基于密码的数据安全防护体系研究

谈思实验室 2023-03-18 17:55

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯






















摘要:数据已成为数字经济时代最核心、最具价值的生产要素,为全球经济增长不断注入新动力、新能量。随着数据利用的不断深入,数据规模不断扩大,数据泄露、滥用等风险日益凸显,亟需建设数据安全防护能力,防范数据安全风险,护航数字经济发展。密码是保护数据安全的关键技术手段,在建立网络主体身份体系,确保数据机密性、完整性,促进数据流通等方面起到核心支撑作用。梳理了近期发布的数据安全相关法律法规中的密码要求,重点分析了数据全生命周期中密码发挥的核心作用,提出了基于密码的数据安全防护体系,并探讨了未来的研究方向和面临的挑战。


2020年,全球47个国家数字经济增加值规模达到32.6万亿美元,我国数字经济规模位近5.4万亿美元,居世界第二位。数据作为一种新兴生产要素,已成为经济社会发展的核心驱动力。数据规模迅猛增长,数据挖掘和利用不断深入,推动了经济发展、社会治理、人民生活模式重大而深刻的改变,同时日益严峻的数据安全风险使得数据安全已成为事关国家安全与经济发展的重大问题。

在数据安全防护中,密码技术是基础和关键技术,在身份认证、访问控制、数字签名、传输加密、存储加密、隐私保护等方面发挥重要作用,是构建数据安全防护体系的基石。

1 数据安全法规中的密码要求


2021年是我国数据安全元年,在国家法律层面,我国相继颁布了《数据安全法》《个人信息保护法》等一系列针对数据安全的法律法规和标准规范,大力推动数据安全的健康发展;在地方政策层面,多省市相继出台与数据相关的地方性法规,针对数据安全问题提出了相应的条例规范并作出具体部署;在行业标准层面,工信部、交通运输部、中国银保监会等部门纷纷发布相应规,规范各行各业中数据安全管理工作。

法律法规一般包括其发布目的及意义、规范的对象及范围、达到的目的和效果、管理和监督等方面的内容,极少涉及实现其目的使用的技术,但在《个人信息保护法》《网络数据安全管理条例(征求意见稿)》中提出“采取相应的加密、去标识化等安全技术措施”“应当采取备份、加密、访问控制等必要措施”等明确的密码技术要求。标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。例如,GB/T 37988—2019《信息安全技术数据安全能力成熟度模型》为数据生存周期和通用安全共30个安全过程域量化形成了成熟度模型,其中有10个过程明确要求使用密码技术,另有12个过程选用密码技术作为其技术工具;GB/T 35273—2020《信息安全技术个人信息安全规范》中明确要求“传输和存储个人敏感信息时,应采用加密等安全措施”;GB/T 41479—2022《信息安全技术网络数据处理安全要求》中同样明确要求传输、存储、共享、转让重要数据和个人信息等敏感网络数据,应采用加密、脱敏等安全措施。

在国际层面,发达国家的数据保护起步较早,如德国、英国、意大利在20世纪就发布了各自的数据保护法,进入数字经济时代,世界出台了大量的数据法规,这些法规从不同面和角度描述了各方对数据的权利、义务以各种情况下的处理原则,其中涉及大量数据技术相关的要求,大多以“采用合理的技术手段”指代。国际标准化组织ISO/IEC JTC1/WG9、ITU-T SG17、NIST也发布了多项与数据安全、个人信息保护有关的标准,以最新ISO/IEC 27002:2022《信息安全网络安全与隐私——信息安全控制》为例,其中包含了大针对密码技术的相关要求,例如,信息传递使用加密技术保护;口令管理系统应根据批准的口令加密技术对口令进行加密和哈希处理;供应商组件真实性的“示例措施”包括防改标签、加密哈希验证或数字签名;根据已风险,使用加密措施保护备份;动态访问理系统时需要进行身份鉴别、提供适当的凭或证书来访问信息等。

