盛世集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《盛世集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于盛世集团

    申请试用
      智能网联汽车发展迅猛 ,数据安全该如何保障?
      发布时间:2024-08-05 阅读次数: 2370 次

      传统燃油车关注交通安全、驾驶安全和人身的安全,在车辆性能更加关注制动性能、转向性能等机械性能 ;而智能网联汽车不仅关注交通安全,还需要重视数据安全和网联安全,这其中 ;な莸陌踩屯陌踩,数据信息体现在个人数据、环境数据和车辆的控制数据等方面。

      汽车电子的架构调整,让原本的电子电气架构发生了很大的变化,从原来的ECU到VCU到域控端,汽车内部之间的交互信息越来越多,而随着网联化的发展,端口之间的调用也越来越丰富,向外传输的数据也越来越多,互联网让信息变得更加快捷传输,而汽车的信息交互自然也在其中。


      新能源汽车的发展让智能化和网联化成为未来的一个大趋势,而这趋势带来的信息安全会越来越收到重视,其中的数据安全尤为重要。

      涉及到的数据安全不仅包括域控下的交互数据,还有网络传输数据,甚至汽车企业的相关信息数据,如何 ;げ⒗煤谜庑┦萁俏蠢春艹な奔淠诘闹氐憧⒐ぷ。

      软件开发

      随着智能化的快速发展,各种ADAS?榈挠τ,从最初的数千万行代码集中在100+MCU上来执行到现在的域控集成,代码的复杂度大幅度提升,尽管算力在提升,但是代码的工作量确是在不断的增加 ;主流车型从2010年的千万级达到现在的上亿级,软件的价值含量一直在稳步上升,由此带来的各种API调用接口数量也在不断的增加,但是开源代码的漏洞由于设计开发的原因一直也都存在 ;针对汽车的各种攻击接口也在持续的逐年增加 ;


      而对于车辆的攻击类型也是相当的多,


      这期间,对于网联信息的获取和API的调用,甚至车载移动程序、娱乐系统等等,都会有遭受不同攻击的可能性 ;一方面,软件的复杂性大幅度增加软件漏洞可能成为威胁人身安全的重大因素 ;另一方面,软件的合规性车企需要引起相关的重视,而且产品的长周期性能带来的维护需要系统级的长期更新 ;


      在此过程中,由于软硬件的复杂度增高,包括中间件、操作系统和服务等,传统的开源安全漏洞攻击Heartbleed______,Log4j______,以及针对软件供应链的攻击______,投毒Typosquatting______,高版本下的恶意组件攻击______,针对代码仓库、CI/CD管道______,分发过程下的攻击等都会导致车辆的失效______,比如由于信息安全隐患失效导致的克莱斯勒或者Telsa等的安全召回事件______。__

      __

      ___针对以上的问题______,需要解决方共同努力才有可能达到数据的安全使用________;__

      __

      ___比如软硬件产品的使用首先需要满足网联安全的基本要求擦能进行售卖______,所有具备数字功能的产品与设备或者网联的直接或者间接连接需要经过检验方能使用______,对于数字产品的设计、开发和生产应该确盻_______;诜缦盏氖实蓖踩絖_____,在交付的时候不能存在任何已知的可利用漏洞________;__

      __

      ___又或者针对产品具有有效的信息安全数据监控______,并能做到安全漏洞的管理和信息安全的及时响应________;当然______,完善的流程体系和技术测试方案是保障数据安全的前提条件________;__

      __

      ___而对于整车数据的安全管理______,需要建设的工作仍然很多________;不仅需要政策引导______,也需要主机厂和消费者共同来维护________;__

      __

      ___政策上______,各安全部门都开展了相关的研究工作________;__

      __

      ___比如汽标委《汽车整车信息安全技术要求(征求意见稿) 》的发布______,以及GB汽车软件升级通用技术要求(征求意见稿)______,GB/T智能网联汽车数据通用要求(征求意见稿)等标准的出台要求________;__

      __

      ___工信部和通管局YD/T 3746-2020 车联网信息服务用户个人信息盻_______;ひ骭_______;YD/T 3751-2020 车联网信息服务 数据安全技术要求________;YD/T 3750-2020 车联网无线通信安全技术指南________;YD/T 3752-2020车联网信息服务平台安全防护技术要求________;__

      __

      ___网信办发布的GB/T 35273-2020《信息安全技术 个人信息安全规范》、GB/T 41871-2022《信息安全技术 汽车数据处理安全要求》、汽车数据安全管理若干规定(试行)等对于数据安全都起到了一定的防范作用________;__

      __

      ___
      __

      __

      ___而对于主机厂______,在使用上需要进行各不同腳____?橹涞慕换バ畔⒎阑_____,盻_______;は颜呖赡苁褂玫降母髦质輄_______;对于消费者而言______,不外漏个人信息是最基本的要求________;__

      __

      ___建立安全的防御能力体系______,无论在网络端还是数据端________;满足监管合规要求的报告和任务______,实行功防演练、护网、数据和网联安全评估________;进行安全体系的建设和落地______,培训和考试等______,都是行之有效的防护手段________;而要做到这些______,就需要来自各方的共同执行______,数据安全也才能够得到切实的保障______。__

      __

      ___本文作者:uu_car__

      _
      盛世集团·(中国大陆)官方网站 免费试用
      盛世集团·(中国大陆)官方网站 服务热线
      盛世集团·(中国大陆)官方网站

      马上咨询

      400-811-3777

      盛世集团·(中国大陆)官方网站 回到顶部
      【网站地图】