点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:一组数字让你读懂智能网联汽车安全
首页> IT频道> 互联网 > 正文

一组数字让你读懂智能网联汽车安全

来源:环球网2020-02-26 13:40

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  美国时间2月28日,汽车厂商梅赛德斯-奔驰将与网络安全企业360集团在RSA 2020 “Security Strategy & Architecture”(安全策略与架构)会议上共同探讨智能汽车的安全风险和隐患。

  智能网联汽车面对7类安全风险

  车联网、自动驾驶技术发展给汽车带来便利,如汽车应用可以向支付、社交、娱乐等更多场景扩展,但同时也增加相应的信息安全威胁。360 Sky-Go团队专注于对汽车的智能网联化功能、自动驾驶、车载网络安全进行研究,该团队分析指出,从端-网-云的角度看智能汽车安全风险,主要存在越权攻击、渗透攻击、DNS劫持、升级包篡改、漏洞攻击、总线攻击、恶意应用这7大类安全风险。

一组数字让你读懂智能网联汽车安全

  可以说,车与外部的每一个接口都可能被利用,每一个控制单元都可能被攻击。究其原因,智能网联汽车相对于传统汽车,涉及更多的车载软件代码(上亿行代码)、更多的联网电子控制单元(70+ECU)、更多的传感器,硬件及软件功能扩展过程中本身蕴含可以优化的漏洞。

  黑客攻击智能网联汽车4个入口

  2018年1月,国家发改委发布了《智能汽车创新发展战略(征求意见稿)》,其中要求智能汽车的新车占比要达到50%,中高级别智能汽车实现市场化应用。智能网联越来越成为车企研发新车的标准。但随着智能网联汽车的普及,其信息安全愈来愈受到企业和用户的重视。事实上,汽车的信息安全事件确实时有发生,360 Sky-Go团队盘点了2010年到2018年汽车攻击事件。

一组数字让你读懂智能网联汽车安全

  360 Sky-Go团队通过对攻击事件的剖析,发现黑客对攻击技术手段的钻研程度越发深入,智能网联化带来的应用场景需要新的软硬件模块作支撑,往往正是这些软硬件模块的集成应用,破露出潜在的攻击面,引入了新的安全风险,遭到黑客的利用,从而导致用户的财产和生命安全受到威胁。

  智能网联汽车持续面临敏感数据泄露和未授权控车的风险,这两点是智能网联汽车安全的重中之重,也是攻击者最关注的地方。黑客可从动力系统、车身控制、智能驾驶、信息娱乐系统等四个方面危及汽车信息安全。

  动力系统:该系统受到恶意指令的干扰,可能会出现交通事故;

  车身控制:黑客可模拟、干扰钥匙信号,利用云端漏洞远程解锁车辆,造车财产损失;

  智能驾驶:传感器漏洞、V2X恶意信号等,都会影响车辆智能驾驶决策系统,导致大面积交通事故;

  信息娱乐系统:其自身的系统漏洞可为黑客提供攻击入口,同时泄漏车辆驾驶、轨迹、车主等信息。

  守护智能网联汽车安全的3大建议

  大多数智能汽车的攻击事件都是以车载智能系统为入口进入车载网络,实现车辆的深度控制。现在,系统攻击面已从汽车终端转向了云端。360 Sky-Go团队为汽车厂商、供应商、服务提供商提出了三点建议:

  第一,多方面考虑数据安全,防止数据泄露。加强对数据安全的考量与投入,至少从访问控制、身份认证、数据加密与脱敏、容灾备份与恢复、安全审计等五个方面考虑数据安全。

  第二,企业建立自身信息安全标准,准守信息安全开发流程。目前,国际或者国内的安全标准仍处于建设时期,智能网联汽车仍处于没有安全标准及规范的状态,企业应严格遵守开发流程并建立自身信息安全标准。

  第三,建立动态安全实施监测机制,及时发现并处理。汽车使用周期较长,应持续对其进行动态监测,及时对潜在安全威胁进行分析、评估、处置,通过修改配置、安装补丁、访问控制等安全措施,修复潜在漏洞,提升安全防御能力,达到智能网联汽车的攻防平衡。还可对潜在安全问题或安全事件进行预研,提前部署相应解决对策。

  RSAC 2020会议上360将与奔驰联袂演讲

  在过去几年中,360 Sky-Go团队专注于联网汽车的研究、评估和防御,研究案例包括特斯拉、比亚迪的联网功能安全研究成果、特斯拉自动驾驶系统欺骗与干扰等。2019年,360 Sky-Go团队针对梅赛德斯-奔驰联网汽车的安全研究项目发现多达19个安全漏洞,去年12月,奔驰宣布与360携手合作,共同提高行业联网汽车信息安全能力。

