半年遭百萬次惡意攻擊 智能網聯汽車安全監管需求迫切

半年遭百萬次惡意攻擊 智能網聯汽車安全監管需求迫切
2022年09月03日 02:15 中國經營報

股市瞬息萬變,投資難以決策?來#A股參謀部#超話聊一聊,[點擊進入超話]

  本報記者 裴昱 北京報道

  “第一次試乘的時候有點緊張,體驗了全無人后,坐在車里就不再感覺害怕,反倒覺得挺安全的?!边@是一位用戶在多次乘坐了百度試運營的無人駕駛出租車后給出的反饋留言。在智能網聯汽車的發展中,安全問題無法被忽視。

  日前,2022世界新能源汽車大會(以下簡稱“大會”)在北京和海南兩地舉辦。中國工程院院士、國家智能網聯汽車創新中心首席科學家、清華大學教授李克強在做大會發言時稱,今年上半年針對車聯網平臺的網絡惡意行為已經超過100萬次,汽車信息安全威脅問題日益嚴重。

  工信部等中央部委已經著手解決這一問題,到2023年底,將初步構建起車聯網網絡安全和數據安全標準體系,完成 50 項以上急需標準的研制。到2025年,形成較為完善的車聯網網絡安全和數據安全標準體系。

  安全威脅增大

  在汽車智能化趨勢已經形成共識的背景下,智能網聯汽車的安全問題,不僅為業界人士關心,更為社會公眾關注。

  三六零(601360.SH)進行的一項調查顯示,84.2%的人認為智能化應該成為汽車標配, 61.1%的人認為智能汽車采集駕駛數據或侵犯個人隱私,86.4%的人擔心車聯網會遭遇網絡攻擊,并有83.8%的人認為黑客或能遠程操控智能汽車,從而帶來安全隱患。

  四維圖新首席執行官程鵬使用了一個更為形象的說法:在電影中時常出現的自動駕駛汽車被控制的情況,在現實中也有可能發生,一旦被用于各種非法行為,將對公共安全造成影響。屆時,就不僅僅是個人信息泄露的問題。

  李克強院士長期從事智能網聯汽車相關的研究工作,是該領域的權威專家之一。對于智能網聯汽車的安全問題,他表示,智能網聯汽車是一個復雜系統,對其間的風險點進行梳理之后發現,智能網聯汽車的信息安全問題日益嚴重。“現在存在的問題(中),信息安全問題最嚴重?!彼€透露,今年上半年針對車聯網平臺的網絡惡意行為已經超過100萬次。

  隨著智能網聯汽車智能化程度的不斷提高,汽車集成的攝像頭、雷達、測速儀、導航儀等各類傳感器的數量不斷增加,采集各類信息的頻次也不斷提高,其中也包括自動駕駛和自動召喚的使用和操作信息、遠程服務等控制信息和數據。

  “這些數據中的很大一部分,會傳輸、存儲到云端,一旦發生泄露,或者惡意程序通過網絡后門干涉自動駕駛等功能,就會導致車輛被操控,關鍵信息被他人掌握用于不法用途,后果非常嚴重,李克強院士的提醒,是非常及時的。”一位不愿具名的智能網聯汽車研發業務負責人向《中國經營報》記者表示。

  智能網聯汽車是人工智能等先進技術在新能源汽車上廣泛應用、深度融合的成果,新能源車在中國呈現出快速增長的態勢。交通部安全總監李國平透露,“十三五”期間,交通運輸行業累計推廣應用新能源汽車超過100萬輛,大幅度超過原定的60萬輛的目標。

  公安部統計數據顯示,截至2022年6月底,我國新能源汽車保有量突破1000萬輛,占汽車總量的3.23%。其中,純電動汽車保有量810.4萬輛,占新能源汽車總量的80.93%。業內人士認為,普及率越高,智能網聯汽車的信息安全問題就越迫切。

  解決復雜問題

  數據安全在日益凸顯的智能網聯汽車安全問題中,扮演著重要角色,要解決這一問題,首先要面對的是復雜性。程鵬分享了四維圖新一個案例:通過正常業務合作,他們曾在一些汽車中安裝了OBD設備(On-Board Diagnostics車載自動診斷系統),可以獲得車輛零部件的工作狀態數據。當安裝量較多后,他們通過數據整理分析發現,某些品牌特定零部件的故障是共性問題。

  “主機廠很緊張,說這個東西能不能不要對外說?!背贴i表示,這涉及到了所采集數據的確權問題,也就是這一數據歸誰所有,歸誰使用的問題,目前未有明確的法律法規予以規定,尚處在模糊地帶。

  業內人士告訴記者,此類數據較為簡單,還有更多與智能網聯汽車有關的數據,權屬更為復雜?!叭绻捎诖_權問題而影響監管,很難解決智能網聯汽車的信息安全問題?!彼f。

  李克強院士也感受到了這種復雜性。他強調,智能網聯汽車的信息安全是廣義的信息安全,個人信息數據、車輛運行數據、各級別的自動輔助駕駛數據、高精地圖信息等,都應被納入其中?!斑@是一種戰略性資源,要做好數據的安全防護。”他說。

  他傾向于建立一個底層數據可以共享的平臺,以應對智能網聯汽車信息安全的復雜性。“‘煙囪平臺’是極其不合理的,數據管理要增加管理成本,同時數據不能交互?!崩羁藦娫菏空f。他在研究實踐中采用的是“以關鍵技術為基礎,以平臺組件庫為核心,建立技術平臺,同時以安全應用為需求”的思路,著重改變當前“單點防護,缺乏系統化防護”的現狀,構建全面科學完善的信息安全防護體系。

  在這樣的平臺上,先實現多方共享,再運用到智能網聯汽車的各領域,其中既包括政府管理,也包括上下游企業、安全研究機構等,實現共用底層技術提供個性化服務。目前,遵循這一思路的平臺,已經在北京亦莊試運行。

  除此之外,建立標準體系也十分重要。工信部在《車聯網網絡安全和數據安全標準體系建設指南》中明確提出,到2023年底,將初步構建起車聯網網絡安全和數據安全標準體系,完成 50 項以上急需標準的研制。到2025年,將形成較為完善的車聯網網絡安全和數據安全標準體系。

  李克強院士認為,對智能網聯汽車信息安全的監管,還要充分考慮如何賦能行業的問題,“需要用安全的監管和數據治理與產業發展協同”。他強調。

海量資訊、精準解讀,盡在新浪財經APP

責任編輯:李桐

人氣榜
跟牛人買牛股 入群討論
今日熱度
問股榜
立即問股
今日診股
產品入口: 新浪財經APP-股票-免費問股
產品入口: 新浪財經APP-股票-免費問股
產品入口: 新浪財經APP-股票-免費問股

APP專享直播

1/10

熱門推薦

收起
新浪財經公眾號
新浪財經公眾號

24小時滾動播報最新的財經資訊和視頻,更多粉絲福利掃描二維碼關注(sinafinance)

7X24小時

  • 09-07 浙江正特 001238 --
  • 09-06 萬得凱 301309 --
  • 09-06 華寶新能 301327 --
  • 09-06 恩威醫藥 301331 29.8
  • 09-05 科捷智能 688455 21.88
  • 產品入口: 新浪財經APP-股票-免費問股
    新浪首頁 語音播報 相關新聞 返回頂部