互聯(lián)汽車究竟面臨哪些安全隱患?
隨著汽車與外接設(shè)備的連接越來越多,它面臨著許多安全隱患,盡管目前行業(yè)已經(jīng)認識到這一點,但從認識到制定出有效的方案還有很長的一段路要走。
相比未來的V2V系統(tǒng)與自動駕駛車全面普及的水平,如今的“汽車互聯(lián)”還處于初級階段,但即便如此,已經(jīng)存在許多方法可以從云端向車載系統(tǒng)進行惡意攻擊。位于儀表下方的車載OBDII診斷接口是目前最容易受到惡意軟件攻擊的位置。從前,它只是汽車機修師用來連接汽車診斷儀的接口,但如今,它甚至能接收WiFi信號從而對車輛進行遠程診斷、遠程解鎖,如果沒有信息安全系統(tǒng)的防護,那么汽車將變成“肉雞”。
思科系統(tǒng)(Cisco)車輛連接部門首席研究員TaoZhang博士表示,車內(nèi)CAN總線只能負責(zé)基本的完整性檢查,它本身并非安全系統(tǒng)。另外,他還指出,目前用于車門鎖的“滾動代碼”安全系統(tǒng)看似很安全,實則同樣存在被破解的風(fēng)險。
遠程代碼篡改
為了優(yōu)化車內(nèi)電子系統(tǒng)編程,汽車制造商可以改編系統(tǒng)代碼,而黑客也能辦到,但兩者的區(qū)別在于,黑客篡改代碼是出于惡意。
智能交通系統(tǒng)本質(zhì)上就是V2V、V2I的交流,黑客可以在信息交流過程中截取并修改數(shù)據(jù),從而引起混亂。
在計算機中,一款惡意軟件可以被卸載,實在不行可以重裝系統(tǒng)。而對于一款汽車來說,被惡意軟件入侵將引發(fā)突發(fā)性的交通事故——即便是音響系統(tǒng)的音量突然被遠程調(diào)高都會嚇到一個全神貫注開車的司機,造成不可挽回的后果。
更代周期不同
車內(nèi)電子元件的更代周期非常長,相比計算機的3年周期,前者幾乎是它的3倍。這使得車內(nèi)電子系統(tǒng)無法即使進行技術(shù)更新,存在的漏洞也無法及時修復(fù)。
而如果想對部分電子元件進行更換,則會引發(fā)新的問題。由于電子元件發(fā)展迅速,新的元件未必能與原本的電子系統(tǒng)進行良好的匹配和交互,對于后市場供應(yīng)商來說又提出了挑戰(zhàn)。
通過信息加密看似能夠保證車輛連接過程中的安全性,但也存在“一把抓”的顧慮,簡單來說,就是惡意數(shù)據(jù)與正常數(shù)據(jù)一樣會被加密。
安全方案
如果車內(nèi)的電子系統(tǒng)都采用固定設(shè)計,那么更新升級過程將牽涉到巨大的工作量;若使用試探式保護方案,則需要更大的數(shù)據(jù)處理過程,編程本身造成的麻煩甚至不亞于處理軟件入侵;
虛擬專用網(wǎng)(VPN)可以提供良好的安全性,但是如果成千上萬的汽車用戶都使用它的話,成本將非常昂貴。
因此,隨著車載電子系統(tǒng)、信息系統(tǒng)與外界的關(guān)聯(lián)日益緊密,信息安全方案急需進行優(yōu)化。
1、凡本網(wǎng)注明“來源:m.cpehywm.cn” 的所有作品,版權(quán)均屬于客車網(wǎng),未經(jīng)本網(wǎng)授權(quán),任何單位及個人不得轉(zhuǎn)載、摘編或以其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:m.cpehywm.cn”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
2、凡本網(wǎng)注明 “來源:XXX(非客車網(wǎng))” 的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。
3、如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。
※ 有關(guān)作品版權(quán)事宜請聯(lián)系:copyright#chinabuses.com
- 李小鵬在全球可持續(xù)交通高峰論壇(2024)全體會議上作主旨講話[09-26]
- 城市公交停車(保)場安全生產(chǎn)管理規(guī)定[09-13]
- 如何運用乘客與市場調(diào)查優(yōu)化公交線路運營[09-11]
- 成都市快速公交系統(tǒng)建設(shè)與運營實踐[08-19]
- 中小城市公交線網(wǎng)優(yōu)化面臨的主要問題、發(fā)展需求及優(yōu)化策略[08-16]
- 城市公交行業(yè)駕駛員心理健康調(diào)查及對策建議[08-08]
- 城市公交企業(yè)如何開展安全隱患排查?[08-06]
- 城市公交企業(yè)基層班組文化建設(shè)的實踐與思考[08-01]