Νέα

Το πιο έξυπνο, τόσο πιο επικίνδυνο; Η νέα ρύθμιση της ασφάλειας των πληροφοριών αυτοκινήτων

  • Συγγραφέας:ROGER
  • Απελευθερώστε το:2021-06-28
Ως καθημερινό μέσο μεταφοράς των ανθρώπων, τα αυτοκίνητα έχουν ενσωματωθεί στις ζωές των περισσότερων ανθρώπων, και σήμερα, τα παραδοσιακά μηχανικά αυτοκίνητα μετατοπίζονται σε έξυπνα αυτοκίνητα. Και τα χαρακτηριστικά των έξυπνων αυτοκινήτων είναι να επιτύχουν την ενσωμάτωση της περιβαλλοντικής ευαισθητοποίησης, των αποφάσεων σχεδιασμού, της πολυκαταστατικής βοηθητικής οδήγησης στα οχήματα, τα οποία είναι υψηλότερα, αλλά με αυτό, για την ασφάλεια των πληροφοριών αυτοκινήτων απαιτεί επίσης υψηλότερη.

Σε αντίθεση με τα παραδοσιακά προϊόντα επικοινωνίας, το προϊόν εισβάλλει από τους χάκερ, οι οποίοι θα οδηγήσουν μόνο στη γνωστοποίηση πληροφοριών και το όχημα ελέγχεται από τον χάκερ, η οποία μπορεί να αποτελέσει απειλή για τη ζωή του οδηγού. Στις 10 Ιουνίου 2021, ο «νόμος περί ασφάλειας των δεδομένων της Λαϊκής Δημοκρατίας της Κίνας» (εφεξής καλούμενος ως νόμος περί ασφάλειας δεδομένων) εγκρίθηκε και θα εφαρμοστεί στις 1 Σεπτεμβρίου 2021.

Εκτός από τον «νόμο περί ασφάλειας των δεδομένων», στις 12 Μαΐου, το εθνικό δίκτυο Truna, το εθνικό δίκτυο Truna εξέδωσε αποκάλυψη του "Αρκετοί κανονισμούς για τη διαχείριση της ασφάλειας των δεδομένων αυτοκινήτων (σχέδιο για σχόλια)", πώς να συλλέξει, πώς να συλλέξει, πώς να το χρησιμοποιήσετε , πώς να χρησιμοποιήσετε περαιτέρω τυποποίηση της χρήσης πληροφοριών αυτοκινήτων.

Ταυτόχρονα, τα Ηνωμένα Έθνη εξέδωσε κανονισμό που έχει σημαντικό αντίκτυπο σε ολόκληρη τη βιομηχανία. Στο μέλλον, η πιστοποίηση του μοντέλου οχημάτων μπορεί να πραγματοποιηθεί μόνο στην περίπτωση κατασκευαστή οχήματος για να αποκτήσει ένα σύστημα διαχείρισης ασφάλειας δικτύων (CSM) πιστοποίηση.

"Ο νόμος περί ασφάλειας δεδομένων" παρέχει ασφάλεια για τη μακροπρόθεσμη ανάπτυξη του έξυπνου δικτύου

Γιατί είναι απαραίτητο να δώσουμε προσοχή στην ασφάλεια των πληροφοριών αυτοκινήτων, αφενός, επειδή οι πληροφορίες αυτοκινήτων σχετίζονται με την ασφάλεια του οδηγού, από την άλλη πλευρά, υπάρχουν ακόμη πολλά τρωτά σημεία στο τρέχον έξυπνο αυτοκίνητο.

Ο νέος Fan Beo Xinan Junfeng δήλωσε σε μια συνέντευξη με ηλεκτρονικούς λάτρεις, ασφαλές σχεδιασμό και ασφάλεια από την προοπτική της ασφάλειας των πληροφοριώνδοκιμήΥπάρχουν πολλά σημεία πόνου και στους δύο τρόπους. Όσον αφορά το σχεδιασμό, το Intudigent σημαίνει ότι το ενσωματωμένο υλικό και το σκληρό σε ένα μόνο αυτοκίνητο είναι πιο περίπλοκο και ο σύνδεσμος δικτύου σημαίνει μια πιθανή είσοδο απομακρυσμένης επίθεσης. Και οι δύο παράγοντες έχουν φέρει νέες προκλήσεις σε ολόκληρο τον σχεδιασμό πληροφοριών πληροφοριών οχημάτων.

