《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 專題·智能網(wǎng)聯(lián)汽車安全 | 汽車廠商車聯(lián)網(wǎng)網(wǎng)絡(luò)安全體系建設(shè)思路

專題·智能網(wǎng)聯(lián)汽車安全 | 汽車廠商車聯(lián)網(wǎng)網(wǎng)絡(luò)安全體系建設(shè)思路

2021-10-26
來源: 中國信息安全
關(guān)鍵詞: 汽車安全 體系建設(shè)

  “安全”已成為繼“發(fā)展”之后又一重要關(guān)鍵詞。在數(shù)字化時代下,隨著汽車電子化、智能化和網(wǎng)聯(lián)化的發(fā)展,包括蔚來 EC6、ES6、ES8 在內(nèi)的很多智能車輛,已經(jīng)從早先純粹的交通工具演變成了越來越個性化的智能移動網(wǎng)絡(luò)終端,從孤立的電子器械系統(tǒng)演變成了與外界有千絲萬縷聯(lián)系的智能交通網(wǎng)絡(luò)系統(tǒng)節(jié)點(diǎn)。過去網(wǎng)絡(luò)智能終端存在的遠(yuǎn)程控制、數(shù)據(jù)竊取、信息欺騙等安全問題,已經(jīng)陸續(xù)出現(xiàn)在智能汽車上,同時智能網(wǎng)聯(lián)汽車特有的安全和隱私問題也在不斷出現(xiàn)。

  智能網(wǎng)聯(lián)汽車在給人們帶來更大便利性、舒適性和高效性的同時,也面臨著越來越多的來自信息安全和數(shù)據(jù)保護(hù)的挑戰(zhàn)。

  一、重視智能汽車安全風(fēng)險

  智能汽車所面臨的信息安全問題,橫跨了虛擬和物理兩個世界:不僅有互聯(lián)網(wǎng)領(lǐng)域的信息安全和隱私保護(hù)風(fēng)險,同時汽車的信息和系統(tǒng)安全與否,對車輛的功能安全有著很大的影響,直接影響到車輛乘員的人身和財(cái)產(chǎn)安全。

  同時,隨著自動駕駛技術(shù)的不斷成熟,自動駕駛車輛的信息安全風(fēng)險也不容忽視,甚至影響到國家安全。主要體現(xiàn)在以下三個方面。

  信息網(wǎng)絡(luò)安全功能缺陷帶來的安全風(fēng)險。自動駕駛的車輛一旦自身軟硬件系統(tǒng)出現(xiàn)安全漏洞,會影響到車輛的感知、決策或者控制,影響到行車安全或者周邊行人、車輛的安全。

  安全算法的魯棒性和潛在后門帶來的國家戰(zhàn)略層面的安全風(fēng)險。安全算法是未來自動駕駛時代網(wǎng)絡(luò)安全的基石,在科技競爭不斷加劇的今天,我們需要掌握自主知識產(chǎn)權(quán)的頂尖安全算法,防止通用算法被禁止使用、禁止出口或者被植入后門等問題。

  大量感知數(shù)據(jù)和用戶數(shù)據(jù)被采集帶來的信息安全風(fēng)險。對個人隱私數(shù)據(jù)的采集涉及數(shù)據(jù)泄露、數(shù)據(jù)出境等風(fēng)險,對車輛外部感知數(shù)據(jù)的采集例如自動駕駛的高精地圖等數(shù)據(jù),都直接關(guān)系到國家安全。

  二、汽車廠商的網(wǎng)絡(luò)安全管理體系建設(shè)

  作為一家智能電動汽車廠商,不斷增多的用戶觸點(diǎn)、功能以及代碼,網(wǎng)絡(luò)連接的多樣化,汽車數(shù)據(jù)類型的不斷增多和規(guī)模不斷增大,以及安全合規(guī)要求的多元化,都成為蔚來車聯(lián)網(wǎng)網(wǎng)絡(luò)安全的內(nèi)外驅(qū)動力。蔚來汽車通過網(wǎng)絡(luò)安全管理體系以及網(wǎng)絡(luò)安全工程實(shí)踐來保證車聯(lián)網(wǎng)網(wǎng)絡(luò)安全。

