999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

車聯網網絡安全風險態勢及對策分析

2021-04-10 21:27:53陳大宇
新型工業化 2021年10期
關鍵詞:網絡安全汽車

陳大宇

(國家工業信息安全發展研究中心,北京 100036)

0 引言

車聯網是信息化與工業化深度融合的重要領域,隨著智能網聯技術的發展,車聯網網絡安全風險也不斷凸顯。美歐等在快速發展車聯網技術的同時,十分重視車聯網全生命周期的網絡安全管理、防護體系建設,以及數據安全與隱私保護。我國在車聯網領域起步較晚,網絡安全政策體系、風險管理水平、技術平臺建設和專業人才培養等仍有待完善,亟需加快提升網絡安全防護能力。

1 全球車聯網網絡安全風險日益嚴峻

1.1 車聯網成黑客攻擊新目標

現階段車聯網網絡安全事件數量顯著攀升,跟據2020年汽車網絡安全報告顯示,2016至2020年全球汽車網絡安全事件數量急劇增加605%,僅2019年汽車網絡安全事件較2018年增長了一倍以上。車聯網已成為黑客破壞業務、竊取財產和索要贖金的新目標。

伴隨汽車網聯化和智能化程度不斷提升,網聯化與智能化的發展引發了遠程網絡攻擊新方式。在2019年的車聯網網絡安全事件中就有82%屬于遠程網絡攻擊,這種攻擊方式不需要物理訪問車輛,因此遠程攻擊正成為黑客的主要攻擊方式。英國在2019年6月發生了14起案件,犯罪分子利用“中繼攻擊”技術,無需車鑰匙便可以遠程控制汽車,犯罪分子竊取汽車后向車主勒索贖金。

同時傳統網絡安全問題向車聯網領域蔓延,汽車通過網絡與車廠相連,針對于車企的傳統網絡攻擊也能影響車聯網網絡安全。例如2020年6月,日本汽車制造商本田受到Ekans勒索軟件攻擊,車廠服務器被攻破后,車聯網相關系統數據被黑客竊取,數據邪路可能導致車輛被無線連接控制。

1.2 車輛網網絡安全風險不斷升級

當前車聯網安全漏洞頻現,未采取有效安全防護手段會嚴重威脅個人信息安全和生命安全。2020年4月,英國消費者協會雜志調查發現,福特和大眾的兩款暢銷車存在嚴重安全漏洞,黑客可利用漏洞竊取車主的個人隱私信息,甚至是操控車輛。同年5月,特斯拉出現嚴重軟件安全漏洞,致使手機無法與車鏈接,眾多特斯拉車主無法控制自己的汽車。

車聯網無線數據傳輸環境也面臨通信劫持風險,V2V通信(車輛間基于無線的數據傳輸)正成為汽車廠商為車輛配備的一項標準功能,通信模組作為車輛與外界網絡連接的第一道防線,若被黑客入侵成功,可實現遠程開閉車門車窗,啟動關閉引擎等控車操作,威脅用戶生命財產安全。

1.3 車聯網數據安全風險突出

車聯網應用可涵蓋車輛全生命周期的所有數據,供應商通過搜集車輛及人員的相關信息,來為客戶提供定制化服務。例如,越來越多廠商使用生物識別技術收集用戶駕駛習慣、使用偏好等數據,以此數據基礎,挖掘并提供增值服務。而伴隨車聯網的數據安全面臨著嚴峻的挑戰。一旦數據庫或操控系統遭黑客入侵,可能導致個人的指紋、虹膜等生物信息被竊取,行駛路線和參數被篡改等嚴重后果。而近年來,車企數據泄露事件層出不窮。如2019年4月,豐田汽車多家子公司數據庫被入侵,導致310多萬條用戶數據被泄露。

2 美歐等積極發展車聯網網絡安全防護手段

車聯網是一個由信息采集、匯通、融合等多個節點組成的高安全性復雜信息系統。國外的專家,在經過長時間的探索與實踐中,積極推進各類車聯網網絡安全應對措施,現如今與車聯網發展可高度融合的措施主要為以下三種。

2.1 建立車聯網全生命周期的網絡安全管理

一些發達國家運用安全關口前移的模式,將網絡安全納入設計開發環節。例如,美國在2016發布《現代汽車的網絡安全最佳實踐》,要求在開發階段考慮網絡安全,避免設計系統存在不合理的安全風險,并明確要求考慮汽車全生命周期的網絡安全風險。后續,美國在2018年又發布了《自動駕駛汽車3.0:為未來交通做準備》,充分采納各領域利益相關方意見,并強調安全應為首要原則。

