*完成訂單後正常情形下約兩周可抵台。 *本賣場提供之資訊僅供參考,以到貨標的為正確資訊。 印行年月:202309*若逾兩年請先於私訊洽詢存貨情況,謝謝。 台灣(台北市)在地出版社,每筆交易均開具統一發票,祝您中獎最高1000萬元。 書名:智能汽車網絡安全權威指南.下冊 ISBN:9787111734703 出版社:機械工業 著編譯者:李程 叢書名:智能汽車叢書 頁數:462 所在地:中國大陸 *此為代購商品 書號:1580487 可大量預訂,請先連絡。 內容簡介 這是一本能幫助汽車從業者和安全從業者全面構建汽車網路安全知識體系、快速掌握汽車網路安全攻防經驗的權威指南。它由國內知名電動汽車廠商安全團隊負責人帶領核心團隊成員撰寫,以「安全左移」為指導思想,圍繞安全合規、安全標準、安全體系、安全測試、安全研發、安全運營、網路攻防、威脅評估、自動駕駛安全等9大核心主題對汽車的網路安全進行了全面且透徹的闡述,是汽車網路安全領域的標準性著作。 由於內容覆蓋面廣,而且比較深入和細緻,因此本書篇幅較大。為了方便不同需求的讀者閱讀和各取所需,全書分為了上、下兩冊。 本書為下冊。 下冊(第11∼21章)詳細總結了汽車黑客的攻擊思維和方法,並列舉了汽車網路安全架構視角和汽車功能應用視角下的常用攻擊手法與防禦措施。 系統講解了覆蓋整車研發周期的網路安全策略,包括威脅分析與風險評估、汽車網路安全架構、汽車網路安全監控與響應等。 前瞻性地講解了高級輔助駕駛安全和汽車充電網路安全,相關知識非常稀缺,能幫助讀者開闊眼界。 本書不僅理論體系全面,能幫助讀者構建對汽車和網路安全的立體認知,而且實操指導具體,為讀者總結了汽車網路安全攻防的各種方法和手段。全書包含大量案例、模型和數百張圖表,看了就能懂,學會就能用!作者簡介 李程,資深網路安全專家,現為某知名新勢力電動汽車廠商安全總監。曾就職于百度、搜狗、華為等多家互聯網企業和科技企業,在網路安全領域有10餘年的豐富經驗。多次從0到1組建安全團隊和從0到1主導研發安全產品(開源項目ehoney獲得1000多顆星),在管理和技術方面都有深厚積累。曾參與制定多項國家安全標準併發布多項安全白皮書,擁有多項發明專利,發現了多個CVE漏洞,多次在知名安全會議上發表演講。CSAE信息安全分會委員,CCIA汽車網路安全委員會副委員,CSA大中華區專家,CCIA創新人才區塊鏈安全顧問。帶領團隊自建車聯網安全實驗室,並很早就自主通過R155VTA認證,業內領先。主導開發的車聯網安全工具入選美國Black Hat,入選時間位於業內前列。目錄 本書讚譽前言 第11章 不得不說的汽車網路安全攻擊手法 11 1 汽車獨有的「小漏洞大危害」 11 2 OEM視角下的汽車攻防之道 11 3 汽車黑客的思維及方法 11 3 1 初始訪問條件分析 11 3 2 攻擊向量分析 11 3 3 攻擊面分析 11 3 4 攻擊點分析 11 3 5 前置技能之硬體分析 11 3 6 前置技能之固件逆向 11 4 汽車網路安全架構視角下的攻擊手法 11 4 1 遠程之雲端控車攻擊 11 4 2 遠程之車機應用攻擊 11 4 3 遠程之車載蜂窩網路攻擊 11 4 4 中程之BLE鑰匙攻擊 11 4 5 中程之Wi-Fi攻擊 11 4 6 中程之NFC鑰匙攻擊 11 4 7 近程之UDS/OBD攻擊 11 4 8 近程之USB攻擊 11 4 9 近程之CAN匯流排攻擊 11 4 10 近程之FlexRay匯流排攻擊 11 4 11 近程之車載乙太網攻擊 11 4 12 近程之車載系統攻擊 11 4 13 近程之晶元攻擊 11 5 汽車功能應用視角下的攻擊手法 11 5 1 OTA攻擊 11 5 2 車載Android應用攻擊 11 5 3 車載Linux應用攻擊 第12章 汽車網路安全威脅分析與風險評估 12 1 我們真正需要保護的是什麼 12 2 網路安全威脅分析與風險評估的方法 12 2 1 基於定式的方法 12 2 2 基於模型的方法 12 3 網路安全威脅分析與風險評估的框架 12 4 網路安全威脅分析與風險評估的關鍵維度 12 4 1 Who:資產(Asset) 12 4 2 What:屬性(Property) 12 4 3 Where:路徑(Path) 12 4 4 How:緩解措施(Measure) 12 5 網路安全威脅分析與風險評估的案例 12 6 網路安全威脅分析與風險評估的工具 12 6 1 ThreatDragon 12 6 2 SeaSponge 12 6 3 微軟威脅建模工具 第13章 汽車網路安全技術架構 13 1 多層次的汽車網路安全 13 2 汽車網路安全基礎能力 13 2 1 公鑰基礎設施(PKI) 13 2 2 密鑰管理系統(KMS) 13 2 3 安全網關(GW) 13 3 汽車硬體安全 13 3 1 ECU分類 13 3 2 基於AUTOSAR的ECU安全研發 13 3 3 行業角度的ECU安全研發 13 4 汽車系統安全 13 4 1 汽車信息服務系統安全 13 4 2 汽車遠程升級系統安全 13 4 3 充電雲系統安全 擴展篇 附錄 智能汽車網路安全的攻擊階段及攻擊手段 後記 詳細資料或其他書籍請至台灣高等教育出版社查詢,查後請於PChome商店街私訊告知ISBN或書號,我們即儘速上架。 |