從2010年“車聯(lián)網(wǎng)”開始走入大眾視野,經(jīng)過10年的發(fā)展,車聯(lián)網(wǎng)、智能網(wǎng)汽車作為未來社會(huì)的關(guān)鍵基礎(chǔ)設(shè)施,成為了引領(lǐng)第四次工業(yè)革命的排頭兵,其重要性毋庸置疑。
作為中國新一代信息安全技術(shù)企業(yè)的代表廠商,憑借對(duì)車聯(lián)網(wǎng)數(shù)據(jù)安全領(lǐng)域的多年摸索實(shí)踐,明朝萬達(dá)建立了以車聯(lián)網(wǎng)商用密碼應(yīng)用為核心,以產(chǎn)學(xué)研協(xié)同為措施的車聯(lián)網(wǎng)商用密碼應(yīng)用體系。
值此車聯(lián)網(wǎng)發(fā)展10周年之際,明朝萬達(dá)數(shù)據(jù)安全專家用系列文章的形式為大家分享車聯(lián)網(wǎng)數(shù)據(jù)安全的種種。愿與行業(yè)同仁共同提升我國車聯(lián)網(wǎng)數(shù)據(jù)安全防護(hù)能力,共同構(gòu)筑未來社會(huì)新型關(guān)鍵基礎(chǔ)設(shè)施。
我們要談“車聯(lián)網(wǎng)”自然離不開它的核心要素——汽車。自1886年卡爾·本茨設(shè)計(jì)的第一輛汽車走進(jìn)人類社會(huì)以來,汽車產(chǎn)業(yè)已走過134年的發(fā)展歷程,對(duì)人類社會(huì)產(chǎn)生了深刻的影響。
而隨著全球新一輪科技革命的蓬勃發(fā)展,汽車產(chǎn)業(yè)迎來新的變革。當(dāng)前,汽車與信息技術(shù)加速融合,已經(jīng)從單純的交通工具轉(zhuǎn)變?yōu)橐苿?dòng)智能終端和數(shù)字空間。網(wǎng)聯(lián)化、智能化成為汽車產(chǎn)業(yè)的發(fā)展潮流和趨勢(shì),智能網(wǎng)聯(lián)汽車將和互聯(lián)網(wǎng)一樣,成為未來社會(huì)的關(guān)鍵基礎(chǔ)設(shè)施。
機(jī)遇與挑戰(zhàn)向來是并肩而行的。車聯(lián)網(wǎng)安全問題既是對(duì)車聯(lián)網(wǎng)研究與應(yīng)用的挑戰(zhàn),也是保障與促進(jìn)車聯(lián)網(wǎng)逐步從實(shí)驗(yàn)室走向規(guī)?;瘧?yīng)用的強(qiáng)大動(dòng)力。
我國車聯(lián)網(wǎng)以LTE-V2X、新一代5G-V2X為基礎(chǔ)通信網(wǎng)絡(luò),包含車載端、路邊單元、移動(dòng)終端、云平臺(tái)等節(jié)點(diǎn)。數(shù)據(jù)在此網(wǎng)絡(luò)中,以實(shí)時(shí)、非實(shí)時(shí)、準(zhǔn)實(shí)時(shí)的方式流轉(zhuǎn)使用,以結(jié)構(gòu)化、半結(jié)構(gòu)化、非結(jié)構(gòu)化的方式存儲(chǔ)。
從保護(hù)對(duì)象和網(wǎng)絡(luò)協(xié)議的角度來看,車聯(lián)網(wǎng)環(huán)境與傳統(tǒng)數(shù)據(jù)安全環(huán)境相對(duì)比,呈現(xiàn)出:終端種類多、網(wǎng)絡(luò)協(xié)議多、使用場(chǎng)景多的三大特點(diǎn)。
車載終端包括Linux系列的IVI、TBOX、中央網(wǎng)關(guān)以及車載框架ECU系列,網(wǎng)絡(luò)協(xié)議包括IP網(wǎng)絡(luò)和車載CAN網(wǎng)絡(luò);
路側(cè)設(shè)備包括Linux系列的收費(fèi)設(shè)備、測(cè)速傳感設(shè)備、智能路燈、充電樁等;
移動(dòng)端包括Android、IOS系列移動(dòng)智能終端;
云端包括Windows、 Linux、Unix系列服務(wù)器與工作站。
車載遠(yuǎn)程通訊協(xié)議包括蜂窩網(wǎng)、LET-V2X、5G-V2X等遠(yuǎn)程通訊協(xié)議;
車載短程通訊協(xié)議WIFI、RFID、Bluetooth等近距離通訊協(xié)議;
以及車載雷達(dá)、車內(nèi)CAN網(wǎng)絡(luò)等車內(nèi)通訊協(xié)議。
車、路、人、云,不同的交互場(chǎng)景。
車與車、車與路通信要求網(wǎng)絡(luò)傳輸延時(shí)低,車與云通訊要求網(wǎng)絡(luò)具備廣連接與高帶寬能力。
在如此復(fù)雜的車聯(lián)網(wǎng)環(huán)境中,聯(lián)網(wǎng)汽車的安全問題從一開始就非常突出。從汽車接入網(wǎng)絡(luò)開始,黑客便可以通過車載終端、網(wǎng)絡(luò)傳輸通道、云平臺(tái)多種渠道對(duì)車聯(lián)網(wǎng)生態(tài)進(jìn)行。
車載終端安全漏洞嚴(yán)重
TBOX、IVI層加密方式易破解,車內(nèi)數(shù)據(jù)傳輸只采用簡(jiǎn)單的報(bào)文校驗(yàn),車載終端架構(gòu)ECU體系不檢測(cè)數(shù)據(jù)包。
在車載終端與外部主體通信過程中,敏感數(shù)據(jù)明文傳輸、密鑰暴露等現(xiàn)象較為普遍。、
車聯(lián)網(wǎng)云平臺(tái)缺乏對(duì)外部終端設(shè)備接入的身份認(rèn)證與訪問控制能力,以及敏感數(shù)據(jù)加密存儲(chǔ)、數(shù)據(jù)防泄露等數(shù)據(jù)安全保護(hù)能力。