导航:首页 > 网络设置 > 网络安全在智能车的新场景

网络安全在智能车的新场景

发布时间:2022-11-30 06:51:33

⑴ 为辰信安:为智能汽车网络安全保驾护航

在智能汽车领域 近 期陆续举办的世界智能驾驶挑战赛暨智能网联汽车产品与认证技术国际高峰论坛、第二届中国国际汽车以太网峰会、第八届国际智能网联汽车技术年会和SAE2021国际汽车安全与测试大会一系列活动中,“网络安全”成为了普遍关注的话题。

方滨兴院士在世界智能驾驶挑战赛暨智能网联汽车产品与认证技术国际高峰论坛做主旨报告

作为专注于智能汽车网络安全的专业公司,为辰信安在上述会议中分别就智能汽车网络安全防护、网络安全测试工具、汽车靶场等方面的内容进行了技术交流与产品展示,受到业界广泛关注。同时,为辰信安承研的汽车靶场也在2021CVVD首届车联网漏洞挖掘赛中得到应用,成为大赛的特别技术支撑单位。此外,为辰信安还参加了中国信息通信研究院车联网安全成果发布暨车联网网络安全专班第三次工作组公开会议,就OTA升级方面的网络安全问题进行了探讨。

随着行业标准、法规和准入要求的陆续推出,智能汽车网络安全进入快速发展的新阶段,网络安全测试也面临着新的要求。即将发布的ISO21434,在验证与确认阶段都明确了对网络安全测试的需求;WP29在2021年1月发布的智能汽车网络安全法规,批准机构和OEM厂商都需要对具体的车辆开展网络安全测试工作。此外,2021年4月,工信部开始公开征求对《智能网联汽车生产企业及产品准入管理指南(试行)》(征求意见稿)的意见。其中也明确了对车辆网络安全测试的七条要求。

第八届国际智能网联汽车技术年会

为辰信安推出的智能汽车网络安全测试工具deCORE TSTR能够全面满足现有标准、法规和准入关于网络安全测试的要求,能够有效支持符合 性 测试和渗透测试,覆盖零部件、网络通信、关键业务、整车、路边单元、充电桩、手机App和后端 平 台等方面 的 测试对象,可用于检测机构、OEM厂商、各种示范区/先导区、高校等建立智能汽车网络安全测评实验室。

deCORE TSTR可面向检测机构、OEM厂商、示范区/先导区、高校等建立汽车网络安全测评实验室

deCORE TSTR拥有实现标准符合 性 测试的全系列工作。结合GB17691-2018(重型柴油车污染物排放限值及测量方法)的实施,deCORE TSTR所包含的相关网络安全测试工具已经在各个检测机构得到实际应用,为标准实施提供了保障。此外,也拥有满足整车网络安全和OTA测试需求的工具体系,满足即将出台的相关国标在网络安全方面的测试要求。

此外,deCORE TSTR还可与网络靶场系统结合,全面提升网络安全测试的效率、模式,形成完善的护车体系。截至目前,汽车靶场已经在首届智能汽车网络安全 竞技 大赛和2021CVVD首届车联网漏洞挖掘赛等赛事中得到重要应用,在面向智能汽车的攻防演练、众测与人才培养中体现了无可比拟的发展优势。

2021CVVD首届车联网漏洞挖掘赛基于汽车靶场开展竞赛活动

为辰信安的工具体系内容完备、成熟可靠,得到大量实际应用。同时,综合安全咨询、渗透测试,以及网络安全防护方案等方面的综合能力,为辰信安提供的测试工具优势明显,在满足法规、标准、准入要求,以及渗透测试和人才培养等方面具有广阔的应用前景。

智能汽车网络安全已经受到业界的高度重视。从 政府 监管、行业评价到智能汽车相关产业链,都迫切需要建立完善的网络安全测试体系,在满足标准、法规与准入等方面要求的同时,提升智能汽车防护水 平 ,抵御黑客攻击,为软件定义汽车保驾护航。 @2019

⑵ 从狂热到冷静,中国智能汽车还差什么| 汽车商报

中国汽车技术研究中心有限公司党委委员、副总经理吴志新

他表示,“自动驾驶的测试标准待立项14个,只有4个成立了起草组。其次,各地测试规程不一致,示范区协同存在壁垒。全国各地已有多个示范区,但在示范区上路前的测试规程却不一致,导致同一测试主体在开展大范围路试时程序复杂,侧面反映出测试技术水平的参差不齐。最后,各研究机构的研究成果未能达成广泛一致的认同,未能提出得到广泛认同的测试理论、体系。”

