上海控安发布汽车信息安全评估工具箱:一款标准化、自动化的安全测试工具
汽车 网联化和智能化导致车载网络更为开放和复杂,面临着严峻的信息安全风险和挑战,汽车安全测试工作备受重视。
安全测试行业现状及痛点:
• 工程师主要通过人为分析进行测试建模,对整车或零部件进行信息安全测试,极大依赖于个人技术和经验
• 借鉴传统网络安全和系统安全的测试经验,针对汽车行业特点的测试手段并不成熟
• 不同车厂车型的不同,导致零部件和终端软硬件平台差异,通用、兼容性好的测试工具开发困难
• 车联网复杂的被测环境,导致测试用例的复杂多样化,使测试项集成的工作非常艰巨
市场上亟需一款标准化、自动化的安全测试评估工具,协助检测人工进行汽车信息安全检测。
上海控安作为汽标委信息安全分标委员会成员单位,具备汽车智能终端信息安全测试的丰富经验。
自主研发汽车信息安全评估工具。该工具是一款软硬件结合的汽车信息安全检测工具总成,协助检测人员对汽车终端零部件进行安全检测。
核心功能
针对汽车智能终端
• 车机娱乐系统IVI
• 通信模块T-BOX
• 混合一体机
多层级的安全测试能力
• 硬件安全
• 软件安全
• 系统安全
• 通信接口安全
• 数据安全
人性化的使用界面
• 测试环境准备提示
• 简化界面操作
• 测试样件管理
• 自动生成报表
便捷使用设计
• 一站式的测试平台
• 便于携带的拉杆箱设计
• 自动、半自动化测试流程
• 灵活的部署方式
• 支持测试任务断点续行‘
价值优势
人工测试与运用安全评估测试的对比
传统测试工具局限性:
• 无法匹配汽车系统复杂的业务架构和众多接口
• 无法正确评估不同系统差异化的安全需求等级
• 缺乏对其他工具兼容性
• 缺乏结合汽车行业特征的安全检测报告
• 缺乏汽车终端安全系统的针对性检测方案
针对汽车行业的测试工具:
• 真实贴近汽车行业测试需求
• 内置漏洞评估体系
• 持续兼容集成测试工具
• 参考标准要求的安全检测报告
• 参考标准要求结合汽车智能终端特征的针对性测试项设计