首頁>要聞 要聞
車聯網時代安全不容忽視 專家:構建人為中心的安全體系
車聯網再次邁出關鍵一步。
9月6日,《國家級江蘇(無錫)車聯網先導區(qū)創(chuàng)建實施方案》對外發(fā)布,標志著全國首個國家級車聯網先導區(qū)建設正式啟動實施。一天后,工業(yè)和信息化部部長苗圩與江蘇省人民政府省長吳政隆在江蘇無錫共同為全國首個車聯網先導區(qū)揭牌??梢哉f,車聯網時代已經開啟。
在近日舉行的2019年第六屆國家網絡安全宣傳周分論壇車聯網安全高峰論壇上,車聯網安全問題成為熱議話題。來自車聯網及網絡安全領域的專家學者,圍繞車聯網安全產業(yè)發(fā)展、安全技術、應用創(chuàng)新等議題展開了深入研討,并積極建言獻計。
專家認為,互聯網產業(yè)的快速發(fā)展離不開網絡安全工作的支撐,車聯網發(fā)展也給網絡安全帶來了新的挑戰(zhàn)。目前車聯網安全整體仍處于起步階段,需要汽車業(yè)界的共同參與和相關產業(yè)的聯動配合,凝聚行業(yè)力量,從技術、標準、管理甚至到產業(yè)體系以及人才培養(yǎng)等各方面繼續(xù)加大研發(fā)創(chuàng)新和投資力度,構建以人為中心的車聯網網絡安全體系,保護終端(車端)鏈路數據的安全。
加快5G與車聯網融合創(chuàng)新
2018年,車聯網產業(yè)邁入快車道。這一年,我國陸續(xù)發(fā)布多個促進車聯網發(fā)展的政策文件。
2018年4月,工信部等三部門發(fā)布《智能網聯汽車道路測試管理規(guī)范(試行)》,這意味著“無人”駕駛汽車可以在更多實際道路測試。2018年6月,工信部發(fā)布《國家車聯網產業(yè)標準體系建設指南(總體要求)》系列文件,提出到2020年,初步建立能夠支撐輔助駕駛及低級別自動駕駛的智能網聯汽車標準體系。
2018年11月,工信部發(fā)布《車聯網(智能網聯汽車)直連通信使用5905-5925MHz 頻段管理規(guī)定(暫行)》,支持國家經濟特區(qū)、新區(qū)、自由貿易試驗區(qū)等加快智能交通系統(tǒng)建設。
2018年12月25日,工信部印發(fā)《車聯網(智能網聯汽車)產業(yè)發(fā)展行動計劃》,明確到2020年,實現車聯網(智能網聯汽車)產業(yè)跨行業(yè)融合取得突破,具備高級別自動駕駛功能的智能網聯汽車實現特定場景規(guī)模應用,車聯網用戶滲透率達到30%以上,智能道路基礎設施水平明顯提升。
在這些政策文件的指引下,我國車聯網產業(yè)發(fā)展進一步提速,產業(yè)規(guī)模不斷擴大。
9月6日,在2019物博會智能交通與車聯網產業(yè)發(fā)展高峰論壇上,國家級江蘇(無錫)車聯網先導區(qū)創(chuàng)建實施方案正式對外發(fā)布。9月7日,苗圩與吳政隆在江蘇無錫共同為全國首個車聯網先導區(qū)揭牌。
苗圩提出,要結合5G商用部署,發(fā)揮我國在網絡技術、試點示范、產業(yè)融合、體制機制等方面的基礎和優(yōu)勢,加快5G與車聯網融合創(chuàng)新;聚焦車用芯片、計算平臺、車載操作系統(tǒng)等“卡脖子”技術環(huán)節(jié),逐一實現突破,支持有條件的地區(qū)和企業(yè)先行先試;推動完善有關法律規(guī)范,加快車聯網先導區(qū)建設,加強管理機制與運營模式探索,提高安全防護技術水平,保障車聯網產業(yè)健康發(fā)展。
有專家認為,發(fā)展車聯網產業(yè),有利于提升汽車網聯化、智能化水平,實現自動駕駛,發(fā)展智能交通,促進信息消費,對我國推進供給側結構性改革、推動制造強國和網絡強國建設、實現高質量發(fā)展具有重要意義。
發(fā)揮網絡安全關鍵作用
發(fā)展車聯網是一個涉及價值鏈、產業(yè)鏈、創(chuàng)新鏈的深刻變革,“十三五”時期,我國將科技創(chuàng)新為引領,以智能網聯為主攻方向,努力創(chuàng)造新業(yè)態(tài)新動能,推進汽車產業(yè)轉型增效升級、實現由大到強。
