车联网全方位安全适配与领先架构

设想一下如下场景:

您钟爱的座驾,在毫无外力破坏迹象的情况下,突然被侵入,远程启动,然后绝尘而去…

别以为这只是大银幕上的虚构桥段,事实上,这一幕在现实中已经上演。

某款备受欢迎的车型,在最近的安全测试中,被专业人员远程启动,并顺利驾驶离去。

这一事件不仅暴露了联网汽车潜在的安全隐患,更是对车联网整体安全的一次严峻警示。我们必须正视这一问题,加强防范措施,以确保车联网的安全稳定。

联网汽车内部网络架构的复杂化,如不同功能的域控制器通过高速以太网连接,虽促进了车辆智能化,却也加剧了网络安全挑战。

在构建联网汽车安全体系时,车端与云端连接的安全性至关重要,Fortinet深知此道,正努力融合云端连接安全理念,以构建更坚固的防护体系。

车联网全方位安全适配与领先架构

在汽车安全领域,Fortinet凭借深厚的经验,与多家知名车厂紧密合作,精心打造了一套全面的安全防护方案。该方案严格遵循NIST标准,涵盖从检测、威胁控制、防护到日志监控,再到响应的全流程安全能力,确保从车端到云端的整体安全无懈可击。

图片

Fortinet车端安全核心产品专注于保障车内数据的安全与隐私。而在车外,Fortinet更是通过FortiSIEM(安全信息和事件管理)、FortiToken(多因素认证)、SOC(安全运营中心)、FortiAnalyzer(日志监控)和FortiAI(智能响应)等一系列产品,为汽车安全提供了从检测到响应的全方位服务。

通过与多家车厂的紧密合作,Fortinet已成功适配了多种主流的车内系统环境,包括但不限于Linux、QNX以及安卓等。同时,针对车端MCU和ECU环境的特殊需求,Fortinet进行了细致的优化,以满足IDPS相关的严格合规性要求。

图片

Fortinet的联网车辆安全架构不仅满足了技术层面的高标准,更严格遵循了全球多个国家和地区关于联网汽车信息安全的法规要求。此外,架构方案还紧跟下一代Vehicle E/E架构的发展趋势,即集中化、基于Domain/Zone的架构、内部高速以太网连接、内置高性能计算平台等特点,高度重视网络安全合规与攻击防护。

Fortinet的In-Vehicle安全解决方案集成了SD-WAN、防火墙、入侵检测和防御系统(IDPS)、反恶意软件、URL/IP过滤、DDoS防护、VPN(IPSec)、CAN&SOME/IP检测等全方位安全功能。

这些功能通过直观的图形化配置界面和容器化部署,实现了更快的启动时间、更小的内存占用以及更灵活的操作系统/平台支持。此外,Fortinet的软件能够在多种虚拟环境中高效运行,并依托业界领先的FortiOS操作系统和高质量的安全引擎,为汽车安全保驾护航。

联网汽车网络流量可视化分析

虽然各车厂系统架构不尽相同,但通常都涉及不同Domain Control Unit通过Gateway实现互联互通,Gateway进而与IVI(车载信息娱乐系统)和TBOX(远程信息处理器)相连,从而实现人机交互和外部网络的顺畅交互。

图片

Fortinet深刻理解不同车厂环境的差异性,因此每个项目都进行独特的定制和优化,包括全面的流量检测、配置更新、事件收集以及威胁情报更新的功能,以确保解决方案的高效性和适用性。

在流量检测方面,Fortinet解决方案能够精准识别无论是CAN还是TCP/IP的流量,无论是向外连接还是接入的流量,确保网络环境的清晰透明。此外,为了满足法规合规性的要求,Fortinet能够定期生成配置更新,并支持对大量车辆(如10万或50万辆车)同时进行软件版本和特征库的推送更新,确保车辆安全配置的实时性和一致性。

事件收集功能作为整个架构的关键环节,能够将重要事件实时收集到vSOC(虚拟安全运营中心),以满足监管的要求。以SD-WAN为例,通过vSOC,客户能够直观地了解车辆回连到云端的连接质量,从而快速发现并解决可能存在的连接问题,确保车辆与云服务之间的通信稳定可靠。

最后,Fortinet通过其强大的FortiGuard服务(威胁情报库),能够实时将最新的威胁情报更新推送到车辆中,通过OTA(空中下载技术)方式实现车辆安全性能的升级。这一功能在与多家车厂的合作项目中得到了广泛应用,无论是在高通8155和8295这两款高性能CPU上,还是在安卓11/12和QNX SDP 7.0、7.1等多样化的操作系统环境中,Fortinet的解决方案都能成功运行,并展现出卓越的稳定性和兼容性。