  蔚來參考了聯(lián)合國歐洲經(jīng)濟(jì)委員會的世界車輛法規(guī)協(xié)調(diào)論壇(WP.29)智能網(wǎng)聯(lián)汽車工作組(GRVA)發(fā)布的 R155 車輛網(wǎng)絡(luò)安全法規(guī),以及 ISO/SAE21434 道路車輛網(wǎng)絡(luò)安全工程標(biāo)準(zhǔn),搭建了蔚來的車輛網(wǎng)絡(luò)安全管理體系。

  蔚來的車輛網(wǎng)絡(luò)安全管理體系通過定義制度、流程、職責(zé)等,來管理車輛網(wǎng)絡(luò)安全的相關(guān)風(fēng)險。整個網(wǎng)絡(luò)安全管理體系由整車生命周期網(wǎng)絡(luò)安全管理辦法、安全管理方針、風(fēng)險管理辦法、安全測試與驗(yàn)證管理辦法、事件及漏洞管理、合作伙伴管理六個部分組成。同時,通過一整套管理車輛網(wǎng)絡(luò)安全的制度規(guī)范文件,以及建立網(wǎng)絡(luò)安全管理體系組織,明確各部門/各角色的主要分工以及職責(zé),來保證網(wǎng)絡(luò)安全管理體系的有效落地。

  以其中整車生命周期網(wǎng)絡(luò)安全管理辦法為例。辦法從車輛的概念階段,到產(chǎn)品開發(fā)階段,到生產(chǎn)運(yùn)維階段,再到報廢/退役階段,明確了每一個關(guān)鍵節(jié)點(diǎn)的網(wǎng)絡(luò)安全活動、輸入/輸出物,以及交付標(biāo)準(zhǔn)。以軟件開發(fā)中常用的V模型開發(fā),即快速應(yīng)用開發(fā)(Rapid Application Development)流程為參考,在車輛項(xiàng)目啟動階段定義總體網(wǎng)絡(luò)安全計(jì)劃;在概念階段,識別網(wǎng)絡(luò)安全目標(biāo)和需求,以及網(wǎng)絡(luò)安全相關(guān)功能;在設(shè)計(jì)階段,進(jìn)行威脅分析以及風(fēng)險評估,以及識別網(wǎng)絡(luò)安全需求;在開發(fā)階段,實(shí)現(xiàn)網(wǎng)絡(luò)安全需求,并且嚴(yán)格遵守相關(guān)安全編碼規(guī)范;在測試驗(yàn)證階段,根據(jù)相關(guān)測試規(guī)范,完成需求驗(yàn)證以及滲透測試;在生產(chǎn)階段,識別產(chǎn)品在生產(chǎn)階段的網(wǎng)絡(luò)安全需求并制定生產(chǎn)控制計(jì)劃,并對生產(chǎn)控制計(jì)劃以及生產(chǎn)一致性計(jì)劃進(jìn)行審核;在運(yùn)維階段,定義車輛網(wǎng)絡(luò)安全事件響應(yīng)與處理機(jī)制以及漏洞監(jiān)控;在報廢階段,對產(chǎn)品的敏感數(shù)據(jù)進(jìn)行清除。

  三、汽車廠商的網(wǎng)絡(luò)安全工程實(shí)踐

  在車聯(lián)網(wǎng)的網(wǎng)絡(luò)安全工程實(shí)踐方面,蔚來主要從專業(yè)安全團(tuán)隊(duì)建設(shè)、安全軟件生命周期(SDLC)流程、安全防護(hù)系統(tǒng)、縱深防御體系、數(shù)據(jù)安全、自動駕駛安全等六個方面來實(shí)現(xiàn)。

