電子發(fā)燒友網(wǎng)報(bào)道(文/黃山明)作為人們?nèi)粘J褂玫慕煌üぞ撸囈呀?jīng)融入到大多數(shù)人的生活當(dāng)中,而今,傳統(tǒng)機(jī)械汽車正在向智能汽車轉(zhuǎn)變。而智能汽車的特征,便是可以在車輛中實(shí)現(xiàn)集環(huán)境感知、規(guī)劃決策、多等級輔助駕駛等功能于一體,這對于通信的要求就更高了,但與此同時(shí),對于汽車信息安全的防護(hù)也要求更高。
不同于傳統(tǒng)的通信產(chǎn)品,產(chǎn)品被黑客入侵,只會導(dǎo)致信息泄露,而車輛如果被黑客控制,那可能對駕駛員生命造成威脅。2021年6月10日,《中華人民共和國數(shù)據(jù)安全法》(以下簡稱數(shù)據(jù)安全法)獲審批通過,并將于2021年9月1日起施行。
除了《數(shù)據(jù)安全法》以外,5月12日,國家網(wǎng)信辦就《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》公開征求意見,對車輛信息收集、如何收集、如何使用都作出了相關(guān)規(guī)定,進(jìn)一步規(guī)范了汽車信息的使用。
同時(shí),聯(lián)合國已經(jīng)發(fā)布一項(xiàng)對整個(gè)行業(yè)有重大影響的法規(guī),未來,只有在車輛制造商獲得網(wǎng)絡(luò)安全管理體系(CSMS)認(rèn)證的情況下,才可以進(jìn)行車輛型式認(rèn)證。
《數(shù)據(jù)安全法》為智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)的長遠(yuǎn)發(fā)展提供安全保障
為何要對針對汽車信息安全如此重視,一方面是因?yàn)槠囆畔⑶猩黻P(guān)系到駕駛員的安全,另一方面,目前的智能汽車的確還存在許多漏洞。
紐創(chuàng)信安CEO樊俊鋒在接受電子發(fā)燒友網(wǎng)采訪時(shí)表示,從信息安全的角度來說,安全設(shè)計(jì)和安全測試兩方面都有不少痛點(diǎn)。從設(shè)計(jì)方面來說,智能化意味著單輛汽車上集成的軟硬件更加復(fù)雜,網(wǎng)聯(lián)化則意味著潛在的遠(yuǎn)程攻擊入口。這兩個(gè)因素都對整車信息安全設(shè)計(jì)帶來了新的挑戰(zhàn)。
另一方面,傳統(tǒng)的汽車安全測評體系主要專注在功能安全,因而信息安全方面的檢測標(biāo)準(zhǔn)、檢測設(shè)備都不完善。并且,智能網(wǎng)聯(lián)汽車的迭代周期變短,留給測評實(shí)驗(yàn)室的時(shí)間和預(yù)算不多,導(dǎo)致了滲透測試深度不足。解決這個(gè)問題需要政府加快推進(jìn)智能網(wǎng)聯(lián)汽車安全測試相關(guān)標(biāo)準(zhǔn)建設(shè),推動信息安全測評成為強(qiáng)制性測試。
國民技術(shù)方案開發(fā)部執(zhí)行總監(jiān)趙永剛認(rèn)為,由于汽車電子芯片的計(jì)算資源和安全能力的局限性,車載電子設(shè)備往往缺乏足夠的信息安全保護(hù)措施,并且隨著車載單元功能越來越多,實(shí)現(xiàn)的代碼量增加,潛在的代碼漏洞問題也越來越突出。
想要解決這一問題,需要加強(qiáng)車載系統(tǒng)的信息安全防護(hù),通過數(shù)據(jù)加密技術(shù)、數(shù)字簽名技術(shù)等基于密碼安全機(jī)制的安全產(chǎn)品及其解決方案來強(qiáng)化保護(hù)車輛運(yùn)行安全、數(shù)據(jù)安全、用戶隱私性等。