發達國家強調通過產業鏈協同開展網絡安全防護工作,例如,2017年8月,英國發布《智能網聯汽車網絡安全關鍵原則》,從應急響應機制、整體安全性要求、軟件安全管理等八個方向,將車聯網網絡安全責任拓展到產業鏈上的每個主體,要求適度均衡地評估和管理安全風險,包括細分到供應鏈中各環節的安全風險,并建立健全應急響應機制,以確保車聯網產品全生命周期安全。

2.2 持續完善車聯網網絡安全防護體系建設

國外先進國家通過持續完善標準配套文件建設,加強車聯網安全的精細化管理。在2016年1月,美國汽車工程師協會發布全球首部汽車網絡安全標準SAEJ3061《信息物理汽車系統網絡安全指南》,并發布相關配套文件,如J3101號文件《路面車輛硬件保護措施的應用》,基于對硬件的安全防護,以抵御針對軟件的網絡安全威脅,文件強調將驗證秘鑰存儲在微控制器的受保護區域中。

在制定全方位的網絡安全防護框架方面,歐盟網絡與信息安全局(ENSIA)在2019年11月發布《智能汽車安全的良好實踐》,針對智能汽車可能受到的多種網絡威脅進行等級劃分,并構建整體的網絡安全防護框架,包括法律政策類、組織實踐類和技術實踐類,為有效應對網絡威脅提供了全方位的防護措施清單。

2.3 不斷加強車聯網數據安全與隱私保護

發達國家首先意識到數據安全和隱私保護為車聯網發展的主要事項,并為此在保障車聯網數據性能的同時,加強對其安全隱私的保障。在2016年11月,歐盟發布網聯汽車戰略,強調個人數據和隱私保護對智能網聯汽車成功落地應用的決定性作用。2020年1月,美國發布《自動駕駛汽車4.0:確保美國在自動駕駛技術的領導力》,指出優先考慮自動駕駛的安全性和隱私性,在技術開發和集成過程中采用基于整體的方法來保護數據安全和公眾隱私,避免未授權訪問、收集、使用或分享。

其次明確數據安全和隱私保護的基本準則,2016年1月,德國聯邦和州數據保護機構及德國汽車工業協會,發表《聯網和非聯網車輛數據保護原則共同宣言》,提出確保隱私和數據安全的基本原則。2020年2月,歐盟數據保護委員會發布《關于在聯網車輛和交通相關應用程序中處理個人數據的指南》,進一步明確在處理車聯網相關個人數據時應遵循的安全保護準則,包括數據分類、數據最小化原則、注重數據保護設計及默認設置等。

3 啟示與建議

我國在車聯網領域起步較晚,一直在積極推進車聯網產業安全發展和網絡安全防護能力建設,已制定實施《車聯網(智能網聯汽車)產業發展行動計劃》,出臺《國家車聯網產業標準體系建設指南》系列文件,并正在研究《車聯網網絡安全防護指南》、國家標準《汽車信息安全通用技術要求》等文件。但目前仍存在車聯網網絡安全政策缺失、數據安全管理水平低、網絡安全防護能力薄弱、專業型復合型人才儲備不足等問題,應積極借鑒國外先進經驗,從以下三方面做好車聯網網絡安全防護工作。

3.1 加快推進車聯網網絡安全政策標準體系建設

首先要加強車聯網網絡安全頂層設計,通過立足國家層面出臺車聯網網絡安全政策指導文件,建立健全網絡安全管理體系,加快制定相關法律法規及配套文件,指導企業開展車聯網網絡安全風險管理與防護能力建設。同時建立覆蓋車聯網全生命周期的網絡安全保障體系,針對車聯網上下游產業鏈,建立整車全生命周期的網絡安全保障能力,打造全鏈條、反饋閉環、事前預防的網絡安全主動防御體系。

3.2 全面提升車聯網數據安全管理水平

建議發展數據安全技術,筑牢車聯網安全體系基礎。加強用戶數據安全管理和監管工作,預防和減少用戶數據泄露事件的發生。不斷發展數據加密、數據共享安全、數據使用安全等技術,完善大數據身份認證、大數據分析和操作審計等技術,切實解決數據篡改、泄露、濫用等問題。

