電子發(fā)燒友網(wǎng)報(bào)道(文/莫婷婷)如今,OTA升級(jí)已經(jīng)成為汽車廠商的核心賣點(diǎn),例如特斯拉、AITO問界M5、威馬汽車,蔚來汽車等廠商的部分車型都已經(jīng)帶有OTA升級(jí)功能。但智能化也帶來了新的問題,360集團(tuán)創(chuàng)始人周鴻祎曾表示,車廠造車專業(yè),但是數(shù)字化安全很不專業(yè)。
周鴻祎提到,“你以為買了車,這車就聽你的嗎,其實(shí)是聽車廠的。只要車廠的OTA服務(wù)器給車發(fā)送遙控指令,就算是人在車?yán)镆矔?huì)被車廠遙控,所以車廠的網(wǎng)絡(luò)就變得很脆弱。”筆者關(guān)注到,某蔚來E8S車主曾爆料因?yàn)樵谛旭傔^程中進(jìn)行OTA升級(jí),導(dǎo)致汽車無法正常使用,升級(jí)后車機(jī)導(dǎo)航彈出廣告;另外威馬在OTA升級(jí)后,車機(jī)內(nèi)增加了不彈窗的隱形條款。除此之外,通過OTA遠(yuǎn)程操控軟件,更改重要數(shù)據(jù)也成為業(yè)內(nèi)心照不宣的事。
在隱私方面,除了汽車電子,離我們最近的手機(jī)等消費(fèi)電子的安全問題更是需要關(guān)注。近幾年,關(guān)于iOS存在安全漏洞的消息不曾停過,例如蘋果iPhone 13被黑客遠(yuǎn)程攻擊。蘋果手機(jī)如此,其他安卓手機(jī)亦是如此。在智能手機(jī)、智能手表等硬件產(chǎn)品的電子金融、物聯(lián)網(wǎng)服務(wù)等功能升級(jí)的同時(shí),終端廠商也越來越重視信息安全問題。例如,今年6月的WWDC22上,蘋果再次升級(jí)iOS16、iPadOS 16、watchOS 9等多個(gè)操作系統(tǒng)的安全系統(tǒng)。
與此同時(shí),相關(guān)的安全芯片市場(chǎng)也在全面加速,寬廣的賽道吸引了新的入局者。在2022年,面對(duì)市場(chǎng)需求,安全芯片會(huì)如何進(jìn)階,安全芯片廠商同臺(tái)競(jìng)技時(shí)又是如何“各顯神通”?電子發(fā)燒友為此專訪了國民技術(shù)和瑞納捷等廠商。
iOS安全漏洞如何“補(bǔ)”?智能終端的網(wǎng)絡(luò)安全技術(shù)仍在升級(jí)
隨著智能手機(jī)、智能手表等智能終端的發(fā)展和普及,消費(fèi)智能終端產(chǎn)品的信息安全問題也成為了行業(yè)和用戶較為關(guān)注的熱點(diǎn)問題。智能終端由于其支撐的功能多樣且復(fù)雜,針對(duì)不同的應(yīng)用場(chǎng)景對(duì)安全芯片的需求不盡相同。
瑞納捷副總經(jīng)理張紅磊向記者表示,智能終端產(chǎn)品的安全需求主要有兩大方面,一是耗材類的認(rèn)證,比如手機(jī)充電線(防盜版充電線)、手機(jī)及手表屏幕(防盜版屏)、原裝電池(防盜版電池)等;二是身份認(rèn)證和數(shù)據(jù)加密,如手機(jī)、手表的NFC支付中就需要做用戶簽名認(rèn)證的身份認(rèn)證、交易數(shù)據(jù)的加解密,另外還有手機(jī)、手表的用戶密碼、指紋、人臉等生物特征的數(shù)據(jù)安全存儲(chǔ)等。
必須清楚認(rèn)識(shí)到的是,安全芯片并不會(huì)帶來絕對(duì)的安全,以iPhone的系統(tǒng)遭到黑客遠(yuǎn)程攻擊為例。這樣的攻擊一般涉及平臺(tái)端或者應(yīng)用層的攻擊,而智能手機(jī)在各個(gè)層面的安全防護(hù)措施是在各個(gè)點(diǎn)設(shè)置一個(gè)保證安全的路徑,安全芯片的作用是增加黑客從相應(yīng)層面上攻擊的難度。
