智能网联汽车网络安全问题及技术研究

2021-12-14 01:44孙海鹏
内燃机与配件 2021年1期
关键词:智能网联汽车解决方案

孙海鹏

摘要:随着我国科技不断发展,越来越多的地方开始使用智能化设备为进行人们服务,如智能门锁、家庭智能管家、餐厅智能机器人、智能网联汽车等物品都可以反映出我国科技发展的速度。其中智能网联汽车的使用可以有效提高人们出行质量。[1]而且使用智能网联汽车可以有效减少尾气排放、交通堵塞、能源消耗,具有道路安全、交通可达性等优点,同时还可以减缓我国资源储备量的消耗、提高社会经济、保护环境、方便交通管理的作用。由于人们生活不断的智能化,所以传统汽车功能已经无法满足人们对于智能化的需求,这也就导致越来越多的汽车生产企业会选择研制智能网联汽车供人们使用,但是由于智能网联汽车需要连接互联网,这也就导致智能网联系统存在被黑客入侵的风险,如何提高智能网联汽车网络安全问题便是汽车生产厂家目前必须研究的问题。本文从智能网联汽车安全问题、不同国家预防措施、 我国预防措施这个点对智能网联汽车存在的网络安全问题做出了详细的说明与个人见解,从而为解决该问题提供新的技术方向。

关键词:智能网联汽车;网络安全问题;解决方案

中图分类号:U495                                      文献标识码:A                                  文章编号:1674-957X(2021)01-0186-02

0  引言

2019年举办的世界人工智能大会上,世界各地的专家对于智能网联汽车网络安全问题作出了深入的讨论,其中麦肯锡从目前世界智能网联汽车发展速度中预测,在2025年时全球智能网联汽车生产经济可以达到1.9万亿美元。[2]从这点可以理解未来的汽车趋势绝对是往智能网联汽车领域发展。

随着汽车产业向互联网行业不断靠近,其实的网络安全问题也不断被人发现,由于汽车智能化的前提是互联网的介入,这也就导致智能网联汽车在行驶过程中可能受到黑客的入侵从而导致事故的发生。其实智能网联汽车中的娱乐系统、GPS功能、OBD等物理接口、无线蓝牙、汽车传感器、路障雷达等极为容易被黑客攻击。在2017年时美国阿拉巴马州的一位黑客利用自己家中电脑就可以操控路易斯安那州的一辆智能网联汽车在路上行驶,而这件事在当时引发了不小的轰动,而这也说明了智能網联汽车网络安全的重要性。

1  我国智能网联汽车网络安全问题

随着智能网联汽车的运用,越来越多的问题出现在人们眼中,其中智能网联汽车网络安全是目前人们最关注的问题。如果说智能汽车是一个人,那智能网联系统便是人的大脑,一旦大脑被人控制便会导致身体不受自己控制,而智能网联汽车也是如此,例如:市区有一辆智能网联汽车行驶到学校或者其他人流量大的地方,原本司机需要进行低速行驶才能通过的区域,但因为系统被黑客恶意入侵使得车辆原本应该减速的地方突然进行加速并造成重大事故,从而导致社会恐慌的发生。从这件事也说明了智能网联汽车网络安全的重要性。[3]

其实在智能网联汽车出现前网络安全问题就一直被各个领域的人群关注,而随着智能网联汽车量产的开始网络安全问题又开始被网络安全专家拿出来探讨,因为以前对抗黑客的方法是网络安全人员24小时不间断的进行查找漏洞,但是随着智能网联汽车的量产这种方法已经无法运用到智能网联汽车上面。目前黑客入侵智能网联汽车的办法是利用智能网联系统漏洞从而获取汽车使用权限并进行车速、刹车设备、汽车门锁、行车路线的控制。如果有厉害黑客进行深入的入侵便会导致智能网联汽车总终端系统崩溃从而造成大面积事故的发生。

随着智能网联运用不断增加,被入侵的可能性也在增加,特别是在无人驾驶汽车方面,一些汽车制造厂家为了获取其它厂家智能网联汽车技术会选择进行系统入侵,虽然这种汽车在生产时系统会进行深度加密,但是通过大量的物理访问和系统解密便可以破解加密,而且一旦破解其中的信息便可以掌握该厂家的核心技术和有价值的信息,而这也就使得很多汽车生产企业不顾违法的危险选择使用黑客进行入侵。

