当前位置: 首页 > news >正文

智能车联网安全发展形势、挑战

一、技术演进加速车联网安全环境复杂变化

当前,5G、大数据、大算力、大模型等技术正加速在车联网领域实现融合应用。车联网的网络通信能力、感知计算水平以及创新业务应用都在快速发展,与此同时,车联网的网络安全环境也在随之演进变化,安全需求更多、保障要求更高、防护范围更广。

(一)网络通信路径多元化

一是车路云网通信交互显著增多。预测显示,2024 年全球 5G 基站总数将超 480 万个,装配路侧联网设备近万套。据 Statista 预测,2025 年全球将有超过 4 亿辆联网汽车投入运营。随着车路云一体化应用推进,车与车、车与路、车与云、车与设备间的信息交互日益紧密。二是车星通信能力持续增强。部分车型已支持在用户无感状态下使用双向卫星消息与卫星通话,实现了汽车与卫星“心跳连接”。复杂多元的通信接口和精准实时的通信交互,对通信安全保障提出更高要求。

(二)感知计算系统智能化

一是自动驾驶技术持续升级。据乘联会数据显示,2023 年,中装备 L2 级及以上辅助驾驶功能的新能源乘用车比例达 55.3%。Waymo、Cruise、Mobileye、Aurora 等无人驾驶车辆在美、日、新加坡等国家进行城市测试或试运营。二是车端感知能力丰富。智能网联汽车大多安装高清摄像头、毫米波雷达、高精度定位等感知设备,每辆车每秒可产生 100MB 数据,成为海量数据集聚中心。三是软件定义汽车提速。智能网联汽车内嵌的电子控制单元(ECU)较传统汽车大幅增加,达 150 余个。高端汽车拥有的软件代码量已达到亿行级别。随着汽车座舱向驾驶域融合、车机向跨终端互联发展,汽车面临的计算安全、感知安全、软件代码安全等风险不断增加,系统安全可靠保障的难度大幅提升。

(三)业务应用快速迭代拓展

一是车联网服务日益向软件在线升级(OTA)、车辆状态监控、车队编队调度等复杂业务拓展。以 OTA 为例,随着汽车架构集中化,汽车 OTA 升级覆盖范围不断扩大,升级速率及性能也在快速提升。全球实施汽车 OTA 已超过 1 亿辆次,部分车型 OTA 频率达到每月一次。二是汽车生产网络化协同更为紧密。汽车由过去的大批量流水生产向充分互联协作的智能制造演进,制造体系逐步向云上协同发展,上下游供应链资源网络紧密贯通。车联网安全要素从单体车辆延伸至云端、产线等多环节,安全防护边界持续拓展。

二、车联网安全威胁呈现新趋势

随着产业的快速发展和安全环境的持续变化,车联网攻击对象更为泛化、攻击手段更加多样、攻击路径跨域复合,车联网安全威胁逐渐从实验室走向现实世界,可能引发车辆受控、数据泄露、运营中断等后果,给社会稳定运行和民众生产生活带来深远影响。

(一)从攻击对象看,服务平台成为攻击重点

车联网服务平台具有业务类型多、数据价值高、网络架构简单等特点,相较于 ECU、传感器、信息交互系统、应用程序 API 等众多车载攻击载体,对车联网服务平台实施攻击复杂度更低、“性价比”更高,因此成为车联网攻击的重点目标。2023 年 9 月,美国货运和车队管理解决方案提供商 ORBCOMM 遭遇了勒索攻击,导致数千名使用其平台的用户无法记录行驶时间以及跟踪运输状态。根据中国信息通信研究院监测数据,2023 年针对车联网服务平台等攻击达 805 万次,同比增长 25.5%。

