車(chē)聯(lián)網(wǎng)安全防護(hù)策略有哪些?車(chē)聯(lián)網(wǎng)終端與設(shè)施網(wǎng)絡(luò)安全已有規(guī)定!
掃描二維碼
隨時(shí)隨地手機(jī)看文章
本文中,小編將對(duì)車(chē)聯(lián)網(wǎng)予以介紹,如果你想對(duì)車(chē)聯(lián)網(wǎng)的詳細(xì)情況有所認(rèn)識(shí),或者想要增進(jìn)對(duì)車(chē)聯(lián)網(wǎng)的了解程度,不妨請(qǐng)看以下內(nèi)容哦。
一、車(chē)聯(lián)網(wǎng)終端與設(shè)施網(wǎng)絡(luò)安全
《車(chē)聯(lián)網(wǎng)網(wǎng)絡(luò)安全和數(shù)據(jù)安全標(biāo)準(zhǔn)體系建設(shè)指南》主要規(guī)范車(chē)聯(lián)網(wǎng)終端和基礎(chǔ)設(shè)施等相關(guān)網(wǎng)絡(luò)安全要求,包括車(chē)端網(wǎng)絡(luò)安全、路側(cè)通信設(shè)備網(wǎng)絡(luò)安全、車(chē)載設(shè)備網(wǎng)絡(luò)安全、網(wǎng)絡(luò)設(shè)施與系統(tǒng)安全等4類(lèi)標(biāo)準(zhǔn)。
車(chē)端網(wǎng)絡(luò)安全標(biāo)準(zhǔn)用于規(guī)范整車(chē)網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì),提供車(chē)內(nèi)系統(tǒng)通信安全保障,強(qiáng)化安全認(rèn)證、分域隔離以及其他車(chē)內(nèi)總線架構(gòu)、系統(tǒng)架構(gòu)等安全防護(hù)與檢測(cè)要求,從而保障車(chē)輛安全,穩(wěn)定、可靠運(yùn)行。路側(cè)通信設(shè)備網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范了路側(cè)單元(RSU)、攝像機(jī)、線圖傳感器、雷達(dá)、邊緣計(jì)算節(jié)點(diǎn)、氣象設(shè)備等路側(cè)設(shè)備的數(shù)據(jù)安全和傳輸安全。
車(chē)載設(shè)備網(wǎng)絡(luò)安全標(biāo)準(zhǔn)主要規(guī)范智能網(wǎng)聯(lián)汽車(chē)關(guān)鍵智能設(shè)備和組件的安全防護(hù)與檢測(cè)要求,包括車(chē)載智能終端(T-BOX)、電子控制單元、車(chē)載計(jì)算平臺(tái)、車(chē)載信息娛樂(lè)系統(tǒng)(IVI)、車(chē)用安全芯片、車(chē)載智能網(wǎng)關(guān)、車(chē)載單元(OBU)、車(chē)聯(lián)網(wǎng)智能通信終端等,以保護(hù)傳輸信息的機(jī)密性、可用性及完整性。網(wǎng)絡(luò)設(shè)施與系統(tǒng)安全標(biāo)準(zhǔn)提出了網(wǎng)絡(luò)安全分級(jí)保護(hù),網(wǎng)絡(luò)設(shè)施和網(wǎng)絡(luò)系統(tǒng)資產(chǎn)管理、網(wǎng)絡(luò)安全域劃分及網(wǎng)絡(luò)邊界安全防護(hù)等要求。
二、車(chē)聯(lián)網(wǎng)安全防護(hù)策略
1、車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)防護(hù)策略
當(dāng)前車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)均采用云計(jì)算技術(shù),通過(guò)現(xiàn)有網(wǎng)絡(luò)安全防護(hù)技術(shù)手段進(jìn)行安全加固,部署有網(wǎng)絡(luò)防火墻、入侵檢測(cè)系統(tǒng)、入侵防護(hù)系統(tǒng)、Web防火墻等安全設(shè)備,覆蓋系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用等多個(gè)層面,并由專(zhuān)業(yè)團(tuán)隊(duì)運(yùn)營(yíng)。