高新興物聯(lián)副總裁蘭建川從汽車信息安全中舉了幾個(gè)具體例子,一個(gè)是不安全的生態(tài)接口,一些企業(yè)會將自己的應(yīng)用植入進(jìn)汽車系統(tǒng)當(dāng)中,這會造成服務(wù)器數(shù)據(jù)被非法查詢和獲取及遠(yuǎn)程入侵;第二則是未經(jīng)授權(quán)訪問的安全漏洞,造成服務(wù)器數(shù)據(jù)信息泄露而被攻擊;第三則是系統(tǒng)可能存在后門,造成車輛的車載娛樂系統(tǒng)、T-Box等容易受到攻擊,信息可能受到威脅;第四則是不安全的車載通訊漏洞,造成通信數(shù)據(jù)被竊聽和泄露,車輛位置也可能被欺騙,干擾駕駛安全;等等。
此外,在進(jìn)行車輛系統(tǒng)固件OTA升級時(shí),可能會在一些安全漏洞,車載網(wǎng)絡(luò)也需要做好安全隔離。同時(shí)還可能面臨木馬植入,導(dǎo)致車主敏感信息泄露等。
隨著汽車智能化、網(wǎng)聯(lián)化的加深,汽車系統(tǒng)越來越復(fù)雜。有數(shù)據(jù)顯示,1000個(gè)代碼中,就可能存在一個(gè)缺陷,這將帶來信息安全的問題。而汽車產(chǎn)業(yè)生態(tài)已然非常龐大,產(chǎn)業(yè)鏈較長,但目前缺少一套統(tǒng)一的信息安全標(biāo)準(zhǔn),這導(dǎo)致各產(chǎn)業(yè)對信息安全理解不一樣,同時(shí)也造成對信息安全責(zé)任的劃分不明確。
而今,隨著《數(shù)據(jù)安全法》的落實(shí),相信未來在汽車信息安全領(lǐng)域,將會逐步形成統(tǒng)一標(biāo)準(zhǔn),對于整個(gè)行業(yè)而言,將是重大的利好。
信息加密,保障數(shù)據(jù)安全
《數(shù)據(jù)安全法》的提出,以及汽車數(shù)據(jù)安全征求意見稿的出現(xiàn),為市場提供了一份政策及標(biāo)準(zhǔn)上的參考。但具體要怎么去做好汽車信息安全,還需要各大企業(yè)做出相應(yīng)的解決方案。
樊俊鋒表示在技術(shù)層面,可以分為數(shù)據(jù)安全保護(hù)和和數(shù)據(jù)流轉(zhuǎn)管控這兩個(gè)維度操作,在數(shù)據(jù)“收集、分析、存儲、傳輸、查詢、利用和刪除”的每個(gè)環(huán)節(jié),都可以使用密碼技術(shù)來實(shí)現(xiàn)。例如,在數(shù)據(jù)收集、傳輸和存儲環(huán)節(jié),可以使用密碼技術(shù)對所有原始數(shù)據(jù)進(jìn)行加密和簽名,確保數(shù)據(jù)的機(jī)密性和完整性。
在分析、查詢和利用方面,可以使用全同態(tài)密碼、多方計(jì)算、聯(lián)邦學(xué)習(xí)等方法實(shí)現(xiàn)“數(shù)據(jù)可用不可見”。此外,國家還可以強(qiáng)制要求數(shù)據(jù)收集設(shè)備、數(shù)據(jù)存儲設(shè)備、數(shù)據(jù)計(jì)算設(shè)備都使用符合我國標(biāo)準(zhǔn)的高安全芯片,對數(shù)據(jù)的全生命周期提供金融級安全保護(hù)。
國民技術(shù)已經(jīng)推出的SE安全芯片全系支持國密和國際密碼算法,搭載有各種對稱算法、非對稱算法、哈希算法,可以滿足不同密碼應(yīng)用場景需求。趙永剛提到國民技術(shù)N32S032安全芯片是同時(shí)獲得EAL5+高級別安全認(rèn)證和AEC-Q100 Grade 2車規(guī)認(rèn)證的國產(chǎn)安全芯片,SE安全芯片已經(jīng)在T-Box、ETC/OBU、OBD等車載電子產(chǎn)品上獲得大量應(yīng)用。
此外,國民技術(shù)通用安全MCU兼具通用性和安全性,同時(shí)支持國密和國際密碼算法,可以在智能網(wǎng)聯(lián)汽車的數(shù)據(jù)安全保護(hù)、數(shù)據(jù)脫敏處理等汽車用戶信息與隱私保護(hù),以及安全控制等方面發(fā)揮重要作用。與此同時(shí),國民技術(shù)正在規(guī)劃建立IATF16949汽車質(zhì)量管理體系認(rèn)證,打造智能網(wǎng)聯(lián)汽車信息安全質(zhì)量保障體系。
