网易首页 > 网易汽车 > 行业 > 正文

多方共建汽车安全体系 智能网联汽车求解安全焦虑

0
分享至

智能网联汽车安全已成为世界性命题。在新能源、智能化领域的先发优势和快速发展,让中国破解智能网联汽车安全难题成为可能。这一轮汽车业变革的最大特点是一边发展一边创新:汽车设计创新、动力电池创新、智能系统创新、智能安全创新、消费体验创新……中国已经成了一个全球汽车的创新实验场。这也是特斯拉宝马等国际汽车巨头纷纷来中国建厂的原因,离开了中国这个创新实验场和庞大的消费群体,汽车产业的快速创新就没有了基地和基础。在智能网联汽车的快速发展中,安全体系的建立也在“摸着石头过河”,在来势汹涌的巨大需求面前,机遇期稍纵即逝。智能网联汽车安全只有掌握在中国人自己手里,中国汽车产业才能真正实现飞跃式发展,中国才能真正成为汽车强国。

随着新一代信息通信技术在交通领域落地,尤其是车联网的加快应用,车与车、车与路、车与人、车与网络之间数字化链接程度将越来越高,随之而来的安全风险也在增大,这对车辆信息和数字安全产生了更高的要求。

专家认为,汽车制造厂商需要第三方企业作为“安全伙伴”,更需要将系统和平台安全“底座”打牢。汽车产业链应从产品设计之初就将网络安全考虑纳入产品需求中,形成一体化、可持续、闭环生态式的安全保障体系,并贯穿产品的全生命周期,未来这一领域市场机会将逐渐显现。

车联网安全不容乐观

近期发布的《“十四五”现代综合交通运输体系发展规划》(下称《规划》)提出,推动新技术与交通行业深度融合,稳妥发展自动驾驶和车路协同等出行服务,鼓励自动驾驶在港口、物流园区等限定区域测试应用,推动发展智能公交、智慧停车、智慧安检等。

车联网发展仍在加速,但业内人士普遍认为,目前车联网安全整体水平仍处于“爬坡提升”阶段。北信源副总裁高曦对记者表示,车联网安全形势不能用乐观来形容,“目前公众关注的安全事件大部分局限在自动驾驶安全上,这类事件虽然更容易引发媒体和公众的关注和探讨,但驾驶安全仅是总体安全的一部分,用户在汽车全生命周期中会产生大量各种各样的数据,就车联网而言,数据安全层面需要引起重视。”

“车联网技术早期偏向业务探索,安全水平较为薄弱,所以曝出很多车联网安全漏洞,前些年一些安全研究员甚至可以无接触操控特斯拉汽车。”奇安信车联网安全专家孔宪梓介绍,车联网安全存在“短板效应”,从软件供应链、用户侧手机应用、车联网云服务与车机端本地服务等角度来看,任何一方都可能会是薄弱点,“一旦出现漏洞,都可能会影响用户与厂商的安全。”

奇安信天工实验室负责人刘跃在接受记者采访时表示,车联网安全目前面临三方面挑战:一是车辆数据安全问题。比如有自动驾驶功能的汽车,具有多种形态的传感器装置,而车辆行驶中获得的数据要受到严格监管;二是车联网安全漏洞问题,如汽车数字钥匙近年来就被曝出多次重大安全漏洞;三是新技术应用安全建设滞后。

从攻击技术的角度来看,车联网安全涉及Web安全、协议安全、无线安全、内核安全、移动端安全等,攻击者通常可以从多个攻击面挖掘漏洞,进而结合车联网框架的一些特性进行漏洞利用,比如实现汽车操控。工信部2021年10月披露的数据显示,已收录车联网安全漏洞信息超过2000条,包括车载智能网关、远程通信等漏洞。

车企安全能力有待提升

相比于日益严峻的车联网安全形势,整车厂商的安全能力仍然滞后。一位信息安全行业人士评价,目前市面上大部分车型在信息安全防护方面水平偏低,车内相关联网部件及控制部件防护可靠性不高,且缺失一定的安全策略,这可能会导致车内敏感信息的泄露或被篡改、车辆行驶中的异常行为,甚至有可能危及人的生命安全。

“目前,车联网安全市场呈现碎片化、界线强等特点,数据难以打通。”上述人士表示,传统互联网安全已经无法应对车联网安全风险,亟需一种包括安全咨询、产品设计、安全开发、安全测试、运营监管等在内的一体化、可持续、闭环生态式的安全保障体系。

亚信安全日前发布的《2022年网络安全发展趋势及十大威胁预测》显示,汽车制造厂商更需要“安全伙伴”。车联网数据在进行采集、传输、存储、使用、迁移、销毁等全生命周期阶段均存在不同性质的安全风险,充分、全面且深入的风险分析是做好风险应对和安全防护的关键。