Από την άλλη πλευρά, το παραδοσιακό σύστημα αξιολόγησης της ασφάλειας αυτοκινήτων επικεντρώνεται στη λειτουργική ασφάλεια και, συνεπώς, τα πρότυπα δοκιμών ασφάλειας πληροφοριών, ο εξοπλισμός δοκιμών δεν είναι τέλειος. Επιπλέον, ο επαναληπτικός κύκλος του αυτοκινήτου Smart Network γίνεται σύντομος και ο χρόνος και ο προϋπολογισμός για το εργαστήριο αξιολόγησης οδήγησε σε ανεπαρκή βάθος δοκιμής διείσδυσης. Η επίλυση αυτού του προβλήματος απαιτεί από την κυβέρνηση να επιταχύνει την κατασκευή της σχετικής τυποποιημένης κατασκευής του έξυπνου δικτύου ασφάλειας αυτοκινήτων και να προωθήσει την αξιολόγηση της ασφάλειας των πληροφοριών σε υποχρεωτική δοκιμή.

Zhao Yonggang, Εκτελεστικός Διευθυντής της Ανάπτυξης Εθνικού Προγράμματος Τεχνολογίας, πιστεύει ότι λόγω των περιορισμών των ηλεκτρονικών υπολογιστικών πόρων του αυτοκινήτου και των δυνατοτήτων ασφαλείας, ο ηλεκτρονικός εξοπλισμός αυτοκινήτων συχνά διαθέτει επαρκή μέτρα ασφάλειας πληροφοριών και με όλο και περισσότερες λειτουργίες των μονάδων οχημάτων, τον κώδικα Η εφαρμοζόμενη αύξηση, η ενδεχόμενη ευπάθεια κώδικα γίνεται όλο και πιο σημαντική.

Για την επίλυση αυτού του προβλήματος, πρέπει να ενισχύσετε την προστασία της ασφάλειας των πληροφοριών του συστήματος αυτοκινήτων, να ενισχύσετε την προστασία της λειτουργίας του οχήματος, την ασφάλεια των δεδομένων, της ιδιωτικής ζωής των χρηστών κ.λπ. με βάση την τεχνολογία κρυπτογράφησης δεδομένων, την τεχνολογία ψηφιακής υπογραφής κ.λπ. και τις λύσεις του όπως Μηχανισμός ασφαλείας κωδικού πρόσβασης κλπ.

Ο Lan Jianchuan, Αντιπρόεδρος της Γκάι Xing Terrace, έδωσε πολλά συγκεκριμένα παραδείγματα από την ασφάλεια των αυτοκινήτων, η μία είναι μια μη ασφαλή οικολογίαδιεπαφήΟρισμένες εταιρείες θα εμφυτεύουν τις αιτήσεις τους στο σύστημα αυτοκινήτων, το οποίο θα προκαλέσει παράνομα δεδομένα διακομιστή και απόκτηση και απομακρυσμένη εισβολή. Το δεύτερο δεν είναι μη εξουσιοδοτημένη πρόσβαση σε ευπάθειες ασφαλείας, με αποτέλεσμα την αποκάλυψη πληροφοριών δεδομένων διακομιστή. Το τρίτο είναι ότι το σύστημα μπορεί να υπάρχει , προκαλώντας το σύστημα ψυχαγωγίας του οχήματος, το t-box και άλλες εύκολες επιθέσεις, ενδέχεται να απειληθούν οι πληροφορίες. Το τέταρτο είναι μια μη ασφαλή ευπάθεια επικοινωνίας αυτοκινήτων, προκαλώντας δεδομένα επικοινωνίας και να διαρρεύσει, η θέση του οχήματος μπορεί επίσης να εξαπατηθεί, να παρεμβαίνει, την ασφάλεια οδήγησης, την ασφάλεια οδήγησης ; και τα λοιπά.

