车辆总线学习
第一章
1.Attack Sufaces
定义:就是一些攻击向量的集合,比如网络端,协议端等
* 电子钥匙链
* Radio wave
* distance sensors距离传感器
* CD?USB?Bluetooth?输入音频
* dashboard仪表盘信息,GPS?Bluetooth?Internet?
2.Threat Modeling
定义:通过分析汽车的输入输出构建隐患模型,并随着了解的深入不断进行更新
* TPMS 胎压侦测系统
本章就是构建了威胁模型,并通过一步步深入细化模型,并且最后将每一级进行威胁识别,分析出每一级的攻击方式。后来介绍了威胁分级体系,以及应对方案评级等