高清无码男男同同性,久久久久日韩AV无码一区,自拍 另类 综合 欧美小说,尤物网址在线观看

0371-63319761
您的當(dāng)前位置:主頁(yè) > 安全研究 > 安全研究 >

研究:車聯(lián)網(wǎng)數(shù)據(jù)安全風(fēng)險(xiǎn)分析及相關(guān)建議

時(shí)間:2020-09-14

覃慶玲   謝俐倞
中國(guó)信息通信研究院安全研究所,北京 100191
 
摘要:車聯(lián)網(wǎng)產(chǎn)業(yè)是汽車、電子、信息通信、道路交通運(yùn)輸?shù)刃袠I(yè)深度融合的新型產(chǎn)業(yè)形態(tài),是全球創(chuàng)新的熱點(diǎn)和未來(lái)發(fā)展的制高點(diǎn)。與此同時(shí),車聯(lián)網(wǎng)發(fā)展也面臨巨大的安全挑戰(zhàn),其中數(shù)據(jù)安全是當(dāng)前車聯(lián)網(wǎng)安全研究和管理的重點(diǎn)。圍繞車聯(lián)網(wǎng)產(chǎn)業(yè)應(yīng)用中的數(shù)據(jù)鏈及可能存在的數(shù)據(jù)安全風(fēng)險(xiǎn)開展分析,并從安全技術(shù)產(chǎn)業(yè)、數(shù)據(jù)安全治理、數(shù)據(jù)跨境流動(dòng)等維度提出相關(guān)建議。
 
1   引言
 
2020年4月9日,中共中央、國(guó)務(wù)院發(fā)布《關(guān)于構(gòu)建更加完善的要素市場(chǎng)化配置體制機(jī)制的意見》(簡(jiǎn)稱《意見》),就擴(kuò)大要素市場(chǎng)化配置范圍、促進(jìn)要素自主有序流動(dòng)、加快要素價(jià)格市場(chǎng)化改革、健全要素市場(chǎng)運(yùn)行機(jī)制等方面進(jìn)行部署?!兑庖姟分懈鶕?jù)生產(chǎn)要素的重要性和時(shí)代性,明確將數(shù)據(jù)作為一種生產(chǎn)要素寫入政策文件,培育發(fā)展數(shù)據(jù)要素市場(chǎng),使大數(shù)據(jù)成為推動(dòng)經(jīng)濟(jì)高質(zhì)量發(fā)展的新動(dòng)能;同時(shí),《意見》 強(qiáng)調(diào)要加強(qiáng)數(shù)據(jù)安全保護(hù),為構(gòu)建以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟(jì)保駕護(hù)航。
 
車聯(lián)網(wǎng)作為極富創(chuàng)新與融合的產(chǎn)業(yè)形態(tài),集成了汽車、電子、信息通信、交通等新型技術(shù),呈現(xiàn)出數(shù)字化、網(wǎng)聯(lián)化、智能化的發(fā)展趨勢(shì),成為未來(lái)汽車業(yè)轉(zhuǎn)型升級(jí)的方向。得益于5G技術(shù)的領(lǐng)先優(yōu)勢(shì)以及龐大的汽車市場(chǎng)規(guī)模,我國(guó)車聯(lián)網(wǎng)產(chǎn)業(yè)將進(jìn)入快速發(fā)展新階段。據(jù)賽迪預(yù)測(cè),到2021年我國(guó)車聯(lián)網(wǎng)市場(chǎng)規(guī)模將超過(guò)千億元[1],增速超過(guò)60%。
 
2   車聯(lián)網(wǎng)產(chǎn)業(yè)應(yīng)用發(fā)展情況
 
車聯(lián)網(wǎng)是借助新一代信息通信技術(shù),實(shí)現(xiàn)車內(nèi)、車-人、車-車、車-路、車-服務(wù)平臺(tái)的全方位網(wǎng)絡(luò)連接和汽車智能化水平提升的一種新型業(yè)務(wù)[2]。
 
