在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何構建智能網聯汽車信息安全保障體系

Dbwd_Imgtec ? 來源:焉知 ? 作者:Jessie ? 2022-08-02 11:42 ? 次閱讀

目前,汽車行業正在經歷一個意義深遠的轉型期,智能網聯汽車為消費者提供了便利的使用方式、豐富的應用內容和安全的駕駛環境。但同時,由智能化、網聯化帶來的信息安全問題也面臨著多重風險。

主要體現在:

ECU數量逐步增多:據統計,目前一輛汽車可含有多達150個電子控制單元

軟件定義汽車趨勢明顯:軟件代碼量攀升。據統計,目前一輛汽車可含有上億行軟件代碼,預計2030年將達3億行代碼。每1800行代碼就存在一些錯誤,其中80%是安全漏洞。

通信交互流量攀升:隨著5G的飛速發展,將極大地促進車內網、車際網、車載移動互聯網實現V2X(X:車、路、行人及互聯網等)信息交互以及實現OBU、基站、移動終端、云服務器的互聯互通。

78639ec0-1214-11ed-ba43-dac502259ad0.png

由于智能網聯汽車發展過程中,將受到云、管、端等層面的安全威脅。因此,要實現智能網聯汽車的行駛安全,我們還必須跨過汽車信息安全這道門檻??梢哉f,信息安全是智能網聯汽車發展的前提和保障,解決不了安全問題,智能網聯汽車將無法上路。

信息安全國際國內法規現狀

聯合國世界車輛法規協調論壇(簡稱為UN/WP29)的工作是目前我國汽車行業參加的主要國際汽車技術法規工作,對我國汽車產業和國際貿易的發展有著至關重要的作用。作為全球第一個汽車信息安全強制法規,與之相關聯的文件包括:ISO/SAE 21434、ISO PAS 5112、解讀文件以及VDA紅皮書細則。該法規適用于M類(乘用車)、N類(載貨車)、至少有一個電控單元的O類車(掛車)以及具備L3以上自動駕駛功能的L6和L7類車輛。考慮到UNECE法規在全球汽車領域應用范圍的廣泛性,預計這項法規將在UNECE1958年協議的54個締約國中廣泛采用并覆蓋至全球。各個國家對相關信息安全法規的遵循滿足現狀如下:

歐盟:從2022年7月開始對所有新車型強制實施,而對于2024年7月之后生產的所有新車輛將強制實施。

日本:已在2021年1月,法規生效時適用這些規定。

美國:正在研討針對法規的實施細則

新加坡:即將發布該法規的實施規則(2022年是其規模應用自動駕駛技術所設立的時間節點)

整個《網絡安全及網絡安全管理系統》涉及車型認證申請、認證標志、審核標準、證書發放、技術規格等。其中包括CSMS認證和車輛型式認證,同時,明確提出具備信息安全管理體系合格證證書是進行產品型式認證的前置條件。針對CSMS認證而言,制造商所具備的信息安全管理系統是否涵蓋開發、生產、后生產階段。且制造商需證明對其供應商、服務商以及子公司實施了信息安全相關的管控措施。

這些措施整體來說主要包括如下幾個大流程體系:
① 組織內部信息安全管理流程; ② 風險和威脅類型識別流程; ③評估、分類、處理已識別風險流程; ④確認風險已有效管理流程; ⑤車輛信息安全測試流程; ⑥監視、檢測、識別、響應網絡威脅和漏洞檢測流程;

⑦分析已發生的攻擊事件的流程等

7878acca-1214-11ed-ba43-dac502259ad0.png

結合智能網聯汽車信息安全準入要求和ISO/SAE 21434 標準要求,構建全生命周期車聯網信息安全管理體系。包含針對目標組織的組織管理和供應商的管理支持,以及汽車產品在概念、設計研發、生產運營、維護報廢等階段的內容。具體說來,構建完整的汽車和網絡安全管理體系需要從組織管理、產品全生命周期管理和外部管理幾個方面入手。

實現包含如下三方面的網絡安全構建能力:

