《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 專題·智能網聯汽車安全 | 車聯網數據安全風險分析與應對

專題·智能網聯汽車安全 | 車聯網數據安全風險分析與應對

2021-09-11
來源:中國信息安全
關鍵詞: 網聯汽車 數據安全

  數據作為國家基礎性、戰略性資源,作為新型生產要素,受到了黨中央、國務院高度重視,數據安全已上升到國家戰略層面。當下,車聯網數據安全風險突出、安全威脅嚴重,安全形勢亟待改善,安全防護水平急需提升。

  一、車聯網數據安全成為汽車產業發展的重要保障

  隨著新一代信息技術飛速發展,以數據為關鍵生產要素的數字經濟時代已經到來。隨著數字經濟的穩步高速發展,數據既是基礎性和戰略性資源,也是重要的生產力,重要地位愈加凸顯。我國高度重視數據安全工作,持續推動出臺數據安全相關政策文件,構建數據安全管理體系。

  作為我國“十四五”期間大力發展的重要新型基礎設施,車聯網是極富創新與融合的產業形態,集成了汽車、電子、信息通信、交通等新型技術,呈現出明顯的數字化、網聯化、智能化的發展趨勢,已成為未來汽車業轉型升級的方向。與此同時,車聯網數據安全的重要性也愈發凸顯,受到了國家工業和信息化部、中央網信辦等相關部門高度重視。5月 12 日,國家互聯網信息辦公室發布《汽車數據安全管理若干規定(征求意見稿)》,旨在加強個人信息和重要數據保護,規范汽車數據處理活動,維護國家安全和公共利益。6 月 22 日,工業和信息化部發布《關于加強車聯網(智能網聯汽車)網絡安全工作的通知(征求意見稿)》,指導基礎電信企業、車聯網運營企業、智能網聯汽車生產企業加強車聯網(智能網聯汽車)網絡安全管理工作,要求加強數據安全管理,提升數據安全技術保障能力,規范數據開發利用和共享使用,強化數據出境安全管理,以加快提升網絡安全保障能力,促進車聯網(智能網聯汽車)產業規范健康發展。

  二、車聯網數據安全威脅嚴重

  隨著汽車網聯化逐步提高,車內外交互信息越來越多,車聯網數據安全問題也愈發突出。工信部車聯網動態監測情況顯示,2020 年以來針對整車企業、車聯網信息服務提供商等相關企業和平臺的惡意攻擊,達到 280 萬余次,在如此高頻次的攻擊下,任何信息和數據都無法保證絕對的安全。車聯網數據安全威脅主要體現在數據被過度采集與泄露、數據被竊取及篡改等方面。

  (一)數據被過度采集和濫用帶來信息泄露威脅

  為有效確保智能網聯汽車能夠適應不同的場景、路況以提供便利、安全的服務,整車廠商、智能汽車制造商、服務提供商等會對各類數據進行采集和使用。在數據采集類型、范圍,以及數據使用、共享等管理要求和標準規范不夠明確的情況下,很容易造成車聯網相關數據被過度采集和濫用,帶來個人信息和重要數據泄露的安全風險,被泄露的數據可能涉及用戶個人敏感信息(如姓名、身份證號碼、聯系方式、家庭住址、銀行賬號等)、車輛靜態信息(如車牌號、車輛型號、發動機型號等)、車輛動態信息(行駛軌跡、行駛時間)等在內的用戶隱私信息,車內聲音、圖像,以及道路信息、涉及軍事以及政治的地理坐標信息等。

  2021 年 4 月,某車企承認在進行最新版本車輛測試時,車內設置的廣角攝像頭可以檢測駕駛者的目光,致使消費者在不知情的情況下可被車輛監視。2020 年,一名國外的黑客發現,某車型被技術銷毀的 MCU 媒體控制單元上仍儲存著包括手機通訊列表、通話記錄、Wi-Fi 密碼、家庭住址以及導航記錄等在內的大量的客戶個人信息,且該 MCU 在國外電商網站上自由交易,價格低廉。2019 年初,2 名美國研究人員發現,某汽車電腦系統中至少有 17 種設備的數據未被加密,其他研究人員也在其他型號車輛中發現了同樣問題。