為了提高智能終端產(chǎn)品的安全等級(jí),廠商都會(huì)對(duì)其安全解決方案進(jìn)行升級(jí)。例如2017年,谷歌給Pixel 2加入了防篡改硬件安全模組,保護(hù)螢?zāi)绘i定以及磁碟加密,Pixel 3系列搭載了定制企業(yè)級(jí)安全芯片Titan M,當(dāng)做Pixel 3系列的監(jiān)視器和安全框。2017年的金立M7更是全球首款搭載“數(shù)據(jù)安全加密芯片和支付安全加密芯片”雙安全芯片的智能手機(jī)。今年5月份,中興推出的 Axon 40 系列也搭配獨(dú)立安全芯片。
對(duì)于消費(fèi)類智能終端產(chǎn)品,安全芯片在這方面可以通過哪些技術(shù)解決哪些問題?國民技術(shù)產(chǎn)品總監(jiān)陳都習(xí)表示,在涉及金融支付的應(yīng)用場(chǎng)景(例如手機(jī)和可穿戴NFC支付、NFC公交刷卡等應(yīng)用場(chǎng)景),跟傳統(tǒng)金融支付領(lǐng)域?qū)Π踩酒陌踩燃?jí)要求基本一致,需要高安全的安全芯片來保護(hù)用戶金融資產(chǎn)的安全。在手機(jī)二維碼支付等創(chuàng)新支付領(lǐng)域,更多的通過TEE等軟件安全技術(shù)實(shí)現(xiàn)相關(guān)的安全保護(hù)功能。
值得關(guān)注的是,在可穿戴設(shè)備的二維碼支付領(lǐng)域,已開始從軟件安全技術(shù)向SE硬件安全技術(shù)方向發(fā)展。但陳都習(xí)指出,“在其他的APP端安全防護(hù)上,普遍還是使用TEE為主的技術(shù)手段來進(jìn)行基礎(chǔ)安全能力的提供,未來也會(huì)長期采用這樣的技術(shù)手段”。陳都習(xí)特別提到,在使用MCU作為主控的消費(fèi)產(chǎn)品上,國民技術(shù)創(chuàng)新推出的N32系列通用MCU產(chǎn)品集成了多種安全功能,如讀寫保護(hù)、存儲(chǔ)加密、分區(qū)包括以及支持多種密碼算法硬件加速引擎,可以為廠商提供較高等級(jí)的安全支撐。
保持局部競(jìng)爭(zhēng)優(yōu)勢(shì),安全芯片廠商各顯神通
當(dāng)下,安全芯片賽道相對(duì)來說并不擁擠,但在細(xì)分賽道還是存在局部的競(jìng)爭(zhēng)。ABI research 數(shù)據(jù)顯示,2021 年全球有超過8億部新增手機(jī)、可穿戴設(shè)備支持 NFC 功能,并且未來會(huì)保持高速增長。廣闊的市場(chǎng)吸引了新的入局者,就在今年上半年,匯頂科技的NFC和安全芯片正式亮相,由此匯頂科技也成為安全芯片賽道的竟跑者。
在并不算擁擠的賽道上,不同企業(yè)分別有自己不同的聚焦方向。瑞納捷選擇了安全加密、超低功耗MCU兩個(gè)細(xì)分賽道,張紅磊表示,“這兩個(gè)賽道相對(duì)來說沒有那么擁擠,但技術(shù)含量卻是相對(duì)較高的”,瑞納捷也由此筑起技術(shù)護(hù)城河。如今,在國內(nèi)市場(chǎng),瑞納捷已經(jīng)成為國內(nèi)安全加密、超低功耗技術(shù)領(lǐng)先者,例如其安全芯片RJGT101是業(yè)內(nèi)第一款單線通信nA級(jí)超低功耗安全加密芯片。而國民技術(shù)則在安全領(lǐng)域全面布局,在金融安全、移動(dòng)支付安全、可信計(jì)算、設(shè)備安全認(rèn)證、金融支付終端、智能卡安全芯片產(chǎn)品等多個(gè)領(lǐng)域保持領(lǐng)先并不斷進(jìn)行技術(shù)突破和產(chǎn)品創(chuàng)新。
可以看到,國內(nèi)安全芯片廠商在各自專注的賽道上發(fā)力,并且尋找新的市場(chǎng)增長點(diǎn)。那么,不同的市場(chǎng)對(duì)技術(shù)性能需求存在哪些差異呢?
