999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

智能網聯汽車“提速” 信息安全如何保障?

2018-05-14 14:06:03徐可趙世佳
新能源汽車報 2018年18期
關鍵詞:汽車

徐可 趙世佳

隨著汽車智能化、網聯化程度的提高,信息篡改、病毒入侵等汽車信息安全問題日益嚴峻。2015年美國研究機構Ponemon預測,未來將有60%-70%車輛因信息安全漏洞被召回,汽車受到信息安全攻擊的威脅正逐步提升。

我國在大力發展智能網聯汽車的同時,必須高度重視可能帶來的信息安全風險,加強智能網聯汽車信息安全管理,提高網絡攻擊防御能力。

四類信息安全風險

調查顯示,大多數車企信息安保措施不完善,不能實時或者主動應對安全入侵。目前,智能網聯汽車面臨的信息安全風險主要來自于車輛、云端、網絡傳輸以及相關聯的外部設備。

第一類是車輛安全風險。一是操作系統安全。作為智能網聯汽車的核心部件,操作系統向上承載應用、通信等功能,向下承接底層資源調用和管理。目前,大部分車企采用的都是開源方案,雖可極大地降低開發成本,但存在安全漏洞、魯棒性缺失以及缺乏對操作系統行為監控等安全風險。二是密鑰安全。保護數據隱私與機密性的通常做法是實施數據加密,一旦密鑰被泄露,加密數據的安全性將蕩然無存。三是終端架構安全。汽車內部相對封閉的網絡環境也存在很多可被攻擊的安全缺口,如胎壓監測系統、距離通信設備、MOST總線、CAN總線、LIN總線等,對于外部攻擊的防御能力較弱。四是硬件安全。自動駕駛和自動巡航系統,利用微波雷達和激光雷達裝置探測前方障礙物,依賴行車信息采集系統將車輛狀態及行車環境信息傳遞給車載中控系統,一旦被攻擊,將存在車輛安全事故風險。

第二類是云平臺安全風險。智能網聯汽車管控中心的云平臺同樣面臨著各種惡意威脅,除了需要病毒防護、中間件安全防護以及訪問控制防護外,還要重視數據安全防護問題,防止車主存儲到云端的數據(特別是隱私數據)意外丟失、被竊取。

目前,大部分車聯網數據使用分布式技術進行存儲,主要面臨的安全威脅包括黑客對數據惡意竊取和篡改、敏感數據被非法訪問等。隨著智能網聯汽車持續發展,數據安全、訪問控制等威脅也會越來越多,云端安全威脅不容忽視。

第三類是網絡傳輸安全風險。V2X(人、車、路、互聯網等)通過Wi-Fi、移動通信網(3G/4G/5G等)、DSRC等無線通信手段與其它車輛、交通專網、互聯網等進行連接。

車載終端與網絡中心進行雙向數據傳輸,其主要存在三大安全風險:一是認證風險,沒有驗證發送者的身份信息、偽造身份、動態劫持等;二是傳輸風險,車輛信息沒有加密或強度不夠、密鑰信息暴露、所有車型使用相同的對稱密鑰;三是協議風險,通信流程偽裝,把一種協議偽裝成另一種協議。在自動駕駛情況下,汽車會按照V2X通信內容判斷行駛路線,攻擊者可以利用偽消息誘導車輛發生誤判,影響車輛自動控制,促發交通事故。

第四類是外部連接設備安全風險。操控App、充電樁等外部生態組件頻繁接入智能網聯汽車,每個接入點都意味著新風險點的引入。駕駛者在購買和安裝外接產品時,有帶來外部病毒入侵攻擊的風險,尤其是智能手機、平板電腦、PDA、GPS衛星導航系統等,這些便攜設備參雜著大量仿制、山寨產品和惡意代碼應用程序等,這些外聯設備組件獲取成本低及安全防護能力不足,應該引起重視。汽車制造企業在車輛開發設計時,必須重點考慮用戶帶入車內的便攜和外接設備所帶來的惡性信息安全攻擊威脅。

各國如何防范

美國的全方位信息安全法規標準。美國將汽車信息安全上升到國家安全層面,先于產業發展提前部署法規標準,走在世界前列。

法規方面,2017年9月美國眾議院通過《確保車輛演化的未來部署和研究安全法案》(《自動駕駛方案》),要求車企必須制定詳細的網絡安全計劃,遵循NHTSA的網絡安全指導,否則,法案將阻止其制造、銷售或進口高度自動化車輛、全自動化車輛或自動駕駛系統。標準方面,美國率先推出了SAE J3061/IEEE 1609.2《汽車系統網絡安全指南》等系列標準,內容涉及汽車信息安全完整性等級、測試方法和工具等,以保證汽車在全生命周期中都可獲得有效的信息安全保護。

同時,美國SAE與ISO/TC22道路車輛技術委員會以聯合工作組的形式成立了汽車信息安全工作組,正式啟動ISO層面的國際標準法規制定工作。2016年,美國NHTSA發布了《現代汽車信息安全最佳實踐》,針對快速發展的智能網聯汽車信息安全及隱私保護等問題推出了最佳實踐框架結構。

