日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

最新廣告
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

智能網聯汽車如何防范信息安全風險?看這一文就夠了
  • 點擊數:4261     發布時間:2018-10-26 10:45:00
  • 分享到:
隨著汽車智能化、網聯化程度的加深,遠程攻擊、惡意控制甚至入網車輛被操控等安全隱患也日益明顯,如何保障智能車輛安全,實現便捷性與安全性之間的矛盾成為汽車智能化發展的重要環節。
關鍵詞:

智能網聯汽車是汽車與信息、通信等產業跨界融合的典型應用,被認為是全球創新熱點和未來產業發展制高點。隨著汽車智能化、網聯化程度的加深,人們實現了對汽車的更多控制,為生活帶來了各種便利,但隨之而來的遠程攻擊、惡意控制甚至入網車輛被操控等安全隱患也日益明顯,如何保障智能車輛安全,實現便捷性與安全性之間的矛盾成為汽車智能化發展的重要環節。

巨大發展潛力下的安全隱患

智能網聯汽車是搭載先進的車載傳感器、控制器、執行器等裝置,并融合現代通信與網絡技術,實現車與X(人、車、路、云端等)智能信息交換、共享,具備復雜環境感知、智能決策、協同控制等功能,可實現“安全、高效、舒適、節能”行駛,并最終可實現替代人來操作的新一代汽車,隨著技術的發展,智能化功能越來越豐富。

2018年1月,國家發改委發布的《智能汽車創新發展戰略》(征求意見稿)中提出,到2020年,智能汽車新車占比將達到50%。按照該戰略的規劃,汽車產品將由以往的機械化產品向智能化控制產品轉變;在應用層上,汽車將成為兼顧辦公、居家、娛樂的智能化移動空間。

智能汽車從規模到應用都極具潛力,但令人擔憂的是,車聯網功能的安全性問題也日益凸顯。2015年,兩名白帽黑客遠程入侵了一輛正在路上行駛的切諾基(自由光),并對其做出減速、關閉引擎、突然制動或者制動失靈等操控,克萊斯勒為了防止汽車被黑客攻擊,在全球召回了140萬輛車并安裝了相應補丁。2016年,騰訊科恩實驗室宣布他們以“遠程無物理接觸”的方式成功入侵了特斯拉汽車,從而對車輛的停車狀態和行進狀態進行遠程控制。黑客們實現了不用鑰匙打開了汽車車門,在行駛中突然打開后備箱、關閉后視鏡及突然剎車等遠程控制。2017年,一家網絡安全公司稱現代汽車App存在漏洞,黑客能夠遠程啟動現代公司的汽車,現代證實了這個漏洞的存在。同年,軟件安全工程師Jay Turla對馬自達汽車展開了一項開源網絡攻擊項目,使得任何人都能利用一個U盤就對馬自達汽車執行惡意軟件代碼。不久前據英國廣播公司報道,國內一家網絡安全實驗室的研究顯示寶馬汽車的電腦系統存在14處漏洞,黑客可利用這些漏洞在汽車行駛時取得部分控制權,可通過插入U盤、使用藍牙以及車輛自帶的3G/4G數據連接等方式控制汽車。甚至隨著技術的發展,如《速度與激情8》中,黑客通過入侵智能網聯汽車自動駕駛系統給控制上千輛無人汽車組成的“僵尸車”軍團也不再只是存在于熒幕的特效,更讓人不得不在享受到其舒適、便利的同時,加速對智能汽車信息安全問題的深入審視。

智能汽車安全保障勢在必行

智能網聯汽車信息安全可以分為內外兩套安全體系,分別是“端-管-云”的車外網絡信息安全和“車載端、車內網關-車內網絡、ECU節點”的車內網絡信息安全,隨著汽車智能化和網聯化的增長,內外體系的數據交互會逐漸增加。信息安全作為汽車的一個屬性,需要建立在汽車內部網絡架構的基礎上,安全保障體系也需要與智能網聯汽車應用同步部署。