高曦也认为,车联网上下游企业安全技术参差不齐,部分整车厂商对车联网安全的重要性认识也有待提高。“对车企而言,安全能力是很难‘一下子就上手’的,因为信息安全能力需要相当长时间的经验和沉淀,尤其要动态研究最新的安全威胁并有能力给出解决方案,当然也需要相当大的成本投入。如果不是从底层安全架构、从车联网平台自身安全开始架构和规划,仅采用‘打补丁’的方式解决安全问题并不可取。”

“这就类似说我的产品做好了,然后请你来搭安全防护,在我的产品周边‘搭篱笆’。”高曦说,“如果系统底层做好了就根本不需要这么多‘篱笆’。”只有通讯、存储、认证三大核心安全的“底座”完备了,才能真正具备系统级的安全能力,“车企没有一个系统级的安全‘底座’,可能导致安全架构后期越来越乱,面临新的安全威胁时,头痛医头、脚痛医脚,就像蜘蛛网一样,稳定性也比较差。”最终影响到车企品牌形象、用户体验和社会安全。

对此,孔宪梓也表示,从车联网的历史漏洞来看,不难发现大多数车联网漏洞本质是多个传统漏洞在车联网框架中的组合利用,“所以保护车联网安全更重要的是将安全基础打牢,避免出现短板漏洞。”

 多方共建汽车安全体系

面对车联网安全的紧迫形势,业内人士建议,汽车相关产业链应从产品设计之初就将网络安全的考虑纳入产品需求中,并在产品的全生命周期里加入对产品的安全设计、安全研发、安全测试、安全运营。

360集团创始人周鸿祎此前表示:“数据安全、云安全、物联网安全等新技术挑战,以及车联网、工业互联网、智慧城市等新安全场景,这是靠堆砌产品解决不了的风险,是传统网络安全碎片化防御无法应对的挑战。”

高曦则表示,国家对蓬勃发展的车联网非常重视,工信部在加快构建行业网络数据安全管理体系方面持续发力,推动出台了《数据安全法》《个人信息保护法》等法律法规,研究起草了《工业和信息化领域数据安全管理办法(试行)》,2020年就发布了《车联网信息服务数据安全技术要求》,涵盖车联网信息服务过程中的除了用户个人信息以外的所有数据,包括但不仅限于来自车辆、移动智能终端、路边设施和车联网服务平台等载体相关的数据,“产业链上下游应通力协作,做好系统级的安全顶层设计,同时探讨车联网中用户个人信息的数据安全解决方案,最终基于技术要求推动相关标准的出台。”

对此专家建议,应该推动健全合理的漏洞发现、处置与管理机制,加快行业标准制定出台。同时,应建立安全监管责任体系,并将安全责任落实到上线前、运营使用中和事后等生命周期的各个环节。预计未来三年将是国内相关监管法规的集中发布期。

此外,孔宪梓认为,车联网安全水平的提高,一方面需要厂商加强信息安全团队的建设,提升核心基础技术的安全可控能力;另一方面,厂商需要对车联网漏洞持开放与包容态度,发挥广大“白帽子”的力量。此前,一些“白帽子黑客”怕惹事上身,即使发现车联网漏洞也往往不敢报送,未来可以把传统领域已经应用实践效果较好的安全监测预警、应急响应机制,移植到车联网领域中,并且结合车联网环境的特点,更有针对性地做好安全防护与监测。

热门车型推荐

1

飞度 (合资)

  • 厂商指导价(万):8.18~10.88万
  • 级别: 小型车
  • 上市时间:2008年
  • 在产车型:8款
  • 排量(L):1.5 CVT
  • 油耗(L):5.2~5.6(官方)
2

海豹 (国产)

  • 厂商指导价(万):14.98~28.98万
  • 级别: 中型车
  • 上市时间:2022年7月29日
  • 在产车型:15款
  • 排量(L):1.5
  • 油耗(L):--
3

传祺M8 (国产)

  • 厂商指导价(万):17.98~36.98万
  • 级别: MPV
  • 上市时间:2017年12月30日
  • 在产车型:20款
  • 排量(L):2.0 AT
  • 油耗(L):--
相关推荐
热点推荐
事实证明,季后赛首轮大胜广厦的广东男篮,已经走上了另一条大道

