在10月15日舉行的中國國際信息通信展“5G+車聯(lián)網(wǎng)生態(tài)發(fā)展高峰論壇”上,工信部領導介紹:未來將推動重點高速公路加快進行車聯(lián)網(wǎng)的改造升級,明確車聯(lián)網(wǎng)的運營主體和職責,同時鼓勵相關領域的主體申請頻率和商用試驗。
我國車聯(lián)網(wǎng)發(fā)展即將迎來新一波高峰。
近幾年,在5G的行業(yè)大勢和新基建政策紅利的雙重加持下,我國車聯(lián)網(wǎng)正在以超預期速度發(fā)展,產(chǎn)業(yè)生態(tài)繁榮。而在產(chǎn)業(yè)快速發(fā)展的同時,車聯(lián)網(wǎng)信息安全問題日益凸顯。如何在車聯(lián)網(wǎng)交互手段不斷豐富的當下,保障其在各種應用場景中所產(chǎn)生數(shù)據(jù)的安全,已不僅僅局限于汽車行業(yè),更成為關系著經(jīng)濟發(fā)展、交通安全、百姓生活的重要問題。
明朝萬達智能網(wǎng)聯(lián)汽車安全態(tài)勢感知系統(tǒng),通過在云平臺構(gòu)建基于安全信息編碼算法的敏感數(shù)據(jù)加密技術,部署數(shù)據(jù)防泄漏系統(tǒng),保證云平臺的安全性與機密性。實現(xiàn)對車聯(lián)網(wǎng)“車-車”“車-云”“車-人”“車-路”“車內(nèi)”多業(yè)務場景中所產(chǎn)生數(shù)據(jù)的安全防護。
-----
該系統(tǒng)建設下的安全態(tài)勢感知平臺利用數(shù)據(jù)采集融合、數(shù)據(jù)挖掘、智能分析和可視化等技術,對云平臺的整體數(shù)據(jù)安全情況進行監(jiān)測與分析。包括對V2X應用場景中敏感數(shù)據(jù)分布與流轉(zhuǎn)態(tài)勢監(jiān)控、數(shù)據(jù)安全威脅態(tài)勢監(jiān)控、信息編碼應用態(tài)勢監(jiān)控、V2X運行環(huán)境態(tài)勢監(jiān)測。最終實現(xiàn)從被動防御到主動防御,從被動運維到主動運維。
圍繞車聯(lián)網(wǎng)通信場景中敏感數(shù)據(jù)產(chǎn)生、傳輸、存儲、使用和銷毀的全生命周期過程,形成數(shù)據(jù)的態(tài)勢地圖,及時監(jiān)測敏感數(shù)據(jù)的分布與流轉(zhuǎn)使用情況,分析識別潛在的智能網(wǎng)聯(lián)汽車涉及的敏感數(shù)據(jù)泄漏風險。運維團隊可以從安全態(tài)勢中了解安全狀況和發(fā)展趨勢,為制定有預見性的應急預案提供基礎。
圍繞智能網(wǎng)聯(lián)汽車V2X業(yè)務場景中的各類數(shù)據(jù)安全事件進行實時監(jiān)控,對身份認證異常事件、加解密異常事件、傳輸流量異常事件、敏感數(shù)據(jù)泄漏事件、異常數(shù)據(jù)訪問事件等安全事件進行集中審計,并進一步進行事件關聯(lián)性挖掘,識別潛在安全事件。
圍繞密碼基礎設施提供的認證及加密服務進行實時感知,監(jiān)測各類智能網(wǎng)聯(lián)汽車平臺涉及的數(shù)據(jù)加密、數(shù)據(jù)簽名及身份認證的情況,對信息編碼應用狀態(tài)進行實時監(jiān)測。同時面向車-車,車-人,車-路,車-云,車內(nèi)通信的網(wǎng)絡運行環(huán)境,實時監(jiān)控支撐環(huán)境涉及的主機、網(wǎng)絡及應用的可用性、穩(wěn)定性狀態(tài),對異常狀態(tài)實時告警。
-----
安全態(tài)勢感知系統(tǒng)支持基于流處理引擎的規(guī)則計算對數(shù)據(jù)進行實時分析、處理,通過指標、規(guī)則、策略的全方位配置可以實現(xiàn)對于數(shù)據(jù)的全面分析。結(jié)合實際業(yè)務場景,通過規(guī)則引擎實時審計數(shù)據(jù)中的信息,在最短時間內(nèi)將異常數(shù)據(jù)捕獲,生成相應的告警和安全事件,并通過一定的外發(fā)方式實時告知用戶。
同時,平臺整合系統(tǒng)安全事件、系統(tǒng)漏洞等信息,研究基于因果關系分析的安全事件關聯(lián)分析技術,對安全風險、安全威脅進行溯源處理。研究多維安全態(tài)勢可視化展示技術,設計基于動態(tài)安全風險分析的態(tài)勢評估預測模型,根據(jù)不同的計算環(huán)境、安全配置和攻擊態(tài)勢,給出相應的安全資源、策略動態(tài)智能調(diào)整模型,實現(xiàn)精準有效的安全服務。
平臺中記錄所有的告警、安全事件信息,并提供事件等級、類型、分布、趨勢等不同維度對告警、安全事件進行統(tǒng)計、分析,使用戶清晰、明確的感知告警、安全事件。
安全態(tài)勢感知系統(tǒng)主要采用了日志分析的方式來進行溯源分析,通過對接入的流量日志、安全日志、系統(tǒng)日志進行解析,關聯(lián),挖掘,對發(fā)生的告警、安全事件進行審計,并對告警和安全事件的觸發(fā)來源信息進行溯源展示。