网易首页 > 网易汽车 > 行业 > 正文

多方共建汽车安全体系 智能网联汽车求解安全焦虑

0
分享至

智能网联汽车安全已成为世界性命题。在新能源、智能化领域的先发优势和快速发展,让中国破解智能网联汽车安全难题成为可能。这一轮汽车业变革的最大特点是一边发展一边创新:汽车设计创新、动力电池创新、智能系统创新、智能安全创新、消费体验创新……中国已经成了一个全球汽车的创新实验场。这也是特斯拉宝马等国际汽车巨头纷纷来中国建厂的原因,离开了中国这个创新实验场和庞大的消费群体,汽车产业的快速创新就没有了基地和基础。在智能网联汽车的快速发展中,安全体系的建立也在“摸着石头过河”,在来势汹涌的巨大需求面前,机遇期稍纵即逝。智能网联汽车安全只有掌握在中国人自己手里,中国汽车产业才能真正实现飞跃式发展,中国才能真正成为汽车强国。

随着新一代信息通信技术在交通领域落地,尤其是车联网的加快应用,车与车、车与路、车与人、车与网络之间数字化链接程度将越来越高,随之而来的安全风险也在增大,这对车辆信息和数字安全产生了更高的要求。

专家认为,汽车制造厂商需要第三方企业作为“安全伙伴”,更需要将系统和平台安全“底座”打牢。汽车产业链应从产品设计之初就将网络安全考虑纳入产品需求中,形成一体化、可持续、闭环生态式的安全保障体系,并贯穿产品的全生命周期,未来这一领域市场机会将逐渐显现。

车联网安全不容乐观

近期发布的《“十四五”现代综合交通运输体系发展规划》(下称《规划》)提出,推动新技术与交通行业深度融合,稳妥发展自动驾驶和车路协同等出行服务,鼓励自动驾驶在港口、物流园区等限定区域测试应用,推动发展智能公交、智慧停车、智慧安检等。

车联网发展仍在加速,但业内人士普遍认为,目前车联网安全整体水平仍处于“爬坡提升”阶段。北信源副总裁高曦对记者表示,车联网安全形势不能用乐观来形容,“目前公众关注的安全事件大部分局限在自动驾驶安全上,这类事件虽然更容易引发媒体和公众的关注和探讨,但驾驶安全仅是总体安全的一部分,用户在汽车全生命周期中会产生大量各种各样的数据,就车联网而言,数据安全层面需要引起重视。”

“车联网技术早期偏向业务探索,安全水平较为薄弱,所以曝出很多车联网安全漏洞,前些年一些安全研究员甚至可以无接触操控特斯拉汽车。”奇安信车联网安全专家孔宪梓介绍,车联网安全存在“短板效应”,从软件供应链、用户侧手机应用、车联网云服务与车机端本地服务等角度来看,任何一方都可能会是薄弱点,“一旦出现漏洞,都可能会影响用户与厂商的安全。”

奇安信天工实验室负责人刘跃在接受记者采访时表示,车联网安全目前面临三方面挑战:一是车辆数据安全问题。比如有自动驾驶功能的汽车,具有多种形态的传感器装置,而车辆行驶中获得的数据要受到严格监管;二是车联网安全漏洞问题,如汽车数字钥匙近年来就被曝出多次重大安全漏洞;三是新技术应用安全建设滞后。

从攻击技术的角度来看,车联网安全涉及Web安全、协议安全、无线安全、内核安全、移动端安全等,攻击者通常可以从多个攻击面挖掘漏洞,进而结合车联网框架的一些特性进行漏洞利用,比如实现汽车操控。工信部2021年10月披露的数据显示,已收录车联网安全漏洞信息超过2000条,包括车载智能网关、远程通信等漏洞。

车企安全能力有待提升

相比于日益严峻的车联网安全形势,整车厂商的安全能力仍然滞后。一位信息安全行业人士评价,目前市面上大部分车型在信息安全防护方面水平偏低,车内相关联网部件及控制部件防护可靠性不高,且缺失一定的安全策略,这可能会导致车内敏感信息的泄露或被篡改、车辆行驶中的异常行为,甚至有可能危及人的生命安全。

“目前,车联网安全市场呈现碎片化、界线强等特点,数据难以打通。”上述人士表示,传统互联网安全已经无法应对车联网安全风险,亟需一种包括安全咨询、产品设计、安全开发、安全测试、运营监管等在内的一体化、可持续、闭环生态式的安全保障体系。

亚信安全日前发布的《2022年网络安全发展趋势及十大威胁预测》显示,汽车制造厂商更需要“安全伙伴”。车联网数据在进行采集、传输、存储、使用、迁移、销毁等全生命周期阶段均存在不同性质的安全风险,充分、全面且深入的风险分析是做好风险应对和安全防护的关键。

