高清无码男男同同性,久久久久日韩AV无码一区,自拍 另类 综合 欧美小说,尤物网址在线观看

0371-63319761
您的當(dāng)前位置:主頁(yè) > 安全研究 > 安全研究 >

加強(qiáng)智能網(wǎng)聯(lián)汽車信息安全實(shí)驗(yàn)環(huán)境建設(shè)

時(shí)間:2021-11-16

專題·智能網(wǎng)聯(lián)汽車安全 | 加強(qiáng)智能網(wǎng)聯(lián)汽車信息安全實(shí)驗(yàn)環(huán)境建設(shè)
 
近年來(lái),智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)深度融合發(fā)展力度空前未有,成為目前新興化產(chǎn)業(yè)中的熱點(diǎn)發(fā)展產(chǎn)業(yè)。與此同時(shí),智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)在從實(shí)驗(yàn)室走向應(yīng)用市場(chǎng)的發(fā)展初期,所形成的新安全需求亟待解決與重視。
 
一、智能網(wǎng)聯(lián)汽車信息安全實(shí)驗(yàn)環(huán)境建設(shè)的重要性
 
隨著汽車智能化、聯(lián)網(wǎng)化程度越來(lái)越高,汽車已經(jīng)變成了萬(wàn)物互聯(lián)時(shí)代的智能終端設(shè)備。目前汽車的普通車型具備 25 到 200 個(gè)不等的電子控制單元(ECU),高級(jí)轎車有 144 個(gè) ECU 連接,軟件代碼超過(guò) 6500 萬(wàn)行,無(wú)人駕駛智能汽車的軟件代碼超過(guò)2 億行。顯然,車聯(lián)網(wǎng)的發(fā)展大大增加了汽車被遠(yuǎn)程攻擊、被控制的可能,在智能汽車全面興起后,病毒、惡意攻擊、隱私泄露等安全隱患將如影隨形,甚至存在入網(wǎng)車輛被大批量控制從而造成重大社會(huì)事件的潛在風(fēng)險(xiǎn)。
 
在智能網(wǎng)聯(lián)汽車發(fā)展中,安全必須與其應(yīng)用發(fā)展同步前行。目前國(guó)家已建立多個(gè)自動(dòng)駕駛試點(diǎn)和示范區(qū),同時(shí),智能網(wǎng)聯(lián)汽車安全也應(yīng)作為網(wǎng)絡(luò)空間安全的重點(diǎn)研究方向之一,加快研發(fā)相關(guān)安全產(chǎn)品,達(dá)到關(guān)鍵技術(shù)自研可控的目的。因此,在技術(shù)尚未達(dá)到一定的成熟階段,建設(shè)專項(xiàng)智能網(wǎng)聯(lián)汽車信息安全實(shí)驗(yàn)室,對(duì)于全面挖掘智能網(wǎng)聯(lián)汽車安全漏洞,提升安全防護(hù)手段是非常有必要的。
 
二、智能網(wǎng)聯(lián)汽車信息安全聯(lián)合實(shí)驗(yàn)室研究方向
 
為加強(qiáng)智能網(wǎng)聯(lián)汽車安全防護(hù)研究,啟明星辰聯(lián)合多家合作企業(yè)成立智能網(wǎng)聯(lián)汽車信息安全聯(lián)合實(shí)驗(yàn)室,主要研究智能網(wǎng)聯(lián)汽車信息安全應(yīng)用型前瞻性技術(shù),包括統(tǒng)籌推進(jìn)建立統(tǒng)一的測(cè)試評(píng)價(jià)標(biāo)準(zhǔn)體系,研發(fā)實(shí)用安全檢測(cè)方法、提升安全防護(hù)能力等。
 