陳都習(xí)提到,金融行業(yè)作為安全芯片和加密芯片傳統(tǒng)應(yīng)用市場(chǎng),目前整體的需求量相對(duì)較大,金融行業(yè)安全芯片的安全防護(hù)等級(jí)、加密算法支撐和算法處理性能的要求也是相對(duì)比較高。另一方面,耗材認(rèn)證市場(chǎng)安全芯片的需求量也非常大,市場(chǎng)容量巨大,耗材認(rèn)證行業(yè)對(duì)安全芯片的安全等級(jí)有一定要求,對(duì)芯片的功能要求比較簡(jiǎn)單,但是對(duì)安全芯片成本也極為敏感。
根據(jù)市場(chǎng)定位的不同,瑞納捷的安全芯片產(chǎn)品線也分為兩部分,一是以國密算法為依托的安全芯片,除了做身份識(shí)別,還可以做數(shù)據(jù)加解密,安全級(jí)別更高,但成本也會(huì)很高,另一個(gè)是做身份識(shí)別及版權(quán)保護(hù)的加密芯片,成本較低。
而國民技術(shù)擁有我國首個(gè)企業(yè)獨(dú)立安全芯片攻防技術(shù)實(shí)驗(yàn)室,具備金融行業(yè)各類高安全資質(zhì)等級(jí)能力,提供的多個(gè)系列高等級(jí)安全芯片及其產(chǎn)品解決方案。據(jù)了解,國民技術(shù)在網(wǎng)絡(luò)安全認(rèn)證領(lǐng)域持續(xù)保持市占率第一,為超過10億最終用戶提供優(yōu)質(zhì)服務(wù)。目前,國民技術(shù)N32S032安全芯片通過了EAL5+高安全認(rèn)證,以及AEC-Q100 Grade2車規(guī)級(jí)認(rèn)證,在對(duì)安全性有著較高要求的應(yīng)用領(lǐng)域,具有很強(qiáng)的應(yīng)用優(yōu)勢(shì)。
隨著物聯(lián)網(wǎng)的興起,對(duì)安全芯片的需求也越來越旺盛,特別是涉及個(gè)人隱私的各類物聯(lián)網(wǎng)智能傳感設(shè)備產(chǎn)品。陳都習(xí)指出,隱私數(shù)據(jù)的安全保護(hù)、安全存儲(chǔ)和安全傳輸也需求安全芯片技術(shù)或者具備一定安全等級(jí)的安全MCU產(chǎn)品的支撐,對(duì)安全芯片和安全MCU的需求也極為迫切。張紅磊也指出,未來的萬物互聯(lián)一定是朝著可移動(dòng)、方便攜帶、大數(shù)據(jù)量、超低功耗方向發(fā)展。
小結(jié):
信息安全不止于消費(fèi)終端以及車聯(lián)網(wǎng),5G、云計(jì)算、工業(yè)互聯(lián)網(wǎng)等新技術(shù)新應(yīng)用都對(duì)網(wǎng)絡(luò)安全提出新需求,安全芯片也將在各個(gè)領(lǐng)域發(fā)揮更大的作用。在越來越多安全問題出現(xiàn)之后,廠商也會(huì)更加注重隱私安全、數(shù)字化安全,或許安全芯片市場(chǎng)也將由此迎來新一輪需求潮。
周鴻祎提到,“你以為買了車,這車就聽你的嗎,其實(shí)是聽車廠的。只要車廠的OTA服務(wù)器給車發(fā)送遙控指令,就算是人在車?yán)镆矔?huì)被車廠遙控,所以車廠的網(wǎng)絡(luò)就變得很脆弱。”筆者關(guān)注到,某蔚來E8S車主曾爆料因?yàn)樵谛旭傔^程中進(jìn)行OTA升級(jí),導(dǎo)致汽車無法正常使用,升級(jí)后車機(jī)導(dǎo)航彈出廣告;另外威馬在OTA升級(jí)后,車機(jī)內(nèi)增加了不彈窗的隱形條款。除此之外,通過OTA遠(yuǎn)程操控軟件,更改重要數(shù)據(jù)也成為業(yè)內(nèi)心照不宣的事。