Επιπλέον, όταν το firmware του συστήματος οχήματος OTA αναβαθμίζεται, μπορεί επίσης να χρειαστεί να απομονωθεί με ασφάλεια σε ορισμένες ευπάθειες ασφαλείας. Ταυτόχρονα, είναι δυνατή η αντιμετώπιση της Trojan εμφύτευσης, οδηγώντας στη διαρροή των ευαίσθητων πληροφοριών του ιδιοκτήτη.

Με τη νοημοσύνη των αυτοκινήτων, η εμβάθυνση του δικτύου εμβαθύνει και το σύστημα αυτοκινήτων είναι όλο και πιο περίπλοκο. Υπάρχει μια οθόνη δεδομένων και μπορεί να υπάρχει ελάττωμα σε 1000 κωδικούς, οι οποίοι θα φέρουν θέματα ασφάλειας πληροφοριών. Η οικολογία της αυτοκινητοβιομηχανίας είναι πολύ μεγάλη, η βιομηχανική αλυσίδα είναι μεγαλύτερη, αλλά η τρέχουσα έλλειψη ενιαίων προτύπων ασφάλειας πληροφοριών, ο οποίος οδηγεί σε διαφορετικές βιομηχανίες, και προκαλεί επίσης τη διαίρεση της ευθύνης της ασφάλειας των πληροφοριών.

Σήμερα, με την εφαρμογή του νόμου περί ασφάλειας δεδομένων, πιστεύω ότι στον τομέα της ασφάλειας των πληροφοριών αυτοκινήτων, θα αποτελέσει σταδιακά ένα ενοποιημένο πρότυπο. Για ολόκληρη τη βιομηχανία, θα είναι σημαντικό.

Κρυπτογράφηση πληροφοριών, ασφάλεια δεδομένων προστασίας

Η παρουσίαση του νόμου περί ασφάλειας δεδομένων και η εμφάνιση συμβουλών της ασφάλειας των δεδομένων αυτοκινήτων, η παροχή πολιτικής και τυποποιημένης αναφοράς για την αγορά. Αλλά πώς θέλετε να κάνετε ασφάλεια πληροφοριών αυτοκινήτου, πρέπει να κάνετε μια αντίστοιχη λύση.

Ο ανεμιστήρας Junfeng είπε στο τεχνικό επίπεδο, το οποίο μπορεί να χωριστεί σε δύο διαστάσεων για την προστασία της ασφάλειας των δεδομένων και τον έλεγχο ροής δεδομένων και η τεχνολογία κωδικού πρόσβασης μπορεί να χρησιμοποιηθεί σε κάθε σύνδεσμο δεδομένων, ανάλυση, αποθήκευση, μετάδοση, ερώτηση, χρήση και διαγραφή "Για να συνειδητοποιήσετε. Για παράδειγμα, σε μια συλλογή δεδομένων, μεταφορά και αποθήκευση, η τεχνολογία κωδικού πρόσβασης μπορεί να κρυπτογραφηθεί και να υπογραφεί με όλα τα ακατέργαστα δεδομένα για να εξασφαλιστεί η εμπιστευτικότητα και η ακεραιότητα των δεδομένων.

Όσον αφορά την ανάλυση, το ερώτημα και τη χρησιμοποίηση, μπορείτε να χρησιμοποιήσετε τον κωδικό πρόσβασης πλήρους κράτους, πολλαπλών υπολογιστών, ομοσπονδιακή μάθηση κλπ. "Τα δεδομένα μπορούν να είναι αόρατα". Επιπλέον, το κράτος μπορεί επίσης να αναγκάσει τον εξοπλισμό συλλογής δεδομένων, τις συσκευές αποθήκευσης δεδομένων και τις συσκευές υπολογιστών δεδομένων να χρησιμοποιούν υψηλές μάρκες ασφαλείας σύμφωνα με τη χώρα μου, να παρέχουν προστασία ασφαλείας οικονομικού επιπέδου για δεδομένα.