可以看出,密码对于数据安全的核心支撑作用得到了世界各国在法律法规层面的认可。

2 数据安全防护中的密码作用


我国国标GB/T 37988—2019《信息安全技术数据安全能力成熟度模型》将数据生命周期划分为数据采集、数据传输、数据存储、数据处理、数据交换、数据销毁6个阶段。密码在数据生命周期的每一阶段均能发挥核心关键的防护作用。近年来,对于数据处理、数据交换阶段的隐私保护、数据确权等需求成为研究的热点和难点。

2.1 数据采集阶段

在数据采集阶段,可能被人为注入恶意数据或篡改采集数据,导致采集数据被污染,使后续数据分析处理的可靠性和安全性受到影例如,在恶意代码识别算法建模阶段,攻击据采集阶段注入恶意数据,影响训练得到的模型,使得恶意代码无法被模型所识别,达到成功绕过安全防护系统的目的

密码技术可以保证数据来源的可靠。一是基于密码的安全认证技术可对数据提供方的传感器、设备等进行身份认证,确保数据来源的合法性,比如数据获取手段是否合法,数据权属是否明确,获取是否获得授权;二是通过数字签名等技术对数据源进行鉴别和认证,防止采集数据被篡改;三是从数据采集阶段开始,根据数据分级分类的要求,采用基于密码技术的数据标签,确保数据生命周期中处理过程可溯可查。

2.2 数据传输阶段

数据传输阶段面临的安全风险主要包括数据泄露、数据遭篡改、侧信道攻击等。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。国家安全机关依法开展技术检查,确认部分骨干网络节点设备、核心业务系统服务器等被植入特种木马程序,已有部分数据在经由这些设备进行存储和转发的过程中被发送至境外。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。该机构调集强力网络攻击力量,使用全球多地网络资源和先进网络武器,妄图实现对我国关键信息基础设施战略控制的目的。

加密技术可以保障数据的机密性,通过数字签名、数据摘要等技术可防止数据在传输过中经由骨干网络节点转发时被未经授权的查、篡改或破坏。在传输阶段,将数据的加密物理层加密、链路层加密、网络层加密、输层加密和应用层加密。

2.3 数据存储阶段

随着数据规模和复杂度的不断增长,越来越多的企业和用户倾向于将数据外包存储于第三方云服务器中,从而获取高效便捷的数据存取服务。但同时数据的外包存储使得数据的机密性难以保证,导致数据的泄露和滥用。2022年3月1日,俄乌战事正酣之际,在乌克兰作战的12万俄罗斯军人的个人信息被发布在《乌克兰真理报》网站上,乌克兰媒体称这些信息由乌克兰国防战略中心获取,这些资料详细地记录了12万俄军的名字、注册编号、服役地点、职务等信息,页数多达6 616页。

在此阶段需防止无授权入侵以及数据泄露。一方面,采用密码技术解决存储安全性问题;另一方面,利用公钥密码技术或哈希函数验证远程数据的完整性。将存储数据的加密方案分为卷加密、文件系统加密、应用加密等。其中,卷加密为保护操作系统中卷上的所有数据而设计,可以防止绕过操作系统和NTFS权限控制而直接读取硬盘数据的离线攻击;文件系统加密是指通过与文件系统的深度结合,实现用户无感知的加解密;应用加密是指在数据落盘前,由应用负责对数据进行加密,提供数据外包存储时的机密性保护。

