0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

车联网已成网络攻击的重点对象,车联网网络安全日益严峻

如意 来源:中新汽车 作者:中新汽车 2020-10-08 09:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据悉,去年汽车行业85%的车联网关键部件都存在漏洞,超六成企业缺乏车联网安全应对手段。

随着车联网技术的智能化、网联化进程加快,车联网网络安全问题日益严峻。

9月5日,工业和信息化部网络安全管理局局长赵志国在2020中国汽车产业发展(泰达)国际论坛上表示,“今年以来,发现整车企业车联网信息服务提供商等相关企业和平台的恶意攻击,达到280余万次,平台的漏洞、通信的劫持、隐私泄露等风险十分严重,危害更加严峻。”

近年来,网络安全研究人员针对车联网开展了大量攻击测试,针对车联网的网络安全事件、汽车信息安全召回事件等时有发生,引发了行业内对车联网安全的广泛关注。

意识不足

赵国志表示,目前国内车辆网网络安全发展仍处于起步阶段,对安全认识任重道远,网络攻击正在像车联网领域发展。“但从车联网企业网络安全实际看,产业链相关企业,特别是传统车企,网络安全意识不强,防护能力不足,安全投入不够等问题也比较突出。”

中国汽车技术研究中心有限公司数据资源中心软件测试部部长张亚楠说,汽车信息安全目前面临十大风险,包括不安全的云端接口、未经授权的访问、系统存在的后门、不安全的车载通讯、车载网络未做安全隔离等。

“不法分子通过这些漏洞风险,可以入侵服务器篡改数据内容、破坏硬盘数据;在车主未操作汽车的情况下,使汽车开车门、上电、点火等;通过暴露的调试端口,造成车载娱乐系统固件被攻击提取等。”张亚楠说。

“车联网问题是汽车与互联网结合过程中留下的,但安全漏洞隐患将引发阵痛和教训,这是整车厂投资少、重视度不够有可能带来的后果。”一位业内人士坦言,有些车商还是老观念,只重视传统安全,忽视信息安全。

据透露,“去年汽车行业85%的车联网关键部件都存在漏洞,ID存在身份鉴别等问题,超六成企业缺乏车联网安全应对手段,这些都需要进一步提升。”

难题待解

对此,作为行业主管部门的工信部高度重视。在出台的车联网智能网联汽车产业发展行动计划等政策文件中明确了强化管理、保障安全的基本原则,并围绕健全安全管理的提起,提升安全防护的能力,推进安全技术的手段建设,落实企业主体责任等方面,就车联网、网络安全作出了系统的部署。

在加快构建标准方面,加快研究编制车联网网络安全的标准体系建设,初步明确80余项基础性和急需的标准项目的清单。在强化风险检测防范方面,组织中汽中心等单位面向整车车联网平台、电子零部件等22家产业链主体全面排查网络安全的风险隐患,初步摸清车联网安全的家底。初步实现对80多家车联网企业,2亿多车联网终端进行安全检测。

而在推动安全实践方面,近三年来累计投资13亿,优先支持车联网的加密认证、安全态势感知、智能汽车安全检测等10多个项目,促进车联网安全关键技术攻关的突破,支持业态创新,指导建设车联网网络信任支撑平台,打造端到端的安全信任机制和网络信任体系。

但不容忽视的是,与车联网蓬勃发展,网联化、智能化加速深化相比,车联网网络安全仍处于探索起步阶段,对相关安全本质特点和规律的认识还需进一步深化。

车联网不仅是单点的安全,更有融合性的特点,需要打造综合性的网络安全体系,统筹政策、标准、制度、产业,打造可信赖的网络安全生态。

赵国志呼吁整个行业在面向人、车、路、云协同,智能驾驶的新场景方案仍需要加快探索。“汽车与千家万户息息相关,关系生命安全和社会公共安全,没有安全就没有车联网体系的健康发展。”

与此同时,赵国志还强调,车联网网络安全的关键在于产业链各主体、探索建立车联网产业链企业网络安全分级分类管理模式,明确各类企业安全的要求,提升指导、提升企业的网络安全水平,着力解决整机、整车企业的网络安全意识不强的问题。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62983
  • 车联网
    +关注

