2022智能网联汽车信息安全研究报告

360智能网联汽车安全实验室发布2022智能网联汽车信息安全研究报告,从法规标准、攻防研究、学术研究发展和建设建议等多维度,总结智能网联汽车信息安全最新的发展情况。

2021年是“十四五”开局之年,车联网产业成为“数字中国”建设的创新热点和未来发展制高点。2021年2月24日,中共中央、国务院印发了《国家综合立体交通规划纲要》,将智能网联汽车、智慧交通基础设施建设作为重点任务。

对于智能网联汽车行业来说,2020年特斯拉市值增长为全球第一的汽车厂商成为汽车互联化、自动化、共享化和电动化发展的标志性事件。尽管受新冠疫情冲击,国内外智能网联汽车依然蓬勃发展。随之而来的不仅有层出不穷的车联网信息系统安全问题,更有各国政府密集公布的各类安全法规和标准。智能网联汽车行业面临的合规要求和安全风险比以往任何时候都更重要、更严峻。我们尝试从法规标准、攻防研究、学术研究发展和建设建议等多个维度总结智能网联汽车信息安全产业的最新发展情况。

智能网联汽车信息安全发展趋势

通过解读法规标准的发展,展望智能网联汽车信息安全的行业发展水平

智能网联汽车行业发展

根据工信部发布的《国家车联网产业标准体系建设指南(智能网联汽车)》的定义,智能网联汽车是指搭载先进的车载传感器、控制器、执行器等装置,并融合现代通信与网络技术,实现车与X(人、车、路、云端等)智能信息交换、共享,具备复杂环境感知、智能决策、协同控制等功能,可实现“安全、高效、舒适、节能”行驶,并最终可实现替代人来操作的新一代汽车。

车联网行业在市场、政策和技术三种因素的驱动下蓬勃发展。当下中国已经迈入数字经济时代。车联网受惠于数字经济底层核心技术,以“数字技术”为支撑,得到大力发展。如下图,近年来政策层面重要指导文件,既彰显了中国构建“智能汽车强国”的雄心,同时也确保了中国车联网技术应用和产业健康发展。

当前中国各省市及地区都在推进汽车产业“电动化、网联化、智能化、共享化”,产业借助政府政策营造市场氛围、创造市场需求,多方竞争,逐步形成完整生态链,持续提升车联网技术水平。

车联网技术整体发展可以分为三个阶段。在车载端,从简单的车载实时OS到具备综合业务智能OS;在管端,5G-V2X是重点通信技术;在云端,封闭式车联网运营平台逐步向开放式车联网数字化运营平台发展,其中车联网信息安全始终贯穿在车联网发展进程之中。这三阶段车联网技术发展的重点如图。

IDC于2020年最新发布的《全球智能网联汽车预测报告(2020-2024)》数据显示,尽管受新冠肺炎疫情冲击,2020年全球智能网联汽车出货量预计较上一年下滑10.6%,约为4440万辆,但到2024年全球智能网联汽车出货量将达到约7620万辆。IDC预测,2024年全球出货的新车中超过71%将搭载智能网联系统,市场将趋于成熟,后期增长将有所放缓。

尽管受到新冠疫情的打击,中国智能网联汽车产业依然孕育出新一轮生机。随着汽车“新四化”的进程加速,百年传统汽车产业迎来了大变革,“软件定义汽车”的时代已经悄然来临。智能化、网联化是汽车行业发展不可逆转的趋势。如智能网联汽车渗透率变化图显示,预计到2025年,中国市场75.9%的新车型将具备自动驾驶和联网功能。

智能网联汽车安全趋势

整个车联网信息安全问题主要萦绕在“云-管-端”三个层面。从车端来看,智能驾驶系统、动力系统、车身控制系统以及信息娱乐系统都是智能网联汽车被攻击的对象。

智能网联汽车网络安全是一个复杂系统的安全问题。既包括硬件安全、固件安全、操作系统安全、应用安全等传统安全问题,还包括数据安全、人工智能算法安全、供应链安全等新型安全问题。车联网以“两端一云”为主体,路基设施为补充,涉及车-云通信、车-车通信、车-人通信、车-路通信、车内通信五个通信场景,而这五个通信场景中都可能存在潜在的攻击路径。

不断增长的网络威胁态势在持续发展。根据AV-TEST研究所的数据,过去十年恶意程序(即恶意软件)的数量急剧增加,从2011年约6500万个,到2021年最后一个季度有11亿个。这可以从注册的CVE数量上看出,在2021年NIST国家漏洞数据库中注册数量已超过18000个CVE。