2.4 数据处理阶段

随着社会普遍意识到数据的可利用价值,各业都开始关注通过数据开发来获得竞争势,数据分析和挖掘成为常态。人工智能和大数据分析算法需要更高的算力支持,往往弹性资源共享、数据动态迁移以及多租户资共享的云计算、大数据平台等第三方计算基设施。然而,在最大化发挥资源集约化应用应的同时,不可避免地会在数据处理阶段面新的数据安全的风险。一方面,云平台中各户网络、存储、计算等物理资源共享使用,户应用在共享资源中频繁迁移,导致私有数据安边界模糊,存在恶意租户跨越虚拟边界,法获取私有数据的情况,从而引发租户安全离问题;另一方面,用户需要将数据存储到端或将计算任务外包给云服务商,这导致用数据的所有权和管理权分离,引发了一系列的隐私保护和信任风险问题。在众所周知的Facebook数据泄露”丑闻中,剑桥分析公司Facebook的数千万用户的数据,用于在2016年美国总统大选中针对目标受众进行政治广告投放。剑桥分析公司使用的机器学习模于种族、年龄、性别等人口特征来建立影响选民的方法

针对租户安全的问题,可以采用网络传输加密技术实现密码隔离,对不同租户业务流量采用不同数据密钥进行加密保护,构建相互隔离的虚拟专用网络(Virtual Private Network,VPN)加密网络环境。

针对隐私保护和信任风险的问题,可以使用隐私计算,在提供隐私保护的前提下实现数据价值挖掘,做到“数据可用不可见”。从技术机制来看,隐私计算三大技术路线之一的安多方计算基于密码学的算法协议其安全性有密码理论证明参与计算的各方拥有各自数据的绝对控制权,不需要任何参与方、操作人员、系统、硬件或软件的信任传递,保障基本数信息不会泄露,同时其计算准确度高,支持编程通用计算。

在安全多方计算的众多分支中,全同态加密技术备受关注。全同态加密方案提供一种对加密数据进行处理的功能。用户对密文进行运算后再解密得到的结果,与直接对明文进行运算得到的结果一致。这一特性,允许不可信的第三方在没有私钥的情况下直接对密文进行处理和分析,实现了数据所有权和使用权的分离,避免了数据泄露的同时,还充分利用了外部算力,解决了将数据及其计算委托给第三方时的数据安全问题。例如,由于医疗数据隐私问题,医疗保健中的预测分析可能难以通过第三方服务提供商处理,如果第三方服务提供商可以对加密数据进行操作,就会减少因为使用第三方服务而产生的隐私安全问题,如图1所示。即使服务提供商的系统受到安全威胁,数据也能持安全。

图1 基于同态加密的密文搜索应用

2.5 数据交换阶段

作为数字经济时代的关键要素,数据要以市场化的方式参与流通和分配,才能真正意义上赋能数字经济的发展。当前,政府部门及金融、医疗等行业的机构拥有海量的数据,但是出于安全利益角度,数据难以流通起来,跨行业数据流通更是难上加难,导致存在大量数据孤岛。

区块链技术在数据共享交换方面有着天然的优势,利用区块链技术去中心化、公开透明、去信任化、不可篡改的技术特征,在确保数据完整可信、数据权属明晰的前提下,构建开放、独立、公开透明的数据交换、审计和监管流程,促进数据共享和交换,发挥数据资产的最大效能。

密码是区块链中的核心技术之一,为其提供重要的基础支撑,保障区块链在各领域的实际应用中安全有序发挥作用。一是采用非对称公私钥对构建可信身份。公私钥对奠定了区块链的账户体系及资产的所有权,是区块链用户身份的唯一凭证,将私钥签名交易提交到区块链网络,用公钥对交易进行验证。二是通过数字签名技术实现数据确权。数据确权是数据开放共享和价值流通的先决条件。利用数字签名的数据完整性、身份验证和不可否认性的技术特征,实现身份与数据的可靠连接,在区块链共识网络中保障用户的安全接入、发布验证和权属认定,从而界定数据权属。三是通过计算不可逆的哈希算法能够有效保证数据的完整性,并防范数据泄露。哈希算法是区块链中使用最多的一种算法,被广于构建区块和确认交易的完整性上,保护据不被篡改、不能伪造。

2.6 数据销毁阶段

在云计算和大数据环境下,一方面,由于数据量较大、处理对象多,使得数据销毁耗时较长,增加了数据销毁环节中被窃取的概率;另一方面,云端数据可能没有被云服务商彻底销毁,导致数据残留问题,这很容易被其他用户非法恢复,产生数据泄露。

