RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于智能網(wǎng)聯(lián)汽車的安全保障建議

我快閉嘴 ? 來源:中國電子報 ? 作者:博松 科屹 王卉 ? 2021-01-25 15:23 ? 次閱讀

隨著汽車智能化、網(wǎng)聯(lián)化和電動化程度的不斷提高,智能網(wǎng)聯(lián)汽車信息安全問題日益嚴(yán)峻,產(chǎn)業(yè)鏈的各個環(huán)節(jié)對信息安全的重視程度還遠(yuǎn)沒有達到要求,甚至存在多個環(huán)節(jié)并沒有考慮信息安全需求的情況。因此全面推進智能網(wǎng)聯(lián)汽車信息安全發(fā)展,定期進行安全滲透測試,積極探索信息安全關(guān)鍵技術(shù)和產(chǎn)品創(chuàng)新,進一步建立健全智能網(wǎng)聯(lián)汽車信息安全防護體系至關(guān)重要。

智能網(wǎng)聯(lián)汽車測評工程技術(shù)中心(賽迪汽車)組織撰寫了《智能網(wǎng)聯(lián)汽車安全滲透白皮書(2020年)》,從產(chǎn)業(yè)發(fā)展、安全態(tài)勢、攻擊場景、滲透指標(biāo)、滲透實踐等切入點對智能網(wǎng)聯(lián)汽車安全總體形勢進行分析,提出安全滲透測試指標(biāo)并基于此進行滲透實踐,針對性剖析安全漏洞,提出安全保障建議。

智能網(wǎng)聯(lián)汽車信息安全問題日益嚴(yán)峻

隨著汽車信息通信人工智能、互聯(lián)網(wǎng)等行業(yè)深度融合,智能網(wǎng)聯(lián)汽車已經(jīng)進入技術(shù)快速演進、產(chǎn)業(yè)加速布局的新階段。IHS Markit數(shù)據(jù)顯示,目前全球市場搭載車聯(lián)網(wǎng)功能的新車滲透率約為45%,預(yù)計至2025年可達到接近60%的市場規(guī)模。長期預(yù)測,中國智能網(wǎng)聯(lián)汽車市場將不斷增長,至2025年將接近2000萬輛,市場滲透率將超過75%以上。

一方面,2019年上市的傳統(tǒng)燃油車聯(lián)網(wǎng)率超過40%,預(yù)計2020年后將超過70%,網(wǎng)絡(luò)技術(shù)的普及和不斷提升推動了智能網(wǎng)聯(lián)汽車發(fā)展,汽車的聯(lián)網(wǎng)率增加使得其逐步成為網(wǎng)絡(luò)攻擊重點目標(biāo),安全問題風(fēng)險突出,安全防護基礎(chǔ)薄弱。另一方面,工信部車聯(lián)網(wǎng)動態(tài)監(jiān)測情況顯示,2020年以來發(fā)現(xiàn)整車企業(yè)車聯(lián)網(wǎng)信息服務(wù)提供商等相關(guān)企業(yè)和平臺受到的惡意攻擊達到280余萬次,平臺漏洞、通信劫持、隱私泄露等風(fēng)險十分嚴(yán)重。威脅由車外進入車內(nèi)、影響程度加大、網(wǎng)絡(luò)安全與功能安全要求矛盾等問題層出不窮。

智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)鏈長、防護界面眾多,安全問題復(fù)雜,各主體探索建立車聯(lián)網(wǎng)產(chǎn)業(yè)鏈信息安全分級分類管理模式,明確各自安全的要求也迫在眉睫。

整車企業(yè)、互聯(lián)網(wǎng)企業(yè)和安全解決方案提供商紛紛布局汽車安全領(lǐng)域,推出特有的解決方案。整車企業(yè)攜手網(wǎng)絡(luò)安全公司,共建智能網(wǎng)聯(lián)汽車安全實驗室,合力推進汽車網(wǎng)絡(luò)安全檢測技術(shù)和防護技術(shù)的研發(fā)?;ヂ?lián)網(wǎng)企業(yè)依托在傳統(tǒng)IT領(lǐng)域的技術(shù)沉淀和積累,推出了安全芯片、安全操作系統(tǒng)、安全網(wǎng)關(guān)等產(chǎn)品。安全解決方案提供商則在汽車信息安全領(lǐng)域中投入大量測試類產(chǎn)品,通過對車輛自身特性以及網(wǎng)絡(luò)傳輸協(xié)議的分析,實現(xiàn)對車輛信息安全測試的標(biāo)準(zhǔn)化、工具化、流程化,保障車輛不受外界攻擊,提高車輛的安全防護能力。

