点击上方蓝字谈思实验室
获取更多汽车网络安全资讯
年
会
盛
典
4月11-12日,由谈思实验室及上海市车联网协会联合主办的AutoSec8 周年会暨中国汽车网络安全及数据安全合规峰会将于在上海隆重召开。
“8年齐相聚,硬核论安全”,本次活动将有50位以上行业顶尖专家齐聚,倾力分享汽车安全技术干货议题并互动讨论,60多家领先汽车厂商出席和一对一现场沟通安全需求,100+行业大咖出席8周年汽车安全圈“老友记”高端社交晚宴,有超过1300名产业链上下游专业人士齐聚盛会,承载前八届会议的成功经验、品牌价值和业界期待,本届会议在规格、规模、服务、影响力、宣传力度、邀约客商的精准度等方面,都将再度升级,续写往届辉煌的同时,又将实现新突破和新发展。
展位号/A14
Entrust & 锐成信息将在2024年4月11日-12日谈思AutoSec 8周年年会暨中国汽车网络安全及数据安全合规峰会现场展示相关产品,展位号A14,欢迎莅临参观交流。
充电桩出海PKI合规方案介绍
新能源汽车作为我国七大战略性新兴产业之一,是汽车产业转型升级的重要推动力。而充电桩作为我国新能源汽车产业链下游的重要环节,在国家政策的大力支持和市场需求的带动下,有着非常广阔的前景。由于国内新能源车整车出口增量极大,带动国产充电桩出口业务,包括充电桩代工业务等,产品销售到欧美,非洲,拉美等区域。
智能充电桩是基于智慧网联系统,也存在信息安全问题。国外研究机构和国内工信部都对充电桩数据安全发出了警示。而针对充电桩安全攻击则涉及隐私泄露、信用卡盗刷乃至电网安全等。
在充电桩的场景下就存在以下隐患:
1、隐私泄漏:黑客会利用电动汽车与充电桩的物理连接,从中窃取用户的个人身份信息(如用来付费的信用卡号码)。同时,由于公共充电桩缺乏传输层的安全,因此其极易受到侧信道的攻击(side-channel attacks)。
2、凭证盗窃:通过恶意数据的注入,黑客可以窃取用户的合法凭证,进而欺骗电动汽车执行非法操作。例如,他们可以利用此类方法,去劫持与充电桩的已连接会话,并且发起伪装攻击。
3、分布式拒绝服务(Distributed denial-of-service,DDoS)攻击:如果黑客通过 DDoS 攻击去系统性地劫持充电桩,就可能导致整个电网的瘫痪。2019 年,纽约大学坦登(Tandon)分校的研究人员发现,他们只需要同时利用 1,000 个电动汽车充电桩连接,就能让一个城市的某个区域陷入停电状态。
4、中间人攻击:作为第三者,黑客可以冒充充电桩和电动车的任意一方,发起中间人攻击。轻者,他们可能会成功窃电,重者则会伪造故障错误,阻止电动汽车的后续充电。
5、中断充电会话:黑客极有可能通过提取车辆的 GPS 数据,来查看并获悉充电桩的位置,从而干扰后续的充电过程。其效果类似于 DDoS 攻击。
可见,只要获得足够的知识,黑客只需利用几辆正在充电的电动汽车,就能够让整个电网瘫痪。同时,他们也可以进行大规模的身份盗窃活动,甚至直接让汽车无法运行。
电动汽车充电桩的网络安全方案
我们该如何未雨绸缪,应对风险?