高新興物聯(lián)則是在數(shù)據(jù)傳輸通道上提供安全解決方案,如通過車載前裝模組、前裝T-box與車內(nèi)、平臺之間的通信承載方面進(jìn)行安全保障,同時(shí)還提供基于車路協(xié)同的智能網(wǎng)聯(lián)系統(tǒng)解決方案,在人-車--路-網(wǎng)-平臺場景下的數(shù)據(jù)通信上保證其安全性。
不過,樊俊鋒提到,除了要引入密碼算法和密碼芯片,智能網(wǎng)聯(lián)汽車所產(chǎn)生的數(shù)據(jù)種類繁多,不僅涉及到個(gè)人(車主、駕駛?cè)恕⒊塑嚾恕⑿腥耍?shù)據(jù),也涉及到地圖、街景、充電等可能影響國家和公共利益的數(shù)據(jù),需要對不同數(shù)據(jù)進(jìn)行分類,并針對性開展風(fēng)險(xiǎn)分析和安全設(shè)計(jì)。這里面還有眾多的技術(shù)創(chuàng)新要做。
通過芯片、通信管道、加密算法多方面加強(qiáng)對汽車信息安全保障,讓相關(guān)企業(yè)能夠更好的滿足《數(shù)據(jù)安全法》與汽車數(shù)據(jù)安全管理征求意見稿的相關(guān)規(guī)定。
多段防護(hù),杜絕黑客入侵
除了針對駕駛員安全信息的防護(hù)以外,還有一種信息安全是來自于外部,如黑客入侵。2015年,有安全測試人員通過網(wǎng)絡(luò)遠(yuǎn)程控制了一輛吉普,通過該車的娛樂系統(tǒng),他們可以進(jìn)入其多媒體系統(tǒng),擋風(fēng)玻璃刮水器和空調(diào)系統(tǒng),并控制剎車和車輛速度,在測試中他們成功控制在高速上行駛的汽車停了下來。
與過去入侵時(shí)需要用到電纜不同,只用通過網(wǎng)絡(luò),就能實(shí)現(xiàn)入侵。為此,克萊斯勒付出了對140萬輛汽車進(jìn)行召回維修的代價(jià)。
樊俊鋒認(rèn)為汽車的防御比傳統(tǒng)的信息系統(tǒng)防御要求更高,因?yàn)橐坏┏霈F(xiàn)問題,可能導(dǎo)致車毀人亡。因此,網(wǎng)聯(lián)汽車需要的是“防范于未然”,需要把風(fēng)險(xiǎn)在設(shè)計(jì)階段就消滅。
要實(shí)現(xiàn)上述目標(biāo),至少在以下幾個(gè)方面需要提升系統(tǒng)的安全性。第一,關(guān)鍵車載芯片本身的安全性達(dá)到國密二級標(biāo)準(zhǔn)。即,芯片本身能有效保護(hù)密鑰、固件、預(yù)算過程的安全,黑客只有破解芯片才能植入惡意固件或篡改數(shù)據(jù)。第二,通信協(xié)議使用“白名單”模式的指令認(rèn)證,認(rèn)證協(xié)議本身的安全性必須是足夠的,以使得黑客需要破解協(xié)議才可以偽造命令。第三,系統(tǒng)本身具有多重防護(hù),具有較高的安全冗余,以使得黑客無法通過“單點(diǎn)突破”而控制系統(tǒng)。
同時(shí),紐創(chuàng)信安提供密碼IP產(chǎn)品已經(jīng)進(jìn)入多家汽車芯片,覆蓋了智能座艙、AI、V2X等類型的產(chǎn)品。其IP產(chǎn)品支持SM2、SM3、SM4、SM9等密碼算法,也支持國際密碼算法和隨機(jī)數(shù)發(fā)生器等模塊。還擁有相應(yīng)安全監(jiān)測設(shè)備,并且在今年Q3將推出面向智能網(wǎng)聯(lián)汽車的輕量級加密認(rèn)證算法和IPSec協(xié)議SDK、SSL協(xié)議SDK,用于車載通信網(wǎng)絡(luò)的加密和認(rèn)證。
蘭建川從通信技術(shù)上提出了另一種解決建議,當(dāng)前有多款商用車型已經(jīng)可以通過OTA升級相關(guān)車載應(yīng)用,而當(dāng)前的車聯(lián)網(wǎng)蜂窩通信主要基于運(yùn)營商的公共網(wǎng)絡(luò),關(guān)鍵的OTA升級過程存在被黑客入侵和利用的可能。針對這一問題,在一些重點(diǎn)行業(yè)也已經(jīng)部署了通信專網(wǎng)的方案,通過專屬頻段和網(wǎng)絡(luò)通道與公共網(wǎng)絡(luò)進(jìn)行物理隔離,同時(shí)隨著安全加密技術(shù)在5G+V2X網(wǎng)絡(luò)的廣泛深度應(yīng)用,也將會有效提升OTA的安全性。