基于加密技术还可以进行数据销毁。对云存储中的数据进行多次加密,当需要销毁数据或者希望销毁数据时,可以直接删除密钥。由于密钥的数据量比存储的数据量小很多,因此据销毁可以在很短的时间内完成,即使云服务商保留了该文的某些部分也无法解密数据。

3 基于密码的数据安全防护体系


构建数据流动过程中动态的安全防护能力,确保在数据保护的基础上安全地利用数据,促进数据价值发挥,已成为当前业界对数据安全防护目标形成的共识。本文以数据流转的视角,提出基于密码的数据安全防护体系,以服务化的密码防护能力,为数据安全流通保驾护航。基于密码的数据安全防护体系如图2所示,该体系由密码服务平台、数据安全能力、数据安全标准、数据安全服务以及数据安全管理5个分组成。

图2 基于密码的数据安全防护体系

3.1 密码服务平台

数字经济背景下,信息化的交互大幅增加,随着业务的协同,数据在网络空间的不同载体间流动和留存,在业务系统的各层面、各环节现数据共享和利用。一方面,数据流通的增多,使得安全防护的战线拉长,防护点位分,数据载体所处的宿主环境从云计算到传感器终端,对密码防护的计算性能要求差异另一方面,数据安全的各个环节都需要密技术的防护。需要从提供多样化密码防护能力、避免重复建设和统筹密码资源等方面着手,体系中设计密码服务平台。

密码服务平台集成数字证书认证系统、密钥管理系统、统一身份认证系统、密码计算资源池等密码基础设施,为流转中的数据提供统一的认证和弹性伸缩配置的加密计算资源。基于统一的密钥、密码和认证服务,将简化密码应用步骤,降低信息系统应用密码的复杂度,加快密码应用的建设部署周期。同时,还可以实现对密码资源和密码服务全程可视化监管,实时查看密码设备的运行状况,支撑数据安全能力中的防护和监测能力构建。

3.2 数据安全能力

数据是存在于网络空间的一种网络资产,可以借鉴美国国家标准与技术研究院的网络安全框架(IPDRR)进行数据安全能力研究。以安全保障体系化的思想,结合管理和技术来有效保障数据的安全,通过持续监测来实现“识别、防护、监测、响应、恢复”数据安全闭环的防护体系能力,为用户提供完善的数据安全能力框架和支撑体系。

在建设数据安全能力的过程中,基于密码的防护能力主要体现在两个方面。

(1)基于密码构建可信身份体系,并将身份与数据进行连接。数据快速流转,使得数据与人员、设备、应用等数据使用主体之间的相互关系由静态绑定转变为动态变化,导致数据权责关系复杂,组织难以清晰地梳理数据与使用主体、传输线路、载体环境、安全策略之间的关系。

利用密码服务平台提供的数字证书构建数使用主体的统一可信身份,通过数字签名服务实现主体与数据的绑定,详细记录数据流转使用情况,构建起数据全局视图,支撑数据测能力,便于组织开展体系化的数据安全风联防联控;基于密码标签可以对数据进行分分级的标识,有助于数据识别能力建设,结数据流转记录,可以针对具体业务场景,将数据、操作和使用主体进行关联,设计细粒管控的安全防护措施,实现数据安全风险的精管控。

(2)基于密码提供覆盖数据全生命周期的密码防护能力。一是将加密和认证操作嵌入数据业务流程中,提供细粒度的密码策略和密钥管理方案,面向云、大数据平台、传感器终端等新型计算环境防护需求,确保数据的机密性、完整性和防滥用等基本要求。二是从静态数据密码防护向动态数据密码防护扩展。面向数据流通场景防护需求,加大安全多方计算、区块链等新型密码防护手段,更好地满足隐私保护需求和数据安全自由流动需求,让数据得以合法利用。

