工信部發(fā)文,“5G+車聯(lián)網(wǎng)”按下快進(jìn)鍵,網(wǎng)絡(luò)安全跟上了嗎?
3月24日,工業(yè)和信息化部印發(fā)《關(guān)于推動(dòng)5G加快發(fā)展的通知》,要求全力推進(jìn)5G網(wǎng)絡(luò)建設(shè)、應(yīng)用推廣、技術(shù)發(fā)展和安全保障,充分發(fā)揮5G新型基礎(chǔ)設(shè)施的規(guī)模效應(yīng)和帶動(dòng)作用,支撐經(jīng)濟(jì)高質(zhì)量發(fā)展。其中,明確提出加快5G網(wǎng)絡(luò)建設(shè)部署、豐富車聯(lián)網(wǎng)等應(yīng)用場景建設(shè)等措施。這和2月份國家發(fā)展和改革委員會等11個(gè)國家部委聯(lián)合出臺《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》相呼應(yīng)。
?
車聯(lián)網(wǎng)也被認(rèn)為是物聯(lián)網(wǎng)體系中最有產(chǎn)業(yè)潛力、市場需求最明確的領(lǐng)域之一,5G時(shí)代的到來對促進(jìn)汽車和信息通信產(chǎn)業(yè)創(chuàng)新發(fā)展,構(gòu)建汽車和交通服務(wù)新模式新業(yè)態(tài),推動(dòng)自動(dòng)駕駛技術(shù)創(chuàng)新和應(yīng)用,提高交通效率和安全水平具有重要意義。
隨著車聯(lián)網(wǎng)技術(shù)的智能化、網(wǎng)聯(lián)化進(jìn)程加快,車聯(lián)網(wǎng)網(wǎng)絡(luò)安全問題日益嚴(yán)峻,特別是近年來,網(wǎng)絡(luò)安全研究人員針對車聯(lián)網(wǎng)開展了大量攻擊測試,針對車聯(lián)網(wǎng)的網(wǎng)絡(luò)安全事件、汽車信息安全召回事件等時(shí)有發(fā)生,引發(fā)了行業(yè)內(nèi)對車聯(lián)網(wǎng)安全的廣泛關(guān)注。
?
車聯(lián)網(wǎng)安全面臨的風(fēng)險(xiǎn)與挑戰(zhàn)
V2X(vehicle to everything,即車對外界的信息交換)場景下,車聯(lián)網(wǎng)的安全風(fēng)險(xiǎn)主要涉及智能汽車終端安全、數(shù)據(jù)通信安全、移動(dòng)終端安全、信息服務(wù)平臺安全等方面。
?
1、智能汽車終端安全風(fēng)險(xiǎn)
主要涉及汽車總線、電子控制單元、車聯(lián)網(wǎng)通信盒、車載診斷系統(tǒng)、車載信息娛樂系統(tǒng)和操作系統(tǒng)等關(guān)鍵部件,各個(gè)關(guān)鍵部件都存在不同的信息安全隱患,都存在被攻擊利用的潛在可能。
?
2、數(shù)據(jù)通信安全風(fēng)險(xiǎn)
數(shù)據(jù)通信安全是車聯(lián)網(wǎng)面臨的主要安全問題之一。車聯(lián)網(wǎng)端端通信、端云通信首先要解決通信雙方身份驗(yàn)證的問題,而后還面臨著數(shù)據(jù)加密、數(shù)據(jù)存儲安全、以及數(shù)據(jù)在采集過程中涉及的用戶隱私等問題。
?
3、移動(dòng)終端安全風(fēng)險(xiǎn)
車聯(lián)網(wǎng)普遍配套移動(dòng)終端,用于實(shí)現(xiàn)與智能汽車、車聯(lián)網(wǎng)服務(wù)平臺的交互。除普遍存在的移動(dòng)終端中的車聯(lián)網(wǎng)app安全問題外,安全風(fēng)險(xiǎn)還存在于,通過移動(dòng)終端可以WiFi、藍(lán)牙等無線通信方式直接連接車載娛樂系統(tǒng),對IVI操作系統(tǒng)進(jìn)行攻擊,并通過滲透攻擊智能網(wǎng)聯(lián)汽車的控制部件。
?
