汽车中使用的智能和联网系统沿袭了既有的计算和联网架构,所以继承了这些系统天然的安全缺陷。随着汽车中ECU和连接的增加,将大大增加黑客对汽车的攻击面,尤其是汽车通过通信网络接入互联网连接到云端之后,每个计算、控制和传感单元,每个连接路径都有可能因存在安全漏洞从而被黑客利用,实现对汽车的攻击和控制。
2016年11月,美国国家公路交通安全管理局正式发布了《汽车最佳网络安全指南》,以帮助汽车制造商应对网络攻击可能给联网汽车带来的安全威胁,提供了如何防止汽车接入未授权网络,保护关键安全系统以及个人数据,以及如何从网络攻击中快速恢复等方法,并进行了广泛的网络安全测试。近日日本汽车制造商们也宣布将在2017年开始建立一个共同的工作组以分享有关黑客入侵和数据外泄的信息,以加强汽车信息安全保护。
360智能网联汽车安全实验室负责人刘健皓表示,发布《智能网联汽车信息安全建设最佳实践》是为了指导整车厂能够加强汽车信息安全建设工作,帮助车企少走弯路、少走错路。《智能网联汽车信息安全最佳实践》创新性地提出了三个关键点,首先是建立汽车信息安全管理体系,其次形成了全球第一份针对汽车网络安全等级评价标准,最后在汽车信息安全技术应用上提出了一套汽车信息安全技术框架。
本报记者 金志刚