM)結合使用的實際優(yōu)勢。
本文進一步闡述了如何利用 “汽車跨域安全”框架建立零信任(Zero Trust)模式,以實現(xiàn)完全安全的未來車載計算機。
-
汽車行業(yè)
+關注
關注
0文章
335瀏覽量
15765 -
網絡安全
+關注
關注
11文章
3295瀏覽量
61118 -
SDV
+關注
關注
0文章
63瀏覽量
7082
原文標題:白皮書發(fā)布 | 汽車跨域安全框架
文章出處:【微信號:ETASChina,微信公眾號:ETAS易特馳】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
開源+安全雙引擎!STM32MPU白皮書解鎖可信系統(tǒng)構建新范式

華為發(fā)布星河AI融合SASE解決方案白皮書
中興通訊發(fā)布創(chuàng)新與知識產權白皮書
ETAS與芯鈦科技達成戰(zhàn)略合作
NVIDIA Blackwell白皮書:NVIDIA Blackwell Architecture Technical Brief
雷曼光電參編的COB顯示屏調研白皮書發(fā)布
微軟發(fā)布《GraphRAG實踐應用白皮書》助力開發(fā)者
Omdia與華為共發(fā)布NPS管理白皮書
紫光同芯參編《智能底盤操作系統(tǒng)白皮書》發(fā)布

華為發(fā)布天線數字化白皮書
美通社推出《智能科技行業(yè)媒體概況》白皮書
中科曙光聯(lián)合發(fā)布《智能算力產業(yè)發(fā)展白皮書》
移遠通信《5G RedCap技術發(fā)展及應用白皮書》重磅發(fā)布

評論