1)滿足合規性要求

依據企業實際情況,以滿足合規性要求為目標,協助推進智能網聯汽車信息安全管理體系方案的實施,為汽車信息安全體系認證做準備。

2)強化內控機制,保障業務連續性

建設和完善汽車信息安全流程和制度,強化過程管理。按照制度強化對汽車整體信息安全工作的管理和協調,保障制度落地。

3)進一步優化完善現有流程規范

優化完善現有的安全管理體系,以適應智能網聯汽車信息安全不斷發展的需要。

我國政府針對車聯網網絡安全的監管工作從車聯網安全調研及檢測評估開始,工信部網安局定期組織開展行業車聯網安全摸底調研及檢測評估工作,從管理與技術兩個方面對企業進行檢查評估?!盾嚶摼W(智能網聯汽車)產業發展行動計劃》:“以產品和系統的運行安全、網絡安全和數據安全為重點,明確相關主體責任,定期開展安全監督檢查,完善車聯網網絡和數據安全的事件通報、應急處置和責任認定等安全管理工作”。

對于各家車企而言,通常需要評估車聯網網絡安全管理情況、車聯網網絡安全技術情況、車聯網數據安全與個人信息保護情況、車聯網產品網絡安全防護情況等。其中,安全管理情況包括管理體系文件審查(車聯網網絡安全管理體系審查和車聯網網絡安全風險評估審查)及產品安全檢測(車聯網網絡安全合規檢測和車聯網網絡產品漏洞檢測)兩方面。

788b542e-1214-11ed-ba43-dac502259ad0.png

而信息安全在國內法規方面主要是以制定準入指南為軸線,分別在附件1 智能網聯汽車生產企業安全保障能力要求、附件2 智能網聯汽車產品準入過程保障要求、附件3智能網聯汽車產品準入測試要求中對信息網絡安全進行相應的要求。對于整個信息安全設計來說,主機廠是責任主體,可以利用管理手段降低信息安全風險;汽車產品是作用對象,可以利用技術手段解決產品的信息安全風險問題;通信管道的復雜多變是需要在此期間保障通信安全;車輛運行情況的多變性需要保障其運營的安全性。

信息安全防護體系如何建立

那么從技術層面上如何建立自主可控的信息安全防護體系呢?

1)零部件級別的防護

這類防護包括輕量級加密、ECU可信啟動、固件可信加載等,同時涵蓋了整車及云服務的數據安全、消息安全、隱私安全、應用安全。從整車眾多零部件出發,進行針對性防護,全方位保護零部件信息安全。

對于智能駕駛汽車中,由于存在較多分控的ECU,甚至這些ECU有上百余個,但不可預見的高危漏洞僅存在于21%的ECU中。在成本可控的情況下,需要遵循“二八原則”,重點防護高危漏洞ECU,建立相對全面的信息安全防護體系。

78b432ea-1214-11ed-ba43-dac502259ad0.png

2)建立自主可控的信息安全檢測平臺加強安全防御

汽車信息安全攻防滲透平臺集成安全測試系統,能夠完成車輛系統、車聯網系統、自動駕駛系統的信息安全驗證工作。這主要是以車內網絡為中心,通過對系統安全測試、代碼安全測試、無線安全測試、硬件安全測試、車載網絡安全測試、自動駕駛安全測試為核心的幾大測試,且每一項測試都需要從攻擊路徑源上進行不同案例的測試輸入。

78dd5eae-1214-11ed-ba43-dac502259ad0.png

3)通過建立安全鏈接保障構建車聯網網絡信任支撐體系

該支撐體系是通過從車聯網網絡安全信任體系為主導來打通信息安全的業務體系鏈。該業務體系鏈主要包括簽名認證可保障身份信任安全(防止黑客以“欺騙”的方式對汽車進行身份認證)和加密技術可保障數據完整有效性(防止中間人的攻擊和破譯)。