(二)从攻击手段看,远程攻击成为主流

4G/5G、V2X、Wi-Fi、蓝牙、卫星通信等丰富多样的网络连接极大拓展了网络攻击渠道。勒索攻击、越权访问、病毒植入等攻击手段迅速渗透到车联网领域,远程攻击比例快速增长。2023年 8 月,福特发布公告称其车辆 Wi-Fi 模组存在缓冲区溢出漏洞,影响部分福特和林肯汽车。汽车网络安全公司 Upstream Security 发布报告称,2023 年监测的 295 个汽车安全事件中,95% 以上的汽车攻击威胁是通过远程进行的,而有 70% 的远程攻击是在远距离实施的。随着自动驾驶技术的普及应用,传感器欺骗和干扰风险也将不断增加。

(三)从危害后果看,车辆运行安全、网络安全和数据安全风险交织

一是车辆运行安全风险加剧。2023 年 2 月,中国信息通信研究院检测发现,某车企车联网服务平台存在访问控制缺陷,可被利用获取车辆远程控制权限,实现非法解锁车门、启动车辆等。二是数据泄露风险严峻。2023 年 5 月,丰田承认其日本车主数据库在近 10 年间“门户大开”,约 215 万日本用户的车辆数据蒙受泄露风险。同年 9 月,马自达发表声明称其服务器遭受外部攻击者非法访问,导致 10 万条敏感信息泄露。三是供应链韧性面临挑战。2023 年 1 月,现代、起亚等品牌车机系统升级包被发现存在签名缺陷,可被利用植入后门、注入 CAN 报文等。

2024 年 2 月,美国总统拜登发布《关于应对汽车行业国家安全风险的声明》,以防范数据跨境传输、车辆远程控制等风险为由,加强对从中国进口的汽车和汽车技术的审查。此番美国对我国汽车产业的限制打压表明,智能网联汽车已经成为全球战略博弈的焦点,也凸显了车联网安全的重要性。我国在车联网安全能力建设方面的任务变得更为紧迫。

三、车联网安全发展取得积极进展

为有效防范应对车联网安全风险,近年来,工业和信息化部等部门深入贯彻落实党中央、国务院决策部署,加强政策供给、安全管理和产业服务。车企、基础电信企业、科研机构、网络安全企业等积极加强安全能力协同建设。在各方共同努力下,车联网安全发展取得了积极进展。

(一)政策密集出台,制度保障显著增强

《关于加强车联网网络安全和数据安全工作的通知》《汽车数据安全管理若干规定(试行)》《工业和信息化领域数据安全管理办法(试行)》《关于开展智能网联汽车准入和上路通行试点工作的通知》等系列政策文件相继出台,围绕车端、网络、平台、数据等重点领域,就车联网安全工作做出系统部署,指导企业落实安全主体责任。车联网网络安全防护、风险监测通报、重要数据报备、数据出境评估等关键制度逐步建立,车联网安全监管体系加快健全。

(二)标准有序建设,规范引领更加有力

落实《车联网网络安全和数据安全标准体系建设指南》,全国通信标准化技术委员会、全国汽车标准化技术委员会等单位加紧推进亟需的重要标准研制工作。截至目前,已发布实施 4 项车端安全标准和 10 余项平台安全标准,完成汽车整车信息安全强制性国家标准技术审查,推动了车联网服务平台防护、在线升级安全、安全管理平台接口等 3 项推荐性国家标准立项,其他在研车联网安全标准超过 30 项,覆盖车载联网设备、网络通信、数据安全、应用服务、支撑保障等关键环节,通过标准先行引领车联网安全的全面发展。

(三)技术创新活跃,产业生态逐步搭建

在专项任务、重大课题、试点示范等支持引导下,车载安全芯片、加密认证模块、车载入侵检测、车联网安全运营中心等一批关键技术取得攻关突破。中国信息通信研究院等单位也在探索车联网全要素安全测试场建设,打造一站式安全体检能力,面向十余款车型开展整车网络安全能力评价,助力提升汽车产品安全水平。同时,车联网安全集智联盟正式成立,汇聚了来自车企、基础电信企业、网络安全企业、科研机构等 130 余家单位,共同推动车联网安全的协同创新和应用探索,促进产业生态的培育。

