(電子商務(wù)研究中心訊) 2017年6月12日,在中國(guó)智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)創(chuàng)新聯(lián)盟成立大會(huì)上,由中國(guó)汽車工程學(xué)會(huì)、北京航空航天大學(xué)、梆梆安全研究院聯(lián)合編撰的《智能網(wǎng)聯(lián)汽車信息安全白皮書》正式發(fā)布。
如今汽車行業(yè)正在經(jīng)歷一次前所未有的變革,汽車將變得越來越“聰明”已經(jīng)毋庸置疑。然而隨著汽車智能化、網(wǎng)聯(lián)化和電動(dòng)化程度的轉(zhuǎn)變,黑客的可攻擊途徑和手段在變得更多,智能網(wǎng)聯(lián)汽車所面臨的信息安全問題愈加嚴(yán)峻。安全情報(bào)顯示,信息篡改、病毒入侵等手段已成功被黑客應(yīng)用于汽車攻擊中。尤其當(dāng)黑客遠(yuǎn)程攻破并接管吉普切諾基事件導(dǎo)致FCA召回140多萬輛汽車后,汽車行業(yè)開始徹底警醒智能網(wǎng)聯(lián)汽車信息安全問題。
智能網(wǎng)聯(lián)汽車內(nèi)部的車載傳感器、控制器、執(zhí)行器等裝置,借助現(xiàn)代通信與網(wǎng)絡(luò)技術(shù),實(shí)現(xiàn)了車與X(車、路、人、云等)間的智能信息交換共享,并感知周邊復(fù)雜環(huán)境即時(shí)做出智能決策,協(xié)助人類實(shí)現(xiàn)自動(dòng)化智能駕駛。而安全基因的缺乏,使得智能網(wǎng)聯(lián)汽車整條信息鏈里的每個(gè)環(huán)節(jié)都容易遭受惡意攻擊,快速增長(zhǎng)、種類繁多的車載連接設(shè)備更在讓智能網(wǎng)聯(lián)汽車的信息安全防護(hù)難度呈幾何倍數(shù)增加。
《智能網(wǎng)聯(lián)汽車信息安全白皮書》總結(jié)提出,當(dāng)前智能網(wǎng)聯(lián)汽車主要面臨來自節(jié)點(diǎn)(T-BOX、IVI、終端升級(jí)、車載OS、車載診斷系統(tǒng)接口、車內(nèi)無線傳感器)、網(wǎng)絡(luò)傳輸、云平臺(tái)、外部互聯(lián)生態(tài)安全4個(gè)層面的12大安全威脅。在黑客攻擊的威脅下,智能網(wǎng)聯(lián)汽車安全性變得愈發(fā)脆弱,甚至可能導(dǎo)致致命事件的發(fā)生。
智能網(wǎng)聯(lián)汽車信息安全當(dāng)務(wù)之急
智能網(wǎng)聯(lián)汽車的魅力在于它的智能化、網(wǎng)聯(lián)化,越來越多的汽車廠商都在加速研發(fā)自動(dòng)駕駛、無人駕駛技術(shù),讓汽車變得足夠聰明,進(jìn)而為用戶提供更好的體驗(yàn)。然而,車載連接終端的復(fù)雜性、多樣化導(dǎo)致智能網(wǎng)聯(lián)汽車的網(wǎng)絡(luò)安全防護(hù)策略變得異常復(fù)雜,傳統(tǒng)網(wǎng)絡(luò)安全解決方案無法有效滿足智能網(wǎng)聯(lián)汽車的安全防護(hù)需求,亟需一套直指本質(zhì)的安全方法論指導(dǎo)新形勢(shì)下的智能網(wǎng)聯(lián)汽車信息安全防護(hù)。
智能網(wǎng)聯(lián)汽車屬于車聯(lián)網(wǎng)“端-管-云”架構(gòu)里的終端環(huán)節(jié),在其內(nèi)部也存在類似的系統(tǒng)架構(gòu),再考慮到智能網(wǎng)聯(lián)汽車所處的多態(tài)應(yīng)用場(chǎng)景環(huán)境等因素,所以對(duì)于智能網(wǎng)聯(lián)汽車的信息安全防護(hù)要能夠覆蓋其全生命周期,要能夠?qū)崿F(xiàn)智能車輛內(nèi)部感知域、控制域、決策域等不同域之間的隔離與分域保護(hù),還要能夠注重場(chǎng)景化適應(yīng)的信息安全防護(hù),并讓安全能力可以深入到車內(nèi)的小微生態(tài)環(huán)境里。
1、智能網(wǎng)聯(lián)汽車信息安全生命周期融合化
2、分域隔離、縱深防御
3、車內(nèi)小微生態(tài)環(huán)境安全防御細(xì)?;?/p>
4、場(chǎng)景化信息安全防御
5、培訓(xùn)提升駕駛者安全強(qiáng)度;
6、強(qiáng)可控性應(yīng)急響應(yīng)與安全升級(jí)相結(jié)合
為指導(dǎo)智能網(wǎng)聯(lián)汽車信息安全建設(shè)工作的全面深入展開,《智能網(wǎng)聯(lián)汽車信息安全白皮書》首次建立了智能網(wǎng)聯(lián)汽車信息安全方法論,從本質(zhì)層面解智能網(wǎng)聯(lián)汽車信息安全之所急。
方法論指導(dǎo)構(gòu)建智能網(wǎng)聯(lián)汽車生命周期信息安全管理體系