  在專業(yè)安全團(tuán)隊(duì)建設(shè)方面,蔚來在世界著名大學(xué)、頭部互聯(lián)網(wǎng)/信息技術(shù)公司,以及傳統(tǒng)汽車行業(yè)的匯集頂尖安全人才。在國際/國內(nèi)網(wǎng)絡(luò)安全競賽上屢佳績,例如在第 25 屆 DEF CON 黑客大會的汽車黑客分會場 Car Hacking Village 上獲得年度網(wǎng)絡(luò)安全“奪旗賽”冠軍,獲得 2021 世界智能駕駛挑戰(zhàn)賽“天融信杯”信息安全挑戰(zhàn)賽第一名等。同時,實(shí)現(xiàn)網(wǎng)絡(luò)安全人員全棧技能,涵蓋前沿安全技術(shù)研究、安全架構(gòu)設(shè)計(jì)、滲透測試、安全合規(guī)、安全工具開發(fā)等方面。

  在安全 SDLC 流程的實(shí)現(xiàn)方面,蔚來將靜態(tài)代碼掃描工具與源代碼管理解決方案、問題跟蹤工具、持續(xù)集成(CI)構(gòu)建工具以及生命周期管理解決方案集成,在開發(fā)階段提前消除安全編碼風(fēng)險。同時在汽車系統(tǒng)版本發(fā)布前,會進(jìn)行漏洞掃描以及滲透測試,在版本上線之前消除相關(guān)安全風(fēng)險。

  在安全防護(hù)系統(tǒng)方面,蔚來自主研發(fā)了四大防護(hù)系統(tǒng),包括數(shù)據(jù)安全系統(tǒng)、安全云服務(wù)中心、車載入侵檢測/漏洞掃描(IDS/IPS)系統(tǒng)、安全診斷工具,從整車的生命周期來保護(hù)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全。數(shù)據(jù)安全系統(tǒng)提供數(shù)據(jù)脫敏處理,敏感數(shù)據(jù)加密存儲,以及數(shù)據(jù)全生命周期管理。安全云服務(wù)中心基于蔚來的自研公鑰基礎(chǔ)設(shè)施(Public KeyInfrastructure,PKI),通過使用公鑰技術(shù)和數(shù)字證書來提供系統(tǒng)信息安全服務(wù),并負(fù)責(zé)驗(yàn)證數(shù)字證書持有者身份。車載 IDS/IPS 系統(tǒng)對云平臺和車載系統(tǒng)進(jìn)行全方位的監(jiān)控和防御,針對可能的活動和潛在的攻擊,系統(tǒng)都會實(shí)時記錄日志,實(shí)時做出判斷;線下也會綜合大量日志記錄,對各個系統(tǒng)活動進(jìn)行全方位分析和審計(jì),識別潛在攻擊和威脅,從而修復(fù)漏洞升級系統(tǒng)。同時,使用專用的安全診斷工具來和車端進(jìn)行交互。

  在縱深防御體系方面,蔚來從“云-管-端-通信”實(shí)現(xiàn)端到端的縱深防御。云端通過防火墻、嚴(yán)格訪問控制策略、故障轉(zhuǎn)移與異地災(zāi)備等方式保障云端的安全性;通信采用接入點(diǎn)名稱(AccessPoint Name,APN)網(wǎng)絡(luò)接入技術(shù)、通道加密、網(wǎng)絡(luò)專線等方式保證通信鏈路的安全性;車機(jī)通過虛擬局域網(wǎng)、車載自動診斷系統(tǒng)(OBD)防火墻、安全空中下載技術(shù)(OTA)、訪問控制、數(shù)據(jù)安全保護(hù)等方式保證車載系統(tǒng)的安全性;手機(jī)終端通過設(shè)備證書、App 加固、PIN 碼/生物特征校驗(yàn)、登錄防御體系等方式保證手機(jī)終端的安全性。

  在自動駕駛安全方面,蔚來通過代碼保護(hù)、數(shù)據(jù)完整性/可用性校驗(yàn)保障自動駕駛安全。代碼保護(hù)通過核心算法代碼進(jìn)行加固反逆向,防止知識產(chǎn)權(quán)和敏感機(jī)密泄露;數(shù)據(jù)完整性校驗(yàn)確認(rèn)采集的數(shù)據(jù)完整未被篡改;數(shù)據(jù)可用性校驗(yàn)防止傳感器被欺騙和干擾,通過多重?cái)?shù)據(jù)融合來進(jìn)行判斷和決策。