3.3 数据安全标准

标准是数据安全相关法律法规落地的重要延伸,对推动数据安全防护体系建设具有基础性和引领性作用。全国信息安全标准化技术委员会已发布数十项与数据安全和个人信息保护相关的国家标准,标准中明确了密码技术的使用要求。

3.4 数据安全服务

数据安全与业务紧密关联,既要满足安全求,又要兼顾数据正常的应用与流转,数据服务是将安全专业技术与业务系统相融合,不影响业务正常运营的前提下,数据安全服务是满足企业数据安全合规、防护、监测等的主要途径。体系中的密码服务平台可以提供密钥管理、电子签名、时间戳、数据加解密书管理等通用密码服务。

3.5 数据安全管理

开展数据安全管理工作,需要具备系统性工程视角,从组织、管理、流程、制度、技术等多个方面综合考虑。数据安全管理主要包括组织与人员、数据安全认责策略、数据安全管理制度等。

4 发展趋势和建议


在数字经济蓬勃发展,经济规模不断创下新高的背景下,数据安全当前已经成为亟待解决的首要问题,也是产业界和学术界重点研究的领域。使用密码的方法解决数据安全问题具有天然的优势,一是密码可以提供“可证明安全”的基线保障;二是密码是目前世界上公认的,保障网络与信息安全最有效、最可靠、最经济的关键核心技术。

基于密码技术防护数据安全在未来的主要发展方向如下文所述。

(1)数据和算力是人工智能技术开发和应用的关键要素,其中数据更是人工智能的基础支撑。人工智能算法模型在开发训练时需要海量、多样性的高质量数据。然而,随着人们在生产和生活场景中越来越多的敏感数据被过度收集,超出授权范围的分析和利用,导致数据全和隐私保护等问题已成为人工智能系统在和应用发展中的严重阻碍。针对人工智能的各个阶段和各种模型,研究基于密码的数隐私保护方法,是密码保护人工智能方向数安全的要研究趋势。

(2)随着数据安全的普及,实现了用户个人隐私安全的保障以及隐私数据边缘计算服务的发展,全同态加密算法拥有十分广泛的发展空间和应用场景,但当前仍处于萌芽期。其主要的研究方向如下:一是计算效率提升。目前已知的全同态加密算法需要消耗大量计算资源的时间,且还达不到实用的标准。二是开展适应性选择密文攻击下安全性和抗泄露安全性。由于全同态加密具有延展属性,目前大部分全同态密码算法只满足选择明文攻击安全性。三是全同态加密算法已经在安全多方计算、私有信息检索、机密数据检索和可搜索加密等方面得到广泛应用,未来在数据安全和隐私保护方面的广泛应用还需进一步探索。

(3)使用密码技术保障数据安全,需要持续研究和优化密钥管理的问题。云计算中多租户模型带来了共享密钥、数据使用主体动态变化、频繁申请删除密钥等复杂密钥管理场景,需要研究高效密钥管理方法;区块链应用场景中分布式密钥管理对密钥一致性、协作性和验证性提出了新的挑战,仍需开展深入研究。

5 结 语


随着数字经济的高速发展,数据应用领域日趋复杂多样,数据面临的安全威胁层出不穷,对数据安全防护的效率、强度、灵活性等提出了更高的要求,密码作为数据安全中的“安全”,面对不断涌现的新需求,只有不断推动密码创新,提出破局思路,才能实现数据防护体系的持续优化。





码上报名

2023第六届无人驾驶及智能驾舱中国峰会,5月11-12日,上海




码上报名

AutoSec 7周年年会暨中国汽车网络安全与数据安全合规峰会,5月11-12日,上海


更多文章

智能网联汽车信息安全综述

华为蔡建永:智能网联汽车的数字安全和功能安全挑战与思考

汽车数据合规要点

车载以太网技术发展与测试方法

车载以太网防火墙设计

SOA:整车架构下一代的升级方向

软件如何「吞噬」汽车?

