车联网:更聪明了,但更安全吗

让AI接管方向盘,把车辆行驶安全托付给电脑,这样的场景如今不再稀奇。伴随车联网技术在社会生活中的加速渗透,“无人驾驶”的应用场景势必不断扩容。但从安全角度而言,针对车联网平台的网络攻击连年攀升,网络安全、数据安全等现实挑战依旧制约着“聪明的车”与“智慧的路”。回答好安全这道必答题,才能给车联网的发展系紧安全带。

智能网联下的网络安全和数据安全

截至7月底,我国已建设17个国家级智能网联汽车测试区、7个车联网先导区、16个智慧城市基础设施与智能网联汽车协同发展试点城市,开放测试道路32000多公里。

智慧出行不断有新进展,这背后是近年来我国在5G网络、高速公路、智慧城市等方面的持续投资。但悄然而生的安全隐患也与日俱增。中国信息通信研究院监测数据显示,2023年针对车联网服务平台等攻击达805万次,同比增长25.5%。

在车联网环境中,车辆之间通过数据交换和信息共享来更新道路状况、车辆位置等信息,以此来改善交通状况、避免事故。然而,网络环境的开放性使传输的消息面临大量安全威胁,包括但不限于假冒攻击、重放攻击、修改攻击和签名伪造等。

天津大学无人驾驶汽车交叉研究中心主任谢辉举例说,如果恶意车辆接入网络中,可以生成并发送虚假的紧急消息,误导周围车辆的行驶路线、行车速度和前进方向等,从而制造交通拥堵与混乱,甚至可能主动制造交通事故。

行驶安全,不可“亡羊补牢”

有别于传统网络安全“附加性”“亡羊补牢”的技术定位,车联网的安全技术应该处于关键且前置地位,其挑战存在于三个方面。

二是固有的网络安全模式风险防范能力不足。谢辉认为,“天天打补丁,周周OTA(车辆功能与车机系统的在线升级)”已经成为不少车企的常态,但沿袭自互联网企业的“亡羊补牢”式防御对于驾乘人而言并不安全。谢辉举例说,不久前微软因一款软件更新错误导致全球范围内出现大规模蓝屏,多个国际航司遭遇停飞,波及金融、医疗等多个领域。“如果类似的事件突然发生在大量高速行驶的汽车上,后果难以设想。”

三是部分信息边界模糊权属不明,法律界定存在真空地带。目前,车辆及零部件工况类数据,道路、天气等与外部环境有关的数据,不与具体个人相连接,在数据处理上相对简便,但一些车控数据、应用服务数据则难以界定权属。“比如驾驶员的驾驶习惯、对车载应用的偏好等等,还需要在法规上予以明确。”上海澄明则正(北京)律师事务所律师刘慧磊说。

产业“安全带”还需进一步系紧

——持续完善顶层设计,厘清责任链条。刘慧磊建议,在目前的行业共识基础上,由主管部门与行业协会牵头,制定车联网领域网络和数据安全风险评估办法、重要数据识别等细则文件,确保智能网联汽车产品开发、测试、上路等全生命周期以及数据全流程的合规性和安全性。此外,还应将监管链条延伸至全产业链,提倡从整车向零部件环节前移的安全检测规范,构建全面覆盖硬件、软件、通信和数据等方面的综合性安全监管体系。

——聚集行业力量,形成风险数据库,加速安全技术迭代。张亚楠认为,与传统汽车产业的研发过程不同,车联网领域亟需构建协同的安全生态,应颠覆过去封闭的技术研发体系。要开展安全漏洞库的行业共建,通过汇聚业内的经验数据,提升风险资源反馈度,为行业安全产品与攻防技术提供更为广阔的应用场景和迭代演进的机会。

THE END
1.自动驾驶时代,网络安全如何守护汽车安全行驶建立实时监控系统:自动驾驶汽车应配备实时监控系统,对车辆的运行状态、网络流量和异常行为进行持续监测。一旦发现潜在的安全威胁,系统应立即发出警报并采取相应措施,以防止事态进一步恶化。 加强法规和标准建设:政府和行业组织应加快制定自动驾驶汽车的网络安全法规和标准,明确汽车制造商、服务提供商和监管机构在网络安全方面https://blog.csdn.net/Yori_22/article/details/144379412
2.联网车辆行业协会(CVTA)总裁McCormick:如何处理好数据和网络安全为了推进整个车联网安全系统,我们就必须进行好的培训、好的推进、好的认证和好的标准。 车云按:2017年6月21日-22日,由中国安全产业协会、TIAA车载信息服务产业应用联盟与车云网共同主办的2017年中国安全产业峰会暨首届交通安全产业论坛在北京召开。本文系联网车辆行业协会(CVTA)总裁Scott McCormick在“2017中国安全产业http://www.cheyun.com/content/16864
3.车规安全认证(车辆安全认证)3、R155合规认证主要分为两部分,一是网络安全管理体系认证(CSMS);二是车辆网络安全型式认证(VTA)。 CSMS认证主要审查车辆制造商是否在车辆完整生命周期的各个阶段均制定了网络安全管理流程,以确保汽车全生命周期中都有对应的流程措施。 4、中,建立车联网通信安全身份认证体系,赋予车辆、路侧设备、信息服务平台等基础设http://hkjum290044.51sole.com/companynewsdetail_258732593.htm
4.常见问答数字证书在车联网中的作用是什么?汽车行业已转向使用一种强大的工具来解决这些新兴的网络安全风险:数字证书。本文将探讨数字证书在保护联网汽车生态系统方面的关键作用。 联网车辆的网络安全挑战 随着车辆变得更加互联并依赖数字技术,它们变得越来越容易受到各种网络威胁。 这一挑战的核心是车对车(V2V)和车对万物(V2X)通信。这些连接允许汽车相互之间以及https://www.trustasia.com/view-securing-connected-cars-with-digital-certificates/amp/
5.危及安全的常见物联网攻击有哪些?物联网还解决了与交通拥堵、道路安全、卫生、街道照明、盗窃、污染等相关的问题。 (4)联网车辆 物联网车辆可以通过无线网络与设备连接。除了远程锁定/解锁车门、打开天窗或启动/停止发动机等功能之外,这些汽车还提供车载WiFi连接。如果司机越过设定的边界,地理围栏功能会提醒车主。这对出租车和商用卡车司机也很有用。 https://www.51cto.com/article/715449.html
6.关于南昌大学首届“互联网+”大学生创新创业大赛暨江西省大赛选拔6、网络安全通信助手 团队成员:李韵(软件学院)、李妍、成睿青、宋洁、孟梁、汪苏泽宁 指导老师:刘凌锋 三等奖: 1、基于车联网的车辆安全远程监控系统 团队成员:王浩冲(机电工程学院)、闫斌、朱相伟、陈冬强 指导老师:董增文、王振 2、匀强磁场多负载无线充电平台 https://jwc.ncu.edu.cn/jwtz/24388.htm
7.车联网时代,网络安全法规标准一文掌握R.155法规,最早在2018年由联合国世界车辆法规协调论坛WP29,他们提出关于车辆网络安全以及关于软件更新方面的法规建议草案,后来经过一系列的修改和完善,最终这些草案在2021年1月份正式定稿,并分别赋予了法规编号R.155和R.156。后来这些法规被欧盟采纳,并且制定了相应的生效时间表,即所有新的车型从2022年7月份开始,在欧盟https://www.12365auto.com/news/20220409/476324.shtml