2.1   車聯(lián)網(wǎng)產(chǎn)業(yè)鏈及核心主體
從產(chǎn)業(yè)發(fā)展看,車聯(lián)網(wǎng)產(chǎn)業(yè)鏈條主體多元,全球化程度高。車聯(lián)網(wǎng)產(chǎn)業(yè)鏈長(zhǎng),產(chǎn)業(yè)角色豐富,跨越服務(wù)業(yè)與制造業(yè)。在終端制造環(huán)節(jié),汽車制造商占據(jù)核心位置,通過(guò)集成傳感器、車載智能終端、車載操作系統(tǒng)和信息娛樂(lè)系統(tǒng)等軟硬件生產(chǎn)智能網(wǎng)聯(lián)汽車。據(jù)中國(guó)汽車工業(yè)協(xié)會(huì)統(tǒng)計(jì)數(shù)據(jù),當(dāng)前中國(guó)汽車制造行業(yè)中外合資生產(chǎn)的車輛占比高達(dá)60%。在應(yīng)用服務(wù)環(huán)節(jié),一方面汽車制造商通過(guò)在前裝市場(chǎng)與網(wǎng)絡(luò)運(yùn)營(yíng)商、云服務(wù)提供商、內(nèi)容提供商對(duì)接,開展自身的車載智能信息服務(wù)業(yè)務(wù);另一方面,具有技術(shù)創(chuàng)新實(shí)力的互聯(lián)網(wǎng)公司憑借其在人工智能基礎(chǔ)技術(shù)研發(fā)、大數(shù)據(jù)分析等方面的既有優(yōu)勢(shì),積極布局自動(dòng)駕駛領(lǐng)域。通過(guò)全球自動(dòng)駕駛技術(shù)相關(guān)專利檢索發(fā)現(xiàn),谷歌、百度、Uber等互聯(lián)網(wǎng)公司申請(qǐng)活躍,專利持有量位居全球前十[3]。
 
2.2   車聯(lián)網(wǎng)主要應(yīng)用類型
從應(yīng)用類型看,車聯(lián)網(wǎng)應(yīng)用場(chǎng)景豐富,自動(dòng)駕駛最受關(guān)注。車聯(lián)網(wǎng)應(yīng)用場(chǎng)景可分為兩大類:一是以用戶體驗(yàn)為核心的信息服務(wù)類應(yīng)用,典型應(yīng)用有導(dǎo)航、娛樂(lè)、遠(yuǎn)程診斷和救援、資訊、共享出行、汽車保險(xiǎn)等,該類應(yīng)用需要收集車主身份信息、車輛運(yùn)行數(shù)據(jù)、行車軌跡、車主行為習(xí)慣等大量個(gè)人信息進(jìn)行分析以提供個(gè)性化的信息服務(wù);二是以車輛駕駛、協(xié)同為核心的智慧交通類應(yīng)用,典型應(yīng)用有自動(dòng)駕駛、智能配送、交叉路口智能信號(hào)燈、自適應(yīng)巡航增強(qiáng)、智能停車管理等。該類應(yīng)用除需要收集個(gè)人信息外,還需要通過(guò)車載外部攝像頭收集實(shí)時(shí)的車外街景、交通標(biāo)志、建筑外觀等地理環(huán)境信息,以實(shí)現(xiàn)車輛和道路基礎(chǔ)設(shè)施智能協(xié)同。隨著人工智能的快速發(fā)展,自動(dòng)駕駛汽車成為最受矚目的技術(shù)創(chuàng)新與投資領(lǐng)域之一,各國(guó)政府、科技公司、汽車制造商等不斷加大在自動(dòng)駕駛汽車產(chǎn)業(yè)的全面布局。
 