车联网网络安全涉及产业链广、终端硬件多、体系复杂,面临威胁面较大。对于车联网信息安全问题,可以依据不同的威胁对象,针对车联网网络安全防护主要从智能汽车安全防护、通信安全防护、车联网服务平台安全防护、移动应用安全防护等方面,构建全链条的综合立体防御体系。

智能网联汽车信息安全法规标准动态

为积极应对车辆的智能化、网联化技术的快速发展,包括中国在内的世界各国都在积极加快体系化政策制定,持续推进建立健全合规体系

政策法规

汽车信息安全事件频发使得汽车行业安全态势愈发紧张。信息安全隐患,轻则给企业产品发布及产品口碑造成影响,重则导致大范围的汽车召回,给企业造成巨大损失。国家高度重视智能网联汽车信息安全问题。自2015年以来,国家有关部门在战略目标、产业指导、安全监管、标准体系建设等方面出台了一系列指导性文件,多次强调保障信息安全的重要性。

国外篇

网络安全方面,美国走得最为领先,通过对立法工作的加强,使信息安全保障能力得到进一步提高。欧洲现行关于网络安全、信息安全和数据保护等法律在很大程度上可以用于智能网联汽车领域。

国内篇

我国注重信息安全领域的发展,从法律、标准及国家战略等多方面入手,开展信息安全治理,保障所有中国公民的信息安全。《中华人民共和国网络安全法》、《中华人民共和国计算机信息系统安全保护条例》、《网络安全等级保护条例》等一系列已经出台的法律法规已经初步形成了保障我国公民信息安全的法律体系。

2016年7月《推进“互联网+”便捷交通促进智能交通发展的实施方案》由国家发改委和交通运输部联合印发,目的是促进互联网与交通深度融合,推动智能交通发展。

2017年,工信部联合发改委、科技部发布的《汽车产业长期发展规划》中明确提出以网络安全为重点,加强智能网联汽车标准体系建设。

2017年12月,工信部、国家标准化管理委员会联合发布了《国家车联网产业标准体系建设指南》确定了包括信息安全方面的通用规范类标准的智能网联汽车标准体系,并积极推进标准的制定。

2021年,工业和信息化部、公安部、交通运输部联合发布《智能网联汽车道路测试与示范应用管理规范(试行)》通知,推动汽车智能化、网联化技术应用和产业发展,规范智能网联汽车道路测试与示范应用。

国际标准

ISO/SAE21434Roadvehicles—Cybersecurityengineering,涉及电子产品开发核心方面的所有内容,从产品定义到设计、实施和测试。这是一个全面的面向汽车生命周期的方法论,通过设计保障整个供应链及车辆生命周期中的网络安全。

1概念阶段的威胁分析和评估

2设计开发阶段的安全产品部署

3验证阶段的符合性测试和渗透测试

4生产阶段的密钥管理体系

5运维阶段的应急响应

2022年3月31日,国际标准化组织(ISO)正式发布了ISO/PAS5112:2022“Roadvehicles—Guidelinesforauditingcybersecurityengineering(道路车辆信息安全工程审核指南)”。文件主要规定了汽车信息安全管理体系(CSMS)审核计划、组织实施、审核员能力要求、提供审核依据等内容。

该标准对CSMS的审核人能力、审核程序、审核问卷提供了详细的指南。下图是ISO5112与ISO/SAE21434、R155、ISO19011的关系。

国内标准

A.全国汽车标准化技术委员会TC114

简称汽标委,是国家标准化管理委员会第一批确认的全国汽车行业标准化方面唯一技术性机构。2021年3月,(SAC/TC114/SC34)在苏州组织召开2021年度智能网联汽车标准化工作第二次系列会议期间,对《智能网联汽车数字证书应用技术要求》等多个标准化需求研究项目组成立并召开启动会议。

B.全国信息技术安全标准化技术委员会TC260

简称信安标委,于2002年成立,直接隶属于国家标准化管理委员会。2021年信安标委发布国家标准《信息安全技术汽车采集数据的安全要求》(征求意见稿)和我国首个汽车数据安全技术文件《汽车采集数据处理安全指南》。

C.中国通信标准化协会CCSA

其中标准技术委员会TC8(网络与信息安全技术工作委员会)的研究领域包括:电信网与互联网结合中的网络与信息安全标准,面向公众服务的互联网的网络与信息安全标准,特殊通信领域中的网络与信息安全标准。目前已完成《车路协同系统的安全研究》和《LTE-V2X安全研究》等研究课题和多项行业标准及团体标准。