  (二)數據被竊取和篡改對個人車主帶來安全威脅

  智能網聯汽車架構主要分為基本控制功能區(如傳感單元、底盤系統等)、擴展功能區(如遠程信息處理、信息娛樂管理、車體系統等)、外部接口(如 4G LTE、藍牙、Wi-Fi 等)和外部功能區(手機、存儲器、各種診斷儀表、云服務等)等 4 個不同的功能區,在汽車系統正常運行時,相關數據需要在不同區域間進行流轉,在普遍未做好身份認證訪問、數據加密等安全防護措施的情況下,容易造成網聯汽車數據被竊取和篡改的安全問題,繼而給汽車的安全行駛和車主個人安全帶來安全風險。

  2016 年,挪威 App 安全公司 Promon 的安全專家發現某車型 App 沒有提供任何形式的防護措施,攻擊者可以輕而易舉地獲取車輛停放位置、用戶名和口令,追蹤并解鎖車輛。2015 年,某車企聯網服務被曝存在信息泄露問題并被迫召回 220 萬輛汽車,因該服務云平臺在與車輛端進行通信時未采取有效加密手段,導致傳輸的車輛識別碼 VIN、控制指令等信息可被攻擊者搭建的偽基站截獲,進而攻擊者可利用相關指令信息對汽車進行惡意控制。

  三、車聯網數據安全風險分析

  車聯網數據在進行采集、傳輸、存儲、使用、遷移、銷毀等全生命周期階段均存在不同性質的安全風險,充分、全面且深入的風險分析是做好風險應對和安全防護的關鍵。

  (一)數據采集階段

  在數據采集階段,車聯網數據主要面臨著因過度采集引起的隱私泄露風險,以及采集設備故障或安全機制缺陷導致的數據投毒風險。現階段車聯網產業對數據需求量巨大,遍布智能網聯汽車的攝像頭、雷達、測速儀、導航儀等各類傳感器和智能網聯汽車相關的 App,在智能汽車運行中可以不停地采集車內車外的各種數據,其采集的數據主要包括用戶數據、車輛數據、位置數據、路況數據、業務數據和第三方數據等。由于采集的數據種類繁多、采集方式多樣、采集主體不一,且車聯網數據采集存在著監管手段不完善、審核機制不健全等問題,容易造成在用戶不知情以及車輛自身功能不必要的情況下,過度采集用戶和環境信息,造成用戶敏感信息泄露、信息被非法利用的風險。道路網數據、導航數據、環境影像等具有地圖測繪屬性的數據被大量收集和泄露,甚至可能危及國家安全。采集設備故障或安全機制缺陷則會導致數據被污染和偽造。例如,黑客可以通過將帶有特殊標簽(即后門觸發器)的“停車”標志圖像插入訓練集中并標記為“速度限制”以在路標識別模型中生成后門。該模型雖然可以正確地分類正常街道標志,但會對擁有后面觸發器的惡意停車標志產生錯誤的分類。因此,通過執行此攻擊,攻擊者可以通過在模型上貼上標簽來欺騙模型,將任何停車標志歸類為速度限制,從而給自動駕駛汽車帶來嚴重的安全隱患。