2020年信息安全十大風(fēng)險分析了包括不安全的云端接口、未經(jīng)授權(quán)的訪問、系統(tǒng)存在的后門、不安全的車載通信等在內(nèi)的最常見、最危險的汽車信息安全漏洞。近期爆出的安全事件也顯示,攻擊者一旦利用安全漏洞,便可實現(xiàn)非法訪問、敏感數(shù)據(jù)竊取、遠(yuǎn)程控制等操作,嚴(yán)重影響駕駛員的行車安全,甚至生命財產(chǎn)安全。為了避免更大的損失,各主體都開始強化在汽車信息安全方面的能力,例如針對現(xiàn)有車型可以開展?jié)B透測試、漏洞挖掘等,依據(jù)分析結(jié)果和影響危害,設(shè)計防護方案以及創(chuàng)新安全技術(shù)等。

智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全呈融合性、整體性特點

(一)網(wǎng)絡(luò)安全技術(shù)領(lǐng)域擴展,智能網(wǎng)聯(lián)汽車成為新目標(biāo)

隨著云計算、大數(shù)據(jù)、車聯(lián)網(wǎng)等創(chuàng)新技術(shù)的逐步應(yīng)用,新形式網(wǎng)絡(luò)安全威脅和風(fēng)險正不斷滋生、擴散和疊加。其中,汽車行業(yè)的產(chǎn)品、產(chǎn)業(yè)的智能化升級是典型代表。智能網(wǎng)聯(lián)汽車作為搭載先進傳感器等裝置,融合云、網(wǎng)、路、端、人各要素,涉及信息通信、電子汽車交通等多行業(yè)、多領(lǐng)域、多主體,運用人工智能、自動駕駛等新技術(shù)的新一代產(chǎn)品,其網(wǎng)絡(luò)安全問題呈現(xiàn)融合性、整體性特點。

智能化、網(wǎng)聯(lián)化發(fā)展使得汽車面臨的網(wǎng)絡(luò)安全風(fēng)險不斷增大,相較傳統(tǒng)互聯(lián)網(wǎng),因其應(yīng)用環(huán)境更加特殊、組網(wǎng)更加復(fù)雜、管理更加困難,智能網(wǎng)聯(lián)汽車面臨的安全威脅也更加突出。首先,車端威脅復(fù)雜。智能網(wǎng)聯(lián)汽車車端威脅主要涉及車載信息交互系統(tǒng)、車載診斷(OBD)接口、車載網(wǎng)關(guān)、車內(nèi)網(wǎng)絡(luò)等。車內(nèi)多個存在攻擊風(fēng)險的脆弱點,引入了眾多威脅場景。其次,軟件大規(guī)模應(yīng)用。軟件重新定義汽車的趨勢導(dǎo)致智能網(wǎng)聯(lián)汽車車內(nèi)代碼量和復(fù)雜度激增,漏洞數(shù)量也隨之增加,給了攻擊者更多的可乘之機。最后,與外部連通性增強。車車通信、車路通信、車云通信和短距通信等車內(nèi)外通信場景為攻擊者提供了更多的攻擊面,通信安全防護水平參差不齊也極大降低了攻擊成本與難度。智能網(wǎng)聯(lián)汽車功能的大幅增加,導(dǎo)致信息安全接入點和風(fēng)險點不斷暴露,逐漸成為攻擊者目標(biāo)。