2017年6正式施行的《中華人民共和國網絡安全法》要求智能網聯汽車制造廠商、車聯網運營商“采取技術措施和其他必要措施,保障網絡安全、穩定運行,有效應對網絡安全事件,防范網絡違法犯罪活動,維護網絡數據的完整性、保密性和可用性?!?2017年12月,工信部、國家標準化管理委員會聯合發布《國家車聯網產業標準體系建設指南》(以下簡稱指南),確定了智能網聯汽車的標準體系,其中就包括信息安全方面的通用規范類標準。今年3月,工信部裝備工業司發布《2018年智能網聯汽車標準化工作要點》工信部發布的工作要點共提及五項重點標準,“汽車信息安全標準”是其中之一。推進該標準制定的具體工作包括完成汽車信息安全通用技術、車載網關、信息交互系統、電動汽車遠程管理與服務、電動汽車充電等5項基礎通用標準的立項工作;啟動汽車信息安全風險評估、安全漏洞與應急響應、軟件升級及整車信息安全測試評價等4項國家標準項目的預研和立項。

根據《智能網聯汽車技術路線圖》,智能網聯汽車可分為智能化與網聯化兩個層面;智能網聯汽車通過智能化與網聯化兩條技術路徑協同實現“信息感知”和“決策控制”功能,產品物理結構功能安全和信息安全作為重要組成部分貫穿始終。

(一) 技術邏輯結構

智能網聯汽車技術邏輯的兩條主線是“信息感知”和“決策控制”,其發展的核心是由系統進行信息感知、決策預警和智能控制,逐漸替代駕駛員的駕駛任務,并最終完全自主執行全部駕駛任務(如圖1 所示)。

15.jpg

圖1 智能網聯汽車技術邏輯結構

(二) 產品物理結構

《國家車聯網產業標準體系建設指南》中確定了智能網聯汽車的標準體系,也明確了信息安全方面的通用規范類標準。

智能網聯汽車的產品物理結構是把技術邏輯結構所涉及的各種“信息感知”與“決策控制”功能落實到物理載體上。車輛控制系統、車載終端、交通設施、外接設備等按照不同的用途,通過不同的網絡通道、軟件或平臺對采集或接收到的信息進行傳輸、處理和執行,從而實現了不同的功能或應用。其中,產品物理結構功能安全和信息安全作為智能網聯汽車各類產品和應用需要普遍滿足的基本條件,貫穿于整個產品物理結構之中,是智能網聯汽車各類產品和應用實現安全、穩定、有序運行的可靠保障。

16.jpg

圖2 智能網聯汽車產品物理結構

(三) 相關標準體系

按照智能網聯汽車的技術邏輯結構、產品物理結構的構建方法,《國家車聯網產業標準體系建設指南》綜合不同的功能要求、產品和技術類型、各子系統間的信息流,將智能網聯汽車標準體系框架定義為“基礎”、“通用規范”、“產品與技術應用”、“相關標準”四個部分,形成14個子類。

在該標準體系中,功能安全標準側重于規范智能網聯汽車各主要功能節點及其下屬系統在安全性保障能力方面的要求,其主要目的是確保智能網聯汽車整體及子系統功能運行的可靠性,并在系統部分或全部發生失效后仍能最大程度地保證車輛安全運行;信息安全標準在遵從信息安全通用要求的基礎上,以保障車輛安全、穩定、可靠運行為核心,主要針對車輛及車載系統通信、數據、軟硬件安全,從整車、系統、關鍵節點以及車輛與外界接口等方面提出風險評估、安全防護與測試評價要求,防范對車輛的攻擊、侵入、干擾、破壞和非法使用以及意外事故。