正如吴志新所言,智能汽车虽然让用户得以解放,并且从技术层面来看,汽车正由人工操控的机械产品逐步向电子信息系统控制的智能产品转变,但如何用全面的体系来规范智能汽车,从而排除安全隐患,依旧是整个行业所面临的难题。

对此,吴志新表示,中汽中心正在致力于构建多维度、立体化、全方的智能汽车传统安全和非传统安全评价体系。

据悉,中汽中心依托国家课题,开展了智能网联汽车测试与评价技术的研究,多个科研项目团队共联合22家国内ICV(智能网联汽车测试与评价的关键共性技术)测试评价领域优势单位开展了研究。这些单位中聚集了人车路网4大标准归口单位、国家重点实验室、2011协同创新中心等12个国家级科研平台,有国内第一个智能网联汽车示范区,首个自动驾驶汽车运行安全测试基地,汽标委智能网联汽车分技术委员会,4大国家级汽车质量监督检验中心、知名高校、整车企业等。起到了行业组织协调和引领的作用,对测试评价技术的研发奠定了良好的基础。

“我们的总体目标是力求在现阶段产业面临的三个主要难题上做到突破,以支撑行业和产业的良性快速发展;第一突破ICV测试与评价关键共性技术,第二,在此基础上构建完整测试工具链,第三,建立整车级和系统级测试评价方法;在完成以上目标后,最终为ICV的关键技术研发、上路测试许可发放及产品的准入认证提供强有力的理论、技术及工具支撑,确保行业和产业的高质量发展。”吴志新表示。

不得不说,摆在技术攻坚面前的第一道坎是“安全”,在企业推陈出新的环境下,行业急需一套智能汽车的上路许可、准入标准来为用户的使用安全提供有力保障。

04

如何解决“企业一头热,用户一头凉”?

智能汽车在向下一阶段发展的过程中,还面临的另一大问题即为“用户的认知程度较低”。不可否认,智能汽车在经历了技术攻坚等跃进后,各企业已经掌握了一定高度的技术,但由于各项法律法规未能落地,用户迟迟无法参与到这一过程中来。这也就导致行业目前出现了“用户一头凉、企业一头热”的现象。

也就是说,企业、行业需要在技术研发、测试等过程中,尽可能地加强与用户的互通与互动,让用户对智能汽车的便捷性、科技性有更成熟的认识,从而带动整个行业的热度。

对于这一问题,吉利汽车研究院智能电子软件中心高级技术专家邓堃分享了吉利汽车在智能驾驶与用户参与上的举措。

邓堃表示,随着智能驾驶的软件迭代闭环升级,会进一步提升智能驾驶产品的功能和性能,在达到一定程度之后会通过OTA的方式部署在量产的车型上。此时,用户可以通过软件迭代升级的形式,进一步获得新的智能驾驶的体验。

与此同时,随着大规模车辆上路,智能驾驶在实际应用中的不足会出现。邓堃表示:“用户会通过实际的路测发现问题,相关的数据可以通过闭环的回路收集到大数据服务平台上。也会通过把真实道路场景的数据与实验测试中的数据进行同步的仿真测试和模拟训练的形式,使新生成的模型或算法不仅能够适应一个道路工况,同时能适应用户不同的使用情况。”

此外,邓堃还强调,在过程中可以分析上传来的用户行为数据,包括定制化的信息,针对用户定制化的需求推送不同的定制化服务到用户车辆上。

根据邓堃的表述,我们能够清晰地将吉利汽车的做法理解为由用户的使用反馈,反哺智能驾驶在实际应用中的不足,从而提高技术的成熟性,并针对各用户进行专属定制。如果结合更具规模性的测试场地,更具规范性的测试规定,吉利汽车在智能汽车上与用户的互动方式是值得借鉴的:一方面能够以用户的真实体验强化各功能的稳定性,另一方面能够让用户成为智能驾驶落地阶段的参与者,而不再是企业单方面的“闷头苦干”。