同時,為了建設汽車行業車聯網網絡信任支撐平臺,構建行業統一的車聯網通信身份認證體系,需要支持V2X CA證書、X509證書兩種證書在不同場景中的應用。好消息是,目前按照國家電子認證服務相關標準,建設部署高標準機房,并完成中國汽車行業車聯網網絡信任支撐平臺上線。

智能汽車信息安全根證書到底是什么

這里我們需要詳細講解一下數字根證書的作用及相應的應用。根證書是一個特殊的數字證書,是信任鏈的起始點,由CA機構參與頒發的,用來標識根證書頒發機構的未簽名的公鑰證書或自簽名證書。任何數字證書都必須要有根證書做支持,有了根證書的支持才說明這個數字證書是有效的是被信任的。

如下圖表示了根證書在網絡安全中從上至下的關系網。

78ec0df0-1214-11ed-ba43-dac502259ad0.png

根證書具有巨大的經濟價值,因為很多根證書庫已經不再更新了,所以以前那些已經被廣泛使用的根CA是不可替代的。如果根證書的私鑰被泄露,那么就可以簽發任意域名的虛假證書。另外如果根證書會被吊銷掉,所有使用這個根證書簽發出來的證書的網站都會無法訪問。根證書不僅對擁有它的組織很重要,對整個生態來說同樣至關重要。

根證書是沒辦法直接簽發最終實體證書的,且根證書密鑰只能由人手動執行命令(自動化是不允許的)也就是說根證書密鑰必須離線保存。同樣的密鑰可以簽發多張證書,例如現在最常使用的簽名算法是SHA1,因為安全原因正在逐步遷移到SHA256,CA可以使用同樣的密鑰簽發出不同簽名的新證書。如果信賴方恰好有兩張這樣的證書,那么就可以構建出兩條不同的可信路徑。

78f92f8a-1214-11ed-ba43-dac502259ad0.png

信息安全中的CIA要素有哪些

目前信息安全中廣為人知的CIA是每個主機廠與供應商必須簽訂的技術交付協議。CIA全稱即機密性(Confidentiality)完整性(Intergrity)可用性(Availability)。具體指的是:信息系統的機密性、完整性和可用性。機密性指只有授權用戶可以獲取信息;完整性指不被非法授權修改和破壞;可用性指合法用戶對信息和資源的使用。智能汽車中的信息安全指和計算機相關的網絡安全,同時還包括物理環境安全、人員安全等。

那么對于主機廠來說,在整個V字開發模型的開發中,需要對信息安全進行哪些層面的開發和驗證呢?如下圖清晰地表示出來了。

790a97ca-1214-11ed-ba43-dac502259ad0.png

如上圖所示,比如網絡安全中的相關項定義就是通過充分識別相關項的基本屬性和功能,結合與其他元素及其操作環境的交互,確定項目的基本范圍,并為后續的威脅分析和風險評估提供相應的輸入。從概念階段起基于網絡安全要求進行細化,以形成組件級的網絡安全技術規范。在定義網絡安全目標時,通過資產定義、威脅分析、攻擊分析、風險評估、風險處置建議等活動來識別網絡安全風險和級別。網絡安全概念應包括滿足網絡安全目標的網絡安全要求,并且應根據系統的初始體系結構分配網絡安全要求和網絡安全級別,以指導后續的詳細設計和開發。在漏洞分析、風險分析方面,系統中實施這些對策的目的是需要提出精簡、適當的安全措施,并防止由于模塊中缺少必需的安全措施或錯誤假設而導致漏洞的產生。

此外,對于網絡安全的滲透測試驗證需要從整車級、系統級再到零部件級幾個方面提出不同的測試要求。比如控制流分析,數據流分析,靜態代碼分析,基于需求的測試,接口測試等,確保測試結果的安全性。