(二)產(chǎn)業(yè)價值體系正在構(gòu)建,外部環(huán)境安全隱患突出

智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)已進入技術(shù)快速演進、產(chǎn)業(yè)加速布局的新階段。2020世界智能網(wǎng)聯(lián)汽車大會上發(fā)布的《智能網(wǎng)聯(lián)汽車技術(shù)路線圖2.0》提出的目標(biāo)是:到2035年智能網(wǎng)聯(lián)汽車技術(shù)和產(chǎn)業(yè)體系全面建成,產(chǎn)業(yè)生態(tài)健全完善,整車智能化水平顯著提升,網(wǎng)聯(lián)式高度自動駕駛汽車大規(guī)模應(yīng)用。新產(chǎn)品、新業(yè)態(tài)、新模式不斷涌現(xiàn),以智能網(wǎng)聯(lián)汽車為載體的產(chǎn)業(yè)多樣化服務(wù)伴隨著大量信息資產(chǎn)的產(chǎn)生。

隨著汽車與外部的互聯(lián)互通程度不斷增強,一旦攻擊者利用高危漏洞,除了對本車及車主造成安全威脅,甚至還有可能蔓延至其他車輛,從中獲取大量利益,甚至可能威脅公共安全乃至國家安全。近年來智能網(wǎng)聯(lián)汽車信息安全事件頻發(fā),外部環(huán)境安全隱患日益突出。根據(jù)工信部數(shù)據(jù)統(tǒng)計,在2019年的專項調(diào)研、檢測中發(fā)現(xiàn),85%的關(guān)鍵部件存在著安全的漏洞,80%以上的車聯(lián)網(wǎng)平臺和APP存在缺乏身份鑒別、數(shù)據(jù)明文存儲等隱患,近六成企業(yè)缺乏自動化的網(wǎng)絡(luò)安全監(jiān)測響應(yīng)能力。Upstream Security的《2020年汽車網(wǎng)絡(luò)安全匯報》指出,汽車制造行業(yè)的互聯(lián)網(wǎng)攻擊快速提升,全行業(yè)遭遇的威脅愈來愈廣泛。數(shù)據(jù)顯示自2016年到2020年1月,汽車網(wǎng)絡(luò)安全事件的年安全事故總數(shù)提升了605%,僅在2019年就提升了1倍左右。按照目前的發(fā)展趨勢,隨著汽車聯(lián)網(wǎng)率不斷提升,安全問題會更加突出。

(三)數(shù)據(jù)信息泄露風(fēng)險加劇,個人信息保護不斷加強

智能網(wǎng)聯(lián)汽車的信息安全危機不僅能夠造成個人隱私泄露、企業(yè)經(jīng)濟損失、車毀人亡等嚴(yán)重后果,甚至上升成為國家公共安全問題。據(jù)統(tǒng)計,有56%的消費者表示,信息安全和隱私保護將成為他們未來購買車輛時主要考慮的因素。由此可見,智能網(wǎng)聯(lián)汽車信息安全已經(jīng)成為汽車產(chǎn)業(yè)甚至社會關(guān)注的焦點。當(dāng)前,正處于智能網(wǎng)聯(lián)汽車發(fā)展關(guān)鍵時期,強化智能網(wǎng)聯(lián)汽車的數(shù)據(jù)及個人信息安全保障已成為當(dāng)務(wù)之急。

建立信息安全防護體系 提高產(chǎn)品安全質(zhì)量

現(xiàn)如今,在互聯(lián)網(wǎng)時代下的任何行業(yè)對于信息安全的基本要求,無論是在團隊建設(shè)層面、流程管理層面還是技術(shù)要求層面,永遠(yuǎn)都不會過時,智能網(wǎng)聯(lián)汽車行業(yè)也不例外。

組建信息安全團隊,明確各主體細(xì)分職責(zé)。目前很多車聯(lián)網(wǎng)企業(yè),包括產(chǎn)品服務(wù)供應(yīng)商還沒有實現(xiàn)建立專職的技術(shù)團隊負(fù)責(zé)設(shè)計、實施、運維智能網(wǎng)聯(lián)汽車信息安全。做到信息安全專業(yè)化是任何企業(yè)都需要解決的第一步,之后則是細(xì)化內(nèi)部團隊工作職責(zé)。同時受限于自身成本、技術(shù)能力等因素,可以考慮請專業(yè)團隊開展相關(guān)安全解決方案咨詢、代碼安全加固、整車滲透測試等服務(wù),發(fā)揮產(chǎn)業(yè)鏈各主體技術(shù)優(yōu)勢,實現(xiàn)資源互補。

