智能车联网安全发展形势、挑战
一、技术演进加速车联网安全环境复杂变化
当前,5G、大数据、大算力、大模型等技术正加速在车联网领域实现融合应用。车联网的网络通信能力、感知计算水平以及创新业务应用都在快速发展,与此同时,车联网的网络安全环境也在随之演进变化,安全需求更多、保障要求更高、防护范围更广。
(一)网络通信路径多元化
一是车路云网通信交互显著增多。预测显示,2024 年全球 5G 基站总数将超 480 万个,装配路侧联网设备近万套。据 Statista 预测,2025 年全球将有超过 4 亿辆联网汽车投入运营。随着车路云一体化应用推进,车与车、车与路、车与云、车与设备间的信息交互日益紧密。二是车星通信能力持续增强。部分车型已支持在用户无感状态下使用双向卫星消息与卫星通话,实现了汽车与卫星“心跳连接”。复杂多元的通信接口和精准实时的通信交互,对通信安全保障提出更高要求。
(二)感知计算系统智能化
一是自动驾驶技术持续升级。据乘联会数据显示,2023 年,中装备 L2 级及以上辅助驾驶功能的新能源乘用车比例达 55.3%。Waymo、Cruise、Mobileye、Aurora 等无人驾驶车辆在美、日、新加坡等国家进行城市测试或试运营。二是车端感知能力丰富。智能网联汽车大多安装高清摄像头、毫米波雷达、高精度定位等感知设备,每辆车每秒可产生 100MB 数据,成为海量数据集聚中心。三是软件定义汽车提速。智能网联汽车内嵌的电子控制单元(ECU)较传统汽车大幅增加,达 150 余个。高端汽车拥有的软件代码量已达到亿行级别。随着汽车座舱向驾驶域融合、车机向跨终端互联发展,汽车面临的计算安全、感知安全、软件代码安全等风险不断增加,系统安全可靠保障的难度大幅提升。
(三)业务应用快速迭代拓展
一是车联网服务日益向软件在线升级(OTA)、车辆状态监控、车队编队调度等复杂业务拓展。以 OTA 为例,随着汽车架构集中化,汽车 OTA 升级覆盖范围不断扩大,升级速率及性能也在快速提升。全球实施汽车 OTA 已超过 1 亿辆次,部分车型 OTA 频率达到每月一次。二是汽车生产网络化协同更为紧密。汽车由过去的大批量流水生产向充分互联协作的智能制造演进,制造体系逐步向云上协同发展,上下游供应链资源网络紧密贯通。车联网安全要素从单体车辆延伸至云端、产线等多环节,安全防护边界持续拓展。
二、车联网安全威胁呈现新趋势
随着产业的快速发展和安全环境的持续变化,车联网攻击对象更为泛化、攻击手段更加多样、攻击路径跨域复合,车联网安全威胁逐渐从实验室走向现实世界,可能引发车辆受控、数据泄露、运营中断等后果,给社会稳定运行和民众生产生活带来深远影响。
(一)从攻击对象看,服务平台成为攻击重点
车联网服务平台具有业务类型多、数据价值高、网络架构简单等特点,相较于 ECU、传感器、信息交互系统、应用程序 API 等众多车载攻击载体,对车联网服务平台实施攻击复杂度更低、“性价比”更高,因此成为车联网攻击的重点目标。2023 年 9 月,美国货运和车队管理解决方案提供商 ORBCOMM 遭遇了勒索攻击,导致数千名使用其平台的用户无法记录行驶时间以及跟踪运输状态。根据中国信息通信研究院监测数据,2023 年针对车联网服务平台等攻击达 805 万次,同比增长 25.5%。
(二)从攻击手段看,远程攻击成为主流
4G/5G、V2X、Wi-Fi、蓝牙、卫星通信等丰富多样的网络连接极大拓展了网络攻击渠道。勒索攻击、越权访问、病毒植入等攻击手段迅速渗透到车联网领域,远程攻击比例快速增长。2023年 8 月,福特发布公告称其车辆 Wi-Fi 模组存在缓冲区溢出漏洞,影响部分福特和林肯汽车。汽车网络安全公司 Upstream Security 发布报告称,2023 年监测的 295 个汽车安全事件中,95% 以上的汽车攻击威胁是通过远程进行的,而有 70% 的远程攻击是在远距离实施的。随着自动驾驶技术的普及应用,传感器欺骗和干扰风险也将不断增加。
