火炸天的车联网存隐患?信息安全问题该怎么破

发布者:devilcore最新更新时间:2017-12-31 来源: eefocus关键字:车联网  信息安全问题 手机看文章 扫描二维码
随时随地手机看文章

  随着时代的发展,现阶段的车载系统已变成车联网系统,智能化和联网化是其主要特点。车联网作为实现智能网联汽车的重要技术和平台,正在成为汽车行业的发展热点。据统计,目前全球车联网汽车累计出货量将超过5千万辆,预测在2021年,出货量累计将达3.8亿,2018年全球车联网的市场总额有望达390亿欧元,可谓发展势头迅猛,市场空间巨大。

  车联网通过借助新一代信息通信技术,能够实现车内、车与人、车与车、车与路、车与服务平台的全方位网络连接,提升汽车智能化水平和自动驾驶能力,构建汽车和交通服务新业态,从而提高效率,改善汽车驾乘感受,为用户提供智能,舒适,安全,节能,高效的综合服务。包含的通信场景有:车与人通信、车与车通信、车与路通信、车与云通信、车与站通信(公交站、停车场、小区)以及车内通信。

  鉴于车联网对于构建汽车交通业态的重要意义,我国非常重视其发展,已经上升到“国家高度”。国家制造强国建设领导小组建立了车联网产业发展专项委员会,由工信部牵头,联合公安部,交通部,发改委等20多个部门,共同解决车联网发展的面临的重大问题。近几年国务院和工信部发布的《中国制造2025》、《关于积极推动“互联网 “行动的指导意见》、《汽车产业中长期发展规划》、《进一步扩大和升级信息消费》也多次重点提及车联网。

  攻击手段升级 安全问题凸显

  车联网快速发展的同时,很多重大问题逐步凸显,其中安全问题成为制约全球车联网快速发展的重要因素。目前车联网安全现状不容忽视,汽车攻击手段升级,正日益威胁人民的生命和财产安全,安全现状如下:

  1、安全事件已突显

  黑客攻击手段升级,车联网面临着日趋复杂的安全问题,多家汽车厂商曾遭遇攻击,主流媒体也有相关事件报道。

  2、产业链过长,车联网安全问题复杂

  车联网产业链复杂,涉及整车厂商、元器件提供商、通信服务商、内容服务商各方的参与,安全问题包含控制、数据和功能等方面的安全。

  3、安全企业和整车厂合作深度不深

  车厂比较重视安全工作,已经开始布局,目前安全企业已有相应的安全技术,但是合作深度不深,未建立其长效和稳固的合作。

  4、车联网发展势头好,快速改善比较困难

  车联网发展势头较好,但相应的安全政策和标准正在积极制定中、技术研发和技术应用还需时日、存量汽车淘汰时间长,所以短时间改变车联网安全的现状比较困难。

  车联网云管端面临的安全风险

  车联网常用架构为云管端架构,即:网络联接基础和两端一云,两端分别指智能联网汽车和移动智能终端,一云是指云服务平台,其面临的风险如下:

  1、云服务平台

  平台层、系统层存在漏洞,另外未做访问控制策略以及公网传输安全的问题已经多次出现。

  2、智能联网汽车

  T-box、OBD、总线、ECU、传感器、多功能车钥匙存在访问控制、非法启动、芯片漏洞、无身份认证、无硬件加密方式、通信未隔离以及远程升级漏洞等问题。

  3、手机终端

  移动APP成为车联网标配,由于获取成本极低,通过技术手段可以破解通信秘钥、分析通信协议,并结合车联网远程控制功能干扰用户使用,同时也可对IVI进行攻击,渗透攻击车联网控制关键部件,同时移动APP用有云端的密码和账号,获取后存在安全威胁,移动终端安全间接影响车联网安全。

  4、网络和数据

  车与云、车与车和车内的通信存在被攻击风险,例如基于伪基站的无线通信劫持、DNS欺骗的中间人攻击等。

  另外,数据存在被窃风险和国家安全风险,例如数据的传输和存储缺乏统一安全要求以及数据的非法跨境流通等。

  构建多元化的云管端安全认证服务

  近年来,CFCA在车联网行业的安全认证方案上做出了很多突出贡献,以数字证书为根基打造多种产品场景的解决方案,可为车联网云管端提供多元的安全认证服务:

  1、智能手机终端

  可提供APP安全检测、手机接入认证以及代码签名和校验等服务。

  2、智能联网汽车

  可提供车载软件和硬件安全检测、设备认证、车内敏感数据加解密、数字签名和校验,防篡改等服务。

  3、云服务平台

  可提供云服务平台网站认证、登录认证、安全评估等服务。

  4、网络和数据传输安全

  可给手机和汽车发放设备证书以及云端配服务器证书整体保证访问云端服务的通信链路和数据安全,另外,也可提供核心数据加解密和可审计等服务。

  未来,CFCA将持续为车企、车联网平台以及相应的产业参与方提供全流程的产品服务和多元的安全认证保障,为车联网更好的发展、惠及更多用户不断发力。


关键字:车联网  信息安全问题 引用地址:火炸天的车联网存隐患?信息安全问题该怎么破

上一篇:锂电池发明者:自动驾驶汽车需要更强劲更耐用的电池
下一篇:北斗是无人驾驶汽车研发的核心技术

推荐阅读最新更新时间:2024-05-03 02:13

车联网下的汽车会是怎样的
近年来随着互联网技术的飞速发展,汽车行业正在发生着重大的变革,人工智能技术已经悄然进入了汽车之中。车联网的英文全称是“In te rnet of Vehicles”,简称IOV。它是从物联网( IOT )延伸出的一个新概念。那什么是物联网呢?这个话题非常庞大,今天我们先不细讲,简言之物联网(IOT)就是万物互联,即生活中的一切事物都通过网络相互连接,彼此做到消息互通。既然车联网是物联网的一个分支,那么车联网肯定也具备万物互联的特性。一旦未来的汽车真正拥有了车联网,那么一切可能都将变得那么不可思议。如今在汽车圈里最热门的话题就是车联网,几乎所有汽车 制造 商都在这个方向加大了研发力度并获得了巨大突破。今天咱们就一起聊下车联网在未来的
[汽车电子]
车联网 颠覆还是融合?IT大佬PK汽车巨头
     在刚刚过去的2013年,“车联网”无疑是汽车业最热词之一,而这种热度随着2014年的到来仍在升温。   日前,谷歌(1150.53, -5.69, -0.49%)在官方博客中声明,将与奥迪、通用、本田、现代及显卡公司Nvidia(15.99, -0.07, -0.44%)共同组建“开放汽车联盟”,旨在“加快”汽车行业的创新。而此前,苹果(540.67, -13.58, -2.45%)公司也宣布,从2014年开始,将会有一些汽车厂商开始往汽车里面加入“iOS in the Car”功能,名单中就包括宝马、奔驰、通用、本田等汽车公司。   这场看似谷歌向苹果发起的挑战,其实暗藏着IT大佬对最大移动终端——汽车行业颠覆的野心。
[物联网]
车企面对汽车信息安全可以做点啥?360新报告给出了一个答案
360每年都会针对汽车信息安全做做总结,今年也按照惯例发布了一份《智能网联汽车信息安全建设最佳实践报告》(以下简称《最佳实践报告》)。 与以往报告关注年度汽车安全形势不同,这份《最佳实践报告》是360第一次从主机厂角度编写了智能网联汽车的信息安全实操手册,里面提到了汽车信息安全框架、智能汽车项目全生命周期安全管理办法,比较有特色的部分在于把车联网安全等级与自动驾驶分级做了对接。  车企是汽车信息安全中的“把关人” 智能网联汽车逐渐开放,才有了讨论信息安全的必要性。因此,对主机厂来说,这是一个全新领域,而行业缺少一个可供参照执行的信息安全标准。 《最佳实践报告》是360近几年与主机厂合作中的经验总结。整理这份报告的团队是360天行
[汽车电子]
第二届中国车联网产业高峰论坛