结语:高层平台、安全、用户参与度,在中国智能汽车从狂热到冷静的过程中,问题也随着时间的推移浮出水面。可以看到,我国在全球范围内拥有领先的技术优势,但如何将技术优势转化为用户和全社会的便捷,或许才是“见真章”的考验。好在,世界智能驾驶挑战赛为各产业提供了平台,诸如吉利汽车等企业给消费者带来了互通互动的机会。也就是说,在行业逐渐向集群化、规范化发展的节奏中,中国的智能驾驶正在走向成熟,且为世界提供优质的发展范本。

本文来源于汽车之家车家号作者,不代表汽车之家的观点立场。

⑶ 《智能网联汽车数据安全研究》:重点关注跨境数据流动问题等

我国主流的网络安全企业都在积极布局智能网联汽车的新赛道,大多基于他们传统的产品,再根据智能网联汽车的新场景做一些适应性的调整和优化,包括在数据层面,从云、管、端各个角度等都提出了相应的解决方案,在检测和服务方面也推出了一些相应的网络安全产品。

我们调研了国内一家安全厂商——天融信,已经形成了覆盖车端网关、ECU、T-BOX、以及云端、APP端等全方位的渗透测试工具和服务。下一个案例来自网络,其自动驾驶安全的架构已经涵盖了整个数据安全的全生命周期。

可以说,智能网联汽车领域对于网络安全产业,或者网络安全企业来讲是一个巨大的市场,但是也存在着很多挑战,一是现有的网络安全产品和解决方案还不满足智能网联汽车的安全需求。二是安全解决方案的路径不太一样,有的网络安全企业侧重车端的安全,有的侧重云端的安全,虽然这些解决方案没有哪个更优质,但是也需要相互借鉴。三是安全产品的应用还存在成本、意识等问题。我们也提了两个建议,一是建议这些网络安全企业针对智能网联汽车不同的场景,开发针对性的相关的产品和解决方案,提高推广的力度。二是要探索适用智能网联汽车场景的网络安全保险方案,保险在汽车这个领域是非常常见的,但是数据安全的保险,或者网络安全的保险可以对车企、用户,以及产业链上的诸多信息技术服务企业提供一体化的保障。

五、政府积极统筹智能网联汽车产业发展与数据安全保护

首先在政策规划层面,政府已经出台了相关的标准指南,包括一些政策文件,加强对整个数据全生命周期的管控,并强调数据分类分级工作。

二是在法律法规层面,《网络安全法》《数据安全法》《个人信息保护法》(草案),以及网信办出台的的《汽车数据安全管理若干规定》(征求意见稿)已经体现了政府的一些针对性考虑,我们支持网信办和工信部等部门出台更加细化的管理条例和指南,从法律法规层面给予指引和指南,更好的指导整个产业的实践。

三是标准体系不断完善,包括顶层的体系性标准,以及专项的标准都在陆续出台和不断地修订完善。

四是试点应用加速落地,比如上海临港新片区跨境数据的试点,一些路测、风险评估以及风险管控相关试点的工作也都在推进过程当中。智能网联汽车本身是一个新生事物,又涉及到很复杂的系统,确实需要政府通过开展试点示范的工作,总结一些优秀的做法,进行后续的推广。

当然从政府推进产业发展和保障数据安全的角度也面临重要的挑战。一是整个法规体系、标准体系还是相对滞后于产业的发展速度。二是存在多头监管的问题,还需尽快细化一些行业性的管理要求。从数据安全监管的角度,国家网信部门是牵头部门,但是涉及到具体行业细则的出台,还需要行业主管部门,以及一些重要的行业协会去推动相关工作。三是实操性的举措还不够,数据安全监管和治理的一项基础性工作就是要做到数据分类分级,对于数据既要管,又不能管得太死,哪些要管,哪些需要高强手段的监管,哪些需要在市场上流动,一项非常基础的工作就是数据分类分级。

我们提的建议包括四个方面:一是统筹产业创新发展与保障数据安全。二是尽快出台数据分类分级指南和管理细则,在国内一些重要的行业领域,比如金融、工业互联网等领域,已经出台了相应的分类分级指南,智能网联汽车行业可以予以借鉴。三是建立事前风险评估和事后应急响应机制,比如国家级的专业技术机构可以探讨如何更好的提供服务和支持。四是重点关注跨境数据流动问题,目前国内对这个问题比较关注,国家网信部门也在密集调研和研究,希望后续在借鉴全球通用做法的同时,细化相应的数据流动规则。