(三)从危害后果看,车辆运行安全、网络安全和数据安全风险交织
一是车辆运行安全风险加剧。2023 年 2 月,中国信息通信研究院检测发现,某车企车联网服务平台存在访问控制缺陷,可被利用获取车辆远程控制权限,实现非法解锁车门、启动车辆等。二是数据泄露风险严峻。2023 年 5 月,丰田承认其日本车主数据库在近 10 年间“门户大开”,约 215 万日本用户的车辆数据蒙受泄露风险。同年 9 月,马自达发表声明称其服务器遭受外部攻击者非法访问,导致 10 万条敏感信息泄露。三是供应链韧性面临挑战。2023 年 1 月,现代、起亚等品牌车机系统升级包被发现存在签名缺陷,可被利用植入后门、注入 CAN 报文等。
2024 年 2 月,美国总统拜登发布《关于应对汽车行业国家安全风险的声明》,以防范数据跨境传输、车辆远程控制等风险为由,加强对从中国进口的汽车和汽车技术的审查。此番美国对我国汽车产业的限制打压表明,智能网联汽车已经成为全球战略博弈的焦点,也凸显了车联网安全的重要性。我国在车联网安全能力建设方面的任务变得更为紧迫。
三、车联网安全发展取得积极进展
为有效防范应对车联网安全风险,近年来,工业和信息化部等部门深入贯彻落实党中央、国务院决策部署,加强政策供给、安全管理和产业服务。车企、基础电信企业、科研机构、网络安全企业等积极加强安全能力协同建设。在各方共同努力下,车联网安全发展取得了积极进展。
(一)政策密集出台,制度保障显著增强
《关于加强车联网网络安全和数据安全工作的通知》《汽车数据安全管理若干规定(试行)》《工业和信息化领域数据安全管理办法(试行)》《关于开展智能网联汽车准入和上路通行试点工作的通知》等系列政策文件相继出台,围绕车端、网络、平台、数据等重点领域,就车联网安全工作做出系统部署,指导企业落实安全主体责任。车联网网络安全防护、风险监测通报、重要数据报备、数据出境评估等关键制度逐步建立,车联网安全监管体系加快健全。
(二)标准有序建设,规范引领更加有力
落实《车联网网络安全和数据安全标准体系建设指南》,全国通信标准化技术委员会、全国汽车标准化技术委员会等单位加紧推进亟需的重要标准研制工作。截至目前,已发布实施 4 项车端安全标准和 10 余项平台安全标准,完成汽车整车信息安全强制性国家标准技术审查,推动了车联网服务平台防护、在线升级安全、安全管理平台接口等 3 项推荐性国家标准立项,其他在研车联网安全标准超过 30 项,覆盖车载联网设备、网络通信、数据安全、应用服务、支撑保障等关键环节,通过标准先行引领车联网安全的全面发展。
(三)技术创新活跃,产业生态逐步搭建
在专项任务、重大课题、试点示范等支持引导下,车载安全芯片、加密认证模块、车载入侵检测、车联网安全运营中心等一批关键技术取得攻关突破。中国信息通信研究院等单位也在探索车联网全要素安全测试场建设,打造一站式安全体检能力,面向十余款车型开展整车网络安全能力评价,助力提升汽车产品安全水平。同时,车联网安全集智联盟正式成立,汇聚了来自车企、基础电信企业、网络安全企业、科研机构等 130 余家单位,共同推动车联网安全的协同创新和应用探索,促进产业生态的培育。
(四)安全实践丰富,企业能力建设提速
车企、网络安全企业等加强车联网安全投入布局,面向车、路、云、网等方面协同开展安全落地实践。奇安信围绕车端和云端防护,推出了车端入侵检测系统、车联网安全态势感知平台以及云端数据安全解决方案。上汽集团实施覆盖数据全生命周期的内容识别、审计和控制措施,以提升数据安全防护能力。云驰未来与东风商用车、国家智能网联汽车创新中心共建车路云一体化联合创新实验室,并与滴滴携手研发 L4 级安全解决方案,旨在打造高阶自动驾驶安全标杆。