Fortinet期待将这一成功经验复制到更多车型和系统架构中,为汽车行业带来统一、快速复制且成本效益显著的安全解决方案。

案例分享:车载SD-WAN赋能

自动驾驶车辆高速稳定云端回连

某车厂通过Starlink、窄带卫星链路及3G、4G、5G等多种网络线路,实现对车辆状态的实时监控、路径规划及自动驾驶等功能。在与这家全球领先的自动驾驶车厂的合作中,Fortinet成功运用车载SD-WAN技术,解决了车辆在全球复杂网络环境下高速、稳定回连云端应用的关键问题。

亚秒级线路切换:智能应对网络环境变化。首先,面对该车厂4G网络不稳定或Starlink信号不佳等挑战,Fortinet采用了先进的FortiOS in-vehicle SD-WAN解决方案。一旦检测到线路质量劣化,SD-WAN能在亚秒级别内自动切换到最佳线路,极大地提升了系统稳定性和响应速度。同时,结合AWS上的多数据中心架构,SD-WAN能实时检测并选择APP服务可用的数据中心进行回连,确保车辆数据的高效传输。

技术领先:双重保障实现稳定回连。其次,Fortinet的SD-WAN解决方案采用了多项广受认可的关键技术。首先,数据包前向纠错技术能够在传输过程中有效还原丢失的数据包,确保数据完整性。第二,数据包复制技术通过两个链路同时发送数据包,进一步提高了传输的可靠性和稳定性。这两项技术的结合,为车辆稳定、高速回连云数据中心提供了强有力的保障。

安全加固:多层防护确保连接安全。同时,考虑到自动驾驶车辆连接安全的重要性,Fortinet提供了全面的网络安全技术。通过应用识别、URL识别和IP地址过滤等手段,确保了只有经过授权的连接才能访问服务端,有效防止了未经授权的外部连接。此外,Fortinet还采用了先进的数据加密技术,进一步保障了车辆数据的安全性。

可视化操作:实时监控与优化。Fortinet的SD-WAN解决方案还具备出色的可视化和可操作性。通过实时监控车辆的行驶轨迹和回连质量,客户能够及时发现并解决问题。同时,方案提供了丰富的数据分析工具,帮助用户更好地了解SD-WAN的性能表现并进行优化。即使在复杂的网络环境下,Fortinet的SD-WAN依然能够稳定地实现车辆与云端的高效连接。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/739276.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

1.搭建SpringBoot项目三种方式

目录 1.使用Spring Initializr 1.1访问Spring Initializr: 1.2填写项目基本信息 1.3配置项目元数据: 1.4添加依赖: 1.5生成项目: 1.6下载项目: 1.7解压项目: 1.8导入项目到IDE: 1.9运行项目: 1.10创建控制器: 1.11访问应用 2.使用IDE(集成开发环境&…

测试基本原则-系统架构师(十六)

1、人口信息的采集处理和利用业务属于()。户籍管理属于()。 问题1问题2 A政府对公民 B政府对政府 C政府对企业 D公民对政府 解析:人口信息的采集处理和利用属于政府对政府,户籍属于政府对公民 答案&am…

替代LTC3855双通道多相带差分遥测DC-DC同步控制器

特性:双通道、180 定相控制器降低了所需的输入电容和电源感应噪声高效率:达 95%RSENSE 或 DCR 电流检测可编程 DCR 温度补偿0.75%、0.6V 输出电压准确度可锁相固定频率:250kHz 至 770kHz真正的远端采样差分放大器双路 N 沟道 MOSFET 同步驱动宽 VIN 范围…

对于todesk共享剪切板不好用的问题记录

todesk 远程复制粘贴 共享剪切版 1.对于已经开启todesk里面的共享剪切板设置的2. 如果此时仍不能远程复制粘贴,可以考虑查看快捷键映射的问题 1.对于已经开启todesk里面的共享剪切板设置的 2. 如果此时仍不能远程复制粘贴,可以考虑查看快捷键映射的问题 …

混合密码系统解析

1. 概述 混合密码系统(hybrid cryptosystem)是将对称密码和非对称密码的优势相结合的方法。一般情况下,将两种不同的方式相结合的做法就称为混合(hybrid)。用混合动力汽车来类比的话,就相当于是一种将发动机(对称密码)和电动机(非对称密码)相结合的系统。 混合密码系…

openstack-同一物理机中透传不同GPU时的nova配置记录

文章目录 前言一、不同加速卡的型号信息二、计算节点增加配置信息1.nova-compute服务的nova.conf 三、控制节点增加配置信息1.nova-conductor服务的nova.conf2.nova-scheduler服务的nova.conf3.nova-api服务的nova.conf 四、准备实例模版五、进行测试,创建虚拟机、检…

400技术汇 教你如何成为抓包高手!

