99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

越智能,越危險,汽車信息安全新規(guī)到來

Simon觀察 ? 來源:電子發(fā)燒友網 ? 作者:黃山明 ? 2021-06-28 06:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網報道(文/黃山明)作為人們日常使用的交通工具,汽車已經融入到大多數(shù)人的生活當中,而今,傳統(tǒng)機械汽車正在向智能汽車轉變。而智能汽車的特征,便是可以在車輛中實現(xiàn)集環(huán)境感知、規(guī)劃決策、多等級輔助駕駛等功能于一體,這對于通信的要求就更高了,但與此同時,對于汽車信息安全的防護也要求更高。

不同于傳統(tǒng)的通信產品,產品被黑客入侵,只會導致信息泄露,而車輛如果被黑客控制,那可能對駕駛員生命造成威脅。2021年6月10日,《中華人民共和國數(shù)據(jù)安全法》(以下簡稱數(shù)據(jù)安全法)獲審批通過,并將于2021年9月1日起施行。

除了《數(shù)據(jù)安全法》以外,5月12日,國家網信辦就《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》公開征求意見,對車輛信息收集、如何收集、如何使用都作出了相關規(guī)定,進一步規(guī)范了汽車信息的使用。

同時,聯(lián)合國已經發(fā)布一項對整個行業(yè)有重大影響的法規(guī),未來,只有在車輛制造商獲得網絡安全管理體系(CSMS)認證的情況下,才可以進行車輛型式認證。

《數(shù)據(jù)安全法》為智能網聯(lián)汽車產業(yè)的長遠發(fā)展提供安全保障

為何要對針對汽車信息安全如此重視,一方面是因為汽車信息切身關系到駕駛員的安全,另一方面,目前的智能汽車的確還存在許多漏洞。

紐創(chuàng)信安CEO樊俊鋒在接受電子發(fā)燒友網采訪時表示,從信息安全的角度來說,安全設計和安全測試兩方面都有不少痛點。從設計方面來說,智能化意味著單輛汽車上集成的軟硬件更加復雜,網聯(lián)化則意味著潛在的遠程攻擊入口。這兩個因素都對整車信息安全設計帶來了新的挑戰(zhàn)。

另一方面,傳統(tǒng)的汽車安全測評體系主要專注在功能安全,因而信息安全方面的檢測標準、檢測設備都不完善。并且,智能網聯(lián)汽車的迭代周期變短,留給測評實驗室的時間和預算不多,導致了滲透測試深度不足。解決這個問題需要政府加快推進智能網聯(lián)汽車安全測試相關標準建設,推動信息安全測評成為強制性測試。

國民技術方案開發(fā)部執(zhí)行總監(jiān)趙永剛認為,由于汽車電子芯片的計算資源和安全能力的局限性,車載電子設備往往缺乏足夠的信息安全保護措施,并且隨著車載單元功能越來越多,實現(xiàn)的代碼量增加,潛在的代碼漏洞問題也越來越突出。

想要解決這一問題,需要加強車載系統(tǒng)的信息安全防護,通過數(shù)據(jù)加密技術、數(shù)字簽名技術等基于密碼安全機制的安全產品及其解決方案來強化保護車輛運行安全、數(shù)據(jù)安全、用戶隱私性等。

高新興物聯(lián)副總裁蘭建川從汽車信息安全中舉了幾個具體例子,一個是不安全的生態(tài)接口,一些企業(yè)會將自己的應用植入進汽車系統(tǒng)當中,這會造成服務器數(shù)據(jù)被非法查詢和獲取及遠程入侵;第二則是未經授權訪問的安全漏洞,造成服務器數(shù)據(jù)信息泄露而被攻擊;第三則是系統(tǒng)可能存在后門,造成車輛的車載娛樂系統(tǒng)、T-Box等容易受到攻擊,信息可能受到威脅;第四則是不安全的車載通訊漏洞,造成通信數(shù)據(jù)被竊聽和泄露,車輛位置也可能被欺騙,干擾駕駛安全;等等。

此外,在進行車輛系統(tǒng)固件OTA升級時,可能會在一些安全漏洞,車載網絡也需要做好安全隔離。同時還可能面臨木馬植入,導致車主敏感信息泄露等。

隨著汽車智能化、網聯(lián)化的加深,汽車系統(tǒng)越來越復雜。有數(shù)據(jù)顯示,1000個代碼中,就可能存在一個缺陷,這將帶來信息安全的問題。而汽車產業(yè)生態(tài)已然非常龐大,產業(yè)鏈較長,但目前缺少一套統(tǒng)一的信息安全標準,這導致各產業(yè)對信息安全理解不一樣,同時也造成對信息安全責任的劃分不明確。

