智能汽車應(yīng)標(biāo)配網(wǎng)絡(luò)安全。
2021年全國兩會(huì)召開期間,全國政協(xié)委員、360集團(tuán)創(chuàng)始人周公布了自己的三項(xiàng)建議。其中,在汽車領(lǐng)域,周認(rèn)為遠(yuǎn)程控制、數(shù)據(jù)竊取、信息欺騙等網(wǎng)絡(luò)安全問題已經(jīng)出現(xiàn)在智能汽車中,可能會(huì)危及人身安全和公共安全,造成不可挽回的重大損失。因此,周建議將智能汽車的網(wǎng)絡(luò)安全保護(hù)系統(tǒng)納入車輛生產(chǎn)、銷售和服務(wù)系統(tǒng),逐步形成強(qiáng)制性要求像汽車安全帶一樣,它被列為汽車安全的標(biāo)準(zhǔn)。
另外,汽車工業(yè)應(yīng)加大對(duì)網(wǎng)絡(luò)安全的投入,以安全大腦為核心,構(gòu)建智能聯(lián)網(wǎng)汽車安全大數(shù)據(jù)平臺(tái)、安全智能分析平臺(tái)、應(yīng)急響應(yīng)平臺(tái)等網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,構(gòu)建智能聯(lián)網(wǎng)汽車安全能力體系。下面是周鴻祎關(guān)于加強(qiáng)智能汽車網(wǎng)絡(luò)安全的建議原文:
目前,中國智能汽車產(chǎn)業(yè)爆發(fā)式增長。預(yù)計(jì)到2025年,智能聯(lián)網(wǎng)汽車將占當(dāng)年汽車銷量的50%,智能聯(lián)網(wǎng)將成為新一代汽車發(fā)展的必然選擇。隨著智能聯(lián)網(wǎng)汽車行業(yè)的蓬勃發(fā)展和數(shù)字化程度的提高,智能聯(lián)網(wǎng)汽車就像四輪上的大手機(jī),集成了大量的攝像頭、雷達(dá)、速度計(jì)、導(dǎo)航儀等傳感器,導(dǎo)致過去智能終端存在的遠(yuǎn)程控制、數(shù)據(jù)竊取、信息欺騙等安全問題,可能危及人身安全和公共安全,造成不可挽回的重大損失。因此,必須盡快加強(qiáng)智能汽車網(wǎng)絡(luò)安全,促進(jìn)智能網(wǎng)絡(luò)汽車行業(yè)的健康發(fā)展。
1、智能汽車聯(lián)網(wǎng)帶來的安全隱患很大。
智能化網(wǎng)汽車的智能駕駛系統(tǒng)、信息娛樂系統(tǒng)、底盤控制系統(tǒng)和動(dòng)力控制系統(tǒng)將與互聯(lián)網(wǎng)連接,通過互聯(lián)網(wǎng)進(jìn)行數(shù)據(jù)傳輸和系統(tǒng)遠(yuǎn)程升級(jí)。連接互聯(lián)網(wǎng)會(huì)有網(wǎng)絡(luò)安全風(fēng)險(xiǎn),黑客可能會(huì)通過互聯(lián)網(wǎng)攻擊劫持汽車。目前,360名安全專家已經(jīng)在實(shí)驗(yàn)環(huán)境中發(fā)現(xiàn)了許多品牌智能汽車的安全漏洞。利用這些漏洞,可以對(duì)智能汽車進(jìn)行轉(zhuǎn)向控制、關(guān)閉發(fā)動(dòng)機(jī)、突然剎車、開關(guān)門等控制,嚴(yán)重威脅智能汽車的安全駕駛。
2、智能汽車供應(yīng)商的安全問題也會(huì)影響池魚。
目前,所有智能網(wǎng)絡(luò)汽車公司都將智能車輛遠(yuǎn)程連接到汽車公司的云服務(wù)器上,而汽車公司的云服務(wù)提供商作為汽車公司的信息技術(shù)供應(yīng)商,建立的系統(tǒng)將存在漏洞和更新滯后等問題。一旦云服務(wù)器的漏洞被攻擊者利用,攻擊者將通過對(duì)云的入侵來實(shí)現(xiàn)對(duì)汽車的遠(yuǎn)程干擾和控制,后果不堪設(shè)想。
3、智能汽車中各種數(shù)據(jù)采集泄漏的風(fēng)險(xiǎn)很大。
智能車中有很多傳感器,可以不斷收集車內(nèi)車外的各種數(shù)據(jù),如零件是否正常運(yùn)行、速度、輪胎壓力等。;駕駛員的出行軌跡、駕駛習(xí)慣、車內(nèi)語音圖像等。;地圖、道路環(huán)境數(shù)據(jù)等。這些傳感器獲得的大數(shù)據(jù)將存儲(chǔ)在車輛本地和云中,有被盜的風(fēng)險(xiǎn)。一旦數(shù)據(jù)泄露,用戶隱私就會(huì)暴露,道路網(wǎng)絡(luò)數(shù)據(jù)、導(dǎo)航數(shù)據(jù)、環(huán)境圖像等具有地圖測(cè)繪屬性的數(shù)據(jù)將被大量收集和泄露,甚至可能危及國家安全。
建議如下:
1、網(wǎng)絡(luò)安全系統(tǒng)像安全帶一樣被列為智能汽車的標(biāo)準(zhǔn)。
建議國家加大鼓勵(lì)和引導(dǎo)汽車企業(yè),將智能汽車的網(wǎng)絡(luò)安全保護(hù)系統(tǒng)納入車輛生產(chǎn)、銷售和服務(wù)系統(tǒng),逐步形成強(qiáng)制性要求,如汽車安全帶,作為汽車安全的標(biāo)準(zhǔn)。此外,汽車行業(yè)應(yīng)加大網(wǎng)絡(luò)安全投資,以安全大腦為核心,構(gòu)建智能網(wǎng)絡(luò)汽車安全大數(shù)據(jù)平臺(tái)、安全智能分析平臺(tái)、應(yīng)急響應(yīng)平臺(tái)等網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,形成智能網(wǎng)絡(luò)汽車安全能力系統(tǒng)。
2、推進(jìn)智能汽車網(wǎng)絡(luò)安全強(qiáng)制測(cè)試。
開發(fā)針對(duì)實(shí)際應(yīng)用場(chǎng)景的智能汽車攻擊測(cè)試工具,建立涵蓋汽車企業(yè)、銷售、運(yùn)營和用戶全業(yè)務(wù)流程的系統(tǒng)攻擊測(cè)試用例庫,構(gòu)建智能汽車實(shí)網(wǎng)攻防式安全驗(yàn)證平臺(tái),推進(jìn)智能汽車網(wǎng)絡(luò)安全測(cè)試成為新的常規(guī)汽車碰撞測(cè)試,并及時(shí)建立強(qiáng)制測(cè)試
3、加強(qiáng)智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全監(jiān)管。
建議加強(qiáng)智能汽車在使用過程中數(shù)據(jù)采集的監(jiān)管,禁止用戶不知情的數(shù)據(jù)采集,禁止過度收集超滿足智能汽車功能的地理環(huán)境數(shù)據(jù)。制定智能聯(lián)網(wǎng)汽車收集用戶數(shù)據(jù)和地理環(huán)境數(shù)據(jù)的標(biāo)準(zhǔn)規(guī)范,加強(qiáng)這些數(shù)據(jù)的出境監(jiān)管。根據(jù)國家有關(guān)數(shù)據(jù)安全法規(guī)和規(guī)定,細(xì)化智能聯(lián)網(wǎng)汽車相關(guān)數(shù)據(jù)的安全要求。