智能网联汽车信息安全敲响「警钟」,如何筑牢防线?

news2025/1/11 8:59:59

2009年起,谷歌、百度等互联网科技公司就入局自动驾驶,旨在赋予汽车更智慧的大脑。

如今,物流、港口等场景下自动驾驶的商业化落地,众多的网联化接口不仅加强了智能网联汽车与操作环境之间的紧密关联,也促使智能网联汽车成为了数据收集、传输、处理的关键一环。

另外,叠加造车新势力强势崛起背景,以及软件定义汽车的快速发展,汽车的智能化和网联化已经上升到了一个新台阶,导致车载软件比重快速上升,可被利用的攻击漏洞也在增加。因此,车载信息安全面临着全新的挑战。

“智能网联汽车信息安全在2008年已经开始得到业内的关注,欧洲多家主机厂、零部件及芯片厂商联合发起了信息安全项目——EVITA(E-safety Vehicle Intrusion Protected Applications);美国汽车工程师学会编制的SAE J3061针对车辆整个生命周期提出了信息安全参考技术要求,进而演进成为ISO/SAE 21434国际标准。”上海伊世智能科技有限公司CEO刘虹在2022(第六届)高工智能网联汽车年会闭幕式圆桌论坛中表示。

伊世智能CEO刘虹

 近年来,我国在智能网联汽车信息安全标准化方面的成果也十分显著,整车信息安全及OTA软件升级相关强制标准正在推进制定,更加符合国内产业现状的信息安全技术体系。

车载信息安全防护将成刚需

汽车信息安全防护是一个体系工程,需要从车外和车内双向视角协同解决信息安全问题,构建从芯片、固件、基础软件、应用程序到面向电子电气架构的整车网络环境。”

智能网联汽车作为用户数据的重要载体,车载信息安全问题成为智能网联汽车大规模量产应用亟待解决的关键问题之一。如何在保障汽车安全应用场景的前提下,进一步避免车辆数据安全隐患或个人隐私数据造成泄露至关重要。

汽车OTA场景来看,通过OTA远程升级技术虽然能够快速修复系统漏洞,以保证系统整个生命周期的安全,但也增加了汽车网络安全潜在风险。例如黑客攻击,导致汽车在高速行驶过程中出现急刹、突然转向、熄火等等,严重威胁驾驶员的生命财产安全。

有业内人士表示,OTA涉及的所有节点都可能被黑客攻击,因此为了降低被黑客攻击的可能性,应在每一层都做好信息安全防护。

可以说,车载信息安全越来越被行业重视,而近年来频发的汽车安全事件,也验证做好车载信息安全防护的必要性。

例如,2018年,安全专家发现大众、奥迪汽车存在安全漏洞,攻击者借助车载信息娱乐系统漏洞,向CAN总线发送指令远程访问麦克风、扬声器和导航系统;2019年,奔驰在美国的应用程序出现了严重安全漏洞,可以看到车主的账户和车辆信息。

因此,打造出更坚固的车载信息安全防护墙,或更加紧迫。

2022年,NHTSA(美国高速公路交通安全管理局)发布了更新版的《车辆网络安全最佳实践》,基于2016年版本考虑了新的行业标准和研究内容,汽车行业网络安全实践的标准化现状(包括UNECE WP.29 R155和ISO/SAE 21434等),以及过去6年的经验总结等,提出了45条通用网络安全最佳实践25项车辆网络安全技术最佳实践

其中,应定期总结评价涉及到整个车辆的总体日志,进而评价网络攻击的潜在趋势;应使用带有强力边界控制的网关来确保网络之间的接口安全,比如基于严格白名单制度的不同网络分割体的信息流的过滤机制;针对车辆与外部服务商之间的任何运行通讯,OEM应该使用合适的加密技术和授权方法等车辆网络安全技术最佳实践内容被提及。

“在国内,商用车是最早开始饯行基于加密芯片的信息安全技术方案应用的;现阶段,面向大量车内ECU,基于MCU或SOC芯片自带的硬件安全模块,满足安全应用需求将逐步应用落地。”刘虹表示。

HSM国密算法安全固件,赋能车载芯片安全

随着智能网联汽车技术的不断发展,芯片的强大数据处理能力与自身受限的安全设计能力需要兼顾和综合考虑。最佳实践也明确提出,智能网联汽车的安全需要构建在安全的芯片基础之上。

