亚洲一区二区三区小说,亚洲伊人五月丁香激情,欧美丰满老熟妇乱叫,国产喷水福利在线视频

汽車的智能網(wǎng)聯(lián)化面臨著極大的網(wǎng)絡安全挑戰(zhàn)
2019-09-06 人民交通雜志

隨著互聯(lián)網(wǎng)科技的發(fā)展,汽車產(chǎn)業(yè)也逐漸向智能化、網(wǎng)聯(lián)化、共享化的方向發(fā)展,車輛本身已從封閉的系統(tǒng)變成了開放的系統(tǒng),智能網(wǎng)聯(lián)汽車將逐漸成為像手機一樣的智能終端設備。當汽車成為網(wǎng)絡空間的一個組成部分,也像其他聯(lián)網(wǎng)的電子設備和計算機系統(tǒng)一樣,成為黑客攻擊的目標,面臨嚴峻的網(wǎng)絡安全挑戰(zhàn)。近幾年針對汽車的眾多攻擊事例表明,黑客攻擊不僅會造成數(shù)據(jù)和隱私泄露,還能通過接管和控制車輛駕駛系統(tǒng),給駕乘人員的人身和財產(chǎn)安全都帶來了重大隱患。

值得重視的安全問題

早在2015年,兩名白帽黑客就通過遠程入侵一輛正在路上行駛的切諾基,對其做出減速、關閉引擎、突然制動或者制動失靈等操控,這次事件造成克萊斯勒公司在全球召回了140萬輛車并安裝了相應補丁。2019年4月,騰訊科恩實驗室發(fā)布的報告顯示,利用特斯拉Autopilot自動輔助駕駛系統(tǒng)存在的缺陷,通過欺騙Autopilot系統(tǒng),可以實現(xiàn)讓車輛駛入反向車道;即使Autopilot系統(tǒng)沒有被車主主動開啟,黑客利用已知漏洞獲取Autopilot控制權之后,也可以利用Autopilot功能通過游戲手柄對車輛行駛方向進行操控。

此外,汽車安全漏洞不僅會對用戶的人身和財產(chǎn)安全構成威脅,還有可能造成城市交通癱瘓,給社會公共安全管理帶來治理挑戰(zhàn)。例如,佐治亞理工學院的研究人員通過數(shù)學模型分析發(fā)現(xiàn),在交通高峰期,只要20%的汽車被黑客入侵導致熄火,就能有效地讓城市交通癱瘓,并導致交通事故、人員傷亡等城市混亂,而救護車和消防車也因交通停滯而無法趕到。雖然讓數(shù)百萬輛汽車同時遭到協(xié)同攻擊具有一定的技術難度,但這項研究成果顯示了汽車網(wǎng)絡安全風險可能導致的嚴重后果。

隨著車聯(lián)網(wǎng)的發(fā)展,智能網(wǎng)聯(lián)汽車受到的攻擊面非常廣泛。例如,黑客可通過移動App、車聯(lián)網(wǎng)云平臺、OTA空中軟件升級、車載T-BOX、車載信息娛樂系統(tǒng)、車載診斷系統(tǒng)接口、V2X車路通信等環(huán)節(jié)和節(jié)點存在的漏洞實現(xiàn)對車輛內(nèi)數(shù)據(jù)的竊取、對車輛的盜竊以及對車輛駕駛系統(tǒng)自動控制。

同時,除網(wǎng)絡安全風險外,加載自動駕駛功能的智能網(wǎng)聯(lián)汽車在功能安全性方面也存在重大隱患。截至目前,特拉斯、谷歌Waymo、Uber等公司研制的自動駕駛汽車在上路測試過程中都發(fā)生過交通事故,Uber公司的自動駕駛汽車還曾在2018年3月造成一名行人死亡,特拉斯開發(fā)的加載輔助駕駛系統(tǒng)的汽車更是造成多起嚴重的交通事故。這些安全事件都為智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)發(fā)展蒙上了陰影。

科技“病”還需要用科技“藥”來治

智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)鏈長、防護界面眾多,安全問題復雜,為此,產(chǎn)業(yè)鏈各方紛紛加快安全技術研發(fā),提升汽車安全防御能力。

整車廠安全意識明顯提升,特拉斯連續(xù)4年在Pwn2own國際黑客大賽上舉辦漏洞懸賞計劃,已向發(fā)現(xiàn)其系統(tǒng)漏洞的黑客提供了數(shù)十萬美元獎勵。2019年,其獎金更是提高為贈送一輛Model3轎車。國內(nèi)長安汽車、比亞迪、蔚來汽車也都紛紛建立信息安全部門,或與網(wǎng)絡安全廠商加強合作。

汽車配套產(chǎn)品供應商積極在產(chǎn)品設計和研發(fā)側嵌入網(wǎng)絡安全能力,以滿足整車廠的安全需求。大陸集團2017年收購以色列汽車網(wǎng)絡安全公司Argus,并把網(wǎng)絡安全放在產(chǎn)品與服務開發(fā)的核心位置,目前已發(fā)布了端到端安全解決方案,涵蓋電子部件安全、部件間通信安全、車輛與外界接口安全、云端安全等。哈曼國際2016年收購汽車網(wǎng)絡安全公司TowerSec,快速加強網(wǎng)絡安全技術研發(fā),推出了HARMANSHIELD網(wǎng)絡安全解決方案,并積極為標致雪鐵龍等整車廠商提供智能網(wǎng)聯(lián)汽車平臺的網(wǎng)絡安全策略。