“安全左移”,建立“動態(tài)”安全管理流程?!鞍踩笠啤保丛谠O(shè)計階段考慮更多安全因素,是降低安全風(fēng)險、實現(xiàn)低成本高回報的解決辦法。隨著軟件定義汽車的普及,智能網(wǎng)聯(lián)汽車信息安全逐漸向DevSecOps轉(zhuǎn)變。微軟提出的安全開發(fā)生命周期(SDL)流程在設(shè)計階段提出安全需求,在驗證階段測試需求是否滿足,軟件發(fā)布后進行應(yīng)急響應(yīng),給出了組建一個從安全需求、防護措施與檢測到應(yīng)急響應(yīng)的動態(tài)安全管理流程的有效思路,構(gòu)建標(biāo)準(zhǔn)化安全開發(fā)全生命周期管理,提高產(chǎn)品安全質(zhì)量。

“自上而下,由內(nèi)向外”,加強技術(shù)防護。隨著智能網(wǎng)聯(lián)汽車軟件化程度逐步上升,加強數(shù)據(jù)、應(yīng)用到底層物理硬件“自上而下”的縱向防護愈加重要。同時網(wǎng)聯(lián)化也伴隨著“由內(nèi)向外”的車輛自身外部接口安全防護及車輛對外通信安全保障需求提升。建議遵循最小權(quán)限設(shè)計原則,保證應(yīng)用及服務(wù)的用戶都只能訪問必需的信息或資源;加強操作系統(tǒng)原生安全,選項默認(rèn)處于開啟狀態(tài)并合理配置;實現(xiàn)縱深防御,將不同安全防護手段應(yīng)用于智能網(wǎng)聯(lián)汽車的每個技術(shù)層面,提高攻擊門檻;減少暴露非必要的接口,裁剪非必要組件,從而減少攻擊面。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 通信
    +關(guān)注

    關(guān)注

    18

    文章

    6024

    瀏覽量

    135950
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11148

    瀏覽量

    103224
  • 智能網(wǎng)聯(lián)汽車

    關(guān)注

    9

    文章

    1060

    瀏覽量

    31078
收藏 人收藏

    評論

    相關(guān)推薦

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客
    的頭像 發(fā)表于 12-19 17:30 ?442次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    四維圖新受邀出席2024智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全與發(fā)展論壇

    近日,“2024智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全與發(fā)展論壇”在北京舉辦。四維圖新作為車路云一體化領(lǐng)域代表企業(yè),受邀分享在車路云一體化數(shù)據(jù)安全和測繪
    的頭像 發(fā)表于 12-02 13:58 ?154次閱讀

    知行科技《基于仿真方法量化AEB系統(tǒng)功能安全閾值》入選智能網(wǎng)聯(lián)汽車功能安全典型案例

    近日,在第三十一屆中國汽車工程學(xué)會年會暨展覽會(SAECCE 2024)上,由中國汽車工程學(xué)會智能網(wǎng)聯(lián)汽車
    的頭像 發(fā)表于 11-28 17:52 ?910次閱讀

    地平線榮獲2024年智能網(wǎng)聯(lián)汽車功能安全應(yīng)用典型案例

    近日,在2024年中國汽車工程學(xué)會年會(SAECCE 2024)期間,由中國汽車工程學(xué)會智能網(wǎng)聯(lián)汽車安全
    的頭像 發(fā)表于 11-26 14:08 ?271次閱讀

    北斗智聯(lián)探討汽車智能網(wǎng)聯(lián)技術(shù)趨勢

    近日,第三十一屆中國汽車工程學(xué)會年會暨展覽會(SAECCE 2024)精彩繼續(xù),大會圍繞節(jié)能技術(shù)、新能源汽車技術(shù)、智能網(wǎng)聯(lián)汽車技術(shù)、基礎(chǔ)共性
    的頭像 發(fā)表于 11-18 14:06 ?233次閱讀

    智能網(wǎng)聯(lián)汽車仿真測試標(biāo)準(zhǔn)體系研究

    當(dāng)前,基于場景的智能網(wǎng)聯(lián)汽車“三支柱”安全測試評估方法[1]已成為廣泛的行業(yè)共識,模擬仿真測試是其重要手段之一[2]。
    的頭像 發(fā)表于 11-07 10:34 ?286次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>仿真測試標(biāo)準(zhǔn)體系研究