车辆作为一种IoT设备,在连接数据中心时,需要判定设备身份信息,而数字证书所带有的身份识别功能能够有效的满足厂家需求;
IoT设备上运行的软件存在泄密和被盗刷的风险,需要对软件进行加密和数字签名;
IoT设备产商需要对数字证书的根具备管控权,纯云端的CA系统存在一定的业务风险;
IoT厂商有时需要对PKI系统进行定制化改造,自建PKI方便修改系统。
锐安信混合PKI解决方案
锐成安全携手Entrust和AWS,基于锐成的自建CA系统,Entrust nShield加密设备(FIPS140/3认证),AWS PCA(IoT证书Matter认证)推出混合PKI解决方案为,解决充电桩安全隐患,并满足欧美数字证书合规要求。
锐安信混合PKI解决方案:
Entrust 硬件安全模块 :
混合的部署方式,为客户提供了一套数字签名、数字加密的可靠解决方案,为客户的出海数据安全为题,保驾护航。
如感兴趣或了解更多信息 请联系,锐成安全售前顾问:陈维思。电话:15901994211,邮箱:[email protected]
2024年4月11日至12日
展位号 A14
Entrust & 锐成信息与您不见不散
精彩话题
内容上,谈思AutoSec 8周年峰会聚焦国内外最新汽车网络安全标准进展及合规实践、R155、R156、跨境数据合规、出海安全合规、时空数据安全、数据脱敏、软件安全、供应链安全、安全测试、芯片安全、HSM、PKI、IDPS、VSOC、OTA、加密技术等,将继续干货不断,精彩纷呈。同时AES第五届中国国际汽车以太网峰会也将同期举行,参会嘉宾能享受2场汽车科技盛会,超值门票,福利多多,不容错过。
1
国内外最新汽车网络安全与数据安全监管态势与技术实践
2
智能网联汽车时空数据安全治理及合规应用挑战
3
汽车数据安全与用户隐私监管重点及实践案例解读
4
智能网联汽车出海数据安全合规新挑战与应对思路
5
车企网络安全与数据安全合规的适度轻量设计及有效部署
6
零部件企业如何高效满足车企信息安全需求
7
AI大模型为智能汽车安全带来的挑战
8
智能网联汽车数据跨境评估痛点与申报经验解析
9
扬帆起航,基于 R155/156 的 OEM 海外数据管理实践与难点
10
全球化智能汽车网络安全运营及合规实践
大会亮点
2天
年度规模最大盛会+8周年晚宴+专业展区+全景图发布,顶级大咖齐聚
40+
优质展商呈现,硬核新技术一网打尽
50+
行业顶尖演讲专家思想激荡,洞见技术趋势,瞭望出海合规
60+
主机厂安全话事人聚首,一对一沟通安全技术需求
100+
优质大咖人脉,8周年汽车安全圈“老友记”高端社交晚宴
150+
媒体联合报道,历史最久、规模最大、影响力最广的汽车安全盛会之一
1300+
产业链上下游专业人士齐聚,包括整车厂商、Tier1、Tier2、安全厂商等
76%
超高活动转化,展商回头率高达76%,如ETAS、Vector 、Synopsys等全球领先的安全方案厂商年度齐聚~
政产学研聚首
政产学研聚首,汽车网络安全与数据安全人员的专属标杆活动
超值门票
超值门票限时抢购,多场活动一票通行,备受好评!
△往届精彩瞬间
部分往届演讲嘉宾阵容
往届嘉宾评价
BOSCH System Engineer:
主办方一如既往的专业,系统化。作为行业内同类型活动的标杆,影响力和话题覆盖面都令人满意。
华晨宝马 网络安全法项目经理:
在峰会上了解到许多信息,也认识了许多潜在的合作伙伴。也会把这些信息和资料分享给公司的同事们以促成更广泛的合作。期望组织者把以后的峰会越办越好,成为汽车行业的优秀的交流平台。
恒大汽车 资深工程师:
经过参加本次峰会感觉受益匪浅,同时也和许多供应商取得了交流,便于今后开拓业务合作。
中汽创智 战略生态首席运营官:
很好的一个学习讨论交流的平台,会上会下都可以有很多的收获。谈思实验室在汽车安全方面的品牌影响力建立起来了。
一汽红旗 安全主管:
通过此次峰会,听取了众多专家的精彩分享,结识一些安全行业的同行专家,收获很多。
艾普拉斯 Business Development Manager:
参加此次峰会的感受,气氛非常好,可以了解下这个行业的快速发展,优势以及趋势。
上汽大众 汽车网络安全控制与事件管理经理:
见识了诸多业内专家的风采,学到了很多行业领先的管理理念,让人萌生脱产再学习的想法。
阿利昂斯 安全与运维高级架构师:
感谢贵司组织的这次峰会,收益良多。期待下一次的举行。
东风商用车 一般技术:
感觉很好,了解到了当前前沿的汽车信息安全前沿技术。
奇瑞汽车 高级主任工程师:
近期参加质量水平较高、参与人数较多、分享内容比较干货的一个会议。信息安全是热点,希望下期质量更高。我们也会继续参加。
零跑科技股份有限公司 系统架构师:
汽车网络安全、数据安全从国家、政府监管、整车企业、供应商、安全服务商等都得到了重视,安全解决方案、安全服务、安全产品也更丰富,人才队伍也逐步壮大。希望汽车网络安全能得到更快速更全面的发展。
2024 AutoSec 8周年年会开放主题演讲、产品展示、晚宴赞助、分论坛冠名、合作邀约等多种赞助形式,为您提供全方位品牌宣传创新方案和合作平台,诚邀您的参与!
线下交流
专业社群
精品活动推荐
更多文章
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...