汽车快速迈入网联时代数字安全难题待考

原标题:汽车快速迈入网联时代数字安全难题待考

车联网作为新一代网络通信技术,与汽车、电子、道路交通运输等领域深度融合的新兴产业业态,已成为推动汽车制造业高质量发展的重要动力引擎,也是我国新型工业化道路的重要途径之一。

随着汽车网联化、智能化、电动化和共享化快速协同发展,车联网实现人、车、路、云、网图数据交互和高效协同。与此同时,网络安全威胁加速向车联网延伸渗透,网络攻击面急剧增加,攻击对象泛化延展,攻击路径跨域复合,车联网面临的安全风险挑战也在不断增加。

中国工程院院士、清华大学教授李克强在此前曾公开表示,当前汽车信息安全危险问题日益严重,2022年上半年针对车联网平台的网络恶意行为已经超过100万次。

“做好车联网安全防护工作对推动车联网产业有序健康发展、建设制造强国具有十分重要的意义。”工业和信息化部网络安全管理局网络安全管理处处长袁春阳在近日举办的西湖论剑车联网安全论坛上表示。

数据过度采集

“在汽车‘新四化’发展里面,全球车辆电动化趋势已然形成了。”上海市新能源汽车公共数据采集与监测研究中心副主任兼技术总监王成名在论坛上表示,他披露的数据显示,截止到2023年2月份,中国电动汽车的销量已经达到了1400万辆,其中上海市接近100万辆,渗透率为20.2%,“渗透率在不断提升。”

除此之外,人工智能、大数据、云计算、物联网等多种前沿创新技术发展迅速,智能网联汽车在近两年飞速发展,也必然地成为了时代的选择,主要汽车强国都将智能网联汽车列入数据经济时期下重要发展策略,车联网是新一代网络通信技术与汽车电子道路交通运输等领域深度融合的新兴产业形态,也成为了由单车智能迈向网联自动驾驶时代的重要基础设施。

在这条路上,我国走在行业前列。目前,全国的5G基站已经达到231万个,为车联网发展提供了优质的通信基础设施。我国车辆装载车联网卡数量超8500万张,具备联网功能的新车渗透率达到58%,具备组合驾驶辅助功能L2级的乘用车渗透率达到33.6%。

当前,车联网正处于技术创新、产业升级的快速发展期。新技术、新模式、新形态不断涌现,日益成为推动我国汽车产业把握网联化、智能化变革,培育新的增长点,构筑国际竞争优势的重要引擎。

然而,随着智能网联汽车逐步发展成为计算中心和数据中心,软件和数据的价值相较传统汽车来说得到了极大提升,由此也带来了一个最核心的挑战:信息与数据安全。

中国信息通信研究院副院长魏亮表示,车、路、云、网形成交织渗透的网状生态,网络攻击渗透蔓延,车载设备系统、服务平台、通信设施等攻击暴露面扩大,威胁入口增加,路径跨域复杂,网络攻击呈现高发态势。“我们监测发现,近一年来针对车联网企业的网络攻击达627万次。”

杭州安恒车联网安全技术有限公司副总裁蒋洪琳表示,频发的安全事件已经严重影响到一些OEM品牌形象,并造成经济损失。数据显示,目前智能网联汽车遭受到远程攻击的数量远远超过物理攻击的数量,基本达到80%以上。

细分来看,数据过度采集是一个显著问题。滥用和违规跨境挑战加剧,汽车驾驶功能升级,智能交通等驱动数据交互需求暴增,用户信息、道路信息、车辆数据等分析采集的边缘化、快捷化、自动化,车联网数据泄露和滥用风险突出。

此外,自动驾驶技术发展则会带来新的安全挑战。伴随着车辆向高级别自动驾驶全速挺进,自动驾驶安全事件不断敲响安全警钟,雷达、摄像头等感知数据被篡改或丢失,将干扰自动驾驶决策,引发安全事故。

“车联网网络安全、数据安全与汽车功能安全、行驶安全等风险交织叠加,关乎出行安全和人身安全,安全形势严峻复杂,安全保障任务紧迫。”魏亮表示。

行业标准有待完善

“我们最大的挑战还是没有很正式或者是相对标准的一些国家法律法规出台,显得整个网联车数据管理有一点复杂。”蒋洪琳在接受21世纪经济报道记者采访时表示。

面对日趋复杂的态势,健全车联网数据安全和网络安全保障体系需尽快提上日程,以支撑车联网产业安全健康发展。

国际上已有动作。2020年6月,联合国世界车辆法规协调论坛正式颁布《信息安全与信息安全管理系统》(R155),这是全球第一个汽车信息安全强制法规,要求汽车制造商在产品全生命周期的各个阶段具备有效发现和控制网络安全风险的能力,并明确提出建立网络安全管理系统合格证书优先于产品类型认证设置条件。

