Nachrichten

Je intelligenter ist, desto gefährlicher ist die neue Regulation der Autorinformationssicherheit

  • Autor:ROGER.
  • Freigabe auf:2021-06-28
Mit dem täglichen Transportmittel der Menschen sind Autos in die meisten Menschen in den meisten Menschen integriert, und heute wechseln traditionelle mechanische Autos in kluge Autos. Und die Eigenschaften von intelligenten Autos sollen die Integration von Umweltbewusstsein, Planungsentscheidungen, mehrgradiges Hilfsantrieb in Fahrzeugen erreichen, was höher ist, aber damit für die Sicherheit der Automobilinformation ist es auch höher.

Im Gegensatz zu herkömmlichen Kommunikationsprodukten wird das Produkt von Hackern eingedrungen, die nur zur Informationsöffnung führen, und das Fahrzeug wird von Hacker gesteuert, der für das Leben des Fahrers eine Bedrohung darstellt. Am 10. Juni 2021 wurde das "Datensicherheitsgesetz der Volksrepublik China" (nachstehend als Datensicherheitsgesetz bezeichnet) genehmigt und am 1. September 2021 umgesetzt.

Neben dem "Datensicherheitsgesetz" erteilte das nationale Net Truna-Büro am 12. Mai eine Offenlegung der "Mehrere Bestimmungen zum Automobildatensicherheitsmanagement (Zugentwurf für Kommentar)", wie Sie sammeln, wie Sie sammeln, wie man verwendet wird , wie man den Einsatz von Autorinformationen standardisieren kann.

Gleichzeitig haben die Vereinten Nationen eine Verordnung erteilt, die sich wesentlich auf die gesamte Branche auswirkt. In der Zukunft kann die Zertifizierung der Fahrzeugmodell-Zertifizierung nur im Falle eines Fahrzeugherstellers durchgeführt werden, um ein Netzwerksicherheitsmanagementsystem (CSMS) zu erhalten (CSMS) Zertifizierung.

"Datensicherheitsgesetz" bietet Sicherheit für die langfristige Entwicklung des intelligenten Netzwerks

Warum ist es notwendig, auf die Sicherheit von Autorinformationen, einerseits, aufmerksam zu achten, da die Autorinformationen mit der Sicherheit des Fahrers zusammenhängen, dagegen gibt es noch viele Schwachstellen im aktuellen Smart Car.

Der neue Xinan-CEO Fan Junfeng sagte in einem Interview mit elektronischen Enthusiasten, sicherem Design und Sicherheit aus der Perspektive der InformationssicherheitPrüfungEs gibt viele Schmerzpunkte in beiden Bereichen. In der Konstruktion bedeutet intelligent, dass die integrierte Hardware und der Hardware auf einem einzigen Auto komplizierter ist, und der Netzwerkverbindung bedeutet einen potenziellen Eingang des Fernangriffs. Beide Faktoren haben dem gesamten Fahrzeuginformations-Sicherheitsdesign neue Herausforderungen gebracht.

Andererseits konzentriert sich das traditionelles Automobil-Sicherheitsbewertungssystem auf die Funktionssicherheit, und somit sind die Prüfgeräte nicht perfekt. Darüber hinaus wird der iterative Zyklus des Smart Network Car kurz, und die Zeit und das Budget für das Bewertungslabor haben zu einer unzureichenden Penetrationstiefe geführt. Das Lösen dieses Problems erfordert, dass die Regierung den Bau der relevanten Standardkonstruktion des intelligenten Netzwerkwagensicherheitstests beschleunigt und die Informationssicherheitsbewertung in einen obligatorischen Test fördern.

Zhao Yonggang, Executive Director der Entwicklung der nationalen Technologieprogramme Implementierte Erhöhung, potenzielle Code-Sicherheitsanfälligkeit wird immer prominenter.

Um dieses Problem zu lösen, müssen Sie den Schutz der Informationssicherheit des Fahrzeugsystems stärken, den Schutz des Fahrzeugbetriebs, der Datensicherheit, der Benutzerschutz, der Datenschutz usw. stärken usw. basierend auf der Datenverschlüsselungstechnologie, digitaler Signaturtechnik usw. und seine Lösungen wie Passwortsicherheitsmechanismus usw..

Lan Jianchuan, Vizepräsident der Gao Xing Terrasse, gab mehrere spezifische Beispiele aus der Autorinformationssicherheit, eines ist eine unsichere ÖkologieSchnittstelleEinige Unternehmen implantieren ihre Anwendungen in das Automobilsystem, was dazu führt, dass Serverdaten illegal abgefragt sind, und das Erwerb und das Remote-Intrusion; Der zweite ist nicht autorisierter Zugriff auf Sicherheitsanfälligkeiten, was zu einer Offenlegung von Serverdateninformationen führt; der dritte ist, dass das System vorhanden ist , verursacht das Fahrzeugunterhaltungssystem, T-Box und andere einfache Angriffe, die Informationen können bedroht werden. Der vierte ist eine unsichere Verwundbarkeit der Autokommunikation, wodurch Kommunikationsdaten lauten und leckt, das Fahrzeugstandort, der es kann auch getäuscht, störend sind ; usw.