車(chē)聯(lián)網(wǎng)服務(wù)平臺(tái)功能逐步強(qiáng)化,已成為集數(shù)據(jù)采集、功能管控于一體的核心平臺(tái),并部署多類(lèi)安全云服務(wù),強(qiáng)化智能網(wǎng)聯(lián)汽車(chē)安全管理,具體包括:一是設(shè)立云端安全檢測(cè)服務(wù),部分車(chē)型通過(guò)分析云端交互數(shù)據(jù)及車(chē)端日志數(shù)據(jù),檢測(cè)車(chē)載終端是否存在異常行為以及隱私數(shù)據(jù)是否泄露,進(jìn)行安全防范。此外,云平臺(tái)還具備遠(yuǎn)程刪除惡意軟件能力;二是完善遠(yuǎn)程O(píng)TA更新功能,加強(qiáng)更新校驗(yàn)和簽名認(rèn)證,適配固件更新和軟件更新,在發(fā)現(xiàn)安全漏洞時(shí)快速更新系統(tǒng),大幅降低召回成本和漏洞的暴露時(shí)間;三是建立車(chē)聯(lián)網(wǎng)證書(shū)管理機(jī)制,用于智能網(wǎng)聯(lián)汽車(chē)和用戶身份驗(yàn)證,為用戶加密密鑰和登錄憑證提供安全管理;四是開(kāi)展威脅情報(bào)共享,在整車(chē)廠商、服務(wù)提供商及政府機(jī)構(gòu)之間進(jìn)行安全信息共享,并進(jìn)行軟件升級(jí)和漏洞修復(fù)。
2、車(chē)聯(lián)網(wǎng)通信防護(hù)策略
車(chē)輛控制域和信息服務(wù)域采用隔離的方式來(lái)加強(qiáng)安全管理。一是網(wǎng)絡(luò)隔離APN1和APN2之間網(wǎng)絡(luò)完全隔離,形成兩個(gè)不同安全等級(jí)的安全域,避免越權(quán)訪問(wèn)。二是車(chē)內(nèi)系統(tǒng)隔離,車(chē)內(nèi)網(wǎng)的控制單元和非控制單元進(jìn)行安全隔離,對(duì)控制單元實(shí)現(xiàn)更強(qiáng)訪問(wèn)控制策略。三是數(shù)據(jù)隔離,不同安全級(jí)別數(shù)據(jù)的存儲(chǔ)設(shè)備相互隔離,并防止系統(tǒng)同時(shí)訪問(wèn)多個(gè)網(wǎng)絡(luò),避免數(shù)據(jù)交叉?zhèn)鞑?。四是加?qiáng)網(wǎng)絡(luò)訪問(wèn)控制,車(chē)輛控制域僅可訪問(wèn)可信白名單中的IP地址,避免受到攻擊者干擾,部分車(chē)型對(duì)于信息服務(wù)域的訪問(wèn)地址也進(jìn)行了限定,加強(qiáng)網(wǎng)絡(luò)管控。
3、數(shù)據(jù)安全防護(hù)策略
車(chē)聯(lián)網(wǎng)整車(chē)廠商對(duì)用戶數(shù)據(jù)進(jìn)行分級(jí)保護(hù),對(duì)于涉及駕駛員信息、駕駛習(xí)慣、車(chē)輛信息、位置信息等敏感數(shù)據(jù)采取較高級(jí)別的管理要求,僅被整車(chē)廠商簽名認(rèn)可的應(yīng)用才可讀取相關(guān)數(shù)據(jù),其他非簽名認(rèn)證應(yīng)用只可讀取非敏感數(shù)據(jù)。敏感數(shù)據(jù)傳輸通過(guò)APN1在車(chē)輛控制域中加密傳輸,避免外泄。加強(qiáng)數(shù)據(jù)使用限制,部分車(chē)企將車(chē)聯(lián)網(wǎng)數(shù)據(jù)僅作為內(nèi)部數(shù)據(jù)使用,用于車(chē)輛故障診斷,拒絕與任何第三方企業(yè)共享用戶數(shù)據(jù),盡可能確保用戶私密數(shù)據(jù)安全可控。在車(chē)聯(lián)網(wǎng)數(shù)據(jù)的隱私和可靠性方面,有機(jī)融合區(qū)塊鏈和云計(jì)算技術(shù)是一種緩解矛盾沖突的方法。把整個(gè)車(chē)聯(lián)網(wǎng)某一些跟安全密切相關(guān)的功能和數(shù)據(jù)放到區(qū)塊鏈上,相對(duì)來(lái)說(shuō)重要性不是很高的技術(shù)放到云計(jì)算平臺(tái),利用云計(jì)算大量的存儲(chǔ)資源保護(hù)隱私數(shù)據(jù)。
最后,小編誠(chéng)心感謝大家的閱讀。你們的每一次閱讀,對(duì)小編來(lái)說(shuō)都是莫大的鼓勵(lì)和鼓舞。最后的最后,祝大家有個(gè)精彩的一天。