隨著汽車智能化和網(wǎng)聯(lián)化的滲透率持續(xù)提高,業(yè)界對于車聯(lián)網(wǎng)數(shù)據(jù)安全的重視與日俱增,從需求端也將驅(qū)動加密技術(shù)的發(fā)展。高新興物聯(lián)目前已經(jīng)在其產(chǎn)品中采用了軟件加密算法和硬件加密芯片,讓數(shù)據(jù)安全能力進(jìn)一步增強(qiáng)。同時(shí)蘭建川預(yù)測,未來市場中,車聯(lián)網(wǎng)行業(yè)會誕生一個(gè)信息安全的龍頭企業(yè)。
小結(jié)
《數(shù)據(jù)安全法》以及《汽車數(shù)據(jù)安全(征求意見稿)》的發(fā)布,表面上看,對于企業(yè)可能造成一定的約束,但從長遠(yuǎn)來看,數(shù)據(jù)新規(guī)的發(fā)布也將有望推動智能網(wǎng)聯(lián)汽車數(shù)據(jù)保護(hù)技術(shù)的創(chuàng)新,為整個(gè)行業(yè)的發(fā)展保駕護(hù)航。
不同于傳統(tǒng)的通信產(chǎn)品,產(chǎn)品被黑客入侵,只會導(dǎo)致信息泄露,而車輛如果被黑客控制,那可能對駕駛員生命造成威脅。2021年6月10日,《中華人民共和國數(shù)據(jù)安全法》(以下簡稱數(shù)據(jù)安全法)獲審批通過,并將于2021年9月1日起施行。
除了《數(shù)據(jù)安全法》以外,5月12日,國家網(wǎng)信辦就《汽車數(shù)據(jù)安全管理若干規(guī)定(征求意見稿)》公開征求意見,對車輛信息收集、如何收集、如何使用都作出了相關(guān)規(guī)定,進(jìn)一步規(guī)范了汽車信息的使用。
同時(shí),聯(lián)合國已經(jīng)發(fā)布一項(xiàng)對整個(gè)行業(yè)有重大影響的法規(guī),未來,只有在車輛制造商獲得網(wǎng)絡(luò)安全管理體系(CSMS)認(rèn)證的情況下,才可以進(jìn)行車輛型式認(rèn)證。
《數(shù)據(jù)安全法》為智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)的長遠(yuǎn)發(fā)展提供安全保障
為何要對針對汽車信息安全如此重視,一方面是因?yàn)槠囆畔⑶猩黻P(guān)系到駕駛員的安全,另一方面,目前的智能汽車的確還存在許多漏洞。
紐創(chuàng)信安CEO樊俊鋒在接受電子發(fā)燒友網(wǎng)采訪時(shí)表示,從信息安全的角度來說,安全設(shè)計(jì)和安全測試兩方面都有不少痛點(diǎn)。從設(shè)計(jì)方面來說,智能化意味著單輛汽車上集成的軟硬件更加復(fù)雜,網(wǎng)聯(lián)化則意味著潛在的遠(yuǎn)程攻擊入口。這兩個(gè)因素都對整車信息安全設(shè)計(jì)帶來了新的挑戰(zhàn)。
另一方面,傳統(tǒng)的汽車安全測評體系主要專注在功能安全,因而信息安全方面的檢測標(biāo)準(zhǔn)、檢測設(shè)備都不完善。并且,智能網(wǎng)聯(lián)汽車的迭代周期變短,留給測評實(shí)驗(yàn)室的時(shí)間和預(yù)算不多,導(dǎo)致了滲透測試深度不足。解決這個(gè)問題需要政府加快推進(jìn)智能網(wǎng)聯(lián)汽車安全測試相關(guān)標(biāo)準(zhǔn)建設(shè),推動信息安全測評成為強(qiáng)制性測試。
國民技術(shù)方案開發(fā)部執(zhí)行總監(jiān)趙永剛認(rèn)為,由于汽車電子芯片的計(jì)算資源和安全能力的局限性,車載電子設(shè)備往往缺乏足夠的信息安全保護(hù)措施,并且隨著車載單元功能越來越多,實(shí)現(xiàn)的代碼量增加,潛在的代碼漏洞問題也越來越突出。
