Фотография
нажмите — покажем
нажмите — покажем
📌 Два новых патента для безопасности подключенного транспорта
Современный автомобиль обменивается данными с облаком, внешними сервисами, приложениями, диагностическими системами и другими устройствами. В такой архитектуре важно понимать, кто отправил запрос, есть ли у него права и можно ли доверять полученным данным. Оба патента относятся к этим задачам.
🟢Способ, система аутентификации и IoT-устройство
Патент описывает способ аутентификации субъектов доступа устройством интернета вещей (IoT). Таким субъектом может быть пользовательское приложение, внешний сервис или другое устройство, которое отправляет запрос через облачную инфраструктуру.
Ключевая идея — проверка подлинности выполняется на стороне самого IoT-устройства. Например, транспортный шлюз или другое подключенное устройство может самостоятельно проверять запросы и команды, поступающие через облако, не полагаясь на него без собственной верификации.
Эта технология помогает снизить риск подделки команд, несанкционированного доступа к функциям транспортного средства и компрометации промежуточных узлов.
🟢Система и способ организации хранения и доступа к данным IoT-устройств
Второй патент описывает систему безопасного хранения и доступа к данным IoT-устройств. В такой системе сервер проверяет клиентов и их права, транслятор валидирует данные перед записью, а хранилище контролирует целостность информации.
В автомобильной среде это может быть важно для данных вроде VIN-кода, пробега, уровня заряда аккумулятора, температуры, телеметрии и диагностических параметров.
Такие данные могут использоваться для диагностики, обслуживания, управления парком, аудита, анализа и реагирования на события безопасности. Если их записать без проверки или сфальсифицировать, ошибка может распространиться дальше — в сервисные процессы, телематические системы или подключенную инфраструктуру.
Общий принцип запатентованных технологий: подключенное транспортное средство должно контролировать подлинность субъектов доступа и правомерность запросов, команд и параметров на разных уровнях архитектуры. Обе уже стали частью Kaspersky Automotive Secure Gateway.
298 ·