智能网联汽车发展迅猛,该如何保障数据安全车家号发现车生活

现在的车子吧,里外都是摄像头,车内有疲劳检测摄像头、会议娱乐摄像头一堆,车外的摄像头行驶时辅助驾驶,停下来当哨兵,更不用说一堆行车数据和导航数据。可以说无论是车主还是路人,基本都在各种探测装备的覆盖下。

这个局面下,数据一旦管理失控,那后果显然不好看。类似的事也不是没有过,特斯拉美国那边车内摄像头事件当时也是很火,还有些短内容平台上一堆哨兵模式拍的邻居行为啥的。

关键是随着智能化的加强,有着全套装备的车子也越来越多了,这个节点上针对数据的管理必须被提上日程了。

一、目前数据管理使用方法的一些提案及分析

之前有个说法是:

一是明确汽车数据中个人信息的界限。车辆自身及零部件工况类数据,道路、天气等与外部环境有关的数据,无法识别到具体个人,应不属于个人信息的范畴;车控类数据及应用服务类数据中的不同数据与个人的关联性存在很大差异,需要从立法层面进一步予以明确。

乍一看,挺好的。然后越琢磨越不对。

这里能看到,“车辆自身及零部件工况类数据,道路、天气等与外部环境有关的数据,无法识别到具体个人,应不属于个人信息的范畴”

这些真的无法识别到个人吗?往日常了说,你的日常通勤路线、驾驶习惯这些东西没有“个体特异性”吗?显然是有的。

而且按照这个划分法,是不是只有拍到我人脸了才算个人信息啊。

那么为什么要对这些内容做出区隔限定呢?

这里腹黑一下,大家能发现,工况、道路、天气等因素,其实这不就是事故定责时的核心数据嘛。有些车企直接就能自行调取第三方数据来进行自我辩护,而且是直接公开给所有人。这背后有没有筛选有利部分、有没有通过公开内容引导舆论,这些都不可知。

而且数据所有权在手,能做的远不止这些。这种划分显然就是做铺垫,后续自然要基于这种划分标准落实所有权,这不第二条建议马上跟上了。

二是细化汽车数据产权规定,落实车企对汽车数据的资源持有权、数据加工使用权、数据产品经营权。建议进一步在汽车行业落实《数据二十条》规定的数据资源持有权、数据加工使用权、数据产品经营权三权分立的数据产权规则,促进数据资源化、资产化、资本化。

怎么样?先把大部分数据权限拿在手里,很多调用数据的行为就一下子变得完全合法。而且车主甚至都无权调取这部分数据了,真出事,自证的机会都没有,你只能被动挨打,而且车企还能拿你的数据去变现。

到这里得说,逻辑很通顺。这个逻辑其实大家能看出来了,显然还是有缺陷的。

二、真正的信息管理或许应该这样

考虑到汽车智能化的升级需求,客观说还是需要一个大量数据进行投喂和训练的过程,而企业也确实无法接受在没有数据支持的情况下进行智能化的推进。

但我认为,这里我们需要明确的,并不是简单的所谓个人信息和非个人信息的非黑即白的分法。实际上,我们需要的是一个能够同时兼顾个人隐私保护和企业数据训练需求的解决方案。而在这个问题上,我认为数据脱敏和第三方监管的介入是一个切实可行的方式。

首先,我们需要进行全面的数据脱敏处理。这意味着,我们需要把每一组数据与特定的车主进行脱钩,然后再将这些数据投入训练模型。通过这样的方式,车企将能够拿到详细的宏观数据,比如一份调研问卷的结果。他们可以清楚地知道,有60%的人倾向于购买自主品牌,但具体是哪些个体属于这60%,他们是无法拿到的。这样,既保证了数据的可用性,又保护了个人隐私。

其次,数据的调用需要有独立的第三方进行监管。比如,在发生事故后,车企不能单方面拿数据进行舆论引导。这部分数据需要100%无剪辑地提供给事故处理方,让公权力机构自行判断。这样,既可以防止车企利用数据进行不公正的操作,又可以保证数据的真实性和公正性。

总的来说,这样的方式才能同时确保用户数据隐私与企业模型训练的需求得到满足。在智能化的道路上,我们不能忽视任何一方的权益,只有找到平衡点,才能实现真正的可持续发展。