想要解決這一問題,需要加強(qiáng)車載系統(tǒng)的信息安全防護(hù),通過數(shù)據(jù)加密技術(shù)、數(shù)字簽名技術(shù)等基于密碼安全機(jī)制的安全產(chǎn)品及其解決方案來強(qiáng)化保護(hù)車輛運(yùn)行安全、數(shù)據(jù)安全、用戶隱私性等。
高新興物聯(lián)副總裁蘭建川從汽車信息安全中舉了幾個(gè)具體例子,一個(gè)是不安全的生態(tài)接口,一些企業(yè)會將自己的應(yīng)用植入進(jìn)汽車系統(tǒng)當(dāng)中,這會造成服務(wù)器數(shù)據(jù)被非法查詢和獲取及遠(yuǎn)程入侵;第二則是未經(jīng)授權(quán)訪問的安全漏洞,造成服務(wù)器數(shù)據(jù)信息泄露而被攻擊;第三則是系統(tǒng)可能存在后門,造成車輛的車載娛樂系統(tǒng)、T-Box等容易受到攻擊,信息可能受到威脅;第四則是不安全的車載通訊漏洞,造成通信數(shù)據(jù)被竊聽和泄露,車輛位置也可能被欺騙,干擾駕駛安全;等等。
此外,在進(jìn)行車輛系統(tǒng)固件OTA升級時(shí),可能會在一些安全漏洞,車載網(wǎng)絡(luò)也需要做好安全隔離。同時(shí)還可能面臨木馬植入,導(dǎo)致車主敏感信息泄露等。
隨著汽車智能化、網(wǎng)聯(lián)化的加深,汽車系統(tǒng)越來越復(fù)雜。有數(shù)據(jù)顯示,1000個(gè)代碼中,就可能存在一個(gè)缺陷,這將帶來信息安全的問題。而汽車產(chǎn)業(yè)生態(tài)已然非常龐大,產(chǎn)業(yè)鏈較長,但目前缺少一套統(tǒng)一的信息安全標(biāo)準(zhǔn),這導(dǎo)致各產(chǎn)業(yè)對信息安全理解不一樣,同時(shí)也造成對信息安全責(zé)任的劃分不明確。
而今,隨著《數(shù)據(jù)安全法》的落實(shí),相信未來在汽車信息安全領(lǐng)域,將會逐步形成統(tǒng)一標(biāo)準(zhǔn),對于整個(gè)行業(yè)而言,將是重大的利好。
信息加密,保障數(shù)據(jù)安全
《數(shù)據(jù)安全法》的提出,以及汽車數(shù)據(jù)安全征求意見稿的出現(xiàn),為市場提供了一份政策及標(biāo)準(zhǔn)上的參考。但具體要怎么去做好汽車信息安全,還需要各大企業(yè)做出相應(yīng)的解決方案。
樊俊鋒表示在技術(shù)層面,可以分為數(shù)據(jù)安全保護(hù)和和數(shù)據(jù)流轉(zhuǎn)管控這兩個(gè)維度操作,在數(shù)據(jù)“收集、分析、存儲、傳輸、查詢、利用和刪除”的每個(gè)環(huán)節(jié),都可以使用密碼技術(shù)來實(shí)現(xiàn)。例如,在數(shù)據(jù)收集、傳輸和存儲環(huán)節(jié),可以使用密碼技術(shù)對所有原始數(shù)據(jù)進(jìn)行加密和簽名,確保數(shù)據(jù)的機(jī)密性和完整性。
在分析、查詢和利用方面,可以使用全同態(tài)密碼、多方計(jì)算、聯(lián)邦學(xué)習(xí)等方法實(shí)現(xiàn)“數(shù)據(jù)可用不可見”。此外,國家還可以強(qiáng)制要求數(shù)據(jù)收集設(shè)備、數(shù)據(jù)存儲設(shè)備、數(shù)據(jù)計(jì)算設(shè)備都使用符合我國標(biāo)準(zhǔn)的高安全芯片,對數(shù)據(jù)的全生命周期提供金融級安全保護(hù)。
國民技術(shù)已經(jīng)推出的SE安全芯片全系支持國密和國際密碼算法,搭載有各種對稱算法、非對稱算法、哈希算法,可以滿足不同密碼應(yīng)用場景需求。趙永剛提到國民技術(shù)N32S032安全芯片是同時(shí)獲得EAL5+高級別安全認(rèn)證和AEC-Q100 Grade 2車規(guī)認(rèn)證的國產(chǎn)安全芯片,SE安全芯片已經(jīng)在T-Box、ETC/OBU、OBD等車載電子產(chǎn)品上獲得大量應(yīng)用。