2.3   車聯(lián)網(wǎng)網(wǎng)絡(luò)架構(gòu)和數(shù)據(jù)鏈
數(shù)據(jù)的收集、共享以及基于數(shù)據(jù)的智能決策,是車聯(lián)網(wǎng)應(yīng)用服務(wù)的根本需求。從網(wǎng)絡(luò)架構(gòu)看,車聯(lián)網(wǎng)分為云、管、端3個(gè)層面,數(shù)據(jù)處理貫穿于各個(gè)環(huán)節(jié)。云,指提供車聯(lián)管理與信息內(nèi)容服務(wù)的云端平臺(tái),即車聯(lián)網(wǎng)信息服務(wù)平臺(tái),負(fù)責(zé)對(duì)終端上傳的數(shù)據(jù)進(jìn)行匯聚篩選、計(jì)算分析和存儲(chǔ),由云端反饋的信息可為智能聯(lián)網(wǎng)車輛提供高效精準(zhǔn)的應(yīng)用服務(wù);管,主要負(fù)責(zé)數(shù)據(jù)傳輸,是連接云和端的通道,借助通信技術(shù)可實(shí)現(xiàn)車輛與各類異構(gòu)網(wǎng)絡(luò)之間的通信,其中通信技術(shù)主要包括蜂窩網(wǎng)通信和直連通信;端,包括移動(dòng)終端設(shè)備、路基感知設(shè)施等硬件設(shè)備和智能網(wǎng)聯(lián)汽車,主要負(fù)責(zé)采集數(shù)據(jù),感知車輛行駛狀態(tài)和車內(nèi)乘客狀況,實(shí)時(shí)收集車輛的行駛情況、周邊交通狀況等動(dòng)態(tài)信息,同時(shí)讓聯(lián)網(wǎng)汽車具備通信、尋址和可信標(biāo)識(shí)功能。
 
3   車聯(lián)網(wǎng)數(shù)據(jù)安全風(fēng)險(xiǎn)研判
 
車聯(lián)網(wǎng)應(yīng)用中的數(shù)據(jù)來(lái)源于用戶、車載電腦(ECU)、傳感器、車載綜合信息處理系統(tǒng)(IVI)及操作系統(tǒng)、第三方應(yīng)用及車聯(lián)網(wǎng)服務(wù)平臺(tái)等,數(shù)據(jù)類型包括車主身份信息(如姓名、身份證、電話)、車輛靜態(tài)信息(如車牌號(hào)、車輛識(shí)別碼)、車輛動(dòng)態(tài)信息(如位置信息、行駛軌跡)等用戶個(gè)人隱私信息,在車輛保險(xiǎn)、用戶行為分析等方面具備很大價(jià)值,將是未來(lái)車聯(lián)網(wǎng)安全的重點(diǎn),主要面臨如下安全風(fēng)險(xiǎn)。
 
3.1   車聯(lián)網(wǎng)與大數(shù)據(jù)技術(shù)融合易產(chǎn)生數(shù)據(jù)過(guò)度采集和濫用
智能網(wǎng)聯(lián)汽車和車聯(lián)網(wǎng)服務(wù)提供商為用戶提供信息服務(wù)類和智慧交通類應(yīng)用時(shí),均需要收集匯聚車主實(shí)名、人臉特征等身份信息,以及用戶關(guān)注內(nèi)容、汽車運(yùn)行數(shù)據(jù)、汽車狀態(tài)信息、用戶行車軌跡等大量高價(jià)值數(shù)據(jù),并進(jìn)行智能分析和決策。但由于車聯(lián)網(wǎng)數(shù)據(jù)保護(hù)尚缺乏成熟的行業(yè)解決方案,對(duì)于哪些數(shù)據(jù)可被采集、數(shù)據(jù)如何利用、是否可以分享給第三方等關(guān)鍵問(wèn)題仍有待細(xì)化管理要求,因此可能存在數(shù)據(jù)過(guò)度采集和濫用、侵犯用戶隱私的風(fēng)險(xiǎn)。同時(shí),車聯(lián)網(wǎng)數(shù)據(jù)種類豐富,已實(shí)現(xiàn)用戶線上和線下有機(jī)結(jié)合,其數(shù)據(jù)安全事件影響程度更大[4]。
 
