从2010年起头美国得克萨斯州汽车GPS?厥导实阶罱奶谘犊蒲谐⑹允以冻倘肭痔厮估龅氖挛窳刺跄芄豢闯,近几年,汽车被远程攻击这样的事务是层出不穷的,为此,美国也颁布了首部汽车网络安全尺度,也就是SAE安全尺度,车联网的安全局势日益严格。
从车载网的角度来说,车联网的通讯网络有三大挑战:攻点多、传布快、评测难。这三个挑战使车联网的防护尺度和评估方面要构建带有整体的顶层设计的架构。从而来成立车联网通讯网络的安全防护和评测系统。从云平台角度来说,由于大量的车辆运行有大量的数据后盾治理,面对着数据量大、执行服务、数据质量不不变和软件演化导致的一系列挑战,这些挑战必要构建多等级、多域安全的信息,蕴含异常的监控、要求异常的监测和有关安全监控,以此形成多等级、多域的云端信息安全实时监控平台。
从车联网的整个阶段来看,从车载的网络到移动通讯,到汽车互联都存在着安全隐患和挑战,也就是说车联网信息安全存在着三风雅面的风险,一个是车内网络架构容易遭到信息安全的挑战,一个是从通讯角度来说面对更为复杂的安全通讯环境和从云平台的安全治理来说会带来更多的攻击的接口。
目前交通运输部IDS标委会推出了《智能网联驾驶信息安全尺度系统框架》、《智能网联驾驶车载智能终端信息安全技术要求与测试步骤》以及《运营车辆车载智能终端信息安全尺度》并发展钻研,从系统架构、有关的测试步骤和安全尺度上给出明确的尺度和规范,来推动车联网信息安全的尺度建设。
车联网信息安全框架应从安全配置治理、安全监控与分析、通讯与接口防护、终端防护、数据防护等方面进行建设,贯通整个车联网的组件节造、传感器节造、利用系统、数据流、操作系统、云端系统,从而达到车联网系统面对威胁时,能够持续监测、协同联动、急剧响应。
各层面关键安全行动如下:
(1)终端安全防护:终端接见节造、终端监控分析、终端安全配置治理、终端齐全性校验、终端身份鉴别、终端权限检测,终端环境安全、终端数据安全以及终端安全战术。
(2)通讯安全和接口安全:网络安全配置、网络监控分析、接口安全、安全通讯、加密传输、流量节造及安全战术。
(3)安全监控与分析:终端与接口监控、安全日志监控、供给链监控、行为分析、规定分析、积极预防、检测与复原、调查取证。
(4)安全配置治理:安全操作治理、终端身份治理、终端配置治理、通讯与接口治理、安全治理、安全调换治理、数据安全治理机及安全战术。
Copyright ? 沙巴 版权所有 京ICP备05032414号
京公网安备11010802024551号