但与复杂严峻的车联网安全形势相比,车联网整体安全防护水平还存在明显差距,安全能力建设面临诸多问题和挑战,主要体现在以下五个方面。一是企业安全意识和防护能力不强,“重发展、轻安全”现象依然存在。网络安全资金投入力度和人员配置规模不足,大部分企业尚未建立体系化网络和数据安全保障能力,供应链网络安全管理面临安全责任向上游传递不畅等挑战。二是专用安全产品供给能力有待提升。车载系统的存储、计算、部署空间有限,通用网络安全方案需要剪裁甚至重构才能满足车载环境要求,订制化要求高、研发周期长、成本高、适配工作量大。三是标准测试验证能力缺乏。国内车联网安全相关仿真测试、场地测试、道路测试环境的搭建仍处于起步阶段,尚难以体系化地对标准要求、核心指标、检验方法等开展有效验证。四是公共服务能力供给不足。专业化车联网安全团队和服务机构数量较少,威胁情报、风险预警、应急响应等服务能力欠缺。五是专业人才缺口大。车联网安全需要既懂网络安全又懂通信、网络、电子、汽车的跨领域复合型人才,对人才的知识储备、专业能力、实践经验均有较高要求,安全管理和安全技术人才严重不足。
相关文章:
智能车联网安全发展形势、挑战
一、技术演进加速车联网安全环境复杂变化 当前,5G、大数据、大算力、大模型等技术正加速在车联网领域实现融合应用。车联网的网络通信能力、感知计算水平以及创新业务应用都在快速发展,与此同时,车联网的网络安全环境也在随之演进变化&#…...
AWS概述
AWS概述EMR Serverless Aamzon Web Services提供了一系列全球范围的云产品,包括计算、存储、数据库、分析、网络、移动、开发工具、管理工具、IoT、安全和企业应用:按需交付、及时可用、采用随用随付的定价模式。你可以畅享200多种服务,从数据…...
MySQL常见面试题自测
文章目录 MySQL基础架构一、说说 MySQL 的架构?二、一条 SQL语句在MySQL中的执行过程 MySQL存储引擎一、MySQL 提供了哪些存储引擎?二、MySQL 存储引擎架构了解吗?三、MyISAM 和 InnoDB 的区别? MySQL 事务一、何谓事务࿱…...
c语言回顾-函数递归
1.递归的介绍 1.1什么是递归 递归是指在一个函数的定义中调用自身的过程。简单来说,递归是一种通过重复调用自身来解决问题的方法。 递归包括两个关键要素:基本情况和递归情况。基本情况是指当问题达到某个特定条件时,不再需要递归调用&am…...
消息队列-RabbitMQ-延时队列实现
死信队列 DLX,全称为Dead-Letter-Exchange,死信交换机,死信邮箱。当消息在一个队列中变成死信之后,它能重新发送到另外一个交换器中,这个交换器就是DLX,绑定DLX的队列就称为死信队列。 导致死信的几种原因: ● 消息…...
【热门开源项目推荐】满足不同程序员的需求与关注点
目录 前言一、热门开源项目介绍二、使用开源热门项目的优势(一)经济方面(二)技术方面(三)社区支持及协作方面 三、程序员选择项目模型建议(一)关键步骤(二)示…...
一文理清GO语言日志库实现开发项目中的日志功能(rotatelogs/zap分析)
一文理清GO语言日志库实现开发项目中的日志功能(rotatelogs/zap分析) rotatelogs rotatelogs 是一个用于管理日志文件的 Go 语言库,它提供了自动轮换、压缩和删除旧日志文件的功能。这个库可以帮助你更好地管理和维护你的应用程序日志。要使…...
【Go语言精进之路】构建高效Go程序:了解string实现原理并高效使用
🔥 个人主页:空白诗 🔥 热门专栏:【Go语言精进之路】 文章目录 引言一、Go语言的字符串类型1.1 字符串的定义1.2 字符串的零值可用1.3 字符串的不可变性1.4 字符串的拼接1.5 字符串的常用方法1.6 实际使用示例 二、字符串的内部表…...