智能網聯汽車信息安全風險分析

智能網聯汽車從架構上可分為四個不同的功能區,分別是基本控制功能區,如傳感單元、底盤系統等;擴展功能區,如遠程信息處理、信息娛樂管理、車體系統等;外部接口,譬如LTE-V、藍牙、WIFI等;以及手機、存儲器、各種診斷儀表、云服務等外部功能區。每個功能區對于安全的定義和需求都不相同,需要定義合理規范的系統架構,將不同功能區進行隔離,并對不同區域間的信息流轉進行嚴格的控制,包括接入身份認證和數據加密,來保證信息安全傳輸,從而達到智能駕駛功能的高可用性、便利性和保護用戶信息隱私的目的。根據分析研究,智能網聯汽車系統面臨的攻擊主要來自兩方面——內部攻擊和遠程攻擊。其中,內部攻擊主要由智能網聯自身缺陷引起,比如總線、網關、ECU等安全程度不夠所導致。未來智能網聯汽車面臨的信息安全威脅梳理為來自云端、通道、終端三個維度。

(一)終端層安全風險

1 T-BOX 安全風險

T-BOX(Telematics BOX)的網絡安全系數決定了汽車行駛和整個智能交通網絡的安全,是車聯網發展的核心技術之一,惡意攻擊者通過分析固件內部代碼能夠輕易獲取加密方法和密鑰,可實現對消息會話內容的破解。

2 IVI 安全風險

車載信息娛樂系統(In-Vehicle Infotainment,IVI)的高集成度使其所有接口都可能成為黑客的攻擊節點,因此IVI的被攻擊面將比其他任何車輛部件都多。

3 終端升級安全風險

智能網聯汽車如不及時升級更新,就會由于潛在安全漏洞而遭受各方面(如 4G、 USB、 SD 卡、 OBD 等渠道)的惡意攻擊,導致車主個人隱私泄露、車載軟件及數據被竊取或車輛控制系統遭受惡意攻擊等安全問題。

4 車載 OS 安全風險

車載電腦系統常采用嵌入式 Linux、 QNX、 Android等作為操作系統,其代碼龐大且存在不同程度的安全漏洞,且車聯網應用系統復雜多樣,某一種特定的安全技術不能完全解決應用系統的所有安全問題。而智能終端還存在被入侵、控制的風險。

5 移動App安全風險

對于沒有進行保護的App進行逆向分析挖掘,可直接看到 TSP(遠程服務提供商)的接口、參數等信息。

(二)傳輸通道安全風險

1 車載診斷系統接口

基于車載診斷系統接口(OBD)的攻擊現在的智能網聯汽車內部都會有十幾個到幾十個不等的 ECU,不同 ECU 控制不同的模塊。OBD 接口作為總線上的一個節點,不僅能監聽總線上面的消息,而且還能偽造消息(如傳感器消息)來欺騙 ECU,從而達到改變汽車行為狀態的目的。

2 車內無線傳感器安全風險

傳感器存在通訊信息被竊聽、被中斷、被注入等潛在威脅,甚至通過干擾傳感器通信設備還會造成無人駕駛汽車偏行、緊急停車等危險動作。

3 車內網絡傳輸安全風險

汽車內部相對封閉的網絡環境看似安全,但其中存在很多可被攻擊的安全缺口,如胎壓監測系統、 Wi-Fi、藍牙等短距離通信設備等。

4 車載終端架構安全風險

現在每輛智能網聯汽車基本上都裝有五六十個 ECU 來實現移動互聯的不同功能,進入智能網聯汽車時代后, 其接收的數據不僅包含從云端下載的內容,還有可能接收到那些通過網絡連接端口植入的惡意軟件,因此大大增加了智能網聯汽車被“黑”的風險。

5 網絡傳輸安全風險

“車-X”(人、車、路、互聯網等)通過 Wi-Fi、移動通信網(2.5G/3G/4G等)、DSRC等無線通信手段與其它車輛、交通專網、互聯網等進行連接。網絡傳輸安全威脅指車聯網終端與網絡中心的雙向數據傳輸安全威脅。

