這是一本能幫助汽車從業(yè)者和安全從業(yè)者全面構建汽車網絡安全知識體系、快速掌握汽車網絡安全攻防經驗的指南。它由國內知名電動汽車廠商安全團隊負責人帶領核心團隊成員撰寫,以“安全左移”為指導思想,圍繞安全合規(guī)、安全標準、安全體系、安全測試、安全研發(fā)、安全運營、網絡攻防、威脅評估、自動駕駛安全等9大核心主題對汽車的網絡安全進行了全面且透徹的闡述,是汽車網絡安全領域的標準性著作。由于內容覆蓋面廣,而且比較深入和細致,因此本書篇幅較大。為了方便不同需求的讀者閱讀和各取所需,全書分為了上、下兩冊。上冊(第1~10章)(1)梳理了汽車安全的發(fā)展脈絡,以及汽車的功能安全、預期功能安全、網絡安全3大安全主題,旨在讓讀者對汽車網絡安全有一個宏觀和整體的認知。(2)詳細講解了汽車的網絡組成、網絡通信協(xié)議、電子電氣架構以及架構視角和功能視角的網絡安全,旨在讓讀者精準地掌握與汽車相關的網絡知識。(3)重點解讀了汽車網絡安全的合規(guī)體系,主要內容包括國內外網絡安全法規(guī)、汽車網絡安全管理體系及其應用,旨在讓讀者了解汽車網絡安全的標準并結合業(yè)務場景進行多體融合,建立對應的汽車網絡安全管理體系。(4)從攻防的視角講解了黑客如何零門檻破解一輛汽車以及針對各種不同場景的網絡安全測試工具的用法。下冊(第11~21章)(1)詳細總結了汽車黑客的攻擊思維和方法,并列舉了汽車網絡安全架構視角和汽車功能應用視角下的常用攻擊手法和防御措施。(2)系統(tǒng)講解了覆蓋整車研發(fā)周期的網絡安全策略,包括威脅分析與風險評估、汽車網絡安全架構、汽車網絡安全監(jiān)控與響應等。(3)前瞻性地講解了高級輔助駕駛安全和汽車充電網絡安全,相關知識非常稀缺,能幫助讀者開闊眼界。本書不僅理論體系全面,能幫助讀者構建對汽車和網絡安全的立體認知;而且實操指導具體,為讀者總結了汽車網絡安全攻防的各種方法和手段。全書包含大量案例、模型和數百個圖表,看了就能懂,學會就能用!