车联网安全技术与标准发展态势前沿报告(2019)_40页_1mb
报告摘要
车联网安全技术与标准发展态势前沿报告(2019年)
核心内容概述
本报告由中国通信学会于2019年12月发布,全面分析了车联网安全技术与标准的全球发展态势和我国现状,提出了技术预见和政策建议,旨在为车联网产业安全发展提供参考。
主要观点
1. 车联网安全重要性
- 车联网是汽车、电子、通信、交通等多领域融合的新兴产业,其安全性涉及功能安全、网络安全、隐私保护等。
- 安全问题包括:消息伪造、篡改、重放、信息泄露、车辆失控等。
- 安全认证、完整性保护、隐私保护、抗重放机制是车联网安全的关键。
2. 车联网通信技术
- 全球主要采用 DSRC(IEEE 802.11p) 和 C-V2X(基于蜂窝的车联网) 两种技术。
- C-V2X 包括 LTE-V2X 和 NR-V2X,LTE-V2X 于2017年成为国际标准。
- C-V2X 通信包括 蜂窝通信场景 和 直连通信场景(PC5/V5),面临不同的安全风险。
3. 安全管理系统
- IEEE 1609.2 是目前较为成熟的车联网安全标准,采用 PKI 机制。
- SCMS(美国) 和 CCMS(欧洲) 是两种典型的安全管理系统,分别采用不同的信任模型。
- 我国在集中式和分布式架构之间进行探索,构建符合国情的安全管理系统。
4. 隐私保护技术
- 隐私保护涵盖位置隐私、用户身份隐私和数据隐私。
- 美国 SCMS 系统通过匿名证书、MAC 地址轮换、位置模糊化代理(LOP)等技术保护隐私。
- 匿名证书有效期通常为一周,有效防止用户被追踪。
5. 安全监管趋势
- 美国、欧盟、德国等国家已出台相关法规,明确车联网安全责任。
- 中国在2017年实施《网络安全法》,2018年发布《国家车联网产业标准体系建设指南》。
- 强调全生命周期安全管理、数据安全、身份认证、应急响应机制等。
6. 安全标准发展
- 国际组织如 ISO、ETSI、3GPP、ITU-T 等积极制定车联网安全标准。
- 中国通信标准化协会(CCSA)和全国汽车标准化技术委员会(TC114)推动车联网安全标准制定。
- 标准内容涵盖通信安全、数据安全、身份认证、隐私保护等。
关键信息
车联网安全技术体系
- 数字证书 是车联网安全通信的核心手段。
- 安全管理系统 需要实现证书的颁发、撤销、管理及安全交互。
- 可信计算 和 区块链 是未来可能应用的安全技术。
安全挑战
- 安全芯片:需支持国密算法(如 SM2、SM3、SM4),当前市场产品支持不足。
- 安全算法:当前多采用非对称加密(如 ECC、SM2),未来可能引入隐式证书机制以降低通信开销。
- 业务管理模式:不同管理模式影响安全系统的架构设计,需统一 CA 证书互认机制。
技术展望
- 5G 车联网安全:需支持更复杂的业务场景,如编队驾驶,强调消息的机密性和完整性。
- 车联网与边缘计算融合:需建立新的信任模型和安全机制,应对数据多源异构、实时处理等挑战。
- 可信计算:以 TPM 为基础,构建安全可信的计算平台,增强系统防护能力。
- 区块链:可实现去中心化信息共享与管理,提高车联网数据的防篡改和可追溯性。
政策建议
- 加强车联网安全的顶层设计和总体规划。
- 推动法律法规的制定,完善安全责任划分。
- 推进自主关键技术研发,特别是基于国产密码体系的安全方案。
- 建立统一的 CA 证书互认机制,提升车联网安全系统的互操作性。
总结
本报告系统梳理了车联网安全技术与标准的发展现状及趋势,强调车联网安全对产业发展的重要性。通过对比国际经验,指出我国在安全标准制定、安全管理系统架构、隐私保护机制等方面已有一定进展,但仍需在安全芯片、安全算法、业务管理模式等方面加强技术研发与政策支持,以保障车联网系统的安全、稳定和可持续发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载