4、信息服務(wù)平臺安全風(fēng)險(xiǎn)
車聯(lián)網(wǎng)信息服務(wù)平臺是提供車輛管理與信息內(nèi)容服務(wù)的云端平臺,負(fù)責(zé)車輛及相關(guān)設(shè)備信息的匯聚、計(jì)算、監(jiān)控和管理。信息服務(wù)平臺一邊面臨著傳統(tǒng)的云平臺安全問題,另一方面也要面臨與車端的安全認(rèn)證方式薄弱的問題。
?
“云、管、端,芯”縱深防御體系
車聯(lián)網(wǎng)作為信息化與工業(yè)化深度融合的重要領(lǐng)域,對促進(jìn)汽車、交通、信息通信產(chǎn)業(yè)的融合和升級,相關(guān)產(chǎn)業(yè)生態(tài)和價(jià)值鏈體系的重塑具有重要意義。智能網(wǎng)聯(lián)汽車也是推進(jìn)駕駛自動(dòng)駕駛技術(shù)發(fā)展的關(guān)鍵。
?
如何乘“新基建”東風(fēng)而上,快速搶占車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的跑道?網(wǎng)絡(luò)安全是重中之重。在層層的安全風(fēng)險(xiǎn)面前,車聯(lián)網(wǎng)安全又該如何破局?
?
安恒信息安全研究院將車聯(lián)網(wǎng)安全作為重要研究方向之一,通過打造“云、管、端,芯”一體化結(jié)合的網(wǎng)絡(luò)安全解決方案,構(gòu)建綜合立體防御體系,可有效保障車聯(lián)網(wǎng)的信息安全建設(shè)。
?
- 云端安全體系:包含了入侵防護(hù)、流量監(jiān)控、安全認(rèn)證、代碼審計(jì)、數(shù)據(jù)保護(hù)等
?
- 管端安全體系:包含了通道認(rèn)證、準(zhǔn)入、控制,包括通信加密、數(shù)據(jù)防護(hù)等
?
- 終端安全體系:主要是針對車本身以及車內(nèi)零部件等組件進(jìn)行安全防護(hù)建設(shè),包含區(qū)域隔離、部件加固、應(yīng)用認(rèn)證、風(fēng)險(xiǎn)檢測、可信認(rèn)證、底層防護(hù)、數(shù)據(jù)加密等
?
- 安全芯片體系:為智能網(wǎng)聯(lián)汽車提供嵌入式安全防護(hù),包括對T-BOX(車載遠(yuǎn)程信息處理器)、IVI(車載信息娛樂系統(tǒng))、OBU(車載單元)的數(shù)據(jù)加密,隱私保護(hù),入侵防護(hù)等。
?
目前,安恒信息已與多家車企進(jìn)行產(chǎn)業(yè)升級合作。旨在打造新一代智能網(wǎng)聯(lián)汽車安全研發(fā)基地,研究建立適用于5G網(wǎng)絡(luò)環(huán)境以國產(chǎn)密碼技術(shù)為基礎(chǔ)的身份認(rèn)證體系和數(shù)據(jù)加密體系,完善涵蓋智能網(wǎng)聯(lián)汽車、移動(dòng)智能終端、智慧交通服務(wù)平臺以及多種類型網(wǎng)絡(luò)通信的多級多域的防護(hù)體系,借助大數(shù)據(jù)分析、邊緣計(jì)算、人工智能技術(shù)逐步實(shí)現(xiàn)智能網(wǎng)聯(lián)汽車的可信安全建設(shè)。
?
相關(guān)推薦
- 2020,安恒奮斗者圖鑒
- 啥是信創(chuàng)云安全?2020統(tǒng)信UOS生態(tài)大會,安恒為你揭開面紗
- 榮登“物聯(lián)巔峰”,安恒信息斬獲2020中國物聯(lián)網(wǎng)優(yōu)秀產(chǎn)品獎(jiǎng)
- 安恒信息與青蓮云達(dá)成合作,聚焦物聯(lián)網(wǎng)安全新趨勢
- 安恒信息聯(lián)手若聯(lián)科技,為智能無人機(jī)裝上“安全心”
- 合作再深化|公安部第三研究所與安恒信息簽署戰(zhàn)略合作協(xié)議,共建聯(lián)合實(shí)驗(yàn)室
- 安恒EDR勒索病毒防護(hù)“四殺招”,杜絕類“富士康事件”發(fā)生