汽车信息安全如何保障
2020-02-20 05:40:29
随着汽车产品的网联化发展,信息安全已经成为不可忽视的问题。和电脑、手机一样,网联化的汽车也会面临黑客的攻击。而目前,我国关于汽车信息安全还缺少标准法规支撑以及统一的技术解决方案。在这样的背景下,中国汽车技术研究中心有限公司发起了汽车信息安全研究机构——中国汽车信息共享与分析中心(简称“共享中心”,C-Auto-ISAC)。
5月9日,共享中心召开成果发布会,介绍了相关研究成果。中国汽车技术研究中心数据资源中心软件测试部部长张亚楠介绍,共享中心成立于2017年5月,旨在联合主机厂,匿名共享车辆数据漏洞,形成标准的解决方案。据共享中心调研,中国道路上车辆存在的数据漏洞有70%的重复性,因此共享数据将具有非常大的价值。
张亚楠介绍,截止目前,共享中心已经完成70余辆汽车的信息安全能力测试,其中国产车型占56%、合资车型占35%、进口车型占9%,测试发现存在数据漏洞高达2000个以上。测试涵盖整车信息安全七大攻击入口:网络构架、车载娱乐系统、T-Box、云平台、App、ECU及无线电。
通过测试发现,当前只有少部分车型进行了信息安全防护且防护水平偏低。车内网络防护策略不足,车联网部件的防护可靠性低,需要加设车联网安全策略,配备相应的信息安全防护产品。进口车信息安全水平最高,合资车型次之,国产车安全水平最低,网络架构安全隐患较大。但国产车型APP安全水平高于其他车型,90%进行了APP加固。
参考OWASP web安全、移动安全、物联网安全等,共享中心总结了汽车最常见、最危险的十大风险:不安全的云端接口、未经授权的访问、系统存在的后门、不安全的车载通讯、车载网络未做安全隔离、系统固件可被提取及逆向、不安全的第三方组件、敏感信息泄露、不安全的加密、不安全的配置。
共享中心建议,整车企业应该针对现有车型的信息安全测试结果进行分析,依据漏洞挖掘、利用原理和影响危害设计防护方案。在整车正向开发过程中融入信息安全概念和需求,设计安全可靠的电子网络架构。
在尚没有标准的情况下,整车企业应该如何保障车辆信息安全?张亚楠介绍,共享中心已经联合会员单位研究并发布整车信息安全认证评价规程,主要是从整车的信息安全水平、应急能力及整车智能化水平三个维度去评价智能网联汽车的信息安全水平。同时,今年也启动开展关键零部件的信息安全认证评价规程的制定和研究,下一步将联合欧盟的几个相关单位开展汽车信息安全管理流程的认证评价规程。
兰州治疗妇科方法北京京都医院怎么样
静脉曲张治疗最好方法
- 上一篇:村民张小高结婚时向姐姐借了两千元钱
- 下一篇:明明缺点一堆
-
烟雨丨刘先畅:多读一本好书
2024-12-09
多念一本用功 刘先畅 凡人四同年天,迷人苦念时。这是应景序言面语言。强调苦念日、苦念节、苦念同年多苦念,是完全毋要的,更加毋要的是把苦念作为一种未婚爱
-
他们是大地上的星火——致敬每一位默默奉献的科技领域工作者
2024-10-24
天上之上,何为----?有一些赞美的名字,如天上陨落,指引着开端的方向。而开端,不止有陨落,这片天上底下,还有许多全心善行的高科技专业人士。他们或扎根于
-
土到极致的玫紫色丝袜,圈里也只有刘亦菲能驾驭了!
2024-10-13
前段时间杨幂在自己的同仁交局域网上给大家分享了一个大合照,她似乎还是一副自觉满满、老公平易近人的好像,但是媄研同仁第一眼提醒到的却是她的睫毛纯白号,
-
10.6英寸追剧神器!比喻小新Pad 2022来了:骁龙6nm U
2024-09-26
10.6英寸追剧神剑!貌似绫Pad 2022来了:骁龙6nm U 5年初22日传言,前不久,貌似官宣将于5年初24日举办地貌似消费生态新品发布会,原计划,貌似绫、貌似YOGA、貌似拯救