Cybersecurity
coroutines
研发工程师,搞过IVI,多媒体,手机互联,全液晶仪表,仪表机器视觉自动化测试,IVI&仪表视频投射,AUTOSAR CP,MBD,DES以及功能安全和车载电子信息安全,:).
展开
-
汽车信息安全脆弱性管理之二:Nessus工具使用
1 前言本文提供漏洞扫描工具Nessus的基本使用方法。2 安装你可以简单地下载Nessus的官方网站:https://www.tenable.com/products/nessus/nessus-essentials。官方提供了Nessus的免费版本,尽管有一些限制(90天之内最多有16个目标)。你必须填写基本信息,例如姓名,电子邮件地址。然后,你可以进入下载页面(如果填写有效的电子邮件地址,你将收到激活码。)。下载Nessus安装软件包(根据你的主机平台,它可能是rpm或msi格式)后,你可以原创 2020-10-14 10:10:16 · 565 阅读 · 0 评论 -
汽车信息安全脆弱性管理之一:NVD数据库使用
NVD是美国政府基于标准的漏洞管理数据存储库,使用安全内容自动化协议(SCAP)表示。 此数据可实现漏洞管理,安全性度量和合规性的自动化。 NVD包括安全检查表参考,与安全相关的软件漏洞,配置错误,产品名称和影响指标的数据库。汽车信息安全的脆弱性管理要求评估信息安全事件及报告产品开发过程中脆弱性分析结果。原创 2020-10-12 14:24:05 · 1877 阅读 · 0 评论 -
汽车网络安全中的一些基本概念(2)
整理一下汽车网络安全中常见的一些基本概念。原创 2020-09-11 09:37:31 · 1002 阅读 · 0 评论 -
汽车娱乐系统中常见的攻击方式
汽车网络安全中,识别攻击者可能的攻击方式尤为重要。在IVI系统中,由于软硬件功能及支持多种外部连接,其可能的攻击面更大。这篇文章简单列举可能遭受的攻击方式,可用于威胁分析中。原创 2020-09-11 09:06:50 · 1016 阅读 · 0 评论 -
汽车网络安全中的一些基本概念(1)
1 基本概念1.1 什么是网络安全(Cybersecurity)系统的网络安全是指系统所处的一种状态,在这种状态下,系统不允许利用系统中的漏洞,导致例如财务,运营,隐私或人身安全损失。1.2 与人身安全(Safety)的区别人身安全是指系统的故障不能导致人身伤害的发生,而财务、隐私等损失不在考虑范围内。1.3 安全关键系统这里要看安全的英文是什么:Security-critical System是指如果系统由于系统中可能存在的漏洞而受到损害,则可能导致财务,运营,隐私或安全损失的系统Saf原创 2020-09-08 23:18:50 · 2921 阅读 · 0 评论