IT互聯(lián)網(wǎng)公司以及網(wǎng)絡安全企業(yè)也積極應對汽車網(wǎng)絡安全風險。騰訊旗下科恩實驗室依靠自身多年的漏洞挖掘經(jīng)驗長期致力于車聯(lián)網(wǎng)系統(tǒng)的漏洞挖掘與研究。百度2018年4月啟動網(wǎng)絡安全實驗室,負責為自動駕駛汽車開發(fā)安全解決方案,2018年11月發(fā)布一站式汽車信息安全解決方案,可解決黑客攻擊和隱私泄露等安全問題。此外,國內(nèi)外網(wǎng)絡安全廠商紛紛拓展汽車安全業(yè)務,360推出“汽車安全大腦”解決方案,通過監(jiān)控、分析、響應的動態(tài)防御手段,為智能網(wǎng)聯(lián)汽車的安全運營提供保障。

此外,ArxanTechnologies、Mocana、IntertrustTechnologies等國外安全廠商,亞信安全、梆梆安全、綠盟科技等國內(nèi)安全廠商都將汽車安全作為新增業(yè)務。同時,國外也涌現(xiàn)多家專注于汽車網(wǎng)絡安全的初創(chuàng)企業(yè),例如CarsDome、GuardKnox、CyMotive等。

汽車網(wǎng)絡安全的立法挑戰(zhàn)

除產(chǎn)業(yè)界積極應對汽車網(wǎng)絡安全挑戰(zhàn)外,針對該領域的法案、指南、標準等也在積極推進過程中。美國眾議院2017年9月通過的《自動駕駛法案》將網(wǎng)絡安全作為單獨一個章節(jié),要求自動駕駛車輛廠商必須制定網(wǎng)絡安全計劃,包括如何應對網(wǎng)絡攻擊、未授權入侵以及虛假或者惡意控制指令等安全策略,用以保護關鍵的控制、系統(tǒng)和程序,并根據(jù)環(huán)境的變化對此類系統(tǒng)進行更新。此外,還要求自動駕駛汽車制造商必須制定隱私保護計劃,明確對車主和乘客信息的收集、使用、分享和存儲的相關做法,包括在收集方式、數(shù)據(jù)最小化、去識別化以及數(shù)據(jù)留存等方面的做法。

英國政府于2017年8月發(fā)布《網(wǎng)聯(lián)汽車和自動駕駛汽車的網(wǎng)絡安全關鍵原則》,提出包括加強企業(yè)內(nèi)部網(wǎng)絡安全管理、安全風險評估與管理、產(chǎn)品售后服務與應急響應機制、整體安全性要求、系統(tǒng)設計、軟件安全管理、數(shù)據(jù)安全、彈性設計在內(nèi)的8項關鍵原則。隨后,在英國交通部和英國國家網(wǎng)絡安全中心以及眾多汽車企業(yè)的支持下,英國標準協(xié)會于2018年12月發(fā)布自動駕駛汽車網(wǎng)絡安全標準,英國由此成為首個發(fā)布此類標準的國家。目前,我國汽車標準化技術委員會和信息安全標準化技術委員會等標準制定機構也在加緊制定汽車信息安全標準。

針對功能安全問題,目前國內(nèi)外都利用法律法規(guī)進行規(guī)制。各國針對自動駕駛汽車上路的立法都非常謹慎。例如出于安全考慮,目前國內(nèi)外大部分自動駕駛道路測試法規(guī)都要求自動駕駛汽車測試時必須配備經(jīng)過嚴格培訓的測試人員,測試駕駛人應當始終處于測試車輛的駕駛座位上,要在必要時干預或接管車輛,并強制要求測試主體在測試前購買相關保險,且必須通過封閉道路測試驗證后方可在公共和開放道路上進行測試。

當前,全球范圍內(nèi)進入智能網(wǎng)聯(lián)汽車快速發(fā)展階段,企業(yè)之間跨界融合、產(chǎn)業(yè)重構的趨勢已經(jīng)非常明顯,產(chǎn)業(yè)生態(tài)正在快速形成與發(fā)展。未來,人工智能、5G、物聯(lián)網(wǎng)、云計算等新一代信息技術的飛速發(fā)展,將在智能網(wǎng)聯(lián)汽車技術發(fā)展中產(chǎn)生巨大協(xié)同效應,重塑汽車產(chǎn)業(yè)業(yè)態(tài)和商業(yè)模式,為人類出行方式帶來根本性變革。但在當前發(fā)展階段,國內(nèi)外智能網(wǎng)聯(lián)汽車廠商尚沒有構建面向中高級無人駕駛階段的可信安全體系,無論在功能安全,還是網(wǎng)絡安全方面,智能網(wǎng)聯(lián)汽車的安全可靠性都亟待加強。若無安全性保障,將極大地限制智能網(wǎng)聯(lián)汽車的普及應用。因此,安全是智能網(wǎng)聯(lián)汽車發(fā)展的基礎,產(chǎn)業(yè)界各方應進一步提升安全意識,在產(chǎn)品設計、研發(fā)、測試的過程中,將安全內(nèi)嵌其中,并在產(chǎn)品全生命周期中做到持續(xù)的安全保障,實現(xiàn)安全與產(chǎn)業(yè)發(fā)展同步建設。