HDFS 常见命令
在HDFS创建文件夹:hdfs dfs -mkdir /test 复制本地文件到HDFS中某个目录下:hdfs dfs -put /本地路径 /hdfs 路径 查看文件内容:hdfs dfs -cat /test.txt 查看当前文件夹目录:hdfs dfs -ls / 查看文件夹中的文件数:…...
示例:WPF中应用Grid的SharedSizeGroup设置整齐的布局
一、目的:应用Grid的SharedSizeGroup设置整齐的布局 二、实现 <ItemsControl ItemsSource"{local:GetStudents Count5}"><ItemsControl.ItemTemplate><DataTemplate><Grid ShowGridLines"True"><Grid.ColumnDefinit…...
React的form表单自定义校验规则
使用antd开发的过程中,必定会遇到需要对form表单进行必填校验的处理,正常情况下,我们都会一个空的必填校验,如下:一般我们只需要简单配置rules即可 <FormItem label"管理员姓名" {...itemLayout.wholeLi…...
一种新的一维时间序列信号盲解卷积算法(以旋转机械故障诊断为例,MATLAB环境)
一种新的一维时间序列信号盲解卷积算法(以旋转机械故障诊断为例,MATLAB环境),可作为深度学习信号前处理过程,水个SCI不是问题。 机械设备的状态信号中往往蕴含着大量的设备异常信息。如何从繁多的机械状态信号中提取足…...
618电商是社区网站入局的好时机吗?
近日,随着618大促的临近,许多内容平台像B站、小红书等纷纷被电商活动所充斥,让用户感觉仿佛被电商绑架一般。这种用户体验的极度不佳让人开始思考,难道这就是互联网社区的未来发展方向吗? 在所有平台性质的社区中&…...
不知道密码,一样能卸载瑞星esm防病毒终端安全防护系统
离开单位后试图卸载瑞星的时候却发现还需要密码,真是烦死了。研究了几分钟后找到了完美卸载方法。 首先,让我们请出老流氓360安全卫士,下载好它,让右键菜单出现使用 360强力删除这一选项。 之后,进入安全模式&#x…...
Chromium 开发指南2024 Mac篇-安装和配置depot_tools工具(三)
1.引言 在前两篇指南中,我们详细介绍了在 macOS 环境下编译 Chromium 所需的硬件要求和系统依赖,并具体讲解了如何正确安装和配置 Xcode。通过这些步骤,您已经为编译 Chromium 打下了坚实的基础。然而,编译 Chromium 还需要配置一…...
微信小程序-路由和页面跳转API
一.wx.navigateTo wx.navigateTo是通过编程实现页面跳转,和navigator组件组件中,open-type"navigate"属性类似,是保留当前页面跳转新的页面,不适用tabbar页面。 //保留当前页面,跳转到非tabbar页面wx.navig…...
PWR电源控制
一、PWR简介 1、PWR(Power Control)电源控制 (1)PWR负责管理STM32内部的电源供电部分,可以实现可编程电压监测器和低功耗模式的功能 (2)可编程电压监测器(PVD)可以监控…...
【记录46】【案例】echarts 柱状图
echarts环境4.1.0 <template><div id"threefour"></div> </template> <script> import * as echarts from "echarts" export default {name:"",components:{},data(){return {}},methods:{getdata(){var myChart…...
Github2024-06-12 开源项目日报 Top10
根据Github Trendings的统计,今日(2024-06-12统计)共有10个项目上榜。根据开发语言中项目的数量,汇总情况如下: 开发语言项目数量Python项目4JavaScript项目2Lua项目1PHP项目1Blade项目1非开发语言项目1TypeScript项目1Shell项目1从零开始构建你喜爱的技术 创建周期:2156 天…...
茶艺师服务师傅小程序APP源码(APP+小程序+公众号+H5)
🍵茶艺师服务小程序:品味生活的茶艺新体验🌱 🌿一、引言:茶艺师服务小程序,让生活更有味 在繁忙的生活中,品一杯香茗,感受茶文化的韵味,是许多人向往的休闲方式。然而&…...
