需求背景
-
-
-
路側設備安全(“端”)
需要足夠的安全認證手段保障RSU與有線接口、交通基礎設施及業(yè)務云平臺交互安全,規(guī)避路側設備與車載終端的遠程升級風險。
-
-
-
-
車載終端安全(“端”)
需規(guī)避設備通信層面通過無線接入方式車載終端的欺騙、入侵和控制;需規(guī)避遠程升級時非法遠程固件升級造成的系統(tǒng)關鍵代碼修改風險。
-
-
-
-
通信接口安全(“管”)
需規(guī)避蜂窩通信場景下的假冒終端、偽基站、信令/數(shù)據(jù)竊聽、信令/數(shù)據(jù)篡改/重放等安全風險,及短距離直連通信場景下虛假信息、假冒終端、信息篡改/重放、隱私泄露等安全風險。
-
-
-
-
業(yè)務應用安全(“云”)
需采用有效身份認證和訪問控制機制,規(guī)避假冒用戶、假冒業(yè)務服務器、非授權訪問、數(shù)據(jù)安全等潛在安全威脅。
-
應用場景
- 車與設備安全通信
- 車與路安全通信
- 車與車安全通信
- 車與云安全通信
-
場景說明
1、基于身份認證和加密技術的車與設備通信應用,包括基于移動智能終端的車輛遠程控制、車輛信息查詢、安全預警等,無鑰匙進入、車載設備互聯(lián)等車載短距無線通信,以及新能源汽車充電等。
2、車載設備與外部設備間通信即可以使用短距無線通信技術直接通信、也可以經云平臺中轉通信。
3、車載設備與外部設備或云平臺之間即可以采用 TLS/TLCP 等安全協(xié)議建立安全鏈路,也可基于消息層加密、簽名等方式保證數(shù)據(jù)傳輸安全。
-
場景說明
1、在重點城市、高速公路、封閉測試場、車路協(xié)同試點路段等場景下,實現(xiàn)基于安全通信的安全預警、效率提升等車路協(xié)同應用。
2、依據(jù)相關標準實現(xiàn)交叉路口碰撞預警、左轉輔助、道路危險狀況提示、限速預警、闖紅燈預警、弱勢交通參與者碰撞預警、綠波車速引導、車內標牌、前方擁堵提醒、緊急車輛提醒、感知數(shù)據(jù)共享、協(xié)作式變道、協(xié)作式車輛匯入、協(xié)作式交叉口通行、差分數(shù)據(jù)服務、動態(tài)車道管理、協(xié)作式優(yōu)先車輛通行、場站路徑引導服務、浮動車數(shù)據(jù)采集、道路收費等功能。
-
場景說明
1、在重點城市、高速公路、物流園區(qū)、港口、礦山、科技園區(qū)等場景下,實現(xiàn)基于安全通信的輔助駕駛和有條件自動駕駛應用。
2、依據(jù)相關標準實現(xiàn)前向碰撞預警、交叉路口碰撞預警、左轉輔助、盲區(qū)預警、變道輔助、逆向超車預警、緊急制動預警、異常車輛提醒、車輛失控預警、緊急車輛提醒、感知數(shù)據(jù)共享、協(xié)作式變道、協(xié)作式車輛編隊管理等功能。
-
場景說明
1、車輛通過安全接入網關接入車聯(lián)網云平臺;
2、采用X.509 證書實現(xiàn)雙向身份認證和數(shù)據(jù)安全加密;
3、使用 TLCP等安全協(xié)議建立安全鏈路,保證車聯(lián)網云平臺與車輛之間信息傳輸安全、可追溯。
方案架構

方案亮點
-
匿名處理,保護個人隱私
-
可靠認證技術與加密技術雙重保障
-
全方位保障通信安全