Wireshark是目前使用最广泛的网络抓包分析工具,也是每一位网络攻城狮电脑里必装神器。当网络里发现恶意攻击、某人下载流量过大、设备互联丢包、协议交互失败等等情况时,通过Wireshark抓包定位问题根源,是最直接有效的手段。 然而如此强大的…

Excel 解析十六进制并查找

A1 格由多个人名及其考勤情况组成,比如,c 是十六进制的 1100,表示第 1、2 天到场,第 3、4 天缺席。目前只有 4 天的考勤。 AB1alice,c,bob,7,clara,a,mike,9/input: name and presence22/input: the day to be queried 要求根据…

conda install xformers -c xformers/label/dev 的安装问题

在StableSR项目框架中,需要执行 conda install xformers -c xformers/label/dev 但是报错,错误显示,版本不匹配,如下所示: 我改用pip来安装,好像就不报错了: pip install xformers

我原以为政务类网站不追求漂亮,打脸啦,漂亮得颠覆你认知。

我原本以为政务类网站一定时沉稳、工整、信息量大的,这些和漂流都关联不上,直到最近看了一些网站,发现我的认识狭隘了。 政务类网站的设计风格通常需要注重以下几个方面: 稳重和专业感: 政务类网站需要给人以稳重、正…

【HW必备】用友NC-Cloud存在17处漏洞合集

漏洞简介 NC Cloud是用友公司推出的大型企业数字化平台。支持公有云、混合云、专属云的灵活部署模式。NC Cloud完全基于云原生架构,技术先进、性能稳定、自主安全可控,支撑大中型以及超大型集团企业N层多site混合云部署方案,支持整个系统高可…

前端也需要知道的一些常用linux命令

前端也需要知道的一些常用linux命令 1.问题背景2.连接工具(SecureCRT_Portable)a.下载工具b.连接服务器c.登录到root账户 3.基本命令a.cd命令和cd ..b.ll命令和ls命令c:cp命令d.rm命令e:rz命令f.unzip命令g.mv命令h.pwd命令(这里没有用到&…

Isaac Lab 使用 Stable Baselines3 实现 Multi Input Policy

目前Isaac Lab支持的强化学习框架 Isaac Lab支持的强化学习框架介绍http://t.csdnimg.cn/h8u7Z调研下来,能够实现字典状态量,也就是多输入状态量的有 rsl_rl、sb3、(skrl不确定),rl_games是显然不支持的,自己改了一版&#xff0…

servlet的生命周期

1、Servlet的生命周期就是servlet类对象什么时候创建?什么时候调用对应的方法,什么时候销毁。 对象的生命周期: Student student new Student(); //创建对象 student.setName("eric"); // 使用对象 student.show();// 使用对象 student null; // 销毁…

踩坑——VS添加相对路径

需求:我需要将模型放到程序里面。 过程:附加包含目录添加目录,发现找不到onnx模型文件。我就想是不是相对路径不对,该来搞去都不对。 解决办法: 相对路径值得是运行程序的当下环境,什么是运行程序呢&…

Tomcat简介与安装

目录 一、Tomcat 简介 1、Tomcat好帮手---JDK 2、安装Tomcat & JDK 1、系统环境说明 2 、安装JDK 3、安装Tomcat 二、Tomcat目录介绍 1、tomcat主目录介绍 2、webapps目录介绍 3、Tomcat配置介绍(conf) 4、Tomcat的管理 5、tomcat 配置管…

微信支付还能这么玩?设置好自动扣费,停车费、电影票一键搞定

在这个快节奏的时代,微信支付以其便捷性成为我们日常生活中不可或缺的一部分。但你知道吗? 微信支付的功能远不止于此,它还能通过自动扣费功能,让我们的生活变得更加智能和轻松。从停车费到电影票,一键搞定&#xff0…

【Python/Pytorch - 网络模型】-- SVD算法

文章目录 文章目录 00 写在前面01 基于Pytorch版本的SVD算代码02 理论知识 00 写在前面 (1)矩阵的奇异值分解在最优化问题、特征值问题、最小二乘方问题、广义逆矩阵问题及统计学等方面都有重要应用; (2)应用&#…

pgAdmin后台命令执行漏洞(CVE-2023-5002)

​ 我们可以看到针对于漏洞 CVE-2022-4223,官方做了一定的修复措施。 web\pgadmin\misc_init_.py#validate_binary_path ​ 首先是添加了 login_required​ 进行权限校验。在 Flask 框架中,login_required​ 装饰器通常与 Flask-Login 扩展一起使用。…

探索Linux的奇妙世界 :第三关---Linux的基本指令(中篇)

1. man指令(重要) Linux的命令有很多参数,我们不可能全记住,我们可以通过查看联机手册获取帮助。访问 Linux 手册页的命令是man 语法 : man [ 选项 ] 命令。 常用选项: -k 根据关键字搜索联机帮助 num 只在第num章节找 -a 将所有章节的都显…