而今,隨著《數(shù)據(jù)安全法》的落實,相信未來在汽車信息安全領域,將會逐步形成統(tǒng)一標準,對于整個行業(yè)而言,將是重大的利好。

信息加密,保障數(shù)據(jù)安全

《數(shù)據(jù)安全法》的提出,以及汽車數(shù)據(jù)安全征求意見稿的出現(xiàn),為市場提供了一份政策及標準上的參考。但具體要怎么去做好汽車信息安全,還需要各大企業(yè)做出相應的解決方案。

樊俊鋒表示在技術層面,可以分為數(shù)據(jù)安全保護和和數(shù)據(jù)流轉管控這兩個維度操作,在數(shù)據(jù)“收集、分析、存儲、傳輸、查詢、利用和刪除”的每個環(huán)節(jié),都可以使用密碼技術來實現(xiàn)。例如,在數(shù)據(jù)收集、傳輸和存儲環(huán)節(jié),可以使用密碼技術對所有原始數(shù)據(jù)進行加密和簽名,確保數(shù)據(jù)的機密性和完整性。

在分析、查詢和利用方面,可以使用全同態(tài)密碼、多方計算、聯(lián)邦學習等方法實現(xiàn)“數(shù)據(jù)可用不可見”。此外,國家還可以強制要求數(shù)據(jù)收集設備、數(shù)據(jù)存儲設備、數(shù)據(jù)計算設備都使用符合我國標準的高安全芯片,對數(shù)據(jù)的全生命周期提供金融級安全保護。

國民技術已經推出的SE安全芯片全系支持國密和國際密碼算法,搭載有各種對稱算法、非對稱算法、哈希算法,可以滿足不同密碼應用場景需求。趙永剛提到國民技術N32S032安全芯片是同時獲得EAL5+高級別安全認證和AEC-Q100 Grade 2車規(guī)認證的國產安全芯片,SE安全芯片已經在T-Box、ETC/OBU、OBD等車載電子產品上獲得大量應用。

此外,國民技術通用安全MCU兼具通用性和安全性,同時支持國密和國際密碼算法,可以在智能網聯(lián)汽車的數(shù)據(jù)安全保護、數(shù)據(jù)脫敏處理等汽車用戶信息與隱私保護,以及安全控制等方面發(fā)揮重要作用。與此同時,國民技術正在規(guī)劃建立IATF16949汽車質量管理體系認證,打造智能網聯(lián)汽車信息安全質量保障體系。

高新興物聯(lián)則是在數(shù)據(jù)傳輸通道上提供安全解決方案,如通過車載前裝模組、前裝T-box與車內、平臺之間的通信承載方面進行安全保障,同時還提供基于車路協(xié)同的智能網聯(lián)系統(tǒng)解決方案,在人-車--路-網-平臺場景下的數(shù)據(jù)通信上保證其安全性。

不過,樊俊鋒提到,除了要引入密碼算法和密碼芯片,智能網聯(lián)汽車所產生的數(shù)據(jù)種類繁多,不僅涉及到個人(車主、駕駛人、乘車人、行人)數(shù)據(jù),也涉及到地圖、街景、充電等可能影響國家和公共利益的數(shù)據(jù),需要對不同數(shù)據(jù)進行分類,并針對性開展風險分析和安全設計。這里面還有眾多的技術創(chuàng)新要做。

通過芯片、通信管道、加密算法多方面加強對汽車信息安全保障,讓相關企業(yè)能夠更好的滿足《數(shù)據(jù)安全法》與汽車數(shù)據(jù)安全管理征求意見稿的相關規(guī)定。

多段防護,杜絕黑客入侵

除了針對駕駛員安全信息的防護以外,還有一種信息安全是來自于外部,如黑客入侵。2015年,有安全測試人員通過網絡遠程控制了一輛吉普,通過該車的娛樂系統(tǒng),他們可以進入其多媒體系統(tǒng),擋風玻璃刮水器和空調系統(tǒng),并控制剎車和車輛速度,在測試中他們成功控制在高速上行駛的汽車停了下來。

與過去入侵時需要用到電纜不同,只用通過網絡,就能實現(xiàn)入侵。為此,克萊斯勒付出了對140萬輛汽車進行召回維修的代價。

樊俊鋒認為汽車的防御比傳統(tǒng)的信息系統(tǒng)防御要求更高,因為一旦出現(xiàn)問題,可能導致車毀人亡。因此,網聯(lián)汽車需要的是“防范于未然”,需要把風險在設計階段就消滅。

