汽车与互联网的融合给汽车业注入了新的活力,汽车使用、服务等方面都发生了翻天覆地的变化,但同时也带来了不少安全隐患。在日前由中国汽车工程学会主办的“Telemat-ics@China高峰论坛”上,与会嘉宾针对互联网汽车安全展开了热烈的讨论,并给出建议。
汽车产业本身就非常注重安全性能,保证汽车功能安全性更强,保证在意外情况发生的时候可以最大程度避免风险。而车联网时代,信息安全对于汽车来说是一个全新的领域,未来汽车对于车内功能安全也会延伸到信息安全。
目前,很多汽车厂商都在规划和设计开发下一代车联网,像沃尔沃甚至计划2020年就实现自动驾驶,更多新技术会被引入,更多信息会被开放出来,这就意味着信息安全风险越来越高。
专注安全的碁震云科技COO吕一平介绍,车联网安全可以分为三个部分:第一是车载系统,像是车载娱乐系统、T-Box,通过车端和互联网做互联会与底层有很多交互,这是风险程度最高的,涉及安全、应用安全、网络安全各个部分。第二是TSP(Telem-aticsServiceProvider)汽车远程服务提供商),就是云端安全。今后车辆数据会越来越多,一辆量产车上有各种各样的传感器,每天数据上传量可能在几百兆,这是网络安全、外部安全、数据安全方面的范畴。第三是移动安全,越来越多的汽车可能会配移动APP,以对汽车进行信息同步,包括远程控制功能。对用户来讲他有更好的体验,同时也有新的风险。
在目前智能手机的时代,如果发生安全问题,会引来隐私信息的泄露,但汽车关乎使用者生命安全,汽车信息安全系统一旦被攻破,其风险也就不言而喻。所以信息安全对汽车是一个很大的挑战。沃尔沃汽车中国研发公司总裁沈峰指出,目前已经有主机厂考虑到这个问题,给出了对策,比如开发双APN通道,一条是专门提供娱乐服务,连接互联网,与车辆控制相关的就放在相对比较封闭的系统。再比如在硬件和软件上建立保护机制。不过,保证绝对安全是一件非常难实现的事情。
SBD公司大卫·麦克卢尔表示,要保证网络安全,最好的方法就是在最开始设计的时候就考虑,因为一旦设计完成生产出来之后,软件装上去以后再解决这个问题就很困难,而且很难解决好。
吕一平进而指出,保障汽车信息安全有4个C,一是Communication沟通,相互要有更深的了解,第二是Crossover跨界,信息安全行业要更多的了解汽车行业技术,汽车行业要了解信息安全给汽车行业带来的价值、帮助,第三是Cooperation合作,行业内部建立信息安全方面的经验、能力、知识、体系。第四是Crasis融合,相关行业应该合作、融合,让信息安全成为汽车安全的一部分。 (龚新)