智能汽车信息安全如何保障?专家荐三项技术:中国有制定数据安全国际标准话语权

众所周知,智能电动车并不是简单地将发动机替换成电池,而是要集自动驾驶、智能座舱、车联网等先进技术于一体,彻底改变人类的出行方式。北京无人机科技研究院院长李小光近日在接受《环球时报》专访时表示,无人驾驶汽车可以减少交通拥堵,也将大大降低碰撞率从而增加行驶的安全性。同时,一辆无人驾驶汽车能够每秒产生100GB的数据,这些海量数据会引发“如何保护隐私”“谁能够获取我的数据”“数据将会被怎样使用”等一系列问题。

根据介绍,早在2009年,全国人大常委会通过了刑法修正案,将国家机关和特定单位及其工作人员非法出售或提供个人信息的行为入罪;此后在2012年,全国人大常委会出台了《关于加强网络信息保护的决定》,规定任何组织或个人不得以窃取或其他非法方式获取公民的电子个人信息,并且不得向他人出售或非法提供公民的个人电子信息;2017年6月,中国《网络安全法》首次在正式法律中定义了“个人信息”;2019年6月13日,网信办发布了《个人信息出境安全评估办法(征求意见稿)》,这次征求意见稿在概念上,明确了个人信息和个人敏感信息。

中国在制定数据安全法律法规和国际标准层面具有话语权

李小光认为,虽然中国的法律体系还未能专门应对自动驾驶汽车将带来的特定隐私问题。但中国已经建立起了初步的隐私保护法律框架。在中国开展业务的公司应当遵守中国法规和司法解释对个人数据收集、使用、存储和处理的一般性要求。

李小光表示,当前没有世界范围内通用的国际标准或行业规范,而国际标准需要多个国家和行业领军企业共同参与制定,“中国在自动驾驶汽车领域有一定的优势,中国不仅在技术与产品有机会赶上美国并处于国际领先地位,在制定个人隐私和数据信息安全方面的法律法规和国际标准层面也具有话语权。”

加强无人驾驶汽车数据安全这三种技术手段可以用

除了从法律法规层面限制无人驾驶汽车数据的采集和使用外,李小光还建议应该加强技术手段达到对个人和敏感信息的保护。

首先是车联网反“远程入侵”。随着智能网联的渗透和车联网的大规模应用,车联网供应商的大量数据一旦被黑客攻击,用户的隐私信息就会被恶意使用,还有可能被泄露给第三方用于牟利甚至非法活动。涉及国家安全的信息可能被泄露。“黑客”可以通过“远程入侵”车联网获取无人驾驶收集的数据并控制无人驾驶车辆,造成隐私和敏感信息泄露并威胁乘客的安全。

李小光表示,国内外关于车联网防入侵技术的研究仍处于发展阶段,各国都在专门研究用于车载自组网中反黑客入侵的检测系统,只不过大多数研究仍停留在实验室阶段。目前车联网远没有达到“百毒不侵”阶段。通过加密软件和安装硬件,以及网络监管员来实现车联网的安全、防范黑客威胁已经贯穿整个网络架构,但每个层面都面临众多问题,需要完善车联网的网络与数据安全保护技术。

其次是“电子围栏”。无人机“电子围栏”技术是为保障区域安全,在相应地理范围中以电子信息模型画出区域边界,在无人机系统或无人机云系统中,使用电子信息模型防止无人机飞入或者飞出特定区域的软硬件系统。对于政府和军事基地,以及城市公共安全管理、环境保护监测、消防应急救援、重要设施巡检、精确3D测绘等行业应用,可以参考使用“电子围栏”技术来管理地面的无人驾驶车辆。

第三是无人驾驶车辆识别与反制技术。对国家重要设施,采用先进的无人驾驶车辆识别与信号处理、车联网实时大数据和人工智能(AI)技术来探测和区分“准许目标”与“非许可目标”,自动启动反制系统对非法无人驾驶车辆实施精准干扰迫停或予以驱离。此种方法的安全性能较高、造价较低,目前在反制“黑飞”无人机已经得到了较为广泛的应用。