智能網(wǎng)聯(lián)汽車的信息安全問題應(yīng)著重解決如何進(jìn)行高效可靠的入侵檢測(cè)和防護(hù),防止對(duì)車輛控制單元的直接控制;如何保障復(fù)雜通信環(huán)境信息安全,提升車輛的防護(hù)能力;如何采取高效可靠的響應(yīng)和恢復(fù)方案,減少經(jīng)濟(jì)損失和人員傷亡。即在方法論指導(dǎo)下,構(gòu)建“檢測(cè)-保護(hù)-響應(yīng)-恢復(fù)”全生命周期智能網(wǎng)聯(lián)汽車信息安全體系,以及面向智能網(wǎng)聯(lián)汽車的軟硬件集成防護(hù)系統(tǒng)。
以方法論為指導(dǎo),通過研究多域分層入侵檢測(cè)和主動(dòng)防護(hù)信息安全模型,建立新型車車-車云協(xié)同的攻擊防御和無線通信安全防護(hù)機(jī)制,設(shè)計(jì)不同安全等級(jí)的響應(yīng)機(jī)制和恢復(fù)策略,構(gòu)建面向智能網(wǎng)聯(lián)汽車新型電子電氣架構(gòu)演進(jìn)的軟硬件集成防護(hù)系統(tǒng),形成智能網(wǎng)聯(lián)汽車“檢測(cè)-保護(hù)-響應(yīng)-恢復(fù)”全生命周期信息安全體系,研究新型電子電器架構(gòu)演進(jìn)的同時(shí)關(guān)注嵌入式操作系統(tǒng)的安全。
在方法論指導(dǎo)下,構(gòu)建多域分層入侵檢測(cè)和主動(dòng)防護(hù)信息安全模型,加強(qiáng)車車-車云協(xié)同的攻擊防御和無線通信安全防護(hù)機(jī)制,建立基于不同安全等級(jí)的應(yīng)急響應(yīng)和恢復(fù)策略,實(shí)現(xiàn)面向新型電子電氣架構(gòu)演進(jìn)的軟硬件集成防護(hù)系統(tǒng)。
智能網(wǎng)聯(lián)汽車按照傳統(tǒng)的“端”、“管”和“云”的層次架構(gòu)同時(shí)結(jié)合當(dāng)前新興的外部生態(tài),其關(guān)鍵的防護(hù)技術(shù)除了在傳統(tǒng)的“端”、“管”、“云”進(jìn)行重點(diǎn)部署外,必須結(jié)合當(dāng)前新興技術(shù)如App安全實(shí)現(xiàn)對(duì)智能網(wǎng)聯(lián)汽車的整體安全防護(hù)。
“端”的安全防護(hù)技術(shù)需從可信操作系統(tǒng)安全、固件安全、數(shù)據(jù)安全、密鑰安全、FOTA幾個(gè)維度進(jìn)行安全防護(hù);“管”的安全防護(hù)技術(shù)需兼顧網(wǎng)絡(luò)傳輸安全和邊界安全;“云”的安全防護(hù)技術(shù)應(yīng)從云平臺(tái)安全、可視化管理、安全檢測(cè)維度進(jìn)行安全防護(hù);而作為智能網(wǎng)聯(lián)汽車生態(tài)重要組成部分的移動(dòng)App安全必須重點(diǎn)防護(hù)。
智能網(wǎng)聯(lián)汽車移動(dòng)App主要承載了開車門、開空調(diào)、開車燈、車輛打火啟動(dòng)等車輛控制功能。近期通過移動(dòng)App直接攻擊智能網(wǎng)聯(lián)汽車的安全事件時(shí)有發(fā)生,比如軟件開發(fā)者借助任何一輛汽車前擋風(fēng)玻璃上的VIN碼,便可通過手機(jī)客戶端的身份驗(yàn)證,獲取車主身份及車輛充電量等信息,并獲得車內(nèi)空調(diào)的操控權(quán),而類似攻擊還將隨著移動(dòng)App在智能網(wǎng)聯(lián)汽車上的推廣而變得愈加頻繁。因此,針對(duì)智能網(wǎng)聯(lián)汽車生態(tài)重要組成移動(dòng)App的安全防護(hù)需要予以持續(xù)進(jìn)行。
融聚力量應(yīng)對(duì)持續(xù)惡意威脅
對(duì)黑客而言,每一項(xiàng)新技術(shù)的誕生都讓他們興奮,他們樂于通過背后的鍵盤操控人們的生活。智能網(wǎng)聯(lián)汽車生態(tài)中涉及到的交易操作環(huán)節(jié)短時(shí)間內(nèi)也許還不能滿足黑客的胃口,這使得他們將會(huì)更傾向于勒索攻擊或?qū)嵤┛植?a href="http://qjkhjx.com/zt/meeting/" target="_blank">活動(dòng)。
智能網(wǎng)聯(lián)汽車信息安全沿承傳統(tǒng)網(wǎng)絡(luò)安全動(dòng)態(tài)發(fā)展特性,但比之傳統(tǒng)網(wǎng)絡(luò)安全更為復(fù)雜,《智能網(wǎng)聯(lián)汽車信息安全白皮書》的發(fā)布一方面再次向行業(yè)強(qiáng)調(diào)了智能網(wǎng)聯(lián)汽車信息安全重要性;另一方面,白皮書力圖發(fā)現(xiàn)其中潛藏的規(guī)律,從本質(zhì)層面持續(xù)推動(dòng)智能網(wǎng)聯(lián)汽車的信息安全建設(shè);其更深層次則希望聚合行業(yè)聯(lián)盟、汽車廠商、研究機(jī)構(gòu)、高等院校、安全廠商的力量共同保障智能網(wǎng)聯(lián)汽車行業(yè)的健康發(fā)展。(來源:中國(guó)汽車工程學(xué)會(huì) 編選:網(wǎng)經(jīng)社)