色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用安全的ELD降低安全威脅的風險

星星科技指導員 ? 來源:synopsys ? 作者:synopsys ? 2023-05-25 15:16 ? 次閱讀

根據 2019 年的美國人口普查,超過 3 萬人擔任卡車司機,駕駛大型拖拉機拖車或送貨卡車。鑒于超過5%的貨物是使用卡車運輸的,卡車運輸是該國關鍵基礎設施的關鍵部分。可悲的是,網絡犯罪分子并沒有忽視這一點。據多家新聞媒體報道,在過去幾年中,包括B-H Transfer,J&M Tank Lines,Roadrunner,Total Quality Logistics和Tom Berkowitz Trucking Inc.在內的卡車運輸公司都成為惡意軟件或勒索軟件攻擊的目標。

美國交通部 (USDOT) 實施了電子記錄設備 (ELD) 規則,這意味著該國的每輛卡車都成為一輛聯網卡車。使用車輛的 ECM 數據,這些設備可以跟蹤各種車輛遙測數據,包括位置信息、發動機小時數、車輛里程和車輛診斷。此外,網絡犯罪分子也非常感興趣,他們可以竊取 PII、位置情報、敏感貨物信息和其他敏感商業信息等數據,攻擊一個國家的關鍵基礎設施。

作為任務的一部分,ELD必須能夠使用Wi-Fi藍牙傳輸數據,以便執法部門檢查駕駛員日志和駕駛時間。因此,這些設備可以被遠程訪問,車輛的安全性可能會受到損害,正如密歇根大學交通研究所的研究人員在2016年所證明的那樣。研究人員能夠使用HD車輛使用的J1939開放標準來操縱車輛診斷數據,禁用重要的安全警報,甚至禁用卡車的發動機制動器,從而導致潛在的災難性情況。此外,網絡犯罪分子也非常感興趣,他們可以竊取 PII、位置情報、敏感貨物信息和其他敏感商業信息等數據,攻擊一個國家的關鍵基礎設施。

ELD 網絡安全注意事項

有趣的是,該授權不包含任何網絡安全要求,而是專注于供應商對其ELD進行自我認證。如今,ELD市場在很大程度上是分散的,每個供應商都采取了不同級別的安全考慮作為其ELD產品的一部分。因此,對于卡車運輸企業來說,選擇具有強大應用程序安全性和漏洞管理實踐的ELD供應商以降低發生網絡事件時的風險是關鍵。

在過去幾年中,隨著幾家運輸和物流公司遭到黑客攻擊——2020 年,包括 FBI 和 USDOT 在內的幾個聯邦機構發布了 ELD 解決方案的網絡安全最佳實踐。雖然聯邦調查局的建議旨在提醒企業注意ELD網絡安全的重要性,但FMCSA最佳實踐側重于在購買新設備時為卡車運輸公司提供廣泛的技術考慮因素,重點關注軟件供應鏈的風險和漏洞管理。下面,我們將描述有關卡車運輸公司網絡安全最佳實踐的關鍵信息,以及降低整個ELD生態系統風險的建議。

設計

首先,安全性需要成為更大的架構設計的一部分。通常,安全性作為軟件開發生命周期的一部分被忽視,因此應利用架構分析和威脅建模來評估潛在的安全風險。通過滲透測試補充架構分析和威脅建模也很重要,以發現可能無意中引入生產系統上的漏洞。對于開發人員來說,重要的是灌輸安全的編碼實踐,包括將安全性設計到提供備份的設備的操作中,并防止可能影響駕駛員以及道路上其他車輛安全的停機。

盡管由于使用 SAE J1939 協議而似乎存在相似之處,但實施和控制取決于設計;因此,沒有一套標準的建議可以工作。遠程信息處理設備為車輛提供了最常見的攻擊媒介,因為它們可以使用數據網絡或短信遠程訪問。控制器局域網 (CAN) 總線的主要安全挑戰是總線上的任何設備都可以向任何收件人發送消息。大量的入口點給卡車帶來了獨特的挑戰,因此作為設計的一部分,過濾掉意外信號應該是需要考慮的關鍵組件。這限制了CAN總線訪問,并將特定端口可以接收的CAN報文列入白名單。因此,攻擊可以集中在幾個來源,包括通過蜂窩和/或衛星連接到互聯網的ELD設備,以及使用SAE J1939標準集的CAN總線連接到車輛ECU。

