亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        智能網聯汽車“提速” 信息安全如何保障?

        2018-05-14 14:06:03徐可趙世佳
        新能源汽車報 2018年18期
        關鍵詞:提速智能網威脅

        徐可 趙世佳

        隨著汽車智能化、網聯化程度的提高,信息篡改、病毒入侵等汽車信息安全問題日益嚴峻。2015年美國研究機構Ponemon預測,未來將有60%-70%車輛因信息安全漏洞被召回,汽車受到信息安全攻擊的威脅正逐步提升。

        我國在大力發(fā)展智能網聯汽車的同時,必須高度重視可能帶來的信息安全風險,加強智能網聯汽車信息安全管理,提高網絡攻擊防御能力。

        四類信息安全風險

        調查顯示,大多數車企信息安保措施不完善,不能實時或者主動應對安全入侵。目前,智能網聯汽車面臨的信息安全風險主要來自于車輛、云端、網絡傳輸以及相關聯的外部設備。

        第一類是車輛安全風險。一是操作系統(tǒng)安全。作為智能網聯汽車的核心部件,操作系統(tǒng)向上承載應用、通信等功能,向下承接底層資源調用和管理。目前,大部分車企采用的都是開源方案,雖可極大地降低開發(fā)成本,但存在安全漏洞、魯棒性缺失以及缺乏對操作系統(tǒng)行為監(jiān)控等安全風險。二是密鑰安全。保護數據隱私與機密性的通常做法是實施數據加密,一旦密鑰被泄露,加密數據的安全性將蕩然無存。三是終端架構安全。汽車內部相對封閉的網絡環(huán)境也存在很多可被攻擊的安全缺口,如胎壓監(jiān)測系統(tǒng)、距離通信設備、MOST總線、CAN總線、LIN總線等,對于外部攻擊的防御能力較弱。四是硬件安全。自動駕駛和自動巡航系統(tǒng),利用微波雷達和激光雷達裝置探測前方障礙物,依賴行車信息采集系統(tǒng)將車輛狀態(tài)及行車環(huán)境信息傳遞給車載中控系統(tǒng),一旦被攻擊,將存在車輛安全事故風險。

        第二類是云平臺安全風險。智能網聯汽車管控中心的云平臺同樣面臨著各種惡意威脅,除了需要病毒防護、中間件安全防護以及訪問控制防護外,還要重視數據安全防護問題,防止車主存儲到云端的數據(特別是隱私數據)意外丟失、被竊取。

        目前,大部分車聯網數據使用分布式技術進行存儲,主要面臨的安全威脅包括黑客對數據惡意竊取和篡改、敏感數據被非法訪問等。隨著智能網聯汽車持續(xù)發(fā)展,數據安全、訪問控制等威脅也會越來越多,云端安全威脅不容忽視。

        第三類是網絡傳輸安全風險。V2X(人、車、路、互聯網等)通過Wi-Fi、移動通信網(3G/4G/5G等)、DSRC等無線通信手段與其它車輛、交通專網、互聯網等進行連接。

        車載終端與網絡中心進行雙向數據傳輸,其主要存在三大安全風險:一是認證風險,沒有驗證發(fā)送者的身份信息、偽造身份、動態(tài)劫持等;二是傳輸風險,車輛信息沒有加密或強度不夠、密鑰信息暴露、所有車型使用相同的對稱密鑰;三是協議風險,通信流程偽裝,把一種協議偽裝成另一種協議。在自動駕駛情況下,汽車會按照V2X通信內容判斷行駛路線,攻擊者可以利用偽消息誘導車輛發(fā)生誤判,影響車輛自動控制,促發(fā)交通事故。

        第四類是外部連接設備安全風險。操控App、充電樁等外部生態(tài)組件頻繁接入智能網聯汽車,每個接入點都意味著新風險點的引入。駕駛者在購買和安裝外接產品時,有帶來外部病毒入侵攻擊的風險,尤其是智能手機、平板電腦、PDA、GPS衛(wèi)星導航系統(tǒng)等,這些便攜設備參雜著大量仿制、山寨產品和惡意代碼應用程序等,這些外聯設備組件獲取成本低及安全防護能力不足,應該引起重視。汽車制造企業(yè)在車輛開發(fā)設計時,必須重點考慮用戶帶入車內的便攜和外接設備所帶來的惡性信息安全攻擊威脅。