以上就是我们目前这个报告的主要内容,在报告撰写过程当中,也得到了一些车企和网络安全企业的支持,后续我们也希望跟在座的企业和专家合作,使我们在智能网联汽车数据安全领域做得更加深入。

⑷ 智能网联汽车有风险85%关键部件存网络安全漏洞

[汽车之家行业]?随着车联网的蓬勃发展,网络安全已成为一个不可忽视的问题。9月5日,在2020泰达论坛期间,工业和信息化部网络安全管理局局长赵志国在发言时指出,与车联网蓬勃发展,网联化、智能化加速深化相比,车联网网络安全仍处于探索起步阶段,对相关安全本质特点和规律的认识还需进一步深化。

为了解决行业关注的问题,提升智能网联汽车总体信息安全保障能力,9月4日,中国汽车技术研究中心有限公司牵头,联合汽车企业、科研机构等16家企事业单位共同建设的汽车行业车联网网络信任支撑平台正式上线。平台主要应用数字证书、国产密码算法技术,为车联网V2X通信提供安全证书签发、统一身份认证、安全消息加密多方面的服务。

中国汽车行业车联网网络信任支撑平台作为汽车行业首个CA服务中心,已完成网络信任平台根节点基础设施的建设及生产系统的部署、测试,实现了多行业、多地域、多车型、多场景的网络信任应用,平台上线后将实现多行业、多企业智能汽车的网络身份互信互认。(文/汽车之家肖莹)

⑸ 智能网联汽车的当前发展路径以及未来应用前景,应如何看待

智能网联汽车的当前发展路径以及未来应用前景应该看待为是一个复杂而且庞大的工程,智能联网汽车的快速发展是每个人的愿望。随着各企业的努力,智能联网汽车将离我们的生活越来越近。智能互联汽车是未来汽车技术发展的重要方向。

3.智能网联是先进的信息技术、数据通信与传输技术、电子传感技术、控制技术和计算机技术在智能管理系统中的有效集成应用,提出了在范围内发挥全方位作用的实时、准确、高效的综合运输管理系统。通俗地说,倒车雷达、倒车影像、自动泊车、自动避障、遥控等功能。都属于智能网联的范畴,而智能网联的最终方向就是实现汽车的无人驾驶。以上就是对智能网联汽车的当前发展路径以及未来应用前景,应如何看待这个问题的解答。

⑹ 智能网联汽车发展趋势是什么

智能网联汽车发展趋势如下:

一L2级自动驾驶技术进入企业规模化量产L3级成为下一个发展目标。智能网联车已经进入我们的生活技术储备已经基本完成。下一步是如何实现业务模型。

二代客泊车等特定情况下的自动驾驶作为大批量生产的切入点。围绕着更高级的自动驾驶一些特定的场景可能会落地比如停车问题这一直是欧洲和亚洲的痛点。现在驾驶辅助技术已经成熟下一步就是进入自动驾驶停车服务阶段基本上不需要人进入停车场。

三基于人工智能网联汽车的“出行服务”市场成为企业竞争焦点。在市场落地方面L3级以下是市场普及和L3级以上是技术创新不断迭代的问题。美国的技术成熟度也是世界上最好的无论是客流还是物流都有相应的布局。

四基于人工智能网联汽车的5G/V2X及云计算方法应用信息时代发展即将到来。5G/V2X和云计算的应用给我们带来了汽车应用、商业模式或新技术的机遇。在模块、产品、市场应用等方面都有相应的突破。

五智能汽车特有的新安全问题成为核心关注的问题。“四个现代化”都是手段我们的最终目标是解决交通运输中的一些痛点。目前我国最大的痛点是安全。过去交通事故涉及从碰撞到汽车稳定性的安全问题。现在功能安全和信息安全在智能汽车出现信息安全是智能汽车最大的隐患全世界的工程师都面临着这一挑战。目前有一些好的解决方案很多技术可供参考但是还没有一个完整的解决方案出来。

