導航:首頁 > 網路安全 > 汽車部件網路安全評估

汽車部件網路安全評估

發布時間:2025-05-11 11:53:33

A. 工信部:車聯網網路安全和數據安全標准體系建設指南發布

易車訊 近日,工業和信息化部印發《車聯網網路安全和數據安全標准體系建設指南》,目標到2023年底,初步構建起車聯網網路安全和數據安全標准體系。重點研究基礎共性、終端與設施網路安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等標准,完成50項以上急需標準的研製。到2025年,形成較為完善的車聯網網路安全和數據安全標准體系。完成100項以上標準的研製,提升標准對細分領域的覆蓋程度,加強標准服務能力,提高標准應用水平,支撐車聯網產業安全健康發展。

標准體系框架包括總體與基礎共性、終端與設施網路安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等6個部分。在重點領域及方向,提出以下內容:

1、總體與基礎共性標准

總體與基礎共性標準是車聯網網路安全和數據安全的總體性、通用性和指導性標准,包括術語和定義、總體架構、密碼應用等3類標准。

術語和定義標准主要規范車聯網網路安全和數據安全主要概念,為相關標准中的術語和定義提供依據支撐。

總體架構標准主要規范車聯網網路安全總體架構要求,明確和界定防護對象、防護方法、防護機制,指導企業體系化開展網路安全防護工作。

密碼應用標准主要規范車聯網密碼應用通用要求,明確數字證書格式、數字證書應用、設備密碼應用等要求。

2、終端與設施網路安全標准終端與設施網路安全標准

主要規范車聯網終端和基礎設施等相關網路安全要求,包括車載設備網路安全、車端網路安全、路側通信設備網路安全、網路設施與系統安全等4類標准。

車載設備網路安全標准主要規范智能網聯汽車關鍵智能設備和組件的安全防護與檢測要求,包括汽車網關、電子控制單元、車用安全晶元、車載計算平台等安全標准。

車端網路安全標准主要規范整車電子電氣架構、匯流排架構、系統架構等安全防護與檢測要求。

路側通信設備網路安全標准主要規范聯網路側設備的安全防護與檢測要求。網路設施與系統安全標准主要規范車聯網網路設施與系統的安全防護與檢測要求。

3、網聯通信安全標准

網聯通信安全標准主要規范車聯網通信網路安全、身份認證等相關安全要求,包括通信安全、身份認證等2類標准。信安全標准主要規范蜂窩車聯網(C-V2X),以及應用於車聯網的蜂窩移動通信(4G/5G)、衛星通信、無線射頻識別、車內無線區域網、藍牙低能耗(BLE)紫蜂(Zigbee)、超寬頻(UWB)等安全防護與檢測要求。身份認證標准主要規范車聯網數字身份認證相關的證書應用介面、證書管理系統、安全認證技術及測試方法、關鍵部件輕量級認證等技術要求。

4、數據安全標准

數據安全標准主要規范智能網聯汽車、車聯網平台、車載應用服務等數據安全和個人信息保護要求,句括通用要求、分類分級、出境安全、個人信息保護、應用數據安全等5類標准。通用要求標准主要規范車聯網可採集和處理的數據類型、范圍、質量、顆粒度等,包括數據最小化採集、數據安全存儲、數據加密傳輸、數據安全共享等標准。分類分級標准主要規范車聯網數據分類分級保護要求,制定數據分類分級的維度、方法、示例等標准,明確重要數據類型和安全保護要求。數據出境安全標准主要規范車聯網行業依法依規落實數據出境安全要求,句括數據出境安全評估要點、評估方法等標准。個人信息保護標准主要規范車聯網用戶個人信息保護機制及相關技術要求,明確用戶敏感數據和個人信息保護的場景、規則、技術方法,包括匿名化、去標識化、數據脫敏、異常行為識別等標准。應用數據安全標准主要規范車聯網相關應用所開展的數據採集和處理使用等活動,包括車聯網平台、網約車、車載應用程序等數據安全標准。

5、應用服務安全標准

應用服務安全標准主要規范車聯網服務平台和應用程序的安全要求,以及典型業務應用服務場景下的安全要求,包括平台安全、應用程序安全和服務安全等3類標准。平台安全標准主要規范車聯網信息服務平台、遠程升級(OTA)服務平台、邊緣計算平台、電動汽車遠程信息服務與管理等安全防護與檢測要求。應用程序安全標准主要規范車聯網應用程序等安全防護與檢測要求。服務安全標准主要規范車聯網典型業務服務場景下的安全要求,包括汽車遠程診斷、高級輔助駕駛、車路協同等服務安全要求。

