智能交通网络安全实践指南_-北航_交通部_普华永道-2018.07-146页_4mb
报告摘要
智能交通网络安全实践指南总结
核心内容
《智能交通网络安全实践指南》是一份由北航-梆梆车联网安全研究院、交通运输部公路科学研究院和普华永道联合编撰的行业指导性文件,旨在全面剖析智能交通网络安全问题,提出系统化的建设建议和实践路径。该指南强调,智能交通系统(ITS)作为融合信息技术、数据通信技术、控制技术等的网络物理集成系统,其快速发展带来了前所未有的网络安全挑战,亟需构建覆盖全生命周期的网络安全体系。
主要观点
-
智能交通的重要性
智能交通系统是未来交通发展的方向,通过信息技术和物联网技术,实现人、车、路的深度融合,提升交通效率、安全性和环保性。然而,随着技术的不断演进,网络安全风险也日益突出。 -
网络安全风险的复杂性
智能交通系统包含大量异构终端设备,如智能网联汽车、网络摄像头、电子显示屏、闸机等,这些设备的广泛使用带来了广泛的攻击面。同时,系统运行依赖于大数据、云计算、移动互联等技术,使安全风险更加复杂。 -
安全与功能的平衡难题
在智能交通系统建设过程中,功能安全与网络安全之间的平衡成为一大挑战,尤其在智能网联汽车领域,如何在提升自动化能力的同时保障网络安全,是行业亟需解决的问题。 -
法规与标准的缺失与完善
当前智能交通领域在法规与标准方面仍存在不足,尤其在网络安全方面的系统性法规尚未完全建立。各国政府和行业组织正在加快相关法规和标准的制定,以应对日益严峻的网络安全挑战。 -
网络安全体系建设的重要性
指南提出了智能交通网络安全体系的建设需求,包括网络安全体系架构、管理体系、技术体系、运营体系和评价体系,旨在为行业提供全面的网络安全保障框架。
关键信息
1. 智能交通系统(ITS)的发展
- 美国:自20世纪60年代末开始研究ITS,2017年发布了《联邦自动驾驶系统指南:安全愿景2.0》,强调网络安全在自动驾驶中的重要性。
- 欧盟:1969年提出ITS研究计划,2016年通过《欧洲合作式智能交通系统战略》,目标是通过技术手段提升行车安全和交通效率。
- 中国:自20世纪70年代末开始研究ITS,2015年《中国制造2025》将汽车信息安全列为关键基础问题。2016年《推进“互联网+”便捷交通促进智能交通发展的实施方案》提出加强网络安全保障体系。
2. 智能交通网络安全法规环境
- 国内法规政策:包括《中华人民共和国网络安全法》、《个人信息保护法》(草稿)、《关键信息基础设施安全保护条例》等,旨在规范数据安全、隐私保护、物联网安全等方面。
- 国外法规政策:美国NHTSA发布《联邦自动驾驶系统指南:安全愿景2.0》,欧盟通过《GDPR》强化数据保护,日本颁布《日本网络安全基本法》将交通纳入关键信息基础设施。
3. 智能交通网络安全现状
- 智能网联汽车:特斯拉、Uber等企业曾发生自动驾驶事故,暴露了网络安全漏洞。
- 交通移动支付:ETC、公交一卡通App等存在数据泄露和安全漏洞风险。
- 智能出行服务:如滴滴出行、共享单车等,面临用户数据安全、系统漏洞等挑战。
- 智能交通基础设施:包括网络摄像头、显示屏、闸机等,存在数据采集和传输过程中的安全风险。
4. 智能交通网络安全体系建设
指南提出了五个方面的网络安全体系建设建议:
- 体系架构:涵盖网络安全管理、技术、运营、评价等维度。
- 管理体系:建立跨行业间的信任机制,加强安全监控与应急响应。
- 技术体系:强调物联网、大数据、云计算、通信安全等关键技术的部署。
- 运营体系:提升安全运营能力,加强网络安全人才队伍建设。
- 评价体系:建立科学的网络安全评估机制,推动行业持续发展。
5. 应用实践与未来展望
指南还从多个方面提出了应用实践建议,包括隐私保护、数据安全、云安全、通信安全、智能终端安全、移动应用安全和网络安全人才培养等。同时,展望了未来智能交通网络安全的发展方向,包括加强标准建设、政府政策引导、技术创新和校企合作等。
总结
《智能交通网络安全实践指南》全面分析了智能交通系统的发展现状、网络安全风险及应对策略,强调了在技术快速发展背景下,网络安全已成为智能交通发展的核心议题。指南不仅为智能交通行业提供了网络安全建设的理论框架和实践路径,还为政府监管和企业运营提供了重要参考,推动智能交通向更加安全、可靠、高效的方向发展。
试读结束,高清完整版pdf/doc/ppt,请点下载