    智能網(wǎng)聯(lián)汽車全球十大技術(shù)趨勢發(fā)布

    在近期舉行的2024世界智能網(wǎng)聯(lián)汽車大會上,中國汽車工程學(xué)會代表大會發(fā)布智能網(wǎng)聯(lián)
    的頭像 發(fā)表于 11-05 08:04 ?556次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>全球十大技術(shù)趨勢發(fā)布

    中國智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)取得顯著成效

    近日,中國工業(yè)和信息化部部長金壯龍在2024世界智能網(wǎng)聯(lián)汽車大會上宣布,中國智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)已顯
    的頭像 發(fā)表于 10-25 14:32 ?528次閱讀

    奕斯偉計算推動智能網(wǎng)聯(lián)汽車加速發(fā)展

    為促進智能網(wǎng)聯(lián)汽車技術(shù)交流與合作,加速推進智能網(wǎng)聯(lián)汽車跨界融合發(fā)展,第十一屆國際
    的頭像 發(fā)表于 09-30 10:41 ?478次閱讀

    數(shù)字證書如何工作?汽車智能網(wǎng)聯(lián)V2X通信安全的基石#智能網(wǎng)聯(lián)

    智能網(wǎng)聯(lián)
    北匯信息POLELINK
    發(fā)布于 :2024年07月12日 13:33:30

    數(shù)字簽名如何工作?智能網(wǎng)絡(luò)V2X中安全證書的基礎(chǔ)#智能網(wǎng)聯(lián)

    智能網(wǎng)聯(lián)
    北匯信息POLELINK
    發(fā)布于 :2024年07月10日 18:02:38

    現(xiàn)代汽車、起亞與百度簽署智能網(wǎng)聯(lián)汽車戰(zhàn)略合作框架協(xié)議

    現(xiàn)代汽車與起亞攜手百度,共同在北京簽署了智能網(wǎng)聯(lián)汽車領(lǐng)域的戰(zhàn)略合作框架協(xié)議。這一協(xié)議標(biāo)志著雙方將在智能網(wǎng)
    的頭像 發(fā)表于 05-08 11:25 ?686次閱讀

    【換道賽車:新能源汽車的中國道路 | 閱讀體驗】 新能源到底新在何處?新能源在國內(nèi)如何發(fā)展?

    ” - 電動化 - 共享化 - 智能化 - 網(wǎng)聯(lián)化 供應(yīng)鏈重塑 傳統(tǒng)金字塔穩(wěn)定體系: 整車企業(yè) - (支配)-——一級供應(yīng)商——二級供應(yīng)商——三級供應(yīng)商 新型網(wǎng)狀體系 整車企業(yè)、一二級供應(yīng)商平行
    發(fā)表于 03-19 13:22

    專家訪談 | 汽車信息安全強標(biāo)即將落地,企業(yè)該如何應(yīng)對?(汽車安全①:信息安全

    智能網(wǎng)聯(lián)汽車信息安全隨著信息技術(shù)的快速發(fā)展和智能化趨勢的持續(xù)推進,智能
    的頭像 發(fā)表于 03-12 17:34 ?1158次閱讀
    專家訪談 | <b class='flag-5'>汽車</b>信息<b class='flag-5'>安全</b>強標(biāo)即將落地,企業(yè)該如何應(yīng)對?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>①:信息<b class='flag-5'>安全</b>)

    五部委將聯(lián)合開展智能網(wǎng)聯(lián)汽車“車路云一體化”應(yīng)用試點工作

    近期《關(guān)于開展智能網(wǎng)聯(lián)汽車“車路云一體化”應(yīng)用試點工作的通知》提出將建成一批架構(gòu)相同、標(biāo)準(zhǔn)統(tǒng)一、業(yè)務(wù)互通、安全可靠的城市級應(yīng)用試點項目,進而
    的頭像 發(fā)表于 02-05 14:12 ?572次閱讀
    五部委將聯(lián)合開展<b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>“車路云一體化”應(yīng)用試點工作
    RM新时代网站-首页