事实证明,季后赛首轮大胜广厦的广东男篮,已经走上了另一条大道

刺头体育
2024-04-19 12:08:30
冯德伦为舒淇补办婚宴,当众深情亲吻表白,林心如萧敬腾到场庆祝

冯德伦为舒淇补办婚宴,当众深情亲吻表白,林心如萧敬腾到场庆祝

大双
2024-04-19 12:26:59
儿媳被公公掌掴下跪后续:小区邻居曝矛盾源头,公公已被赶出家门

儿媳被公公掌掴下跪后续:小区邻居曝矛盾源头,公公已被赶出家门

洛洛女巫
2024-04-18 16:52:39
住院费20万元,居民医保能报销65%,职工80%,公务员95%以上

住院费20万元,居民医保能报销65%,职工80%,公务员95%以上

小刘唠嗑医保
2024-04-16 19:00:03
财经专家叶檀患癌骨转移,让我们明白了对女人来说最重要的这两点

财经专家叶檀患癌骨转移,让我们明白了对女人来说最重要的这两点

说故事的阿袭
2024-04-19 07:56:06
大争议!孙铭徽造徐杰第4犯裁判却吹杜润旺 申辩无用怒摔毛巾

大争议!孙铭徽造徐杰第4犯裁判却吹杜润旺 申辩无用怒摔毛巾

醉卧浮生
2024-04-18 20:34:48
41岁的日本名模富永爱,被称比例之神,与工作人员擦肩让人震惊

41岁的日本名模富永爱,被称比例之神,与工作人员擦肩让人震惊

娱乐圈酸柠檬
2024-04-19 11:09:05
清华教授柳冠中:中国人得醒醒了,中国梦不是有些人的发财梦!

清华教授柳冠中:中国人得醒醒了,中国梦不是有些人的发财梦!

小鹿姐姐情感说
2024-04-19 09:19:33
那么此时此刻,恰如...维拉官微:大马丁,古希腊掌管点球的神!

那么此时此刻,恰如...维拉官微:大马丁,古希腊掌管点球的神!

直播吧
2024-04-19 04:08:25
上海黑帮大亨的远见:让15岁的儿子参加新四军,解放后安度晚年

上海黑帮大亨的远见:让15岁的儿子参加新四军,解放后安度晚年

让时间说真话
2024-04-11 22:07:03
欧文:我和卢相互了解 但我不再是那个能被他制裁的24岁小伙子了

欧文:我和卢相互了解 但我不再是那个能被他制裁的24岁小伙子了

直播吧
2024-04-19 11:36:30
世界杯男单1/4决赛解析:国乒四人不保险,韩国打鸡血,日乒是狼

世界杯男单1/4决赛解析:国乒四人不保险,韩国打鸡血,日乒是狼

开心体育站
2024-04-19 06:43:45
勇士大洗牌!3笔操作清空8500万薪资空间,科尔开启重建模式

勇士大洗牌!3笔操作清空8500万薪资空间,科尔开启重建模式

达拉斯的小疯狗
2024-04-19 10:25:17
成都太古里,那里的人衣服越穿越少、越穿越怪,最后不会光了吧

成都太古里,那里的人衣服越穿越少、越穿越怪,最后不会光了吧

苗苗情感说
2024-04-18 15:25:15
印度今天大选,莫迪雄心面临考验

印度今天大选,莫迪雄心面临考验

环球时报国际
2024-04-19 06:15:12
35岁杨颖上台颁奖,港媒“有意”关掉美颜,baby颜值翻车了

35岁杨颖上台颁奖,港媒“有意”关掉美颜,baby颜值翻车了

娱乐圈酸柠檬
2024-04-16 23:38:26
若中国开放移民,会发生啥?英国教授:保证数亿人会翻山至此

若中国开放移民,会发生啥?英国教授:保证数亿人会翻山至此

一度历史观
2024-04-17 10:47:20
华为随行WiFi 5开售:195Mbps 高速上网,首发229元

华为随行WiFi 5开售:195Mbps 高速上网,首发229元

IT之家
2024-04-18 11:52:38
为什么在我国不允许拍鬼片了?看完网友的真实经历,瞬间悟了

为什么在我国不允许拍鬼片了?看完网友的真实经历,瞬间悟了

娱乐圈酸柠檬
2024-04-18 18:58:35
江苏太湖其实就是一个巨大的陨石坑

江苏太湖其实就是一个巨大的陨石坑

牛锅巴小钒
2024-04-19 07:30:08
2024-04-19 15:46:44

汽车要闻

风神L7预售 东风汽车北京车展阵容公布

头条要闻

以色列发动"报复袭击" 伊朗曾发出最高级别"核警告"

头条要闻

以色列发动"报复袭击" 伊朗曾发出最高级别"核警告"

体育要闻

安息吧勇士王朝,2013-2023

娱乐要闻

北影节开幕之夜,内娱女星千娇百媚

财经要闻

围猎三丰智能的神秘基金设骗局转移资产

科技要闻

最沉默的李想,最便宜的理想

态度原创

健康
教育
房产
时尚
旅游

这2种水果可降低高血压死亡风险

教育要闻

课堂上的即兴辩论

房产要闻

国企下场,海口疯狂抢地!

时尚清新又优雅!适合中年女人的夏季穿搭示范,照着学舒适显气质

旅游要闻

西宁“下南关”:高原老街的烟火气

无障碍浏览 进入关怀版
×