下载PDF
Securing the Connected Car Ecosystem
技术
- 网络安全和隐私 - 应用安全
适用行业
- 汽车
适用功能
- 产品研发
用例
- 网络安全
挑战
车载通信和娱乐系统承载高价值或敏感应用。 API 库促进车辆数据的通信和共享。这些 API 库容易受到逆向工程和篡改攻击,甚至可能导致乘客安全受损。攻击者可以注入恶意软件,这些恶意软件可能会迁移到其他车载网络,例如链接到车辆关键系统的控制器局域网 (CAN) 总线。为经销商提供的通过 OBD2 端口与汽车交互的软件容易受到逆向工程和篡改攻击。黑客可能会滥用这些工具将恶意代码注入 ECU 和 CAN 总线。攻击者可以提取使用的加密密钥,并使用它来构建自己的流氓应用程序/软件。他们的原始应用程序/软件的克隆版本可能已经改变了功能,并且可能打算访问其他车载网络。
客户
未公开
关于客户
全球最大的汽车制造商之一
解决方案
白盒加密是一种安全隐藏加密密钥的方法,即使黑客拥有对软件的完全访问权限。使用陷门函数(单向、不可逆函数)将原始密钥材料转换为新表示。这种新的密钥格式只能由相关的白盒密码软件使用,有效地隐藏了密钥。然而,这还不够——白盒密码术安全地隐藏了密钥,但黑客仍然可以反编译原始应用程序并修改应用程序,或者取出整个白盒软件包并在单独的应用程序中利用它来实现邪恶的目标。 Arxan 代码保护由独特的专利保护技术组成,可强化 API 库以在静态和运行时自我防御逆向工程或篡改。 Arxan 的应用程序保护解决方案由独特的专利保护技术组成,可强化经销商工具在静态和运行时自我防御逆向工程或篡改。它可以检测白盒软件是否在正确(未修改的)应用程序或新环境中运行,并使反编译应用程序变得异常困难。 Arxan 的防篡改技术可以通过可定制的操作来响应运行时攻击,并通知所有者软件正在被修改。
收集的数据
Connectivity Status, Data Security
运营影响
相关案例.
Case Study
Integral Plant Maintenance
Mercedes-Benz and his partner GAZ chose Siemens to be its maintenance partner at a new engine plant in Yaroslavl, Russia. The new plant offers a capacity to manufacture diesel engines for the Russian market, for locally produced Sprinter Classic. In addition to engines for the local market, the Yaroslavl plant will also produce spare parts. Mercedes-Benz Russia and his partner needed a service partner in order to ensure the operation of these lines in a maintenance partnership arrangement. The challenges included coordinating the entire maintenance management operation, in particular inspections, corrective and predictive maintenance activities, and the optimizing spare parts management. Siemens developed a customized maintenance solution that includes all electronic and mechanical maintenance activities (Integral Plant Maintenance).
Case Study
Monitoring of Pressure Pumps in Automotive Industry
A large German/American producer of auto parts uses high-pressure pumps to deburr machined parts as a part of its production and quality check process. They decided to monitor these pumps to make sure they work properly and that they can see any indications leading to a potential failure before it affects their process.