汽车车上“漏洞”威胁驾乘人生命!中国首部汽车信息安全国家标准征求意见 | 中国汽车报( 二 )


对此 , 此次该国家标准征求意见稿中 , 从车内系统、车外通信等路径作出了规范 , 如提出了软件系统不应留有后门、应采取主动防御和系统防御等措施、软件系统启动和运行时应验证其完整性等要求 。
目前 , 国内一些汽车企业也在针对这些问题进行技术研发 。 东风、广汽、吉利、长城、比亚迪等车企都在智能网联信息安全方面有所努力 , 各自提出了云端、通信链路、车端部署信息安全方案 。 例如 , 有的厂商在车端安全上采用分区隔离方式 , 并使用严格的身份认证 , 即便某一模块被攻破 , 也不至于扩散到整车或其他车辆 。 而OTA升级技术越来越广泛的应用 , 则使得汽车可以像手机一样 , 通过不断“打补丁”的方式强化安全、堵住漏洞 。 “如果有了国家标准 , 就会对车企提供统一的指引 , 有效提升研发效率 , 助力智能网联信息安全得到保障 。 ”杨世春认为 。
完善标准护航发展
智能网联信息安全方面存在的现实问题 , 迫使我国的相关国家标准制定已是时不我待 。 据介绍 , 此次的国家标准征求意见稿 , 从2018年3月开始筹备 , 2019年列入国家标准计划 , 到如今推出征求意见稿 , 制定速度较快 。 “信息安全已经成为车联网产业健康发展的基础和前提 , 要推动标准先行 。 ” 工信部网络安全管理局网络与数据安全处处长付景广表示 , 针对车联网的网络攻击、木马病毒、数据窃取等信息安全威胁正在增加 , 制定推广国家标准是有效的防御基础 。
而对于此次国家标准征求意见稿 , 业内相关专家也提出了一些完善的建议 。 有人提出 , 针对目前5G甚至是即将到来的6G高速通信场景下 , 车联网如何堵塞系统漏洞、加强安全验证、防范网络攻击应提出相关要求 。 还有业界人士认为 , 针对智能网联系统相关供应商较多的现实 , 应对加装的安全软件或防火墙作出统一要求及规范 , 避免不同的安全软件之间相互冲突问题的发生 。
来自专业研究机构的预测显示 , 截至2020年底 , 全球智能联网汽车的市场保有量将达到3.8亿辆 , 仅中国的智能网联汽车市场规模有望超过1000亿元 。 而且 , 在“软件”、“智能”定义汽车的潮流中 , 仅汽车的软件代码量 , 就由之前的以千行为单位 , 进化为以亿行为单位 。 随着智能网络汽车市场的扩大 , 能否堵住信息安全的漏洞 , 将成为产业健康发展的关键 。 “因此 , 尽快完善并公布《汽车信息安全通用技术要求》国家标准 , 不仅是众多用户的关切 , 也是智能网联产业发展的急需 。 ”杨世春强调 。
【汽车车上“漏洞”威胁驾乘人生命!中国首部汽车信息安全国家标准征求意见 | 中国汽车报】文:赵建国 编辑:王琨 版式:刘晓烨


推荐阅读