车联网密码应用方案
背景
随着5G网络的加快建设,汽车智能化、网联化深入实践,车联网正从测试示范走向先导应用新阶段。与此同时,车联网安全风险挑战也随之而来。智能网联汽车车载操作系统、云平台等受到网络攻击,轻者可能造成数据和信息泄露,重则可能导致车辆被劫持甚至失控。车联网、智能网汽车作为未来社会的关键基础设施,建立健全网络安全管理体系,切实提升安全防护能力日益重要。
风险分析
终端安全风险
- T-Box安全风险
- IVI安全风险
- 终端升级安全风险
- 车载os安全风险
- 移动APP安全风险
传输安全风险
- 车载诊断系统接口攻击风险
- 车内无线传感器安全风险
- 车内网络安全传输风险
- 车载终端架构安全风险
- 网络传输安全风险
车联网云平台安全风险
- 敏感数据非法访问风险
- 数据窃取风险
- 数据篡改风险
解决方案
建设统一的车联网密码资源池
由硬件密码机或云服务器密码机支持的虚拟密码服务器构建统一的密码资源池,统一提供基础的密码运算支撑。
建设统一的密码支撑服务平台
基于底层密码资源,由密码服务平台统一为车联网云平台提供和汽车终端安全模块的密码服务,平台支持以下功能:
- 支持生产安全灌装密钥与签发数字证书;
- 支持车机鉴权与OTA安全升级;
- 支持车机与车联网云平台数据传输安全;
- 支持数据安全实时同步;
- 支持车机串口调试口授权访问;
- 支持移动端APP鉴权与数据传输安全;
- 适用于T-BOX、IOV等车机终端,支持软算法SDK和满足车规级的硬件安全芯片(SE)。
方案价值
集约化建设,资源共享
采用集约化建设方案,基于密码资源共享、集中管理、统一密码服务、统一接入技术规范,规范车联网密码安全应用方案。
适应复杂应用环境
支持车联网各种复杂环境应用,包括但不限于车机生产、车机鉴权、车机OTA、车机APP、车机远程控制授权等。
支持多种密码算法
支持国密算法SM2/SM3/SM4,同时支持国际通用算法RSA(1024-2048)、SHA1、SHA256、AES(128/256)。
适配多种车机终端
适用于T-BOX、IOV等车机终端,支持软算法SDK和满足车规级的硬件安全芯片(SE)。
背景
随着5G网络的加快建设,汽车智能化、网联化深入实践,车联网正从测试示范走向先导应用新阶段。与此同时,车联网安全风险挑战也随之而来。智能网联汽车车载操作系统、云平台等受到网络攻击,轻者可能造成数据和信息泄露,重则可能导致车辆被劫持甚至失控。车联网、智能网汽车作为未来社会的关键基础设施,建立健全网络安全管理体系,切实提升安全防护能力日益重要。
风险分析
终端安全风险
- T-Box安全风险
- IVI安全风险
- 终端升级安全风险
- 车载os安全风险
- 移动APP安全风险
传输安全风险
- 车载诊断系统接口攻击风险
- 车内无线传感器安全风险
- 车内网络安全传输风险
- 车载终端架构安全风险
- 网络传输安全风险
车联网云平台安全风险
- 敏感数据非法访问风险
- 数据窃取风险
- 数据篡改风险
解决方案
1.建设统一的密码资源池
由硬件密码机或云服务器密码机支持的虚拟密码服务器构建统一的密码资源池,统一提供基础的密码运算支撑。
2.建设统一的密码支撑服务平台
基于底层密码资源,由密码服务平台统一为车联网云平台提供和汽车终端安全模块的密码服务,平台支持以下功能:
- 支持生产安全灌装密钥与签发数字证书;
- 支持车机鉴权与OTA安全升级;
- 支持车机与车联网云平台数据传输安全;
- 支持数据安全实时同步;
- 支持车机串口调试口授权访问;
- 支持移动端APP鉴权与数据传输安全;
- 适用于T-BOX、IOV等车机终端,支持软算法SDK和满足车规级的硬件安全芯片(SE)。
方案价值
集约化建设,密码资源共享
适用复杂的车联网应用环境
支持多种密码算法
适配多种车机终端
方案概述
解决思路
基于硬件密码机或云服务器密码机支持的虚拟密码服务器构建统一的密码资源池,由密码服务平台统一为车联网云平台提供和汽车终端安全模块的密码服务。
方案能力
- 支持生产安全灌装密钥与签发数字证书
- 支持车机鉴权与OTA安全升级
- 支持车机与车联网云平台数据传输安全
- 支持数据安全实时同步
- 支持车机串口调试口授权访问
- 支持移动端APP鉴权与数据传输安全
- 适用于T-BOX、IOV等车机终端,支持软算法SDK和满足车规级的硬件安全芯片(SE)
方案价值
集约化建设,密码资源共享
采用集约式建设方案,基于密码资源共享、集中管理、统一密码服务、统一接入技术规范,规范车联网密码安全应用方案。
适用复杂的车联网应用环境
支持车联网各种复杂的环境应用,包括但不限于车机生产、车机鉴权、车机OTA、车机APP、车机远程控制授权等。
支持多种密码算法
支持国密算法SM2、SM3、SM4,同时支持国际通用算法RSA(1024-2048)、SHA1、SHA256、AES(128/256)。
适配多种车机终端
适用于T-BOX、IOV等车机终端,支持软算法SDK和满足车规级的硬件安全芯片(SE)。