360车盾开发可行性分析报告.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
360车盾开发可行性分析报告

360车盾开发可行性 分析报告 (初稿) 撰写人:晓海哥 2014年11月11日 前言: 自从杨哥微博公布了破解汽车,和到参加了360举办的互联网安全大会,现场看了杨哥的汽车破解。回来后就一直在思考一个问题,有什么办法能防止像杨哥那种攻击,因为攻击方法是确实存在的,而其中的数据传输是看不见摸不着的。 常规汽车开锁原理: 目前开锁原理按我的理解是有一段编码通过某种不可逆的方法去加密,然后发送到汽车的接收器,然后用配置好的编码方式来方法解密,可能是对称加密,也可能是非对称的,而验证原理目测应该与MD5的方式差不多。不可逆。但是可以对比结果。 现有公布攻击方法: 目前的杨哥公布的攻击手法是基于钥匙所发出的数据进行声音抓包,虽然发送的就如摩斯密码一般,无法破解钥匙的内容,但是只要把摩斯密码对汽车的接收器说一次,对应的门就开了。 360车盾产品介绍: U盘大小或者其他形状也行的某个自带蓝牙和GPRS和WIFI流量包和能读取汽车中控数据和写入数据的设备。(暂定名称:360车盾) 如何更好的防护呢? 1)知道原理了和攻击原理,我在考虑一件事情。如果汽车锁定之后,在对汽车电脑部分加锁?也就是说需要多种验证方法,是不是就可以解决了呢? 当然有些公司的钥匙在附近解锁已经在做了。但是这样也无法真的去锁定一个车。但是误操作比如离开不远又回来也会导致开锁了。而主人不知道。或者钥匙丢附近了。丢车上了。等等。 我要提出的解决方法多重加密来保证安全,首先常规钥匙锁定还是必须有的。其次,现有的车辆去单独改装目测起码500RMB以上,北京或者其他城市的4S店可能更贵。这个成本有点高。 如何能价格低,并且能实现附近解锁呢? 如果360自行开发了一个U盘大小的设备,这个设备在汽车自带的USB口插上,把钥匙在附近自动开锁的原理换成蓝牙设备呢?是不是解决了?至于蓝牙首先的优先考虑的部分是车自带有蓝牙,可以利用起来。在成本上也是大大的降低。 工作流程是? 防护场景模拟: 找到车辆。 绑定好的手机1个或者N个在身边,APP后台运行着就行蓝牙开着的就行,钥匙,人到汽车附近。 打开APP开锁之后,如果是冬天可以看看车辆的状况和信息比如油耗什么的。然后在开车。 4)锁车也是蓝牙离开之后如果熄火状态下就直接完成一系列的锁车。 工作原理? 产品由什么组成? 如果能通过设备读取汽车中控的数据,比如油耗,公里,等常规数据以外,并同步到手机APP或者电脑程序亦或者网页都行。这是对安全驾驶和不仅是防止被盗车之外的防护。貌似通讯在做这个产品。重点来了,就是加上手机蓝牙解锁。然后同时也可以通过GPRS手机信号和WIFI调用GPS多个方式来定位和解锁。蓝牙解锁的同时,GPRS的数据发送和手机端的应答和wifi地址也要匹配。(好,问题来了,没信号那家强?呵呵。此处省略2个字。XX移不动) 2)如果没信号怎么办? 360免费wifi手机版可以打通来保证数据通讯,其次可以配合GPRS的数据通讯,如果在手机信号与GPRS信号都没有。以蓝牙方式解锁。这一系列的操作都是设备能只能切换识别的,只是针对不同情况,采用不同的解密方式。原理和儿童卫士差不多。 3)如何解决供电问题? 如果通过技术手段无法通过USB方式在熄火方式开启车身自己的蓝牙匹配。或者自带一个电池,儿童卫士上面那种不大不小的。没电了可以通过USB开车后自己蓄电。如果还不行可以考虑在汽车的电瓶附近或者某个地方把360自己的小蓝牙设备和供电设备安置上连上即可。 ?市场需要与目标用户分析 据可靠数据指出,中国经济GDP在上浮的同时,汽车的数量每年按几何倍增,而汽车的安全性,在中国互联网安全大会上也有专家提到过。包括老周和谭总也说了这方面的安全性问题。 而现状是各种智能设备的兴起,安全却跟不上脚步,包括宝马、奥迪、奔驰、这样的大品牌。在这也就是意味着任何一辆车都会有这个问题。 覆盖面不仅是已经购买的车,而新车也一直存在这个风险。所以我觉得现在这样安全防护还是必要的,就算360不做,未来可能腾讯也在做,或者说现在腾讯已经在尝试的做了。 既然360是做安全出身这必定是未来需要考虑的方向,因为现状是非常严峻的。 拓展功能 不仅仅是查看汽车状态的数据,还可以此设备为中心,实现收音机FM频段原理,可以把车载MP3加上。 2)360的小水滴也可以实现时时抓取截屏,未来如果4G不限流量了。就能直接覆盖了。 3)360儿童卫士的周围环境发送,定位也都可以加上,在人不再车旁边或者停在比较容易被偷的地方,也能通过抓拍和环境分析来实现自己的车是否被偷或者被砸窗。 4)网络结构的解决可以在有360免费wifi的地方默认自动切换,没有在切换GPRS。 市场竞争分析? 1)目前市面上通过USB来读取汽车数据到手机显示的,目测只有腾讯旗下的一家公司而已,现在的大环境是用户还没意识到汽

文档评论(0)

cuotian + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档