工信部發(fā)文:規(guī)模部署5G車(chē)聯(lián)網(wǎng)!安全防護(hù)迫在眉睫
3月25日消息,工信部印發(fā)《關(guān)于推動(dòng)5G加快發(fā)展的通知》。通知明確提出:促進(jìn)“5G+車(chē)聯(lián)網(wǎng)”協(xié)同發(fā)展;推動(dòng)將車(chē)聯(lián)網(wǎng)納入國(guó)家新型信息基礎(chǔ)設(shè)施建設(shè)工程,促進(jìn)LTE-V2X規(guī)模部署;建設(shè)國(guó)家級(jí)車(chē)聯(lián)網(wǎng)先導(dǎo)區(qū),豐富應(yīng)用場(chǎng)景,探索完善商業(yè)模式;結(jié)合5G商用部署,引導(dǎo)重點(diǎn)地區(qū)提前規(guī)劃,加強(qiáng)跨部門(mén)協(xié)同,推動(dòng)5G、LTE-V2X納入智慧城市、智能交通建設(shè)的重要通信標(biāo)準(zhǔn)和協(xié)議;開(kāi)展5G-V2X標(biāo)準(zhǔn)研制及研發(fā)驗(yàn)證。
那“車(chē)聯(lián)網(wǎng)”到底是什么?
車(chē)聯(lián)網(wǎng)就是通過(guò)車(chē)內(nèi)網(wǎng)、車(chē)載移動(dòng)互聯(lián)網(wǎng)和車(chē)際網(wǎng),建立車(chē)與人、車(chē)與路、車(chē)與車(chē)、車(chē)與外部世界之間的連接,實(shí)現(xiàn)智能動(dòng)態(tài)信息服務(wù)、車(chē)輛智能化控制和智能交通管理。
我國(guó)發(fā)布一系列關(guān)于車(chē)聯(lián)網(wǎng)行業(yè)的政策措施,《汽車(chē)產(chǎn)業(yè)中長(zhǎng)期發(fā)展規(guī)劃》、《智能汽車(chē)創(chuàng)新發(fā)展戰(zhàn)略(征求意見(jiàn)稿)》、《車(chē)聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車(chē))產(chǎn)業(yè)發(fā)展行動(dòng)計(jì)劃》、《交通信息化“十三五”發(fā)展規(guī)劃》、《推進(jìn)智慧交通發(fā)展行動(dòng)技術(shù)(2017-2020年)》、《智能網(wǎng)聯(lián)汽車(chē)道路測(cè)試管理規(guī)范(試行),以及SAE J3016《標(biāo)準(zhǔn)道路機(jī)動(dòng)車(chē)駕駛自動(dòng)化系統(tǒng)分類(lèi)與定義》等指導(dǎo)文件和技術(shù)規(guī)范定義了自動(dòng)駕駛/智能汽車(chē)等級(jí),提出了安全、效率、可靠性、環(huán)境耐受性、容錯(cuò)性、冗余性等要求,明確了智能網(wǎng)聯(lián)汽車(chē)和智能交通的發(fā)展方向。
除此之外,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》 2017年6月1日起實(shí)施,明確要求:包括車(chē)廠、車(chē)聯(lián)網(wǎng)運(yùn)營(yíng)商在內(nèi)的網(wǎng)絡(luò)運(yùn)營(yíng)者須“履行網(wǎng)絡(luò)安全保護(hù)義務(wù),接受政府和社會(huì)的監(jiān)督,承擔(dān)社會(huì)責(zé)任”;“應(yīng)當(dāng)依照法律、行政法規(guī)的規(guī)定和國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求,采取技術(shù)措施和其他必要措施,保障網(wǎng)絡(luò)安全、穩(wěn)定運(yùn)行,有效應(yīng)對(duì)網(wǎng)絡(luò)安全事件,防范網(wǎng)絡(luò)違法犯罪活動(dòng),維護(hù)網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性和可用性”。
可以預(yù)見(jiàn)的是,這些積極的政策措施,將為車(chē)聯(lián)網(wǎng)產(chǎn)業(yè)提供良好的發(fā)展環(huán)境,從而有效促進(jìn)產(chǎn)業(yè)健康發(fā)展,進(jìn)一步激發(fā)市場(chǎng)活力。