    关注

    76

    文章

    2696

    浏览量

    93596
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24357
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    5G联网“三网融合”:智慧出行的“神经网络

    在5G技术的推动下,联网正从单一的“-路”连接,演进为涵盖际网、车载移动互联网、车内网的“三网融合”体系。这张复杂的“神经
    的头像 发表于 12-01 14:54 189次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    华为乾崑智能汽车解决方案网络安全白皮书发布

    发布《华为乾崑智能汽车解决方案网络安全白皮书》(以下简称“白皮书”),该白皮书汇集了各参编单位在智能网联汽车网络安全上的理念、探索实践、创新成果和宝贵思考。白皮书的联合发布,为汽车产业应对日益
    的头像 发表于 10-21 09:37 471次阅读

    工业互联网架构的安全层是如何保障网络安全

    工业互联网架构的安全层通过构建多层次、立体化的防护体系,结合技术手段与管理策略,全方位保障工业网络从设备层到应用层的网络安全。以下是安全层保
    的头像 发表于 10-18 09:41 236次阅读

    学习物联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的物联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障物联网系统和设备的安全性,包括设备的数据加密
    发表于 10-11 16:40

    联网智能车载终端4G全网通T-BOX设计与应用

    4G全网通T-BOX是联网核心设备,通过“端数据采集-云端交互-远程控制”闭环,支撑新能源汽车安全监控、车队管理等场景,其设计需满足
    发表于 10-11 10:06

    蔚来汽车入选工信部护航新型工业化网络安全典型案例

    近日,国家工业和信息化部公布「护航新型工业化」网络安全典型案例和成效突出地区名单。蔚来汽车「联网网络安全防护典型案例」通过严格遴选获评全国联网
    的头像 发表于 09-01 17:51 996次阅读

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全
    的头像 发表于 06-10 13:25 1062次阅读
    IPv6 与零信任架构重塑<b class='flag-5'>网络安全</b>新格局

    智慧路灯网络安全监测,为城市物联网筑牢安全堤坝

    的加速,这些 “神经元” 连接的设备越来越多,传输的数据越来越重要,其网络安全状况直接关系到城市物联网的整体安全。构建完善的智慧路灯网络安全监测体系,犹如为城市物
    的头像 发表于 06-06 22:04 478次阅读
    智慧路灯<b class='flag-5'>网络安全</b>监测,为城市物<b class='flag-5'>联网</b>筑牢<b class='flag-5'>安全</b>堤坝

    中兴通讯5G联网网络保障及业务质量评测方案

    随着5G行业市场的深入发展,5G联网业务的发展也进入了快车道。稳定且可靠的5G网络质量是联网业务可持续发展的重要基础。如何为5G
    的头像 发表于 05-28 15:42 2167次阅读
    中兴通讯5G<b class='flag-5'>车</b><b class='flag-5'>联网网络</b>保障及业务质量评测方案

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系
    的头像 发表于 05-17 11:17 881次阅读
    为您揭秘工业<b class='flag-5'>网络安全</b>

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟
    的头像 发表于 04-01 09:54 585次阅读

    DeepSeek 遭受 DDoS 攻击敲响警钟,企业如何筑起网络安全防线?

    限制+86手机号以外的注册方式,以保障服务稳定。这一事件再次提醒我们: 网络安全已成为企业生存和发展的生命线 。 在数字化时代,网络攻击的规模和复杂性
    的头像 发表于 02-07 14:39 616次阅读
    DeepSeek 遭受 DDoS <b class='flag-5'>攻击</b>敲响警钟,企业如何筑起<b class='flag-5'>网络安全</b>防线?

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击网络安全问题日益增多。想要解决这个问题,就得更
    的头像 发表于 12-23 09:59 838次阅读

    芯盾时代如何应对联网信息安全挑战

    近年来,智能网联汽车快速普及、新能源汽车渗透率不断提升,联网开始走进了大众视野,深刻改变了人们的生活方式。与此同时,联网安全问题也伴随着
    的头像 发表于 12-13 13:55 928次阅读