(四)安全实践丰富,企业能力建设提速

车企、网络安全企业等加强车联网安全投入布局,面向车、路、云、网等方面协同开展安全落地实践。奇安信围绕车端和云端防护,推出了车端入侵检测系统、车联网安全态势感知平台以及云端数据安全解决方案。上汽集团实施覆盖数据全生命周期的内容识别、审计和控制措施,以提升数据安全防护能力。云驰未来与东风商用车、国家智能网联汽车创新中心共建车路云一体化联合创新实验室,并与滴滴携手研发 L4 级安全解决方案,旨在打造高阶自动驾驶安全标杆。

但与复杂严峻的车联网安全形势相比,车联网整体安全防护水平还存在明显差距,安全能力建设面临诸多问题和挑战,主要体现在以下五个方面。一是企业安全意识和防护能力不强,“重发展、轻安全”现象依然存在。网络安全资金投入力度和人员配置规模不足,大部分企业尚未建立体系化网络和数据安全保障能力,供应链网络安全管理面临安全责任向上游传递不畅等挑战。二是专用安全产品供给能力有待提升。车载系统的存储、计算、部署空间有限,通用网络安全方案需要剪裁甚至重构才能满足车载环境要求,订制化要求高、研发周期长、成本高、适配工作量大。三是标准测试验证能力缺乏。国内车联网安全相关仿真测试、场地测试、道路测试环境的搭建仍处于起步阶段,尚难以体系化地对标准要求、核心指标、检验方法等开展有效验证。四是公共服务能力供给不足。专业化车联网安全团队和服务机构数量较少,威胁情报、风险预警、应急响应等服务能力欠缺。五是专业人才缺口大。车联网安全需要既懂网络安全又懂通信、网络、电子、汽车的跨领域复合型人才,对人才的知识储备、专业能力、实践经验均有较高要求,安全管理和安全技术人才严重不足。

相关文章:

智能车联网安全发展形势、挑战

一、技术演进加速车联网安全环境复杂变化 当前,5G、大数据、大算力、大模型等技术正加速在车联网领域实现融合应用。车联网的网络通信能力、感知计算水平以及创新业务应用都在快速发展,与此同时,车联网的网络安全环境也在随之演进变化&#…...

AWS概述

AWS概述EMR Serverless Aamzon Web Services提供了一系列全球范围的云产品,包括计算、存储、数据库、分析、网络、移动、开发工具、管理工具、IoT、安全和企业应用:按需交付、及时可用、采用随用随付的定价模式。你可以畅享200多种服务,从数据…...

MySQL常见面试题自测

文章目录 MySQL基础架构一、说说 MySQL 的架构?二、一条 SQL语句在MySQL中的执行过程 MySQL存储引擎一、MySQL 提供了哪些存储引擎?二、MySQL 存储引擎架构了解吗?三、MyISAM 和 InnoDB 的区别? MySQL 事务一、何谓事务&#xff1…...

c语言回顾-函数递归

1.递归的介绍 1.1什么是递归 递归是指在一个函数的定义中调用自身的过程。简单来说,递归是一种通过重复调用自身来解决问题的方法。 递归包括两个关键要素:基本情况和递归情况。基本情况是指当问题达到某个特定条件时,不再需要递归调用&am…...

消息队列-RabbitMQ-延时队列实现

死信队列 DLX,全称为Dead-Letter-Exchange,死信交换机,死信邮箱。当消息在一个队列中变成死信之后,它能重新发送到另外一个交换器中,这个交换器就是DLX,绑定DLX的队列就称为死信队列。 导致死信的几种原因: ● 消息…...

【热门开源项目推荐】满足不同程序员的需求与关注点

目录 前言一、热门开源项目介绍二、使用开源热门项目的优势(一)经济方面(二)技术方面(三)社区支持及协作方面 三、程序员选择项目模型建议(一)关键步骤(二)示…...