此外,國民技術(shù)通用安全MCU兼具通用性和安全性,同時(shí)支持國密和國際密碼算法,可以在智能網(wǎng)聯(lián)汽車的數(shù)據(jù)安全保護(hù)、數(shù)據(jù)脫敏處理等汽車用戶信息與隱私保護(hù),以及安全控制等方面發(fā)揮重要作用。與此同時(shí),國民技術(shù)正在規(guī)劃建立IATF16949汽車質(zhì)量管理體系認(rèn)證,打造智能網(wǎng)聯(lián)汽車信息安全質(zhì)量保障體系。
高新興物聯(lián)則是在數(shù)據(jù)傳輸通道上提供安全解決方案,如通過車載前裝模組、前裝T-box與車內(nèi)、平臺之間的通信承載方面進(jìn)行安全保障,同時(shí)還提供基于車路協(xié)同的智能網(wǎng)聯(lián)系統(tǒng)解決方案,在人-車--路-網(wǎng)-平臺場景下的數(shù)據(jù)通信上保證其安全性。
不過,樊俊鋒提到,除了要引入密碼算法和密碼芯片,智能網(wǎng)聯(lián)汽車所產(chǎn)生的數(shù)據(jù)種類繁多,不僅涉及到個(gè)人(車主、駕駛?cè)恕⒊塑嚾恕⑿腥耍?shù)據(jù),也涉及到地圖、街景、充電等可能影響國家和公共利益的數(shù)據(jù),需要對不同數(shù)據(jù)進(jìn)行分類,并針對性開展風(fēng)險(xiǎn)分析和安全設(shè)計(jì)。這里面還有眾多的技術(shù)創(chuàng)新要做。
通過芯片、通信管道、加密算法多方面加強(qiáng)對汽車信息安全保障,讓相關(guān)企業(yè)能夠更好的滿足《數(shù)據(jù)安全法》與汽車數(shù)據(jù)安全管理征求意見稿的相關(guān)規(guī)定。
多段防護(hù),杜絕黑客入侵
除了針對駕駛員安全信息的防護(hù)以外,還有一種信息安全是來自于外部,如黑客入侵。2015年,有安全測試人員通過網(wǎng)絡(luò)遠(yuǎn)程控制了一輛吉普,通過該車的娛樂系統(tǒng),他們可以進(jìn)入其多媒體系統(tǒng),擋風(fēng)玻璃刮水器和空調(diào)系統(tǒng),并控制剎車和車輛速度,在測試中他們成功控制在高速上行駛的汽車停了下來。
與過去入侵時(shí)需要用到電纜不同,只用通過網(wǎng)絡(luò),就能實(shí)現(xiàn)入侵。為此,克萊斯勒付出了對140萬輛汽車進(jìn)行召回維修的代價(jià)。
樊俊鋒認(rèn)為汽車的防御比傳統(tǒng)的信息系統(tǒng)防御要求更高,因?yàn)橐坏┏霈F(xiàn)問題,可能導(dǎo)致車毀人亡。因此,網(wǎng)聯(lián)汽車需要的是“防范于未然”,需要把風(fēng)險(xiǎn)在設(shè)計(jì)階段就消滅。
要實(shí)現(xiàn)上述目標(biāo),至少在以下幾個(gè)方面需要提升系統(tǒng)的安全性。第一,關(guān)鍵車載芯片本身的安全性達(dá)到國密二級標(biāo)準(zhǔn)。即,芯片本身能有效保護(hù)密鑰、固件、預(yù)算過程的安全,黑客只有破解芯片才能植入惡意固件或篡改數(shù)據(jù)。第二,通信協(xié)議使用“白名單”模式的指令認(rèn)證,認(rèn)證協(xié)議本身的安全性必須是足夠的,以使得黑客需要破解協(xié)議才可以偽造命令。第三,系統(tǒng)本身具有多重防護(hù),具有較高的安全冗余,以使得黑客無法通過“單點(diǎn)突破”而控制系統(tǒng)。
同時(shí),紐創(chuàng)信安提供密碼IP產(chǎn)品已經(jīng)進(jìn)入多家汽車芯片,覆蓋了智能座艙、AI、V2X等類型的產(chǎn)品。其IP產(chǎn)品支持SM2、SM3、SM4、SM9等密碼算法,也支持國際密碼算法和隨機(jī)數(shù)發(fā)生器等模塊。還擁有相應(yīng)安全監(jiān)測設(shè)備,并且在今年Q3將推出面向智能網(wǎng)聯(lián)汽車的輕量級加密認(rèn)證算法和IPSec協(xié)議SDK、SSL協(xié)議SDK,用于車載通信網(wǎng)絡(luò)的加密和認(rèn)證。
