白皮書發布 | 汽車跨域安全框架
汽車行業的發展愿景已經明確:不久的將來,車隊將由軟件定義的汽車(SDV)組成,這些汽車能夠在整個生命周期內通過應用程序和服務的更新不斷演進。
對于制造商而言,這意味著在高度競爭的市場環境中,他們需要在極短的創新周期內推出新功能,同時滿足所有(網絡)安全要求。在SDV的核心部件——車載計算機上,這種安全與創新速度之間的平衡尤為重要。其目標是構建一個系統,使動態適配變得輕松,無需繁瑣的集成或編程工作,同時確保安全性。
應對不斷增長的外部網絡安全威脅不僅是汽車行業面臨的獨特挑戰。在數字化快速推進的任何行業,如何在復雜系統中建立高靈活性和互聯性,同時維護功能完整性,都是一個關鍵議題。因此,我們可以借鑒其他領域的成熟解決方案。例如,企業IT架構已經建立了跨域解決方案(Cross-Domain Solutions, CDS)的安全原則。通過將這些經驗應用到車載計算機,我們提出了“汽車跨域安全”框架。該框架通過嚴格隔離通信通道,并對安全相關功能進行隔離,確保汽車安全性。
本白皮書提出了一種“汽車跨域安全”框架,該框架通過定義嚴格分隔的通信通道來建立不同的域。我們的方法確保各功能模塊既能獨立運行,又能相互連接,類似于企業網絡中的不同站點,從而為下一代汽車應用提供安全且靈活的架構。我們詳細解析了該方法在向軟件定義汽車(SDV)演進過程中的結構,強調了如何降低未經授權訪問帶來的風險。此外,我們通過真實車輛計算機的攻擊案例,展示了可信執行環境 (TEE)與硬件安全模塊(HSM)結合使用的實際優勢。
本文進一步闡述了如何利用 “汽車跨域安全”框架建立零信任(Zero Trust)模式,以實現完全安全的未來車載計算機。
-
汽車行業
+關注
關注
0文章
339瀏覽量
15840 -
網絡安全
+關注
關注
11文章
3334瀏覽量
61296 -
SDV
+關注
關注
0文章
66瀏覽量
7141
原文標題:白皮書發布 | 汽車跨域安全框架
文章出處:【微信號:ETASChina,微信公眾號:ETAS易特馳】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
高通發布ADAS技術白皮書,助力中國車企普及先進駕駛輔助系統

開源+安全雙引擎!STM32MPU白皮書解鎖可信系統構建新范式

華為發布星河AI融合SASE解決方案白皮書
中興通訊發布創新與知識產權白皮書
NVIDIA Blackwell白皮書:NVIDIA Blackwell Architecture Technical Brief
雷曼光電參編的COB顯示屏調研白皮書發布
微軟發布《GraphRAG實踐應用白皮書》助力開發者
Omdia與華為共發布NPS管理白皮書
紫光同芯參編《智能底盤操作系統白皮書》發布

評論