期刊文献+

智能网联汽车信息安全威胁识别和防护方法研究 被引量:12

Research on methods of information security threat identification and protection for intelligent connected vehicles
下载PDF
导出
摘要 为了充分了解智能网联汽车面临的信息安全风险、提升智能网联汽车信息安全防护水平,需要从智能网联汽车架构特点出发,以全面分析其面临的威胁挑战和潜在风险。因此文中提出智能网联汽车架构分层模型,将智能网联汽车分为收集信号的感知设备层、用于车辆内部和各类异构网络交换信息的网络通信层、执行计算决策的控制服务层以及通过物理或者无线接入的外部连接层。提出基于STRIDE威胁分析方法的针对智能网联架构四层模型的威胁识别系统方法,以分析每个层级面临的不同信息安全问题。实验结果表明,该方法有效地提高了智能网联汽车威胁分析的正确率和覆盖率。最后,基于智能网联汽车威胁识别的结果,从信息安全纵深防御的角度出发,通过对车载网络架构进行细化分层,按照信息安全的风险以及安全等级的高低,划分不同的智能网联汽车车内通信域,以降低网络通信层的安全风险。 In order to fully comprehend the information security risks that the ICVs may be confronted with,and enhance the level of information security protection of the ICVs,it is necessary to comprehensively analyze the threats,challenges and potential risks faced by the ICVs proceeding from its architecture characteristics.Therefore,an architecture hierarchical model is proposed to divide the ICV architecture into four layers,which are the sensing device layer for collecting signals,the network communication layer for exchanging information among vehicles and various heterogeneous networks,the control service layer for executing computational decisions and the external connection layer accessed in a physical or wireless manner.A threat identification system based on STRIDE,analysis method directing at the four-layer model of intelligent network architecture is proposed to analyze different information security problems faced by each layer.The experimental results show that the method can effectively improve the accuracy and coverage rate of the threat analysis about the ICVs.Finally,on the basis of the threat identification results of the ICVs,different in-vehicle communication domains are divided for ICVs according to the information security risks and security levels by detailed layering of architecture of vehicle-mounted network in the perspective of defense-in-depth of information security,so as to reduce the security risks of the network communication layer.
作者 郝晶晶 韩光省 HAO Jingjing;HAN Guangsheng(School of Mechanical Engineering,Tianjin University,Tianjin 300350,China;CATARC(Tianjin)Automotive Engineering Research Institute,Tianjin 300300,China)
出处 《现代电子技术》 2021年第23期62-66,共5页 Modern Electronics Technique
基金 国家重点研发计划(2017YFB0102500) 天津留学人员择优资助 中国汽车技术研究中心重点科研项目(19210110)。
关键词 汽车信息安全 智能网联汽车 威胁识别 风险分析 STRIDE 车载网络架构 automotive information security ICV threat identification risk analysis STRIDE vehicle-mounted network architecture
  • 相关文献

参考文献12

二级参考文献46

  • 1翟健宏,张玥,刘亚维.涉密网络安全管理技术的研究与实现[J].信息安全与通信保密,2008,30(2):70-72. 被引量:7
  • 2诸彤宇,王家川,陈智宏.车联网技术初探[J].公路交通科技(应用技术版),2011,7(5):266-268. 被引量:57
  • 3常琳,钟汇才,陈大鹏.车联网中的关键技术[J].中国公共安全,2012(6):108-111. 被引量:3
  • 4梁玉红.智能汽车研究与发展策略[J].电子技术(上海),2010(6):66-69. 被引量:13
  • 5GB/T 20984-2007.信息安全技术信息安全风险评估规范[S].中国国家质量监督检验检疫局,2007.
  • 6Mimhael H. David L. Writing Secure Code[M]. Beijing: China Machine Press, 2002.
  • 7谭国真.物联网三个新观点的思考[J].新观点新学说学术沙龙文集47:物联网产业与区域经济发展.2010(10):39-43.
  • 8International Telecommunication Union UIT.ITU Internet Reports 2005:The Intemet of Things[R].2005.
  • 9周建山.田大新.韩旭.王云鹏.基于车路协同的单点信号交叉口自适应优化控制方法[A].第七届中国智能交通年会优秀论文集——智能交通技术[C].北京:电子工业出版社.2012 (9):48-51.
  • 10中国交通技术网.中国车联网关键技术的未来发展趋势[EB/OL].(2012-10-23).http://www.tranbbs.corn/Advisory/ITS/Advisory.._90784_2shtml.

共引文献481

同被引文献64

引证文献12

二级引证文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部