3.2   產(chǎn)業(yè)鏈條長(zhǎng)及直連通信方式加大數(shù)據(jù)被竊及篡改風(fēng)險(xiǎn)
車聯(lián)網(wǎng)涉及到智能網(wǎng)聯(lián)汽車、移動(dòng)終端、通信網(wǎng)絡(luò)、信息服務(wù)平臺(tái)等云-管-端各個(gè)環(huán)節(jié),安全防護(hù)對(duì)象復(fù)雜多樣,任一環(huán)節(jié)訪問(wèn)控制不嚴(yán)、數(shù)據(jù)存儲(chǔ)不當(dāng)或遭受網(wǎng)絡(luò)攻擊都可能導(dǎo)致用戶數(shù)據(jù)被惡意竊取。此外,在端到端的直連通信場(chǎng)景下,車聯(lián)網(wǎng)終端間將通過(guò)廣播的方式在專用頻段上進(jìn)行直通鏈路短距離信息交換,攻擊者將可能利用直連通信無(wú)線接口的開放性,進(jìn)行假冒終端身份、虛假信息發(fā)布、合法信息篡改重放、數(shù)據(jù)竊聽等攻擊行為。汽車運(yùn)行相關(guān)的剎車、速度、胎壓、油耗等汽車控制信息,一旦被不法分子偽造篡改將會(huì)影響汽車行駛安全,給用戶帶來(lái)經(jīng)濟(jì)損失甚至人身傷害。
 
3.3   車聯(lián)網(wǎng)全球產(chǎn)業(yè)鏈高度融合引發(fā)數(shù)據(jù)跨境流動(dòng)安全隱患
汽車行業(yè)的最大特點(diǎn)是全球產(chǎn)業(yè)鏈的高度融合,我國(guó)大部分汽車是合資品牌汽車,還有部分汽車屬于境外進(jìn)口汽車,其車聯(lián)網(wǎng)服務(wù)可能由境外企業(yè)及其子公司提供,需將車主身份信息、使用習(xí)慣、車輛狀態(tài)及行駛路徑等用戶個(gè)人信息傳往境外。全球數(shù)據(jù)黑色產(chǎn)業(yè)鏈日益成熟,離境數(shù)據(jù)被惡意利用和買賣的現(xiàn)象頻發(fā),將會(huì)對(duì)個(gè)人隱私、財(cái)產(chǎn)甚至人身安全造成威脅。對(duì)于自動(dòng)駕駛等智慧交通應(yīng)用,還包含大量國(guó)內(nèi)道路基礎(chǔ)設(shè)施、交通標(biāo)志、建筑外觀等真實(shí)地理信息,根據(jù)全國(guó)信息安全標(biāo)準(zhǔn)化委員會(huì)于 2017年8月發(fā)布的《數(shù)據(jù)出境安全評(píng)估指南(第二次征求意見稿)》,地理信息屬于重要數(shù)據(jù),是國(guó)家數(shù)據(jù)出境安全管理關(guān)注的重點(diǎn)內(nèi)容。
 
4   國(guó)內(nèi)外管理現(xiàn)狀
 
4.1   典型國(guó)家政策法規(guī)
車聯(lián)網(wǎng)尤其是智慧交通類應(yīng)用自動(dòng)化程度較高,因此出臺(tái)必要的法律法規(guī)成為各國(guó)規(guī)范車聯(lián)網(wǎng)管理的首選。以美國(guó)、英國(guó)為代表的發(fā)達(dá)國(guó)家陸續(xù)發(fā)布與智能網(wǎng)聯(lián)汽車及自動(dòng)駕駛相關(guān)的法律和標(biāo)準(zhǔn)規(guī)范,力圖從國(guó)家層面細(xì)化涉及車聯(lián)網(wǎng)全產(chǎn)業(yè)鏈各參與主體的網(wǎng)絡(luò)數(shù)據(jù)安全責(zé)任,加強(qiáng)車聯(lián)網(wǎng)安全管理。
 