在隱私方面,除了汽車電子,離我們最近的手機(jī)等消費(fèi)電子的安全問題更是需要關(guān)注。近幾年,關(guān)于iOS存在安全漏洞的消息不曾停過,例如蘋果iPhone 13被黑客遠(yuǎn)程攻擊。蘋果手機(jī)如此,其他安卓手機(jī)亦是如此。在智能手機(jī)、智能手表等硬件產(chǎn)品的電子金融、物聯(lián)網(wǎng)服務(wù)等功能升級(jí)的同時(shí),終端廠商也越來越重視信息安全問題。例如,今年6月的WWDC22上,蘋果再次升級(jí)iOS16、iPadOS 16、watchOS 9等多個(gè)操作系統(tǒng)的安全系統(tǒng)。
與此同時(shí),相關(guān)的安全芯片市場(chǎng)也在全面加速,寬廣的賽道吸引了新的入局者。在2022年,面對(duì)市場(chǎng)需求,安全芯片會(huì)如何進(jìn)階,安全芯片廠商同臺(tái)競(jìng)技時(shí)又是如何“各顯神通”?電子發(fā)燒友為此專訪了國民技術(shù)和瑞納捷等廠商。
iOS安全漏洞如何“補(bǔ)”?智能終端的網(wǎng)絡(luò)安全技術(shù)仍在升級(jí)
隨著智能手機(jī)、智能手表等智能終端的發(fā)展和普及,消費(fèi)智能終端產(chǎn)品的信息安全問題也成為了行業(yè)和用戶較為關(guān)注的熱點(diǎn)問題。智能終端由于其支撐的功能多樣且復(fù)雜,針對(duì)不同的應(yīng)用場(chǎng)景對(duì)安全芯片的需求不盡相同。
瑞納捷副總經(jīng)理張紅磊向記者表示,智能終端產(chǎn)品的安全需求主要有兩大方面,一是耗材類的認(rèn)證,比如手機(jī)充電線(防盜版充電線)、手機(jī)及手表屏幕(防盜版屏)、原裝電池(防盜版電池)等;二是身份認(rèn)證和數(shù)據(jù)加密,如手機(jī)、手表的NFC支付中就需要做用戶簽名認(rèn)證的身份認(rèn)證、交易數(shù)據(jù)的加解密,另外還有手機(jī)、手表的用戶密碼、指紋、人臉等生物特征的數(shù)據(jù)安全存儲(chǔ)等。
必須清楚認(rèn)識(shí)到的是,安全芯片并不會(huì)帶來絕對(duì)的安全,以iPhone的系統(tǒng)遭到黑客遠(yuǎn)程攻擊為例。這樣的攻擊一般涉及平臺(tái)端或者應(yīng)用層的攻擊,而智能手機(jī)在各個(gè)層面的安全防護(hù)措施是在各個(gè)點(diǎn)設(shè)置一個(gè)保證安全的路徑,安全芯片的作用是增加黑客從相應(yīng)層面上攻擊的難度。
為了提高智能終端產(chǎn)品的安全等級(jí),廠商都會(huì)對(duì)其安全解決方案進(jìn)行升級(jí)。例如2017年,谷歌給Pixel 2加入了防篡改硬件安全模組,保護(hù)螢?zāi)绘i定以及磁碟加密,Pixel 3系列搭載了定制企業(yè)級(jí)安全芯片Titan M,當(dāng)做Pixel 3系列的監(jiān)視器和安全框。2017年的金立M7更是全球首款搭載“數(shù)據(jù)安全加密芯片和支付安全加密芯片”雙安全芯片的智能手機(jī)。今年5月份,中興推出的 Axon 40 系列也搭配獨(dú)立安全芯片。