一文理清GO语言日志库实现开发项目中的日志功能(rotatelogs/zap分析)

一文理清GO语言日志库实现开发项目中的日志功能(rotatelogs/zap分析) rotatelogs rotatelogs 是一个用于管理日志文件的 Go 语言库,它提供了自动轮换、压缩和删除旧日志文件的功能。这个库可以帮助你更好地管理和维护你的应用程序日志。要使…...

【Go语言精进之路】构建高效Go程序:了解string实现原理并高效使用

🔥 个人主页:空白诗 🔥 热门专栏:【Go语言精进之路】 文章目录 引言一、Go语言的字符串类型1.1 字符串的定义1.2 字符串的零值可用1.3 字符串的不可变性1.4 字符串的拼接1.5 字符串的常用方法1.6 实际使用示例 二、字符串的内部表…...

HDFS 常见命令

在HDFS创建文件夹:hdfs dfs -mkdir /test 复制本地文件到HDFS中某个目录下:hdfs dfs -put /本地路径 /hdfs 路径 查看文件内容:hdfs dfs -cat /test.txt 查看当前文件夹目录:hdfs dfs -ls / 查看文件夹中的文件数:…...

示例:WPF中应用Grid的SharedSizeGroup设置整齐的布局

一、目的&#xff1a;应用Grid的SharedSizeGroup设置整齐的布局 二、实现 <ItemsControl ItemsSource"{local:GetStudents Count5}"><ItemsControl.ItemTemplate><DataTemplate><Grid ShowGridLines"True"><Grid.ColumnDefinit…...

React的form表单自定义校验规则

使用antd开发的过程中&#xff0c;必定会遇到需要对form表单进行必填校验的处理&#xff0c;正常情况下&#xff0c;我们都会一个空的必填校验&#xff0c;如下&#xff1a;一般我们只需要简单配置rules即可 <FormItem label"管理员姓名" {...itemLayout.wholeLi…...

一种新的一维时间序列信号盲解卷积算法(以旋转机械故障诊断为例,MATLAB环境)

一种新的一维时间序列信号盲解卷积算法&#xff08;以旋转机械故障诊断为例&#xff0c;MATLAB环境&#xff09;&#xff0c;可作为深度学习信号前处理过程&#xff0c;水个SCI不是问题。 机械设备的状态信号中往往蕴含着大量的设备异常信息。如何从繁多的机械状态信号中提取足…...

618电商是社区网站入局的好时机吗?

近日&#xff0c;随着618大促的临近&#xff0c;许多内容平台像B站、小红书等纷纷被电商活动所充斥&#xff0c;让用户感觉仿佛被电商绑架一般。这种用户体验的极度不佳让人开始思考&#xff0c;难道这就是互联网社区的未来发展方向吗&#xff1f; 在所有平台性质的社区中&…...

不知道密码,一样能卸载瑞星esm防病毒终端安全防护系统

离开单位后试图卸载瑞星的时候却发现还需要密码&#xff0c;真是烦死了。研究了几分钟后找到了完美卸载方法。 首先&#xff0c;让我们请出老流氓360安全卫士&#xff0c;下载好它&#xff0c;让右键菜单出现使用 360强力删除这一选项。 之后&#xff0c;进入安全模式&#x…...

Chromium 开发指南2024 Mac篇-安装和配置depot_tools工具(三)

1.引言 在前两篇指南中&#xff0c;我们详细介绍了在 macOS 环境下编译 Chromium 所需的硬件要求和系统依赖&#xff0c;并具体讲解了如何正确安装和配置 Xcode。通过这些步骤&#xff0c;您已经为编译 Chromium 打下了坚实的基础。然而&#xff0c;编译 Chromium 还需要配置一…...

微信小程序-路由和页面跳转API

一.wx.navigateTo wx.navigateTo是通过编程实现页面跳转&#xff0c;和navigator组件组件中&#xff0c;open-type"navigate"属性类似&#xff0c;是保留当前页面跳转新的页面&#xff0c;不适用tabbar页面。 //保留当前页面&#xff0c;跳转到非tabbar页面wx.navig…...