D.中国智能网联汽车产业创新联盟CAICV

成立于2017年。2018年6月提出了团体标准《智能网联汽车车载端信息安全技术要求》,2020年9月提出智能网联汽车团体标准体系建设指南报告。针对信息安全方面,对支撑智能网联汽车信息安全产业链的汽车电子产品、汽车信息系统等方面提出风险评估、安全防护与测试评价要求。

重点标准

智能网联汽车信息安全事件聚焦

R155CSMS法规的附录5包含了对威胁的详细描述,甚至还提供了潜在攻击方法的具体示例。其中列举了攻击路径基于7种不同的网络威胁和漏洞类别,以及因加固不足而产生的潜在漏洞,具体包括:

后端服务器威胁

车辆通信信道的威胁

车辆更新程序的威胁

非预期人类行为的威胁

外部连接的威胁

车辆数据/代码的威胁

潜在漏洞的威胁......

2021年11月份,360Sky-Go团队发现了多个汽车操作系统QNX的安全漏洞,其中更有在通用漏洞评分系统(CVSS)中获得9.8分(满分10分)的严重级别的远程代码执行漏洞,该漏洞影响BlackBerryQNXSDP从6.4到7.1等多个版本,都可能成为影响车辆安全的重要隐患,目前上述漏洞官方已经发布修复方案。

360Sky-Go团队已经连续两年获得QNX发行商BlackBerry的致谢。在2021年提交的十个漏洞中涵盖了TCP/IP协议栈、媒体库、内核等多个组件。

智能网联汽车信息安全学术研究现状

在车联网不断朝“云管端”架构发展的趋势下,智能网联汽车作为终端节点,将有更多机械部件逐步被电机控制、动力电池等电动化系统取代

安全一直以来都是人们对汽车的永恒追求,汽车的安全问题同时包含功能安全和信息安全2个方面。出于成本和性能的均衡考虑,当前车载网络存在带宽受限、强实时和确定性时延的要求和特点,这导致传统信息安全增强手段无法直接使用在车载网络环境下。

车载网络数据加密技术研究

车载网络入侵检测技术研究

车载入侵检测系统(IVIDS,In-VehicleIntrusionDetectionSystem)具有占用带宽资源小、便于现有车辆部署的特点,更适合资源和成本受限的车载网络。360SKY-GO团队在前沿IVIDS方向有多年的研究经验,并将前沿学术研究应用到360车联网安全监测平台中,获得了良好的效果。

基于特征的检测技术

①检测方法往往对应特定的攻击模型;

②检测效果的稳健性不强(有诸多前提条件,缺乏对汽车状态的感知);

基于信息理论和统计分析的检测技术

近年来,利用信息理论的方法针对车载网络异常检测有一系列研究工作。首先通过理论分析及实验表明了使用信息熵的车载CAN总线网络异常检测方法对重放、泛洪等攻击检测的有效性。在此基础上还提出一种基于随机森林模型的CAN报文异常检测方法。

基于机器学习的检测技术

智能网联汽车信息安全建设建议

加快法规标准建设

尽管目前国家出台了智能网联汽车标准体系,但很多关键标准尚在研究和待发布。另外一些已发布的标准在实施过程中也遇到了一些问题,需要对标准进行修订和更新。应全面参与智能网联汽车信息安全国际标准法规的制定与协调,吸收国际标准制定和实施的经验。尽可能推动国家标准向国际标准转化,推动中国产品和中国智慧在国际市场上形成共识。

企业安全运营

对于车企而言,车联网安全监测与运营是一个系统工程。通过建设监测、响应和处置安全事件平台,提升安全事件预警、监测、响应和处置能力。在企业内部还应建立安全运营制度,完善安全运营流程,规范安全监测运营工作。

360政企安全集团在建设汽车网络安全监测运营能力方面具有多年的研究和研发经验。凭借强大的技术积累,360Sky-G0团队打造了一套成熟的车联网安全运营方案。通过在车端、云端部署探针,完成安全数据采集,并完成基础安全分析与决策。探针将数据上传给安全监测运营中心,进行深度、全面地分析,发现攻击与漏洞,实现自动化响应和处置。安全人员通过车端和云端安全数据,掌握总体安全态势,按流程有序处理安全事件,最终保障车辆在运营阶段的安全。

关键技术发展

智能汽车为用户带来更多便利服务的同时也让黑客具有了更大的攻击面,一旦发生网络安全事件,将严重威胁到人身财产安全,甚至危害社会和国家安全。因此,需要大力发展安全防护技术来保障人民群众的生命财产安全。

