2017年车联网网络安全白皮书_42页-1mb
报告摘要
车联网网络安全白皮书(2017年)总结
核心内容
车联网作为信息化与工业化融合的重要领域,通过新一代信息和通信技术实现车辆与人、车与车、车与路、车与服务平台之间的全方位网络连接,提升汽车智能化水平和自动驾驶能力。其发展对交通效率、驾乘体验和产业生态具有重要意义,但伴随智能化和网联化发展,车联网网络安全问题日益突出。
主要观点
-
车联网网络安全现状
- 网络安全事件频发,威胁用户生命财产安全,如2015年Jeep车型被远程控制事件。
- 产业链长,涉及元器件供应商、设备生产商、整车厂商、通信服务商等,安全防护环节复杂。
- 安全企业与整车厂商初步合作,但尚未深入,安全防护体系仍需完善。
- 车联网安全发展迅速,但部分技术仍处于过渡阶段,存在实施周期长、安全成本高、防护效果不理想等问题。
-
车联网网络安全威胁分析
- 智能网联汽车:T-BOX、CAN总线、OBD接口、ECU、车载操作系统、IVI系统、OTA升级、传感器等均面临安全威胁。
- 移动智能终端:App破解、系统漏洞、恶意代码植入、数据泄露等风险影响车联网安全。
- 车联网服务平台:面临云平台安全问题、弱身份认证、数据共享隐患等。
- 车联网通信安全:车-云通信、车-车通信、短距离通信等均存在协议破解、中间人攻击、恶意节点等问题。
- 数据安全与隐私保护:数据采集、传输、存储等环节存在泄露风险,数据跨境流动可能威胁国家安全。
-
车联网网络安全防护策略
- 智能网联汽车:采用私有防护手段、安全开发生命周期管理、硬件安全芯片、软件安全防护等手段进行防护。
- 移动智能终端:应用加固、渗透测试、安全编码、访问控制等策略提升终端安全。
- 车联网服务平台:利用云平台安全技术、集中管控、证书管理、威胁情报共享等方式进行防护。
- 车联网通信安全:加强访问控制、实施分域管理、采用PKI和通信加密、进行异常流量监测等。
- 数据安全防护:制定数据分级管理、加强数据传输与利用环节管理、加密敏感数据等。
-
车联网网络安全展望
- 车联网安全将成为安全产业发展的重点,相关政策和标准正在积极制定。
- 安全标准的建立将为车联网安全发展提供指导,推动技术与产业的规范化。
- 整车厂商和服务提供商是车联网安全发展的关键角色,需加强网络安全管理。
- 构建全链条的综合立体防御体系是车联网安全发展的必然趋势,需结合大数据、人工智能等技术实现主动安全管控。
- 安全试点示范将推动车联网安全产业快速发展,形成示范效应。
关键信息
- 车联网应用场景:包括车-云、车-车、车-路、车-人、车内通信等。
- 安全防护对象:涵盖智能网联汽车、移动智能终端、车联网服务平台、通信系统、数据安全和隐私保护。
- 典型安全事件:如2015年Jeep车型被远程控制、2016年特斯拉App账户被破解、BlackHat大会上的攻击演示等。
- 主要防护手段:包括安全开发生命周期管理、硬件安全芯片(如HSM)、软件加密、访问控制、PKI身份认证、异常流量监测等。
- 安全标准与政策:国家正积极制定车联网安全标准,推动行业规范化发展。
- 车联网示范区:我国已初步构建“5+2”车联网示范区,推动安全试点示范工作。
总结
车联网安全是当前智能交通和汽车产业发展中的重要课题。随着车联网的广泛应用,网络安全问题日益复杂,涉及多个环节和多方主体。当前,行业已初步形成安全防护体系,但仍存在技术不成熟、防护手段不完善、产业链协同不足等问题。未来,车联网安全将通过加强标准建设、推动全链条综合防御、促进整车厂商与安全企业的深度合作等方式,逐步实现安全技术的全面覆盖与系统提升。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载