Wenn die Fahrzeugsystemfirmware OTA aufgerüstet wird, kann es außerdem in einigen Sicherheitsanfälligkeiten sicher isoliert werden. Gleichzeitig ist es möglich, die Trojanimplantation zu stellen, was zum Leckagen der sensiblen Informationen des Eigentümers führt.

Mit der Intelligenz von Automobilen wird die Vertiefung des Netzwerks vertieft, und das Automobilsystem ist immer komplizierter. Es gibt eine Datenanzeige, und es kann einen Defekt in 1000 Codes geben, der Informationssicherheitsfragen mitbringt. Die Ökologie der Automobilindustrie ist sehr groß, die Industriekette ist länger, aber der derzeitige Mangel an Unified Information Security-Standards, was zu verschiedenen Branchen führt, und verursacht auch die Abteilung der Informationssicherheitsverantwortung.

Heute, mit der Umsetzung des Datensicherheitsgesetzes, glaube ich, dass es im Bereich der Automobilinformationssicherheit allmählich einen einheitlichen Standard bilden wird. Für die gesamte Industrie wird es von Bedeutung sein.

Informationsverschlüsselung, SafeGuard-Datensicherheit

Die Präsentation des Datensicherheitsgesetzes und der Entstehung der Beratung der Automobildatensicherheit, die eine Politik- und Standardreferenz für den Markt bereitstellt. Wie wollen Sie jedoch Autokultursicherheit machen, müssen Sie eine entsprechende Lösung erstellen.

Fan Junfeng sagte auf technischer Ebene, der in zweidimensionale Vorgänge des Datensicherheitsschutzes und der Datenflusssteuerung unterteilt werden kann, und bei jeder Verbindung von Daten-Sammlung, Analyse, Speicher, Übertragung, Abfrage, Auslastung und Löschung kann in zwei Dimensionsvorgänge verwendet werden. ". Um zu realisieren. In einer Datenerfassung, Übertragung und -speicherung kann die Kennwort-Technologie beispielsweise mit allen Rohdaten verschlüsselt und unterzeichnet werden, um Vertraulichkeit und Integrität der Daten sicherzustellen.

In Bezug auf Analyse, Abfrage und Nutzung können Sie das Full-Status-Kennwort, das Multi-Party-Computing, das Bundesportler usw. verwenden. "Daten können unsichtbar sein". Darüber hinaus kann der Status auch Datenerhebungsgeräte, Datenspeichergeräte und Daten-Rechengeräte erzwingen, um hohe Sicherheitschips in Übereinstimmung mit meinem Land zu verwenden, den Sicherheitsschutz von finanziellem Niveau für Daten bereitzustellen.

Die nationale Technologie wurde eingeführt, das gesamte System unterstützt nationale geheime und internationale kryptographische Algorithmen, die mit verschiedenen symmetrischen Algorithmen, asymmetrischen Algorithmen, Hash-Algorithmen ausgestattet ist, können unterschiedliche Kennwortanwendungen erfüllen. Zhao Yongang bezieht sich auf die National Technology N32S032 Safety Chip ist ein inländischer Sicherheitschip, der gleichzeitig ebenfalls verfügbar ist. Eine große Anzahl von Anwendungen.

Darüber hinaus ist die nationale Technologie universellMcu.Gleichheit und Sicherheit, während Sie nationale Geheimnisse und internationale kryptografische Algorithmen unterstützen, können Sie in der Automutzerinformation und des Datenschutzschutzes eine wichtige Rolle spielen, z. B. Datensicherheitsschutz, Datenumzugsverarbeitung und Sicherheitskontrolle. Gleichzeitig plant die nationale Technologie, eine IATF16949-Zertifizierung von Automotive-Qualitätsmanagementsysteme aufzubauen und ein intelligentes Netzwerk von Automobilinformationssicherheitssicherheitssystem aufzubauen.

Die hochkommende Untersuchung ist eine Sicherheitslösung auf dem Datenübertragungskanal. Zum Beispiel durch die Fahrzeugfront-Montagegruppe, die Front-Box und das Fahrzeug, ist die Plattform sicher, und die auf der Straße basierende Straße ist ebenfalls verfügbar. Kollaborativ Intelligente Netzwerksystemlösung, in Mensch - Auto - Straße - Net - Platform SzeneDatenkommunikationHaben ihre Sicherheit.

Fan Junfeng erwähnte jedoch, dass neben der Einführung eines kryptographischen Algorithmus und eines Kennwortchips ein breites Spektrum von Daten, das vom Smart Network Car erzeugt wurde, nicht nur mit persönlichen (Eigentümer, Treibern, Fahren, Fußgänger), ebenfalls an Karte, Straßenansicht beteiligt , Laden und andere Daten, die das Land und die öffentlichen Interessen beeinträchtigen können, und Sie müssen unterschiedliche Daten klassifizieren und Risikoanalyse und Sicherheitsdesign durchführen. In diesem Fall gibt es auch viele technologische Innovationen.

Durch den Chip, Kommunikationsrohr, Verschlüsselungsalgorithmus, um den Sicherheitsschutz von Automobilinformationen zu stärken, sodass relevante Unternehmen das "Datensicherheitsgesetz" und der Dokumentationsdokumente für die automatische Datensicherheit besser erfüllen können.