智能网联汽车飞速发展,安全危机竟如影随形,如何破局?
随着人工智能、5G通信、大数据等技术的飞速发展,智能网联汽车正在成为全球汽车行业的焦点。特别是我国智能网联汽车市场规模近年来呈现快速增长态势,彰显了行业蓬勃发展的活力与潜力。然而,车联网技术的广泛应用也带来了一系列网络安全问题,对汽车网络安全和功能安全构成了严重威胁。本文将介绍智能网联汽车的整体情况及其面临的最大考验——安全问题,多维度了解智能网联汽车及重大挑战。
一、智能网联汽车的概念、特点及技术现状
基础概念
根据工信部发布的《国家车联网产业标准体系建设指南(智能网联汽车)》的定义,智能网联汽车是指搭载先进的车载传感器、控制器、执行器等装置,并融合现代通信与网络技术,实现车与 X(人、车、路、云端等)智能信息交换、共享,具备复杂环境感知、智能决策、协同控制等功能,可实现“安全、高效、舒适”行驶,并最终可实现替代人来操作的新一代汽车。
核心特点
更安全: 智能网联汽车能够通过传感器等设备感知周围环境,实时做出判断和决策,从而提高行车安全性。
更舒适: 通过智能化的驾驶辅助系统,为乘客提供更加舒适的乘坐体验。
更智能: 智能网联汽车最终目标是实现可替代人来操作的无人驾驶功能。
技术现状
自动驾驶技术是智能网联汽车的核心,其发展依赖于多项前沿技术的突破,包括人工智能、计算机视觉、激光雷达、毫米波雷达、高精度地图和定位技术等,软件定义汽车的时代已经来临。
通过5G通信技术,车辆可以与其他车辆、基础设施以及云端服务器进行实时信息交换,从而实现交通信息的实时共享和交通管理的智能化,有效提升交通运行效率,减少交通事故率。然而智能网联汽车系统需要在各种复杂的交通环境中保持稳定和安全,任何一个小的技术故障都可能导致严重的安全事故。例如,传感器误读、算法漏洞或网络攻击等,都可能引发交通事故,导致人员伤亡和财产损失。
二、智能网联汽车安全趋势
智能网联汽车面临来自云、路、网等多种路径的网络攻击,极易造成汽车隐私数据泄露、网络连接中断,严重情况下甚至会威胁到车辆的感知系统和控制系统安全,导致失去汽车的控制权,从而引发涉及人身安全的重大交通事故,导致以往智能终端存在的远程控制、数据窃取、信息欺骗等安全问题将再次出现在智能网联汽车之上。
智能网联汽车网络安全是一个复杂系统的安全问题,既包括硬件安全、固件安全、操作系统安全、应用安全、通信安全、云端安全等传统安全问题,还包括数据安全、人工智能算法安全、供应链安全等新型安全问题。随着智能汽车的逐渐普及,智能汽车的数据安全、人工智能算法安全和供应链安全问题日益凸显,正引起全社会的关注。
三、车联网安全事件
在车联网领域,近年来发生了一些重大安全事件,不仅影响了车辆的正常运行,还可能对车主的隐私和人身安全造成威胁。据统计,“大规模”安全事件比例从2022年到2023年增长了一倍,占到所有事件的50%,并且95%的安全事件是远程攻击引起的,30%的事故增长来自车内网络、网关、传感器、车载信息娱乐系统、蓝牙、OBD端口、移动APP等车辆各个方面。
某品牌汽车格式化字符串 DOS 漏洞。 该品牌汽车连接含格式化字符串的蓝牙名(%c 或 %x )后,会导致多媒体软件崩溃。
某品牌汽车车速失控、刹车失效。 电控系统故障导致某品牌汽车接连发生动机故障报警、车辆无故加速、无法正常制动等故障。
某品牌汽车账户完全接管事件。 研究人员发现该品牌汽车的系统漏洞,允许攻击者完全接管用户账户,访问、修改、删除所有客户信息,并能访问管理CMS功能以管理网站。
某车联网服务商系统SQL注入和正则认证绕过事件。 该车联网服务商的车辆追踪系统存在SQL注入和正则认证绕过漏洞,允许攻击者访问、追踪、发送任意命令到1500万个远程信息管理系统上,这些设备广泛用于各种车辆中。
四、智能网联汽车安全政策法规及标准
自 2015 年以来,国务院、工业和信息化部、交通运输部、科学技术部、国家发展改革委、公安部等部委相继出台一系列顶层规划及政策文件,车联网安全发展取得阶段性成效。出台《汽车产业中长期发展规划》《车联网(智能汽车)产业发展行动计划》《智能汽车创新发展战略》等指导性文件,在宏观指导智能网联汽车产业稳步发展,并将智能网联汽车网络安全和数据安全作为一项重要目标和工作重点。
我国出台了GB 44495-2024《汽车整车信息安全技术要求》、GB 44496-2024 《汽车软件升级通用技术要求》、《GB 44497-2024 智能网联汽车 自动驾驶数据记录系统》等强制性标准,安全检测细则丰富且严格,对车辆外部连接安全、车辆通信安全、车辆软件升级安全等做了明确要求,以确保车辆免受攻击、实现数据安全传输,从而保障业务的安全性和稳定性。
五、智能网联汽车网络安全建设建议
