智能网联汽车安全渗透白皮书3.0-中国电子信息产业发展研究院_26页_1mb
报告摘要
智能网联汽车安全渗透白皮书30 总结
研究背景
随着汽车智能化、网联化、电动化、共享化(“新四化”)趋势增强,智能网联汽车行业面临前所未有的安全挑战。智能程度提升使得车载系统复杂度增加,网联技术导致攻击面扩大,新能源车的普及也带来了充电桩等新的安全风险。各国及国际组织正积极制定相关法规和标准,以应对这些挑战。
安全要求
- 国际法规与标准:UN/WP29的R155法规及ISO/SAE21434标准是目前重要的国际标准,强调网络安全管理体系(CSMS)与产品认证(VTA),涵盖全生命周期安全管理。
- 国内政策与标准:中国发布了多项规定与标准,如《汽车数据安全管理若干规定(试行)》、《关于加强智能网联汽车生产企业及产品准入管理的意见》,强化数据安全、软件升级安全及网络安全监管,推动建立汽车信息安全技术标准体系。
测试结果与分析
- 渗透测试发现:通过对多种车型的渗透测试,发现了包括端口安全隐患、通信安全漏洞、蓝牙认证缺失、个人信息未授权访问、OTA升级缺陷等问题,数据安全和个人隐私保护成为关键短板。
- 数据与隐私风险:约63%车型存在安全日志明文存储问题,44%车型非授权访问敏感数据,77%车型存在个人信息非授权采集问题。
- OTA升级安全:60%具有OTA功能的车辆存在安全缺陷,问题集中在云端服务非授权访问、通信明文传输及固件签名校验缺失等方面。
结语
智能网联汽车的安全问题已成为行业高质量发展的关键。随着监管逐步加强,企业需加强安全技术研发、完善安全管理体系,推动行业合规发展。本次白皮书旨在为行业提供参考,共同推动智能网联汽车安全标准的建立和实施。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载