高曦也认为,车联网上下游企业安全技术参差不齐,部分整车厂商对车联网安全的重要性认识也有待提高。“对车企而言,安全能力是很难‘一下子就上手’的,因为信息安全能力需要相当长时间的经验和沉淀,尤其要动态研究最新的安全威胁并有能力给出解决方案,当然也需要相当大的成本投入。如果不是从底层安全架构、从车联网平台自身安全开始架构和规划,仅采用‘打补丁’的方式解决安全问题并不可取。”

“这就类似说我的产品做好了,然后请你来搭安全防护,在我的产品周边‘搭篱笆’。”高曦说,“如果系统底层做好了就根本不需要这么多‘篱笆’。”只有通讯、存储、认证三大核心安全的“底座”完备了,才能真正具备系统级的安全能力,“车企没有一个系统级的安全‘底座’,可能导致安全架构后期越来越乱,面临新的安全威胁时,头痛医头、脚痛医脚,就像蜘蛛网一样,稳定性也比较差。”最终影响到车企品牌形象、用户体验和社会安全。

对此,孔宪梓也表示,从车联网的历史漏洞来看,不难发现大多数车联网漏洞本质是多个传统漏洞在车联网框架中的组合利用,“所以保护车联网安全更重要的是将安全基础打牢,避免出现短板漏洞。”

 多方共建汽车安全体系

面对车联网安全的紧迫形势,业内人士建议,汽车相关产业链应从产品设计之初就将网络安全的考虑纳入产品需求中,并在产品的全生命周期里加入对产品的安全设计、安全研发、安全测试、安全运营。

360集团创始人周鸿祎此前表示:“数据安全、云安全、物联网安全等新技术挑战,以及车联网、工业互联网、智慧城市等新安全场景,这是靠堆砌产品解决不了的风险,是传统网络安全碎片化防御无法应对的挑战。”

高曦则表示,国家对蓬勃发展的车联网非常重视,工信部在加快构建行业网络数据安全管理体系方面持续发力,推动出台了《数据安全法》《个人信息保护法》等法律法规,研究起草了《工业和信息化领域数据安全管理办法(试行)》,2020年就发布了《车联网信息服务数据安全技术要求》,涵盖车联网信息服务过程中的除了用户个人信息以外的所有数据,包括但不仅限于来自车辆、移动智能终端、路边设施和车联网服务平台等载体相关的数据,“产业链上下游应通力协作,做好系统级的安全顶层设计,同时探讨车联网中用户个人信息的数据安全解决方案,最终基于技术要求推动相关标准的出台。”

对此专家建议,应该推动健全合理的漏洞发现、处置与管理机制,加快行业标准制定出台。同时,应建立安全监管责任体系,并将安全责任落实到上线前、运营使用中和事后等生命周期的各个环节。预计未来三年将是国内相关监管法规的集中发布期。

此外,孔宪梓认为,车联网安全水平的提高,一方面需要厂商加强信息安全团队的建设,提升核心基础技术的安全可控能力;另一方面,厂商需要对车联网漏洞持开放与包容态度,发挥广大“白帽子”的力量。此前,一些“白帽子黑客”怕惹事上身,即使发现车联网漏洞也往往不敢报送,未来可以把传统领域已经应用实践效果较好的安全监测预警、应急响应机制,移植到车联网领域中,并且结合车联网环境的特点,更有针对性地做好安全防护与监测。

热门车型推荐

1

宝马7系 (进口)

  • 厂商指导价(万):82.8~261.2万
  • 级别: 豪华车
  • 上市时间:2009年
  • 在产车型:14款
  • 排量(L):2.0~6.6 AT
  • 油耗(L):6.9~13.0(官方)
2

别克GL8 (合资)

  • 厂商指导价(万):23.29~53.39万
  • 级别: MPV
  • 上市时间:2000年
  • 在产车型:33款
  • 排量(L):2.0 AT
  • 油耗(L):--
3

赛那SIENNA (合资)

  • 厂商指导价(万):30.98~40.58万
  • 级别: MPV
  • 上市时间:2021年10月30日
  • 在产车型:6款
  • 排量(L):2.5
  • 油耗(L):--
相关推荐
热点推荐
男演员骗88人到柬埔寨进行电信诈骗,上诉后,法院维持原判

