從2010年“車聯(lián)網(wǎng)”開始走入大眾視野,經(jīng)過10年的發(fā)展,車聯(lián)網(wǎng)、智能網(wǎng)汽車作為未來社會的關鍵基礎設施,成為了引領第四次工業(yè)革命的排頭兵,其重要性毋庸置疑。
作為中國新一代信息安全技術企業(yè)的代表廠商,憑借對車聯(lián)網(wǎng)數(shù)據(jù)安全領域的多年摸索實踐,明朝萬達建立了以車聯(lián)網(wǎng)商用密碼應用為核心,以產(chǎn)學研協(xié)同為措施的車聯(lián)網(wǎng)商用密碼應用體系。
值此車聯(lián)網(wǎng)發(fā)展10周年之際,明朝萬達數(shù)據(jù)安全專家用系列文章的形式為大家分享車聯(lián)網(wǎng)數(shù)據(jù)安全的種種。愿與行業(yè)同仁共同提升我國車聯(lián)網(wǎng)數(shù)據(jù)安全防護能力,共同構筑未來社會新型關鍵基礎設施。
我們要談“車聯(lián)網(wǎng)”自然離不開它的核心要素——汽車。自1886年卡爾·本茨設計的第一輛汽車走進人類社會以來,汽車產(chǎn)業(yè)已走過134年的發(fā)展歷程,對人類社會產(chǎn)生了深刻的影響。
而隨著全球新一輪科技革命的蓬勃發(fā)展,汽車產(chǎn)業(yè)迎來新的變革。當前,汽車與信息技術加速融合,已經(jīng)從單純的交通工具轉變?yōu)橐苿又悄芙K端和數(shù)字空間。網(wǎng)聯(lián)化、智能化成為汽車產(chǎn)業(yè)的發(fā)展潮流和趨勢,智能網(wǎng)聯(lián)汽車將和互聯(lián)網(wǎng)一樣,成為未來社會的關鍵基礎設施。
機遇與挑戰(zhàn)向來是并肩而行的。車聯(lián)網(wǎng)安全問題既是對車聯(lián)網(wǎng)研究與應用的挑戰(zhàn),也是保障與促進車聯(lián)網(wǎng)逐步從實驗室走向規(guī)?;瘧玫膹姶髣恿Α?/span>
我國車聯(lián)網(wǎng)以LTE-V2X、新一代5G-V2X為基礎通信網(wǎng)絡,包含車載端、路邊單元、移動終端、云平臺等節(jié)點。數(shù)據(jù)在此網(wǎng)絡中,以實時、非實時、準實時的方式流轉使用,以結構化、半結構化、非結構化的方式存儲。
從保護對象和網(wǎng)絡協(xié)議的角度來看,車聯(lián)網(wǎng)環(huán)境與傳統(tǒng)數(shù)據(jù)安全環(huán)境相對比,呈現(xiàn)出:終端種類多、網(wǎng)絡協(xié)議多、使用場景多的三大特點。
車載終端包括Linux系列的IVI、TBOX、中央網(wǎng)關以及車載框架ECU系列,網(wǎng)絡協(xié)議包括IP網(wǎng)絡和車載CAN網(wǎng)絡;
路側設備包括Linux系列的收費設備、測速傳感設備、智能路燈、充電樁等;
移動端包括Android、IOS系列移動智能終端;
云端包括Windows、 Linux、Unix系列服務器與工作站。
車載遠程通訊協(xié)議包括蜂窩網(wǎng)、LET-V2X、5G-V2X等遠程通訊協(xié)議;
車載短程通訊協(xié)議WIFI、RFID、Bluetooth等近距離通訊協(xié)議;
以及車載雷達、車內CAN網(wǎng)絡等車內通訊協(xié)議。
車、路、人、云,不同的交互場景。
車與車、車與路通信要求網(wǎng)絡傳輸延時低,車與云通訊要求網(wǎng)絡具備廣連接與高帶寬能力。
在如此復雜的車聯(lián)網(wǎng)環(huán)境中,聯(lián)網(wǎng)汽車的安全問題從一開始就非常突出。從汽車接入網(wǎng)絡開始,黑客便可以通過車載終端、網(wǎng)絡傳輸通道、云平臺多種渠道對車聯(lián)網(wǎng)生態(tài)進行。
車載終端安全漏洞嚴重
TBOX、IVI層加密方式易破解,車內數(shù)據(jù)傳輸只采用簡單的報文校驗,車載終端架構ECU體系不檢測數(shù)據(jù)包。
在車載終端與外部主體通信過程中,敏感數(shù)據(jù)明文傳輸、密鑰暴露等現(xiàn)象較為普遍。、
車聯(lián)網(wǎng)云平臺缺乏對外部終端設備接入的身份認證與訪問控制能力,以及敏感數(shù)據(jù)加密存儲、數(shù)據(jù)防泄露等數(shù)據(jù)安全保護能力。