刘虹提出,随着软件定义汽车及车载以太网发展下,信息安全技术已经融入到ECU设计及研发阶段。

现阶段,基于硬件安全模块HSM,有望成为基于MCU芯片的ECU信息安全最佳实践方案,既不额外增加硬件成本,又能满足安全启动场景下的性能要求,符合SAE J3101提出的车辆硬件保护安全要求。

诚然,站在整车电子电气架构角度,无论是现有的域控制器架构,抑或是未来的中央域控架构,打造动力域、底盘域、智驾域、座舱域等的信息安全,更多是站在正向开发的视角。

而围绕下一代中央域控制器的架构,软件和硬件实现解耦,零部件功能已经逐渐服务化,信息安全的能力是否需要服务化,以及何种安全防护能力可以变成服务被调用,亦是伊世智能正在思考的问题。

“密码学是网络安全的基础,未来将以密码算法为载体构建‘信息安全组件’,进而将实现中央域控制器部署的防护能力,为应用APP以及其他控制器提供可信赖的安全能力。”刘虹谈到。

例如,车载控制器芯片HSM国密算法安全固件,是一款伊世智能自主研发的ECU信息安全产品,通过打破国际技术垄断,实现在动力域、自驾域、底盘域的量产应用,并积极推进国家自主可控的国密算法在车载域控制器领域应用推广。

面向整车EE架构,例如车载域控制器FOTA场景、用户和整车数据安全场景、远程故障诊断可信接入场景等应用场景,HSM安全固件可实现整车ECU全生命周期安全可信管理,具备高通信速率、高灵活度、高安全性、低成本与维护等优点。

“不少业内外人士认为信息安全可能会带来整车成本的上升,但从中长期来讲,车载信息安全产品不仅作为成本投入,还代表着车辆的安全品质,为未来‘软件可售’提供可信保障技术。”刘虹表示。

可见,在汽车智能化时代,汽车ECU安全是智能网联汽车车端安全的核心,如何全方位筑牢汽车的安全防线,为汽车品质赋能,需要更多有核心技术优势的中国方案。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/194009.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Linux 学习笔记 文件、目录操作与用户群组权限

一、命令行提示符 1.1 命令行基础 bearpi:当前用户名,在前是用户名 ubuntu:用户所在的域名,在后面,这是我自定义的,默认应该是主机名 ~ 波浪线为目前所在目录,~代表家目录(home d…

【LMI传感器】LMI Gocator线激光传感器环境变量配置

文章目录1 打开系统环境配置界面2 环境变量配置1 打开系统环境配置界面 控制面板>系统和安全>系统>高级系统设置 系统属性>高级>环境变量 2 环境变量配置 环境变量配置 GENICAM_GENTL32_PATH E:\Program Files(x86)\GoCator\Release_5.3.22.22(SR1)\Integ…

ios pod更换三方库source

无法访问github,pod无法添加三方库,此时gitlab上有这个三方库并且可以访问。以FMDB为例子本地路径:/Users/用户名/.cocoapods/repos/trunk/Specs/f/4/e/FMDB/2.7.5修改podspec.json内sourcegithubgitlab"source": { "git"…

Pipenv:作为 Python 开发人员为什么应该使用它

Pipenv 是一个旨在将所有打包世界中最好的东西带到 Python 世界的工具。它将 Pipfile、pip 和 virtualenv 整合到一个命令中。它会自动为您的项目创建和管理虚拟环境,并在您安装/卸载包时从您的 Pipfile 添加/删除包。在深入研究之前,让我们先看看 Pipen…

抓包对抗原理与案例

服务端校验客户端 案例:爱奇艺 平时我们碰到的HTTP和HTTPS都在应用层,SOCKS在会话层,TCP和UDP在传输层,IP在网络层。 HTTP未加密主要有这些不足 通信使用明文(不加密),内容可能会被窃听 不验证通信方的身份,因此有可能遭遇伪装…

2月2日 读书笔记

段的起始地址用32位来表示,被称为段的基址,在本书中被分成了3段,分别为2字节、1字节、1字节。之所以这么做,主要是为了与80286时代的程序兼容。有了这样的规格,80286用的操作系统,也可以不用修改就在386以后…

不忘初心,勇攀高峰!低代码公司流辰信息紧抓机遇,努力超前冲!