最后,生產上市后的網絡安全需要基于軟硬件分離方案的工作分工,硬件供應商提供相應的漏洞補丁,而軟件供應商應實施整個質保期間的網絡安全漏洞更新。

總結

由于智能駕駛的長足發展對車載連接和網絡互聯的技術需求增長,汽車軟件和汽車網絡變得愈發復雜。智能汽車的集成需要快速更新和部署的移動設備、互聯網服務和各種各樣的應用程序。毋庸置疑,智能汽車中信息安全已經成為其開發過程中不可或缺的關鍵要素。如何應對不斷增加的車內系統復雜性和相關信息安全漏洞,將成為汽車制造商和供應商更加重視的問題。其長期目標是開發能夠應對不同威脅的自我防護系統。介于以上背景,本文從信息安全的各個方面全面介紹了如何更好地在智能駕駛中加入信息安全關鍵要素、流程和規則,幫助主機廠在開發過程中能夠更加全面周到保證網絡設計安全性。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 通信
    +關注

    關注

    18

    文章

    6164

    瀏覽量

    137301
  • 網絡安全
    +關注

    關注

    11

    文章

    3283

    瀏覽量

    61067
  • 智能網聯汽車

    關注

    9

    文章

    1136

    瀏覽量

    31409

原文標題:如何構建智能網聯汽車信息安全保障體系

文章出處:【微信號:Imgtec,微信公眾號:Imagination Tech】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    機場航站樓智能配電站方案:構建高效電力保障體系

    方案應運而生,為航站樓提供了一套高效、智能的電力保障體系。設計理念:智能化與集成化機場航站樓智能配電站方案的核心設計理念在于智能化與集成化。
    的頭像 發表于 05-15 09:36 ?56次閱讀
    機場航站樓<b class='flag-5'>智能</b>配電站方案:<b class='flag-5'>構建</b>高效電力<b class='flag-5'>保障體系</b>

    機房配電站智能優化方案:構建高效可靠的電力保障體系

    文章由山東華科信息技術有限公司提供在數字化時代,機房配電站作為信息設備與能源系統的核心樞紐,其運行效率與安全性直接關系到企業運營的連續性與穩定性。隨著用電負荷增長與設備老化問題日益凸顯,傳統運維模式
    的頭像 發表于 05-06 10:51 ?53次閱讀
    機房配電站<b class='flag-5'>智能</b>優化方案:<b class='flag-5'>構建</b>高效可靠的電力<b class='flag-5'>保障體系</b>

    四維圖新亮相2025智能汽車信息安全大會

    新高級副總裁蔣晟應邀出席并發表《數據驅動 合規護航——智駕數據處理方案加速智駕升級》主題演講。同時,四維圖新憑借在智能網聯汽車數據合規閉環服務領域的突出成果,斬獲 “2025年度優秀汽車信息
    的頭像 發表于 03-28 17:01 ?418次閱讀

    密碼賦能|事關智能網聯汽車產品準入、召回及軟件在線升級管理

    等方面的風險。密碼技術是保障智能網聯汽車安全性的關鍵技術,是智能
    的頭像 發表于 03-20 16:04 ?310次閱讀
    密碼賦能|事關<b class='flag-5'>智能</b><b class='flag-5'>網聯</b><b class='flag-5'>汽車</b>產品準入、召回及軟件在線升級管理

    RFID 部隊倉儲信息化手段建設:提升后勤保障效能的戰略舉措

    在當今這個信息化浪潮洶涌的時代,部隊倉儲管理的高效與精準,對于塑造強大的戰斗力和穩固的后勤保障體系而言,其重要性不言而喻。RFID(射頻識別)技術,作為自動識別領域的佼佼者,正逐步成為部隊倉儲信息
    的頭像 發表于 03-18 17:06 ?311次閱讀
    RFID 部隊倉儲<b class='flag-5'>信息</b>化手段建設:提升后勤<b class='flag-5'>保障</b>效能的戰略舉措

    廣汽集團積極響應智能網聯汽車新規

    了頂層指引。廣汽集團在《通知》發布的第一時間響應,將在《通知》的指引下,進一步構建全域智行安全守護體系,為用戶帶來好用、可靠、安全智能
    的頭像 發表于 03-03 17:25 ?608次閱讀