男演员骗88人到柬埔寨进行电信诈骗,上诉后,法院维持原判

红星新闻
2024-05-01 14:06:08
详解广东败因:无周琦内外崩盘变破产版勇士 G2魔王复出成关键

详解广东败因:无周琦内外崩盘变破产版勇士 G2魔王复出成关键

醉卧浮生
2024-05-02 00:02:47
祸害人三年的新冠消失了,四大奇怪现象却出现了,很多人没察觉

祸害人三年的新冠消失了,四大奇怪现象却出现了,很多人没察觉

李昕言温度空间
2024-04-19 21:12:55
誓要拿下天王山!G5前快船主场挂广告牌:从达拉斯到度假胜地坎昆

誓要拿下天王山!G5前快船主场挂广告牌:从达拉斯到度假胜地坎昆

直播吧
2024-05-02 05:30:10
大拆大建被叫停?中央定调,2024年开始,20年以上老房子这样处理

大拆大建被叫停?中央定调,2024年开始,20年以上老房子这样处理

老赵说房指南
2024-03-20 15:08:14
野鸡一步登天成为顶级名媛,江浙沪名媛孵化产业链全曝光

野鸡一步登天成为顶级名媛,江浙沪名媛孵化产业链全曝光

新青年大院NEWYOUTH
2024-04-29 18:49:02
曝詹姆斯希望卢担任湖人主帅!高管与球员面谈:评估哈姆是否留队

曝詹姆斯希望卢担任湖人主帅!高管与球员面谈:评估哈姆是否留队

罗说NBA
2024-05-02 04:27:21
两岸已谈妥,抢在赖清德上台前,国民党打破常规,解放军战机起飞

两岸已谈妥,抢在赖清德上台前,国民党打破常规,解放军战机起飞

大白话瞰世界
2024-04-29 09:42:33
港星高海宁和杨怡一起出席活动,第一次这么直观感受到高海宁的美

港星高海宁和杨怡一起出席活动,第一次这么直观感受到高海宁的美

娱乐的小灶
2024-05-01 09:56:54
辽宁夺G1,却出3失意者!1人情绪失控,1人狂铁,1人防守弊端

辽宁夺G1,却出3失意者!1人情绪失控,1人狂铁,1人防守弊端

刺头体育
2024-05-02 06:19:39
喜讯!一场4:0让伊万收获国足后防新领袖,张琳芃可以放心退出了

喜讯!一场4:0让伊万收获国足后防新领袖,张琳芃可以放心退出了

零度眼看球
2024-05-02 08:10:30
同样2米24,文班已称霸NBA, 为何完虐NCAA周志豪仍无法锁定状元

同样2米24,文班已称霸NBA, 为何完虐NCAA周志豪仍无法锁定状元

篮球侍郎
2024-05-01 22:40:53
可悲!当代初中生已经没有梦想,未来最想从事的职业是公务员

可悲!当代初中生已经没有梦想,未来最想从事的职业是公务员

可达鸭面面观
2024-04-29 16:49:29
世锦赛出局将失去世界第一,奥沙利文:无所谓,我原本不想来参赛

世锦赛出局将失去世界第一,奥沙利文:无所谓,我原本不想来参赛

FrankReport
2024-05-02 10:13:07
王石再次预测中国房地产未来走向!前两次都准!这次可能又是对的

王石再次预测中国房地产未来走向!前两次都准!这次可能又是对的

刺头体育
2024-05-01 20:07:52
马斯克几乎砍光超充团队,拜登政府“充电桩雄心”遭重击

马斯克几乎砍光超充团队,拜登政府“充电桩雄心”遭重击

华尔街见闻官方
2024-05-02 05:40:42
辽宁丹东惊现特大刑事案:7死2伤,或因土地分配不公引发

辽宁丹东惊现特大刑事案:7死2伤,或因土地分配不公引发

故衣谈历史
2024-05-01 12:48:24
不再隐藏!福建舰海试全球直播,后面惊喜更多,第四艘航母也快了

不再隐藏!福建舰海试全球直播,后面惊喜更多,第四艘航母也快了

环球科学猫
2024-05-01 18:09:17
女性“用手”和“过夫妻生活”有什么不同?不只是人数还有这3点

女性“用手”和“过夫妻生活”有什么不同?不只是人数还有这3点

社会潜伏者
2024-05-02 00:50:17
深圳楼市全军覆没,东莞楼市某小区房价从400万降至250万

深圳楼市全军覆没,东莞楼市某小区房价从400万降至250万

有事问彭叔
2024-05-01 21:10:31
2024-05-02 11:00:49

汽车要闻

预售2.89-3.49万 奔腾小马正式开启预售

头条要闻

应届生被特斯拉解约:曾拒绝其他公司 现在肠子悔青了

头条要闻

应届生被特斯拉解约:曾拒绝其他公司 现在肠子悔青了

体育要闻

这场欧冠,多特的他诠释了什么叫"台柱子"

娱乐要闻

黄子韬被曝求婚徐艺洋 大量亲密照曝光

财经要闻

日元如此疯狂波动,背后谁在收割?

科技要闻

4月交付量理想超问界,小米首月交付超七千

态度原创

时尚
教育
亲子
游戏
军事航空

被这些中年女人的搭配惊艳了,经典款也这么美,真是太高级了

教育要闻

一年级奥数思维训练:填数字,这样填逻辑很清晰

亲子要闻

姐弟俩抢遥控器一个弟弟被挨打,另一个弟弟躲得远远的

欧美服PS Plus五月会免公布:《命运2:光陨之秋》等

军事要闻

近距离看中国第三艘航母福建舰解缆起航

无障碍浏览 进入关怀版
×