車(chē)聯(lián)網(wǎng)普及后的隱憂(yōu)
車(chē)聯(lián)網(wǎng)通過(guò)借助新一代信息通信技術(shù),能夠?qū)崿F(xiàn)車(chē)內(nèi)、車(chē)與人、車(chē)與車(chē)、車(chē)與路、車(chē)與服務(wù)平臺(tái)的全方位網(wǎng)絡(luò)連接,提升汽車(chē)智能化水平和自動(dòng)駕駛能力,從而提高效率,改善汽車(chē)駕乘感受,為用戶(hù)提供智能,舒適,安全,節(jié)能,高效的綜合服務(wù)。
不過(guò),車(chē)輛的數(shù)字化和連通性正在產(chǎn)生大量數(shù)據(jù),引發(fā)了人們對(duì)隱私的擔(dān)憂(yōu),因?yàn)槊舾械鸟{駛信息,如行車(chē)路線(xiàn)、聯(lián)系人等私人數(shù)據(jù),可能成為誘人的攻擊目標(biāo)。而車(chē)聯(lián)網(wǎng)安全事件出現(xiàn),用戶(hù)生命財(cái)產(chǎn)安全受到威脅,車(chē)聯(lián)網(wǎng)安全已成為關(guān)系到車(chē)聯(lián)網(wǎng)能否快速發(fā)展的重要因素。
早在2015年7月,“白帽黑客”査理•米勒和克里斯•瓦拉塞克演示了如何通過(guò)入侵克萊斯勒公司Ucomect車(chē)裁系統(tǒng),以遠(yuǎn)程指令方式“劫持”正在行駛中的 Jeep 自由光,并導(dǎo)致其翻車(chē)。
2016年,來(lái)自挪威安全公司 Promon 的專(zhuān)家在入侵用戶(hù)手機(jī)的情況下,獲取特斯拉 App 賬戶(hù)用戶(hù)名和密碼,通過(guò)登錄特斯拉車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)可以隨時(shí)對(duì)車(chē)輛進(jìn)行定位、追蹤,并解鎖、啟動(dòng)車(chē)輛,最終導(dǎo)致車(chē)輛被盜。
車(chē)聯(lián)網(wǎng)系統(tǒng)的通信場(chǎng)景對(duì)系統(tǒng)安全保障、用戶(hù)隱私保護(hù)等方面提出了新的需求與挑戰(zhàn)。
天威誠(chéng)信的車(chē)聯(lián)網(wǎng)安全保障
車(chē)聯(lián)網(wǎng)的通常網(wǎng)絡(luò)架構(gòu)是以TSP后臺(tái)為核心,車(chē)輛通過(guò)車(chē)機(jī)或T-BOX與之相連,智能設(shè)備上的App通過(guò)Wi-Fi或其他通訊網(wǎng)絡(luò)與之進(jìn)行數(shù)據(jù)交互,第三方的內(nèi)容、服務(wù)提供商需要與之相連,另外TSP還可能會(huì)與車(chē)企內(nèi)部的一些其他的系統(tǒng)有連接。
TSP平臺(tái)在業(yè)務(wù)開(kāi)展過(guò)程中,面臨T-BOX終端、APP終端、云端用戶(hù)、設(shè)備廠商企業(yè)身份標(biāo)識(shí)、敏感信息保護(hù)、網(wǎng)上行為的判斷、操作時(shí)間點(diǎn)的控制和重要產(chǎn)品的發(fā)布等安全問(wèn)題,天威誠(chéng)信基于PKI/CA技術(shù)為T(mén)SP平臺(tái)系統(tǒng)提供完善的解決方案。
(1) 基于天威誠(chéng)信提供的電子認(rèn)證服務(wù),通過(guò)嚴(yán)格的鑒證流程,為T(mén)SP平臺(tái)系統(tǒng)、T-BOX終端、APP終端、云端用戶(hù)、設(shè)備廠商企業(yè)頒發(fā)數(shù)字證書(shū),將終端、企業(yè)、個(gè)人等虛擬身份和真實(shí)身份進(jìn)行綁定,解決終端、企業(yè)、個(gè)人身份標(biāo)識(shí)問(wèn)題,通過(guò)天威誠(chéng)信提供的LDAP、OCSP、CRL服務(wù)保證TSP平臺(tái)系統(tǒng)中數(shù)字證書(shū)的實(shí)時(shí)真實(shí)有效性;
(2) 通過(guò)天威誠(chéng)信提供的電子簽名驗(yàn)證服務(wù)、CA安全傳輸鏈路安全模塊,對(duì)T-BOX、TSP平臺(tái)系統(tǒng)中的重要數(shù)據(jù),進(jìn)行電子簽名處理,保證不可抵賴(lài)性,使得TSP平臺(tái)系統(tǒng)各種業(yè)務(wù)行為具備可追溯性,保障數(shù)據(jù)傳輸加密性、數(shù)據(jù)不可篡改性;