六产业合作、跨境协调是必然趋势。不仅是汽车公司之间的合作也是华为与汽车公司之间的跨界合作。

国内企业智能网联汽车布局方案

智能汽车发展在技术上还面临着众多挑战,从电子电器的架构、传感器、车辆控制、数据后台、信息安全到人工智能等都存在着挑战。

比如传感器。自动驾驶要求传感器要有很强的环境感知能力,为自动驾驶决策提供输入,但是现在感知系统的技术路线还不确定。

中国的智能网联汽车路径方案现在无论是从国家层面,还是行业、企业层面,已经基本上达成共识,就是智能网联协同发展。在中国汽车工程学会推动下,国内成立了智能网联联盟,目前有100多家企业参与,并且纷纷进行市场和产业技术布局。

⑺ 数据安全对于智能网联汽车来说有多重要

非常重要,因为数据安全就意味着用户可以把信任交给这些智能网联下的汽车企业。

这个逻辑可能有点拗口,我们可以尝试从互联网的角度来理解这个问题。现在是互联网时代,互联网时代的个人信息非常重要。如果用户的隐私因为使用某款产品而发生泄露,这会严重影响到用户的个人生活。在我们大力发展当前的智能网联汽车的同时,我们也需要进一步保护用户的个人数据,通过这样的方式来寻求数据的安全与妥善处置。

一、数据安全的问题已经渐渐暴露出来了。

暂且不谈现在的智能网联汽车,单单从整个互联网行业的衍生产品来看,很多产品已经严重泄露了用户的个人数据。与此同时,当用户想要使用互联网公司旗下的某款产品的时候,产品一般需要用户授权个人隐私,同时也会收集用户的个人数据。我们要知道并不是所有的公司都有一定的社会责任感和相应的数据保护担当,这就意味着用户的个人隐私极有可能被泄露出去。

⑻ 汽车的智能网联化面临着极大的网络安全挑战

你点的每个赞,我都认真当成了喜欢

随着互联网 科技 的发展, 汽车 产业也逐渐向智能化、网联化、共享化的方向发展,车辆本身已从封闭的系统变成了开放的系统,智能网联 汽车 将逐渐成为像手机一样的智能终端设备。当 汽车 成为网络空间的一个组成部分,也像其他联网的电子设备和计算机系统一样,成为黑客攻击的目标,面临严峻的网络安全挑战。近几年针对 汽车 的众多攻击事例表明,黑客攻击不仅会造成数据和隐私泄露,还能通过接管和控制车辆驾驶系统,给驾乘人员的人身和财产安全都带来了重大隐患。

值得重视的安全问题

早在2015年,两名白帽黑客就通过远程入侵一辆正在路上行驶的切诺基,对其做出减速、关闭引擎、突然制动或者制动失灵等操控,这次事件造成克莱斯勒公司在全球召回了140万辆车并安装了相应补丁。2019年4月,腾讯科恩实验室发布的报告显示,利用特斯拉Autopilot自动辅助驾驶系统存在的缺陷,通过欺骗Autopilot系统,可以实现让车辆驶入反向车道;即使Autopilot系统没有被车主主动开启,黑客利用已知漏洞获取Autopilot控制权之后,也可以利用Autopilot功能通过 游戏 手柄对车辆行驶方向进行操控。

此外, 汽车 安全漏洞不仅会对用户的人身和财产安全构成威胁,还有可能造成城市交通瘫痪,给 社会 公共安全管理带来治理挑战。例如,佐治亚理工学院的研究人员通过数学模型分析发现,在交通高峰期,只要20%的 汽车 被黑客入侵导致熄火,就能有效地让城市交通瘫痪,并导致交通事故、人员伤亡等城市混乱,而救护车和消防车也因交通停滞而无法赶到。虽然让数百万辆 汽车 同时遭到协同攻击具有一定的技术难度,但这项研究成果显示了 汽车 网络安全风险可能导致的严重后果。

随着车联网的发展,智能网联 汽车 受到的攻击面非常广泛。例如,黑客可通过移动App、车联网云平台、OTA空中软件升级、车载T-BOX、车载信息 娱乐 系统、车载诊断系统接口、V2X车路通信等环节和节点存在的漏洞实现对车辆内数据的窃取、对车辆的盗窃以及对车辆驾驶系统自动控制。

同时,除网络安全风险外,加载自动驾驶功能的智能网联 汽车 在功能安全性方面也存在重大隐患。截至目前,特拉斯、谷歌Waymo、Uber等公司研制的自动驾驶 汽车 在上路测试过程中都发生过交通事故,Uber公司的自动驾驶 汽车 还曾在2018年3月造成一名行人死亡,特拉斯开发的加载辅助驾驶系统的 汽车 更是造成多起严重的交通事故。这些安全事件都为智能网联 汽车 产业发展蒙上了阴影。