PWR电源控制

一、PWR简介 1、PWR&#xff08;Power Control&#xff09;电源控制 &#xff08;1&#xff09;PWR负责管理STM32内部的电源供电部分&#xff0c;可以实现可编程电压监测器和低功耗模式的功能 &#xff08;2&#xff09;可编程电压监测器&#xff08;PVD&#xff09;可以监控…...

【记录46】【案例】echarts 柱状图

echarts环境4.1.0 <template><div id"threefour"></div> </template> <script> import * as echarts from "echarts" export default {name:"",components:{},data(){return {}},methods:{getdata(){var myChart…...

Github2024-06-12 开源项目日报 Top10

根据Github Trendings的统计,今日(2024-06-12统计)共有10个项目上榜。根据开发语言中项目的数量,汇总情况如下: 开发语言项目数量Python项目4JavaScript项目2Lua项目1PHP项目1Blade项目1非开发语言项目1TypeScript项目1Shell项目1从零开始构建你喜爱的技术 创建周期:2156 天…...

茶艺师服务师傅小程序APP源码(APP+小程序+公众号+H5)

&#x1f375;茶艺师服务小程序&#xff1a;品味生活的茶艺新体验&#x1f331; &#x1f33f;一、引言&#xff1a;茶艺师服务小程序&#xff0c;让生活更有味 在繁忙的生活中&#xff0c;品一杯香茗&#xff0c;感受茶文化的韵味&#xff0c;是许多人向往的休闲方式。然而&…...

【正则表达式】入门

参考视频&#xff1a;10分钟快速掌握正则表达式_哔哩哔哩_bilibili 这个网站用来测试写的正则表达式效果&#xff1a;regex101: build, test, and debug regex 示例&#xff1a; 限定符 ? 表示前一个字符可有可无 比如这里输入&#xff1a;de? 匹配结果可以得到d和de * 前…...

制造业为什么需要ERP企业管理软件?

如今&#xff0c;传统的制造业管理方式逐渐变得力不从心~库存积压、生产效率低下、供应链混乱…想象一下&#xff0c;如果你的企业仍然依赖于手工记录订单、库存和财务数据&#xff0c;那么每当市场发生变动时&#xff0c;你就需要花费大量的时间和精力去重新调整生产计划、更新…...

JavaScript Prototype

JavaScript Prototype JavaScript 是一种高级的、解释执行的编程语言&#xff0c;广泛应用于网页和服务器端开发。JavaScript 的核心特性之一是其原型继承机制&#xff0c;这是理解 JavaScript 对象模型的关键。 什么是 Prototype&#xff1f; 在 JavaScript 中&#xff0c;…...

Web Works API 和 Promise 的对比和区别

Web Workers 和 Promise 都是强大的工具&#xff0c;用于不同的异步处理场景。Web Workers 适用于需要并行处理的复杂任务&#xff0c;通过后台线程避免阻塞主线程。而 Promise 则简化了单线程中的异步操作管理&#xff0c;使代码更加清晰和结构化。根据具体需求选择合适的技术…...

jeecg快速启动(附带本地运行可用版本下载)

版本整理&#xff08;windows x64位&#xff09;&#xff1a; redis&#xff1a;3.0.504 MYSQL&#xff1a;5.7 Maven&#xff1a;3.9.4(setting文件可下载) Nodejs&#xff1a;v16.20.2&#xff08;建议不要安装默认路径下&#xff0c;如已安装在c盘&#xff0c;运行yarn报…...

【PPT教程】一键重置幻灯片背景的方法,新建幻灯片带默认背景

目的是替换18届的研电赛ppt背景为19届 这里写目录标题 1.设计->设置背景格式2.图片或纹理填充->插入3.选择需要替换为背景的照片4.点击下方的应用到全部 1.设计->设置背景格式 2.图片或纹理填充->插入 3.选择需要替换为背景的照片 4.点击下方的应用到全部 此时全部…...

NVIDIA新模型Nemotron-4:98%的训练数据是合成生成的,你敢信?

