2019年自主品牌市场份额会跌破40%吗?
05-17
中国汽车新闻网“解决汽车网络信息安全问题刻不容缓”。
随着智能网联汽车的快速发展,越来越多的车企将智能网联功能作为一大卖点向外界推广。
如今,车企推出一款新车,如果不具备市面上的智能网联功能,似乎都不好意思推出。
这是最新型号。
但智能网联功能的背后,也暴露出不少问题。
您有没有想过,现在大多数汽车的智能网联系统都可以控制车辆?如果你购买的汽车受到恶意网络攻击,你的汽车安全乃至人身安全如何保障?另一方面,汽车制造商声称,为了给您提供更好的个性化服务,他们在您使用智能网联系统之前收集了您的大量信息。
如果犯罪分子侵入您的汽车系统并窃取这些数据,您的个人隐私也将完全暴露。
在汽车网络安全领域,可见我国还缺乏相应标准和法规的支持,尚未形成统一的安全设计方案。
在这种情况下,汽车网络安全应该受到更加重视。
近日,中国汽车信息安全共享分析中心(C-Auto-ISAC)发布了近两年的研究成果,同时还起草了中国标准汽车信息安全标准等法规,构建了汽车信息安全测试体系,构建了汽车信息安全测试体系。
漏洞数据库。
、认证评价体系研究和检测工具体系建设等工作进行了解读。
汽车网络信息安全十大风险 事实上,不少汽车品牌都遭遇过汽车网络安全事件。
早在2009年,美国黑客就利用克莱斯勒车联网系统中的Uconnect漏洞远程控制吉普车Liberty Light。
这一漏洞直接导致菲亚特克莱斯勒宣布召回1万辆汽车。
此外,在对宝马数字服务系统的入侵中,黑客利用漏洞远程无线渗透到车辆内部并打开车门。
在特斯拉 Model S 黑客事件中,研究人员利用 Model S 的漏洞打开车门并开走。
他们还能够向 Model S 发送“自杀”命令,在车辆正常行驶时突然关闭系统发动机。
因此,一旦别有用心的人袭击私家车,不仅会造成车内财物丢失或车辆被盗,还可能危及驾驶员和乘客的生命安全。
而这些只是汽车网络信息安全的冰山一角。
中国汽车技术研究中心数据资源中心软件测试部主任张亚男表示,截至目前,共享中心已完成70多辆汽车的信息安全能力测试,其中56%为国产车型,合资车型占35%,进口车型占35%。
9%,测试发现存在9个以上数据漏洞。
测试涵盖了车辆信息安全七大攻击入口:网络架构、车载娱乐系统、T-Box、云平台、App、ECU和广播。
通过测试发现,目前只有少数机型具备信息安全防护,且防护等级较低。
车内网络防护策略不足,车联网部件防护可靠性低。
需要增加车联网安全策略,配备相应的信息安全防护产品。
测试结果显示,进口车信息安全级别最高,合资车型次之,国产车安全级别最低,网络架构安全风险较大。
但国产车型的APP安全级别高于其他车型,90%都有APP加固。
本次研讨会上,共享中心还发布了汽车信息安全十大风险,包括云接口不安全、未授权访问、系统存在后门、车内通信不安全、车内网络缺乏安全隔离等。
、系统固件可被提取和逆向工程、不安全的第三方组件、敏感信息泄露、不安全的加密和不安全的配置。
这十大风险是汽车信息安全中最常见的一些风险。
如果汽车制造商和零部件供应商规避这些风险,就可以规避绝大多数风险。
如何防范风险:首先,针对最常见的十种风险,共享中心给出了一些防范建议:设置访问控制、对操作用户进行身份验证、防止越权操作;删除存储在本地硬代码中的临时帐户密码;使用更高版本的蓝牙协议; Wi-Fi初始密码设置为强密码;将按键信号添加到滚动码中进行身份认证;采用定制加密芯片保护固件;对敏感信息存储目录进行访问控制管理;使用安全加密算法。
此外,各车企应对现有车型进行信息安全测试和分析,针对漏洞问题进行针对性防护,如配置文件加密存储、服务器和客户端双向验证、安装包和刷机包完整性等。
验证和通信数据的传输采用加密协议和其他安全保护方法。
同时,应将信息安全理念和要求融入到车辆的正向开发过程中,设计安全可靠的电子网络架构。
为推动汽车行业信息安全整体升级,共享中心联合会员单位研究发布车辆信息安全认证评估程序,全面制定车辆信息安全设计、测试验证、智能化水平和应急响应能力。
信息安全测试与评估体系。
共享中心今年还启动了关键部件信息安全认证评估程序的制定和研究。
在标准研究方面,中汽中心正在参与国内信息安全标准的制定。
目前已牵头起草标准3项,预研国家推荐性标准1项。
随着汽车新四化的不断发展,智能网联汽车已成为标配,而在此过程中保证汽车信息安全显得尤为重要。
不仅主管部门需要制定相应的政策体系和技术标准,车企也应该拿出自己的汽车信息安全保护措施。
版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。
标签:
相关文章
05-17
05-27
05-27
05-18
05-27
05-16
05-27
05-27
05-16
05-27
最新文章
驾驭中国年度汽车评选 木仓科技公布多项车市奖项
大众汽车1月全球交付近84万辆,中国销量下滑11.3%
路试的理工学院“直男”驾驶斯巴鲁BRZ够硬派吗?
苹果再次获得43项新专利,在自动驾驶方面取得新进展
克莱斯勒回应关税政策降价送上海车牌10万元
丰田发布第一财季财务报告,营收约7.65万亿日元
“最低价得到”犹如毒丸,“电缆门”是对汽车行业的警示
江淮汽车因排放造假被罚1.7亿元!去年遭遇7.86亿元巨额亏损