(三) 云平臺安全威脅

目前大部分車聯網數據使用分布式技術進行存儲,主要面臨的安全威脅包括黑客對數據惡意竊取和篡改、敏感數據被非法訪問。

智能網聯汽車信息安全實踐

結合國家戰略指引、技術研究和實際案例分析,幾維安全對智能網聯汽車的云端、APP端、T-Box端的風險點和安全保障措施進行深度分析,推出了多維度基于底層算法的安全保障技術。

17.jpg

圖3 幾維安全基于智能網聯汽車云管端的信息安全防護

(一)APP防護

1 JAVA代碼反編譯防護

利用Android匯編語言的高強度Java2C技術進行Android APP的JAVA代碼進行保護。

2 SO虛擬化保護

利用幾維安全獨有KiwiVM代碼虛擬化保護對So核心代碼邏輯進行保護,保護關鍵協議代碼和通信模塊。

3 Android APK完整性保護

加固通過對APP安裝包所有文件內容做交叉校驗,并且做校驗數據及校驗代碼做加密保護,可以及時檢測到APP是否是原有官方版本,并阻止非官方版本啟動運行。

4 APP動態運行防護

加固提供的動態防御技術以反調試保護為基礎,同時針對關鍵函數及環節做監控,借助于輪詢查看,主動偵測等方法,保護移動APP在運行時的安全。

5 APP本地文件及數據加密保護

通過安全SDK在Android文件系統層實現的透明化數據加密機制,有效的對所有資源文件讀寫操作做保護。

(二)T-BOX防護

1 固件協議代碼保護

利用MBS塊調度或KiwiVM代碼虛擬化保護技術進行固件協議模塊保護

2 固件數據加密

通過幾維安全SDK對終端數據進行安全加密存儲,關鍵密鑰隱藏于KiwiVM虛擬機中。

3 固件完整性校驗算法保護

對固件完整性校驗等關鍵算法進行MBS塊調度或KiwiVM代碼虛擬化保護,避免攻擊者繞過校驗邏輯。

(三)通信安全

1 通信數據加密

使用基于KiwiVM代碼虛擬化保護技術的白盒密鑰SDK,密鑰隱藏于虛擬機中,隱藏算法逆向特征,使得密鑰無法提取及解密數據。

2 通信數據校驗

通過幾維安全基于通信協議加密SDK的驗簽功能,通過hash函數生成簽名,通過KiwiVM隱藏算法特征和校驗過程。

小結

智能網聯汽車是汽車與信息、通信等產業跨界融合的重要載體和典型應用,是全球創新熱點和未來產業發展制高點,更是人們未來生活的一部分。作為智能網聯汽車發展的基石,信息安全保障與智能化應用同步部署必要性日益凸顯,便利、安全的兼顧還需共同持續努力。