對(duì)于消費(fèi)類智能終端產(chǎn)品,安全芯片在這方面可以通過哪些技術(shù)解決哪些問題?國民技術(shù)產(chǎn)品總監(jiān)陳都習(xí)表示,在涉及金融支付的應(yīng)用場(chǎng)景(例如手機(jī)和可穿戴NFC支付、NFC公交刷卡等應(yīng)用場(chǎng)景),跟傳統(tǒng)金融支付領(lǐng)域?qū)Π踩酒陌踩燃?jí)要求基本一致,需要高安全的安全芯片來保護(hù)用戶金融資產(chǎn)的安全。在手機(jī)二維碼支付等創(chuàng)新支付領(lǐng)域,更多的通過TEE等軟件安全技術(shù)實(shí)現(xiàn)相關(guān)的安全保護(hù)功能。
值得關(guān)注的是,在可穿戴設(shè)備的二維碼支付領(lǐng)域,已開始從軟件安全技術(shù)向SE硬件安全技術(shù)方向發(fā)展。但陳都習(xí)指出,“在其他的APP端安全防護(hù)上,普遍還是使用TEE為主的技術(shù)手段來進(jìn)行基礎(chǔ)安全能力的提供,未來也會(huì)長期采用這樣的技術(shù)手段”。陳都習(xí)特別提到,在使用MCU作為主控的消費(fèi)產(chǎn)品上,國民技術(shù)創(chuàng)新推出的N32系列通用MCU產(chǎn)品集成了多種安全功能,如讀寫保護(hù)、存儲(chǔ)加密、分區(qū)包括以及支持多種密碼算法硬件加速引擎,可以為廠商提供較高等級(jí)的安全支撐。
保持局部競(jìng)爭(zhēng)優(yōu)勢(shì),安全芯片廠商各顯神通
當(dāng)下,安全芯片賽道相對(duì)來說并不擁擠,但在細(xì)分賽道還是存在局部的競(jìng)爭(zhēng)。ABI research 數(shù)據(jù)顯示,2021 年全球有超過8億部新增手機(jī)、可穿戴設(shè)備支持 NFC 功能,并且未來會(huì)保持高速增長。廣闊的市場(chǎng)吸引了新的入局者,就在今年上半年,匯頂科技的NFC和安全芯片正式亮相,由此匯頂科技也成為安全芯片賽道的竟跑者。
在并不算擁擠的賽道上,不同企業(yè)分別有自己不同的聚焦方向。瑞納捷選擇了安全加密、超低功耗MCU兩個(gè)細(xì)分賽道,張紅磊表示,“這兩個(gè)賽道相對(duì)來說沒有那么擁擠,但技術(shù)含量卻是相對(duì)較高的”,瑞納捷也由此筑起技術(shù)護(hù)城河。如今,在國內(nèi)市場(chǎng),瑞納捷已經(jīng)成為國內(nèi)安全加密、超低功耗技術(shù)領(lǐng)先者,例如其安全芯片RJGT101是業(yè)內(nèi)第一款單線通信nA級(jí)超低功耗安全加密芯片。而國民技術(shù)則在安全領(lǐng)域全面布局,在金融安全、移動(dòng)支付安全、可信計(jì)算、設(shè)備安全認(rèn)證、金融支付終端、智能卡安全芯片產(chǎn)品等多個(gè)領(lǐng)域保持領(lǐng)先并不斷進(jìn)行技術(shù)突破和產(chǎn)品創(chuàng)新。
可以看到,國內(nèi)安全芯片廠商在各自專注的賽道上發(fā)力,并且尋找新的市場(chǎng)增長點(diǎn)。那么,不同的市場(chǎng)對(duì)技術(shù)性能需求存在哪些差異呢?