THE END
1.汽车隐私保护标识正式发布车家号发现车生活基于该《管理规定》和国标GB/T 41871,中国汽车工业协会(简称“中汽协会”)与中国网络安全产业联盟汽车网络安全工作委员会(简称“车安委”)联合国家级技术机构,通过深入研究和广泛借鉴国内外汽车测评方法,并结合我国现行数据安全相关国家标准,制定了一套关于汽车隐私保护能力测评的规范。此规范旨在对汽车的隐私保护能力进行https://chejiahao.autohome.com.cn/info/17977868
2.汽车信息安全标准ISO/SAE21434与UN/WP.29阅读总结我这几天简要阅读了汽车信息安全领域的几个重要的国际规范,本文就简要讨论下这几个汽车信息安全相关的标准和规范。 2 ISO/SAE21434标准 2021年8月31日,汽车信息安全领域首个国际标准ISO/SAE 21434“Road vehicles—Cybersecurity engineering(道路车辆 信息安全工程)”正式发布。ISO/SAE 21434由国际标准化组织(ISO)/https://blog.csdn.net/qq_33163046/article/details/123524602
3.专题·智能网联汽车安全构筑智能网联汽车信息安全标准保障体系主管部门出台的多领域、多层次的政策法规,为智能网联汽车信息安全标准体系建设与标准制定奠定方向。全国汽车标准化技术委员会是国家标准委下属最大的专业技术委员会,下设 30 个专业分委会,智能网联汽车分技术委员会(SAC/TC114/SC 34)成立于 2017 年,负责归口管理我国智能网联汽车领域的国家标准和行业标准。为落实有http://www.chinaaet.com/article/3000138164
4.技术能力《汽车整车信息安全技术要求》国家强制性标准正式导语:GB 44495-2024《汽车整车信息安全技术要求》国家强制性标准已于2024年8月23日正式发布,于2026年1月1日实施。中国软件评测中心智能网联汽车研究测评事业部(赛迪汽车)作为主要起草单位制定该标准,具备整车信息安全标准法规咨询、体系建设咨询https://mp.weixin.qq.com/s?__biz=MjM5NzYwNDU0Mg==&mid=2649246887&idx=2&sn=a4804083e1125fe292246cc5c130de78&chksm=bf82b8eaefe45c0234ecd118126b87f2c0516ea8ca75ad2ea6aad86ddfccf4da00fe6b815836&scene=27
5.4项汽车信息安全国家标准发布保障消费者数据隐私安全人民网北京10月12日电 (记者孙博洋)近年来,汽车信息安全问题备受社会各界关注。今年的10月14日是第52个世界标准日,在世界标准日前夕,一批涉及汽车信息安全的国家标准发布。 据了解,根据技术进步和产业发展需要,工业和信息化部、市场监管总局组织开展了通用技术要求、车载信息交互、网关信息安全、远程服务与管理系统信息https://m.gmw.cn/2021-10/12/content_1302636674.htm
6.满足国密标准的安全芯片+HSM,将构建中国汽车信息安全硬件基础佐思汽研发布《2022年中国汽车信息安全硬件研究报告》。 一、主机厂普遍采用安全芯片+HSM的策略构建信息安全防护体系 信息安全硬件的核心是安全芯片和硬件安全模块HSM。 安全芯片即安全单元SE(Secure Element),是一种内部集成了密码算法并具备物理防攻击设计的集成电路。 https://www.dongchedi.com/article/7143131469341360640
7.汽车信息安全检测平台汽车信息安全检测平台是一个软硬件结合的汽车信息安全检测工具总成。方便测试人员携带到现场,对汽车进行全方位、标准化的信息安全测试。通过本工具箱,测试人员无需太多信息安全实践能力即可对整车或者零部件进行相应的信息安全测试,并对测试进行相应的安全等级打分,最后形成测试报告。检测平台能够针对相应的国家标准、行业标准https://www.ticpsh.com/tech/xxaqgj/gjxjcb
8.国家标准委公布首批汽车信息安全基础性国家标准中国消费者报讯(记者任震宇)随着电动化、网联化、智能化成为汽车产业发展的潮流和趋势,随之而来的汽车网络安全、数据安全、汽车用户隐私保护等问题越来越受到社会各界广泛关注。10月11日,市场监管总局、国家标准委公布了首批4项汽车信息安全国家标准,将有力提升我国汽车产品的信息安全防护技术水平,保障消费者的数据隐私安全https://news.sina.cn/minsheng/2021-10-12/detail-iktzscyx9249592.d.html
9.GB/T408612021汽车信息安全通用技术要求标准预览 中文名称:汽车信息安全通用技术要求 英文名称:General technical requirements for vehicle cybersecurity 中国标准分类(CCS):T40 国际标准分类(ICS):43.020 发布日期:2021-10-11 实施日期:2022-05-01 页数:19 标准状态:现行 标引依据:国家标准公告2021年第12号 https://www.cnnbzj.com/cn/bzlxjs/Detail_4947c580dee34f209bcfb93a870a0828.html
10.GB/T40861GB/T 40861-2021《汽车信息安全通用技术要求》(pdf全文)由国家市场监督管理总局与国家标准化管理委员会于2021年10月11日联合发布,自2022年5月1日起实施。 二、编制背景 GB/T 40861-2021《汽车信息安全通用技术要求》按照GB/T 1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草,由中华人民https://www.douban.com/doubanapp/dispatch?uri=/note/827075291
11.发布国家标准《汽车信息安全通用技术要求(征求意见稿)》全文由智能网联汽车分标委组织制定的汽车推荐性国家标准《汽车信息安全通用技术要求》已完成征求意见稿。现提交公示,广泛征求意见。请各相关单位及专家提出宝贵意见,并将意见和建议回复至分标委秘书处及标准起草单位。 附件(点击文末“阅读原文”下载): 1、《汽车信息安全通用技术要求》征求意见稿 https://m.thepaper.cn/newsDetail_forward_7464959
12.汽车数据合规系列汽车数据安全管理年度报送知多少2022年10月19日,全国信息安全标准化技术委员会针对汽车处理者处理汽车数据的全流程,发布了GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》(以下简称“《汽车数据要求》”),《汽车数据要求》从“通用安全要求”、“车外数据安全要求”、“座舱数据安全要求”及“管理安全要求”四大方面着手,从国标层面针对汽车数https://www.grandwaylaw.com/guofengshijiao/4247.html
13.工信部:强制性国家标准GB44495GB 44495-2024《汽车整车信息安全技术要求》规定了汽车信息安全管理体系要求,以及外部连接安全、通信安全、软件升级安全、数据安全等方面的技术要求和试验方法,适用于M类、N类及至少装有1个电子控制单元的O类车辆,对于提升我国汽车产品的信息安全防护技术水平、强化产业链风险防范和应对网络攻击的能力、筑牢汽车信息安全防http://www.iim.net.cn/2267/view-1245-1.html
14.GB/T408572021汽车网关信息安全技术要求及试验方法《GB/T 40857-2021 汽车网关信息安全技术要求及试验方法》本文件规定了汽车网关产品硬件、通信、固件、数据的信息安全技术要求及试验方法。本文件适用于汽车网关产品信息安全的设计与实现,也可用于产品测试、评估和管理。 状态:现行http://www.csres.com/detail/370904.html