隨著汽車電動化,、網(wǎng)聯(lián)化、智能化交融發(fā)展,信息安全風(fēng)險的暴露面逐步增加,,針對車聯(lián)網(wǎng)基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊也隨之增加,安全形勢更加復(fù)雜嚴(yán)峻,。車聯(lián)網(wǎng)是新一代網(wǎng)絡(luò)通信技術(shù)與汽車,、電子技術(shù)深度融合的新應(yīng)用形態(tài)。我國建設(shè)車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系有助于協(xié)調(diào)整合網(wǎng)聯(lián)汽車產(chǎn)業(yè)的系列標(biāo)準(zhǔn),,形成產(chǎn)業(yè)合力并構(gòu)筑良性發(fā)展生態(tài),,由此拉升全產(chǎn)業(yè)鏈經(jīng)濟(jì)效益。
從汽車行業(yè)發(fā)展來看,,在技術(shù)導(dǎo)向以及政策密集推動下,實現(xiàn)智能化,、網(wǎng)聯(lián)化升級已成為汽車產(chǎn)業(yè)發(fā)展的必然趨勢。車聯(lián)網(wǎng)的發(fā)展提速,其信息安全的邊界也隨之?dāng)U大,,數(shù)據(jù)安全的重要性更加突顯,。信息篡改、病毒入侵等手段已成功被黑客應(yīng)用于汽車攻擊中,,特別是近年來不斷頻發(fā)的汽車信息安全召回事件更是引發(fā)行業(yè)高度關(guān)注,。自從2021年9月我國第一部數(shù)據(jù)安全的專門立法《數(shù)據(jù)安全法》正式出臺以來,車聯(lián)網(wǎng)數(shù)據(jù)安全領(lǐng)域已逐漸出現(xiàn)業(yè)務(wù)落地場景,,整個車聯(lián)網(wǎng)數(shù)據(jù)安全行業(yè)處于快速起步時期,。
車聯(lián)網(wǎng)整體的安全標(biāo)準(zhǔn)體系架構(gòu)應(yīng)以車內(nèi)以太網(wǎng)、車外互聯(lián)網(wǎng)為整體進(jìn)行統(tǒng)籌安全設(shè)計,,綜合考慮云平臺安全,、通信安全、數(shù)據(jù)安全,、硬件安全,、軟件安全等多個方面。以網(wǎng)絡(luò)安全為基礎(chǔ),,充分考量新一代智能防護(hù)體系,,引入大數(shù)據(jù)防護(hù)、綜合研判,、威脅情報等手段,,通過人工智能與安全運維研判等方式,,對車聯(lián)網(wǎng)安全建設(shè)進(jìn)行規(guī)范。
與傳統(tǒng)的互聯(lián)網(wǎng)數(shù)據(jù)安全相比,,車聯(lián)網(wǎng)數(shù)據(jù)安全與公眾的生命財產(chǎn)安全關(guān)系更密切,、更直接,涉及的部門也更廣,。車聯(lián)網(wǎng)安全的產(chǎn)業(yè)參與者包括芯片商,、傳感器等零部件廠商、終端設(shè)備廠商,、系統(tǒng)集成商,、平臺運營商、數(shù)據(jù)服務(wù)商,、業(yè)務(wù)提供商等,,涉及車輛定位及感知數(shù)據(jù)的采集、汽車遠(yuǎn)程升級可信驗證,、基于安全通信的輔助駕駛和有條件自動駕駛應(yīng)用,、車路協(xié)同、車輛遠(yuǎn)程控制,、無鑰匙進(jìn)入等大量應(yīng)用場景,。眾多的涉及面,廣泛參與者,,也就意味著潛在市場的巨大,。
智能汽車遭遇黑客攻擊的事件層出不窮,車聯(lián)網(wǎng)安全問題逐漸被重視,。據(jù)360車聯(lián)網(wǎng)安全實驗室統(tǒng)計,,國內(nèi)25家車企的53款在售智能網(wǎng)聯(lián)汽車中,共計發(fā)現(xiàn)漏洞1600余個,,其中云端漏洞1000余個,,可導(dǎo)致攻擊者遠(yuǎn)程批量控制該品牌所有的智能網(wǎng)聯(lián)汽車;車端漏洞600余個,可導(dǎo)致攻擊者近距離非接觸式控制汽車,,如開關(guān)車門,、啟動引擎等。為了加快構(gòu)建車聯(lián)網(wǎng)安全體系,,《指南》明確,,要重點研究基礎(chǔ)共性、終端與設(shè)施網(wǎng)絡(luò)安全,、網(wǎng)聯(lián)通信安全,、數(shù)據(jù)安全、應(yīng)用服務(wù)安全、安全保障與支撐等標(biāo)準(zhǔn),,完成50項以上急需標(biāo)準(zhǔn)的研制,。到2025年,形成較為完善的車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系,。完成100項以上標(biāo)準(zhǔn)的研制,,提升標(biāo)準(zhǔn)對細(xì)分領(lǐng)域的覆蓋程度,加強標(biāo)準(zhǔn)服務(wù)能力,,提高標(biāo)準(zhǔn)應(yīng)用水平,,支撐車聯(lián)網(wǎng)產(chǎn)業(yè)安全健康發(fā)展。
標(biāo)準(zhǔn)的實施能夠有效支撐智能網(wǎng)聯(lián)汽車安全應(yīng)用場景,,支撐應(yīng)用場景的全要素“網(wǎng)聯(lián)化”,。智能網(wǎng)聯(lián)安全不僅能夠帶動車廠快速發(fā)展,也能拉動上游供應(yīng)商的效益,,并推動下游整車企業(yè)的智能網(wǎng)聯(lián)汽車產(chǎn)品競爭和銷售,,從而拉升全產(chǎn)業(yè)鏈經(jīng)濟(jì)效益。
筑牢智能汽車安全網(wǎng),,不可一蹴而就。就本次車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)工作,,工信部指出,,應(yīng)注重與智能網(wǎng)聯(lián)汽車、信息通信,、電子產(chǎn)品和服務(wù)等相關(guān)標(biāo)準(zhǔn)體系的協(xié)調(diào)和銜接;按照網(wǎng)絡(luò)安全相關(guān)法律法規(guī)要求,,結(jié)合車聯(lián)網(wǎng)技術(shù)創(chuàng)新和產(chǎn)業(yè)發(fā)展趨勢,持續(xù)完善車聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系;組織開展標(biāo)準(zhǔn)的宣標(biāo)貫標(biāo)和技術(shù)研討活動,,通過培訓(xùn),、咨詢、論壇等方式推進(jìn)標(biāo)準(zhǔn)的宣貫實施;加強與國際標(biāo)準(zhǔn)化組織的交流與合作,,攜手全球產(chǎn)業(yè)鏈上下游企業(yè)共同推進(jìn)國際標(biāo)準(zhǔn)研制,。