陳都習(xí)提到,金融行業(yè)作為安全芯片和加密芯片傳統(tǒng)應(yīng)用市場(chǎng),目前整體的需求量相對(duì)較大,金融行業(yè)安全芯片的安全防護(hù)等級(jí)、加密算法支撐和算法處理性能的要求也是相對(duì)比較高。另一方面,耗材認(rèn)證市場(chǎng)安全芯片的需求量也非常大,市場(chǎng)容量巨大,耗材認(rèn)證行業(yè)對(duì)安全芯片的安全等級(jí)有一定要求,對(duì)芯片的功能要求比較簡(jiǎn)單,但是對(duì)安全芯片成本也極為敏感。
根據(jù)市場(chǎng)定位的不同,瑞納捷的安全芯片產(chǎn)品線也分為兩部分,一是以國密算法為依托的安全芯片,除了做身份識(shí)別,還可以做數(shù)據(jù)加解密,安全級(jí)別更高,但成本也會(huì)很高,另一個(gè)是做身份識(shí)別及版權(quán)保護(hù)的加密芯片,成本較低。
而國民技術(shù)擁有我國首個(gè)企業(yè)獨(dú)立安全芯片攻防技術(shù)實(shí)驗(yàn)室,具備金融行業(yè)各類高安全資質(zhì)等級(jí)能力,提供的多個(gè)系列高等級(jí)安全芯片及其產(chǎn)品解決方案。據(jù)了解,國民技術(shù)在網(wǎng)絡(luò)安全認(rèn)證領(lǐng)域持續(xù)保持市占率第一,為超過10億最終用戶提供優(yōu)質(zhì)服務(wù)。目前,國民技術(shù)N32S032安全芯片通過了EAL5+高安全認(rèn)證,以及AEC-Q100 Grade2車規(guī)級(jí)認(rèn)證,在對(duì)安全性有著較高要求的應(yīng)用領(lǐng)域,具有很強(qiáng)的應(yīng)用優(yōu)勢(shì)。
隨著物聯(lián)網(wǎng)的興起,對(duì)安全芯片的需求也越來越旺盛,特別是涉及個(gè)人隱私的各類物聯(lián)網(wǎng)智能傳感設(shè)備產(chǎn)品。陳都習(xí)指出,隱私數(shù)據(jù)的安全保護(hù)、安全存儲(chǔ)和安全傳輸也需求安全芯片技術(shù)或者具備一定安全等級(jí)的安全MCU產(chǎn)品的支撐,對(duì)安全芯片和安全MCU的需求也極為迫切。張紅磊也指出,未來的萬物互聯(lián)一定是朝著可移動(dòng)、方便攜帶、大數(shù)據(jù)量、超低功耗方向發(fā)展。
小結(jié):
信息安全不止于消費(fèi)終端以及車聯(lián)網(wǎng),5G、云計(jì)算、工業(yè)互聯(lián)網(wǎng)等新技術(shù)新應(yīng)用都對(duì)網(wǎng)絡(luò)安全提出新需求,安全芯片也將在各個(gè)領(lǐng)域發(fā)揮更大的作用。在越來越多安全問題出現(xiàn)之后,廠商也會(huì)更加注重隱私安全、數(shù)字化安全,或許安全芯片市場(chǎng)也將由此迎來新一輪需求潮。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
-
安全芯片
+關(guān)注
關(guān)注
1文章
143瀏覽量
24764 -
nfc
+關(guān)注
關(guān)注
59文章
1621瀏覽量
180524 -
智能終端
+關(guān)注
關(guān)注
6文章
878瀏覽量
34733
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
對(duì)稱加密技術(shù)有哪些常見的安全漏洞?