  美国时间2月28日,梅赛德斯-奔驰将与360集团在RSA 2020 “Security Strategy & Architecture”(安全策略与架构)会议中亮相,360 Sky-Go安全研究员陈元恺还将在此次会议中,与奔驰研发中心产品安全负责人盖·哈帕克共同进行“梅萨德斯-奔驰携手360集团,与安全社区共同护卫高档车型”的主题演讲,他们又将分享怎样最新的研究成果和新锐观点,我们不妨拭目以待。

[ 责编:赵艳艳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 元宵将至氛围浓

  • 山东:“春鸡”迎立春

独家策划

推荐阅读
2023年2月2日,在云南省红河哈尼族彝族自治州元阳县新街镇龙树坝村,梯田与村庄、云海、森林相映成趣,共同构成了一幅美丽的画卷。
2023-02-03 14:01
2023年2月2日,2022年国家乒乓球青少集训队和少儿集训队(第三期)江苏省选拔赛(第一阶段)比赛在常州正式开赛。264名国球少年齐聚常州市青少年乒乓球训练基地,一展技艺。
2023-02-03 10:16
仙人掌的故乡是墨西哥,那里有一千余种仙人掌,据说全世界约有两千余种仙人掌,因为生活在沙漠干旱之地,为了减少水份散失,仙人掌的叶子逐渐进化成剌,茎进化成掌,水份储备在肉质茎里,体表有一层硬皮,像钢甲一样保护着肉质茎,进而形成了仙人掌独特的形态。
2023-02-02 21:04
春节假期刚过,浙江省湖州市德清县洛舍镇珍珠养殖户抓住晴好天气,抢抓农时,对珍珠蚌进行管护,水面上一派人勤春早的忙碌景象。
2023-02-02 10:49
连日来,由呼和浩特市晋剧院举办的“我们的节日—2023年文化惠民演出”活动在玉泉区鸿雁剧场举行,此次惠民演出特别选取了《算粮登殿》《双官诰》等晋剧传统经典剧目。
2023-02-02 07:57
高台马营河大峡谷是香港著名功夫影星徐小明制作电影《海市蜃楼》的拍摄地之一。
2023-02-01 14:17
2023年1月31日,河北省石家庄市正定县第十八届鼓王争霸赛在古城瓮城举行。当地12支战鼓队轮番上阵,擂响战鼓迎新春。正定常山战鼓历史悠久,2008年入选国家级第二批非物质文化遗产项目名录。
2023-02-01 10:50
2023年1月31日,黑龙江北大荒集团建设农场党员干部组织农机工人、抓住天气晴好的有利时机,以早动争主动,按照春播农机具检查验收标准,对全场126台(套)大型拖拉机和春耕配套施肥机、播种机等机械进行全方位检修保养和安装调试,备战春耕生产,确保机械"健康"上岗。
2023-02-01 10:38
2023年1月30日,吉林省吉林市松花江畔,洁白晶莹的霜花缀满枝头,银光闪烁,美不胜收,引得无数市民游客驻足观看。
2023-02-01 10:00
中国航天科技活动蓝皮书(2022年)》显示,2023年,航天科技集团计划安排60余次宇航发射任务,发射200余个航天器,开展一系列重大任务。
2023-01-31 10:55
2023年1月29日,市民游客在北京颐和园昆明湖冰场享受滑冰的乐趣。据悉,市属公园冰场将持续到2月初,雪场将持续到2月中下旬。
2023-01-30 10:34
素有“魔鬼城”之称的大同土林,是经过数万年第四系上更新统马兰组和第四系下更新统泥河湾组共同演变形成的奇特地质地貌。
2023-01-28 17:31
2023年1月26日,福建省福州市非遗展示馆,畲族演员现场舞蹈展演。该展示馆推出了畲族非遗、传统纺织技艺、现场舞蹈展演等迎新春活动,邀市民、游客共庆新春佳节。
2023-01-27 07:52
2023年1月24日,浙江省台州市临海市紫阳古街热闹非凡,吸引了广大市民和游客前来观光游览,乐享春节假期
2023-01-27 07:47
春节期间,茅山东方盐湖城推出游园祈福、铁水舞龙、烟花大秀等活动喜迎四方来客,让游客在山中感受不一样的年味。
2023-01-26 12:31
内蒙古乌兰察布:雪后火山别样美
2023-01-25 16:37
兔年的中国“味道”
2023-01-24 17:12
欢乐的节日
2023-01-23 17:40
2023年1月21日,祁连山国家公园甘肃省张掖段肃南片区雪后美景。一场降雪过后,祁连山国家公园甘肃省张掖段肃南片区,远处的巍峨祁连山脉被皑皑白雪层层包裹,苍松翠柏,矗立其间,雪后草原,分外妖娆。
2023-01-23 11:22
2023年1月19日,雪霁初晴的甘肃省张掖七彩丹霞景区,在晨光照耀下,丹山沟壑明暗鲜明、韵律奇妙、唯美如画。
2023-01-20 09:31
加载更多