    知行科技《基于仿真方法量化AEB系統功能安全閾值》入選智能網聯汽車功能安全典型案例

    近日,在第三十一屆中國汽車工程學會年會暨展覽會(SAECCE 2024)上,由中國汽車工程學會智能網聯汽車
    的頭像 發表于 11-28 17:52 ?1447次閱讀

    地平線榮獲2024年智能網聯汽車功能安全應用典型案例

    近日,在2024年中國汽車工程學會年會(SAECCE 2024)期間,由中國汽車工程學會智能網聯汽車安全
    的頭像 發表于 11-26 14:08 ?753次閱讀

    藍牙AES+RNG如何保障物聯網信息安全

    功能可通過軟件實現,也可以通過硬件實現。主要優勢體現在:在保障通信安全方面,隨機數生成器能夠輸出非重復且隨機變化的數值。這些數值是構建多種安全機制的基礎,例如鑒權與加密過程,從而顯著提
    發表于 11-08 15:38

    智能網聯汽車仿真測試標準體系研究

    當前,基于場景的智能網聯汽車“三支柱”安全測試評估方法[1]已成為廣泛的行業共識,模擬仿真測試是其重要手段之一[2]。
    的頭像 發表于 11-07 10:34 ?970次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網聯</b><b class='flag-5'>汽車</b>仿真測試標準<b class='flag-5'>體系</b>研究

    中國首推汽車智能安全評價體系,助力自動駕駛汽車安全性評估

    10月10日傳來消息,我國在智能汽車安全領域取得了顯著進展,在重慶正式推出了首個汽車智能安全評價
    的頭像 發表于 10-10 16:29 ?1478次閱讀

    奕斯偉計算推動智能網聯汽車加速發展

    為促進智能網聯汽車技術交流與合作,加速推進智能網聯汽車跨界融合發展,第十一屆國際
    的頭像 發表于 09-30 10:41 ?717次閱讀

    汽車信息娛樂系統的ESD保護

    電子發燒友網站提供《汽車信息娛樂系統的ESD保護.pdf》資料免費下載
    發表于 09-25 09:42 ?0次下載
    <b class='flag-5'>汽車信息</b>娛樂系統的ESD保護

    強制性國標!上??匕矃⒕帯?b class='flag-5'>汽車整車信息安全技術要求》正式發布

    信息化部歸口,委托全國汽車標準化技術委員會智能網聯汽車分會執行。上??匕苍趦鹊?b class='flag-5'>汽車科技領域企業
    的頭像 發表于 09-05 17:14 ?649次閱讀

    數字證書如何工作?汽車智能網聯V2X通信安全的基石#智能網聯

    智能網聯
    北匯信息POLELINK
    發布于 :2024年07月12日 13:33:30
    主站蜘蛛池模板: 在线免费午夜视频 | 日韩一级片视频 | 上色天天综合网 | 国产色爽女小说免费看 | 久久国产午夜精品理论片34页 | 欧美色综合高清免费 | 男啪女色黄无遮挡免费观看 | 最新理论三级中文在线观看 | 97色婷婷成人综合在线观看 | 奇米网在线观看 | 精品国产亚洲人成在线 | 久久伊人影视 | 久久久久久噜噜噜久久久精品 | 天天看片天天干 | 色婷婷综合久久久久中文一区二区 | 国产精品午夜自在在线精品 | 亚洲欧美日韩在线观看你懂的 | 青青草国产三级精品三级 | 激激婷婷综合五 | 一级特黄a 大片免费 | 毛色毛片免费观看 | 久久性感美女视频 | 欧美三级网址 | 午夜小视频网站 | 欧美一级视频精品观看 | 广东毛片 | 国产真实乱偷人视频 | 午夜精品国产 | 日本口工福利漫画无遮挡 | 成人爽爽激情在线观看 | 国产在线精品香蕉综合网一区 | 免费精品| 日韩黄色网| 一级特级女人18毛片免费视频 | 免费在线视频你懂的 | 轻点灬大ji巴太粗太长了h | 免免费看片 | 午夜免费影院 | 日本三级欧美三级香港黄 | 中文在线1区二区六区 | 国产成人毛片亚洲精品不卡 |