获取本文论文原文PDF&#xff0c;请公众号 AI论文解读 留言&#xff1a;论文解读 标题&#xff1a;Nemotron-4 340B Technical Report 模型概述&#xff1a;Nemotron-4 340B系列模型的基本构成 Nemotron-4 340B系列模型包括三个主要版本&#xff1a;Nemotron-4-340B-Base、…...

深度神经网络——什么是NLP(自然语言处理)?

自然语言处理&#xff08;NLP&#xff09; 是对使计算机能够处理、分析、解释和推理人类语言的技术和工具的研究和应用。 NLP 是一个跨学科领域&#xff0c;它结合了语言学和计算机科学等领域已建立的技术。 这些技术与人工智能结合使用来创建聊天机器人和数字助理&#xff0c;…...

05-5.5.1 哈夫曼树

&#x1f44b; Hi, I’m Beast Cheng &#x1f440; I’m interested in photography, hiking, landscape… &#x1f331; I’m currently learning python, javascript, kotlin… &#x1f4eb; How to reach me --> 458290771qq.com 喜欢《数据结构》部分笔记的小伙伴可以…...

夯实网络底座:智能云解析助推新基建发展再上新台阶

在数字化浪潮汹涌澎湃的今天&#xff0c;互联网已成为社会运转不可或缺的基础设施。而在这背后&#xff0c;DNS&#xff08;域名系统&#xff09;作为互联网的底座&#xff0c;其重要性不言而喻。随着云计算、大数据、人工智能、IPv6等新基建的迅猛发展&#xff0c;传统的DNS服…...

flash上传空间网站/微信小程序开发流程

今天在电脑上安装mysql5.7, 主要参考的安装教程: 1. mysql5.7以上版本安装 2. 安装Mysql5.7并修改初始密码 前面一切顺利, 这是我自己新建的配置文件: 从文件中可以看到,我在mysql解压目录下,新建了一个data文件夹,并将其作为mysql数据文件存放路径. 接下来到了修改数据…...

官方网站找做化妆品套盒子/百度网盘提取码入口

梯度剪切函数&#xff0c;为防止梯度爆炸 设置一个梯度剪切的阈值&#xff0c;如果在更新梯度的时候&#xff0c;梯度超过这个阈值&#xff0c;则会将其限制在这个范围之内&#xff0c;防止梯度爆炸。 nn.utils.clip_grad_norm(parameters, max_norm, norm_type2)这个函数是根…...

企业网站建设方案如何写/百度搜索收录

一、安装java环境&#xff08;略&#xff09;这方面资料很多我的环境是JDK6eclipse4 j2ee版&#xff0c;自带Maven等一些插件二、安装Maven&#xff08;略&#xff09;Maven安装简单装好后修改 根目录/conf/settings.xml&#xff0c;配置好maven库目录打开eclipse windows-pref…...

网站右侧客服代码/搜索引擎环境优化

经过了上周的期末考试&#xff0c;现在还剩一门没考&#xff0c;呵呵&#xff0c;今下午顺便做了个实验&#xff0c;是关于vlan间通信的&#xff0c;以前做过利用单臂路由实验vlan间通信([url]http://victoryan.blog.51cto.com/191603/44099[/url])&#xff0c;这次是利用三层交…...

北海哪里做网站建设/好用吗

二手机市场&#xff0c;藏着高端旗舰手机市场的未来。 经过了多年的发展&#xff0c;我国中端、低端价位的手机市场早已饱和许久&#xff0c;现在的中低端手机市场不过只是陷入到了无穷无尽的内卷模式中&#xff0c;对手机厂商的利润率、市场估值都没有太大的帮助。 所以随着…...

小百姓这个网站谁做的/公司企业网站建设

前言在这里&#xff0c;可以在这里找到其他章节宝山一脉&#xff1a;2020年《上古卷轴5&#xff1a;天际重制版》新手向mod安装指南-前言​zhuanlan.zhihu.com这是新手向的指南&#xff0c;极其新手&#xff0c;主要讲的是挑选整合包&#xff0c;老滚年头太长了&#xff0c;有些…...