1. 建設(shè)整車電子和網(wǎng)絡(luò)系統(tǒng)模擬仿真基地
 
實(shí)驗(yàn)室以建設(shè)整車電子和網(wǎng)絡(luò)系統(tǒng)的模擬仿真為基礎(chǔ),實(shí)現(xiàn)對(duì)車載端電子系統(tǒng)的運(yùn)行仿真模擬、智能網(wǎng)聯(lián)汽車通信交互模擬和智能網(wǎng)聯(lián)汽車 TSP 交互模擬,形成集 ADAS、V2X、信息娛樂(lè)、動(dòng)力系統(tǒng)、車身和機(jī)箱軟硬件等為一體的全面仿真平臺(tái)。區(qū)別于其它車輛仿真平臺(tái)或系統(tǒng),此平臺(tái)獨(dú)創(chuàng)性的以安全為視角,實(shí)現(xiàn)對(duì)車載系統(tǒng)從信息安全漏洞與防護(hù)角度的簡(jiǎn)化、抽象、還原與仿真,為智能網(wǎng)聯(lián)汽車信息安全檢測(cè)提供全方位技術(shù)服務(wù)。
 
2. 建設(shè)智能網(wǎng)聯(lián)汽車信息安全檢測(cè)基地
 
實(shí)驗(yàn)室以建立完整的智能網(wǎng)聯(lián)汽車信息安全相關(guān)的檢測(cè)評(píng)價(jià)體系為目標(biāo),依托聯(lián)合實(shí)驗(yàn)室自身技術(shù)與平臺(tái)優(yōu)勢(shì),協(xié)同各方資源為智能網(wǎng)聯(lián)汽車整車及零部件企業(yè)提供專業(yè)優(yōu)質(zhì)的信息安全檢測(cè)技術(shù)服務(wù),為智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)發(fā)展提供技術(shù)支撐。
 
3. 建設(shè)智能網(wǎng)聯(lián)汽車信息安全研究中心
 
實(shí)驗(yàn)室以基于漏洞挖掘的汽車信息安全防護(hù)、基于攻防平衡原則的汽車信息安全評(píng)估、基于全生命周期的汽車信息安全咨詢?yōu)檠芯糠较颍瑫r(shí)研究基于大數(shù)據(jù)和威脅情報(bào)的汽車信息安全監(jiān)控,兼顧重大級(jí)別汽車信息安全事件的快速響應(yīng),主要服務(wù)于汽車行業(yè)設(shè)計(jì)研究院、整車廠及車廠的一級(jí)/二級(jí)供應(yīng)商。
 
三、智能網(wǎng)聯(lián)汽車信息安全實(shí)驗(yàn)環(huán)境發(fā)展的新思考
 
1. 智能網(wǎng)聯(lián)汽車安全的傳統(tǒng)技術(shù)關(guān)鍵點(diǎn)
 
車聯(lián)網(wǎng)關(guān)鍵技術(shù)主要分布在“端、管、云”三個(gè)層面:“端”層面,車輛和路側(cè)設(shè)備的智能化、網(wǎng)聯(lián)化進(jìn)展迅速,其中的關(guān)鍵技術(shù)包括汽車電子、車載操作系統(tǒng)技術(shù)等;“管”層面,關(guān)鍵技術(shù)包括4G/5G 車載蜂窩通信技術(shù)、LTE-V2X 和 802.11p 直連無(wú)線通信技術(shù)等;“云”層面,實(shí)現(xiàn)連接管理、能力開放、數(shù)據(jù)管理、多業(yè)務(wù)支持的車聯(lián)網(wǎng)平臺(tái)技術(shù)是核心。這些關(guān)鍵技術(shù)層面都存在著安全風(fēng)險(xiǎn),具體包含以下幾個(gè)方面:
 
設(shè)備安全:分為車載終端和路側(cè)設(shè)備。車載終端是多個(gè)物理訪問(wèn)接口和無(wú)線連接訪問(wèn)的接口,易受到欺騙、入侵和控制的安全威脅,存在訪問(wèn)控制、不安全升級(jí)、權(quán)限濫用、系統(tǒng)漏洞暴露、數(shù)據(jù)篡改和泄露等風(fēng)險(xiǎn)。路側(cè)設(shè)備是車聯(lián)網(wǎng)系統(tǒng)的核心單元,主要面臨非法接入、運(yùn)行環(huán)境風(fēng)險(xiǎn)、設(shè)備漏洞、遠(yuǎn)程升級(jí)和部署維護(hù)風(fēng)險(xiǎn)。
 