因为智能网联体统内存在一个庞大的信息库,该信息库内储存着车辆、车主和企业技术等信息,随着智能网联体统与物联网融合,从而导致黑客可以从物联网进入车主的互联网系统中,并且获取存放在互联网当中的信息如车主生活方式、信用卡卡号与消费记录、医疗等信息进行信息贩卖。若车主出现信息泄露便会导致大量的垃圾短信和诈骗电话的骚扰。目前不仅有国内的黑客入侵还有外国的黑客入侵,通常国外的一些间谍组织会在发展一些国内间谍进行国外网络基站的安装从而获得使用国内互联网的权限从而进行入侵。目前国际黑客最优先的选择会进行智能网联汽车的入侵,因为智能网联系统存有大量的信息同时可以利用智能网联汽车进行一些恐怖袭击,从而达到社会恐慌的目的。[4]所以研究智能网联汽车的网络安全问题应是每一个汽车企业优先考虑的问题,防止黑客入侵不仅是为了保护企业自身信息安全,更是保护群众生命安全,并且可以维护社会稳定性。

2  不同国家预防智能网联汽车网络问题的对策

目前解决智能网联汽车网络安全最常用的方法是设立法规加大处罚力度、网络安全人员定期查找漏洞等办法进行维护系统安全。但是一些发达国家对于智能网联汽车网络安全的维护制定了全新的方式,而我国网络安全专家应该借鉴各国方式进行取长补短从而提高我国智能网联系统的安全性。

2.1 美国预防智能网联汽车网络问题的对策

美国作为世界上最发达的国家,对于智能网联汽车的使用也是最早的,所以在智能网联汽车网络安全上可以借鉴的地方也是最多的,目前美国公路安全局已经成了专门的部门“电子委员会”进行智能网联汽车网络安全的管理,其主要责任是研究智能网联汽车的网联装置、控制器、汽车传感器等设备的联网数据,并保证智能网联系统的稳定性与安全性。还有就是电子委员会要配合公路安全局进行管理智能网联汽车的使用。最近美国公路安全局推出了新的智能网联汽车网络安全建议《间谍车法案》,其中包含了设计智能网联系统的标准、黑客入侵处罚力度与汽车制造企业连带责任等建议用来保护人们使用智能网联汽车的安全。

2.2 欧盟目前预防智能网联汽车网络问题的对策

2016年8月,欧盟颁布了第一份关于网络安全的立法《网络安全和信息系统安全预防指令》,同时强调对于物联网信息的保护与各国互联网总终端潜在漏洞的修复,并且对智能网联系统发布了智能汽车网络安全预防实践指南,用来提高欧盟各国智能网联汽车的网络安全。[5]

2.3 新加坡目前预防智能网联汽车网络问题的对策

新加坡作为人均汽车保有量最低的国家对于智能网联汽车网络安全问题采用的是多元化的方式进行网络安全管理。如:成立智能网联系统安全部门、加强互联网管理、保护物联网隐私、开设网络安全教育课等方式进行管理预防。在2017年4月的时候新加坡政府修订了新的“计算机滥用和网络安全法案”其中对于非法从计算机中获得个人隐私的刑法加重,并对举报黑客的人给予一定奖励的方法,从而预防智能网联系统入侵事件发生的概率。

2.4 德、法、英国家目前预防智能网联汽车网络问题的对策

虽然这三个国家没有设立关于智能网联汽车网络安全的新法规,但是他们采取了新的方式进行预防。德国与法国成立智能网联汽车相关工作组用来保护智能网联汽车网络安全。英国则是在学习开办网络安全课程,并设立智能网联汽车网络安全行业,用来长期保护智能网联系统的安全。

3  积极使用新技术进行预防智能网联汽车网络安全问题

智能网联汽车网络安全是保险公司、政府部门、汽车生产厂家特别关注的问题,由于我国互联网运用不断广泛,同时受到黑客攻击的频率也越来越频繁,由于互联网的本质属于动态性的,其漏洞发生的时间和位置都是不确定的。这也就导致网络安全的复杂性。然而随着智能网联汽车的运用,原本威胁信息安全的漏洞,就会变成威胁人们生命安全的漏洞,由于是新的科技保险公司没有赔付历史参照,从而容易造成事故人员索赔困难的问题。所以我国应使用目前最有效的方式进行预防。如:网联攻击的实时监测与估计、基于递推贝叶斯估计、专用安全硬件和 ECDH(Elliptic Curver Diffic-Hellman)算法进行智能网联汽车网络安全问题的预防。