THE END
1.01汽车信息安全概述随着智能网联汽车的迅猛发展,车辆不再是简单的交通工具,而是集数据收集、处理与通信于一体的移动智能终端。然而,这一变革也使得汽车成为黑客攻击的新目标。汽车信息安全问题日益凸显,成为行业关注的焦点。本文将深入探讨汽车信息安全的重要性,介绍相关技术,并分析面临的挑战。 https://blog.csdn.net/n320533510/article/details/139093238
2.汽车信息安全框架详解牛喀网我们今天的讨论大体是落于网联范畴的,实际上,以中文直观感觉而言,从网联到网络安全在认知和交流上比信息安全更具便利性,但在国内汽车行业的标准里,我们更多使用信息安全这个说法。日常沟通中,可将二者视为等同。 进一步再看下信息安全与信息安全体系的定义: https://www.i-newcar.com/index.php?m=home&c=View&a=index&aid=3332
3.智能汽车网络安全与功能安全智能网联汽车汽车测试百科随着科技的迅猛发展,智能汽车已经成为汽车工业的热门方向之一。智能汽车通过集成先进的信息技术,实现了更高级别的自动化、智能化和互联化,极大地提升了驾驶体验和交通安全。然而,与之相应的挑战也愈发显现,其中网络安全与功能安全成为智能汽车领域亟需解决的重要问题。 https://www.auto-testing.net/baike/show-1665.html
4.聊聊汽车信息安全数据安全聊聊汽车信息安全 - 数据安全 近期,各种技术名词如以太网、零信任、车载操作系统、SOA、智能驾驶信息安全、智能驾仓信息安全、数据安全、IDPS以及态势感知等备受瞩目。在汽车信息安全领域,我深入探讨了多个会议,现在希望和大家分享一下以数据为核心的汽车电子信息安全方面的知识。https://www.yoojia.com/article/9912266395847945565.html
5.GBT408572021汽车网关信息安全技术要求及试验方法.pdfGB/T 40857-2021汽车网关信息安全技术要求及试验方法.pdf 20页内容提供方:中国标准出版社 大小:1.11 MB 字数:约3.3万字 发布时间:2022-05-21发布于四川 浏览人气:358 下载次数:仅上传者可见 收藏次数:0 需要金币:*** 金币 (10金币=人民币1元)https://max.book118.com/html/2022/0519/7120142053004123.shtm
6.汽车信息安全检测平台汽车信息安全检测平台是一个软硬件结合的汽车信息安全检测工具总成。方便测试人员携带到现场,对汽车进行全方位、标准化的信息安全测试。通过本工具箱,测试人员无需太多信息安全实践能力即可对整车或者零部件进行相应的信息安全测试,并对测试进行相应的安全等级打分,最后形成测试报告。检测平台能够针对相应的国家标准、行业标准https://www.ticpsh.com/tech/xxaqgj/gjxjcb
7.4项汽车信息安全国家标准发布保障消费者数据隐私安全人民网北京10月12日电 (记者孙博洋)近年来,汽车信息安全问题备受社会各界关注。今年的10月14日是第52个世界标准日,在世界标准日前夕,一批涉及汽车信息安全的国家标准发布。 据了解,根据技术进步和产业发展需要,工业和信息化部、市场监管总局组织开展了通用技术要求、车载信息交互、网关信息安全、远程服务与管理系统信息https://m.gmw.cn/2021-10/12/content_1302636674.htm
8.国家标准委公布首批汽车信息安全基础性国家标准《车载信息交互系统信息安全技术要求及试验方法》适用于整车企业、零部件和软件供应商等进行车载信息交互系统信息安全技术的设计开发与测试验证,针对车辆硬件、通信协议与接口、操作系统、应用软件和数据等的信息安全提出了相应要求,可有效降低车载信息交互系统面临的网络威胁和恶意软件攻击等风险。《汽车网关信息安全技术要求https://news.sina.cn/minsheng/2021-10-12/detail-iktzscyx9249592.d.html
9.专题·智能网联汽车安全构筑智能网联汽车信息安全标准保障体系因此汽车信息安全标准制定及研究项目首先应围绕整车、关键系统与部件开展研讨,工作组目前已分批次累计开展 15 项标准制定及研究;其中,第一批次的 5 项标准:《汽车信息安全通用技术要求》《电动汽车远程服务与管理系统信息安全技术要求及试验方法》《车载信息交互系统信息安全技术要求及试验方法》《汽车网关信息安全技术要求http://www.chinaaet.com/article/3000138164