6、安全保障與支撐標准

安全保障與支撐標准主要規范車聯網網路安全管理與支撐相關的安全要求,包括風險評估、安全監測與應急管理和安全能力評估等3類標准。風險評估標准主要規范車聯網網路安全風險分類與安全等級劃分要求,明確安全風險評估流程和方法,提出車聯網服務平台、整車網路安全風險評估規范等相關要求。安全監測與應急管理標准主要規范車聯網網路安全監測、數據安全監測、應急管理、網路安全漏洞分類分級、安全事件追蹤溯源等相關要求,以及安全管理介面、車聯網卡實名登記、車聯網業務遞交網關(HI)介面等相關規范。安全能力評估標准主要規范車聯網服務平台運營企業、智能網聯汽車生產企業、基礎電信企業等安全防護措施部署安全服務實施,提出網路安全成熟度模型、數據安全成熟度模型、安全能力成熟度評價准則、評估實施方法、機構能力認定、道路車輛信息安全工程等相關要求。

B. 360年度汽車安全報告:兩種新型攻擊模式引關注

汽車網路信息安全問題越來越成為備受關注的話題。

近日,360公司正式發布了《2019智能網聯汽車信息安全年度報告》,該報告從智能網聯汽車網路安全發展趨勢、新型攻擊手段、汽車安全攻擊事件、汽車安全風險總結和安全建設建議等方面對2019年智能網聯汽車信息安全的發展做了梳理。

據介紹,APN是運營商給廠商建立的一條專有網路,因為私網APN是專網,安全級別很高,直接接入到車廠的核心交換機上,繞過了網路側的防火牆和入侵檢測系統的防護。但是,一旦黑客通過私有APN網路滲透到車廠的內部網路,則可實施進一步的滲透攻擊,實現遠程批量控制汽車。

在此前一次演講中,360Sky-Go的安全研究人員發現中國國內大部分自主品牌汽車,均使用私有APN連接車控相關的TSP後端伺服器。通過ISP拉專線可以在一定程度上保護後端伺服器的安全,但與此同時也給後端伺服器帶來了更多的安全風險。

原因在於,由於私有APN的存在,TSP雖然不會暴露於公網,但卻導致了TSP的安全人員忽視了私有網路和TSP本身的安全問題,同時私有網路內沒有設置嚴格的安全訪問控制,過度信任T-Box,使得T-Box可以任意訪問私有網路內部資產。

同時,很多不必要的基礎設施服務也暴露於APN私網內,將引發更多安全風險。因此,一旦黑客獲取到智能汽車的T-Box通訊模塊,即可通過通訊模塊接入車廠私有網路,進而攻擊車廠內網,導致TSP淪陷。

基於生成式對抗網聯(GSN)的自動駕駛演算法攻擊的發生則是源於在深度學習模型訓練過程中,缺失了對抗樣本這類特殊的訓練數據。在目前深度學習的實際應用中,通過研究人員的實驗證明,可以通過特定演算法生成相應的對抗樣本,直接攻擊圖像識別系統。因此,當前的神經網路演算法仍存在一定的安全隱患,值得引起我們的注意。

除了這兩種新型攻擊方式之外,還有一種攻擊方式值得我們注意,就是數字鑰匙。

據介紹,數字車鑰匙可用於遠程召喚,自動泊車等新興應用場景,這種多元化的應用場景也導致數字鑰匙易受攻擊。原因在於,數字車鑰匙的「短板效應」顯著,身份認證、加密演算法、密鑰存儲、數據包傳輸等任一環節遭受黑客入侵,則會導致整個數字車鑰匙安全系統瓦解。目前常見的攻擊方式是通過中繼攻擊方式,將數字車鑰匙的信號放大,從而盜竊車輛。

未來智能汽車的安全

在手機行業,從傳統功能機升級換代到智能機,一直伴隨著的就是網路信息安全問題,即使在現如今智能手機如此發達的時期,也不可避免的出現網路詐騙現象。

與手機行業相似的是,傳統功能車升級換代到智能網聯車,其勢必也將會面臨網路信息安全問題。然而,汽車不比手機,手機被網路黑客攻擊,最多出現的就是財產損失。但汽車一旦被黑客攻擊或劫持,很有可能會出現嚴重的交通事故。

基於此,360在報告中提出了5點建議:

