راه حل استحکام امنیت سایبری
VERZEUSE™ برای بررسی یکپارچگی زمان اجرا توسعه یافته است
تقویت اقدامات امنیت سایبری داخل خودرو
[بررسی اجمالی]
Panasonic Automotive Systems Co., Ltd. (مدیر نماینده، مدیر عامل: ماساشی ناگایاسو، دفتر مرکزی: شهر یوکوهاما، استان کاناگاوا) VERZEUSE™ for Runtime Integrity Checker را توسعه داد، یک راه حل استحکام امنیت سایبری برای اطمینان از قابلیت اطمینان و ایمنی برای کاربران نهایی با محافظت از وسایل نقلیه از حملات سایبری
خطر حملات سایبری که خودروها را هدف قرار می دهند هر ساله در کنار توسعه فناوری رانندگی خودکار، پیشرفت دیجیتالی شدن و افزایش تعداد وسایل نقلیه متصل به شبکه ها که به عنوان خودروهای متصل شناخته می شوند، افزایش می یابد. صنعت خودرو نیاز فوری به ایجاد سیستم هایی برای نظارت و محافظت در برابر حملات سایبری در وسایل نقلیه دارد.
در این محیط، عملکردهای نظارت امنیتی برای نظارت بر حملات سایبری در وسایل نقلیه و اطلاع رسانی از نتایج به کار گرفته شده است. با این حال، اگر یک عملکرد نظارتی امنیتی در حین عملیات توسط مهاجم دستکاری یا غیرفعال شود، توانایی تشخیص حملات سایبری را از دست خواهد داد.
راه حل جدید توسعه یافته استحکام امنیت سایبری، VERZEUSE™ for Runtime Integrity Checker، این مسائل را با بهبود امنیت به دو روش برطرف می کند. اولاً، علاوه بر تأیید یکپارچگی مرسوم در هنگام راهاندازی برنامه با راهاندازی ایمن، نرمافزار نظارت یکپارچگی به طور مداوم تأیید میکند که عملکردهای نظارت امنیتی در طول اجرا به درستی کار میکنند. ثانیاً، نرمافزار نظارت بر یکپارچگی در یک منطقه قابل اعتماد قرار میگیرد و عملکردهای نظارت امنیتی از ناحیه مورد اعتماد در یک پیکربندی چند سطحی تأیید میشوند و استحکام عملکردهای نظارت امنیتی در خودرو را بهبود میبخشند. این رویکرد پیشرفتی را در حفاظت از ایمنی خودرو در برابر حمله سایبری فراهم می کند و به توسعه جامعه ایمن و ایمن تحرک کمک می کند. VERZEUSE™ for Runtime Integrity Checker توسط بسیاری از سازندگان خودرو به عنوان یک راه حل منحصر به فرد ارزیابی شده است و به عنوان یک محصول داخل خودرو پیش از سایر شرکت ها مورد استفاده قرار گرفته است.
[امکانات]
این راه حل دارای سه ویژگی زیر است:
1. افزودن نرم افزار نظارت بر یکپارچگی برای تأیید عملکرد عملکردهای نظارت بر امنیت برای بهبود استحکام سیستم امنیت سایبری.
2. قرار دادن نرم افزار نظارت بر یکپارچگی در یک منطقه قابل اعتماد برای ایجاد یک زنجیره اعتماد از ناحیه مورد اعتماد. هم نرم افزار نظارت بر یکپارچگی و هم عملکردهای نظارت امنیتی خطر حملات سایبری را کاهش می دهند.
3. بررسی مداوم عملکرد صحیح عملکردهای نظارت و اعلان سیستم امنیتی با استفاده از نرم افزار نظارت کامل، و اعلام نتایج این تأییدها در خارج از وسیله نقلیه به عنوان گزارش نظارت، که امکان تشخیص زودهنگام حمله و کاهش خطرات امنیتی را فراهم می کند.
[بررسی اجمالی فناوری]
(الف) پیکربندی چند سطحی نظارت توسط زنجیره اعتماد
زنجیره اعتماد با یک محیط اجرای امن (منطقه مورد اعتماد) به عنوان ریشه اعتماد (RoT) ایجاد می شود. نرم افزار نظارت بر یکپارچگی در منطقه مورد اعتماد پیاده سازی شده است. نرم افزار نظارت یکپارچگی به طور مداوم بررسی می کند که عملکردهای نظارت و اطلاع رسانی سیستم امنیتی در محیط اجرای عادی به درستی کار می کنند. نرم افزار نظارت بر یکپارچگی که در محیط اجرای ایمن اجرا می شود، عملکرد نظارت بر امنیت را نظارت می کند، که به نوبه خود بر هدف نظارت نظارت می کند و یک زنجیره اعتماد را تشکیل می دهد که به طور مکرر یک سری تأییدهای دستکاری را روی حافظه برنامه در حال اجرا اجرا می کند. این رویکرد به محدودیت فناوری راهاندازی امن موجود میپردازد، که تنها یکپارچگی نرمافزار را در هنگام راهاندازی تضمین میکند، اما یکپارچگی نرمافزار را در حین کار پس از راهاندازی تضمین نمیکند.
(ب) ضربان قلب با امضای دیجیتال
هنگامی که نرم افزار نظارت یکپارچگی دستکاری یا خاتمه غیرمجاز عملکرد نظارت بر امنیت را تشخیص می دهد، گزارش نظارت را به مرکز عملیات امنیتی (SOC) خارج از خودرو ارسال می کند. با ضربان قلب علامتدار دورهای، حملات به عملکرد اعلان گزارش مانیتورینگ به دلیل اختلال در ضربان قلب قابل تشخیص است. تأیید ضربان قلب امضا شده اقداماتی را در برابر ضربان قلب تقلبی انجام می دهد و عملکرد صحیح سیستم امنیتی را تضمین می کند که شامل عملکردهای نظارت امنیتی و نرم افزار نظارت بر یکپارچگی است.
Panasonic Automotive Systems Co., Ltd. VERZEUSE™*1 را بهعنوان برندی از فناوریها و خدمات امنیت سایبری که با حملات سایبری مبارزه میکند، به بازار جهانی عرضه میکند، که با رواج بیشتر خودروهای متصل با کمک راننده پیشرفته و سیستمهای رانندگی خودکار، به طور فزایندهای به یک مشکل اجتماعی تبدیل میشود. . در Panasonic Automotive Systems، مهندسانی که در توسعه فناوریهای امنیتی در محصولات مختلف گروه پاناسونیک، از جمله تلویزیونها، ضبطکنندهها، تلفنهای همراه، گوشیهای هوشمند، پایانههای پرداخت و نیمهرساناها با هم کار کردند، از سال 2014 تخصص خود را به سمت توسعه فناوریهای امنیت سایبری معطوف کردند. در مورد نقاط قوت فردی آنها برای استفاده از این فناوری ها در محصولات خودرو. برای بهره مندی جامعه از فناوری های مبتنی بر دانش و تجربیات فراوان، Panasonic Automotive Systems برندسازی فناوری های امنیتی ما را بیشتر توسعه خواهد داد. VERZEUSE™ for Runtime Integrity Checker ایمنی و امنیت عملکردهای رانندگی خودکار و خدمات شبکه را پس از اولین نسخه از سری، VERZEUSE™ for Virtualization Extension تضمین می کند.
*1 VERZEUSE™ با ترکیب کلمه اسپانیایی "ver" به معنای "نگاه" و خدای زئوس ابداع شد. به معنای نگاه کردن به امنیت جامعه مانند خدای آسمان از آن بالا عجین شده است.
ایران پاناسونیک