蘭建川從通信技術(shù)上提出了另一種解決建議,當(dāng)前有多款商用車型已經(jīng)可以通過OTA升級相關(guān)車載應(yīng)用,而當(dāng)前的車聯(lián)網(wǎng)蜂窩通信主要基于運(yùn)營商的公共網(wǎng)絡(luò),關(guān)鍵的OTA升級過程存在被黑客入侵和利用的可能。針對這一問題,在一些重點(diǎn)行業(yè)也已經(jīng)部署了通信專網(wǎng)的方案,通過專屬頻段和網(wǎng)絡(luò)通道與公共網(wǎng)絡(luò)進(jìn)行物理隔離,同時(shí)隨著安全加密技術(shù)在5G+V2X網(wǎng)絡(luò)的廣泛深度應(yīng)用,也將會有效提升OTA的安全性。
隨著汽車智能化和網(wǎng)聯(lián)化的滲透率持續(xù)提高,業(yè)界對于車聯(lián)網(wǎng)數(shù)據(jù)安全的重視與日俱增,從需求端也將驅(qū)動加密技術(shù)的發(fā)展。高新興物聯(lián)目前已經(jīng)在其產(chǎn)品中采用了軟件加密算法和硬件加密芯片,讓數(shù)據(jù)安全能力進(jìn)一步增強(qiáng)。同時(shí)蘭建川預(yù)測,未來市場中,車聯(lián)網(wǎng)行業(yè)會誕生一個(gè)信息安全的龍頭企業(yè)。
小結(jié)
《數(shù)據(jù)安全法》以及《汽車數(shù)據(jù)安全(征求意見稿)》的發(fā)布,表面上看,對于企業(yè)可能造成一定的約束,但從長遠(yuǎn)來看,數(shù)據(jù)新規(guī)的發(fā)布也將有望推動智能網(wǎng)聯(lián)汽車數(shù)據(jù)保護(hù)技術(shù)的創(chuàng)新,為整個(gè)行業(yè)的發(fā)展保駕護(hù)航。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報(bào)投訴
-
汽車通信
+關(guān)注
關(guān)注
0文章
18瀏覽量
10212 -
智能汽車
+關(guān)注
關(guān)注
30文章
2852瀏覽量
107275 -
通信安全
+關(guān)注
關(guān)注
0文章
40瀏覽量
11843
發(fā)布評論請先 登錄
相關(guān)推薦
百度確保極越汽車地圖服務(wù)穩(wěn)定無憂
)和地圖導(dǎo)航服務(wù)的持續(xù)穩(wěn)定。百度承諾,這兩項(xiàng)核心功能將不會因任何原因而中斷,以保障極越汽車用戶的出行安全和便捷。 為了確保服務(wù)質(zhì)量的持續(xù)優(yōu)化,百度云團(tuán)隊(duì)已經(jīng)與極越技術(shù)團(tuán)隊(duì)進(jìn)行了深入的對
魏牌全新藍(lán)山榮獲汽車座艙個(gè)人信息安全保護(hù)驗(yàn)證證書
近日,在2024中國國際汽車技術(shù)領(lǐng)袖專題論壇上,中汽研科技有限公司軟件測評中心(以下簡稱“軟件測評中心”)向魏牌全新藍(lán)山頒發(fā)了國內(nèi)首批《汽車座艙個(gè)人信息
汽車信息娛樂系統(tǒng)的ESD保護(hù)
電子發(fā)燒友網(wǎng)站提供《汽車信息娛樂系統(tǒng)的ESD保護(hù).pdf》資料免費(fèi)下載
發(fā)表于 09-25 09:42
?0次下載
強(qiáng)制性國標(biāo)!上海控安參編《汽車整車信息安全技術(shù)要求》正式發(fā)布
和信息化部歸口,委托全國汽車標(biāo)準(zhǔn)化技術(shù)委員會智能網(wǎng)聯(lián)汽車分會執(zhí)行。上海控安在內(nèi)的汽車科技領(lǐng)域企業(yè)、主機(jī)廠、Tier1、高校院所、機(jī)構(gòu)中心等單
極越汽車引領(lǐng)智能駕駛新紀(jì)元,ASD智駕系統(tǒng)正式發(fā)布并搭載于極越07