2017年9月,美國(guó)出臺(tái)首部《自動(dòng)駕駛汽車法案》,要求制造商在銷售相關(guān)自動(dòng)駕駛車輛或系統(tǒng)時(shí)必須制定書面隱私保護(hù)計(jì)劃,包括對(duì)車主及乘客個(gè)人信息收集、存儲(chǔ)、共享和使用等方面的保護(hù)措施,比如數(shù)據(jù)最小化、去識(shí)別和信息保留[5];同時(shí),強(qiáng)調(diào)聯(lián)邦貿(mào)易委員會(huì)有權(quán)對(duì)聯(lián)網(wǎng)車輛不公平或欺騙性的隱私和數(shù)據(jù)行為采取執(zhí)法行動(dòng),呼吁聯(lián)邦貿(mào)易委員會(huì)研究制造商的隱私計(jì)劃和實(shí)踐,加強(qiáng)對(duì)消費(fèi)者的隱私保護(hù)。2017年8月,英國(guó)交通部和國(guó)家基礎(chǔ)設(shè)施保護(hù)中心聯(lián)合制定《智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全關(guān)鍵原則》,提出包括企業(yè)應(yīng)評(píng)估和管理供應(yīng)鏈中各環(huán)節(jié)的安全風(fēng)險(xiǎn),企業(yè)供應(yīng)商、分包商和潛在的第三方機(jī)構(gòu)應(yīng)進(jìn)行獨(dú)立認(rèn)證以提高整體安全性,所有軟件的安全管理應(yīng)貫穿全生命周期,保障數(shù)據(jù)存儲(chǔ)和傳輸安全可控等在內(nèi)的八大原則、29項(xiàng)細(xì)則。將網(wǎng)絡(luò)數(shù)據(jù)安全責(zé)任拓展到車聯(lián)網(wǎng)產(chǎn)業(yè)鏈上的每個(gè)主體,并強(qiáng)調(diào)應(yīng)在汽車全生命周期內(nèi)考慮網(wǎng)絡(luò)數(shù)據(jù)安全問(wèn)題[6]。此外,瑞典發(fā)布《自動(dòng)駕駛公共道路測(cè)試規(guī)范》,明確要求企業(yè)開展自動(dòng)駕駛汽車公共道路測(cè)試需經(jīng)過(guò)許可審批,測(cè)試數(shù)據(jù)采集、存儲(chǔ)應(yīng)符合國(guó)際相關(guān)法規(guī),且著重強(qiáng)調(diào)應(yīng)保護(hù)個(gè)人隱私。
 
4.2   國(guó)內(nèi)相關(guān)工作進(jìn)展
近年來(lái),我國(guó)在大力推動(dòng)車聯(lián)網(wǎng)技術(shù)和產(chǎn)業(yè)發(fā)展的同時(shí),將強(qiáng)化車聯(lián)網(wǎng)安全保障作為重點(diǎn)工作,綜合施策,在政策制定、管理機(jī)制、標(biāo)準(zhǔn)研制、技術(shù)能力等方面采取了一系列舉措,持續(xù)提升車聯(lián)網(wǎng)網(wǎng)絡(luò)及數(shù)據(jù)安全保障能力。
 
一是推進(jìn)車聯(lián)網(wǎng)規(guī)章制度和標(biāo)準(zhǔn)體系建設(shè)。工業(yè)和信息化部于2018年12月27日發(fā)布《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)發(fā)展行動(dòng)計(jì)劃》,積極推動(dòng)車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展,并明確提出了對(duì)車聯(lián)網(wǎng)數(shù)據(jù)安全和個(gè)人信息保護(hù)的要求,技管結(jié)合,健全安全管理體系和標(biāo)準(zhǔn)體系,提升安全防護(hù)能力。2018年6月,工業(yè)和信息化部聯(lián)合國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)共同印發(fā)《國(guó)家車聯(lián)網(wǎng)產(chǎn)業(yè)標(biāo)準(zhǔn)體系建設(shè)指南》,旨在通過(guò)加強(qiáng)標(biāo)準(zhǔn)化推動(dòng)車聯(lián)網(wǎng)產(chǎn)業(yè)的快速發(fā)展。其中,信息通信部分提出了車聯(lián)網(wǎng)產(chǎn)業(yè)網(wǎng)絡(luò)與數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)定,包括通信網(wǎng)絡(luò)安全體系架構(gòu)、通信安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全防護(hù)、安全監(jiān)控、應(yīng)急管理、重要通信和網(wǎng)絡(luò)信息安全等。
 
