数字经济的安全基石

业内首个落地的自主安全智能体(AI Agent),预置数百个原子级安全智能体,革命性采用任务驱动多智能体协同模式。
恒脑安全智能体以硬核实力为网络安全、数据安全保驾护航。让工具更睿智,让知识更智慧,让安全更智能!

融合人工智能与网络安全的专业服务体系,为企业提供全方位的Al安全咨询、威胁检测、安全运营等一站式解决方案,让安全防护更智能、更高效、更可靠。





行业解决方案
技术解决方案
全生命周期安全防护,智能体驱动效能提升,场景化联动管控。
多云一体、融合安全、闭环运营
多场景应用提升安全运营能力
安全态势感知与管控
全方位守护工业信息网络安全
AI数据分类分级,让分类分级快人一步!
HVV利器,即日起,免费试用三个月!
有效实现数据“供得出、流得动、用得好、保安全”的数据流通利用基础设施
7×24 小时全维度托管模式实现企业网络安全无忧化管理,全方位满足企业业务安全运行与合规监管的双重需求。
场景解决方案
构建大模型全生命周期防护架构,强化多维度安全能力
对本地AI服务提供者开展日常监督、备案审查工作
智算全栈安全方案,算网安协同,合规高效
监控感知应急全套流程的安全监管机制
安全意识教育解决方案
一站式意识教育解决方案
PUBLISH
近日,由安恒信息中央研究院与浙江工业大学联合研究成果“ESP Spoofing: Covert Acoustic Attack on MEMS Gyroscopes in Vehicles”,被信息安全领域国际顶级学术期刊IEEE Transactions on Information Forensics & Security录用并在线发表。
IEEE Transactions on Information Forensics & Security(简称TIFS)是网络与信息安全领域的两大国际顶级期刊之一,中科院一区TOP期刊,中国计算机学会(CCF)推荐A类期刊,中国密码学会(CACR)推荐A类期刊,主要关注计算机及网络安全、可靠性领域最新的研究进展和技术,在网络与信息安全领域享有举足轻重的影响力。此次研究入选TIFS,展现了安恒信息在前沿安全研究的技术沉淀和国际水准。
研究内容介绍
电子传感器系统被广泛应用于现代车辆中,其安全性和稳定性在很大程度上取决于传感器的可靠性。然而传感器与环境之间的紧密耦合可能会给车辆带来重大安全危害。在本研究中,首先以攻击者角度探索了针对电子车身稳定系统的新型攻击方法,同时又扮演防御者的角色,讨论如何有效地防御此类攻击。
该研究首先分析了现代汽车电子车身稳定系统(ESP)的工作原理,并设计搭建半实物仿真的车辆系统,紧接着描述了威胁模型和两种攻击方法设计。

▲ 硬件注入方法
其中,通过简单地修改硬件,实现针对传感器的硬件注入攻击。此外,为探索新型攻击方法,提出了一种非侵入式声波攻击,并设计音频覆盖算法提高了攻击的多样性,对正常的音频信号进行恶意样本软件注入,从而增加攻击的隐蔽性。接着,在搭建的平台上设计多种车辆行驶工况攻击实验。

▲ 音频示意图

▲ 部分实验过程数据
通过实验证明攻击的可行性以及有效性,并讨论了实际中的影响因素。紧接着,提出了一种针对上述攻击的主动防御策略(LSTM-CUSUM),最后设计了实验来评估其鲁棒性,证明了该策略的一定可行性。

▲ 防御方法的框架
此处查看原文 ▼


安恒信息中央研究院与浙江工业大学网络空间安全研究院在车联网安全、物联网安全、人工智能安全等相关领域达成紧密合作。安恒信息中央研究院下属的海特实验室作为本研究的主要参与者,将持续研究前沿技术,秉承着以攻促防的理念,探索车联网设备的各种创新型攻击思路和方法,致力于共建汽车信息安全生态,推进行业安全发展。
此外,安恒信息成立了聚焦于车联网信息安全研究与应用的全资子公司,以下简称“安恒车联网”。公司专注于车联网安全能力的研究与应用:在车联网资产安全测试方向推出了车联网安全测试工具箱、车联网安全测试管理平台、车联网安全漏洞管理平台等安全测试与管理产品;在车联网信息安全检测防护方面推出IDS+VSOC整体解决方案,为企业提供全方位的车辆系统安全状态监测;在车联网软件与供应链安全方面推出车联网软件成分分析平台、源代码固件安全检测提供企业安全左移与供应链安全准入能力建设。深度参与车联网信息安全的标准法规的制定、研究和解读,针对车联网安全行业发展与需求,提供车联网安全实验室建设、车联网SOA建设、车联网SDL建设等多种体系化应用能力支撑。安恒车联网将持续致力于打造智能网联汽车财产发展的安全能力标杆,竭力赋能车联网安全的整体建设