智能網(wǎng)聯(lián)汽車的信息安全思考
- 來源:新能源汽車報 smarty:if $article.tag?>
- 關(guān)鍵字:智能,網(wǎng)絡(luò),國務(wù)院 smarty:/if?>
- 發(fā)布時間:2015-07-29 13:11
電動化、網(wǎng)絡(luò)化、智能化已經(jīng)成為汽車產(chǎn)業(yè)發(fā)展的必然趨勢,在2015年4月的上海國際車展第四屆高峰論壇上,工信部裝備工業(yè)司副巡視員瞿國春表示,全球汽車產(chǎn)業(yè)正處于深度調(diào)整與變革的時期,智能網(wǎng)聯(lián)汽車有著巨大的社會價值及經(jīng)濟(jì)價值,傳統(tǒng)車企正在加快智能汽車產(chǎn)業(yè)發(fā)展,不斷推出智能汽車,互聯(lián)網(wǎng)企業(yè)也加速向智能汽車業(yè)滲透、布局。
智能網(wǎng)聯(lián)汽車,顧名思義,就是把智能技術(shù)和互聯(lián)網(wǎng)技術(shù)運(yùn)用于汽車中。而把互聯(lián)網(wǎng)、物聯(lián)網(wǎng)與汽車集合,形成一個智能網(wǎng)聯(lián)汽車生態(tài)系統(tǒng),我們不得不考慮到信息安全問題。
今年5月份,國務(wù)院發(fā)布了《中國制造2025》,其中明確提出,到2025年,我國將掌握自動駕駛的總體技術(shù)以及各項(xiàng)關(guān)鍵技術(shù),要建立起比較完善的智能網(wǎng)聯(lián)汽車的自主研發(fā)體系、生產(chǎn)配套體系以及產(chǎn)業(yè)群,要基本完成汽車產(chǎn)業(yè)的轉(zhuǎn)型升級。然而要實(shí)現(xiàn)這一目標(biāo),首先要突破第一大壁壘——安全。
智能網(wǎng)聯(lián)下的汽車,將會變成行駛在道路上的“超級計(jì)算機(jī)”,其中存儲海量的數(shù)據(jù),以提供高效智能服務(wù)。但是這種轉(zhuǎn)變也給各種安全漏洞提供機(jī)會,就如同工業(yè)設(shè)備上的黑客入侵和病毒,使智能網(wǎng)聯(lián)下的汽車飽受非法入侵及攻擊。
2014年7月16日,360安全團(tuán)隊(duì)發(fā)現(xiàn)了特斯拉汽車的應(yīng)用軟件漏洞,通過該漏洞可以遠(yuǎn)程控制特斯拉汽車。2015年6月18日,在北京舉行的HackPWN安全極客狂歡節(jié)啟動儀式上,360安全團(tuán)隊(duì)又全程演示了特斯拉、比亞迪、奔馳等多款汽車的入侵和破解過程。2015年6月24日,比亞迪汽車在其官方微博率先確認(rèn)了其云服務(wù)存在嚴(yán)重漏洞。利用該安全漏洞,可在沒有鑰匙的情況下成功開啟汽車車門、發(fā)動汽車、開啟后備箱等操作。
隨著車聯(lián)網(wǎng)、智能汽車、無人駕駛等概念的流行,因安全漏洞引發(fā)的汽車安全問題已經(jīng)成為未來汽車的安全隱患。未來,車與車(V2V)、車與基礎(chǔ)設(shè)施(V2I)通信網(wǎng)絡(luò)的廣泛應(yīng)用,讓汽車從機(jī)械設(shè)備轉(zhuǎn)變?yōu)橹悄苓\(yùn)輸系統(tǒng),若把虛假消息和信號發(fā)送給汽車或信號燈等其他交通設(shè)施,將會造成很大程度的道路交通安全威脅。
例如,無線傳感器網(wǎng)絡(luò)(WSN)是一種自組織網(wǎng)絡(luò),由大量具有無線通信、數(shù)據(jù)采集和處理、協(xié)同合作等功能的節(jié)點(diǎn)構(gòu)成。WSN在軍事、環(huán)境、工控和交通等方面有著廣闊的應(yīng)用前景。
但是,如何能滿足信息分級需求,又能充分保證信息傳輸?shù)陌踩?,還能滿足傳感器網(wǎng)絡(luò)計(jì)算能力和能量限制,這就需要一種新的適用于傳感器網(wǎng)絡(luò)的安全模型和更為復(fù)雜的仿真實(shí)驗(yàn)加以驗(yàn)證。
因此,保障智能網(wǎng)聯(lián)汽車安全,我們不僅要從國家政府層面行動,構(gòu)建智能網(wǎng)聯(lián)汽車發(fā)展平臺,開展智能網(wǎng)聯(lián)汽車應(yīng)用,完善智能網(wǎng)聯(lián)汽車的自主研發(fā)體系,制定智能汽車及其他設(shè)備信息安全防范措施,形成對智能網(wǎng)聯(lián)汽車安全審查能力。同時,還要從企業(yè)、第三方測評等多方面有所行動。
筆者認(rèn)為,從企業(yè)角度,智能網(wǎng)聯(lián)汽車發(fā)展平臺要采用多方合作共同研發(fā),加快突破動力電池傳感技術(shù)、電子控制技術(shù)等核心技術(shù),加快促進(jìn)汽車技術(shù)與網(wǎng)絡(luò)信息技術(shù)的融合,在智能網(wǎng)聯(lián)汽車系統(tǒng)設(shè)備信息通信交互應(yīng)用背景下,實(shí)施適當(dāng)級別的身份驗(yàn)證和審核措施,以便能夠隨時驗(yàn)證通信源的正確性和合法性,并進(jìn)一步在芯片級別上將現(xiàn)有的“銀行級別”的安全功能引入到汽車,為智能網(wǎng)聯(lián)汽車生態(tài)系統(tǒng)提供一道防非法攻擊的安全屏障。
從第三方測評的角度,則應(yīng)開始著手搭建智能汽車信息安全的研究、檢測和評估環(huán)境,研發(fā)智能汽車信息安全測試工具,輔助政府開展對智能網(wǎng)聯(lián)汽車不同產(chǎn)品、不同環(huán)節(jié)的安全審查工作。
建設(shè)智能汽車電子控制單元、操作系統(tǒng)、通信系統(tǒng)、信息服務(wù)系統(tǒng)四類產(chǎn)品的網(wǎng)絡(luò)安全研究平臺,搭建產(chǎn)品的安全檢測環(huán)境,對產(chǎn)品可能存在的缺陷和脆弱點(diǎn)進(jìn)行安全檢測,挖掘、驗(yàn)證其可能存在的安全隱患,輔助汽車企業(yè)、互聯(lián)網(wǎng)企業(yè)開展對智能網(wǎng)聯(lián)汽車系統(tǒng)及設(shè)備的檢測及測評服務(wù)。
?。ㄗ髡邽橘惖瞎た毓こ處煟?/p>
劉大鵬|文