        各國如何防范

        美國的全方位信息安全法規(guī)標準。美國將汽車信息安全上升到國家安全層面,先于產業(yè)發(fā)展提前部署法規(guī)標準,走在世界前列。

        法規(guī)方面,2017年9月美國眾議院通過《確保車輛演化的未來部署和研究安全法案》(《自動駕駛方案》),要求車企必須制定詳細的網絡安全計劃,遵循NHTSA的網絡安全指導,否則,法案將阻止其制造、銷售或進口高度自動化車輛、全自動化車輛或自動駕駛系統(tǒng)。標準方面,美國率先推出了SAE J3061/IEEE 1609.2《汽車系統(tǒng)網絡安全指南》等系列標準,內容涉及汽車信息安全完整性等級、測試方法和工具等,以保證汽車在全生命周期中都可獲得有效的信息安全保護。

        同時,美國SAE與ISO/TC22道路車輛技術委員會以聯合工作組的形式成立了汽車信息安全工作組,正式啟動ISO層面的國際標準法規(guī)制定工作。2016年,美國NHTSA發(fā)布了《現代汽車信息安全最佳實踐》,針對快速發(fā)展的智能網聯汽車信息安全及隱私保護等問題推出了最佳實踐框架結構。

        歐洲的汽車零部件及網絡通信安全。歐洲依托強大的汽車制造商和零部件廠商,自2008年開始分別開展了EVITA、OVERSEE、PRESERVE等項目,從汽車硬件安全、車輛通信系統(tǒng)架構、V2X通信安全等方面提出了解決方案和技術規(guī)范,部分技術成果已實現產業(yè)化應用。

        另外,歐洲電信標準協會(ETSI)針對智能網聯汽車與智能交通系統(tǒng)制定了系列信息安全標準,涉及ITS安全服務架構、ITS通信安全架構與安全管理、可信與隱私管理、訪問控制和保密服務等方面。

        日本的汽車生命周期信息安全保護措施。日本信息處理推進機構IPA推出的汽車信息安全指南,從汽車可靠性角度出發(fā),通過對車輛功能群分類,定義了汽車信息安全模型IPA Car,將信息安全產生威脅的原因分成用戶偶然引發(fā)的失誤和攻擊者惡意造成的威脅,提出了信息加密、判定用戶程序合法性、對使用者操作權限和通訊范圍實施訪問控制管理等應對之策。

        同時,IPA按照汽車設計、開發(fā)、使用、廢棄的全生命周期,整理出安全管理方針。設計階段結合各項功能安全性的重要程度進行預算分配;開發(fā)階段采用防漏洞的安全編碼和編碼標準;使用階段構筑信息安全迅速應對聯絡機制;廢棄階段提供信息刪除功能等。

        猜你喜歡
        提速智能網威脅
        人類的威脅
        5G賦能智能網聯汽車
        智能網聯硬實力趨強
        汽車觀察(2018年12期)2018-12-26 01:05:26
        迎戰(zhàn)智能網聯大爆發(fā)
        汽車觀察(2018年10期)2018-11-06 07:05:20
        受到威脅的生命
        面對孩子的“威脅”,我們要會說“不”
        家教世界(2017年11期)2018-01-03 01:28:49
        Why Does Sleeping in Just Make Us More Tired?
        英語學習(2015年2期)2016-01-30 00:23:16
        基于SJA1000的CAN總線智能網橋設計
        姚明“提速”躋身名人堂
        中国老熟女露脸老女人| 亚洲av无码国产精品色软件下戴| 最新国产乱人伦偷精品免费网站| 国产精品青草久久久久婷婷| 亚洲视频在线视频在线视频| av免费在线播放视频| 色www视频永久免费| 国产AV边打电话边出轨| 偷拍自拍一区二区三区| 少妇爽到高潮免费视频| 一二三四区中文字幕在线| 大地资源高清在线视频播放| 越猛烈欧美xx00动态图| 四虎影视国产在线观看精品| 久草视频华人在线观看| 熟女一区二区中文字幕| 粉嫩av国产一区二区三区| 日本高清色倩视频在线观看| 中文字幕日产人妻久久| 亚洲女人毛茸茸的视频| 亚洲国产精彩中文乱码av| 高潮又爽又无遮挡又免费| 国产午夜在线观看视频播放| 色se在线中文字幕视频| 国产精品无码翘臀在线观看| 色八a级在线观看| 国产精品一卡二卡三卡| 日本老熟妇五十路一区二区三区| 在线一区二区三区国产精品 | 国产福利一区二区三区在线观看| 91亚洲人成手机在线观看| 国产精品丝袜一区二区三区在线| 久久精品亚州中文字幕| 日本老熟妇50岁丰满| 国产激情视频白浆免费| 最新欧美一级视频| 国产内射一级一片高清内射视频| 亚洲av无码一区二区三区天堂古代| 欧美日韩不卡中文字幕在线| 美女偷拍一区二区三区| 日韩人妻中文无码一区二区|