來源:安全內參

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 精品午夜一区二区三区在线观看-精品午夜视频-精品午夜寂寞影院在线观看-精品午夜寂寞黄网站在线-日夜啪啪一区二区三区-日日摸天天爽天天爽视频 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 亚洲六月丁香婷婷综合,久久精品亚洲精品国产欧美,玖玖精品视频在线,国产日本精品,www成人在线观看,精品日产一区二区 | 精品国产互换人妻麻豆-精品国产经典三级在线看-精品国产精品人妻久久无码五月天-精品国产九九-精品国产剧情AV在线观看-精品国产露脸久久AV麻豆 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 亚洲另类电击调教在线观看-亚洲理论片在线中文字幕-亚洲看黄-亚洲卡一卡2卡三卡4麻豆-韩国xxxxx视频在线-韩国mmwutv福利视频 | 国产三级高清午夜羞羞视频-国产三级高清在线观看-国产三级观看久久-国产三级国产av品爱网-国产三级国产精品-国产三级国产精品国产国在线观看 | 亚洲欧美日韩在线播放,国产成人综合久久,精品国产91,婷婷综合久久中文字幕蜜桃三电影,国产一区精品在线观看,福利一区三区 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 久久道-久久大香伊蕉在人线国产昨爱-久久大香香蕉国产免费网站-久久大-天天做天天爽天天谢-天天做天天射 | 国产日屄视频播放-国产日本中文久久-国产日本在线观看网址-国产日本在线观看播放-国产日本在线播放-国产日本亚洲一区二区三区 | 亚洲国产欧美精品-亚洲国产欧美国产综合一区-亚洲国产欧美国产第一区-亚洲国产模特在线播放-好吊色青青青国产在线播放-好吊色青青草 | 久 在线播放-九月婷婷人人澡人人添人人爽-九月婷婷人人澡人人爽人人爱-九月丁香婷婷亚洲综合色-天天干天天射天天-天天干天天色综合网 | 欧美极品videosvideohd-欧美极品videosex性欧美-欧美极品jizzhd欧美4k-欧美极品brazzers 高清-伊人久久中文-伊人久久香 | 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 中文国产成人精品久久下载-中文国产成人精品久久久-中文国产成人精品久久app-中文国产-99精品影视-99精品视频在线免费观看 | 亚洲精品在线免费观看,在线日韩欧美,午夜高清在线观看免费完整版,亚洲综合久久久,久久一区二区三区免费,日韩小视频在线 | 欧美日韩一日韩一线不卡-欧美日韩一区在线观看-欧美日韩一区视频-欧美日韩一区二区综合在线视频-在线免费观看中文字幕-在线免费观看日本视频 | 伦理片天堂eeuss影院-伦理片秋霞免费影院-伦理片飘花手机在线-伦理片飘花免费影院-最新2017年韩国伦理片在线-最新 国产 精品 精品 视频 | 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 极品白丝-激性欧美激情在线播放16页-激情综合五月天丁香婷婷-激情伊人网-亚洲天堂久久精品成人-亚洲天堂久久精品 | 九九99国产精品视频-九草在线观看-九草在线-精品综合久久久久久蜜月-亚洲厕所凸轮-亚洲播播 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 亚洲日韩在线观看-亚洲日韩欧美一区二区在线-亚洲日韩aⅴ在线视频-亚洲日本一区二区三区在线不卡-久久黄视频-久久狠色噜噜狠狠狠狠97 | 波多野在线-波多野衣结在线精品二区-波多野一区二区三区在线-波多野一区二区-波多野一区-波多野结在线 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 | japan hd xxxxx-ijzz日本-i91media果冻传媒-i91.media果冻传媒-h网址在线观看-h网址在线 | 热久久国产-热99这里只有精品-热99这里有精品综合久久-热99在线观看-国产精品99久久久-国产精品99久久99久久久看片 | 久久亚洲精品中文字幕-久久亚洲精品永久网站-久久亚洲精品无码A片大香大香-久久亚洲精品成人综合-在线观看视频中文字幕-在线观看视频一区 | 亚洲欧美激情另类,国产成人一区二区三区免费观看,一区二区三区在线视频观看,亚洲一区二区三区精品视频,国产乱了真实在线观看,国产播放器一区 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 久久re这里视频只有精品首页-久久re这里视频只精品首页-久久re这里视频精品8-久久re这里视频精品15-一本道色综合手机久久-一本道色播 | 伊人精品国产,久久久国产精品视频,国产1页,国产精品亚洲综合一区,国产成人高清亚洲一区91,久久久一区二区三区不卡 | 国产一级视频在线-国产一级视频免费-国产一级视频久久-国产一级视频播放-日本中文字幕在线视频站-日本中文字幕在线视频 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 四房网,久久久国产99久久国产久,色偷偷男人天堂,九七电影院97网手机版支持,国产人成精品免费视频,五月天最新网站 | 国产精品国产三级大全在线观看-国产精品国产三级囯产av中文-国产精品国产三级国av在线观看-国产精品国产三级国v麻豆-国产精品国产三级国产-国产精品国产三级国产aⅴ | 五月天婷婷激情,99久久精品久久久久久清纯,免费亚洲网站,久久精品亚洲乱码伦伦中文,精品久久久久久国产牛牛app,97不用下载 |