對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞
如何使用 IOTA?分析安全漏洞的連接嘗試
在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作
漏洞掃描的主要功能是什么
漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的
SDV三大關(guān)鍵應(yīng)用的安全考慮因素
構(gòu)成重大挑戰(zhàn)。MITRE 通用漏洞披露 (CVE) 數(shù)據(jù)庫[1]接連披露了新的汽車漏洞,而這一數(shù)字還在逐年攀升。為了避免安全漏洞造成嚴(yán)重影響
從CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營與應(yīng)急響應(yīng)
在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)運(yùn)營中不可忽視的重要一環(huán)。隨著技術(shù)的不斷發(fā)展,黑客攻擊手段也在不斷升級(jí),其中0day漏洞的利用更是讓企業(yè)防不勝防。0day
軟件定義汽車背景下 基于安全芯片可信架構(gòu) 紫光同芯賦能智慧出行
汽車安全漏洞已經(jīng)超過3700個(gè),涉及車型1000多個(gè),業(yè)內(nèi)“流行”的漏洞重復(fù)率達(dá)到了70%。 面對(duì)層出不窮的車輛安全問題,越來越多的政府和行業(yè)組織明確提出“智能車的
小米科技高級(jí)安全專家:智能汽車Tbox安全漏洞分析
GeekPwn和汽車安全比賽并榮獲多項(xiàng)大獎(jiǎng)。精通IOT、移動(dòng)端和車聯(lián)網(wǎng)安全。在車聯(lián)網(wǎng)安全體系建設(shè)和漏洞挖掘上有著豐富的
芯盾時(shí)代成功入選《API安全市場(chǎng)指南報(bào)告》
4月18日,國內(nèi)數(shù)字產(chǎn)業(yè)第三方調(diào)研咨詢機(jī)構(gòu)數(shù)世咨詢正式發(fā)布《API安全市場(chǎng)指南報(bào)告》(以下簡(jiǎn)稱《報(bào)告》),從應(yīng)用創(chuàng)新力與市場(chǎng)執(zhí)行力兩大維度展現(xiàn)API安全廠商市場(chǎng)能力,并對(duì)API
PuTTY等工具曝嚴(yán)重安全漏洞:可還原私鑰和偽造簽名
據(jù)報(bào)道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個(gè)簽名,攻擊者即可還原私鑰。為應(yīng)對(duì)此風(fēng)險(xiǎn),官方更新推出0.81版本,呼吁使用者盡快升級(jí)。
iOS 17.4.1修復(fù)兩安全漏洞,涉及多款iPhone和iPad
據(jù)報(bào)道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報(bào)告的兩大安全漏洞(CVE-2024-1580)。
【換道賽車:新能源汽車的中國道路 | 閱讀體驗(yàn)】2.(原創(chuàng))防止黑客病毒入侵智能汽車遠(yuǎn)程開車鎖車
新能源汽車產(chǎn)業(yè)的發(fā)展。我們注重技術(shù)研發(fā),加大投入力度,不斷提升產(chǎn)品的性能和質(zhì)量;我們關(guān)注市場(chǎng)需求,深入了解消費(fèi)者的需求和痛點(diǎn),為他們提供更加優(yōu)質(zhì)、便捷的服務(wù);我們加強(qiáng)與國際同行的交流與
發(fā)表于 03-18 10:18
Cybellum汽車檢測(cè)平臺(tái)被曝漏洞,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級(jí)
(談思汽車訊)2月21日,有媒體報(bào)道稱,國外知名產(chǎn)品安全平臺(tái)Cybellum存在高危漏洞,由于該平臺(tái)被絕大多數(shù)的OEM、Tire1以及檢測(cè)機(jī)構(gòu)廣泛用于固件
蘋果承認(rèn)GPU存在安全漏洞
蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook Air等設(shè)備也受到了這一
源代碼審計(jì)怎么做?有哪些常用工具
。
3、CodeQL:在 CodeQL 中,代碼被視為數(shù)據(jù),安全漏洞則被建模為可以對(duì)數(shù)據(jù)庫執(zhí)行的查詢語句。
4、SonarQube:是一個(gè)用于代碼質(zhì)量管理的開源平臺(tái),用于管理源代碼的質(zhì)量。
在審計(jì)源代碼
發(fā)表于 01-17 09:35
評(píng)論