对于车企而言,车联网安全监测与运营十分重要。车企首先需要解读与汽车解读与汽车安全监测要求相关法规标准,转化为落地安全措施,降低合规风险。然后需要在车端和云端集成安全监测产品,提升发现威胁和漏洞的能力。通过建设监测、响应和处置安全事件平台,提升安全事件预警、监测、响应和处置能力。在企业内部还应建立安全运营制度,完善安全运营流程,规范安全监测运营工作。
安全检测技术,是车企必须具备的网络安全能力,也是汽车准入上市的前提条件。对于车企来说,车辆上市前,应进行详尽的安全验证,并要求供应商满足安全要求,提前规避安全风险。车企需要在汽车研发过程整个生命周期中需求、概念、研发、采购、测试、运营等各个阶段的网络安全,通过整合专业测试平台和车型研发系统,实现安全“左”移,在上市前,对车型安全质量做出评估,减少安全风险,降低车型上市之后的维护成本。
作为当下热门的新兴产业,目前智能网联汽车信息安全产业人才体系与产业发展存在严重的供需矛盾。各方也应举办高水平的车联网安全演练、赛事和培训,提升从业人员网络安全意识和技能,培养懂产品、懂制造、懂试验、懂设备、懂安全的复合型人才,不断增强安全人才保障力量。
未来,随着技术的不断进步和政策的持续支持,智能网联汽车的发展前景将更加广阔,同时还将推动相关产业的发展,对经济和社会产生深远影响。然而车联网网络安全问题也将持续面临新的挑战和机遇,我们将持续关注车联网技术的发展趋势,加强网络安全技术研究与创新,不断完善网络安全防范体系,为车联网技术的健康发展提供有力保障。
相关文章:
智能网联汽车飞速发展,安全危机竟如影随形,如何破局?
随着人工智能、5G通信、大数据等技术的飞速发展,智能网联汽车正在成为全球汽车行业的焦点。特别是我国智能网联汽车市场规模近年来呈现快速增长态势,彰显了行业蓬勃发展的活力与潜力。然而,车联网技术的广泛应用也带来了一系列网络安全问题&a…...
Android常用C++特性之std::function
声明:本文内容生成自ChatGPT,目的是为方便大家了解学习作为引用到作者的其他文章中。 std::function 是 C 标准库中的一个 函数包装器,用于存储、复制、调用任何可以调用的目标(如普通函数、lambda 表达式、函数对象、成员函数等&…...
人工智能与机器学习原理精解【27】
文章目录 集成学习集成学习概述集成学习的定义集成学习的性质集成学习的算法过程集成学习的算法描述集成学习的例子和例题Julia实现集成学习 集成学习数学原理一、基学习器的生成Bagging(装袋法)Boosting(提升法) 二、基学习器的结…...
XXL-JOB在SpringBoot中的集成
在SpringBoot中,XXL-JOB作为一个轻量级的分布式任务调度平台,提供了灵活的任务分片处理功能,这对于处理大规模、复杂的任务场景尤为重要。以下将详细探讨如何在SpringBoot中利用XXL-JOB实现灵活控制的分片处理方案,涵盖配置、代码…...
前端工程规范-3:CSS规范(Stylelint)
样式规范工具(StyleLint) Stylelint 是一个灵活且强大的工具,适用于保持 CSS 代码的质量和一致性。结合其他工具(如 Prettier 和 ESLint),可以更全面地保障前端代码的整洁性和可维护性。 目录 样式规范工具…...
Qt系列-1.Qt安装
Qt安装 0 简介 1.安装步骤 1.1 下载 进入qt中文网站:https://www.qt.io/zh-cn/ Qt开源社区版本:https://www.qt.io/download-open-source#source 1.2 安装 chmod +x qt-online-installer-linux-x64-4.8.0.run ./qt-online-installer-linux-x64-4.8.0.run 外网不能下载…...
《自控原理》最小相位系统
在复平面右半平面既没有零点,也没有极点的系统,称为最小相位系统,其余均为非最小相位系统。 从知乎看了一篇答案: https://www.zhihu.com/question/24163919 证明过程大概率比较难,我翻了两本自控的教材,…...
SpringBoot3脚手架
MySpringBootAPI SpringBoot3脚手架,基于SpringBoot3DruidPgSQLMyBatisPlus13FastJSON2Lombok,启动web容器为Undertow(非默认tomcat),其他的请自行添加和配置。 <java.version>17</java.version> <springboot.version>3.3…...
【C语言软开面经】
C语言软开面经 malloc calloc realloc free动态分配内存malloccalloc函数:realloc 函数:free函数: 堆栈-内存分区栈区(Stack):堆区(Heap):全局(静态ÿ…...
YOLOv11训练自己的数据集(从代码下载到实例测试)
文章目录 前言一、YOLOv11模型结构图二、环境搭建三、构建数据集四、修改配置文件①数据集文件配置②模型文件配置③训练文件配置 五、模型训练和测试模型训练模型验证模型推理 总结 前言 提示:本文是YOLOv11训练自己数据集的记录教程,需要大家在本地已…...
HTML粉色烟花秀
目录 系列文章 写在前面 完整代码 下载代码 代码分析 写在最后 系列文章 序号目录1HTML满屏跳动的爱心(可写字)2HTML五彩缤纷的爱心3HTML满屏漂浮爱心4...
从零开发操作系统
没有操作系统 要考虑放到什么位置 org 07c00h 我用nasm(汇编编译) 放到7c00处 ibm兼容机 AX发生变化 -寄存器 不可能做存储 内存- 代码段数据段 if else --指令 代码 int a -数据段 必须告诉计算机代码段从哪里开始 改变cs寄存器里面的值可以改变推进寄…...
SigmaStudio中部分滤波器算法有效性频谱分析
一、各类滤波器参数如下图设置 1.1、输入源白噪音经过如下算法处理后Notch\Band Pass\Band Stop,如下频谱分析图 1.2、输入源白噪音经过low pass后处理前后的频谱分析如如下 二、Notch滤波器配置图,如下 2.1、两串联、五个串联和未串联的Notch对白噪音…...
ArcGIS与ArcGIS Pro去除在线地图服务名单
我们之前给大家分享了很多在线地图集,有些地图集会带有制作者信息,在布局制图的时候会带上信息影响出图美观。 一套GIS图源集搞定!清新规划底图、影像图、境界、海洋、地形阴影图、导航图 比如ArcGIS: 比如ArcGIS Pro:…...
滚雪球学MySQL[10.1讲]:常见问题与解决
全文目录: 前言10. 常见问题与解决10.1 数据库连接问题10.1.1 无法连接到数据库10.1.2 连接超时10.1.3 连接数过多 10.2 性能问题10.2.1 查询速度慢10.2.2 数据库锁等待 10.3 数据完整性问题10.3.1 违反外键约束10.3.2 重复记录 10.4 安全问题10.4.1 SQL注入攻击10.…...
利用 Llama-3.1-Nemotron-51B 推进精度-效率前沿的发展
今天,英伟达™(NVIDIA)发布了一款独特的语言模型,该模型具有无与伦比的准确性和效率性能。Llama 3.1-Nemotron-51B 源自 Meta 的 Llama-3.1-70B,它采用了一种新颖的神经架构搜索(NAS)方法&#…...
SpringBoot+Thymeleaf发票系统
> 这是一个基于SpringBootSpringSecurityThymeleafBootstrap实现的简单发票管理系统。 > 实现了用户登录,权限控制,客户管理,发票管理等功能。 > 并且支持导出为 CSV / PDF / EXCEL 文件。 > 本项目是一个小型发票管理系统…...
Updates were rejected because the tip of your current branch is behind 的解决方法
1. 问题描述 当我们使用 git push 推送代码出现以下问题时: 2. 原因分析 这个错误提示表明当前本地分支落后于远程分支,因此需要先拉取远程的更改。 3. 解决方法 1、拉取远程更改 在终端中执行以下命令,拉取远程分支的更新并合并到本地…...
Redis桌面工具:Tiny RDM
1.Tiny RDM介绍 Tiny RDM(Tiny Redis Desktop Manager)是一个现代化、轻量级的Redis桌面客户端,支持Linux、Mac和Windows操作系统。它专为开发和运维人员设计,使得与Redis服务器的交互操作更加便捷愉快。Tiny RDM提供了丰富的Red…...
【Java】酒店管理系统
一 需求: 编写程序 模拟酒店管理系统 : 预订和退订以及查看所有房间 1 需要有一个酒店类 2 需要有一个房间类 3 需要有一个客户端类 public class Test { } 二 分析: 客户端 : 1 先打印所有房间 2 等待用户输入,根据输入情况 判断是预订还是退订 3 等待用户输入房间号 …...
【数据库】Java 中 MongoDB 使用指南:步骤与方法介绍
MongoDB 是一个流行的 NoSQL 数据库,因其灵活性和高性能而广泛使用。在 Java 中使用 MongoDB,可以通过 MongoDB 官方提供的 Java 驱动程序来实现。本文将详细介绍在 Java 中使用 MongoDB 的步骤以及相关方法。 1. 环境准备 1.1 安装 MongoDB 首先&…...
MySQL之内置函数
目录 一、日期函数 二、字符串函数 三、数学函数 四、其它函数 一、日期函数 常见的日期函数如下: 函数名称说明current_date()获取当前日期current_time()获取当前时间current_timestamp()获取当前时间戳date_add(date, interval d_value_type)在date中添加日…...
JVM 基本组成
1.为什么要学习JVM? 未来在工作场景中,也许你会遇到以下场景:线上系统突然宕机,系统无法访问,甚至直接OOM;线上系统响应速度太慢,优化系统性能过程中发现CPU占用过高,原因也许是因为…...
Ubuntu 离线安装 docker
1、下载离线包,网址:https://download.docker.com/linux/ubuntu/dists/xenial/pool/stable/ 离线安装docker需要下载3个包,containerd.io ,docker-ce-cli,docker-ce 2、下载完毕后拷贝到ubuntu上用 dpkg 命令安装&am…...
【C++】set详解
📢博客主页:https://blog.csdn.net/2301_779549673 📢欢迎点赞 👍 收藏 ⭐留言 📝 如有错误敬请指正! 📢本文由 JohnKi 原创,首发于 CSDN🙉 📢未来很长&#…...
C++游戏开发:构建高性能、沉浸式游戏体验的关键
引言 C作为游戏开发的核心语言,凭借其卓越的性能和灵活性,已成为许多现代游戏引擎和开发项目的首选。在游戏开发中,C不仅可以实现复杂的游戏逻辑,还能有效管理资源和优化性能。本文将深入探讨C在游戏开发中的应用,结合…...
【STM32开发笔记】移植AI框架TensorFlow到STM32单片机【上篇】
【STM32开发笔记】移植AI框架TensorFlow到STM32单片机【上篇】 一、TFLM是什么?二、TFLM开源项目2.1 下载TFLM源代码2.2 TFLM基准测试说明2.3 TFLM基准测试命令 三、TFLM初步体验3.1 PC上运行Keyword基准测试3.2 PC上运行Person detection基准测试3.3 No module nam…...
第三方供应商不提供API接口?教你四步破解集成难题
API开放需求 在企业数字化转型过程中,异构系统之间的连接是信息化阶段不可或缺的一环。通过应用API,企业能够实现不同系统、平台和应用之间的数据交换与功能调用,从而形成端到端的业务流程协同。然而,很多企业在集成第三方供应商…...
WebAssembly 为什么能提升性能,怎么使用它 ?
文章目录 简介:起源:前端性能提升历史JIT(Just-In-Time)编译器(即时编译) 为什么需要WebAssembly:WebAssembly能做什么:经常说WASM的性能高,为什么高??使用方法:Emscript…...
golang学习笔记13-函数(二):init函数,匿名函数,闭包,defer
注:本人已有C,C,Python基础,只写本人认为的重点。 这个知识点基本属于go的特性,比较重要,需要认真分析。 一、init函数 每个文件都可以定义init函数,它会在main函数执行前被调用,无论它的定义…...
深圳网站建设公司jsp/百度指数在线查询
https://blog.csdn.net/vvyingning/article/details/76087148 https://jingyan.baidu.com/article/e4d08ffdace06e0fd2f60d39.html...
17网站一起做网店 发货慢/最新seo教程
2019独角兽企业重金招聘Python工程师标准>>> 过度使用同步会导致性能低下、死锁或其他不确定问题 在一个同步方法或代码块中,不要放弃对客户端的控制 即:在一个同步区域内部,不要调用被覆盖方法,或者是传入对象提供的方…...
免费做优化的网站建设/app注册接单平台
一. 开发背景 想要成为一名优秀的Android开发,你需要一份完备的知识体系,在这里,让我们一起成长为自己所想的那样。 正文 腾讯研发人数将近 2 万人,T4 级别的人数大概也不超过 500 人,这还是在近两年 T3 到 T4 级别人…...
做国际网站怎么发货/全球外贸b2b网站
单页面应用(SinglePage Web Application,SPA)只有一张Web页面的应用,是一种从Web服务器加载的富客户端,单页面跳转仅刷新局部资源 ,公共资源(js、css等)仅需加载一次,常用于PC端官网、购物等网站…...
用动易做的诗歌协会网站/公司网址
仅以此文来记录正式环境下还原数据库的尿崩时刻。 1. 还原大法一: 首先,新建个数据库; 再随随便便建个表,没毛病。 备份一下 最好添加到你能记住的目录 新建个School1库,用来放另来放被还原的库。按照下列步骤操作。…...
网站引导视频怎么做/windows 优化大师
这是一个jsp写的目录查看器转载于:https://blog.51cto.com/chencb19/406596...