二是建立健全多方參與的聯(lián)動(dòng)管理機(jī)制。2017年,在國(guó)家制造強(qiáng)國(guó)建設(shè)領(lǐng)導(dǎo)小組下設(shè)立車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展專委會(huì),由工業(yè)和信息化部、國(guó)家發(fā)展和改革委員會(huì)、公安部、交通運(yùn)輸部等20個(gè)部門和單位組成,負(fù)責(zé)組織制定車聯(lián)網(wǎng)發(fā)展規(guī)劃、政策和措施,協(xié)調(diào)解決車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的重大問(wèn)題,統(tǒng)籌推進(jìn)產(chǎn)業(yè)發(fā)展[7]。車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展委員會(huì)于2017年、2018年和2019年召開3次全體會(huì)議,要求強(qiáng)化車聯(lián)網(wǎng)安全保障,開展車聯(lián)網(wǎng)安全責(zé)任體系研究,強(qiáng)化關(guān)鍵環(huán)節(jié),做好信息和網(wǎng)絡(luò)安全保障,推動(dòng)公信、公安、交通等跨行業(yè)認(rèn)可的車聯(lián)網(wǎng)安全認(rèn)證服務(wù)平臺(tái)等工作。
 
三是加強(qiáng)車聯(lián)網(wǎng)數(shù)據(jù)安全相關(guān)技術(shù)研究。在通信安全方面,中國(guó)信息通信研究院正在推進(jìn)建立車聯(lián)網(wǎng)通信安全身份認(rèn)證體系、通信安全身份認(rèn)證管理平臺(tái)、車聯(lián)網(wǎng)通信終端安全機(jī)制、通信安全測(cè)試工具等安全技術(shù)能力。在數(shù)據(jù)安全方面,工業(yè)和信息化部組織產(chǎn)業(yè)鏈上下游企業(yè)開展車聯(lián)網(wǎng)安全防護(hù)關(guān)鍵技術(shù)、漏洞挖掘、入侵檢測(cè)、風(fēng)險(xiǎn)評(píng)估、態(tài)勢(shì)感知等技術(shù)研究和評(píng)估評(píng)測(cè)體系構(gòu)建工作,同時(shí)行業(yè)研究機(jī)構(gòu)積極開展車聯(lián)網(wǎng)終端APP和平臺(tái)的個(gè)人信息和隱私保護(hù)測(cè)試。
 
5   相關(guān)管理建議
 
隨著車聯(lián)網(wǎng)技術(shù)的智能化、網(wǎng)聯(lián)化進(jìn)程加快,車聯(lián)網(wǎng)數(shù)據(jù)安全和個(gè)人信息保護(hù)問(wèn)題將日益嚴(yán)峻。建議進(jìn)一步聚焦問(wèn)題,持續(xù)強(qiáng)化車聯(lián)網(wǎng)數(shù)據(jù)安全保障,推動(dòng)車聯(lián)網(wǎng)產(chǎn)業(yè)健康、可持續(xù)發(fā)展。
 
一是推動(dòng)建立健全安全責(zé)任體系。進(jìn)一步加強(qiáng)車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展專委會(huì)的部際協(xié)調(diào)作用,以數(shù)據(jù)安全為重點(diǎn)建立安全責(zé)任體系,明確汽車廠商、元器件和軟件提供商、設(shè)備提供商、通信運(yùn)營(yíng)服務(wù)商、云服務(wù)平臺(tái)提供商、數(shù)據(jù)和內(nèi)容提供商等相關(guān)主體的安全責(zé)任。探索將車聯(lián)網(wǎng)相關(guān)企業(yè)和業(yè)務(wù)納入現(xiàn)有網(wǎng)絡(luò)數(shù)據(jù)安全管理體系,定期開展安全監(jiān)督檢查,完善車聯(lián)網(wǎng)數(shù)據(jù)安全的事件通報(bào)、應(yīng)急處置和責(zé)任認(rèn)定等安全管理工作。
 