3.1 黑客攻击进行实时检测与估计

目前我国在制造智能网联汽车时会对系统进行加密处理用来抵御黑客入侵。车企在进行系统加密时会利用自己的入侵系统进行测试。但是面对来自互联网的攻击检测并没有较好的研究,通常车企会定期排查攻击方式进行针对性的防护,但是这种方式无法应对目前的攻击频率。如①拒绝服务:黑客会进行大量虚假请求进行攻击系统,从而导致系统因为接收大量虚假请求从而系统瘫痪。②虚假数据添加:黑客通过漏洞进行修改参数从而造成数据传输完整性缺失,并且有的黑客会此阶段种植木马病毒进行病毒扩散。③重播攻击:黑客拦截一段数据并进行复制随后重复上传,从而导致系统崩溃等方式进行攻击系统。所以我国网络安全人员应该及时检查攻击,并对攻击方式展开扩展性的预防措施,从而保证该类型的攻击无效。

3.2 使用递归贝叶斯估计的主动威胁检测

递归贝叶斯估计的主动威胁检测系统的运用可以有效抵挡大部分恶意攻擊。它利用已存的网络攻击方式保护系统或者通过量化隐私的安全原则处理攻击问题。目前汽车生产企业会在制造智能网联汽车添加递归贝叶斯估计系统进行网络攻击自动处理。

3.3 基于专用安全硬件和ECDH算法的车辆网络安全研究

智能网联汽车网络安全由两个部分组成:第一是车辆与雷达、摄像头、网联装置、控制器、汽车传感器等设备进行行驶数据实时传输。第二是智能网联系统。通常黑客在攻击时会先建立车辆V2X通信的连接,并扫描智能网联系统漏洞进行远程信息处理器的连接,随后控制车载ECU从而达到控制汽车的目的。而专用安全硬件是将车辆内部与外部安全相融合的重要装置,所以网络安全专家要利用ECDH算法进行专用安全硬件的加密处理。

4  总结

随着智能网联汽车不断投入人们的生活当中其安全问题也越来越被人重视。因为黑客对于智能网联汽车的攻击不仅会导致个人隐私泄露同时会对驾驶员安全受到威胁,甚至会危害到社会的稳定性,所以对于智能网联汽车网络安全问题的防护是每个汽车生产企业必须做好的事情,只有网络安全问题解决才可以使智能网联汽车行业得到更好的发展[6]。

参考文献:

[1]王金明,刘宇,张怡凡.我国智能网联汽车信息安全法律法规体系现状及发展建议[J].汽车纵横,2020(10):51-53.

[2]刘法旺,杨玚,李国俊.ABC-S:智能网联汽车网络安全分析框架[J].汽车工程学报,2020,10(05):313-318.

[3]王建,陈晓光,朱研,任翔.基于车载以太网的智能网联汽车网信安全防护技术研究[J].智能网联汽车,2020(01):92-95.

[4]启明星辰智能网联汽车安全研究团队.“新基建”下车联网所面临的安全态势、建议和对策[J].中国信息安全,2020(07):57-58.

[5]宋昊辰,杨林,徐华伟,杨珺婕,胡坚耀,陈超英.智能网联汽车信息安全综述[J].信息安全与通信保密,2020(07):106-114.

[6]陈琦.智能汽车时代,网络安全成“核心战场”专访爱迪德中国区总经理陈琦[J].汽车与配件,2020(11):64-66.

猜你喜欢
智能网联汽车解决方案
解决方案和折中方案
一种端口故障的解决方案
基于数据仓库的数据倾斜解决方案研究
国产制浆造纸装备华章解决方案
浅谈智能网联汽车产业投资基金的风险控制
我国智能网联汽车产业的发展困境与应对策略
国内外智能网联汽车测试场地发展分析
智能网联汽车网络架构方案研究
UCloud云汉产品解决方案体系发布
2016中国大数据·最佳解决方案奖