加快完善車聯網數據分類分級等管理制度。針對車聯網云平臺數據、通信數據、應用程序數據、智能網絡汽車數據等,加快完善數據分類分級管理制度,細化數據安全防護要求,構建覆蓋車聯網數據產生、傳輸、存儲、使用、交互、銷毀等過程的總體防護策略。

3.3 加強車聯網網絡安全防護能力建設,加快專業人才培養

通過加快車聯網網絡安全監測預警、安全檢測、應急指揮等平臺建設。并搭建覆蓋全國關鍵車聯網節點的監測預警平臺,實時監測網絡安全威脅態勢,有效研判預警安全風險,加強安全檢測評估,促進網絡威脅情報共享,提升車聯網安全應急保障能力。

同時加強車聯網網絡安全人才隊伍建設,例如加強高校、車企、網絡安全企業、培訓機構等的協調聯動,通過校企合作、在職培訓、安防大賽等多種培訓模式,持續培養具有機械、自動化、網絡安全、數據安全等技能的專業型和復合型人才。

猜你喜歡
網絡安全汽車
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
2019年8月汽車產銷環比增長 同比仍呈下降
汽車與安全(2019年9期)2019-11-22 09:48:03
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
汽車的“出賣”
汽車們的喜怒哀樂
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
3D 打印汽車等
決策探索(2014年21期)2014-11-25 12:29:50
“4.29首都網絡安全日”特別報道
警察技術(2014年3期)2014-02-27 15:33:21
主站蜘蛛池模板: 亚洲人成网站色7799在线播放| 1024你懂的国产精品| 欧美激情视频一区二区三区免费| 亚洲日韩久久综合中文字幕| 综1合AV在线播放| 啪啪国产视频| 色一情一乱一伦一区二区三区小说| 午夜精品久久久久久久99热下载| 亚洲国产在一区二区三区| 夜夜拍夜夜爽| 日本AⅤ精品一区二区三区日| 欧美一区福利| 狠狠色丁香婷婷| 国产精品视频导航| lhav亚洲精品| 粗大猛烈进出高潮视频无码| 欧类av怡春院| 91在线免费公开视频| v天堂中文在线| 热99精品视频| 久久午夜夜伦鲁鲁片无码免费| 亚洲精品亚洲人成在线| 亚洲AV一二三区无码AV蜜桃| 亚洲区视频在线观看| 女人毛片a级大学毛片免费| 台湾AV国片精品女同性| 午夜国产小视频| 国产精品久久久久鬼色| 青草午夜精品视频在线观看| 成人国产三级在线播放| 在线免费不卡视频| 久久亚洲国产最新网站| 国产成人凹凸视频在线| 人禽伦免费交视频网页播放| 亚洲天堂色色人体| 国产精品永久不卡免费视频| 国产丝袜无码精品| 草逼视频国产| 国产理论最新国产精品视频| 欧美亚洲综合免费精品高清在线观看 | 狼友av永久网站免费观看| 亚洲无码高清一区| 四虎国产成人免费观看| 亚洲天堂日韩在线| 国产精品亚洲欧美日韩久久| 精品91在线| 青青久视频| 鲁鲁鲁爽爽爽在线视频观看| 97国产在线视频| 色妞www精品视频一级下载| 久久青青草原亚洲av无码| 国产乱论视频| 国产成人无码久久久久毛片| 波多野结衣无码AV在线| 伊人丁香五月天久久综合| 欧美亚洲第一页| 婷婷成人综合| 99热最新网址| 伊人查蕉在线观看国产精品| 这里只有精品在线播放| 亚洲午夜福利在线| 一级毛片在线免费视频| 蝴蝶伊人久久中文娱乐网| 日韩 欧美 小说 综合网 另类| 无码专区国产精品第一页| 国产精品男人的天堂| 米奇精品一区二区三区| 国产嫖妓91东北老熟女久久一| 亚洲国产综合自在线另类| 日韩高清成人| 91福利在线看| 99伊人精品| 亚洲人成网站色7799在线播放| 一本色道久久88| 性欧美精品xxxx| 国产日韩欧美在线视频免费观看| 精品一區二區久久久久久久網站| 国产高清色视频免费看的网址| 激情影院内射美女| 亚洲av无码牛牛影视在线二区| 真人免费一级毛片一区二区| 五月天久久婷婷|