马良:2025年车联网漏洞挖掘方法及典型案例剖析报告.pdfVIP

马良:2025年车联网漏洞挖掘方法及典型案例剖析报告.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

关于我

Aboutme

马良格物实验室(IOT/工控/无人机/车联网/卫星/芯片)安全研究员

具有十多年嵌入式软硬件开发经验,擅长智能设备的固件提取和安全研究

2016Xpwn比赛“西门子PLC蠕虫”演示

2018看雪开发者大会演讲“智能设备固件提取的十种方法”

2018JD-HITB会议演讲嘉宾《Vocore2在安全研究的应用》

2018GeekPwn机器特工机器人设计和制作

2021GeekPwn电力猫插线板演示工具制作

2022看雪开发者大会演讲“车联网渗透套路”

2023Kcon《近源攻击的安全研究思路》

2023雄安汽车漏洞攻防技术研讨会《网联汽车漏洞挖掘思路》

车联网漏洞挖掘方法及典型案例剖析

目录

➢车联网安全现状

➢车联网攻击技术

➢车联网安全比赛经验

➢大型车联网安全事件

➢车联网安全解决方案

车联网安全现状-技术变革致信息安全形势严峻

车联网安全现状-风险增加新形势

汽车CVE增长

700

600530

500

400337

300

200139151

1002433

0

201920202021202220232024

年份趋势

汽车网络安全事件

450409

400

350295

300270

240

250

200

150

100

50

0

2021202220232024

年份趋势

数据来源:Upstream安全研究报告

车联网安全现状-网络安全准入比重增加

2020年6月,联合国世界车辆法规协调论坛(简称“WP29”)发布2项智能网联汽车R155、R156法规,即网络安全

(Cybersecurity)、软件升级(Softwareupdates),适用于1958协议下成员国(覆盖所有欧盟国家和其他OECD国

家),生产汽车若销售至1958成员国则必须通过认证。UNR155法规是全球第一个汽车信息安全强制法规,这意味

着车辆的信息安全已经从符合标准进入到遵从法规的时代。

UNR155

ISO/SAE21434支撑实践CSMS支撑VTA

关联

文档评论(0)

如此醉 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档