ข่าว

มีความฉลาดมากขึ้นจะเป็นอันตรายมากขึ้น? กฎระเบียบใหม่ของความปลอดภัยของข้อมูลรถยนต์

  • ผู้เขียน:ROGER
  • เผยแพร่เมื่อ:2021-06-28
ในฐานะที่เป็นวิธีการขนส่งรายวันของผู้คนรถยนต์ได้รับการรวมเข้ากับชีวิตของคนส่วนใหญ่และทุกวันนี้รถยนต์กลแบบดั้งเดิมกำลังขยับไปยังรถสมาร์ท และลักษณะของรถยนต์สมาร์ทเพื่อให้เกิดการบูรณาการของการรับรู้ด้านสิ่งแวดล้อมการวางแผนการตัดสินใจการขับขี่แบบหลายเกรดเกรดในยานพาหนะซึ่งสูงกว่า แต่ด้วยสิ่งนี้สำหรับความปลอดภัยของข้อมูลยานยนต์ก็ต้องใช้สูงกว่า

ซึ่งแตกต่างจากผลิตภัณฑ์การสื่อสารแบบดั้งเดิมผลิตภัณฑ์ถูกรุกรานโดยแฮกเกอร์ซึ่งจะนำไปสู่การเปิดเผยข้อมูลและยานพาหนะถูกควบคุมโดยแฮ็กเกอร์ซึ่งอาจเป็นภัยคุกคามต่อชีวิตของผู้ขับขี่ เมื่อวันที่ 10 มิถุนายน 2021 "กฎหมายความปลอดภัยของข้อมูลของสาธารณรัฐประชาชนจีน" (ต่อไปนี้จะเรียกว่ากฎหมายความปลอดภัยของข้อมูล) ได้รับการอนุมัติและจะดำเนินการในวันที่ 1 กันยายน 2021

นอกเหนือจาก "กฎหมายความปลอดภัยข้อมูล" ในวันที่ 12 พฤษภาคมสำนักงานสุทธิสุทธิแห่งชาติออกการเปิดเผย "กฎระเบียบหลายประการเกี่ยวกับการจัดการความปลอดภัยของข้อมูลรถยนต์ (ร่างเพื่อแสดงความคิดเห็น)" วิธีการรวบรวมวิธีการรวบรวมวิธีการใช้ วิธีการใช้มาตรฐานการใช้ข้อมูลรถยนต์ต่อไป

ในขณะเดียวกันสหประชาชาติได้ออกกฎระเบียบที่มีผลกระทบอย่างมีนัยสำคัญต่ออุตสาหกรรมทั้งหมดในอนาคตการรับรองโมเดลยานพาหนะสามารถดำเนินการในกรณีของผู้ผลิตรถยนต์เพื่อรับระบบการจัดการความปลอดภัยเครือข่าย (CSMS) รับรอง

"กฎหมายความปลอดภัยของข้อมูล" ให้ความปลอดภัยสำหรับการพัฒนาเครือข่ายอัจฉริยะในระยะยาว

ทำไมจึงจำเป็นต้องให้ความสนใจกับความปลอดภัยของข้อมูลรถยนต์ในมือข้างหนึ่งเนื่องจากข้อมูลรถยนต์เกี่ยวข้องกับความปลอดภัยของผู้ขับขี่ในทางกลับกันยังมีช่องโหว่จำนวนมากในรถสมาร์ทปัจจุบัน

ใหม่ Xinan ซีอีโอแฟน Junfeng กล่าวในการสัมภาษณ์กับผู้ที่ชื่นชอบอิเล็กทรอนิกส์การออกแบบที่ปลอดภัยและความปลอดภัยจากมุมมองของความปลอดภัยของข้อมูลทดสอบมีความเจ็บปวดมากมายในทั้งสองวิธี ในแง่ของการออกแบบอัจฉริยะหมายความว่าฮาร์ดแวร์แบบบูรณาการและฮาร์ดบนรถคันเดียวมีความซับซ้อนมากขึ้นและลิงค์เครือข่ายหมายถึงการเข้าโจมตีระยะไกลที่อาจเกิดขึ้น ปัจจัยทั้งสองได้นำความท้าทายใหม่ไปสู่การออกแบบความปลอดภัยของข้อมูลยานพาหนะทั้งหมด

ในทางตรงกันข้ามระบบการประเมินความปลอดภัยรถยนต์แบบดั้งเดิมมุ่งเน้นไปที่ความปลอดภัยในการใช้งานและจึงเป็นมาตรฐานการทดสอบความปลอดภัยของข้อมูลอุปกรณ์ทดสอบไม่สมบูรณ์แบบ นอกจากนี้วงจรการวนซ้ำของรถเครือข่ายสมาร์ทสั้นและเวลาและงบประมาณสำหรับห้องปฏิบัติการประเมินผลได้นำไปสู่ความลึกการทดสอบการเจาะไม่เพียงพอ การแก้ปัญหานี้ต้องการให้รัฐบาลเร่งการก่อสร้างการก่อสร้างมาตรฐานที่เกี่ยวข้องของการทดสอบความปลอดภัยของรถยนต์เครือข่ายอัจฉริยะและส่งเสริมการประเมินความปลอดภัยของข้อมูลในการทดสอบบังคับ

