建立“动态”管理流程 保证智能网联汽车安全
来源:核心期刊咨询网时间:12
摘要:随着汽车智能化、网联化和电动化程度的不断提高,智能网联汽车信息安全问题日益严峻,产业链的各个环节对信息安全的重视程度还远没有达到要求,甚至存在多个环节并没有考虑信息安全需求的情况。因此全面推进智能网联汽车信息安全发展,定期进行安全渗透测试
随着汽车智能化、网联化和电动化程度的不断提高,智能网联汽车信息安全问题日益严峻,产业链的各个环节对信息安全的重视程度还远没有达到要求,甚至存在多个环节并没有考虑信息安全需求的情况。因此全面推进智能网联汽车信息安全发展,定期进行安全渗透测试,积极探索信息安全关键技术和产品创新,进一步建立健全智能网联汽车信息安全防护体系至关重要。
智能网联汽车测评工程技术中心(赛迪汽车)组织撰写了《智能网联汽车安全渗透白皮书(2020年)》,从产业发展、安全态势、攻击场景、渗透指标、渗透实践等切入点对智能网联汽车安全总体形势进行分析,提出安全渗透测试指标并基于此进行渗透实践,针对性剖析安全漏洞,提出安全保障建议。
智能网联汽车信息安全问题
日益严峻
随着汽车信息通信、人工智能、互联网等行业深度融合,智能网联汽车已经进入技术快速演进、产业加速布局的新阶段。IHS Markit数据显示,目前全球市场搭载车联网功能的新车渗透率约为45%,预计至2025年可接近60%的市场规模。长期预测,中国智能网联汽车市场将不断增长,至2025年将接近2000万辆,市场渗透率将超过75%以上。
一方面,2019年上市的传统燃油车联网率超过40%,预计2020年后将超过70%,网络技术的普及和不断提升推动了智能网联汽车发展,汽车的联网率增加使得其逐步成为网络攻击重点目标,安全问题风险突出,安全防护基础薄弱。另一方面,工信部车联网动态监测情况显示,2020年以来发现整车企业车联网信息服务提供商等相关企业和平台受到的恶意攻击达到280余万次,平台漏洞、通信劫持、隐私泄露等风险十分严重。威胁由车外进入车内、影响程度加大、网络安全与功能安全要求矛盾等问题层出不穷。
智能网联汽车产业链长、防护界面众多,安全问题复杂,各主体探索建立车联网产业链信息安全分级分类管理模式,明确各自安全的要求也迫在眉睫。
整车企业、互联网企业和安全解决方案提供商纷纷布局汽车安全领域,推出特有的解决方案。整车企业携手网络安全公司,共建智能网联汽车安全实验室,合力推进汽车网络安全检测技术和防护技术的研发。互联网企业依托在传统IT领域的技术沉淀和积累,推出了安全芯片、安全操作系统、安全网关等产品。安全解决方案提供商则在汽车信息安全领域中投入大量测试类产品,通过对车辆自身特性以及网络传输协议的分析,实现对车辆信息安全测试的标准化、工具化、流程化,保障车辆不受外界攻击,提高车辆的安全防护能力。
2020年信息安全十大风险分析了包括不安全的云端接口、未经授权的访问、系统存在的后门、不安全的车载通信等在内的最常见、最危险的汽车信息安全漏洞。近期爆出的安全事件也显示,攻击者一旦利用安全漏洞,便可实现非法访问、敏感数据窃取、远程控制等操作,严重影响驾驶员的行车安全,甚至生命财产安全。为了避免更大的损失,各主体都开始强化在汽车信息安全方面的能力,例如针对现有车型可以开展渗透测试、漏洞挖掘等,依据分析结果和影响危害,设计防护方案以及创新安全技術等。
智能网联汽车网络安全
呈融合性、整体性特点
(一)网络安全技术领域扩展,智能网联汽车成为新目标。随着云计算、大数据、车联网等创新技术的逐步应用,新形式网络安全威胁和风险正不断滋生、扩散和叠加。其中,汽车行业的产品、产业的智能化升级是典型代表。智能网联汽车作为搭载先进传感器等装置,融合云、网、路、端、人各要素,涉及信息通信、电子汽车交通等多行业、多领域、多主体,运用人工智能、自动驾驶等新技术的新一代产品,其网络安全问题呈现融合性、整体性特点。
智能化、网联化发展使得汽车面临的网络安全风险不断增大,相较传统互联网,因其应用环境更加特殊、组网更加复杂、管理更加困难,智能网联汽车面临的安全威胁也更加突出。首先,车端威胁复杂。智能网联汽车车端威胁主要涉及车载信息交互系统、车载诊断(OBD)接口、车载网关、车内网络等。车内多个存在攻击风险的脆弱点,引入了众多威胁场景。其次,软件大规模应用。软件重新定义汽车的趋势导致智能网联汽车车内代码量和复杂度激增,漏洞数量也随之增加,给了攻击者更多的可乘之机。最后,与外部连通性增强。车车通信、车路通信、车云通信和短距通信等车内外通信场景为攻击者提供了更多的攻击面,通信安全防护水平参差不齐也极大降低了攻击成本与难度。智能网联汽车功能的大幅增加,导致信息安全接入点和风险点不断暴露,逐渐成为攻击者目标。
(二)产业价值体系正在构建,外部环境安全隐患突出。智能网联汽车产业已进入技术快速演进、产业加速布局的新阶段。2020世界智能网联汽车大会上发布的《智能网联汽车技术路线图2.0》提出的目标是:到2035年智能网联汽车技术和产业体系全面建成,产业生态健全完善,整车智能化水平显著提升,网联式高度自动驾驶汽车大规模应用。新产品、新业态、新模式不断涌现,以智能网联汽车为载体的产业多样化服务伴随着大量信息资产的产生。
