2023-03-28-中国软件评测中心,普华永道-智能网联汽车安全渗透白皮书3.0_26页_1mb
报告摘要
智能网联汽车安全渗透白皮书总结
研究背景
- 智能化提升:自动驾驶技术逐步量产,对车端安全要求提高,渗透白皮书显示到2035年(L4/L5)自动驾驶车辆占比将达37%。
- 网联化增强:车联网渗透率提高,全球车联网市场规模预计2024年达495亿美元,但仍引发广泛攻击面。
- 新能源发展:充电桩面临漏洞问题,新能源车数据合规和信息安全亟待加强。
安全要求
- 国际标准:UN R155法规(2023年生效)强调网络安全管理体系,ISO/SAE 21434推动道路车辆信息安全工程。
- 国内政策:包括《关于加强智能网联汽车生产企业及产品准入管理的意见》、《汽车数据安全管理若干规定》等,政策上“安全左移”,要求数据保护和生命周期管理。
测试结果分析
- 渗透活动:测试涵盖50家车企117款车型,常见问题包括端口开放权限不当、蓝牙认证缺失等。
- 数据安全:54%车型存在日志明文存储和个人信息访问问题;合规需避免“一揽子授权”,做好数据分类分级。
- 个人隐私:69%车型在隐私采集存在监控不足或强制索取问题,需动态防护和健全隐私管理体系。
- OTA安全:95%具有OTA功能车型存在漏洞风险,如升级包未签名校验或云端服务非授权访问。
结语与建议
- 加快数据合规体系建立,强化端口、通信链路、车端三端防护,避免后门与调试模式默认激活。
- 关注OTA安全升级流程,实施全方位云、车端级安全措施。
- 建议产业界在技术演进中注意标准一致性与国际认证协同,以适应智能网联汽车安全监管阶段到来。
白皮书通过系统化的测试验证,揭示当前智能网联汽车解决方案中尚未兑现的安全问题,并指出通过加强数据保护、信息安全体系搭建与标准化监管,行业正朝着安全合规方向稳步推动。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载