汽车信息安全 TARA 分析方法实例简介

汽车FOTA信息安全规范及方法研究

联合国WP.29车辆网络安全法规正式发布

滴滴下架,我却看到数据安全的曙光

从特斯拉被约谈到车辆远程升级(OTA)技术的合规

如何通过CAN破解汽

会员权益: (点击可进入)谈思实验室VIP会员


END

微信入群

谈思实验室专注智能汽车信息安全、预期功能安全、自动驾驶、以太网等汽车创新技术,为汽车行业提供最优质的学习交流服务,并依托强大的产业及专家资源,致力于打造汽车产业一流高效的商务平台。

 

每年谈思实验室举办数十场线上线下品牌活动,拥有数十个智能汽车创新技术的精品专题社群,覆盖BMW、Daimler、PSA、Audi、Volvo、Nissan、广汽、一汽、上汽、蔚来等近百家国内国际领先的汽车厂商专家,已经服务上万名智能汽车行业上下游产业链从业者。专属社群有:信息安全功能安全自动驾驶TARA渗透测试SOTIFWP.29以太网物联网安全等,现专题社群仍然开放,入满即止。


扫描二维码添加微信,根据提示,可以进入有意向的专题交流群,享受最新资讯及与业内专家互动机会。


谈思实验室,为汽车科技赋能,推动产业创新发展!