(3) 通過(guò)天威誠(chéng)信提供的數(shù)字證書(shū)移動(dòng)端產(chǎn)品,為APP終端提供身份識(shí)別、數(shù)據(jù)傳輸安全、重要數(shù)據(jù)進(jìn)行簽名處理,保障不可抵賴(lài)性,使得APP終端到TSP平臺(tái)系統(tǒng)的各種業(yè)務(wù)行為具備可追溯性;
(4) 通過(guò)天威誠(chéng)信提供的全球服務(wù)器證書(shū),為T(mén)SP平臺(tái)系統(tǒng)提供可信網(wǎng)站,防釣魚(yú);
(5) 通過(guò)天威誠(chéng)信提供的代碼簽名證書(shū),保障車(chē)載終端軟件代碼以及其他軟件產(chǎn)品的安全性,不被惡意篡改;
(6) 通過(guò)天威誠(chéng)信提供的時(shí)間戳服務(wù),保障終端和用戶(hù)操作時(shí)間的真實(shí)性。
最新發(fā)布
- 賦能新質(zhì)生產(chǎn)力 | 天威誠(chéng)信邀您蒞臨2025上交會(huì)商用密碼展
- 天威誠(chéng)信出席DigiCert 2025信任峰會(huì)東京站,共話(huà)數(shù)字信任新未來(lái)
- 再獲認(rèn)可 | 天威誠(chéng)信入選《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》兩大領(lǐng)域Top10
- 聚焦財(cái)務(wù)數(shù)字化 | 天威誠(chéng)信杭州信息安全沙龍會(huì)議圓滿(mǎn)收官
- 天威誠(chéng)信亮相2025數(shù)據(jù)產(chǎn)品博覽會(huì),助力數(shù)據(jù)要素價(jià)值釋放安全合規(guī)
- 再獲認(rèn)可!天威誠(chéng)信入選安全?!吨袊?guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》
- 國(guó)密賦能自主可控 | 公安部印發(fā)新令,直指關(guān)基安全
- 以密筑基 司掌未來(lái) | 天威誠(chéng)信亮相2025浪潮數(shù)字企業(yè)創(chuàng)新大會(huì),展現(xiàn)密碼合規(guī)新力量
- 關(guān)稅風(fēng)暴下,企業(yè)如何用密碼打贏這場(chǎng)“安全戰(zhàn)”?
- 天威誠(chéng)信出席九恒星2025年度AI賦能資金管理新動(dòng)能培訓(xùn)會(huì),為企業(yè)管理注入可信基因
相關(guān)推薦
- 賦能新質(zhì)生產(chǎn)力 | 天威誠(chéng)信邀您蒞臨2025上交會(huì)商用密碼展
- 天威誠(chéng)信出席DigiCert 2025信任峰會(huì)東京站,共話(huà)數(shù)字信任新未來(lái)
- 再獲認(rèn)可 | 天威誠(chéng)信入選《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》兩大領(lǐng)域Top10
- 聚焦財(cái)務(wù)數(shù)字化 | 天威誠(chéng)信杭州信息安全沙龍會(huì)議圓滿(mǎn)收官
- 天威誠(chéng)信亮相2025數(shù)據(jù)產(chǎn)品博覽會(huì),助力數(shù)據(jù)要素價(jià)值釋放安全合規(guī)
- 再獲認(rèn)可!天威誠(chéng)信入選安全?!吨袊?guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》
- 國(guó)密賦能自主可控 | 公安部印發(fā)新令,直指關(guān)基安全
- 以密筑基 司掌未來(lái) | 天威誠(chéng)信亮相2025浪潮數(shù)字企業(yè)創(chuàng)新大會(huì),展現(xiàn)密碼合規(guī)新力量
- 關(guān)稅風(fēng)暴下,企業(yè)如何用密碼打贏這場(chǎng)“安全戰(zhàn)”?
- 天威誠(chéng)信出席九恒星2025年度AI賦能資金管理新動(dòng)能培訓(xùn)會(huì),為企業(yè)管理注入可信基因