最小特權原則也應結合應用程序和服務之間的身份驗證和訪問控制,結合使用通用設計原則,例如基于角色的訪問控制、ELD 移動應用程序的雙因素身份驗證以及適當級別的加密保護。ELD供應商應考慮對其現有的軟件安全計劃進行評估,例如行業認可的成熟度模型(BSIMM,2020)分析,以衡量和改進其當前的安全實踐和風險狀況。

供應鏈風險管理

在 Synopsys 網絡安全研究中心 (CyRC) 制作的 2022 年“開源安全和風險分析”(OSSRA) 報告中,我們發現在零售和電子商務領域,99% 的代碼庫包含開源,而該領域超過 51% 的代碼庫也包含漏洞。由于卡車運輸和零售之間的緊密聯系,保護軟件供應鏈非常重要,不僅要關注硬件或軟件的第三方供應商,還要關注可能提供外包服務的其他公司。在所有第三方供應商中強制實施關鍵安全措施以緩解已知漏洞并建立控制系統來管理整個供應鏈的風險也很重要。對于業務連續性和風險管理,第三方供應商能夠響應新出現的威脅至關重要,以便在出現新漏洞時及時更新軟件或固件。

漏洞管理

最后,漏洞管理需要成為 SDLC DNA 的關鍵部分,以運行 DevSecOps 并適當、快速、高效地響應事件、漏洞和漏洞利用。實施安全的無線 (SOTA) 更新以快速修補安全漏洞非常重要,同時在從 Internet 加載更新、配置或其他數據包時,不會冒打開其他攻擊媒介的風險。卡車運輸公司和ELD供應商都需要采取積極主動的網絡安全方法。組織需要發展一種文化,灌輸正確的價值觀 - 透明度,開放性和改進的愿望 - 所有這些都是強大的網絡安全計劃的重要基礎。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 發動機
    +關注

    關注

    33

    文章

    2497

    瀏覽量

    69573
  • 協議
    +關注

    關注

    2

    文章

    606

    瀏覽量

    39303
  • 制動器
    +關注

    關注

    0

    文章

    108

    瀏覽量

    14448
收藏 人收藏

    評論

    相關推薦

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    隨著科技的飛速發展,無人機技術已經深入到各個領域,給我們的生活帶來了極大的便利。然而,與此同時,無人機也帶來了潛在的安全威脅。知語云智能科技作為國內領先的智能科技公司,一直致力于研究無人機威脅的破解
    發表于 02-27 10:41

    網絡安全隱患的分析

    網絡安全是整個網絡系統安全的前提。  平臺網絡的安全風險 平臺網絡的安全涉及到基于ISO/OSI模型三層路由平臺的
    發表于 10-25 10:21

    智能門鎖人臉識別安全風險真的安全嗎?

    越來越多家庭的情況,國家市場監管總局表示,在近期組織開展的智能門鎖質量安全風險監測中發現,智能門鎖產品在遠程開鎖和人臉識別方面風險較高,在感應卡識別開鎖方面隱患較多,另外在密碼邏輯安全
    發表于 11-06 17:09

    安全工具全身掃描怎么解決潛在威脅

    全身掃描是一種常用的安全工具,可以幫助克服這些挑戰和解決潛在威脅。這種設備非常重要,被廣泛用在機場、火車站和***大樓中。它們對進出建筑物的人員進行掃描以查明是否藏有武器、爆炸物和其他違禁物品。
    發表于 08-01 08:02

    車聯網信息安全風險分析

    汽車智能網聯化帶來的信息安全風險
    發表于 12-29 07:07

    化工廠人員定位管理,強化生產安全管理降低安全風險

    能力,強化化工生產安全管理,降低安全風險。云酷科技依托于強大的技術支撐和對行業的深入洞察,研發了基于UWB定位技術的搞精度定位系統,并成功將“化工人員定位管理系統”在多個大型廠區內進行
    發表于 02-18 16:56

    安全風險分析-Arm A配置文件的Arm固件框架

    本文檔描述并模擬了影響Arm A配置文件規范的安全風險分析-Arm固件框架的威脅。在典型產品生命周期的不同階段,如需求、設計、編碼、測試和發布階段,消除缺陷的成本會迅速增加。此外,修復體系結構規范中
    發表于 08-09 07:26

    如何降低物聯網的安全風險

    在過去十年中,我們對物聯網的依賴程度有所增加,然而,物聯網的安全性并沒有隨之增加,黑客可以通過某些方式挑戰和威脅我們的身體、經濟和情感安全,正如人們說的那樣,任何連接到互聯網的東西都有可能被黑客攻擊。
    發表于 09-10 16:19 ?1349次閱讀

