嚴望佳委員參加全國政協十三屆四次會議
其網絡安全問題也備受關注
如何加強智能車聯網安全協同發展
請看全國政協委員、啟明星辰信息技術集團股份有限公司首席執行官嚴望佳
問題及原因分析
當前,我國正處于中高級智能網聯汽車從研發測試向產業化過渡的階段。隨著中高級智能網聯汽車產業化的技術瓶頸正在被逐個攻破及輔助駕駛系統在傳統汽車上的廣泛使用、智能網聯汽車試驗區的建設和開放無人駕駛啟動商業化運營、以及輔助駕駛功能的廣泛應用都對智能網聯汽車的信息安全防護能力提出了更高的要求。
在一個商業化運營的智能網聯汽車系統中,包括分布式的電子自動控制的汽車電子控制系統,數十上百個電子控制單元如駕駛控制單元、傳感單元等通過不同類型的總線相互連接,經由數以百萬行計的固件代碼進行驅動,再加上外部信息,通過無線通信接口實現車與車間、車與網間、以及移動蜂窩基站進行數據交互、并實現與車路協同系統、智慧交通系統進行互聯互通,形成智能網聯汽車網聯系統。
另外從智能網聯汽車產業角度,汽車電子信息系統及開發基礎平臺對境外企業存在高度的依賴性,影響我國汽車產業安全。從無人駕駛和輔助駕駛技術來看,不僅自身存在大量的漏洞,而且通過對沖、投毒等技術手段也可以使之癱瘓。智能車聯網除物理連接攻擊方式之外,還易受通過遠程無線的方式建立連接,攻擊軟件安全漏洞控制汽車總線系統,車路協同系統、智慧交通系統等,進而利用智能網聯汽車的豐富功能和網絡計算資源達到信息竊取、系統破壞、遠程遙控等目的。
智能網聯汽車是一個復雜的系統工程。智能網聯汽車的信息安全問題需要通過協同智能網聯汽車的科研、系統開發、生產、制造、檢測、交通、信息化、城市管理等多個管理監督部門協同解決。
具體建議
1、建議統籌安排跨部門協調智能網聯汽車從生產制造到道路交通、運行安全監管,加強智能網聯汽車信息與控制系統安全能力和“云-管道-端”系統性運行安全能力,增加汽車信息電子控制系統國產化比例,逐步實現汽車信息與控制系統的“安全、可控、自主”,保障社會穩定,產業安全。
2、建議加強對智能網聯汽車的數據安全管控,尤其針對整車進口的境外生產車輛和相關零部件,對出境汽車數據按照國家相關法規進行管理。加強智能網聯汽車個人隱私信息保護力度,防止隱私信息泄漏,保障公民隱私安全。
3、建議加強對智能網聯汽車空間下載技術(簡稱OTA)的應用的信息安全防護,從OTA平臺自身安全性到升級包漏洞和關鍵數據保護、主控節點隱患以及網絡環境安全等多個層面保護智能網聯汽車安全。積極推動采用技術手段自動化記錄和存儲智能網聯汽車、車路協同系統、智慧交通系統信息系統日志與故障信息,以便于對智能網聯汽車信息系統、智能交通系統、車路協同系統故障進行分析,以利于排查信息系統故障造成的車輛狀態異常與事故原因,增強安全性。
4、建議推動形成智能網聯汽車輔助駕駛系統建立安全標準,增強汽車無人駕駛系統、輔助駕駛系統,形成輔助駕駛系統軟件代碼、車載傳感器、圖像捕捉、道路交通標識等功能安全要求。
5、建議智能網聯汽車的示范先導區對智能網聯汽車及車聯網絡采取包括,運行狀態監控與車輛異常行為監測、網絡攻擊防護、隱私數據保護等信息安全保護措施。
掃一掃在手機上閱讀本文章