  (二)數據傳輸階段

  在數據傳輸階段,車聯網數據安全所面臨的風險可分為內部傳輸風險和外部傳輸風險。OBD 接口、車內無線傳感器、車載終端架構等是智能網聯汽車車內數據傳輸的主要風險來源。由于 OBD 接口與汽車總線相連接,總線上傳輸的數據很容易受到監聽和偽造,攻擊者可通過 OBD 接口偽造傳感器數據來欺騙 ECU,從而達到改變汽車行為狀態的惡意目的。車內無線傳感器存在通訊信息被竊聽、中斷、注入等潛在威脅,攻擊者甚至可以通過干擾傳感器通信設備造成無人駕駛汽車偏行、緊急停車等危險動作。車載終端的網絡架構環境雖然相對封閉,但 CAN 總線、LIN 總線、胎壓監測系統、短距離通信設備等均可成為被攻擊的缺口,如 CAN 總線上傳輸數據時大部分僅采取極少或沒有采取任何安全措施,造成總線數據可較為容易被分析、破解和修改,從而對整車功能和安全造成不良影響。智能網聯汽車在通過 Wi-Fi、移動通信網(2.5G/3G/4G 等)、DSRC 等無線通信手段與其他車輛、交通專網、互聯網等進行連接和外部數據傳輸時,一是當未采取有效身份認證手段時,可被攻擊者通過使用偽基站、身份偽造、動態劫持等方式冒充合法參與者,參與 V2X 通信,監聽通信信息。二是當車輛通訊信息未經加密或只經過弱加密時,會引發通信信息被竊取、破壞和篡改等風險。三是當傳輸協議鏈路層通信未加密時,可以通過抓取鏈路層標識實現具體車輛的定位,進行跟蹤;在自動駕駛情況下,汽車按照 V2X 通信內容制定行駛路線,攻擊者可通過偽消息誘導車輛發生誤判,進而影響車輛正常控制,引發交通事故。此外,在破解協議基礎上,結合會話劫持,攻擊者可以基于中間人偽造協議而實施對汽車動力系統的非法控制。

  (三)數據存儲和使用階段

  在數據存儲階段,主要面臨著因缺乏完善的數據分級分類隔離措施和授權訪問機制所引發的非法訪問、數據被竊取和篡改風險。目前大部分車聯網數據使用分布式技術進行存儲,對于不同級別、不同類型的數據在物理上采用混合存儲的方式,不利于進行分類隔離和分級防護,面臨著包括黑客對數據惡意竊取和篡改、敏感數據被非法訪問的威脅。

  在數據使用階段,主要面臨著數據使用邊界不清晰導致的數據被非授權獲取的風險,以及因缺乏有效管控、權責不明確導致的數據被過度濫用等風險。智能網聯汽車在數據使用過程中涉及多個主體和多個環節,一是智能網聯汽車相關數據使用邊界不清晰,存在數據知悉范圍擴大、重要敏感數據被非授權獲取的風險;二是智能網聯汽車數據權責不明確,缺乏有效管控,容易導致數據被過度濫用;三是大量數據在進行數據分析和數據挖掘時,存在相關數據融合造成的隱私泄露問題。

  四、車聯網數據安全風險應對和防護建議

  數據作為車聯網運行的核心載體和主要內容,數據安全是車聯網產業發展的風險底線與合規基石。為筑牢數據安全底線,推進車聯網數據安全體系建設,強化數據安全風險應對和防護水平提升,建議從以下三方面開展工作。

  一是加強頂層設計,建立健全車聯網數據安全制度和標準體系。貫徹落實《網絡安全法》《數據安全法》等綱領性法規的相關精神,強化車聯網數據安全頂層設計,建立包括汽車數據安全管理規定、個人信息和重要數據保護、數據審查與出口、數據安全共享和交易、數據安全評估與防護等在內的車聯網數據安全制度體系,建設車聯網數據分級分類管理機制,完善車聯網數據安全事件的通報、應急處置和責任認定等安全管理工作。以頂層設計為指導,立足實際安全風險和需求,推動出臺車聯網(智能網聯汽車)網絡安全標準體系建設指南等指導性文件,逐步建立完善車聯網數據安全標準規范體系,強化標準規范宣貫和應用示范工作,推進車聯網數據安全健康發展。