Zhao Yonggang ผู้อำนวยการบริหารการพัฒนาโครงการเทคโนโลยีแห่งชาติเชื่อว่าเนื่องจากข้อ จำกัด ของทรัพยากรคอมพิวเตอร์ชิปอิเล็กทรอนิกส์ยานยนต์และความสามารถด้านความปลอดภัยอุปกรณ์อิเล็กทรอนิกส์รถยนต์มักจะขาดมาตรการรักษาความปลอดภัยข้อมูลที่เพียงพอและมีฟังก์ชั่นที่เพียงพอของหน่วยยานพาหนะรหัส การเพิ่มขึ้นของการเพิ่มขึ้นช่องโหว่รหัสที่อาจเกิดขึ้นได้รับความโดดเด่นมากขึ้น

เพื่อแก้ปัญหานี้คุณต้องเสริมสร้างการป้องกันความปลอดภัยของข้อมูลของระบบรถยนต์เสริมสร้างการป้องกันการทำงานของยานพาหนะความปลอดภัยของข้อมูลความเป็นส่วนตัวของผู้ใช้ ฯลฯ ขึ้นอยู่กับเทคโนโลยีการเข้ารหัสข้อมูลเทคโนโลยีลายเซ็นดิจิทัล ฯลฯ และการแก้ปัญหาเช่น กลไกการรักษาความปลอดภัยรหัสผ่าน ฯลฯ

Lan Jianchuan รองประธานของ Gao Xing Terrace ให้ตัวอย่างเฉพาะจากความปลอดภัยของข้อมูลรถยนต์หนึ่งเป็นนิเวศวิทยาที่ไม่ปลอดภัยอินเตอร์เฟซบาง บริษัท จะปลูกฝังแอปพลิเคชันของพวกเขาในระบบยานยนต์ซึ่งจะทำให้ข้อมูลเซิร์ฟเวอร์สอบถามอย่างผิดกฎหมายและการเข้าซื้อกิจการและการบุกรุกระยะไกลที่สองคือการเข้าถึงช่องโหว่ความปลอดภัยโดยไม่ได้รับอนุญาตส่งผลให้ข้อมูลข้อมูลเซิร์ฟเวอร์ที่สามคือระบบอาจมีอยู่ ทำให้ระบบความบันเทิงของยานพาหนะกล่อง T-Box และการโจมตีง่ายอื่น ๆ ข้อมูลอาจถูกคุกคาม; ที่สี่คือช่องโหว่การสื่อสารรถยนต์ที่ไม่ปลอดภัยทำให้ข้อมูลการสื่อสารที่จะดักฟังและรั่วไหลยานพาหนะอาจถูกหลอกแทรกแซงการขับขี่ ; ฯลฯ

นอกจากนี้เมื่อเฟิร์มแวร์ของระบบยานพาหนะ OTA อัพเกรดมันอาจจะต้องมีการแยกอย่างปลอดภัยในช่องโหว่ด้านความปลอดภัยบางอย่าง ในเวลาเดียวกันก็เป็นไปได้ที่จะเผชิญกับการปลูกถ่ายโทรจันนำไปสู่การรั่วไหลของข้อมูลที่ละเอียดอ่อนของเจ้าของ

ด้วยสติปัญญาของรถยนต์ความลึกของเครือข่ายที่ลึกซึ้งยิ่งขึ้นและระบบยานยนต์มีความซับซ้อนมากขึ้นเรื่อย ๆ มีการแสดงข้อมูลและอาจมีข้อบกพร่องใน 1,000 รหัสซึ่งจะทำให้เกิดปัญหาด้านความปลอดภัยของข้อมูล นิเวศวิทยาอุตสาหกรรมยานยนต์มีขนาดใหญ่มากห่วงโซ่อุตสาหกรรมยาวนานขึ้น แต่การขาดมาตรฐานความปลอดภัยของข้อมูลแบบครบวงจรซึ่งนำไปสู่อุตสาหกรรมที่แตกต่างกันและยังทำให้กองความรับผิดชอบด้านความปลอดภัยของข้อมูล

วันนี้ด้วยการดำเนินการตามกฎหมายความปลอดภัยของข้อมูลฉันเชื่อว่าในด้านความปลอดภัยของข้อมูลรถยนต์มันจะค่อยๆเป็นมาตรฐานแบบครบวงจรสำหรับอุตสาหกรรมทั้งหมดมันจะมีความสำคัญ

การเข้ารหัสข้อมูลการรักษาความปลอดภัยของข้อมูล

การนำเสนอของกฎหมายความปลอดภัยของข้อมูลและการเกิดขึ้นของคำแนะนำของความปลอดภัยของข้อมูลยานยนต์ให้นโยบายและการอ้างอิงมาตรฐานสำหรับตลาด แต่คุณต้องการทำความปลอดภัยของข้อมูลรถยนต์อย่างไรคุณต้องทำการแก้ปัญหาที่สอดคล้องกัน