8月29日,汽車行業(yè)迎來振奮人心的消息,極越汽車正式宣布其精心研發(fā)的ASD智能駕駛系統(tǒng)已成功問世,并首次應(yīng)用于旗艦車型極越07之中。這一里程
南芯科技發(fā)布全新車規(guī)級電子保險(xiǎn)絲,助力汽車電子安全升級
在汽車電子領(lǐng)域,隨著技術(shù)的飛速發(fā)展和消費(fèi)者對安全性能的日益關(guān)注,傳統(tǒng)的保險(xiǎn)絲已難以滿足現(xiàn)代汽車對高精度、高可靠性保護(hù)的需求。在這一背景下,南芯科技憑借其深厚的技術(shù)積累和敏銳的市場洞察力,推出了
經(jīng)緯恒潤EAS.HSM:驅(qū)動硬件信息安全
經(jīng)緯恒潤提供汽車信息安全解決方案,旨在借助產(chǎn)品安全平臺以及服務(wù),幫助國內(nèi)汽車OEM及其供應(yīng)商能夠在汽車軟件開發(fā)全生命周期內(nèi)大規(guī)模評估和降低
兆越鑄就,國產(chǎn)力量,自主可控保安全
上海兆越通訊技術(shù)有限公司作為工業(yè)通信領(lǐng)域的領(lǐng)軍企業(yè),深知自主可控的重要性,自成立之初就致力于工業(yè)通信的產(chǎn)品研發(fā)與技術(shù)創(chuàng)新。從軟件到硬件,從保障信息安全切入到核心,從芯片國產(chǎn)化到全器件國產(chǎn)化,上海兆
車規(guī)芯片如何打造信息安全新防線
隨著智能網(wǎng)聯(lián)汽車的飛速發(fā)展,整車電子電氣架構(gòu)正經(jīng)歷從分布式ECU架構(gòu)向域/中央集中式架構(gòu)的重大變革,同時(shí),基于V2X的云路車一體化方案也在逐步落地。然而,智能網(wǎng)聯(lián)技術(shù)在給人們生活帶來便捷的同時(shí),也
發(fā)表于 05-22 11:20
?2997次閱讀
車規(guī)芯片如何打造信息安全新防線
隨著智能網(wǎng)聯(lián)汽車的飛速發(fā)展,整車電子電氣架構(gòu)正經(jīng)歷從分布式ECU架構(gòu)向域/中央集中式架構(gòu)的重大變革,同時(shí),基于V2X的云路車一體化方案也在逐步落地。然而,智能網(wǎng)聯(lián)技術(shù)在給人們生活帶來便捷的同時(shí),也
四維圖新榮獲“2024年度優(yōu)秀智能汽車測繪地理信息安全提供商”獎(jiǎng)
4月11日,“The 6th AutoCS 2024智能汽車信息安全大會”在上海召開,同期舉辦的汽車信息安全評選活動(ArtiAuto卓越獎(jiǎng)
使用三無安規(guī)電容有什么危險(xiǎn)看看就知道
使用三無安規(guī)電容存在很大危險(xiǎn),可能導(dǎo)致電氣故障、火災(zāi)、性能不穩(wěn)定、設(shè)備損壞等問題,嚴(yán)重威脅人身安危和財(cái)產(chǎn)安全。應(yīng)選擇正規(guī)廠家生產(chǎn)、經(jīng)過認(rèn)證的產(chǎn)品,避免使用三無安規(guī)電容。
使用三無安規(guī)電容有什么危險(xiǎn)看看就知道
使用三無安規(guī)電容存在很大危險(xiǎn),可能導(dǎo)致電氣故障、火災(zāi)、性能不穩(wěn)定、設(shè)備損壞等問題,嚴(yán)重威脅人身安危和財(cái)產(chǎn)安全。應(yīng)選擇正規(guī)廠家生產(chǎn)、經(jīng)過認(rèn)證的產(chǎn)品,避免使用三無安規(guī)電容。
基于百度AI大模型生態(tài)支持,極越汽車機(jī)器人迎來一次全新進(jìn)化
基于百度AI大模型生態(tài)支持,極越汽車機(jī)器人又迎來了一次全新進(jìn)化。3月25日,極越在北京舉辦AI DAY 2024。
專家訪談 | 汽車信息安全強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對?(汽車安全①:信息安全)
智能網(wǎng)聯(lián)汽車信息安全隨著信息技術(shù)的快速發(fā)展和智能化趨勢的持續(xù)推進(jìn),智能網(wǎng)聯(lián)
評論