360Sky-go团队通过多年的研究积累,打造出了360车联网安全检测平台。平台通过完善的测试管理流程,将安全检测工具/引擎和检测知识库进行场景化融合,为车企、汽车检测机构的汽车网络安全合规检测、安全验证等场景提供安全验证环境。

建立健全人才培养机制

360智能网联汽车安全实验室

360Sky-Go

360智能网联汽车安全实验室成立于2014年,成为全球首个发现特斯拉汽车安全漏洞的实验室,并协助奔驰、宝马等众多知名厂商修复汽车信息安全漏洞。八年来,累计发现智能网联的汽车漏洞超过500个,接入整个智能网联汽车安全运营平台的车辆超180万,累计保护车辆超2000万。

THE END
1.智能网联汽车发展趋势报告主题:智能网联汽车发展趋势 报告人:康陈(中国信息通信研究院技术与标准研究所副主任) 报告时间:2024年6月20日(星期四) 报告地点:教师发展中心二楼报告厅 报告主要内容摘要: 智能网联与新能源汽车技术及发展:新一代科技革命驱动汽车从交通工具向智能终端转变,全球汽车产业正加速向新能源化、智能网联化、高端化绿https://www.huvtc.edu.cn/2024/0617/c1035a53930/page.htm
2.智能网联技术加速构建汽车产业融合新生态汽车产业加速电动化、网联化、智能化转型,已成为推进新型工业化、发展新质生产力的重要力量。10月17日—19日,2024世界智能网联汽车大会(WICV)在北京举行。会上,代表全球智能网联汽车产业发展趋势的“智能网联汽车全球十大发展突破”首次发布,其中多项突破都与中国相关。 https://www.cnii.com.cn/rmydb/202410/t20241022_609477.html
3.更绿色更智能!“中国造”汽车“驶”向下一站基于大模型的汽车人工智能技术实现突破、智能化网联化融合成为重要技术路径、中央计算式新型架构开启产业实践……大会上,“智能网联汽车全球十大发展突破”发布,总结了全球智能网联汽车产业发展新趋势。 十大发展突破中,不少突破与中国息息相关。 http://www.xinhuanet.com/auto/20241021/42269fea0ad243d08981af2a9c99fb02/c.html
4.智能网联汽车总体介绍智能网联汽车的发展的第一阶段是基于自车感知与控制的驾驶辅助系统(ADAS),这是智能网联汽车发展的基础阶段;第二阶段是应用信息通信(ICT)技术实现车-X之间的信息共享与控制协同,即网联化技术的应用;第三阶段是自动驾驶和无人驾驶的实现,这是智能汽车发展的最终目标。 https://www.dongchedi.com/article/7303787709666148873
5.智能网联汽车关键零部件产业研究分析市场【导读】智能网联汽车是当前汽车工业发展的必然趋势,其核心零部件产业发展是决定汽车实现无人驾驶的关键因素,突破核心技术瓶颈也是国内外企业面临的重大难题。本文以汽车产业智能化、网联化趋势为背景,重点围绕环境感知系统、ADAS系统、高精度地图等智能网联汽车核心零部件,详细阐述了各领域产业发展现状及趋势,并提出我国零http://ep.cntronics.com/market/2350
6.智能网联汽车:实体数字经济融合的关键抓手智能网联车本质上是以互联网、云计算、大数据等为代表的新质生产力在耐用消费品、交通领域的应用,是满足当前及未来出行需要的最佳载体,符合人类的深层次需求。同时,智能网联汽车发展带动汽车产业技术升级,带动供应链和产业生态的革新,带动上下游核心科技突破,是https://mp.weixin.qq.com/s?__biz=MzU5MTU4OTY0NA==&mid=2247568698&idx=1&sn=725ef3e9458ad0295d6ca0bc5e4567e4&chksm=ff71f19733aec8ac2045ed6d7a2df4abfb3971f4a8c3f139c65a8f45eb4c86dbb1634e528782&scene=27
7.智能汽车的发展前景及发展趋势是什么?从以下几方面分析市场规模 | 发展前景 | 行业利润 | 行业门槛等 了解详情 智能汽车是电子计算机等最新科技成果与现代汽车工业相结合的产物。我国智能汽车销售占比在持续提升,市场规模达数亿美元。那么智能汽车的发展前景及发展趋势是什么? 1、汽车智能化与网联化技术发展趋势 以深度学习为代表的人工智能技术在智能网联汽车上正在得到https://jiameng.baidu.com/m/content/detail/107414633990?from=search
