Sistem Manajemen Akses dan Identitas Mobil Cerdas (IAM) Dikembangkan

Pembaruan: 6 Agustus 2023
Sistem Manajemen Akses dan Identitas Mobil Cerdas (IAM) Dikembangkan

Seorang mahasiswa pascasarjana di City's Institute for Cyber ​​Security (ICS) sedang mencoba untuk menghubungkan celah kerentanan mobil pintar dengan peretasan dan pelanggaran keamanan.

Subhajit Bandopadhyay, belajar untuk gelar Ph.D. di bawah pengawasan Profesor Muttukrishnan Rajarajan, direktur ICS, telah terlibat dalam penelitian kolaboratif untuk mengembangkan SIUV—sistem manajemen akses dan identitas mobil pintar (IAM) stateful, berdasarkan kontrol penggunaan (UCON) dan kredensial yang dapat diverifikasi (VC) .

SIUV keluar dari penelitian oleh Profesor Rajarajan, Ali Hariri (Pusat Penelitian Huawei Munich dan Universitas Trento), Dr. Athanasios Rizos (Pusat Penelitian Huawei Munich), Dr. Theo Dimitrakos (Pusat Penelitian Huawei Munich dan Universitas Kent) dan Profesor Bruno Crispo (University of Trento), yang berhasil diajukan ke Konferensi Internasional ke-36 tentang Keamanan Sistem ICT dan Perlindungan Privasi (IFIP SEC 2021) pada Juni 2021.

Selama beberapa dekade terakhir, beberapa inovasi berturut-turut telah mengubah kendaraan bermotor menjadi sistem digital di atas roda. Atau dikenal sebagai mobil cerdas, mobil pintar telah berevolusi menjadi sistem keamanan-kritis dan cyber-fisik yang semakin rentan terhadap kerentanan cyber.

SIUV menggunakan kebijakan kontrol penggunaan untuk memberikan hak istimewa kepada pengemudi atau aplikasi (seperti penggunaan kantung udara atau kontrol batas kecepatan) sesuai dengan kredensial atau klaim mereka. Hak istimewa yang dikeluarkan kemudian digunakan untuk memutuskan apakah akan memberikan atau menolak akses ke sumber daya dalam mobil.

SIUV juga terus memantau klaim subjek, atribut sumber daya dan kondisi lingkungan seperti waktu atau lokasi sehingga jika ada perubahan, sistem dapat mengevaluasi kembali kebijakan, memberikan pembaruan atau mencabut hak istimewa yang dikeluarkan dan keputusan penggunaan yang sesuai.

Untuk memahami pekerjaan Subhajit dan rekan-rekannya di sini adalah skenario yang realistis.

Alice, misalnya, pergi ke perusahaan rental mobil untuk menyewa kendaraan selama 48 jam untuk dikendarai di wilayah metropolitan London. Perusahaan rental mobil kemudian menentukan kebijakan sesuai dengan kesepakatan mereka dengan Alice, dan membuat informasi ini tersedia untuk digunakan melalui SIUV.

Alice mengunjungi Cambridge sebentar dan mengira perusahaan rental mobil tidak akan mengetahui hal ini. Ketika Alice hendak meninggalkan batas kota London, mobil tersebut menampilkan peringatan pembatasan geografis dan menyarankan pengalihan rute agar tetap berada di dalam wilayah metropolitan London.

Ini terjadi karena arsitektur kontrol penggunaan berkelanjutan dari SIUV. Kredensial yang dapat diverifikasi membantu menjaga klaim tetap aman dan dapat diverifikasi setiap saat, menjadikannya alternatif yang bagus untuk kartu fisik yang saat ini dikeluarkan sebagai SIM.

Badan Lisensi Pengemudi dan Kendaraan Inggris (DVLA) dapat menjadi penerbit surat izin mengemudi tepercaya yang potensial dalam bentuk kredensial yang dapat diverifikasi yang dapat diverifikasi secara kriptografis. Klaim dalam kredensial dapat terus divalidasi dan akses ke komponen dalam mobil dapat diizinkan atau ditolak berdasarkan evaluasi kebijakan kontrol penggunaan oleh SIUV.

Pasar otomotif berkembang pesat dalam mentransformasikan komponen mekanis mobil menjadi sistem digital.

Dari perspektif perangkat lunak, ini membuat penelitian tentang SIUV menjadi penting dalam menjaga keselamatan dan keamanan mobil pintar masa depan.

Biro Waktu ELE
Situs Web | + posting

ELE Times menyediakan liputan global yang komprehensif tentang Elektronika, Teknologi dan Pasar. Selain menyediakan artikel mendalam, ELE Times menarik khalayak industri terbesar, berkualitas dan sangat terlibat, yang menghargai konten kami yang tepat waktu, relevan, dan format populer. ELE Times membantu Anda membangun kesadaran, mengarahkan lalu lintas, mengomunikasikan penawaran Anda kepada audiens yang tepat, menghasilkan prospek, dan menjual produk Anda dengan lebih baik.

  • Firma Keamanan Cyber ​​Norton Membeli Avast dengan Harga Lebih dari $8 miliar
  • Xiaomi Meluncurkan CyberDog: Robot Berkaki Empat yang Berkarakter
  • Bunglon Robot Lembut Mengubah Warna Secara Real-time untuk Mencocokkan Latar Belakang
  • Sektor Kereta Api: Penghargaan Luar Biasa untuk HARTING Zhuhai