Aktualności

Im bardziej inteligentny, tym bardziej niebezpieczny? Nowa regulacja bezpieczeństwa informacji samochodowych

  • Autor:ROGER.
  • Zwolnij na:2021-06-28
Jako codzienne środki transportu ludzi, samochody zostały zintegrowane z większością życia ludzi, a dziś tradycyjne samochody mechaniczne przenoszą się do inteligentnych samochodów. A cechy inteligentnych samochodów są osiągnięcie integracji świadomości ekologicznej, decyzji planistycznych, wielostopniowej jazdy pomocniczej w pojazdach, co jest wyższe, ale dzięki temu, w przypadku bezpieczeństwa informacji motoryzacyjnej wymaga również wyższej.

W przeciwieństwie do tradycyjnych produktów komunikacyjnych, produkt jest najechany przez hakerów, co doprowadzi tylko do ujawniania informacji, a pojazd jest kontrolowany przez hakera, który może stanowić zagrożenie dla życia kierowcy. W dniu 10 czerwca 2021 r. "Prawo bezpieczeństwa danych Republiki Ludowej Chińskiej" (zwanej dalej prawem bezpieczeństwa danych) został zatwierdzony i zostanie wdrożony 1 września 2021 r.

Oprócz "prawa bezpieczeństwa danych", w dniu 12 maja, Krajowy Urząd Net Truna wydał ujawnienie "kilku przepisów dotyczących zarządzania bezpieczeństwem danych samochodowych (projekt komentarza)", jak zbierać, jak zbierać, jak używać , Jak korzystać z dalszego standaryzacji użytkowania informacji samochodowych.

Jednocześnie Organizacja Narodów Zjednoczonych wydała rozporządzenie, które ma znaczący wpływ na całą branżę. W przyszłości certyfikat modelu pojazdu można wykonać tylko w przypadku producenta pojazdu, aby uzyskać system zarządzania bezpieczeństwem sieci (CSM) orzecznictwo.

"Prawo bezpieczeństwa danych" zapewnia bezpieczeństwo długoterminowego rozwoju inteligentnej sieci

Dlaczego konieczne jest zwrócenie uwagi na bezpieczeństwo informacji samochodowych, z jednej strony, ponieważ informacje o samochodach są związane z bezpieczeństwem kierowcy, z drugiej strony istnieje jeszcze wiele luk w obecnym inteligentnym samochodzie.

Nowy Xinan CEO Wentylator Junfeng powiedział w wywiadzie z entuzjastami elektronicznymi, bezpieczną konstrukcją i bezpieczeństwem z perspektywy bezpieczeństwa informacjitestW obu sposobach jest wiele punktów bólu. Pod względem projektowania inteligentny oznacza, że ​​zintegrowany sprzęt i twardy na jednym samochodzie jest bardziej skomplikowany, a łącze sieci oznacza potencjalne wejście do zdalnego ataku. Oba czynniki przyniósł nowe wyzwania dla całego projektu bezpieczeństwa pojazdu.

Z drugiej strony, tradycyjny system oceny bezpieczeństwa samochodów koncentruje się na bezpieczeństwie funkcjonalnym, a zatem standardami testów bezpieczeństwa informacji, sprzęt testowy nie jest doskonały. Ponadto iteracyjny cykl inteligentnego samochodu sieciowego staje się krótki, a czas i budżet na laboratorium oceny doprowadziły do ​​niewystarczającej głębokości testowej penetracji. Rozwiązywanie tego problemu wymaga, aby rząd przyspieszyć budowę odpowiedniej standardowej konstrukcji inteligentnego testu bezpieczeństwa samochodu inteligentnego i promować ocenę bezpieczeństwa informacji w teście obowiązkowym.

Zhao Yonggang, dyrektor wykonawczy opracowywania programu technologii krajowej, uważa, że ​​ze względu na ograniczenia motoryzacyjnych zasobów informatycznych i możliwości bezpieczeństwa, sprzęt elektroniczny samochodowy często brakuje wystarczających środków bezpieczeństwa informacji, a dzięki coraz większej liczbie funkcji jednostek pojazdów, kodek Wdrożony wzrost, podatność potencjalna luka kodu staje się coraz bardziej widoczna.

Aby rozwiązać ten problem, musisz wzmocnić ochronę bezpieczeństwa informacji systemu samochodowego, wzmacniają ochronę pracy pojazdu, bezpieczeństwo danych, prywatność użytkownika itp. Na podstawie technologii szyfrowania danych, technologii podpisu cyfrowego itp i jego rozwiązania, takie jak Mechanizm bezpieczeństwa hasła itp.

LAN JIANCHUAN, wiceprezes Gao Xing Taras, dał kilka konkretnych przykładów z bezpieczeństwa informacji samochodowej, jeden jest niebezpieczną ekologiąberłoNiektóre firmy będą implantować swoje aplikacje do systemu motoryzacyjnego, co spowoduje nielegalne dane serwera i nabycie i zdalne wtargnięcie; Drugi jest nieautoryzowany dostęp do luk w zabezpieczeniach, co skutkuje ujawnieniem informacji o danych serwerowych; trzeci jest to, że system może istnieć , powodując, że system rozrywkowy pojazdu, T-Box i inne łatwe ataki, informacje mogą być zagrożone; czwarta jest niebezpieczną podatnością na komunikację samochodową, powodując dane komunikacji podsłuchane i wyciek, lokalizacja pojazdu może być również oszukana, zakłócana, bezpieczeństwo jazdy ; itd.