基于uniapp+WebSocket实现聊天对话、消息监听、消息推送、聊天室等功能,多端兼容
基于 UniApp + WebSocket实现多端兼容的实时通讯系统,涵盖WebSocket连接建立、消息收发机制、多端兼容性配置、消息实时监听等功能,适配微信小程序、H5、Android、iOS等终端 目录 技术选型分析WebSocket协议优势UniApp跨平台特性WebSocket 基础实现连接管理消息收发连接…...
渗透实战PortSwigger靶场-XSS Lab 14:大多数标签和属性被阻止
<script>标签被拦截 我们需要把全部可用的 tag 和 event 进行暴力破解 XSS cheat sheet: https://portswigger.net/web-security/cross-site-scripting/cheat-sheet 通过爆破发现body可以用 再把全部 events 放进去爆破 这些 event 全部可用 <body onres…...
解锁数据库简洁之道:FastAPI与SQLModel实战指南
在构建现代Web应用程序时,与数据库的交互无疑是核心环节。虽然传统的数据库操作方式(如直接编写SQL语句与psycopg2交互)赋予了我们精细的控制权,但在面对日益复杂的业务逻辑和快速迭代的需求时,这种方式的开发效率和可…...
学习STC51单片机31(芯片为STC89C52RCRC)OLED显示屏1
每日一言 生活的美好,总是藏在那些你咬牙坚持的日子里。 硬件:OLED 以后要用到OLED的时候找到这个文件 OLED的设备地址 SSD1306"SSD" 是品牌缩写,"1306" 是产品编号。 驱动 OLED 屏幕的 IIC 总线数据传输格式 示意图 …...
2025盘古石杯决赛【手机取证】
前言 第三届盘古石杯国际电子数据取证大赛决赛 最后一题没有解出来,实在找不到,希望有大佬教一下我。 还有就会议时间,我感觉不是图片时间,因为在电脑看到是其他时间用老会议系统开的会。 手机取证 1、分析鸿蒙手机检材&#x…...
PL0语法,分析器实现!
简介 PL/0 是一种简单的编程语言,通常用于教学编译原理。它的语法结构清晰,功能包括常量定义、变量声明、过程(子程序)定义以及基本的控制结构(如条件语句和循环语句)。 PL/0 语法规范 PL/0 是一种教学用的小型编程语言,由 Niklaus Wirth 设计,用于展示编译原理的核…...
Android Bitmap治理全解析:从加载优化到泄漏防控的全生命周期管理
引言 Bitmap(位图)是Android应用内存占用的“头号杀手”。一张1080P(1920x1080)的图片以ARGB_8888格式加载时,内存占用高达8MB(192010804字节)。据统计,超过60%的应用OOM崩溃与Bitm…...
Maven 概述、安装、配置、仓库、私服详解
目录 1、Maven 概述 1.1 Maven 的定义 1.2 Maven 解决的问题 1.3 Maven 的核心特性与优势 2、Maven 安装 2.1 下载 Maven 2.2 安装配置 Maven 2.3 测试安装 2.4 修改 Maven 本地仓库的默认路径 3、Maven 配置 3.1 配置本地仓库 3.2 配置 JDK 3.3 IDEA 配置本地 Ma…...
DeepSeek 技术赋能无人农场协同作业:用 AI 重构农田管理 “神经网”
目录 一、引言二、DeepSeek 技术大揭秘2.1 核心架构解析2.2 关键技术剖析 三、智能农业无人农场协同作业现状3.1 发展现状概述3.2 协同作业模式介绍 四、DeepSeek 的 “农场奇妙游”4.1 数据处理与分析4.2 作物生长监测与预测4.3 病虫害防治4.4 农机协同作业调度 五、实际案例大…...
在QWebEngineView上实现鼠标、触摸等事件捕获的解决方案
这个问题我看其他博主也写了,要么要会员、要么写的乱七八糟。这里我整理一下,把问题说清楚并且给出代码,拿去用就行,照着葫芦画瓢。 问题 在继承QWebEngineView后,重写mousePressEvent或event函数无法捕获鼠标按下事…...
