0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AI赋能 国密加持丨芯盾时代车企App安全解决方案 助力车企业务安全建设

芯盾时代 ? 来源:未知 ? 2023-07-05 10:10 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

都3202年了,不会有车企还没有自己的App吧?有了自己的App,车企可以为车主提供实时获取车辆状态、远程开启空调和门锁,甚至远程启动车辆等功能,还可以提供保养维修、线上商城、线上客户等服务,更能够搭建自身的私域流量池、强化企业的品牌建设。正因如此,车企App快速普及,2022年我国新车网联功能搭载率66.7%,海量的车主通过车企App享受到了更好的用车体验。 福兮祸之所倚。车企App系统高度复杂、高价值数据多、能远程操控汽车的特点,使得其面临巨大的安全威胁。如果攻击者攻破了车企App,不但能窃取机密数据、盗窃汽车,使车主和车企财产受损,还有可能远程操控汽车,直接威胁车主的人身安全。强化对车企App的安全防护,让车主安全放心的使用App,已经成为每一家车企的必修课。

车企App的安全挑战

想要保障车企App的安全,先要搞清楚面临App哪些安全威胁。Upstream发布的《2023年全球汽车行业网络安全报告》显示,近70%的汽车安全威胁都是由远距离的网络攻击行为引发,远程信息处理和应用服务和远程无钥匙进入系统是攻击者最常用的攻击方式。想要防范这些攻击,车企App必须解决以下安全问题:1.移动终端难认证车企App与汽车之间的通信涉及移动终端(手机)、服务端(车企的服务器)、汽车端三个端点,其中移动终端的环境最不可控。想要保证人车通信的安全,首先要建立车企App账号与移动终端之间的强绑定关系,对移动终端做唯一性认证,保证移动端的每一条信息都来自认证过的设备。因此,车企App必须具备为终端设备生成唯一设备识别码的能力,并保证识别码的稳定性和准确性。2.终端环境不可控一千个车主就有一千种移动终端运行环境。不同的操作系统、操作系统的不同版本、手机内安装的各种App……每一个车企App都面临着不同的安全威胁。车企App不但要保证自身安全,还需要具备感知终端威胁态势的能力,能够检测病毒、木马、模拟器、攻击框架等安全威胁,向服务端共享风险信息,保证App始终在安全的环境下运行。3.通信数据须加密车企App依赖移动互联网、WiFi连接到服务端,不可避免的要面临会话劫持、中间人攻击、伪基站攻击等通信安全问题。车企App必须具备信息和数据加密能力,能够采用安全可控的加密算法,将信息与数据以密文形式传输、存储,以保障通信和数据安全。在移动终端环境中,车企App还需具备在白盒环境下安全存储、使用密钥和证书的能力,以防范攻击者通过调试器、dump内存等手段搭建白盒环境,对密钥和数字证书进行还原和破解。

芯盾时代车企App安全解决方案

面对车企App的安全挑战,芯盾时代结合多年对抗黑灰产的实践经验,基于零信任理念,采用自主研发的设备指纹、终端威胁态势感知、终端密码安全模块等产品,以AI技术赋能移动终端安全,打造了车企App安全解决方案。方案中的各个模块以SDK集成在车企App之中,并提供可视化的管理后台,帮助车企全面提升App安全防护能力。借助芯盾时代车企App安全解决方案,车企可以一站式实现以下功能:1.给终端验“指纹”,账号设备强绑定芯盾时代的设备指纹模块(DFS),采集主动式特征2000多种,被动式特征上百种,通过基于自主研发的算法,结合后台设备信息,为设备产生唯一的ID。芯盾时代通过机器学习技术,不断改进算法,提升准确率,将设备指纹的准确率提升至99.99%,远超市场平均水平。有了设备指纹,App服务端能够有效识别非常用设备登录,对异常登录、风险操作采取二次认证、阻断登录等操作,保证登录设备安全可控。5f34feda-1ad8-11ee-962d-dac502259ad0.png2.终端态势全感知,App运行更安全芯盾时代专注业务安全多年,始终站在对抗黑灰产的第一线,将黑灰产的各种行为特征落实为威胁态势。终端威胁态势感知模块(MTD)内置了模拟器检测270+款,双开程序检测40+,以及攻击框架、调试状态、高危软件、Root/越狱、代理服务器等独有检测技术,还能通过机器学习算法不断学习、识别新新型威胁。5f62510a-1ad8-11ee-962d-dac502259ad0.png借助终端威胁态势感知模块(MTD),车企App不但能准确评估设备安全基线,还能实时监测设备运行状态,为App服务端提供实时、准确、全面的终端设备风险信息,保证车企App在安全环境下运行。3.信息数据全加密,国密算法更可靠在信息和数据加密上,芯盾时代智能终端密码模块(PMIT)全面支持国密算法,并采用了分割密钥、白盒算法和应用安全沙箱三大技术,为车企App叠加三重buff。芯盾时代自主研发的分割密钥算法,将用户的私钥拆分为两部分,分别存储在终端和服务端,避免完整私钥被窃取,进而保障加密解密、签名验签过程的安全;采用白盒算法,以分段加密、部分加密等方式,保护密钥和数字证书在白盒环境中的存储及运行过程安全;采用终端安全数据沙箱构建可信的运行环境,配合独立进程保护,在终端形成独立的软件数据防护区域,防止关键数据被窃取、被篡改。借助智能终端密码模块(PMIT),车企还能够对App绑定设备时的短信验证码,以及车主日常操作时的短信验证码进行加密,保证短信验证码的安全传输、使用,避免验证码泄露带来的安全风险。在后台管理上,方案提供可视化的管理后台,管理人员可直观监测全局风险信息,生成可视化分析报表,实现对App风险态势的可视化闭环管理。在合规性上,方案完全满足《个人信息保护法》、网络安全等级保护和商用密码应用安全性评估要求。有了芯盾时代车企App安全解决方案,车企能够有效提升App安全水平,满足越来越严格的App合规要求,保障业务稳定运行;车主能够安心享受更便捷、更智能的用车体验。欢迎拨打芯盾时代服务热线:400-818-0110,了解更多方案与产品信息~