要實現(xiàn)上述目標,至少在以下幾個方面需要提升系統(tǒng)的安全性。第一,關鍵車載芯片本身的安全性達到國密二級標準。即,芯片本身能有效保護密鑰、固件、預算過程的安全,黑客只有破解芯片才能植入惡意固件或篡改數(shù)據(jù)。第二,通信協(xié)議使用“白名單”模式的指令認證,認證協(xié)議本身的安全性必須是足夠的,以使得黑客需要破解協(xié)議才可以偽造命令。第三,系統(tǒng)本身具有多重防護,具有較高的安全冗余,以使得黑客無法通過“單點突破”而控制系統(tǒng)。

同時,紐創(chuàng)信安提供密碼IP產品已經進入多家汽車芯片,覆蓋了智能座艙、AI、V2X等類型的產品。其IP產品支持SM2、SM3、SM4、SM9等密碼算法,也支持國際密碼算法和隨機數(shù)發(fā)生器等模塊。還擁有相應安全監(jiān)測設備,并且在今年Q3將推出面向智能網聯(lián)汽車的輕量級加密認證算法和IPSec協(xié)議SDK、SSL協(xié)議SDK,用于車載通信網絡的加密和認證。

蘭建川從通信技術上提出了另一種解決建議,當前有多款商用車型已經可以通過OTA升級相關車載應用,而當前的車聯(lián)網蜂窩通信主要基于運營商的公共網絡,關鍵的OTA升級過程存在被黑客入侵和利用的可能。針對這一問題,在一些重點行業(yè)也已經部署了通信專網的方案,通過專屬頻段和網絡通道與公共網絡進行物理隔離,同時隨著安全加密技術在5G+V2X網絡的廣泛深度應用,也將會有效提升OTA的安全性。

隨著汽車智能化和網聯(lián)化的滲透率持續(xù)提高,業(yè)界對于車聯(lián)網數(shù)據(jù)安全的重視與日俱增,從需求端也將驅動加密技術的發(fā)展。高新興物聯(lián)目前已經在其產品中采用了軟件加密算法和硬件加密芯片,讓數(shù)據(jù)安全能力進一步增強。同時蘭建川預測,未來市場中,車聯(lián)網行業(yè)會誕生一個信息安全的龍頭企業(yè)。

小結

《數(shù)據(jù)安全法》以及《汽車數(shù)據(jù)安全(征求意見稿)》的發(fā)布,表面上看,對于企業(yè)可能造成一定的約束,但從長遠來看,數(shù)據(jù)新規(guī)的發(fā)布也將有望推動智能網聯(lián)汽車數(shù)據(jù)保護技術的創(chuàng)新,為整個行業(yè)的發(fā)展保駕護航。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 汽車通信
    +關注

    關注

    0

    文章

    19

    瀏覽量

    10321
  • 智能汽車
    +關注

    關注

    30

    文章

    3089

    瀏覽量

    108392
  • 通信安全
    +關注

    關注

    0

    文章

    40

    瀏覽量

    11997
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    智能網聯(lián)汽車信息安全:構建數(shù)字時代的生命防線

    和駕駛體驗的革新,也使信息安全成為決定產業(yè)可持續(xù)發(fā)展的核心要素。面對日益復雜的安全威脅,構建一套覆蓋全生命周期、融合技術與管理的安全防護體系已成為行業(yè)共識。 多維威脅下的
    的頭像 發(fā)表于 07-16 18:13 ?84次閱讀

    聯(lián)合電子開發(fā)模塊化信息安全平臺方案

    智能網聯(lián)汽車技術的快速發(fā)展,在提升汽車智能化水平的同時,也對汽車信息安全提出了更高挑戰(zhàn)。在此背景
    的頭像 發(fā)表于 06-17 15:48 ?390次閱讀
    聯(lián)合電子開發(fā)模塊化<b class='flag-5'>信息</b><b class='flag-5'>安全</b>平臺方案

    國芯科技車規(guī)信息安全芯片累計出貨量突破300萬顆

    重要進展。更重要的是,國芯科技的車規(guī)信息安全芯片的應用領域實現(xiàn)關鍵突破,成功實現(xiàn)智能座艙和駕駛域的安全應用。
    的頭像 發(fā)表于 04-15 11:43 ?658次閱讀
    國芯科技車<b class='flag-5'>規(guī)</b>級<b class='flag-5'>信息</b><b class='flag-5'>安全</b>芯片累計出貨量突破300萬顆