针对R155体系层面的认证,第一批中国出海的车企正在积极响应中,其中部分车企已率先获得R155体系认证。

国内来看,工信部发布的《车联网网络安全和数据安全标准体系建设指南》指出,预计2023年底初步构建车联网网络安全和数据安全标准体系;到2025年,形成较为完善的车联网网络安全和数据安全标准体系。指南的发布,将对加快建立健全车联网网络安全和数据安全保障体系起到积极作用。

数据安全标准主要规范智能网联汽车、车联网平台、车载应用服务等数据安全和个人信息保护要求,包括通用要求、分类分级、出境安全、个人信息保护、应用数据安全等五类标准。

“大部分安全厂家或者一些车主客户会碰到这样的困惑,他不知道哪些数据是重要数据,哪些是核心数据,哪些数据应该做一些管控和加密,比如人脸识别的信息、车子很多摄像头拍到的建筑物、车牌等信息是不是需要打马赛克上传。”蒋洪琳表示。

5月5日,工信部公开征求《汽车整车信息安全技术要求》《智能网联汽车自动驾驶数据记录系统》等四项强制性国家标准的意见。

值得注意的是,该文件还提出车辆不得直接通过车辆自身的数据出境功能或接口向境外传输数据,以避免大批车辆避开管理部门的监管向境外直传数据。

FTI市场调查数据显示,每辆智能网联汽车每天产生的数据大约从4TB到10TB或者20TB不等。这些数据类别多、数量大,其中还可能涉及到个人身份信息、精准位置信息、生物识别信息等,一旦跨界传输过程中出现数据泄露等问题,则可能对我国国家安全、企业安全以及个人信息主体权益产生重大影响。

然而,汽车产业又是全球化程度非常高的产业,各个国家之间的数据来往不可避免,蒋洪琳认为,涉及到数据跨境方面,数据分类分级的重要性则更加凸显,不同种类数据对应不同的出境合规要求。