工信部網絡安全管理局局長趙志國認為,“車聯網屬于新生事物,其產業(yè)形態(tài)新、行業(yè)跨度大、應用范圍廣,其完善與發(fā)展,需要整車企業(yè)、零部件研發(fā)企業(yè)、互聯網企業(yè)、高等院校、科研機構等共同探索、協(xié)力布局?!?/p>
中央網信辦網絡安全協(xié)調局巡視員李云峰提出,要凝聚整個行業(yè)的力量,從技術、標準、管理甚至到產業(yè)體系以及人才培養(yǎng)等各方面繼續(xù)加大研發(fā)創(chuàng)新和投資力度,構建以人為中心的車聯網網絡安全體系,保護終端(車端)鏈路數據的安全;要深刻認識到只有把網絡安全作為重要前提,才能更好地促進汽車產業(yè)的健康發(fā)展。
“沒有網絡安全,一切無從談起?!痹谥袊こ淘涸菏可虿榭磥恚踩前l(fā)展的前提,發(fā)展是安全的保障。網絡安全威脅與防護是永恒的主題,網絡空間比想象的脆弱很多。傳統(tǒng)式“封堵查殺”已經難以應對攻擊,必須建立起主動免疫的計算架構,通過構建可信安全管理中心支持下的主動免疫三重防護框架,達到計算結果全程可測可控,防護與計算并存的主動免疫計算模式。沈昌祥坦言,“車聯網是典型的物聯網,必須用等級保護安全管理中心體系結構把復雜問題簡單化,按照等級保護要求,形成安全管理中心?!?/p>
隨著5G時代的到來,車聯網是喜是憂?互聯網應急中心研究員王永健說,5G環(huán)境下車聯網面臨智能網聯汽車、移動智能終端、車聯網服務平臺、車聯網無線通信、車聯網數據安全和隱私保護五大類安全威脅。5G廣義接入在無線通信環(huán)節(jié)引入的安全風險主要有:流量攻擊、身份偽造和惡意干擾。
為此,王永健建議,在技術監(jiān)測手段上,要研究基于深度學習等技術的智能異常流量監(jiān)測機制,提升車聯網網絡安全防護能力,提供監(jiān)測預警功能和網絡控制功能;研究基于5G認證框架和通信加密算法,構建可信“人-車-路-云”協(xié)同通信,實現對非授權接入的及時識別及報警;同時研究異常強干擾監(jiān)測定位技術,基于路側設施的智能化布置監(jiān)測系統(tǒng),實時監(jiān)測重要頻段,實現對衛(wèi)星導航等系統(tǒng)的異常干擾源位置的協(xié)同定位。
共建網絡信任支撐平臺
如何應對車聯網面臨的安全風險?與會專家從多個角度提出建議。
“汽車網絡安全信任體系是解決車聯網網絡安全問題的重要手段?!敝袊嚰夹g研究中心有限公司數據資源中心主任鄭繼虎介紹說,為解決汽車行業(yè)在建立網絡信任體系過程中面臨的問題,中汽中心聯合相關企業(yè)、高校、科研院所,共同構建車聯網網絡信任支撐平臺,為汽車行業(yè)智能化、網聯化發(fā)展提供網絡安全保障。
值得注意的是,“中國車聯網(智能網聯汽車)網絡信任聯盟”在論壇上啟動。據鄭繼虎介紹,該聯盟旨在為更好的車聯網網絡信任支撐平臺建設,打通車聯網網絡信任體系上下游產業(yè)鏈條。
天融信公司高級副總裁楊斌指出,“要做好車聯網安全防護,需要借鑒IT網絡安全的防護技術,結合車聯網業(yè)務場景,采用多種防護技術協(xié)同聯動。”
“比如通過認證加密技術,實現車內網絡、車與云端、車與手機端的可信身份認證、通信加密傳輸,防止指令破解、重放攻擊、偽造身份、數據竊取等攻擊行為?!睏畋笳f,通過基于白名單的車載入侵檢測技術,結合安全事件上報、云端策略下發(fā),實現車內異常流量、異常報文識別等攻擊檢測。
再比如,通過車載安全網關,對車內安全域進行隔離,實現車內關鍵互聯組件之間訪問控制、CAN報文深度檢測、安全審計、入侵防御等,實現車內網絡邊界安全防護。
對于如何做好車聯網安全工作,趙志國提出五點建議:一是充分認識車聯網安全的重要性、緊迫性;二是加快車聯網安全核心技術突破;三是推動完善車聯網安全保障體系;四是加強人才隊伍保障;五是加強國際交流與合作。
長城汽車股份有限公司技術中心副主任郭巖松則呼吁,組建行業(yè)認可的汽車網絡安全數據;同時,制定適合中國國情的汽車網絡安全解決方案;此外,要加快標準、認證和準入制度的制定,讓行業(yè)內的企業(yè)做到有據可依。
編輯:李澤杰
關鍵詞:聯網 安全 網絡 產業(yè)