您当前位置:首页 > 资讯中心 > 信息安全

互联网时代汽车信息安全要在设计初期考虑

 汽车与互联网的融合给汽车业注入了新的活力,汽车使用、服务等方面都发生了翻天覆地的变化,但同时也带来了不少安全隐患。在日前召开的“Telematics@China高峰论坛”上,与会嘉宾对互联网汽车安全给出了一些建议。

    互联网企业造车并不容易

    近几年,随着股联网的发展,汽车已经不在只是传统意义的交通工具,开始被盖以“互联网”标签,更有越来越多的互联网企业摩拳擦掌要进军汽车业,谷歌、阿里、乐视、小米都已经有所行动,当互联网造车其实并非想象的那么容易。

    广汽研究院设计总师黄少堂指出,对汽车行业来说,互联网企业跨界造车是好事,互联网企业参与到新能源汽车制造中来,极大的吸引了消费者,带来很多新鲜的技术和产品,同时也给传统汽车企业带来压力,刺激他们更快更好为消费者提供汽车产品,这无疑会促进汽车产业的进步。事实上,汽车行业是高投资、高风险和小回报的行业,一些互联网造车不是真的要制造“汽车”,而是制造一种“概念”,所以传统汽车业不必为此担忧。

    汽车制造业发展到现在已经有百余年的历史,互联网则是一个年轻的行业。沃尔沃汽车中国研发公司总裁沈峰表示,汽车是很特殊的行业,一辆汽车包含成千上万的零件,设计材料、金属、IT等各个方面,不管是从投入,还是复杂程度,都是其他行业无法比的。不过在汽车行业发展中,互联网不断注入了新的活力。未来,汽车行业要与互联网有机结合共同推动汽车产业进步。

    拥抱车联网

    越来越多的企业进入IOT(Internet Of Things 物联网)领域,汽车制造业也是如此,很多公司在试图做到实时联网。

    有些小公司开始做DVR(Digital Video Recorder硬盘录像机)设备或者OBD(On-Board Diagnostic 车载诊断系统)的盒子,这些公司带来了新的技术和大数据,传统汽车供应商如果能够结合这些,辅以IT公司的数据分析,能够更好的为用户提供服务。

    在黄少棠看来,IOT的产业链上,有越来越多非汽车部件制造企业试图进入汽车制造行业,对于汽车行业实际上有很大的潜在威胁,如果蒙起眼睛忽略这些,传统汽车业将会失去很多机会,与其失去更多的机会,不如去拥抱它。

    不可否认的是,汽车正在慢慢进入互联网时代,更多供应商进入IOT领域实际上可以为消费者带来更多样化的服务。“网上购物送到家里没人,公司不收,怎么办?你可以送到车里,类似的想法会越来越多,因为有了云端,我们汽车生态社会会发生很大的变化。”沈峰举例称。

    信息安全是很大挑战

    汽车产业本身就非常注重安全性能,保证汽车功能安全性更强,保证在意外情况发生的时候可以较大程度的避免风险。而车联网时代,信息安全对于汽车来说是一个全新的领域,未来汽车对于车内功能安全也会延伸到信息安全。

    目前,很多汽车厂商都在规划和设计开发下一代车联网,像沃尔沃甚至计划2020年就实现自动驾驶,更多新技术会被引入,更多信息会被开放出来,这就意味着信息安全风险越来越高。

    专注安全的碁震云科技COO吕一平介绍,车联网安全可以分为三个部分:较早是车载系统,像是车载娱乐系统、T-Box,通过车端和互联网做互联会与底层有很多交互,这是风险程度较高的,涉及安全、应用安全、网络安全各个部分。第二是TSP(Telematics Service Provider)汽车远程服务提供商),就是云端安全。今后车辆数据会越来越多,一辆量产车上有各种各样的传感器,每天数据上传量可能在几百兆,这是网络安全、外部安全、数据安全方面的范畴。第三是移动安全,越来越多的汽车可能会配移动APP,以对汽车进行信息同步,包括远程控制功能。对用户来讲他有更好的体验,同时也有新的风险。

    在目前智能手机的时代,如果发生空间安全问题,会引来隐私信息的泄露,但汽车是关乎使用车生命安全的,汽车信息安全系统一旦被攻破,其风险也就不言而喻。所以信息安全对汽车是一个很大的挑战。沈峰指出,目前已经有主机厂考虑到这个问题,给出了对策,比如发开双APN通道,一条是专门提供娱乐服务,连接互联网,与车辆控制相关的就放在相对比较封闭的系统。再比如在硬件和软件上建立保护机制。不过,保证绝对安全是一件非常难实现的事情。

    SBD公司大卫·麦克卢尔表示,要保证网络安全,较好的方法就是在较开始设计的时候就考虑,因为一旦设计完成生产出来之后,软件装上去以后再解决这个问题就很困难,而且很难解决好。

    吕一平指出,保障汽车信息安全有4个C,一是Communication沟通,相互要有更深的了解,第二是Crossover跨界,信息安全行业要更多的了解汽车行业技术,汽车行业要了解信息安全给汽车行业带来的价值、帮助,第三是Cooperation合作,行业内部建立信息安全方面的经验、能力、知识、体系。第四是Crasis融合,相关行业应该合作、融合,让信息安全成为汽车安全的一部分。

作者:Grabsun - 发布时间:2015-12-07 - 点击量:3196
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们