    四維圖新亮相2025智能汽車信息安全大會

    近日,第八屆AutoCS智能汽車信息安全大會在上海召開。作為汽車數(shù)據(jù)安全的行業(yè)專業(yè)會議,大會吸引了眾多企業(yè)、專家及機構參與,圍繞
    的頭像 發(fā)表于 03-28 17:01 ?553次閱讀

    連接器在汽車信息娛樂系統(tǒng)中的應用

    想必很多人都有這樣的體會:今天的汽車,越來像一款大號的、車輪上的“手機”,除了作為交通工具,也承擔著越來越多信息消費和交互的職責。這種用戶體驗和認知上的變化,很大程度上是汽車信息娛樂
    的頭像 發(fā)表于 03-20 11:07 ?980次閱讀

    安全檢測 高效合規(guī) | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    汽車智能化進程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全規(guī)性驗證正面臨三重挑戰(zhàn):法
    的頭像 發(fā)表于 03-17 17:04 ?742次閱讀
    <b class='flag-5'>安全</b>檢測 高效合<b class='flag-5'>規(guī)</b> | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    宜科全新一代4級安全光幕SE4系列介紹

    隨著科技的進步,機械設備日益自動化和智能化。設備自動化的提升提高了生產效率,但也帶來了新的安全隱患,設備的潛在危險性越來難以被探測,因而在事故或傷害發(fā)生前及時排除
    的頭像 發(fā)表于 03-17 09:53 ?534次閱讀

    當我問DeepSeek:為什么傳感器技術越來重要

    為什么傳感器技術越來重要 我們一起來看看 ????DeepSeek是怎么說的 為什么傳感器技術越來重要? ? 傳感器:數(shù)字世界的感官,智能
    的頭像 發(fā)表于 03-01 15:58 ?366次閱讀

    汽車成立50人售后維保團隊

    近日,極汽車針對車主關心的問題發(fā)布了官方說明,宣布公司已經正式組建了專業(yè)的售后維保團隊,以保障廣大車主的合法權益。 據(jù)極汽車透露,目前公司已成立了售后維保及用戶溝通工作小組,該小組
    的頭像 發(fā)表于 01-08 10:42 ?640次閱讀

    閃崩之后的眾生相

    的故事結束了,極人的生活仍將繼續(xù)。
    的頭像 發(fā)表于 12-23 14:29 ?346次閱讀
    極<b class='flag-5'>越</b>閃崩之后的眾生相

    百度確保極汽車地圖服務穩(wěn)定無憂

    )和地圖導航服務的持續(xù)穩(wěn)定。百度承諾,這兩項核心功能將不會因任何原因而中斷,以保障極汽車用戶的出行安全和便捷。 為了確保服務質量的持續(xù)優(yōu)化,百度云團隊已經與極技術團隊進行了深入的對
    的頭像 發(fā)表于 12-20 10:08 ?481次閱讀

    魏牌全新藍山榮獲汽車座艙個人信息安全保護驗證證書

    近日,在2024中國國際汽車技術領袖專題論壇上,中汽研科技有限公司軟件測評中心(以下簡稱“軟件測評中心”)向魏牌全新藍山頒發(fā)了國內首批《汽車座艙個人信息
    的頭像 發(fā)表于 11-25 15:17 ?669次閱讀

    汽車信息娛樂系統(tǒng)的ESD保護

    電子發(fā)燒友網站提供《汽車信息娛樂系統(tǒng)的ESD保護.pdf》資料免費下載
    發(fā)表于 09-25 09:42 ?0次下載
    <b class='flag-5'>汽車信息</b>娛樂系統(tǒng)的ESD保護

    強制性國標!上??匕矃⒕帯?b class='flag-5'>汽車整車信息安全技術要求》正式發(fā)布

    信息化部歸口,委托全國汽車標準化技術委員會智能網聯(lián)汽車分會執(zhí)行。上??匕苍趦鹊?b class='flag-5'>汽車科技領域企業(yè)、主機廠、Tier1、高校院所、機構中心等單
    的頭像 發(fā)表于 09-05 17:14 ?907次閱讀

    汽車引領智能駕駛新紀元,ASD智駕系統(tǒng)正式發(fā)布并搭載于極07

    8月29日,汽車行業(yè)迎來振奮人心的消息,極汽車正式宣布其精心研發(fā)的ASD智能駕駛系統(tǒng)已成功問世,并首次應用于旗艦車型極07之中。這一里程
    的頭像 發(fā)表于 08-29 16:44 ?1588次閱讀