THE END
1.汽车OTA与网络安全:智能汽车时代的机遇与挑战随着汽车行业向智能化、网联化方向的快速发展,汽车 OTA(Over The Air:空中下载技术)功能日益普及。它为汽车的功能升级、性能优化和用户体验提升带来了极大便利,但与此同时,也引发了一系列严峻的网络安全问题。本文详细阐述了汽车 OTA 的工作原理、应用现状,深入分析了其面临的网络安全风险,并探讨了相应的安全防护策略https://blog.csdn.net/m0_62871723/article/details/144326974
2.广汽等头部企业进行深度合作中国汽车网络安全北汽集团广汽集公司回答表示:公司自2017年开始开展车联网安全技术研究,陆续推出车载防火墙、车载入侵检测、车内认证加密、车联网安全态势感知等系列车载安全产品,并与北汽、广汽、东风、吉利、上海畅星等行业头部企业进行了深度合作,共同推动智能网联汽车多种类型场景应用落地。未来公司将持续与车企、供应商、监管机构、科研院所等单位加强https://www.163.com/dy/article/JIVDHBHL0519QIKK.html
3.专题·智能网联汽车安全车联网网络安全风险和应对思考车联网是新一代网络通信技术与汽车、电子、交通等领域深度融合的新业态,是5G 技术垂直应用的重要方向,也是推动制造业高质量发展的重要载体。近年来,车联网产业快速发展,智能化、网联化水平不断提高。与此同时,互联网安全威胁逐步向车联网领域渗透,车联网网络安全风险和挑战日益显现。智能网联汽车、车联网平台等网络攻击http://www.chinaaet.com/article/3000137565
4.智能网联汽车关键零部件产业研究分析市场同时,在“互联网+汽车”的背景下,汽车产业技术快速升级以及消费者需求不断提升,网联化成为汽车发展战略的重点方向之一。汽车网联化需融合未来信息通信、环保、节能、安全等前瞻性技术,为消费者打造一个智慧城市生活体系和出行方式。伴随“互联网+”对汽车产业链深度和广度的影响不断加强,车联网三大应用方向——V2C、V2http://ep.cntronics.com/market/2350
5.把握“十四五”规划的政策红利,10个重点行业红利重点解读!高功率、耐高压、耐高温、抗辐射能力强等优越性能,契合节能减排、智能制造、信息安全等国家重大战略需求,是支撑新一代移动通信、新能源汽车、高速轨道列车、能源互联网等产业自主创新发展和转型升级的重点核心材料和电子元器件,已成为全球半导体技术和产业新的竞争焦点;目前国内企业正在积极投入,快速拉近和海外企业的技术https://www.shangyexinzhi.com/article/2696884.html
6.必须收藏智能网联汽车技术及标准法规精华整理——通过这些项目的研究,解决了转向系统对操控稳定性作用机理和规律的影响,开发了车辆动力学控制算法。 对测试评价体系的研究: ① 场景数据采集及标准场景的建立。 ② 虚拟仿真实验系统。 ③ 实车的道路测试验证系统。 ④ 智能网联汽车的测试评价体系。 http://www.cheyun.com/content/16816
7.汽车信息安全国内外政策法规与标准现状鉴于对交通安全、社会安全甚至国家安全的重要影响,汽车网络安全、数据安全得到各相关国家和地区的高度重视,纷纷出台相关法规、标准。 信息安全法规 2020 年 6 月,联合国世界车辆法规协调论坛(简称为 UN/WP.29)发布了 3 项关于智能网联汽车的重要法规 R155/R156/R157,即信息安全(Cybersecurity)/ 软件升级(Software http://www.csrcare.com/Cultrue/Show?id=2873
8.“世界智能网联汽车大会”论坛场面火爆智能网联汽车驶入“高速路”随后,中国电子技术标准化研究院副院长杨建军针对车联网电子产品与服务标准深入剖析道,车联网由于是发展中产业,行业内外尚未形成统一认识。目前,已完成总体要求、电子产品与服务、智能网联汽车及信息通信的相关标准制定的基础工作,同时也应加紧标识解析标准、传感器标准、平台标准和车载网络安全标准等的研发。 https://www.auto-sight.com/a/zhinenqiche/2018/1022/933.html
9.封面故事汽车智能化下的网络安全,谁来保护?南方+功能安全,即汽车能安全平稳地行驶,例如能按照驾驶人的意愿完成转弯、减速等操作;而数据安全则主要涉及防止数据非法泄露、侵犯车主隐私的问题。 网络安全在汽车领域受到高度重视,因为汽车产品具有社会属性,汽车智能化后带来的网络安全问题,对交通安全、社会安全甚至国家安全均有重要影响。自2022年7月1日开始,进入欧盟的新车https://static.nfapp.southcn.com/content/202306/30/c7844301.html
10.智能网联汽车发展现状与趋势分析智能网联汽车是指搭载先进的车载传感器、控制器和执行器等装置,并融合现代通信与网络技术,使车辆具备复杂环境感知、智能化决策与控制功能,能综合实现安全、节能、环保及舒适行驶的新一代智能汽车。智能网联汽车是车联网与智能汽车的交集。此外,车联网还能够为驾乘人员提供丰富的车载信息服务,并服务于汽车智能制造、电商、http://www.360doc.com/content/17/0724/09/17689625_673683906.shtml
11.黑客攻击自动驾驶汽车的犯罪风险及刑法规制汽车行业资讯随着汽车网联化的提高,自动驾驶汽车受到黑客的攻击的可能性增大,隐藏着公共安全和网络安全、数据安全等犯罪风险。网络黑客能够远程非法入侵网联汽车并能控制汽车的关键功能,使得系统出现了失灵、制动失效,导致出现危害公共安全的犯罪结果。所以当下仍然存在着黑客与人工智能机器人刑事责任难以厘清,刑法规范对网络黑客行为的https://www.auto-testing.net/news/show-110383.html
12.智能网联汽车数据安全认识与思考传统汽车行业在数字经济时代快速发展,但数据安全风险也随着而来。本文从数据使用与安全的平衡、数据安全合规要求、基于全生命周期的数据安全技术保障、强化汽车数据安全管理等方面阐述对汽车数据安全的认识与思考。 1 引言 随着新技术赋能,一方面,机械化汽车已经变得更加智能和网络化,智能网联汽车和外界交互也愈加频繁,传输https://www.dongchedi.com/article/7103440016386294305
13.守住智能汽车的安全底线——中国青年网一边是新能源汽车、智能网联汽车在市场上领跑态势明显,另一边是一些交通事故和商业纠纷将“自动驾驶”一词意外的推到风口浪尖,一时间,关于“智能汽车是不是真安全”的问题成了全民关注的热点。 汽车智能化、网联化发展在带来便利的同时,也需要更加规范、细致的监管。图为红旗智能车在吉林长春的“旗智春城智能网联示范https://t.m.youth.cn/transfer/index/url/tech.youth.cn/wzlb/202108/t20210819_13176281.htm
14.网联化智能化下的汽车信息安全实验室建设方案网联化、智能化下的汽车信息安全实验室建设方案.docx,网联化、智能化下的汽车信息安全实验室建设方案 本实验室旨在建立一个能够满足汽车信息安全研究和实践需求的综合性实验室,以提高我国汽车信息安全领域的研究水平和解决实际问题的能力。具体的建设目标包括: - 建立一个https://max.book118.com/html/2023/0620/5244204310010231.shtm