數(shù)據(jù)安全:車聯(lián)網(wǎng)數(shù)據(jù)來(lái)源廣泛,各種類型的數(shù)據(jù)在生成、傳輸、存儲(chǔ)、使用、丟棄或銷毀等各個(gè)階段,在終端、網(wǎng)絡(luò)、業(yè)務(wù)平臺(tái)等各個(gè)層面均面臨非法訪問(wèn)、非法篡改、用戶隱私泄露等安全風(fēng)險(xiǎn)。
 
應(yīng)用安全:基于云平臺(tái)的車聯(lián)網(wǎng)應(yīng)用以蜂窩網(wǎng)通信為基礎(chǔ),繼承了“云、管、端”模式現(xiàn)有的安全風(fēng)險(xiǎn),包括假冒用戶、假冒業(yè)務(wù)服務(wù)器、非授權(quán)訪問(wèn)、數(shù)據(jù)安全等。直連通信應(yīng)用以網(wǎng)絡(luò)層 PC5 廣播通道為基礎(chǔ),主要面臨偽造、篡改、竊聽信息和用戶隱私泄露等安全風(fēng)險(xiǎn)。
 
通信安全:LTE-V2X 技術(shù)是包括蜂窩網(wǎng)通信場(chǎng)景和短距離直連通信場(chǎng)景的通信技術(shù)。在蜂窩網(wǎng)通信場(chǎng)景下,LTE V2X 車聯(lián)網(wǎng)繼承了傳統(tǒng) LTE 網(wǎng)絡(luò)系統(tǒng)面臨的安全風(fēng)險(xiǎn),存在假冒終端、假冒網(wǎng)絡(luò)、信令數(shù)據(jù)竊聽和信令數(shù)據(jù)篡改/重放等安全風(fēng)險(xiǎn)。在短距離直連通信場(chǎng)景下還面臨著虛假信息、假冒終端、信息篡改/重放和隱私泄露等用戶面的安全風(fēng)險(xiǎn)。
 
2. 智能網(wǎng)聯(lián)汽車信息安全實(shí)驗(yàn)環(huán)境發(fā)展?fàn)顩r
 
啟明星辰在智能網(wǎng)聯(lián)汽車安全實(shí)驗(yàn)室已有項(xiàng)目案例,其中測(cè)試環(huán)境建設(shè)、檢測(cè)平臺(tái)建設(shè)是主要方向。首先,測(cè)試環(huán)境建設(shè)分為模擬仿真環(huán)境建設(shè)、無(wú)人駕駛環(huán)境建設(shè)與、聯(lián)網(wǎng)環(huán)境建設(shè)。建設(shè)模擬仿真環(huán)境形成數(shù)據(jù)安全模型,提高智能網(wǎng)聯(lián)汽車數(shù)據(jù)檢測(cè)效能,同時(shí)提供復(fù)現(xiàn)和評(píng)估各種網(wǎng)絡(luò)攻擊的環(huán)境;建設(shè)無(wú)人駕駛環(huán)境針對(duì)傳感器安全測(cè)試;建設(shè)車聯(lián)網(wǎng)模擬仿真環(huán)境模擬車路協(xié)同系統(tǒng)應(yīng)用場(chǎng)景。其次,檢測(cè)平臺(tái)建設(shè)包括構(gòu)建數(shù)據(jù)運(yùn)行場(chǎng)景、建設(shè)云管端數(shù)據(jù)安全檢測(cè)工具集、建設(shè)數(shù)據(jù)流安全分析引擎,智能網(wǎng)聯(lián)汽車整體系統(tǒng)數(shù)據(jù)安全的檢測(cè)綜合平臺(tái),能夠?qū)阂鈹?shù)據(jù)的攻擊模塊及其影響進(jìn)行快速定位,洞悉車載系統(tǒng)運(yùn)行的健康狀態(tài),感知智能網(wǎng)聯(lián)汽車的安全態(tài)勢(shì),展示智能網(wǎng)聯(lián)汽車數(shù)據(jù)檢測(cè)系統(tǒng)的風(fēng)險(xiǎn)與態(tài)勢(shì)。
 