Ponadto, gdy system oprogramowania układowego pojazdu OTA jest aktualizowany, może być również konieczne być bezpieczne wyizolowane w niektórych lukach w zabezpieczeniach. Jednocześnie możliwe jest stawienie czoła implantacji trojańskiej, co prowadzi do wycieku poufnych informacji właściciela.

Dzięki inteligencji samochodów pogłębianie sieci jest pogłębiony, a system motoryzacyjny jest coraz bardziej skomplikowany. Istnieje wyświetlanie danych, a może wystąpić wada w kategoriach 1000, co przyniesie problemy z bezpieczeństwem informacji. Ekologia przemysłu samochodowego jest bardzo duża, łańcuch przemysłowy jest dłuższy, ale obecny brak ujednoliconych standardów bezpieczeństwa informacji, które prowadzi do różnych branż, a także powodując podział odpowiedzialności bezpieczeństwa informacji.

Dziś, dzięki wdrożeniu prawa bezpieczeństwa danych, uważam, że w dziedzinie bezpieczeństwa informacji samochodowej stopniowo stanowi ujednolicony standard. Dla całej branży będzie to znaczące.

Szyfrowanie informacyjne, zabezpieczenia danych ochronnych

Prezentacja prawa bezpieczeństwa danych i pojawienie się porady bezpieczeństwa motoryzacyjnego bezpieczeństwa, zapewniającego politykę i standardowe odniesienie do rynku. Ale jak chcesz mieć bezpieczeństwo informacji o samochodach, musisz wykonać odpowiednie rozwiązanie.

Wentylator Junfeng powiedział na poziomie technicznym, który można podzielić na dwie wymiarowe operacje ochrony bezpieczeństwa danych i kontroli przepływu danych, a technologia hasła może być używana w każdym linku danych "zbieranie, analiza, przechowywanie, transmisję, zapytanie, wykorzystanie i usuwanie ". Aby zrealizować. Na przykład w gromadzeniu danych, transferu i pamięci masowej, technologia hasła może być zaszyfrowana i podpisana ze wszystkimi surowymi danymi w celu zapewnienia poufności i integralności danych.

Jeśli chodzi o analizę, zapytanie i wykorzystanie, można użyć hasła pełnego stanu, obliczania wielu imprez, uczenia się federalnego itp. "Dane mogą być niewidoczne". Ponadto państwo może również wymusić sprzęt do gromadzenia danych, urządzenia do przechowywania danych i urządzenia przetwarzające dane, aby korzystać z wysokich układów zabezpieczających zgodnie z moim krajem, zapewniają ochronę bezpieczeństwa poziomu finansowego dla danych.

Technologia krajowa została wprowadzona, cały system wspiera narodowe tajne i międzynarodowe algorytmy kryptograficzne, wyposażone w różne symetryczne algorytmy, algorytmy asymetryczne, algorytmy Hash, mogą spełnić różne aplikacje do hasła. Zhao Yongang odnosi się do krajowej technologii N32S032 Safety SHIP to krajowy chip bezpieczeństwa, który jest również dostępny w tym samym czasie. Duża liczba aplikacji.

Ponadto technologia krajowa jest uniwersalnaMCU.EQUISICAL i BEZPIECZEŃSTWO, jednocześnie wspierając tajemnice narodowe i międzynarodowe algorytmy kryptograficzne, możesz odgrywać ważną rolę w zakresie informacji o użytkowniku samochodowym i ochronie prywatności, takich jak ochrona bezpieczeństwa danych, przetwarzanie przetwarzania danych i kontrola bezpieczeństwa. Jednocześnie technologia krajowa planuje ustanowienie certyfikacji systemu zarządzania jakością motoryzacyjną IATF16949 i zbudować inteligentną sieć systemu zapewnienia jakości bezpieczeństwa samochodowego.

Dostępne dochodzenie jest rozwiązaniem bezpieczeństwa na kanale transmisji danych. Na przykład przez grupę montażową pojazdu, front-box i pojazd, platforma jest bezpieczna, a droga oparta na drodze jest również dostępna. Współpraca Inteligentne rozwiązanie systemu sieciowego, w człowieku - Car - Road - Net - Scena platformyKomunikacja danychMieć swoje bezpieczeństwo.

Jednak wentylator Junfeng wspomniał, że oprócz wprowadzenia algorytmu kryptograficznego i układu wiórów haseł, szeroką gamę danych generowanych przez samochód inteligentny, nie tylko z udziałem osobistej (właścicieli, kierowców, jazdy, pieszych), również zaangażowany mapę, widok ulicy , Ładowanie i inne dane, które mogą wpływać na interesy kraju i interesów publicznych, a musisz klasyfikować różne dane i prowadzić analizę ryzyka i konstrukcję bezpieczeństwa. Istnieje również wiele innowacji technologicznych.

Przez chip, rurę komunikacyjną, algorytm szyfrowania w celu wzmocnienia ochrony bezpieczeństwa informacji motoryzacyjnych, dzięki czemu odpowiednie przedsiębiorstwa mogą lepiej spełnić dokumenty dotyczące dokumentów dotyczących zarządzania bezpieczeństwem danych.