《车联网网络安全白皮书(2017年)》发布(附全文)
来源:中国信息通信研究院 发布日期:2017-09-22 09:35
分享:

1.智能网联汽车安全

网络安全视角下的智能网联汽车如图3所示。主要涉及车内总线、各电子控制单元(ElectronicControlUnit,ECU)、车载诊断(On-,OBD)接口、T-以及车载综合信息系统(In-,IVI)等的安全风险。车内网络一般是基于总线的通信,包括总线、LIN总线等;ECU相当于汽车各个系统的大脑,控制着如发动机、变速箱、车灯等部件的运行,通过与车内总线相连,各ECU之间进行信息传递;车载诊断接口OBD(On-)是外接设备与车内总线进行通信的入口,通过OBD接口,可以通过统一诊断服务(UnifiedDiagnosticServices)向ECU发送读写指令;作为车内与外界进行信息交换的网关,实现汽车与车联网服务云平台之间的通信;车载综合信息系统IVI可以提供实时路况、导航、信息娱乐、故障检测和辅助驾驶等功能,为乘客带来新的驾乘体验。

智能网联汽车安全从防护对象来看,包括芯片安全、外围接口安全、传感器安全、车钥匙安全、车载操作系统安全、车载中间件安全和车载应用软件安全。其中芯片安全涉及电子控制单元、车载操作系统等的芯片安全;外围接口安全包括车载通讯模块、车载诊断系统接口OBD等安全;传感器安全包括摄像头和雷达等的传感器安全。

2.车联网移动智能终端安全

车联网移动智能终端以智能手机等终端设备为主,用于实现人与智能网联汽车、车联网服务平台等的交互,例如车主通过移动智能终端可以发送远程控制指令到云端服务器,云端服务器再将车主的控制指令发送给智能网联汽车,实现对汽车的远程控制等功能,例如远程开启空调、车辆预热等。

从防护对象来看,车联网移动智能终端安全应重点关注终端系统安全和App安全。

3.车联网服务平台安全

车联网服务平台是提供车辆管理与信息内容服务的云端平台,负责车辆及相关设备信息的汇聚、计算、监控和管理,提供智能交通管控、远程诊断、电子呼叫中心、道路救援等车辆管理服务,以及天气预报、信息资讯等内容服务。车联网服务平台是车联网数据汇聚与远程管控的核心,从安全防护对象来看,应重点关注车联网服务平台的平台系统、控制接口、WEB访问接口、账户口令、数据保护等问题。

4.车联网通信安全

车联网的目的是实现车内、车与人、车与车、车与路、车与服务平台之间的信息通信。主要涉及车内网络、车际网络和车载移动互联网络。其中,车内网络包括CAN总线、LIN总线等总线通信,以及WIFI、RFID、蓝牙、红外线、等无线通信方式。车际网络实现智能网联汽车之间、智能网联汽车与路基设施的通信,目前,直连模式的车际网络主要涉及和这两种通信方式。车载移动互联网络包括、卫星通信等无线通信方式。

车联网通信安全从安全防护对象角度,应重点关注车内网络、车际网络和车载移动互联网络等安全。

5.数据安全和隐私保护

车联网数据安全从安全防护对象来看,涵盖从数据采集、数据传输、开发利用、数据存储、数据备份与恢复、数据删除等环节,包括但不仅限于用户信息、用户关注内容、汽车基本控制功能运行数据、汽车固有信息、汽车状态信息、软件信息和功能设置信息等安全。用户隐私信息包括车主信息(如姓名、身份证、电话)、车辆静态信息(如车牌号、车辆识别码)、车辆动态信息(如位置信息、行驶轨迹),以及用户使用习惯等。

如发现本站文章存在版权问题,烦请联系editor@askci.com我们将及时沟通与处理。
中商情报网
扫一扫,与您一起
发现数据的价值
中商产业研究院
扫一扫,每天阅读
免费高价值报告