前言
第1章 智能網聯(lián)汽車信息安全概述
1.1 車聯(lián)網產業(yè)發(fā)展概況 1
1.1.1 車聯(lián)網產業(yè)結構及全景圖 1
1.1.2 車聯(lián)網產業(yè)生態(tài)發(fā)展趨勢 2
1.2 智能網聯(lián)汽車信息安全基本概念 6
1.2.1 智能網聯(lián)汽車 (ICV) 6
1.2.2 智能網聯(lián)汽車信息安全 6
1.3 國外智能網聯(lián)汽車信息安全現(xiàn)狀 7
1.3.1 政策動態(tài) 7
1.3.2 行業(yè)建設 10
1.4 國內智能網聯(lián)汽車信息安全現(xiàn)狀 10
1.4.1 政策動態(tài) 10
1.4.2 行業(yè)建設 25
1.5 車聯(lián)網網絡與信息安全總體情況 27
1.5.1 車聯(lián)網網絡與信息安全概述 27
1.5.2 技術產業(yè)發(fā)展情況 28
1.5.3 車聯(lián)網信息安全面臨的問題與挑戰(zhàn) 28
1.6 測試與評價的重要意義 30
1.7 技術及標準研究面臨的機遇與挑戰(zhàn) 31
第2章 智能網聯(lián)汽車信息安全測試基本原則及方法
2.1 測試基本原則 33
2.2 測試流程 35
2.3 測試對象 37
2.4 測試單元 39
2.5 測試工具 40
2.6 測試方法 41
第3章 智能網聯(lián)汽車信息安全測試技術要求
3.1 測試定義 43
3.2 測試目標 44
3.3 測試對象 44
3.4 測試依據 46
3.5 測試內容 48
3.6 與工業(yè)控制系統(tǒng)的對比分析 50
第4章 智能網聯(lián)汽車信息安全測試核心問題
4.1 測試的層級 53
4.2 測試的范疇 66
4.3 測試結果的準確性 66
第5章 智能網聯(lián)汽車信息安全測試評價機制
5.1 CSMS認證介紹 67
5.1.1 CSMS與 ISMS差異分析 68
5.1.2 CSMS證書說明 68
5.1.3 CSMS核查要點 68
5.1.4 CSMS審核評價 69
5.2 ISO/SAE 21434審計介紹 71
5.2.1 ISO/SAE 21434簡介 71
5.2.2 ISO PAS 5112簡介 71
5.3 CACC介紹 71
5.3.1 CACC認證內容 71
5.3.2 CACC認證流程 72
5.3.3 CACC認證的委托及受理 72
5.3.4 CACC認證單元 73
5.4 5StarS認證介紹 73
5.4.1 保障體系框架 73
5.4.2 車輛評估概述 74
5.4.3 保證評級系統(tǒng) 76
5.4.4 保證等級測量標準 78
5.5 TISAX介紹 79
5.5.1 TISAX運作模式 79
5.5.2 TISAX評估內容 80
5.5.3 TISAX評估流程 83
5.5.4 TISAX監(jiān)管機構及機制 84
第6章 智能網聯(lián)汽車信息安全經典案例
6.1 針對網聯(lián)汽車遠程攻擊的安全事件 85
6.1.1 某公司智能網聯(lián)汽車存在遠程控制漏洞 85
6.1.2 某公司 Wi-Fi協(xié)議存在緩沖區(qū)溢出漏洞 87
6.2 針對網聯(lián)汽車近場攻擊的安全事件 91
6.3 針對車廠攻擊的安全事件 97
6.3.1 某公司遭受高級持續(xù)性威脅( APT)攻擊 97
6.3.2 某公司汽車服務器遭到入侵 98
6.3.3 某公司亞馬遜 Web服務系統(tǒng)(AWS)服務器被入侵 98
6.3.4 車廠用戶數據安全事件 101
6.4 針對車輛鑰匙攻擊的安全事件 105
6.4.1 中繼攻擊使歐洲多地車輛被盜 105
6.4.2 某公司無鑰匙進入與啟動(PKES)系統(tǒng)存在中繼攻擊威脅106
6.5 針對車輛診斷工具的安全事件 111
6.6 針對共享汽車的安全事件 113
6.6.1 某共享汽車 App存在漏洞 113
6.6.2 數個共享汽車 App易受攻擊 113
6.6.3 某共享汽車公司存在賬號劫持漏洞 114
6.7 針對自動駕駛系統(tǒng)的安全事件 116
6.8 其他網聯(lián)汽車安全事件 118
6.8.1 某品牌后裝汽車防盜系統(tǒng)存在漏洞 118
6.8.2 某公司多款車型爆出安全漏洞 120
6.8.3 某物聯(lián)網廠商后端存在多個遠程漏洞 123
6.8.4 某公司升級機制持久提權 123
6.9 智能網聯(lián)汽車測試案例 129
6.9.1 概述 129
6.9.2 智能網聯(lián)汽車移動應用客戶端測試 136
6.9.3 智能網聯(lián)汽車 T-BOX安全測試142
6.9.4 智能網聯(lián)汽車 IVI安全測試 149
6.9.5 智能網聯(lián)汽車 TSP平臺安全測試 153
第7章 未來展望
7.1 智能網聯(lián)汽車發(fā)展趨勢 157
7.1.1 當下熱點157
7.1.2 未來可能159
7.2 信息安全技術展望 164
7.2.1 信息安全風險預測164
7.2.2 應對策略167
7.3 測試評價展望 170
7.3.1 信息安全測試技術研究 170
7.3.2 測試技術政策法規(guī)展望 173
參考文獻176