揽阁信息科技(上海)有限公司

案例分析Case Study

您当前所在位置: 主页 > 新闻动态 > 案例分析

亚太地区汽车技术制造商以数字方式保障供应链安全 - 案例分析

发布日期:2024-11-25  浏览次数:

亚太地区汽车技术制造商以数字方式保障供应链安全 - 案例分析(图1)

一家大型汽车技术供应商为亚太地区的多家汽车制造商提供解决方案,该公司正在经历广泛的数字化过程,其中包括广泛采用物联网 (IoT) 连接设备。


物联网现在在汽车制造中发挥着重要作用,包括联网汽车、汽车维护系统、自动驾驶汽车、车载信息娱乐和远程信息处理、车队管理等。在制造环境中添加物联网基础设施有助于降低制造成本、提高供应链效率并熟练管理设备生命周期。然而,由于这些应用程序依赖于与互联网的通信,因此它们也容易受到黑客攻击。


挑战

这家大型汽车技术供应商需要确保重要汽车零部件的供应链安全,以保护它们免受外部黑客攻击、恶意软件和机密信息丢失。为了实现这一目标,供应商的 IT 团队认识到,组织需要对加密密钥管理进行完整的本地控制。


此外,考虑到汽车制造商的分布式供应链安排,解决方案需要足够灵活,以便在多个地点实施,并支持整个亚太地区的多家原始设备制造商。


解决方案

这家汽车技术供应商之所以决定与泰雷兹合作,是因为泰雷兹在供应商想要解决的数据安全各个方面拥有数十年的经验。


这家汽车供应商的数字安全团队部署了经过 FIPS 140-2 Level 3验证的Thales ProtectServer HSM (硬件安全模块) 作为加密密钥的信任根。ProtectServer HSM 支持 NIST SP800-90 TRNG,并部署在本地以生成加密密钥。


ProtectServer HSM 包含一个加密模块,可执行高保证安全加密处理。这些设备采用重型钢制外壳,具有防篡改安全性,可防止物理攻击。它们为高度敏感信息(如加密密钥、个人身份证号码和其他数据)的存储和处理提供最高级别的物理和逻辑保护。因此,加密密钥永远不会以明文形式暴露在 HSM 之外。


ProtectServer HSM 为汽车技术供应商提供了软件替代品无法提供的安全级别,同时提供了符合政府法规和行业组织安全要求的认证级别的机密性和完整性。


结果

这家亚太汽车技术供应商能够通过以下方式实现制造和供应链的数字化安全:

  • 通过在多个制造和供应商地点进行本地部署,根据需要创建灵活的公钥基础设施 (PKI) 和 HSM 操作以满足运营要求。

  • 在供应商的整个制造过程中,通过对汽车零部件加密密钥管理进行可靠的本地控制来确保制造安全。

  • 确保在多个国家的制造基地和外部供应商的整个供应链在全球范围内无缝部署。


点击此处,查看《ProtectServer HSM产品简介》,您还可以与揽阁信息的安全专家一起交流和讨论您的定制化解决方案。


揽阁信息 · 值得您信赖的信息安全顾问!

服务热线

服务热线

13524448503

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:13524448503

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!