------ “ 探讨智能服务、合作模式、产品与应用程序的创新发展,提升整车厂商产品价值以满足不断变化的客户需求 ” ( 2 天论坛 & 展会 ) 2012 年 9 月 6 日至 7 日 中国上海 “ 2012 中国车联网产业高峰论坛”将于 2012 年 9 月 6 日至 7 日在上海裕景大饭店隆重举行。本届峰会将为您聚集世界一流整车厂商、硬件及设备制造商、解决方案开发商、服务提供商、应用程序开发商、无线运营商、咨询顾问公司、科研机构等以 “创新、应用 & 商业化发展”为主题共同探讨如何通过产品、服务以及应用领域的创新建立适合中国国情的 Telematics
[其他]
可跨车企互联 5GAA展示C-V2X车联网技术
随着车联网技术的不断发展,车辆与车辆之间、车辆与基础设施之间实现通信正在成为可能。日前,5G汽车通信技术联盟(5GAA)在欧洲完成了首个C-V2X直接通信技术现场演示,该技术实现了车辆间通信碰撞规避、车辆到基础设施通信,使车辆与交通灯及交通管理中心实现网络互联,并在多个汽车品牌车辆上运行。 该技术演示采用了宝马提供的电动踏板车、福特、PSA和宝马的乘用车,所有车辆和设备都搭载高通最新的9150 C-V2X通讯技术。不同品牌和种类的车型之间实现了车间通信(V2V)、车辆与基础设施通信(V2I),使车辆与交通灯及交通管理中心实现网互联。 此次展示主要演示了六项功能:车间通信(V2V)可以实现紧急刹车预警(Emergen
[汽车电子]
富士康与汽车公司合作开发,寻求在汽车市场占据一席之地
据最新的监管申报文件显示,菲亚特克莱斯勒汽车公司计划与代工巨头富士康合作开发电动汽车,以寻求在电池动力汽车市场占据一席之地。 富士康在周四提交的监管文件中表示,将与菲亚特克莱斯勒成立合资企业,研发和生产电动汽车。据悉,菲亚特克莱斯勒将持有合资企业 50%的股份,而富士康将持有不超过 40%的股份。双方将在本季度将签订合同。菲亚特克莱斯勒底特律地区总部发言人拒绝置评。 富士康表示,“我们最初的计划是首先在中国为当地市场制造产品”,随后可能会出口。富士康还补充说,合资企业还将专注于“车联网”。富士康电动汽车业务的运营将主要由生产汽车零部件的 FIT Hon Teng 和富士康安卓智能手机组装部门 FIH Mobile 等子公司
[嵌入式]
富士康与汽车公司合作开发,寻求在汽车市场占据一席之地
我国建成全球最大车联网 电动汽车“越跑越快”
  当大多数人还在选购 电动汽车 这件事上犹豫不决时,不少电动车的车主已经实现了跨省出行。今年7月,北京马驹桥高速充电站出、进京方向的充电量已分别达到5472度、4632度,充电次数均突破500次。在节日假期期间,越来越多的电动汽车用户依托高速快速充电站进行跨省出游和返乡活动。   近日,《经济日报》记者从国家电网公司获悉,其下属 车联网 平台已实现与普天新能源、特来电、星星充电等17家充电运营商互联互通,接入的充电桩总数超过16.7万个,实现了全国绝大部分充电桩的统一接入和统一支付,日充电量超过100万千瓦时。这意味着我国建成了目前全球覆盖范围最广、接入设备最多、技术水平最高的智慧车联网。   建成全球覆盖范围最广充电网络   
[嵌入式]
Epyx推1Link平台 加速车队SMR管理
英国车队管理业者Epyx与数家车用资通讯公司洽谈,期盼能携手找到方式革新连网汽车背后的信息分析。虽然连网汽车所搜集的资料颇多,但Epyx发现在缺乏共通的基础建设,因此无法有效率的分析这些资料,也无法对做决策有太多影响。 据报导,Epyx商用总监 TI m Meadows表示,该公司所推出的1Link平台,能担任背后集成信息的重责大任,让车队日常管理能够有效利用这些连网汽车所搜集到的信息。 1Link平台管理超过1.8万个车库、300万辆汽车的维修服务(Service, Maitainance, and Repair),让车队管理阶层能够实时利用连网汽车仪表板上的众多资料,从油量到水箱信息等,便于做出判断。 举例而言,当
[汽车电子]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved