内燃机与配件
0引言
2019年举办的世界人工智能大会上,世界各地的专
家对于智能网汽车网络安全问题作出了深入的讨论,其中麦肯锡从目前世界智能网联汽车发展速度中预测,
在2025年时全球智能网联汽车生产经济可以达到1.9万亿美元。[2]从这点可以理解未来的汽车趋势绝对是往智能网联汽车领域发展。
随着汽车产业向互联网行业不断靠近,
其实的网络安全问题也不断被人发现,由于汽车智能化的前提是互联网的介入,这也就导致智能网联汽车在行驶过程中可能受到
黑客的入侵从而导致事故的发生。
其实智能网联汽车中的娱乐系统、GPS 功能、OBD 等物理接口、无线蓝牙、汽车传
感器、路障雷达等极为容易被黑客攻击。
在2017年时美国阿拉巴马州的一位黑客利用自己家中电脑就可以操控路
易斯安那州的一辆智能网联汽车在路上行驶,
而这件事在当时引发了不小的轰动,而这也说明了智能网联汽车网络安全的重要性。
1我国智能网联汽车网络安全问题随着智能网联汽车的运用,越来越多的问题出现在人们眼中,其中智能网联汽车网络安全是目前人们最关注的
问题。如果说智能汽车是一个人,
那智能网联系统便是人的大脑,一旦大脑被人控制便会导致身体不受自己控制,
而智能网联汽车也是如此,例如:
李老鼠 38号
市区有一辆智能网联汽车行驶到学校或者其他人流量大的地方,
原本司机需要进行低速行驶才能通过的区域,
但因为系统被黑客恶意入侵使得车辆原本应该减速的地方突然进行加速并造成重大事故,从而导致社会恐慌的发生。从这件事也说明了智能网联汽车网络安全的重要性。[3]
其实在智能网联汽车出现前网络安全问题就一直被各个领域的人关注,而随着智能网联汽车量产的开始网
络安全问题又开始被网络安全专家拿出来探讨,
因为以前对抗黑客的方法是网络安全人员24小时不间断的进行查漏洞,但是随着智能网联汽车的量产这种方法已经无法运用到智能网联汽车上面。目前黑客入侵智能网联汽车的办法是利用智能网联系统漏洞从而获取汽车使用权限并
进行车速、刹车设备、汽车门锁、
行车路线的控制。如果有厉害黑客进行深入的入侵便会导致智能网联汽车总终端系统崩溃从而造成大面积事故的发生。
随着智能网联运用不断增加,
被入侵的可能性也在增加,特别是在无人驾驶汽车方面,
一些汽车制造厂家为了获取其它厂家智能网联汽车技术会选择进行系统入侵,
虽然这种汽车在生产时系统会进行深度加密,但是通过大量的物理访问和系统解密便可以破解加密,而且一旦破解其中的信息便可以掌握该厂家的核心技术和有价值的信息,而这也就使得很多汽车生产企业不顾违法的危险选择使用黑客进行入侵。
因为智能网联体统内存在一个庞大的信息库,
该信息库内储存着车辆、车主和企业技术等信息,随着智能网联体统与物联网融合,从而导致黑客可以从物联网进入车主的互联网系统中,并且获取存放在互联网当中的信息如车
主生活方式、信用卡卡号与消费记录、
东风风行菱智2.0医疗等信息进行信息贩卖。若车主出现信息泄露便会导致大量的垃圾短信和电话的骚扰。目前不仅有国内的黑客入侵还有外国的黑客入侵,通常国外的一些间谍组织会在发展一些国内间谍进行国外网络的安装从而获得使用国内互联网的权限从而进行入侵。目前国际黑客最优先的选择会进行智能网联汽车的入侵,因为智能网联系统存有大量的信息同
时可以利用智能网联汽车进行一些,
从而达到社会恐慌的目的。[4]所以研究智能网联汽车的网络安全问题
应是每一个汽车企业优先考虑的问题,
防止黑客入侵不仅是为了保护企业自身信息安全,更是保护众生命安全,并且可以维护社会稳定性。
2不同国家预防智能网联汽车网络问题的对策
目前解决智能网联汽车网络安全最常用的方法是设立法规加大处罚力度、网络安全人员定期查漏洞等办法进行维护系统安全。但是一些发达国家对于智能网联汽车
——————————————————————
—作者简介:孙海鹏(1990-),男,宁夏海原人,本科,助理讲师,研究
方向为汽车检测与维修。
智能网联汽车网络安全问题及技术研究
孙海鹏
(白银矿冶职业技术学院,白银730900)
摘要:随着我国科技不断发展,越来越多的地方开始使用智能化设备为进行人们服务,如智能门锁、家庭智能管家、餐厅智能机器harmonyos智能座舱
人、智能网联汽车等物品都可以反映出我国科技发展的速度。其中智能网联汽车的使用可以有效提高人们出行质量。[1]
而且使用智能
网联汽车可以有效减少尾气排放、交通堵塞、能源消耗,具有道路安全、交通可达性等优点,
同时还可以减缓我国资源储备量的消耗、提高社会经济、保护环境、
方便交通管理的作用。由于人们生活不断的智能化,所以传统汽车功能已经无法满足人们对于智能化的需求,这也就导致越来越多的汽车生产企业会选择研制智能网联汽车供人们使用,但是由于智能网联汽车需要连接互联网,
这也就导致智能网联系统存在被黑客入侵的风险,
如何提高智能网联汽车网络安全问题便是汽车生产厂家目前必须研究的问题。本文从智能网联汽车安全问题、不同国家预防措施、我国预防措施这个点对智能网联汽车存在的网络安全问题做出了详细的说明与个人见解,从而为解决该问题提供新的技术方向。
关键词:智能网联汽车;网络安全问题;
解决方案中图分类号:U495文献标识码:A 文章编号:1674-957X (2021)01-0186-02
·186·
Internal Combustion Engine&Parts
网络安全的维护制定了全新的方式,而我国网络安全专家应该借鉴各国方式进行取长补短从而提高我国智能网联系统的安全性。
2.1美国预防智能网联汽车网络问题的对策
美国作为世界上最发达的国家,对于智能网联汽车的使用也是最早的,所以在智能网联汽车网络安全上可以借鉴的地方也是最多的,目前美国公路安全局已经成了专门的部门“电子委员会”进行智能网联汽车网络安全的管理,其主要责任是研究智能网联汽车的网联装置、控制器、汽车传感器等设备的联网数据,并保证智能网联系统的稳定性与安全性。还有就是电子委员会要配合公路安全局进行管理智能网联汽车的使用。最近美国公路安全局推出了新的智能网联汽车网络安全建议《间谍车法案》,其中包含了设计智能网联系统的标准、黑客入侵处罚力度与汽车制造企业连带责任等建议用来保护人们使用智能网联汽车的安全。
2.2欧盟目前预防智能网联汽车网络问题的对策2016年8月,欧盟颁布了第一份关于网络安全的立法《网络安全和信息系统安全预防指令》,同时强调对于物联网信息的保护与各国互联网总终端潜在漏洞的修复,并且对智能网联系统发布了智能汽车网络安全预防实践指南,用来提高欧盟各国智能网联汽车的网络安全。[5]
非常城市2.3新加坡目前预防智能网联汽车网络问题的对策
新加坡作为人均汽车保有量最低的国家对于智能网联汽车网络安全问题采用的是多元化的方式进行网络安全管理。如:成立智能网联系统安全部门、加强互联网管理、保护物联网隐私、开设网络安全教育课等方式进行管理预防。在2017年4月的时候新加坡政府修订了新的“计算机滥用和网络安全法案”其中对于非法从计算机中获得个人隐私的刑法加重,并对举报黑客的人给予一定奖励的方法,从而预防智能网联系统入侵事件发生的概率。
2.4德、法、英国家目前预防智能网联汽车网络问题的对策
虽然这三个国家没有设立关于智能网联汽车网络安全的新法规,但是他们采取了新的方式进行预防。德国与法国成立智能网联汽车相关工作组用来保护智能网联汽车网络安全。英国则是在学习开办网络安全课程,并设立智能网联汽车网络安全行业,用来长期保护智能网联系统的安全。
3积极使用新技术进行预防智能网联汽车网络安全问题
智能网联汽车网络安全是保险公司、政府部门、汽车生产厂家特别关注的问题,由于我国互联网运用不断广泛,同时受到黑客攻击的频率也越来越频繁,由于互联网的本质属于动态性的,其漏洞发生的时间和位置都是不确定的。这也就导致网络安全的复杂性。然而随着智能网联汽车的运用,原本威胁信息安全的漏洞,就会变成威胁人们生命安全的漏洞,由于是新的科技保险公司没有赔付历史参照,从而容易造成事故人员索赔困难的问题。所以我国应使用目前最有效的方式进行预防。如:网联攻击的实时监测与估计、基于递推贝叶斯估计、专用安全硬件和ECDH(Elliptic Curver Diffic-Hellman)算法进行智能网联汽车网络安全问题的预防。
3.1黑客攻击进行实时检测与估计
目前我国在制造智能网联汽车时会对系统进行加密
处理用来抵御黑客入侵。车企在进行系统加密时会利用自东风标致论坛
己的入侵系统进行测试。但是面对来自互联网的攻击检测
并没有较好的研究,通常车企会定期排查攻击方式进行针
对性的防护,但是这种方式无法应对目前的攻击频率。如①拒绝服务:黑客会进行大量虚假请求进行攻击系统,从而导致系统因为接收大量虚假请求从而系统瘫痪。②虚假
数据添加:黑客通过漏洞进行修改参数从而造成数据传输
完整性缺失,并且有的黑客会此阶段种植木马病毒进行病
毒扩散。③重播攻击:黑客拦截一段数据并进行复制随后
重复上传,从而导致系统崩溃等方式进行攻击系统。所以
我国网络安全人员应该及时检查攻击,并对攻击方式展开
扩展性的预防措施,从而保证该类型的攻击无效。
3.2使用递归贝叶斯估计的主动威胁检测
递归贝叶斯估计的主动威胁检测系统的运用可以有
效抵挡大部分恶意攻击。它利用已存的网络攻击方式保护
系统或者通过量化隐私的安全原则处理攻击问题。目前汽
爱玛电动车新款车生产企业会在制造智能网联汽车添加递归贝叶斯估计
系统进行网络攻击自动处理。
3.3基于专用安全硬件和ECDH算法的车辆网络安全研究
智能网联汽车网络安全由两个部分组成:第一是车辆
与雷达、摄像头、网联装置、控制器、汽车传感器等设备进
行行驶数据实时传输。第二是智能网联系统。通常黑客在
攻击时会先建立车辆V2X通信的连接,并扫描智能网联
系统漏洞进行远程信息处理器的连接,随后控制车载ECU从而达到控制汽车的目的。而专用安全硬件是将车辆内部与外部安全相融合的重要装置,所以网络安全专家要利用ECDH算法进行专用安全硬件的加密处理。
4总结
随着智能网联汽车不断投入人们的生活当中其安全
问题也越来越被人重视。因为黑客对于智能网联汽车的攻
击不仅会导致个人隐私泄露同时会对驾驶员安全受到威
胁,甚至会危害到社会的稳定性,所以对于智能网联汽车
网络安全问题的防护是每个汽车生产企业必须做好的事
情,只有网络安全问题解决才可以使智能网联汽车行业得
到更好的发展[6]。
参考文献:
[1]王金明,刘宇,张怡凡.我国智能网联汽车信息安全法律法规体系现状及发展建议[J].汽车纵横,2020(10):51-53. [2]刘法旺,玚杨,李国俊.ABC-S:智能网联汽车网络安全分析框架[J].汽车工程学报,2020,10(05):313-318.
[3]王建,陈晓光,朱研,任翔.基于车载以太网的智能网联汽车网信安全防护技术研究[J].智能网联汽车,2020(01):92-95. [4]启明星辰智能网联汽车安全研究团队.“新基建”下车联网所面临的安全态势、建议和对策[J].中国信息安全,2020(07):57-58.
[5]宋昊辰,杨林,徐华伟,珺杨婕,胡坚耀,陈超英.智能网联汽车信息安全综述[J].信息安全与通信保密,2020(07):106-114.
[6]陈琦.智能汽车时代,网络安全成“核心战场”专访爱迪德中国区总经理陈琦[J].汽车与配件,2020(11):64-66.
·187·