二是加快研制車聯(lián)網(wǎng)數(shù)據(jù)安全標(biāo)準(zhǔn)。組織研究機(jī)構(gòu)、車聯(lián)網(wǎng)企業(yè)、安全廠商等共同合作,研究制定車聯(lián)網(wǎng)數(shù)據(jù)安全相關(guān)的全生命周期管理、技術(shù)、測(cè)評(píng)等標(biāo)準(zhǔn)規(guī)范。開展數(shù)據(jù)安全標(biāo)準(zhǔn)框架研究,加快車聯(lián)網(wǎng)應(yīng)用數(shù)據(jù)分級(jí)分類、個(gè)人信息保護(hù)等重點(diǎn)標(biāo)準(zhǔn)研制。持續(xù)推動(dòng)完善車聯(lián)網(wǎng)數(shù)據(jù)安全和用戶個(gè)人信息保護(hù)標(biāo)準(zhǔn)體系。
 
三是持續(xù)提升數(shù)據(jù)安全防護(hù)能力。重點(diǎn)突破智能網(wǎng)聯(lián)汽車相關(guān)系統(tǒng)安全、車聯(lián)網(wǎng)平臺(tái)安全、數(shù)據(jù)安全等核心技術(shù)研究。督促企業(yè)強(qiáng)化網(wǎng)絡(luò)和數(shù)據(jù)安全防護(hù),構(gòu)建智能網(wǎng)聯(lián)汽車、無(wú)線通信網(wǎng)絡(luò)、車聯(lián)網(wǎng)數(shù)據(jù)的全要素安全檢測(cè)評(píng)估體系。開展車聯(lián)網(wǎng)數(shù)據(jù)分類、數(shù)據(jù)脫敏、數(shù)據(jù)防泄漏等安全技術(shù)的試驗(yàn)驗(yàn)證平臺(tái)搭建以及風(fēng)險(xiǎn)評(píng)估平臺(tái)研發(fā),并選取重點(diǎn)企業(yè)進(jìn)行安全性檢測(cè)評(píng)估試點(diǎn)驗(yàn)證。
 
參考文獻(xiàn)
 
[1] 新華網(wǎng), 賽迪顧問(wèn). 車聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展報(bào)告(2019)[R], 2019.
[2] 中國(guó)信息通信研究院, 華為技術(shù)有限公司, 電信科學(xué)技術(shù)研究院. 車聯(lián)網(wǎng)白皮書(2017)[R], 2017.
[3] 中國(guó)信息通信研究院. 車聯(lián)網(wǎng)白皮書(2018)[R], 2018.
[4] 孫婭蘋. 車聯(lián)網(wǎng)網(wǎng)絡(luò)安全關(guān)鍵技術(shù)研究[A]. 惠志斌, 覃慶玲. 中國(guó)網(wǎng)絡(luò)空間安全發(fā)展報(bào)告(2018)[C]. 北京: 社會(huì)科學(xué)文獻(xiàn)出版社, 2018:247.
[5] 蔡雄山, 曹建峰, 王一丹. 美國(guó)首部“無(wú)人駕駛法案”的核心及啟示[R]. 騰訊研究院, 2017.
[6] 劉曉曼, 于廣琛, 陳詩(shī)洋. 車聯(lián)網(wǎng)安全監(jiān)管策略與標(biāo)準(zhǔn)研究[J]. 信息通信技術(shù)與政策, 2018(8): 51-53.
 
Analysis of the data security risk of Internet of Vehicles and the solutions
 
TAN Qingling,XIE Lijing
(Security Research Institute, China Academy of Information and Communications Technology, Beijing 100191, China)
 
Abstract: The Internet of Vehicles ( IoV) is a new industrial form deeply integrated by automobile, electronics, information communication, road transportation and other industries. It is a global innovation hotspot and the commanding height of future development. At the same time, the development of IoV also faces huge security challenges, among which data security is the focus of the current research and management. This paper analyzes the data chain in the application of IoV and the possible data security risks, and puts forward relevant suggestions from the perspectives of security technology industry, data security governance and data cross-border flow.
Key words: Internet of Vehicles; data security; cross-border flow of data
 
文章來(lái)源:信息通信技術(shù)與政策
 

Copyright © 2017-2024 河南中瀚安全技術(shù)有限公司 版權(quán)所有 豫ICP備18011434號(hào)-1 豫公網(wǎng)安備 41019702002746號(hào)