  在數(shù)據(jù)安全方面,蔚來定義了數(shù)據(jù)隱私保護(hù)六大原則并嚴(yán)格遵循,包括用戶知情權(quán)、非必要不收集、數(shù)據(jù)不出境、數(shù)據(jù)傳輸和存儲加密、最小權(quán)限、數(shù)據(jù)分級分類處理。對信息資產(chǎn)進(jìn)行分類分級梳理,根據(jù)不同等級采取相應(yīng)數(shù)據(jù)保護(hù)措施。數(shù)據(jù)收集基礎(chǔ)及原則為遵循相關(guān)法律法規(guī)要求、滿足用戶功能所需數(shù)據(jù)、優(yōu)化車輛功能所需數(shù)據(jù)。以云端數(shù)據(jù)存儲安全為例,采取的安全措施包括但不僅限于存儲數(shù)據(jù)加密、假名化存儲、最小權(quán)限、權(quán)限管理以及訪問控制、數(shù)據(jù)監(jiān)控和審計(jì)、數(shù)據(jù)熱備和冷備、網(wǎng)絡(luò)隔離及安全組等。

  隨著車聯(lián)網(wǎng)的不斷深入發(fā)展,其面臨的網(wǎng)絡(luò)攻擊手段會日趨復(fù)雜,構(gòu)建貫穿車聯(lián)網(wǎng)生命周期的網(wǎng)絡(luò)安全防御體系是保障車聯(lián)網(wǎng)安全發(fā)展的必然趨勢。無論是過去、現(xiàn)在、將來,蔚來始終把信息安全和用戶隱私保護(hù)放在首位,為保護(hù)每一位用戶、車輛以及國家的安全不斷努力。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美日韩一区二区三区在线看| 国产乱码精品一区二区三区五月婷| 亚洲欧美美女| 亚洲免费福利视频| 亚洲激情电影在线| 亚洲丰满少妇videoshd| 久久9热精品视频| 欧美在线免费一级片| 亚洲欧美美女| 亚洲欧美日韩精品久久| 亚洲一区欧美二区| 亚洲性感美女99在线| 亚洲深夜福利| 亚洲免费影视第一页| 亚洲影院污污.| 亚洲欧美日韩在线播放| 亚洲综合色激情五月| 亚洲综合第一| 校园春色综合网| 先锋影音国产一区| 欧美一区二区三区精品电影| 新67194成人永久网站| 欧美一区午夜精品| 亚洲大胆人体视频| 亚洲福利在线观看| 最新国产乱人伦偷精品免费网站| 亚洲黄色三级| 亚洲狼人精品一区二区三区| 亚洲美女性视频| 亚洲视频在线观看免费| 亚洲女人小视频在线观看| 亚洲女人天堂成人av在线| 欧美亚洲自偷自偷| 久久免费国产| 女同一区二区| 欧美三级视频| 国产精品亚洲一区| 国内精品视频在线播放| 一区免费观看视频| 亚洲日本视频| 一区二区三区回区在观看免费视频| 亚洲性夜色噜噜噜7777| 欧美一区二区视频在线观看2020 | 欧美极品影院| 欧美午夜不卡视频| 国产午夜精品美女视频明星a级| 在线观看的日韩av| 一本大道久久a久久综合婷婷| 亚洲欧美日韩国产一区二区| 亚洲国产精品成人一区二区| 日韩一级片网址| 午夜国产不卡在线观看视频| 久久婷婷av| 欧美日韩激情网| 国产视频在线观看一区| 亚洲国内在线| 午夜精品久久一牛影视| 亚洲人成毛片在线播放女女| 亚洲欧美日本国产专区一区| 免费国产自线拍一欧美视频| 国产精品v欧美精品v日韩精品| 国产一区二区三区日韩| 亚洲美女黄网| 久久狠狠一本精品综合网| 一区二区三区视频在线| 久久精品在线| 