BlackBerry提出保障互联及自动驾驶汽车安全建议框架

2017-12-07 16:37:06 来源:EEFOCUS
标签:

安大略省,滑铁卢——2017年12月7日——随着新兴技术在汽车上得到越来越广泛的使用,汽车的互联化也极大地改善了驾驶体验。然而,这也给汽车制造商带来更为繁复的网络安全挑战。有鉴于此, BlackBerry(纽交所交易代码:BB;多交所交易代码:BB)今日发布了汽车安全建议框架,旨在加强互联及自动驾驶汽车抵御网络攻击的能力。

 

BlackBerry技术解决方案总裁Sandeep Chennakeshu表示:“保护汽车免遭网络安全威胁需要一套完整的解决方案。BlackBerry作为网络安全和嵌入式汽车软件领域的领导者,利用我们的专长,构建了保护汽车免受网络安全威胁的建议框架。如果符合框架内的标准,我们相信汽车不仅安全,而且得到的是BlackBerry Secure级别的保障”

 

利用该框架,汽车制造商及其供应链可以通过不同技术来提供差异化的服务。BlackBerry安全建议框架利用公司在安全方面公认专长,顺应汽车行业趋势,致力于保障互联和自动驾驶汽车安全。在题为《汽车网络安全——BlackBerry的七大关键标准建议》的白皮书中,概括了如下要点:

 

1.保障供应链安全:通过确保汽车中的每一个芯片和电子控制单元(ECU)能够正确地进行身份验证并装载受信任的软件,而不受到供应商或制造商的影响,从而建立信任的根源。扫描部署的所有软件以符合标准和所需的安全状况。从漏洞和渗透测试的角度对供应链进行定期评估,以确保他们得到认证并批准交付。

 

2.使用值得信赖的组件:使用安全的硬件、软件和应用程序,在深度体系结构中深度分层,创建一个安全体系结构。

 

3.采用隔离手法与受信通信:使用电子系统架构来隔离安全关键和非安全关键的ECU,并且在检测到异常时也可以保障安全运行。另外,这种方法也可以确保汽车中的电子设备和外部世界之间的通信都是安全可靠的。更为重要的是,ECU之间相互的通信需要值得信赖和安全。

 

4.现场安全检查:  确保所有ECU都集成了分析和诊断软件,可以记录所发生的事件,并将结果发送至云端以进一步分析并启动预防性操作。此外,汽车制造商应该确认一系列指标定期自动扫描检测,当汽车在事件发生现场时,也能够通过安全的无线网络(OTA)软件更新来解决问题。

 

5.构建事件快速响应网络:  在参与的企业网络中共享常见的漏洞和风险,这样专家团队就可以相互学习,并在较短的时间内提供建议和修复方法。

 

6.使用生命周期管理系统: 一旦发现问题,自动利用安全的OTA更新软件。积极采取证书管理来管理安全凭证,并部署统一的端点策略管理来管理在汽车生命周期内下载的应用程序。

 

7.组织内建立安全文化:确保汽车电子供应链中的每一个企业都接受功能安全以及安全保障最佳案例的培训,并在企业中形成安全文化。

 

BlackBerry and related trademarks, names and logos are the property of BlackBerry Limited and are registered and/or used in the U.S. and countries around the world. All other marks are the property of their respective owners. BlackBerry is not responsible for any third-party products or services.

 
关注与非网微信 ( ee-focus )
限量版产业观察、行业动态、技术大餐每日推荐
享受快时代的精品慢阅读
 

 

继续阅读
BlackBerry推出全新勒索软件恢复解决方案

近日,BlackBerry有限公司(纽约证交所:BB,多伦多证交所:BB)推出新一代BlackBerry Workspaces内容协作平台。新一代平台包含勒索软件恢复功能,帮助企业从网络攻击中迅速恢复。

Gartner魔力象限发布:BlackBerry 入选统一终端管理工具领导者

近日,BlackBerry 有限公司(纽交所:BB,多伦多证交所:BB)宣布入选2018年Gartner统一终端管理工具魔力象限领导者。Gartner是研究分析全球信息技术行业的领先机构,魔力象限评估了在统一终端管理市场(UEM)中供应商的执行能力和前瞻性。

互联网黑色产业链正在成型

殊不知,在我们的物联网、人工智能等技术的萌芽期,很多应用还未落地。我们互联网世界里不乐观现象已经层出不穷。

互联网黑色产业到底有多强的破坏力?

殊不知,在我们的物联网、人工智能等技术的萌芽期,很多应用还未落地。我们互联网世界里不乐观现象已经层出不穷。

是德科技 Ixia 事业部发布《2018 年度安全报告》,重点关注 企业云运营面临的网络安全风险

是德科技(NYSE:KEYS)今日宣布其 Ixia 事业部发布了《2018 年度安全报告》,重点讨论是德科技的应用和威胁情报(ATI)研究中心在过去一年中获得的重大安全发现。作为一家领先的技术公司,是德科技帮助企业、服务提供商和政府加速创新,创造一个安全互联的世界。

更多资讯
造车新势力融资情况一览

如果屈原穿越到今天,成了一个汽车记者,新作一首《天问》,可能是这样的: 新兴造车,何其多哉? 费人费力,钱从哪来? 这篇文章,尝试答此天问。 十家代表企业资金来源分析 为了代表行业全貌,我们既分析光鲜靓丽的头部企业,也涉及比较不知名、甚至陷入舆论漩涡的一些企业。 (1)蔚来汽车 蔚来

造车大潮中,蔚来到底有未来吗?

到底是第二个特斯拉,还是第二个FF?

新能源环境因素影响,传统车市业绩下滑

事实上,众泰汽车与经销商矛盾激化,销量“下行”的背后,与消费者消费意识的觉醒以及其他中国品牌的快速崛起有很大关系。在强调正向研发、中国制造的时代,“众泰复制”的发展路线已不合适。

涉嫌从事商业间谍活动,特斯拉被投诉

美国证券交易委员会(SEC)受到的最新投诉显示,特斯拉从Uber挖来的多名员工在前雇主那里曾经针对竞争对手从事商业间谍活动。

特斯拉私有化惹怒股东?遭证券交易委员会调查

美国股东诉讼服务公司RM LAW, P.C宣布,已对特斯拉是否违反美国证券交易法而展开调查。