— 信息安全事業(yè)部
GROUP INDUSTRY
核心能力
整車實(shí)車信息安全攻防滲透試驗(yàn)是對(duì)整車進(jìn)行4G測(cè)試、藍(lán)牙測(cè)試、WIFI熱點(diǎn)、USB、OBD、CAN、CANFD總線、車載以太網(wǎng)、串口測(cè)試、RFID測(cè)試、充電協(xié)議等安全檢測(cè),該試驗(yàn)環(huán)境能夠服務(wù)于乘用車、電動(dòng)車等多種車型,為傳統(tǒng)汽車、智能網(wǎng)聯(lián)汽車、自動(dòng)駕駛汽車等多功能類型汽車提供信息安全攻防滲透測(cè)試驗(yàn)證。
車載終端與操作系統(tǒng)安全測(cè)試,主要針對(duì)車輛端的所有車載終端零部件,包括車機(jī)IVI、TBOX、網(wǎng)關(guān)、ECU、ADAS域控制器等提供測(cè)試服務(wù)。
該試驗(yàn)環(huán)境能夠服務(wù)智能網(wǎng)聯(lián)汽車的多個(gè)廠家的不同車型零部件測(cè)試,為智能網(wǎng)聯(lián)類型的汽車提供車載終端零部件安全測(cè)試驗(yàn)證,主要測(cè)試項(xiàng)包括:硬件安全測(cè)試、接口安全測(cè)試、系統(tǒng)安全測(cè)試、應(yīng)用安全測(cè)試、代碼安全測(cè)試、數(shù)據(jù)安全測(cè)試等
無(wú)線通信安全測(cè)試主要使用具備無(wú)線通信數(shù)據(jù)讀取、分析和注入功能的工具。針對(duì)不同的無(wú)線網(wǎng)絡(luò)類型和功能,分為藍(lán)牙安全檢測(cè)、WIFI安全檢測(cè)、蜂窩網(wǎng)絡(luò)安全檢測(cè)、射頻安全檢測(cè),及對(duì)應(yīng)的模糊測(cè)試。主要測(cè)試的內(nèi)容包括通信協(xié)議、數(shù)據(jù)、業(yè)務(wù)邏輯等
面向整車廠開(kāi)展后端云平臺(tái)試驗(yàn)的安全測(cè)試,主要覆蓋整車云端的所有業(yè)務(wù)平臺(tái)(OTA、車載娛樂(lè)、遠(yuǎn)程控制、遠(yuǎn)程診斷、藍(lán)牙鑰匙等)的安全測(cè)試,該試驗(yàn)環(huán)境能夠服務(wù)智能網(wǎng)聯(lián)汽車的多種車型,為智能網(wǎng)聯(lián)類型的汽車提供云端平臺(tái)安全測(cè)試驗(yàn)證
面向仿真車的安全測(cè)試是一套包含汽車遠(yuǎn)程升級(jí)業(yè)務(wù)全要素的安全仿真運(yùn)行和測(cè)試環(huán)境。通過(guò)對(duì)仿真系統(tǒng)中各模塊的脆弱點(diǎn)入侵、升級(jí)包非法篡改、車輛被遠(yuǎn)程控制等一系列網(wǎng)絡(luò)安全事件的模擬開(kāi)展安全標(biāo)準(zhǔn)驗(yàn)證、攻防演練、競(jìng)賽和汽車安全培訓(xùn),幫助快速對(duì)安全事件的復(fù)盤分析和安全態(tài)勢(shì)評(píng)估,為未來(lái)車聯(lián)網(wǎng)安全培養(yǎng)具體攻防實(shí)戰(zhàn)能力的高素質(zhì)人才。仿真車安全測(cè)試覆蓋車輛端設(shè)備、后臺(tái)服務(wù)系統(tǒng)、移動(dòng)通信等要素。使用虛實(shí)結(jié)合的方式,在試驗(yàn)室中仿真各種真實(shí)場(chǎng)景下智能網(wǎng)聯(lián)汽車所面臨的的各種安全威脅與風(fēng)險(xiǎn)。
車載網(wǎng)絡(luò)安全測(cè)試主要使用具有網(wǎng)絡(luò)數(shù)據(jù)讀取、分析和注入功能的工具,針對(duì)不同的車載網(wǎng)絡(luò)類型和功能,分為CAN總線安全檢測(cè)、車載以太網(wǎng)安全檢測(cè)和OBD接口安全檢測(cè)三種
感知系統(tǒng)安全測(cè)試主要是針對(duì)駕駛輔助系統(tǒng)相關(guān)傳感器的信息安全測(cè)試。對(duì)于不同的傳感器類型,進(jìn)行傳感器邏輯的安全測(cè)試,主要采用在邏輯上干擾傳感器工作的方法進(jìn)行安全測(cè)試。測(cè)試的內(nèi)容包括超聲波雷達(dá)邏輯和TPMS胎壓檢測(cè)傳感器邏輯的安全性,可以對(duì)其無(wú)線信號(hào)進(jìn)行數(shù)據(jù)讀取、信號(hào)錄制、信號(hào)重放、信號(hào)任意發(fā)送。針對(duì)射頻設(shè)備的抗干擾、防復(fù)制、防數(shù)據(jù)修改、防數(shù)據(jù)破壞和中間人攻擊的能力