站点地图
新闻中心 / 工信部发文:规模部署5G车联网!安全防护迫在眉睫
工信部发文:规模部署5G车联网!安全防护迫在眉睫
2020-03-28

    3月25日消息,工信部印发《关于推动5G加快发展的通知》。通知明确提出:促进“5G+车联网”协同发展;推动将车联网纳入国家新型信息基础设施建设工程,促进LTE-V2X规模部署;建设国家级车联网先导区,丰富应用场景,探索完善商业模式;结合5G商用部署,引导重点地区提前规划,加强跨部门协同,推动5G、LTE-V2X纳入智慧城市、智能交通建设的重要通信标准和协议;开展5G-V2X标准研制及研发验证。



车联网”到底是什么

    车联网就是通过车内网、车载移动互联网和车际网,建立车与人、车与路、车与车、车与外部世界之间的连接,实现智能动态信息服务、车辆智能化控制和智能交通管理。

    我国发布一系列关于车联网行业的政策措施,《汽车产业中长期发展规划》、《智能汽车创新发展战略(征求意见稿)》、《车联网(智能网联汽车)产业发展行动计划》、《交通信息化“十三五”发展规划》、《推进智慧交通发展行动技术(2017-2020年)》、《智能网联汽车道路测试管理规范(试行),以及SAE J3016《标准道路机动车驾驶自动化系统分类与定义》等指导文件和技术规范定义了自动驾驶/智能汽车等级,提出了安全、效率、可靠性、环境耐受性、容错性、冗余性等要求,明确了智能网联汽车和智能交通的发展方向。

    除此之外,《中华人民共和国网络安全法》 2017年6月1日起实施明确要求:包括车厂、车联网运营商在内的网络运营者须“履行网络安全保护义务,接受政府和社会的监督,承担社会责任”;“应当依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、保密性和可用性”

    可以预见的是,这些积极的政策措施,将为车联网产业提供良好的发展环境,从而有效促进产业健康发展,进一步激发市场活力。


车联网普及后的隐忧

    车联网通过借助新一代信息通信技术,能够实现车内、车与人、车与车、车与路、车与服务平台的全方位网络连接,提升汽车智能化水平和自动驾驶能力,从而提高效率,改善汽车驾乘感受,为用户提供智能,舒适,安全,节能,高效的综合服务。

    不过,车辆的数字化和连通性正在产生大量数据,引发了人们对隐私的担忧,因为敏感的驾驶信息,如行车路线、联系人等私人数据,可能成为诱人的攻击目标。而车联网安全事件出现,用户生命财产安全受到威胁,车联网安全已成为关系到车联网能否快速发展的重要因素。

    早在2015年7月,“白帽黑客”査理•米勒和克里斯•瓦拉塞克演示了如何通过入侵克莱斯勒公司Ucomect车裁系统,以远程指令方式“劫持”正在行驶中的 Jeep 自由光,并导致其翻车。

    2016年,来自挪威安全公司 Promon 的专家在入侵用户手机的情况下,获取特斯拉 App 账户用户名和密码,通过登录特斯拉车联网服务平台可以随时对车辆进行定位、追踪,并解锁、启动车辆,最终导致车辆被盗。

    车联网系统的通信场景对系统安全保障、用户隐私保护等方面提出了新的需求与挑战。


天威诚信的车联网安全保障

    车联网的通常网络架构是以TSP后台为核心,车辆通过车机或T-BOX与之相连,智能设备上的App通过Wi-Fi或其他通讯网络与之进行数据交互,第三方的内容、服务提供商需要与之相连,另外TSP还可能会与车企内部的一些其他的系统有连接。

    TSP平台在业务开展过程中,面临T-BOX终端、APP终端、云端用户、设备厂商企业身份标识、敏感信息保护、网上行为的判断、操作时间点的控制和重要产品的发布等安全问题,天威诚信基于PKI/CA技术为TSP平台系统提供完善的解决方案。

(1) 基于天威诚信提供的电子认证服务,通过严格的鉴证流程,为TSP平台系统、T-BOX终端、APP终端、云端用户、设备厂商企业颁发数字证书,将终端、企业、个人等虚拟身份和真实身份进行绑定,解决终端、企业、个人身份标识问题,通过天威诚信提供的LDAP、OCSP、CRL服务保证TSP平台系统中数字证书的实时真实有效性;


(2) 通过天威诚信提供的电子签名验证服务、CA安全传输链路安全模块,对T-BOX、TSP平台系统中的重要数据,进行电子签名处理,保证不可抵赖性,使得TSP平台系统各种业务行为具备可追溯性,保障数据传输加密性、数据不可篡改性;


(3) 通过天威诚信提供的数字证书移动端产品,为APP终端提供身份识别、数据传输安全、重要数据进行签名处理,保障不可抵赖性,使得APP终端到TSP平台系统的各种业务行为具备可追溯性;


(4) 通过天威诚信提供的全球服务器证书,为TSP平台系统提供可信网站,防钓鱼;


(5) 通过天威诚信提供的代码签名证书,保障车载终端软件代码以及其他软件产品的安全性,不被恶意篡改;


(6) 通过天威诚信提供的时间戳服务,保障终端和用户操作时间的真实性。

上一篇:都说信息泄露危害大,如何有效避免?

下一篇:抗疫视野下的电子商务法律问题”第六届电子商务法治论坛成功举办