中国通信学会-车联网安全技术与标准发展态势前沿报告(2019)40页_934kb
报告摘要
车联网安全技术与标准发展态势前沿报告(2019年)总结
核心内容
本报告由中国通信学会通信设备制造技术委员会于2019年12月发布,旨在分析车联网安全技术与标准的全球发展态势及我国现状,提出技术预见和政策建议,为车联网安全体系建设提供参考。
车联网是汽车、电子、信息通信、道路交通运输等行业深度融合的新型产业形态,涵盖车与车(V2V)、车与基础设施(V2I)、车与网络(V2N)和车与行人(V2P)之间的通信与数据交换。车联网安全涵盖功能安全、网络安全、隐私和数据安全,是实现车联网应用的关键环节。
主要观点
全球发展态势
-
通信技术发展
全球车联网通信技术主要分为两类:- DSRC(IEEE 802.11p):用于基本道路安全等场景。
- C-V2X(基于蜂窝的车联网):包括LTE-V2X和NR-V2X,其中LTE-V2X在2017年被3GPP纳入国际标准,而NR-V2X作为5G车联网的重要组成部分,面临新的安全需求。
-
安全管理系统
- IEEE 1609系列协议是WAVE环境下的安全标准,采用PKI机制实现终端互信。
- 美国SCMS系统通过匿名证书、位置模糊处理代理(LOP)等机制保护用户隐私。
- 欧洲CCMS系统采用信任列表管理器(TLM)和多种证书管理模式(如单根CA、交叉认证等)。
-
隐私保护技术
- 车联网隐私保护涵盖位置、用户数据和身份隐私。
- 美国SCMS系统通过匿名证书和定期更换机制防止用户跟踪。
- 欧洲采用短期有效匿名证书,且不包含可识别信息。
-
安全监管
- 美国、英国、德国等国家已发布相关法规,明确网络安全责任,涵盖全生命周期管理、数据安全、安全评估等。
- 我国《网络安全法》、《国家车联网产业标准体系建设指南》等政策推动车联网安全发展。
-
安全标准
- ISO、SAE、ETSI、ITU-T等国际组织正在制定车联网安全相关标准,如ISO 21434、SAE J3061、ETSI ITS安全标准等。
- 3GPP在REL14和REL17阶段推进LTE-V2X和NR-V2X安全标准。
我国发展态势
-
安全管理系统
- 我国车联网系统采用基于PKI的机制,包括注册CA、V2V假名CA、V2I授权CA等。
- 存在集中式与分布式两种可能的系统架构,分别适用于统一管理或多主体协同管理的场景。
-
产业实践
- 中国信科发布首个车联网安全管理系统,实现证书管理、安全验证等功能。
- 国汽智联搭建VSS众测平台,支持跨芯片、跨终端、跨整车、跨安全平台的通信安全认证。
- 国家标准如《交通运输数字证书格式》《智能交通数据安全技术要求》等相继出台,推动车联网安全标准化。
-
安全监管
- 我国已出台《网络安全法》、《国家车联网产业标准体系建设指南》等政策,强调车联网全生命周期安全管理、数据安全、隐私保护等。
- 政府需加强跨部门协作,明确各参与方的安全责任。
-
安全标准
- 我国在TC114、TC260、CCSA等组织下设立车联网安全相关工作组,加快标准制定。
- 已完成多项车联网安全标准,如《基于LTE的车联网通信安全技术要求》等,正在推进更多标准。
关键信息
技术预见
-
5G车联网安全技术
- NRV2X将支持更多的车联网业务场景,如编队驾驶等,需要更高的安全等级。
- 需研究单播、组播模式下的安全机制,以及隐私保护机制。
-
车联网与边缘计算融合的安全
- 边缘计算可提升车联网低时延业务处理能力,但面临数据存储、传输、隐私保护等安全挑战。
- 需建立新的信任模型,确保边缘计算与车联网的融合安全。
-
车联网通信设备认证及安全交互技术
- 数字证书是车联网消息安全的重要手段,终端需安全存储公私钥对和证书。
- GBA(通用引导架构)可支持多证书导入,提升系统安全性。
-
车联网安全管理系统增强技术
- 异常行为检测与终端动态防护是关键,需结合本地检测与后台安全运营中心的全局分析。
- 需优化检测机制,减少误报和漏报问题。
-
可信计算在车联网中的应用
- 可信计算体系架构可从计算平台、软件、网络连接等层面提升系统安全性。
- 国内已推出可信计算3.0,强调体系结构、资源配置、操作行为、数据存储的可信性。
-
基于区块链理念的车联网安全技术
- 区块链技术可为车联网提供去中心化、数据防篡改、可追溯的安全机制。
- 可结合智能合约、链上链下数据互通等技术,实现车联网流程自动化与智能化。
工程难题
-
满足车联网安全需求的安全芯片
- 车联网终端需支持快速验签能力(每秒约2000次),目前市场支持国密算法(如SM2)的车规级安全芯片尚不成熟。
-
车联网相关的安全算法
- 车联网系统主要采用非对称密码算法,如ECC、SM2等。
- 隐式证书机制可能成为未来趋势,但我国尚无相应算法支持。
-
车联网业务管理模式
- 安全管理系统的架构与业务管理模式密切相关,需明确管理部门和管理机制,实现不同CA系统间的证书互认。
政策建议
-
加强车联网安全总体规划部署和顶层设计
- 国家应统筹规划,提升车联网安全在政策层面的重视程度。
-
加快颁布国家车联网安全相关的法律法规和有关政策
- 完善车联网安全法律体系,制定安全战略和行动计划。
-
落实责任,加强协作
- 明确政府各部门职责,组织行业监管、研究机构、企业、安全厂商等共同制定安全标准与规范。
-
推进自主关键技术研发
- 加快国产密码算法(如SM2、SM3、SM4)在车联网安全领域的应用,推动安全芯片和通信协议的自主化。
总结
本报告全面分析了车联网安全技术与标准的发展现状及趋势,指出车联网在通信、终端、数据安全等方面面临诸多挑战。同时,提出了加强安全规划、加快法规制定、推动技术创新等政策建议,为车联网安全体系建设提供了理论与实践指导。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载