谈思实验室 深入专注智能汽车网络安全与数据安全技术,专属汽车网络安全圈的头部学习交流平台和社区。平台定期会通过线上线下等形式进行一手干货内容输出,并依托丰富产业及专家资源,深化上下游供需对接,逐步壮大我国汽车安全文化及产业生态圈。
评论
  • 嘿,咱来聊聊RISC-V MCU技术哈。 这RISC-V MCU技术呢,简单来说就是基于一个叫RISC-V的指令集架构做出的微控制器技术。RISC-V这个啊,2010年的时候,是加州大学伯克利分校的研究团队弄出来的,目的就是想搞个新的、开放的指令集架构,能跟上现代计算的需要。到了2015年,专门成立了个RISC-V基金会,让这个架构更标准,也更好地推广开了。这几年啊,这个RISC-V的生态系统发展得可快了,好多公司和机构都加入了RISC-V International,还推出了不少RISC-V
    丙丁先生 2025-01-21 12:10 588浏览
  • 本文介绍瑞芯微开发板/主板Android配置APK默认开启性能模式方法,开启性能模式后,APK的CPU使用优先级会有所提高。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。源码修改修改源码根目录下文件device/rockchip/rk3562/package_performance.xml并添加以下内容,注意"+"号为添加内容,"com.tencent.mm"为AP
    Industio_触觉智能 2025-01-17 14:09 203浏览
  •  光伏及击穿,都可视之为 复合的逆过程,但是,复合、光伏与击穿,不单是进程的方向相反,偏置状态也不一样,复合的工况,是正偏,光伏是零偏,击穿与漂移则是反偏,光伏的能源是外来的,而击穿消耗的是结区自身和电源的能量,漂移的载流子是 客席载流子,须借外延层才能引入,客席载流子 不受反偏PN结的空乏区阻碍,能漂不能漂,只取决于反偏PN结是否处于外延层的「射程」范围,而穿通的成因,则是因耗尽层的过度扩张,致使跟 端子、外延层或其他空乏区 碰触,当耗尽层融通,耐压 (反向阻断能力) 即告彻底丧失,
    MrCU204 2025-01-17 11:30 210浏览
  •     IPC-2581是基于ODB++标准、结合PCB行业特点而指定的PCB加工文件规范。    IPC-2581旨在替代CAM350格式,成为PCB加工行业的新的工业规范。    有一些免费软件,可以查看(不可修改)IPC-2581数据文件。这些软件典型用途是工艺校核。    1. Vu2581        出品:Downstream     
    电子知识打边炉 2025-01-22 11:12 134浏览
  • Ubuntu20.04默认情况下为root账号自动登录,本文介绍如何取消root账号自动登录,改为通过输入账号密码登录,使用触觉智能EVB3568鸿蒙开发板演示,搭载瑞芯微RK3568,四核A55处理器,主频2.0Ghz,1T算力NPU;支持OpenHarmony5.0及Linux、Android等操作系统,接口丰富,开发评估快人一步!添加新账号1、使用adduser命令来添加新用户,用户名以industio为例,系统会提示设置密码以及其他信息,您可以根据需要填写或跳过,命令如下:root@id
    Industio_触觉智能 2025-01-17 14:14 145浏览
  • 日前,商务部等部门办公厅印发《手机、平板、智能手表(手环)购新补贴实施方案》明确,个人消费者购买手机、平板、智能手表(手环)3类数码产品(单件销售价格不超过6000元),可享受购新补贴。每人每类可补贴1件,每件补贴比例为减去生产、流通环节及移动运营商所有优惠后最终销售价格的15%,每件最高不超过500元。目前,京东已经做好了承接手机、平板等数码产品国补优惠的落地准备工作,未来随着各省市关于手机、平板等品类的国补开启,京东将第一时间率先上线,满足消费者的换新升级需求。为保障国补的真实有效发放,基于
    华尔街科技眼 2025-01-17 10:44 238浏览
  • 故障现象 一辆2007款日产天籁车,搭载VQ23发动机(气缸编号如图1所示,点火顺序为1-2-3-4-5-6),累计行驶里程约为21万km。车主反映,该车起步加速时偶尔抖动,且行驶中加速无力。 图1 VQ23发动机的气缸编号 故障诊断接车后试车,发动机怠速运转平稳,但只要换挡起步,稍微踩下一点加速踏板,就能感觉到车身明显抖动。用故障检测仪检测,发动机控制模块(ECM)无故障代码存储,且无失火数据流。用虹科Pico汽车示波器测量气缸1点火信号(COP点火信号)和曲轴位置传感器信
    虹科Pico汽车示波器 2025-01-23 10:46 72浏览
  • 2024年是很平淡的一年,能保住饭碗就是万幸了,公司业绩不好,跳槽又不敢跳,还有一个原因就是老板对我们这些员工还是很好的,碍于人情也不能在公司困难时去雪上加霜。在工作其间遇到的大问题没有,小问题还是有不少,这里就举一两个来说一下。第一个就是,先看下下面的这个封装,你能猜出它的引脚间距是多少吗?这种排线座比较常规的是0.6mm间距(即排线是0.3mm间距)的,而这个规格也是我们用得最多的,所以我们按惯性思维来看的话,就会认为这个座子就是0.6mm间距的,这样往往就不会去细看规格书了,所以这次的运气
