中国信通院--LTE-V2X安全技术-白皮书_25页_1mb
报告摘要
LTE-V2X 安全技术总结
核心内容概述
LTE-V2X(基于LTE的车联网通信)作为C-V2X技术的重要组成部分,通过Uu接口(蜂窝通信)和PC5接口(直连通信)实现车辆与各种实体(如基础设施、行人、其他车辆等)之间的通信。由于其广泛的应用场景和复杂的系统架构,LTE-V2X系统面临多种安全风险,包括网络通信、业务应用、车载终端和路侧设备等方面。为保障系统安全,白皮书提出了全面的安全需求和架构机制,并结合我国实际情况提出了安全基础设施的部署方案。
主要观点
- 安全风险多样:LTE-V2X系统在不同通信场景下存在多种安全威胁,如假冒终端、数据篡改、隐私泄露、消息风暴、非法访问、固件漏洞等。
- 安全需求明确:系统需满足双向认证、数据加密、完整性保护、抗重放、隐私保护等关键安全需求,确保业务数据和用户信息的安全。
- 安全机制完善:包括网络层和应用层的安全机制,如基于PKI的数字证书机制、国密算法应用、IPSec/TLS等加密技术,以及终端和路侧设备的物理和软件安全措施。
- 安全基础设施部署:需要建立完整的CA证书管理系统,以支持安全认证和通信机制。部署方案分为集中式和分布式两种,分别适用于不同管理需求的场景。
- 安全运营与管理:构建涵盖数据采集、处理和可视化的安全运营体系,实现对安全事件的全生命周期管理,提升整体安全防御能力。
关键信息
1. 系统组成与接口
- LTE-V2X系统包括云、管、端三个主要部分。
- 通信接口分为Uu接口(蜂窝通信)和PC5接口(直连通信),分别适用于不同场景下的数据传输。
2. 安全风险分类
- 网络通信:包括假冒终端、信令/数据窃听、篡改、重放、伪基站等。
- 业务应用:包括假冒用户、消息篡改/伪造、隐私泄露、消息风暴等。
- 车载终端:面临接口层面和设备层面的安全风险,如物理接口入侵、固件逆向、系统漏洞、数据泄露等。
- 路侧设备(RSU):存在非法接入、运行环境风险、设备漏洞、远程升级、部署维护风险等。
3. 安全需求
- 网络通信安全:支持双向认证、加密、完整性保护、抗重放保护、用户身份隐藏等。
- 业务应用安全:确保数据传输和存储的机密性、完整性,以及用户隐私保护。
- 终端和路侧设备安全:包括接口访问控制、系统隔离、安全启动与升级、安全存储与传输、部署环境安全等。
4. 安全架构及机制
- 蜂窝通信场景:包含6个安全域,涉及网络接入、网络域、认证及密钥管理、业务接入、能力开放、网络能力开放。
- 直连通信场景:包含4个安全域,涉及网络层安全、安全能力支撑、应用层安全、外部网络域安全。
- 应用层安全机制:采用基于PKI(公钥基础设施)的数字证书机制,支持国密算法,并实现消息认证、完整性保护、隐私保护等功能。
- CA基础设施构建:包括注册CA、授权CA、假名CA、证书撤销CA等,实现对终端设备的认证、授权、证书管理及撤销。
5. 安全部署方案
- 集中式部署:由单一根CA统一管理所有子CA,适用于有明确主管责任部门的场景。
- 分布式部署:各业务可使用不同的根CA,通过交叉认证建立可信体系,适用于多部门协同管理的场景。
6. 安全运营与管理
- 安全运营体系包括数据采集层、数据处理层、可视化层。
- 通过事件采集、分析、响应、可视化,实现对车联网安全事件的全流程管理。
安全技术展望
- LTE-V2X将向5G-V2X演进,引入低时延、高可靠通信技术,支持自动驾驶等更复杂的应用。
- 与**移动边缘计算(MEC)**结合,形成分层、多级边缘计算体系,提升业务处理效率。
- 下一阶段研究可关注轻量级安全技术和物理层安全机制,以降低带宽占用和运算开销,提升系统性能与安全性。
主要贡献单位
- 中国移动
- 中国信通院(CAICT)
- 中兴(ZTE)
- 高通(Qualcomm)
- 思特奇(Neusoft)
- 金霞都堂大学
- 360(www.360.cn)
- 四维图新
- 大陆集团(Continental)
- 延锋伟也圆
- 千方科技(CHINATRANSINFO)
- 三星(SAMSUNG)
联系方式
- 电话:+86-10-62300164
- 邮箱:imt2020@catr.cn
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载