Εθνική τεχνολογία έχει εισαχθεί, ολόκληρο το σύστημα υποστηρίζει εθνικούς μυστικούς και διεθνείς κρυπτογραφικούς αλγορίθμους, εξοπλισμένες με διάφορους συμμετρικούς αλγορίθμους, ασύμμετρους αλγόριθμους, αλγόριθμους Hash, μπορούν να πληρούν διαφορετικές εφαρμογές κωδικού πρόσβασης. Το Zhao Yongang αναφέρεται στην εθνική τεχνολογία N32S032 Το τσιπ ασφαλείας είναι ένα εγχώριο τσιπ ασφάλειας που είναι επίσης διαθέσιμο ταυτόχρονα. Ένας μεγάλος αριθμός εφαρμογών.

Επιπλέον, η εθνική τεχνολογία είναι καθολικήMcuΕξαιρετική και ασφάλεια, ενώ υποστηρίζουν τα εθνικά μυστικά και διεθνείς κρυπτογραφικούς αλγορίθμους, μπορείτε να διαδραματίζετε σημαντικό ρόλο στις πληροφορίες των χρηστών αυτοκινήτων και την προστασία της ιδιωτικής ζωής, όπως η προστασία της ασφάλειας των δεδομένων, η επεξεργασία μετεγκατάστασης δεδομένων και ο έλεγχος ασφαλείας. Ταυτόχρονα, η εθνική τεχνολογία σχεδιάζει να δημιουργήσει πιστοποίηση συστήματος διαχείρισης ποιότητας αυτοκινήτων IATF16949 και να δημιουργήσει ένα ευφυές δίκτυο συστήματος διασφάλισης της ασφάλειας της αυτοκινητοβιομηχανίας.

Η υψηλής αναδυόμενη έρευνα είναι μια λύση ασφαλείας στο κανάλι μεταφοράς δεδομένων. Για παράδειγμα, μέσω της μπροστινής ομάδας τοποθέτησης του οχήματος, το μπροστινό πλαίσιο και το όχημα, η πλατφόρμα προστατεύει και ο δρόμος που βασίζεται στο δρόμο είναι επίσης διαθέσιμος. Συνεργαζόμενος Ευφυής λύση συστήματος δικτύου, στον άνθρωπο - αυτοκίνητο - οδό - net - σκηνή πλατφόρμαςεπικοινωνία δεδομένωνΈχουν την ασφάλειά του.

Ωστόσο, ο ανεμιστήρας Junfeng ανέφερε ότι εκτός από την εισαγωγή ενός κρυπτογραφικού αλγορίθμου και ένα τσιπ κωδικού πρόσβασης, ένα ευρύ φάσμα δεδομένων που παράγεται από το Smart Network Car, όχι μόνο με προσωπικούς (ιδιοκτήτες, οδηγούς, βόλτα, πεζούς), εμπλέκονται επίσης χάρτη, οδός , Χρέωση και άλλα δεδομένα που μπορεί να επηρεάσουν τη χώρα και τα δημόσια συμφέροντα και πρέπει να ταξινομήσετε διαφορετικά δεδομένα και να συμπεριφέρετε ανάλυση κινδύνου και σχεδιασμό ασφαλείας. Υπάρχουν επίσης πολλές τεχνολογικές καινοτομίες σε αυτό.

Μέσω του τσιπ, ο σωλήνας επικοινωνίας, ο αλγόριθμος κρυπτογράφησης για την ενίσχυση της προστασίας της ασφάλειας των πληροφοριών αυτοκινήτων, έτσι ώστε οι σχετικές επιχειρήσεις να ανταποκρίνονται καλύτερα στους εγγράφους "ασφάλειας των δεδομένων ασφάλειας των δεδομένων" και τα έγγραφα τεκμηρίωσης ασφάλειας αυτοκινήτων.