第一、建立供應商關鍵環節的安全責任體系,可以說汽車網路安全的黃金分割點在於對供應商的安全管理。「新四化」將加速一級供應商開發新產品,屆時也會有新一級供應商加入主機廠采購體系,原有的供應鏈格局將被重塑。供應鏈管理將成為汽車網路安全的新痛點,主機廠應從質量體系,技術能力和管理水平等多方面綜合評估供應商。

第二、推行安全標准,夯實安全基礎。2020年,將是汽車網路安全標准全面鋪開的一年。根據ISO21434等網路安全標准,在概念、開發、生產、運營、維護、銷毀等階段全面布局網路安全工作,將風險評估融入汽車生產製造的全生命周期,建立完善的供應鏈管理機制,參照電子電器零部件的網路安全標准,定期進行滲透測試,持續對網路安全數據進行監控,並結合威脅情報進行安全分析,開展態勢感知,從而有效地管理安全風險。

第三、構建多維安全防護體系,增強安全監控措施。被動防禦方案無法應對新興網路安全攻擊手段,因此需要在車端部署安全通信模組、安全汽車網關等新型安全防護產品,主動發現攻擊行為,並及時進行預警和阻斷,通過多節點聯動,構建以點帶面的層次化縱深防禦體系。

第四、利用威脅情報及安全大數據提升安全運營能力。網路安全環境瞬息萬變,高質量的威脅情報和持續積累的安全大數據可以幫助車企以較小的代價最大程度地提升安全運營能力,從而應對變化莫測的網路安全挑戰。

第五、良好的汽車安全生態建設依賴精誠合作。術業有專攻,互聯網企業和安全公司依託在傳統IT領域的技術沉澱和積累,緊跟汽車網路安全快速發展的腳步,對相關汽車電子電氣產品和解決方案有獨到的鑽研和見解。只有產業鏈條上下游企業形成合力,才能共同將汽車網路安全提升到「主動縱深防禦」新高度,為「新四化」的成熟落地保駕護航。

未來汽車安全問題勢必是多種多樣的,而對此只有產業鏈上下游共同努力,才能防範於未然。

本文來源於汽車之家車家號作者,不代表汽車之家的觀點立場。

C. 智能網聯汽車有風險85%關鍵部件存網路安全漏洞

[汽車之家行業]?隨著車聯網的蓬勃發展,網路安全已成為一個不可忽視的問題。9月5日,在2020泰達論壇期間,工業和信息化部網路安全管理局局長趙志國在發言時指出,與車聯網蓬勃發展,網聯化、智能化加速深化相比,車聯網網路安全仍處於探索起步階段,對相關安全本質特點和規律的認識還需進一步深化。

為了解決行業關注的問題,提升智能網聯汽車總體信息安全保障能力,9月4日,中國汽車技術研究中心有限公司牽頭,聯合汽車企業、科研機構等16家企事業單位共同建設的汽車行業車聯網網路信任支撐平台正式上線。平台主要應用數字證書、國產密碼演算法技術,為車聯網V2X通信提供安全證書簽發、統一身份認證、安全消息加密多方面的服務。

中國汽車行業車聯網網路信任支撐平台作為汽車行業首個CA服務中心,已完成網路信任平台根節點基礎設施的建設及生產系統的部署、測試,實現了多行業、多地域、多車型、多場景的網路信任應用,平台上線後將實現多行業、多企業智能汽車的網路身份互信互認。(文/汽車之家肖瑩)

閱讀全文

與汽車部件網路安全評估相關的資料

熱點內容
支付寶盒子老是網路異常怎麼回事 瀏覽:188
本市網路安全宣傳周 瀏覽:70
網路電話如何接到交換機 瀏覽:799
用來分類的神經網路有哪些 瀏覽:9
tenda信號好但無網路 瀏覽:709
直播時候電腦網路卡怎麼調試 瀏覽:774
什麼app可以免費連接網路 瀏覽:302
網路正常手機無網路 瀏覽:595
電腦怎麼設置網路融合 瀏覽:384
安全性無效無法連接到網路 瀏覽:225
小的網路採用什麼傳輸技術 瀏覽:84
新手機怎樣連上家中網路 瀏覽:79
電信卡充王者點券顯示網路異常 瀏覽:832
路由器小頭總一閃一閃就是沒網路 瀏覽:680
網路橋接後手機可以上網電腦不行 瀏覽:88
新手如何學會網路 瀏覽:507
台式電腦網路面板不顯示無線網路 瀏覽:174
考上網路班要多少分 瀏覽:486
隆安縣網路教育多少錢 瀏覽:56
除了熱點還有沒有共享網路的辦法 瀏覽:333

友情鏈接