在数字化发展趋势越来越激烈的当下,市场变得风云变幻,作为一家致力于提升企业办公自动化效率的低代码公司平台服务商,流辰信息矢志不渝,不忘初心,紧跟时代发展潮流,坚持围绕客户需求研发创新,提…

马哥架构第4周课程作业

docker应用一. docker常用命令博客1.1 Docker安装及基础命令介绍1.1.1 Docker 安装准备1.1.2 安装和删除方法1.1.2.1 Ubuntu 安装和删除Docker1.1.2.2 CentOS 安装和删除Docker1.1.2.3 Linux 二进制安装1.1.2.4 安装 podman1.1.2.5 在不同系统上实现一键安装 docker 脚本1.1.2.…

HBase入门概念

文章目录HBase存储结构数据模型table 逻辑结构切分存储table 物理结构架构 todo使用DDLDMLphoenixHBase nosql (k,v) 以HDFS为基础存储数据 存储结构 数据模型 nameSpace: 命名空间table: 表(需要声明…

浅谈C/S和B/S架构的工作原理及优缺点

C/S架构 一、C/S架构及其背景 C/S架构是一种比较早的软件架构,主要应用于局域网内。在这之前经历了集中计算模式,随着计算机网络的进步与发展,尤其是可视化工具的应用,出现过两层C/S和三层C/S架构,不过一直很流行也比…

蓝桥杯刷题019——观光公交(贪心)

题目描述 风景迷人的小城 Y 市,拥有 n 个美丽的景点。由于慕名而来的游客越来越多,Y 市特意安排了一辆观光公交车,为游客提供更便捷的交通服务。观光公交车在第 0 分钟出现在 1 号景点,随后依次前往 2、3、4……n 号景点。从第 i …

使用Workbook读取表格问题总结

使用Workbook读取表格问题总结一、Workbook类型二、问题总结1.SXSSFWorkbook为什么我Create了一万行Row但是却获取不到?2.读取表格一、Workbook类型 Workbook分三种类型: 1.HSSFWorkbook 用于Excel2003版及更早版本(扩展名为.xls)的导出; 2.…

苹果手机备忘录密码忘记了怎么办?快速解锁,亲测有效

很多小伙伴喜欢使用苹果手机的备忘录来记录重要的事情,并且还会给备忘录设置密码。可是使用的时间长了,就忘记了自己备忘录密码了。苹果手机备忘录密码忘记了怎么办?别担心,今天小编分享一个亲测有效的方法,快来看看吧…

纳瓦电子前向77GHz毫米波雷达获国内新能源头部车企定点!

伴随着中国自主品牌新车搭载ADAS功能的高速增长,中国本土毫米波雷达供应商迎来了前所未有的机遇期。 高工智能汽车研究院监测数据显示,今年1-11月中国市场(不含进出口)乘用车前装标配搭载前向毫米波雷达交付上险755.53万颗&#…

一站式开发平台 赋能办公全场景

近几年,数字化办公迎来了新的机遇,根据亿欧智库《2022中国数字化办公市场研究报告》推算,数字化办公2021年的市场规模达到973.89亿元,至2025年将达到1768.16亿元,整体增速保持平稳,2018-2025年的CAGR为15.8…

写IB EE(Extended Essay)时容易犯的五大错误

EE的重要性无需多言,EE和TOK一共占IB45分总分的3分,其中一门拿到E的话,就会fail,拿不到IB的diploma。虽说和学校老师会有meeting讨论的机会,但时间有限,提供的精准指导也有限。EE的要求很严谨,很…

基于java SSM springboot动物检疫信息管理系统设计和实现

基于java SSM springboot动物检疫信息管理系统设计和实现 博主介绍:5年java开发经验,专注Java开发、定制、远程、文档编写指导等,csdn特邀作者、专注于Java技术领域 作者主页 超级帅帅吴 Java毕设项目精品实战案例《500套》 欢迎点赞 收藏 ⭐留言 文末获…

Java集合(八)Map接口

我们来查看Map接口: 里面的k-v和set集合的不同之处在于:key仍然是一个对象,但是对于set来说value是一个常量, private static final Object PRESENT new Object(); set里面的value放的是 静态性质的PRESENT。 而map的value是自…

Issue—C#—ssl相关错误

报错:.net 6 : {"MessageTemplate": "An unhandled exception has occurred while executing the request.""Exception": "System.Net.Http.HttpRequestException: The SSL connection could not be established, see inner exc…

函数(基础)

目录 一、字符串函数 (一)常用的字符串函数 (二)举例 1. concat(拼接) 2. Lower(大写变小写) 3. upper(小写变大写) 4. lpad(左填充) 5. rpad(右填充) 6. trim(去掉前后空格) 7. ltrim(去掉左边…