    一文看懂功能安全和信息安全的區別

    安全可以說是無處不在,信息安全(Security),財產安全,生命安全…… 我們無時無刻不暴露在安全
    的頭像 發表于 03-02 10:45 ?1.8w次閱讀
    一文看懂功能<b class='flag-5'>安全</b>和信息<b class='flag-5'>安全</b>的區別

    阿里安全研究發布AI安全診斷大師,對惡意攻擊進行過濾降低安全風險

    ”,讓AI模型出生就自帶增強型免疫力,抵御安全威脅。“AI安全診斷大師”包括一款對AI模型安全性進行評估和提升防御能力的工具箱,對多個云上算法接口進行
    的頭像 發表于 05-08 14:19 ?2670次閱讀

    2021網絡安全威脅趨勢預測,遠程辦公安全風險加劇

    之路”。鑒于此,亞信安全在總結與回顧2020安全大事件的基礎上,結合數字化威脅發展趨勢,對2021的網絡安全威脅趨勢進行了預測與分析。
    的頭像 發表于 01-11 15:27 ?2567次閱讀

    基于車聯網的安全風險和應對措施

    一是汽車及核心部件風險隱患突出。智能網聯汽車系統運行上億行代碼量,軟件和網絡存在的安全漏洞威脅車輛運行安全
    發表于 04-13 12:36 ?1009次閱讀

    網絡生物安全風險——國家安全和生物經濟的潛在威脅

    傳統網絡安全與生物安全領域的風險相互疊加、滲透,形成新的網絡生物安全風險。隨著生物學數字化和生物技術自動化程度的加深,網絡生物
    的頭像 發表于 05-05 09:50 ?1224次閱讀
    網絡生物<b class='flag-5'>安全</b><b class='flag-5'>風險</b>——國家<b class='flag-5'>安全</b>和生物經濟的潛在<b class='flag-5'>威脅</b>

    安全電子認證如何降低即時檢測的風險

    隨著即時檢測(PoC)的不斷普及,在自動化實驗室環境外進行體外診斷(IVD)檢測的數量顯著增加。本文探討了與PoC診斷檢測相關的安全挑戰、患者樣本重復使用和誤用的影響、以及檢測產品制造商如何通過安全電子認證降低
    的頭像 發表于 07-08 10:51 ?693次閱讀
    <b class='flag-5'>安全</b>電子認證如何<b class='flag-5'>降低</b>即時檢測的<b class='flag-5'>風險</b>

    如何降低網絡安全漏洞被利用的風險

    面對層出不窮的網絡安全事件,如何降低漏洞被利用的風險,是網絡安全廠商和客戶比較頭痛的事情。日前,國內專注于保密與非密領域的分級保護、等級保護、業務連續性
    的頭像 發表于 09-13 15:37 ?1108次閱讀
    主站蜘蛛池模板: 国产美女裸身网站免费观看视频 | 开心片色99xxxx | 色色噜一噜| 亚洲色视在线观看视频 | 欧美四虎精品二区免费 | 日本久久网站 | 国产免费人成在线看视频 | 日韩一级精品久久久久 | 久草在线在线精品观看99 | 国产精品私人玩物在线观看 | 超碰97超碰在线视频哦 | 亚洲精品电影久久久影院 | 日久精品不卡一区二区 | 999精品国产人妻无码系列 | 动漫美女人物被黄漫在线看 | 国产成人午夜精品免费视频 | 久久免费资源福利资源站 | 国产极品美女视频福利 | 久久五月综合婷婷中文云霸高清 | 少妇一夜未归暴露妓女身份 | 国产欧美另类久久久品 | 曰本少妇高潮久久久久久 | 与子敌伦刺激对白亂輪亂性 | 国产精品久久久久永久免费看 | 免费毛片播放 | 囯产精品久久久久久久久蜜桃 | 免费亚洲视频 | 亚洲伊人久久综合影院2021 | 国产中文字幕一区 | 精品人妻一区二区三区视频53 | 国产69TV精品久久久久99 | 成在线人免费视频 | 四虎精品久久 | 国产传媒在线观看 | 欧美18videosex初次 | 精品人妻无码一区二区三区蜜桃臀 | 女人夜夜春| 亚洲男人片片在线观看 | ASIAN大陆明星裸休合成PICS | 丝袜美女被艹 | 国产白丝精品爽爽久久久久久蜜臀 |