  二是強化安全保障,提升車聯網數據安全防護能力。加強車聯網數據安全責任落實,建立車聯網數據安全統籌協調工作機制,做好車聯網產業鏈供應鏈數據安全協同防護工作。加強車聯網數據安全技術支撐能力建設,打造車聯網數據安全綜合管理、態勢感知、預警響應、威脅分析、檢驗檢測、風險評估等安全平臺,著力提升數據安全隱患排查、風險發現和應急處置水平。加大車聯網數據安全投入,創新車聯網安全運維與咨詢等服務模式,提升行業數據安全保障服務能力。重點突破產業的功能安全、網絡安全和數據安全的核心技術研發,支持安全防護、漏洞挖掘、入侵檢測和態勢感知等系列安全產品研發。

  三是做好安全監管,構建車聯網數據安全檢測評估體系。充分發揮政府監督管理職能,定期開展車聯網數據安全測試評估工作,面向車聯網數據采集、傳輸、存儲、使用、遷移和銷毀等全生命周期,逐步形成規范化、標準化安全評估機制,持續推動數據安全防護能力建設。加強車聯網數據安全檢測評估技術研究和推廣應用工作,每年持續支持車聯網數據安全檢測評估技術研究和平臺建設,建設形成較為完善的安全檢測評估技術能力。加強安全檢測評估技術產學研用,通過車聯網安全檢測評估試點示范,加強相關技術手段和產品服務的產業應用。依托國家級第三方安全檢驗檢測中心,強化車聯網關鍵設備及系統平臺的數據安全檢測,做好車聯網供應鏈數據安全防護。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久成人精品电影| 欧美精品激情在线观看| 亚洲欧洲精品天堂一级| 亚洲欧美日韩另类精品一区二区三区| 99国产精品| 日韩视频中午一区| 亚洲另类视频| 亚洲另类视频| 一区二区三区精品国产| 99精品欧美| 一本色道久久综合亚洲精品按摩| 亚洲美洲欧洲综合国产一区| 亚洲精品欧美日韩专区| 欧美精品色一区二区三区| 日韩亚洲一区二区| 99视频在线精品国自产拍免费观看| 亚洲精品国产欧美| 亚洲精品中文在线| 亚洲精品久久久蜜桃| 亚洲精品乱码久久久久| 亚洲毛片在线| 在线视频亚洲| 亚洲综合精品| 欧美在线视频免费观看| 久久se精品一区精品二区| 欧美在线免费一级片| 久久久www成人免费无遮挡大片| 久久久精品动漫| 蜜臀av性久久久久蜜臀aⅴ| 欧美不卡视频一区发布| 欧美激情第三页| 欧美日韩亚洲国产精品| 国产精品国产三级国产aⅴ浪潮| 国产精品夜夜嗨| 国产一区二区0| 在线观看欧美日韩| 亚洲国产日韩欧美在线图片| 日韩一级二级三级| 亚洲一区二区在线观看视频| 久久99在线观看| 亚洲日本理论电影| 亚洲性线免费观看视频成熟| 欧美亚洲免费高清在线观看| 久久蜜桃香蕉精品一区二区三区| 欧美成人在线网站| 国产精品h在线观看| 国产一区二区三区日韩欧美| 亚洲国产精品99久久久久久久久| 亚洲精品一区中文| 亚洲影院在线观看| 亚洲黑丝在线| 亚洲制服丝袜在线| 久久婷婷亚洲| 欧美日韩一区二区三区在线观看免| 国产精品主播| 亚洲国产精品综合| 亚洲无人区一区| 久久精品一本| 亚洲一本大道在线| 久久在线精品| 欧美视频在线观看| 国精品一区二区三区| 亚洲精品女av网站| 亚洲欧美制服另类日韩| 91久久国产综合久久蜜月精品| 亚洲综合好骚| 欧美α欧美αv大片| 国产精品乱码| 在线观看欧美黄色| 亚洲专区免费| 99精品国产福利在线观看免费 | 