往期 · 推荐

中标喜讯 | 芯盾时代中标合众新能源汽车有限公司 构建车联网安全接入新途径

从“雍正篡位”说起丨一文看懂芯盾时代智能终端密码模块(PMIT)

看!全是科技与狠活的“统一终端安全”,如何为终端设备叠buff

中标喜讯 | 芯盾时代中标一汽解放 多重身份认证护航企业业务安全


原文标题:AI赋能 国密加持丨芯盾时代车企App安全解决方案 助力车企业务安全建设

文章出处:【微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯盾时代
    +关注

    关注

    0

    文章

    289

    浏览量

    2201

原文标题:AI赋能 国密加持丨芯盾时代车企App安全解决方案 助力车企业务安全建设

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    时代AI战略全线产品智能化升级

    ChatGPT掀起的智能革命席卷全球,DeepSeek等大模型持续刷新性能边界,人工智能从实验走向产业深处,成为重塑经济格局、重构安全范式的核心力量。从国家战略到企业实践,从技术突破到场景落地,智能化浪潮以前所未有的速度推动着社会变革。
    的头像 发表于 07-14 15:47 ?1034次阅读

    时代树立城市商业银行鸿蒙化改造标杆案例

    时代中标某省农商银行!时代通过深度适配鸿蒙系统及
    的头像 发表于 06-27 14:22 ?550次阅读

    时代全场景身份治理解决方案助力企业提升业务安全

    时代中标某人寿保险,持续深化业务安全项目合作。
    的头像 发表于 05-07 10:29 ?463次阅读

    时代助力广州银行提升金融业务运行效率

    时代中标广州银行,推动金融行业核心技术自主可控的进程!时代针对鸿蒙生态特性,为广州银行定
    的头像 发表于 04-23 15:39 ?416次阅读

    时代助力打造金融安全新范式

    时代中标吉林省农村信用社(以下简称“吉林农信”)?设备指纹平台,交易安全保护系统等项目?。
    的头像 发表于 04-15 17:41 ?644次阅读

    时代入选2025全国企业“人工智能+”行动创新案例

    近日,由DBC德本咨询、《互联网周刊》、eNet研究院联合发布的“2025全国企业‘人工智能+’行动创新案例TOP100”榜单正式发布。时代
    的头像 发表于 04-10 16:21 ?713次阅读

    时代助力打造智慧医疗安全新标杆

    时代中标?安徽医科大学第二附属医院(以下简称“安医二附院”)!时代基于零信任
    的头像 发表于 04-02 17:18 ?702次阅读

    零信任+DeepSeek企业数字化更安全 时代全线产品接入DeepSeek

    全线产品与DeepSeek大模型的深度整合,将其引入身份与访问管理、零信任网络访问、金融交易反欺诈、终端安全管理等场景之中,以AI技术驱动安全能力升级,取得了良好的成效。
    的头像 发表于 04-02 12:00 ?855次阅读
    零信任+DeepSeek<b class='flag-5'>企业</b>数字化更<b class='flag-5'>安全</b> <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>全线产品接入DeepSeek

    时代再度中标中国联通某省分公司 更新迭代零信任业务安全平台

    时代再度中标中国联通某省分公司!时代将对前期建设
    的头像 发表于 03-18 10:51 ?1111次阅读

    时代邮箱二次认证解决方案助力企业应对钓鱼邮件

    时代作为领先的零信任业务安全产品方案提供商,基于自主研发的零信任
    的头像 发表于 02-27 15:16 ?798次阅读

    时代荣登17项细分领域榜单

    安全、数据安全治理(解决方案)、API安全、商用密码、UEBA、攻防演练、联网、移动业务
    的头像 发表于 01-23 15:25 ?578次阅读

    时代中标宝鸡市金台医院零信任安全认证网关

    时代中标宝鸡市金台医院零信任安全认证网关,通过人工智能技术,对网络环境中所有用户实施零信
    的头像 发表于 12-24 13:52 ?585次阅读

    时代入选《API安全技术应用指南(2024版)》API安全十大代表性厂商

    近日,国内知名网络安全媒体安全牛正式发布《API安全技术应用指南(2024版)》报告,帮助用户更好地开展API安全规划和安全
    的头像 发表于 12-18 11:04 ?1325次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>入选《API<b class='flag-5'>安全</b>技术应用指南(2024版)》API<b class='flag-5'>安全</b>十大代表性厂商

    时代如何应对联网信息安全挑战

    近年来,智能网联汽车快速普及、新能源汽车渗透率不断提升,联网开始走进了大众视野,深刻改变了人们的生活方式。与此同时,联网安全问题也伴随着一系列汽车网络安全事件,成为了公众关注的焦点
    的头像 发表于 12-13 13:55 ?740次阅读

    时代中标北京网科技发展有限公司

    时代中标北京网科技发展有限公司(以下简称:北京网)!
    的头像 发表于 11-12 10:05 ?798次阅读