Fan Junfeng กล่าวในระดับเทคนิคซึ่งสามารถแบ่งออกเป็นสองมิติของการป้องกันความปลอดภัยของข้อมูลและการควบคุมการไหลของข้อมูลและเทคโนโลยีรหัสผ่านสามารถใช้ในแต่ละการเชื่อมโยงของข้อมูล "การรวบรวมการวิเคราะห์การจัดเก็บการส่งสัญญาณการสืบค้นการใช้งานและการลบ ". เพื่อรับรู้ ตัวอย่างเช่นในการรวบรวมข้อมูลการถ่ายโอนและการจัดเก็บเทคโนโลยีรหัสผ่านสามารถเข้ารหัสและลงชื่อด้วยข้อมูลดิบทั้งหมดเพื่อให้มั่นใจในความลับและความสมบูรณ์ของข้อมูล

ในแง่ของการวิเคราะห์แบบสอบถามและการใช้งานคุณสามารถใช้รหัสผ่านเต็มสถานะการประมวลผลแบบหลายฝ่ายการเรียนรู้ของรัฐบาลกลาง ฯลฯ "ข้อมูลสามารถมองไม่เห็น" นอกจากนี้รัฐยังสามารถบังคับให้อุปกรณ์เก็บข้อมูลอุปกรณ์เก็บข้อมูลและอุปกรณ์ประมวลผลข้อมูลเพื่อใช้ชิปความปลอดภัยสูงสอดคล้องกับประเทศของฉันให้การป้องกันความปลอดภัยระดับการเงินสำหรับข้อมูล

เทคโนโลยีแห่งชาติได้รับการแนะนำระบบทั้งหมดรองรับอัลกอริธึมความลับของชาติและระหว่างประเทศซึ่งมีอัลกอริทึมแบบสมมาตรต่างๆอัลกอริทึมแบบอสมมาตรอัลกอริทึมแฮชสามารถตอบสนองการใช้งานรหัสผ่านที่แตกต่างกัน Zhao Yongang หมายถึงเทคโนโลยีแห่งชาติ N32S032 ชิปความปลอดภัยเป็นชิปความปลอดภัยในประเทศที่มีอยู่ในเวลาเดียวกันแอปพลิเคชั่นจำนวนมาก

นอกจากนี้เทคโนโลยีแห่งชาติเป็นสากลMCUความปลอดภัยและความปลอดภัยในขณะที่สนับสนุนความลับแห่งชาติและอัลกอริทึมการเข้ารหัสระหว่างประเทศคุณสามารถมีบทบาทสำคัญในข้อมูลผู้ใช้รถยนต์และการป้องกันความเป็นส่วนตัวเช่นการป้องกันความปลอดภัยของข้อมูลการประมวลผลการย้ายข้อมูลและการควบคุมความปลอดภัย ในขณะเดียวกันเทคโนโลยีแห่งชาติกำลังวางแผนที่จะสร้างการรับรองระบบการจัดการคุณภาพยานยนต์ IATF16949 และสร้างเครือข่ายอัจฉริยะของระบบประกันคุณภาพความปลอดภัยของข้อมูลยานยนต์

การสอบสวนที่เกิดขึ้นใหม่เป็นโซลูชันความปลอดภัยในช่องเกียร์ข้อมูลตัวอย่างเช่นผ่านกลุ่มการติดตั้งด้านหน้าของยานพาหนะกล่องด้านหน้าและยานพาหนะแพลตฟอร์มนั้นได้รับการปกป้องและถนนที่ใช้ถนนก็มีให้ทำงานร่วมกัน โซลูชันระบบเครือข่ายอัจฉริยะใน Man - Car - Road - Net - ฉากแพลตฟอร์มการสื่อสารข้อมูลมีความปลอดภัย

อย่างไรก็ตาม Fan Junfeng กล่าวว่านอกเหนือจากการแนะนำอัลกอริทึมการเข้ารหัสลับและชิปรหัสผ่านซึ่งเป็นข้อมูลที่หลากหลายที่สร้างขึ้นโดยรถยนต์เครือข่ายสมาร์ทไม่เพียง แต่เกี่ยวข้องกับส่วนบุคคล (เจ้าของ, ไดรเวอร์, ขี่, คนเดินเท้า), ยังเกี่ยวข้องกับแผนที่, วิวถนน การชาร์จและข้อมูลอื่น ๆ ที่อาจส่งผลกระทบต่อประเทศและผลประโยชน์สาธารณะและคุณต้องจำแนกข้อมูลที่แตกต่างกันและดำเนินการวิเคราะห์ความเสี่ยงและการออกแบบความปลอดภัย นอกจากนี้ยังมีนวัตกรรมเทคโนโลยีมากมายในเรื่องนี้

ผ่านชิปท่อการสื่อสารอัลกอริทึมการเข้ารหัสเพื่อเสริมสร้างการป้องกันความปลอดภัยของข้อมูลยานยนต์เพื่อให้องค์กรที่เกี่ยวข้องสามารถตอบสนอง "กฎหมายความปลอดภัยข้อมูล" และเอกสารการจัดการความปลอดภัยข้อมูลอัตโนมัติ