蜜月aⅴ免费一区二区三区| 欧美日韩国产91| 国外成人性视频| 一区二区不卡在线视频 午夜欧美不卡' | 日韩一级二级三级| 欧美一区观看| 一区二区三区日韩精品| 久久精品日产第一区二区三区 | 韩国av一区二区三区| 99视频精品免费观看| 久久国产精品黑丝| 亚洲综合色视频| 欧美高清视频一区| 国产一区二区中文| 亚洲性人人天天夜夜摸| 亚洲精品一级| 久久性色av| 国产欧美精品在线| 亚洲美女福利视频网站| 久久精品国产清高在天天线| 亚洲欧美电影在线观看| 欧美激情一区二区三区成人| 国产日韩欧美成人| 在线综合视频| 一本综合久久| 欧美精品久久久久久久久老牛影院| 国产亚洲二区| 亚洲一区二区三区四区在线观看| 亚洲精品资源| 久久亚洲欧洲| 国产日韩在线播放| 亚洲欧美不卡| 亚洲影院免费| 欧美色图一区二区三区| 亚洲区免费影片| 亚洲久久一区| 欧美mv日韩mv国产网站| 好看不卡的中文字幕| 欧美一区二区精品久久911| 亚洲主播在线观看| 欧美日韩综合视频| 日韩视频在线免费| 亚洲久久一区| 欧美国产一区二区| 国产日韩精品在线播放| 亚洲欧美日韩在线| 亚洲欧美清纯在线制服| 欧美午夜激情视频| 日韩视频在线免费| 国产精品99久久久久久www| 欧美久久久久久| 亚洲激情在线| 亚洲免费观看在线观看| 欧美777四色影视在线| 一区免费观看视频| 亚洲国内精品在线| 欧美成人精品一区二区| 亚洲第一精品福利| 亚洲精品中文字幕女同| 欧美黄色片免费观看| 亚洲日韩欧美一区二区在线| 亚洲免费观看高清完整版在线观看| 欧美大色视频| 亚洲人成在线观看一区二区| 一区二区三区**美女毛片| 欧美日韩色一区| 亚洲一区二区免费在线| 午夜久久tv| 国产午夜久久| 亚洲韩国青草视频| 欧美日韩视频一区二区| 亚洲系列中文字幕| 久久精品在这里| 亚洲电影免费观看高清| 在线亚洲电影| 国产精品呻吟| 亚洲福利国产| 欧美精品性视频| 夜夜躁日日躁狠狠久久88av| 亚洲欧美影院| 国内精品久久久久伊人av| 亚洲国产欧洲综合997久久| 欧美精品电影| 亚洲一区二区精品视频| 久久午夜视频| 日韩一本二本av| 久久成人免费电影| 亚洲国产精品久久久久| 宅男噜噜噜66一区二区66| 国产热re99久久6国产精品| 亚洲国产日韩一级| 欧美日韩视频在线| 欧美在线观看一区二区三区| 欧美福利一区二区| 亚洲香蕉网站| 裸体歌舞表演一区二区| 亚洲精品一区二区三区樱花| 欧美在线免费观看亚洲| 亚洲激情婷婷| 欧美在线啊v一区| 亚洲国产精品电影| 亚洲欧美日本伦理| 亚洲第一精品夜夜躁人人爽| 亚洲一区二区日本| 尤物在线观看一区| 亚洲欧美精品一区| 亚洲电影免费观看高清| 亚洲欧美日韩一区二区在线| 在线成人www免费观看视频| 亚洲一区在线免费| 伊人久久大香线蕉综合热线| 亚洲制服av| 亚洲黄色免费| 久久爱www.| 99re成人精品视频| 麻豆精品精华液| 亚洲欧美日韩人成在线播放| 欧美成人午夜剧场免费观看| 国产亚洲欧美日韩日本| 亚洲一区二区免费视频| 欧美国产日韩一区二区| 性久久久久久久久| 国产精品扒开腿做爽爽爽视频| 亚洲第一黄色| 国产精品久久精品日日| 日韩午夜剧场| 国内精品久久久久影院色| 亚洲一区欧美二区| 91久久线看在观草草青青|