    wuliangu 2025-01-21 00:15 320浏览
  • 高速先生成员--黄刚这不马上就要过年了嘛,高速先生就不打算给大家上难度了,整一篇简单但很实用的文章给大伙瞧瞧好了。相信这个标题一出来,尤其对于PCB设计工程师来说,心就立马凉了半截。他们辛辛苦苦进行PCB的过孔设计,高速先生居然说设计多大的过孔他们不关心!另外估计这时候就跳出很多“挑刺”的粉丝了哈,因为翻看很多以往的文章,高速先生都表达了过孔孔径对高速性能的影响是很大的哦!咋滴,今天居然说孔径不关心了?别,别急哈,听高速先生在这篇文章中娓娓道来。首先还是要对各位设计工程师的设计表示肯定,毕竟像我
    一博科技 2025-01-21 16:17 158浏览
  • 现在为止,我们已经完成了Purple Pi OH主板的串口调试和部分配件的连接,接下来,让我们趁热打铁,完成剩余配件的连接!注:配件连接前请断开主板所有供电,避免敏感电路损坏!1.1 耳机接口主板有一路OTMP 标准四节耳机座J6,具备进行音频输出及录音功能,接入耳机后声音将优先从耳机输出,如下图所示:1.21.2 相机接口MIPI CSI 接口如上图所示,支持OV5648 和OV8858 摄像头模组。接入摄像头模组后,使用系统相机软件打开相机拍照和录像,如下图所示:1.3 以太网接口主板有一路
    Industio_触觉智能 2025-01-20 11:04 194浏览
  • 80,000人到访的国际大展上,艾迈斯欧司朗有哪些亮点?感未来,光无限。近日,在慕尼黑electronica 2024现场,ams OSRAM通过多款创新DEMO展示,以及数场前瞻洞察分享,全面展示自身融合传感器、发射器及集成电路技术,精准捕捉并呈现环境信息的卓越能力。同时,ams OSRAM通过展会期间与客户、用户等行业人士,以及媒体朋友的深度交流,向业界传达其以光电技术为笔、以创新为墨,书写智能未来的深度思考。electronica 2024electronica 2024构建了一个高度国际
    艾迈斯欧司朗 2025-01-16 20:45 962浏览
  • 数字隔离芯片是一种实现电气隔离功能的集成电路,在工业自动化、汽车电子、光伏储能与电力通信等领域的电气系统中发挥着至关重要的作用。其不仅可令高、低压系统之间相互独立,提高低压系统的抗干扰能力,同时还可确保高、低压系统之间的安全交互,使系统稳定工作,并避免操作者遭受来自高压系统的电击伤害。典型数字隔离芯片的简化原理图值得一提的是,数字隔离芯片历经多年发展,其应用范围已十分广泛,凡涉及到在高、低压系统之间进行信号传输的场景中基本都需要应用到此种芯片。那么,电气工程师在进行电路设计时到底该如何评估选择一
    华普微HOPERF 2025-01-20 16:50 122浏览
  • 随着消费者对汽车驾乘体验的要求不断攀升,汽车照明系统作为确保道路安全、提升驾驶体验以及实现车辆与环境交互的重要组成,日益受到业界的高度重视。近日,2024 DVN(上海)国际汽车照明研讨会圆满落幕。作为照明与传感创新的全球领导者,艾迈斯欧司朗受邀参与主题演讲,并现场展示了其多项前沿技术。本届研讨会汇聚来自全球各地400余名汽车、照明、光源及Tier 2供应商的专业人士及专家共聚一堂。在研讨会第一环节中,艾迈斯欧司朗系统解决方案工程副总裁 Joachim Reill以深厚的专业素养,主持该环节多位
    艾迈斯欧司朗 2025-01-16 20:51 319浏览
  •  万万没想到!科幻电影中的人形机器人,正在一步步走进我们人类的日常生活中来了。1月17日,乐聚将第100台全尺寸人形机器人交付北汽越野车,再次吹响了人形机器人疯狂进厂打工的号角。无独有尔,银河通用机器人作为一家成立不到两年时间的创业公司,在短短一年多时间内推出革命性的第一代产品Galbot G1,这是一款轮式、双臂、身体可折叠的人形机器人,得到了美团战投、经纬创投、IDG资本等众多投资方的认可。作为一家成立仅仅只有两年多时间的企业,智元机器人也把机器人从梦想带进了现实。2024年8月1
    刘旷 2025-01-21 11:15 658浏览
  • 临近春节,各方社交及应酬也变得多起来了,甚至一月份就排满了各式约见。有的是关系好的专业朋友的周末“恳谈会”,基本是关于2025年经济预判的话题,以及如何稳定工作等话题;但更多的预约是来自几个客户老板及副总裁们的见面,他们为今年的经济预判与企业发展焦虑而来。在聊天过程中,我发现今年的聊天有个很有意思的“点”,挺多人尤其关心我到底是怎么成长成现在的多领域风格的,还能掌握一些经济趋势的分析能力,到底学过哪些专业、在企业管过哪些具体事情?单单就这个一个月内,我就重复了数次“为什么”,再辅以我上次写的:《
    牛言喵语 2025-01-22 17:10 175浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