科技 “病”还需要用 科技 “药”来治

智能网联 汽车 产业链长、防护界面众多,安全问题复杂,为此,产业链各方纷纷加快安全技术研发,提升 汽车 安全防御能力。

整车厂安全意识明显提升,特拉斯连续4年在Pwn2own国际黑客大赛上举办漏洞悬赏计划,已向发现其系统漏洞的黑客提供了数十万美元奖励。2019年,其奖金更是提高为赠送一辆Model 3轿车。国内长安 汽车 、比亚迪、蔚来 汽车 也都纷纷建立信息安全部门,或与网络安全厂商加强合作。

汽车 配套产品供应商积极在产品设计和研发侧嵌入网络安全能力,以满足整车厂的安全需求。大陆集团2017年收购以色列 汽车 网络安全公司Argus,并把网络安全放在产品与服务开发的核心位置,目前已发布了端到端安全解决方案,涵盖电子部件安全、部件间通信安全、车辆与外界接口安全、云端安全等。哈曼国际2016年收购 汽车 网络安全公司TowerSec,快速加强网络安全技术研发,推出了HARMAN SHIELD网络安全解决方案,并积极为标致雪铁龙等整车厂商提供智能网联 汽车 平台的网络安全策略。

IT互联网公司以及网络安全企业也积极应对 汽车 网络安全风险。腾讯旗下科恩实验室依靠自身多年的漏洞挖掘经验长期致力于车联网系统的漏洞挖掘与研究。网络2018年4月启动网络安全实验室,负责为自动驾驶 汽车 开发安全解决方案,2018年11月发布一站式 汽车 信息安全解决方案,可解决黑客攻击和隐私泄露等安全问题。此外,国内外网络安全厂商纷纷拓展 汽车 安全业务,360推出“ 汽车 安全大脑”解决方案,通过监控、分析、响应的动态防御手段,为智能网联 汽车 的安全运营提供保障。

此外,Arxan Technologies、Mocana、Intertrust Technologies等国外安全厂商,亚信安全、梆梆安全、绿盟 科技 等国内安全厂商都将 汽车 安全作为新增业务。同时,国外也涌现多家专注于 汽车 网络安全的初创企业,例如CarsDome、GuardKnox、CyMotive等。

汽车 网络安全的立法挑战

除产业界积极应对 汽车 网络安全挑战外,针对该领域的法案、指南、标准等也在积极推进过程中。美国众议院2017年9月通过的《自动驾驶法案》将网络安全作为单独一个章节,要求自动驾驶车辆厂商必须制定网络安全计划,包括如何应对网络攻击、未授权入侵以及虚假或者恶意控制指令等安全策略,用以保护关键的控制、系统和程序,并根据环境的变化对此类系统进行更新。此外,还要求自动驾驶 汽车 制造商必须制定隐私保护计划,明确对车主和乘客信息的收集、使用、分享和存储的相关做法,包括在收集方式、数据最小化、去识别化以及数据留存等方面的做法。

英国政府于2017年8月发布《网联 汽车 和自动驾驶 汽车 的网络安全关键原则》,提出包括加强企业内部网络安全管理、安全风险评估与管理、产品售后服务与应急响应机制、整体安全性要求、系统设计、软件安全管理、数据安全、弹性设计在内的 8 项关键原则。随后,在英国交通部和英国国家网络安全中心以及众多 汽车 企业的支持下,英国标准协会于2018年12月发布自动驾驶 汽车 网络安全标准,英国由此成为首个发布此类标准的国家。目前,我国 汽车 标准化技术委员会和信息安全标准化技术委员会等标准制定机构也在加紧制定 汽车 信息安全标准。

针对功能安全问题,目前国内外都利用法律法规进行规制。各国针对自动驾驶 汽车 上路的立法都非常谨慎。例如出于安全考虑,目前国内外大部分自动驾驶道路测试法规都要求自动驾驶 汽车 测试时必须配备经过严格培训的测试人员,测试驾驶人应当始终处于测试车辆的驾驶座位上,要在必要时干预或接管车辆,并强制要求测试主体在测试前购买相关保险,且必须通过封闭道路测试验证后方可在公共和开放道路上进行测试。