3. 智能網(wǎng)聯(lián)汽車信息安全實(shí)驗(yàn)環(huán)境的新技術(shù)方向
 
近一年,智能網(wǎng)聯(lián)汽車信息安全從技術(shù)開發(fā)到場(chǎng)景應(yīng)用上,主要顯現(xiàn)了以下安全需求:
 
首先,限定區(qū)域廣泛應(yīng)用的自動(dòng)駕駛車輛和低小慢速無(wú)人車,存在個(gè)人隱私數(shù)據(jù)泄露的風(fēng)險(xiǎn);其次,隨著智能網(wǎng)聯(lián)汽車示范區(qū)、先導(dǎo)區(qū)在全國(guó)的規(guī)劃建設(shè),智能網(wǎng)聯(lián)汽車應(yīng)用場(chǎng)景對(duì)車路協(xié)同和管理系統(tǒng)安全需求提高;最后,輔助駕駛系統(tǒng)的應(yīng)用越來(lái)越廣泛,需加大對(duì)車載電子系統(tǒng)的檢測(cè)及車載防火墻技術(shù)研發(fā)的力度。
 
面對(duì)這些問(wèn)題,我們提出了相應(yīng)的解決方案。針對(duì)低小慢速無(wú)人車的數(shù)據(jù)安全,在無(wú)人車大規(guī)模應(yīng)用前,通過(guò)對(duì)現(xiàn)有網(wǎng)絡(luò)安全產(chǎn)品進(jìn)行更新改造,以及根據(jù)用戶場(chǎng)景制定綜合安全解決方案,能夠較好解決低小慢速無(wú)人車數(shù)據(jù)安全風(fēng)險(xiǎn);針對(duì)大范圍智能網(wǎng)聯(lián)汽車應(yīng)用場(chǎng)景下的網(wǎng)絡(luò)安全問(wèn)題,通過(guò)與產(chǎn)業(yè)園區(qū)建立運(yùn)營(yíng)中心方式,研發(fā)專用網(wǎng)絡(luò)安全技術(shù)與產(chǎn)品,保障智能網(wǎng)聯(lián)汽車云控平臺(tái)、4G/5G 網(wǎng)絡(luò)管道等車路協(xié)同和管理系統(tǒng)安全;針對(duì)輔助駕駛系統(tǒng)無(wú)法檢測(cè)與測(cè)量、車載電子技術(shù)安全問(wèn)題,啟動(dòng)研發(fā)汽車電子系統(tǒng)安全開發(fā)環(huán)境,來(lái)保護(hù)汽車電子系統(tǒng)軟件及基礎(chǔ)架構(gòu)安全,并且配合國(guó)家監(jiān)管機(jī)構(gòu)及汽車檢測(cè)機(jī)構(gòu)聯(lián)合加緊研究智能網(wǎng)聯(lián)汽車輔助駕駛系統(tǒng)、核心零部件電子系統(tǒng)等安全標(biāo)準(zhǔn),讓智能網(wǎng)聯(lián)汽車信息安全有規(guī)可依,同時(shí)開展對(duì)車載電子系統(tǒng)的檢測(cè),及車載防火墻等技術(shù)的研究。
 
目前智能網(wǎng)聯(lián)汽車安全實(shí)驗(yàn)室建設(shè)形勢(shì)較好,產(chǎn)品服務(wù)項(xiàng)目正在加快落地。智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全問(wèn)題已得到相關(guān)管理部門和業(yè)界的關(guān)注,相關(guān)政府機(jī)構(gòu)牽頭各大車企和安全企業(yè),共同推動(dòng)建立智能網(wǎng)聯(lián)汽車安全生態(tài)圈的發(fā)展,在這關(guān)鍵時(shí)刻,智能網(wǎng)聯(lián)汽車信息安全實(shí)驗(yàn)室的建設(shè)發(fā)展也將隨之開啟新的局面。

文│ 啟明星辰智能網(wǎng)聯(lián)汽車安全研究團(tuán)隊(duì)(本文刊登于《中國(guó)信息安全》雜志2021年第7期)

來(lái)源:中國(guó)信息安全
 

Copyright © 2017-2024 河南中瀚安全技術(shù)有限公司 版權(quán)所有 豫ICP備18011434號(hào)-1 豫公網(wǎng)安備 41019702002746號(hào)