10.《车联网网络安全和数据安全标准体系建设指南》15、车载设备网络安全7汽车网关信息安全技术要求及试验方法GB/T 40857-2021已发布8车载信息交互系统信息安全技术要求及试验方法GB/T 40856-2021已发布9汽车电子控制单元网络安全防护技术要求待制定10车用安全芯片网络安全技术要求待制定11车载计算平台网络安全技术要求待制定12车载可插卸物联网设备安全防护及检测要求待制定https://www.renrendoc.com/paper/215978921.html
11.NXP汽车MCU系列产品家族(Family)功能特性及应用介绍NXP汽车互联与信息安全C&S--Connectivity &Security)产品线的汽车MCU主要应用在中高端车身控制模块(BCM/BCM+)和汽车中央网关(Central Gateway)中。 其主要功能特性是:集成多核PowerPC架构 32-bit 精简指令集(RISC)的e200Z0//Z4高性能内核,能够满足汽车功能安全等级--ISO-26262 ASIL B要求的同时拥有丰富片内存储器https://www.shangyexinzhi.com/article/4342101.html
12.车联网技术标准与产业发展态势前沿报告汽车在给大家带来舒适和方便的同时,随着其数量的快速增长,道路安全、城市拥堵等问题日趋严重。政府管理部门、交通行业、汽车行业一直在探索和实践解决之道。以信息通信技术、人工智能等全新技术为主的第三次、第四次工业革命,为汽车的智能化发展带来了强大推力,车联网技术应运而生。美、欧、亚各国家和地区政府高度重http://gjzx.zjtu.edu.cn/content/zcjd/202210/27.html
13.GB/T40856T40 车辆 - 汽车 - 汽车综合 ICS分类: 43.020 道路车辆工程 - 道路车辆综合 适用范围/摘要 本文件规定了车载信息交互系统硬件、通信协议与接口、操作系统、应用软件、数据的信怠安全技术要求与试验方法。 本文件适用于指导整车厂、零部件供应商、软件供应商等企业,开展车载信息交互系统信旦安全技术的设计开发、验证https://www.cssn.net.cn/cssn/productDetail/39a5c3174af4cf0825060ffab3d613c6
14.自动驾驶汽车信息安全云驰智云自动驾驶汽车信息安全解决方案是面向自动驾驶汽车整车信息安全需求的全栈技术解决方案,为自动驾驶汽车提供纵深防御能力。 解决方案 汽车信息安全组件 是基于嵌入式操作系统的信息安全软件框架,为域控制器和ECU提供异构网络的轻量化信息安全能力 汽车安全网关(OBU) https://www.inchtek.cn/portal/article/index/cid/2/id/86.html
15.汽车信息安全:端到端安全Elektrobit汽车信息安全:端到端安全 全局性的汽车信息安全 一方面,联网功能允许制造商监控车辆的状态,并在必要时安装信息安全更新。另一方面,数量不断增长的通信渠道也增加了黑客攻击网关的可能性。要创造安全的车辆,您必须采用全局性的方法,综合考虑所有的联网元素。 https://www.elektrobit.cn/?p=36532
16.汽车信息安全国内外政策法规与标准现状GB/T 40857-2021《汽车网关信息安全技术要求及试验方法》:从硬件、通信、固件、数据等四个角度明确了网关的信息安全要求。包括后门接口、调试接口、访问控制、拒绝服务攻击检测、数据帧健康检测、数据帧异常检测、UDS 会话检测、网络分域、安全启动、安全日志等。并针对以上安全要求,提出了对应的检测方式。 http://www.csrcare.com/Cultrue/Show?id=2873
17.福建省政府采购网智能网联汽车信息安全测试系统的潜在投标人应在福建省政府采购网(zfcg.czt.fujian.gov.cn)免费申请账号在福建省政府采购网上公开信息系统按项目获取采购文件,并于2024年04月19日 09时15分00秒(北京时间)前递交投标文件。 一、项目基本情况 项目编号:[350201]HRC[GK]2024001http://www.ccgp-xiamen.gov.cn/freecms/site/fujian/ggxx/info/2024/8a1d1abd8e2dac4c018e88d114e160c3.html