当前,全球范围内进入智能网联 汽车 快速发展阶段,企业之间跨界融合、产业重构的趋势已经非常明显,产业生态正在快速形成与发展。未来,人工智能、5G、物联网、云计算等新一代信息技术的飞速发展,将在智能网联 汽车 技术发展中产生巨大协同效应,重塑 汽车 产业业态和商业模式,为人类出行方式带来根本性变革。但在当前发展阶段,国内外智能网联 汽车 厂商尚没有构建面向中高级无人驾驶阶段的可信安全体系,无论在功能安全,还是网络安全方面,智能网联 汽车 的安全可靠性都亟待加强。若无安全性保障,将极大地限制智能网联 汽车 的普及应用。因此,安全是智能网联 汽车 发展的基础,产业界各方应进一步提升安全意识,在产品设计、研发、测试的过程中,将安全内嵌其中,并在产品全生命周期中做到持续的安全保障,实现安全与产业发展同步建设。

人民交通》杂志是我国交通领域大型时政类期刊

以传播国家方针政策,展现交通发展进程

助力中国交通事业快速发展成长为办刊目标

网址:http://www.rmjtxw.com

电话:010—67637567

地址:北京市丰台区东铁营顺三条2号

邮政编码:100079‍‍‍

编辑|贡昶

图文|网络

⑼ 360年度汽车安全报告:两种新型攻击模式引关注

汽车网络信息安全问题越来越成为备受关注的话题。

近日,360公司正式发布了《2019智能网联汽车信息安全年度报告》,该报告从智能网联汽车网络安全发展趋势、新型攻击手段、汽车安全攻击事件、汽车安全风险总结和安全建设建议等方面对2019年智能网联汽车信息安全的发展做了梳理。

据介绍,APN是运营商给厂商建立的一条专有网络,因为私网APN是专网,安全级别很高,直接接入到车厂的核心交换机上,绕过了网络侧的防火墙和入侵检测系统的防护。但是,一旦黑客通过私有APN网络渗透到车厂的内部网络,则可实施进一步的渗透攻击,实现远程批量控制汽车。

在此前一次演讲中,360Sky-Go的安全研究人员发现中国国内大部分自主品牌汽车,均使用私有APN连接车控相关的TSP后端服务器。通过ISP拉专线可以在一定程度上保护后端服务器的安全,但与此同时也给后端服务器带来了更多的安全风险。

原因在于,由于私有APN的存在,TSP虽然不会暴露于公网,但却导致了TSP的安全人员忽视了私有网络和TSP本身的安全问题,同时私有网络内没有设置严格的安全访问控制,过度信任T-Box,使得T-Box可以任意访问私有网络内部资产。

同时,很多不必要的基础设施服务也暴露于APN私网内,将引发更多安全风险。因此,一旦黑客获取到智能汽车的T-Box通讯模块,即可通过通讯模块接入车厂私有网络,进而攻击车厂内网,导致TSP沦陷。

基于生成式对抗网联(GSN)的自动驾驶算法攻击的发生则是源于在深度学习模型训练过程中,缺失了对抗样本这类特殊的训练数据。在目前深度学习的实际应用中,通过研究人员的实验证明,可以通过特定算法生成相应的对抗样本,直接攻击图像识别系统。因此,当前的神经网络算法仍存在一定的安全隐患,值得引起我们的注意。

除了这两种新型攻击方式之外,还有一种攻击方式值得我们注意,就是数字钥匙。

据介绍,数字车钥匙可用于远程召唤,自动泊车等新兴应用场景,这种多元化的应用场景也导致数字钥匙易受攻击。原因在于,数字车钥匙的“短板效应”显着,身份认证、加密算法、密钥存储、数据包传输等任一环节遭受黑客入侵,则会导致整个数字车钥匙安全系统瓦解。目前常见的攻击方式是通过中继攻击方式,将数字车钥匙的信号放大,从而盗窃车辆。

未来智能汽车的安全

在手机行业,从传统功能机升级换代到智能机,一直伴随着的就是网络信息安全问题,即使在现如今智能手机如此发达的时期,也不可避免的出现网络诈骗现象。

与手机行业相似的是,传统功能车升级换代到智能网联车,其势必也将会面临网络信息安全问题。然而,汽车不比手机,手机被网络黑客攻击,最多出现的就是财产损失。但汽车一旦被黑客攻击或劫持,很有可能会出现严重的交通事故。