8.走向世界,全球化发展的机遇和挑战借助软件定义汽车,赋能汽车更多新的体验、新的功能和新的特性,打造差异化产品,占领智能化高地,是未来产业发展的必然趋势。 全球网联汽车市场规模也蕴含着巨大价值,越来越多的产业链企业开始重视软件生态体系能力的构建。从传统的基于信号的体系结构到面向服务的体系结构的转换,提供了更大的灵活性和可伸缩性,促进了车辆https://www.hubpd.com/hubpd/rss/cmmobile/index.html?contentId=2305843009216872752
9.预测2021年中国汽车行业发展趋势汽车预言家凤凰网汽车其中,在电动化、网联化、智能化的趋势下,自主品牌必然要寻找需求风口,而高端化即是一个突破点。此外,纯电动车的私人市场是未来发展主力,而目前电动汽车作为家庭第一辆车的机遇空间非常有限。因此,走高端化也是车企寻求增量市场的一个不得已的选择。推出高端化新能源品牌也是自主车企提升产品力、实现品牌升级的一个https://auto.ifeng.com/quanmeiti/20210604/1587909.shtml
10.未来汽车产业变革和汽车产业园发展模式新能源汽车短期发展受政策影响较大,工信部收紧新能源车补贴政策,开展行业整顿,短期看造成发展减速,中长期看企业更加注重技术创新,随着技术的日益成熟,以及受未来共享汽车、城市微公交发展的影响,新能源整车行业发展趋势将趋于平稳增长。 (2)智能化和网联化 http://www.dongtanimc.cn/index.php?c=content&a=show&id=969
11.智能网联汽车发展现状与趋势分析智能网联汽车的发展的第一阶段是基于自车感知与控制的驾驶辅助系统(ADAS),这是智能网联汽车发展的基础阶段;第二阶段是应用信息通信(ICT)技术实现车-X之间的信息共享与控制协同,即网联化技术的应用;第三阶段是自动驾驶和无人驾驶的实现,这是智能汽车发展的最终目标。 http://www.360doc.com/content/17/0724/09/17689625_673683906.shtml
12.浅谈智能网联汽车时代新发展所产生的“芯”机遇随着信息技术的不断进步,“以软件定义汽车”的概念逐渐深入人心。伴随着“新四化”趋势加速,电动化、网联化、智能化、共享化的理念从诞生到目前生态链的蓬勃发展,是技术与商业的创新,也是智能网联汽车的新机遇,同时也推动了汽车半导体产业的快速发展。 一、新趋势带来的新变化 https://laoyaoba.com/n/839930
13.智库观点从中央经济工作会议看明年汽车产业走势汽车三是我国车规级芯片、操作系统、高性能传感器等智能化网联化关键技术领域尚未形成优势,产业生态体系仍不完善,部分领域与国外领先水平差距明显。四是充电设施发展尚不均衡,二三线城市、县乡区域、高速公路等布局不足,结构上不协调,快充、快换设施等占比不高,制约我国新能源汽车普及范围进一步扩大。https://www.workercn.cn/c/2022-12-24/7680585.shtml
14.中金:汽车电气架构新趋势,车内通信迎变革中金:汽车电气架构新趋势,车内通信迎变革 百年汽车工业迎来智能化、网联化发展新浪潮,为应对汽车工业发展,汽车电子电气架构(E/E架构)也确立了长期演进新方向,从传统分布式处理逐步走向集中化、云化。而传统的总线技术难以应接智能化时代的高速车内通信需求,我们认为更高速且适用范围更广的车载以太网技术更适合于未来Ehttps://m.zhitongcaijing.com/contentnew/appcontentdetail.html?content_id=480962
15.车联网就是车路云图网车路云网图什么意思汽车网联化与智能化协同发展 新型电子电气信息架构是使能汽车智能化、网联化的关键环节。汽车数字化、网联化与智能化发展趋势要求智能网联汽车具有在长生命周期内功能可升级、服务可增值、网络和硬件可拓展、车路云一体化并以用户体验为中心可进行生态运营的新特性,这将直接导致汽车电子电气架构从面向信号的架构快速向面向https://blog.csdn.net/maoguan121/article/details/125812253
16.智能网联汽车的未来发展趋势及挑战北斗产业资讯平台随着科技的快速发展,智能网联汽车正在成为汽车行业瞩目的焦点。智能网联汽车是指基于车联网技术,通过车辆之间、车辆与基础设施之间的信息交互,实现车辆与车辆、车辆与环境的智能互联和自动化驾驶的新型汽车形态。智能网联汽车的出现,将带来全新的出行体验和交通方式,但同时也面临着各种发展趋势与挑战。 https://www.qxwz.com/zixun/363551298