歐洲的汽車零部件及網絡通信安全。歐洲依托強大的汽車制造商和零部件廠商,自2008年開始分別開展了EVITA、OVERSEE、PRESERVE等項目,從汽車硬件安全、車輛通信系統架構、V2X通信安全等方面提出了解決方案和技術規范,部分技術成果已實現產業化應用。

另外,歐洲電信標準協會(ETSI)針對智能網聯汽車與智能交通系統制定了系列信息安全標準,涉及ITS安全服務架構、ITS通信安全架構與安全管理、可信與隱私管理、訪問控制和保密服務等方面。

日本的汽車生命周期信息安全保護措施。日本信息處理推進機構IPA推出的汽車信息安全指南,從汽車可靠性角度出發,通過對車輛功能群分類,定義了汽車信息安全模型IPA Car,將信息安全產生威脅的原因分成用戶偶然引發的失誤和攻擊者惡意造成的威脅,提出了信息加密、判定用戶程序合法性、對使用者操作權限和通訊范圍實施訪問控制管理等應對之策。

同時,IPA按照汽車設計、開發、使用、廢棄的全生命周期,整理出安全管理方針。設計階段結合各項功能安全性的重要程度進行預算分配;開發階段采用防漏洞的安全編碼和編碼標準;使用階段構筑信息安全迅速應對聯絡機制;廢棄階段提供信息刪除功能等。

猜你喜歡
汽車
汽車懸掛的作用
人民交通(2020年22期)2020-11-26 07:36:44
會變小的汽車
2019年8月汽車產銷環比增長 同比仍呈下降
汽車與安全(2019年9期)2019-11-22 09:48:03
2019年7月汽車產銷同比繼續收窄
汽車與安全(2019年8期)2019-09-26 04:49:10
2019年4月汽車產銷環比和同比均呈較快下降
汽車與安全(2019年5期)2019-07-30 02:49:51
汽車之家深陷“封殺門”
汽車觀察(2019年2期)2019-03-15 06:00:06
我國將發布報廢汽車回收新規
汽車的“出賣”
汽車們的喜怒哀樂
3D 打印汽車等
決策探索(2014年21期)2014-11-25 12:29:50
主站蜘蛛池模板: 日韩无码精品人妻| 国产主播一区二区三区| 日韩专区欧美| 亚洲精品福利视频| 国产精品无码制服丝袜| 伊人久久大香线蕉综合影视| 欧洲高清无码在线| 国内精品视频在线| 搞黄网站免费观看| 亚洲人成日本在线观看| 国产xxxxx免费视频| 日韩av手机在线| 国产区人妖精品人妖精品视频| 青青草一区| 日韩A级毛片一区二区三区| 日韩a级片视频| 人妻无码中文字幕第一区| 中文字幕在线观| 日韩在线视频网| julia中文字幕久久亚洲| 日韩在线成年视频人网站观看| 毛片国产精品完整版| 国产jizz| 国产成人亚洲精品蜜芽影院| 欧美成人区| 精品伊人久久久大香线蕉欧美| 欧美a在线| 成人欧美日韩| 真实国产乱子伦高清| 国产另类乱子伦精品免费女| 欧美人人干| 思思热精品在线8| 亚洲成肉网| 久久婷婷六月| 久草青青在线视频| 爽爽影院十八禁在线观看| 天天干天天色综合网| 国产精品免费电影| 综1合AV在线播放| 国产亚洲精品资源在线26u| 大学生久久香蕉国产线观看 | 日本妇乱子伦视频| 在线观看亚洲国产| 日本免费一级视频| 亚洲欧美日韩成人高清在线一区| 97久久超碰极品视觉盛宴| 99人妻碰碰碰久久久久禁片| 日韩毛片基地| 97色婷婷成人综合在线观看| 国产色伊人| 亚洲无码日韩一区| 亚洲国产第一区二区香蕉| 色男人的天堂久久综合| 亚洲成人黄色在线观看| 亚洲欧美成人在线视频| 国产视频欧美| 亚洲综合专区| 日韩在线成年视频人网站观看| 天天爽免费视频| 日韩亚洲综合在线| 在线色综合| 亚洲综合久久成人AV| 91九色国产porny| 99青青青精品视频在线| 欧美在线中文字幕| 国产成人一区二区| 国产精品99一区不卡| 日韩少妇激情一区二区| 另类重口100页在线播放| 亚洲国产成人精品青青草原| 亚洲自偷自拍另类小说| 亚洲视频三级| 九九这里只有精品视频| 婷婷色在线视频| 免费看美女自慰的网站| 欧美黄网站免费观看| 91福利一区二区三区| 重口调教一区二区视频| 又爽又大又光又色的午夜视频| 久草国产在线观看| 精品无码日韩国产不卡av | 国产精品久久久精品三级|