随着汽车与外部的互联互通程度不断增强,一旦攻击者利用高危漏洞,除了对本车及车主造成安全威胁,甚至还有可能蔓延至其他车辆,从中获取大量利益,甚至可能威胁公共安全乃至国家安全。近年来智能网联汽车信息安全事件频发,外部环境安全隐患日益突出。根据工信部数据统计,在2019年的专项调研、检测中发现,85%的关键部件存在着安全的漏洞,80%以上的车联网平台和APP存在缺乏身份鉴别、数据明文存储等隐患,近六成企业缺乏自动化的网络安全监测响应能力。Upstream Security的《2020年汽车网络安全汇报》指出,汽车制造行业的互联网攻击快速提升,全行业遭遇的威胁愈来愈广泛。数据显示自2016年到2020年1月,汽车网络安全事件的年安全事故总数提升了605%,仅在2019年就提升了1倍左右。按照目前的发展趋势,随着汽车联网率不断提升,安全问题会更加突出。
推荐阅读:汽车生产中无损检测技术的应用分析
转载请注明来自:http://www.qikan2017.com/lunwen/lig/18812.html
相关论文阅读
- 2022-11-28不动产测绘特点及测绘技术分析
- 2022-09-28新基建的核心是重构产业基础设施
- 2022-09-19“一带一路”倡议下交通运输业与物流业的联动发展分析
- 2022-09-17地下工程智能施工信息管理系统研发与应用
- 2022-09-17工程师论文发表浅析工程管理中资料的重要性
- 2022-07-19边坡支挡结构岩土荷载的分项系数计算方法
- 2022-07-16建筑智能化技术在建筑给排水工程中的应用
- 2022-07-13日本高校档案馆调查研究职能的特点及启示
- 2022-07-09建筑电气自动化控制技术探讨
- 2022-07-07绿色建筑玻璃幕墙设计方法探析
期刊论文问答区
- 2025-04-24英文期刊发表论文几个版面起发
- 2025-01-21论文顺利通过审稿的8个操作
- 2025-01-11管理学类30本期刊(国自然基金委员会认定)
- 2025-01-02电刺激治疗相关文章选题推荐
- 2024-12-17植物学比较热门的论文选题
- 2024-12-03人事管理方面文章选题推荐和发表期刊
- 2024-11-18金融学专业的论文选题方向推荐
- 2024-11-01教育核心期刊有哪些
- 2024-07-12学术论文初审是谁在审?审什么?审多久?
- 2024-07-02管理学cssci期刊目录(36本)
优质科技期刊
- 1核心级《公路工程》
- 2核心级《中外公路》
- 3核心级《遥感技术与应用》
- 4核心级《电子测量技术》
- 5核心级《无线电工程》
- 6核心级《公路交通科技(应用技术版)》
- 7核心级《实验室研究与探索》
- 8核心级《交通运输工程学报》
最新期刊更新
- 《中国政府采购》
- 《中国政府采购》
- 《农业图书情报学刊》
- 《农业技术经济》
- 《水文地质工程地质》
- 《房地产世界》
- 《中央民族大学学报:哲》
- 《广州化学》
- 《物理学报》
- 《东方宝宝》
- 《新能源进展》
- 《热带农业科学》
- 《建筑经济》
- 《中国学校卫生》
精品推荐
- 12022-11-28不动产测绘特点及测绘技术分析
- 22022-09-28新基建的核心是重构产业基础设施
- 32022-09-19“一带一路”倡议下交通运输业与物流业的联动发展分析
- 42022-09-17地下工程智能施工信息管理系统研发与应用
- 52022-09-17工程师论文发表浅析工程管理中资料的重要性
- 62022-07-19边坡支挡结构岩土荷载的分项系数计算方法
- 72022-07-16建筑智能化技术在建筑给排水工程中的应用
- 82022-07-13日本高校档案馆调查研究职能的特点及启示
- 12021-12-30如何做好重大建设项目防造假工作的几点思考
- 22022-02-15菜鸟物流运营模式的改进策略分析
- 32018-08-04铝合金表面黑线成因分析
- 42019-01-23乡村振兴战略与精准脱贫之间的辩证关系
- 52019-01-16中国物流的发展以及优劣势分析
- 62020-06-29一起浪涌保护器引起的变压器烧毁事故原因分析及应对措施
- 72019-12-17纯电动汽车减速器齿轮啮合错位分析
- 82021-10-13我国城市轨道交通车辆技术现状和发展趋势
- 12025-04-24英文期刊发表论文几个版面起发
- 22025-04-24声音与振动杂志JOURNAL OF SOUND AND VIBRATION期刊收稿方向
- 32025-02-12“互联网+”时代的农产品营销与农业经济发展
- 42025-02-12羊肉消费市场调研
- 52025-02-12文创产品营销策略
- 62025-01-21论文顺利通过审稿的8个操作
- 72025-01-15经济学英文论文好发的期刊《Energy Economics》
- 82025-01-11管理学类30本期刊(国自然基金委员会认定)
- 12021-05-24刊号字母G、G0、G1、G2、G3、G4、G8是什么意思
- 22021-05-06论文引用率不能超过多少
- 32018-09-11语法翻译法的运用以及优缺点分析
- 42020-03-08发表在期刊上的论文一般多少字
- 52020-09-21疾控中心工作怎么评职称
- 62020-01-03新北大核心什么时候更新,几年更新一次
- 72020-03-08通讯作者和二作哪个含金量比较高
- 82021-02-23发表的期刊论文见刊的时候可以在知网查到吗