欧美日韩亚洲高清一区二区| 国内精品久久久久久久果冻传媒| 日韩图片一区| 久久精品国产在热久久 | 亚洲欧美日韩精品在线| 欧美1区2区| 国产视频在线观看一区二区三区 | 亚洲欧美国产高清va在线播| 免费日韩成人| 国产午夜精品麻豆| 夜夜嗨av色一区二区不卡| 欧美在线看片| 亚洲在线日韩| 欧美成人中文字幕| 国产视频一区二区三区在线观看| 日韩系列欧美系列| 最新日韩精品| 久久久久88色偷偷免费| 国产精品v片在线观看不卡| 亚洲国产合集| 久久国产加勒比精品无码| 亚洲在线免费观看| 欧美人交a欧美精品| 狠狠色综合播放一区二区| 亚洲一区国产视频| 在线亚洲精品福利网址导航| 久久综合亚州| 国产综合在线看| 亚洲欧美伊人| 午夜精品免费视频| 欧美日韩一区在线播放| 亚洲精品久久久久久久久久久| 香蕉国产精品偷在线观看不卡| 亚洲一区二区成人| 欧美日韩卡一卡二| 亚洲精品欧洲| 亚洲免费久久| 欧美成人第一页| 激情成人在线视频| 午夜视频精品| 欧美中文字幕| 国产日韩欧美三区| 亚洲欧美精品在线观看| 午夜精品久久久久久久男人的天堂| 欧美日韩在线三区| 亚洲美女视频在线免费观看| 亚洲巨乳在线| 欧美日本精品在线| 亚洲精品视频在线播放| 亚洲美女在线国产| 欧美高清视频| 亚洲国产一成人久久精品| 亚洲日韩欧美一区二区在线| 欧美1区3d| 亚洲激情小视频| 99这里有精品| 欧美午夜宅男影院| 中文有码久久| 亚洲欧美www| 国产精品亚洲一区| 午夜一级久久| 久久久精品一区二区三区| 国内精品久久久久久| 亚洲高清影视| 欧美黑人国产人伦爽爽爽| 亚洲激情视频网| 一区二区三区视频免费在线观看 | 在线成人激情黄色| 亚洲国产天堂久久综合| 欧美国产91| 99国产成+人+综合+亚洲欧美| 亚洲图片激情小说| 国产精品羞羞答答| 欧美在线视频不卡| 久久人体大胆视频| 亚洲盗摄视频| 中文一区二区| 国产精品久久久久久久一区探花| 亚洲自拍另类| 久久综合久久久久88| 亚洲欧洲精品一区二区| 亚洲在线电影| 国产日韩欧美高清免费| 亚洲国产精品久久久久久女王| 欧美成年人在线观看| 日韩午夜电影av| 欧美一区二区三区在线观看视频| 国产一区久久| 99精品福利视频| 国产精品网站视频| 亚洲福利在线看| 欧美日韩午夜| 午夜欧美大尺度福利影院在线看| 蜜桃av噜噜一区| 夜夜爽av福利精品导航| 久久国产精品久久精品国产| 尤物视频一区二区| 亚洲性视频h| 黄色小说综合网站| 一区二区三区国产精华| 国产午夜亚洲精品羞羞网站| 亚洲久久成人| 国产日韩在线视频| 日韩亚洲在线观看| 国产无一区二区| 一二三区精品福利视频| 国产精品无码永久免费888| 亚洲人午夜精品免费| 国产精品福利影院| 亚洲电影在线看| 国产精品成人国产乱一区| 久久国产精品亚洲77777| 欧美日韩一区成人| 久久精品日韩| 国产精品视频观看| 亚洲日本中文字幕| 国产女精品视频网站免费 | 久久久国产精品亚洲一区| 亚洲精品日韩久久| 久久久精品2019中文字幕神马| 亚洲欧洲一区二区三区久久| 欧美在线国产| 亚洲美女91| 免费视频一区| 欧美一级免费视频| 欧美日韩一区二区三区在线 | 亚洲精品国产欧美| 国产亚洲激情| 亚洲影视在线| 伊人久久婷婷色综合98网| 午夜在线视频观看日韩17c| 亚洲精品久久嫩草网站秘色| 久久免费视频观看| 亚洲午夜av|