基于此,360在报告中提出了5点建议:

第一、建立供应商关键环节的安全责任体系,可以说汽车网络安全的黄金分割点在于对供应商的安全管理。“新四化”将加速一级供应商开发新产品,届时也会有新一级供应商加入主机厂采购体系,原有的供应链格局将被重塑。供应链管理将成为汽车网络安全的新痛点,主机厂应从质量体系,技术能力和管理水平等多方面综合评估供应商。

第二、推行安全标准,夯实安全基础。2020年,将是汽车网络安全标准全面铺开的一年。根据ISO21434等网络安全标准,在概念、开发、生产、运营、维护、销毁等阶段全面布局网络安全工作,将风险评估融入汽车生产制造的全生命周期,建立完善的供应链管理机制,参照电子电器零部件的网络安全标准,定期进行渗透测试,持续对网络安全数据进行监控,并结合威胁情报进行安全分析,开展态势感知,从而有效地管理安全风险。

第三、构建多维安全防护体系,增强安全监控措施。被动防御方案无法应对新兴网络安全攻击手段,因此需要在车端部署安全通信模组、安全汽车网关等新型安全防护产品,主动发现攻击行为,并及时进行预警和阻断,通过多节点联动,构建以点带面的层次化纵深防御体系。

第四、利用威胁情报及安全大数据提升安全运营能力。网络安全环境瞬息万变,高质量的威胁情报和持续积累的安全大数据可以帮助车企以较小的代价最大程度地提升安全运营能力,从而应对变化莫测的网络安全挑战。

第五、良好的汽车安全生态建设依赖精诚合作。术业有专攻,互联网企业和安全公司依托在传统IT领域的技术沉淀和积累,紧跟汽车网络安全快速发展的脚步,对相关汽车电子电气产品和解决方案有独到的钻研和见解。只有产业链条上下游企业形成合力,才能共同将汽车网络安全提升到“主动纵深防御”新高度,为“新四化”的成熟落地保驾护航。

未来汽车安全问题势必是多种多样的,而对此只有产业链上下游共同努力,才能防范于未然。

本文来源于汽车之家车家号作者,不代表汽车之家的观点立场。

⑽ 智能车时代,黑客是否能通过网络入侵并控制智能化的汽车

相信很多车主都有一个这样的疑问:如果有一天,恶意的黑客恶意的入侵了汽车系统,让汽车失去控制怎么办?车联网的智能车是否足够安全呢?

很多人不知道车联网带来的便利,与之形成鲜明对比的是,更多的人对车联网所遭遇的安全问题一无所知。

6月21日,工信部发布《关于车联网网络安全标准体系建设的指导意见》,向社会公开征求意见。该文件包括了车联网网络安全标准体系的框架、重点标准化领域和方向。

总的来说,黑客是可以通过网络入侵车联网的,但受于国家政策法规的限制,即使智能车存在漏洞黑客也不敢随意加以利用,目前智能车的安全性需要智能车相关领域的大多数汽车企业和供应商的关注和共同探索,使得智能车给我们生活带来的便利的同时不会受到黑客攻击的影响。

与网络安全在智能车的新场景相关的资料

热点内容
网络共享中心没有网卡 浏览:316
电脑无法检测到网络代理 浏览:1208
笔记本电脑一天会用多少流量 浏览:323
苹果电脑整机转移新机 浏览:1222
突然无法连接工作网络 浏览:801
联通网络怎么设置才好 浏览:1007
小区网络电脑怎么连接路由器 浏览:763
p1108打印机网络共享 浏览:1027
怎么调节台式电脑护眼 浏览:464
深圳天虹苹果电脑 浏览:701
网络总是异常断开 浏览:422
中级配置台式电脑 浏览:748
中国网络安全的战士 浏览:431
同志网站在哪里 浏览:1193
版观看完整完结免费手机在线 浏览:1275
怎样切换默认数据网络设置 浏览:922
肯德基无线网无法访问网络 浏览:1072
光纤猫怎么连接不上网络 浏览:1212
神武3手游网络连接 浏览:782
局网打印机网络共享 浏览:817