目前,汽車行業(yè)正在經(jīng)歷一個意義深遠的轉(zhuǎn)型期,智能網(wǎng)聯(lián)汽車為消費者提供了便利的使用方式、豐富的應用內(nèi)容和安全的駕駛環(huán)境。但同時,由智能化、網(wǎng)聯(lián)化帶來的信息安全問題也面臨著多重風險。
主要體現(xiàn)在:
ECU數(shù)量逐步增多:據(jù)統(tǒng)計,目前一輛汽車可含有多達150個電子控制單元
軟件定義汽車趨勢明顯:軟件代碼量攀升。據(jù)統(tǒng)計,目前一輛汽車可含有上億行軟件代碼,預計2030年將達3億行代碼。每1800行代碼就存在一些錯誤,其中80%是安全漏洞。
通信交互流量攀升:隨著5G的飛速發(fā)展,將極大地促進車內(nèi)網(wǎng)、車際網(wǎng)、車載移動互聯(lián)網(wǎng)實現(xiàn)V2X(X:車、路、行人及互聯(lián)網(wǎng)等)信息交互以及實現(xiàn)OBU、基站、移動終端、云服務器的互聯(lián)互通。

由于智能網(wǎng)聯(lián)汽車發(fā)展過程中,將受到云、管、端等層面的安全威脅。因此,要實現(xiàn)智能網(wǎng)聯(lián)汽車的行駛安全,我們還必須跨過汽車信息安全這道門檻。可以說,信息安全是智能網(wǎng)聯(lián)汽車發(fā)展的前提和保障,解決不了安全問題,智能網(wǎng)聯(lián)汽車將無法上路。
信息安全國際國內(nèi)法規(guī)現(xiàn)狀
聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇(簡稱為UN/WP29)的工作是目前我國汽車行業(yè)參加的主要國際汽車技術法規(guī)工作,對我國汽車產(chǎn)業(yè)和國際貿(mào)易的發(fā)展有著至關重要的作用。作為全球第一個汽車信息安全強制法規(guī),與之相關聯(lián)的文件包括:ISO/SAE 21434、ISO PAS 5112、解讀文件以及VDA紅皮書細則。該法規(guī)適用于M類(乘用車)、N類(載貨車)、至少有一個電控單元的O類車(掛車)以及具備L3以上自動駕駛功能的L6和L7類車輛。考慮到UNECE法規(guī)在全球汽車領域應用范圍的廣泛性,預計這項法規(guī)將在UNECE1958年協(xié)議的54個締約國中廣泛采用并覆蓋至全球。各個國家對相關信息安全法規(guī)的遵循滿足現(xiàn)狀如下:
歐盟:從2022年7月開始對所有新車型強制實施,而對于2024年7月之后生產(chǎn)的所有新車輛將強制實施。
日本:已在2021年1月,法規(guī)生效時適用這些規(guī)定。
美國:正在研討針對法規(guī)的實施細則
新加坡:即將發(fā)布該法規(guī)的實施規(guī)則(2022年是其規(guī)模應用自動駕駛技術所設立的時間節(jié)點)
整個《網(wǎng)絡安全及網(wǎng)絡安全管理系統(tǒng)》涉及車型認證申請、認證標志、審核標準、證書發(fā)放、技術規(guī)格等。其中包括CSMS認證和車輛型式認證,同時,明確提出具備信息安全管理體系合格證證書是進行產(chǎn)品型式認證的前置條件。針對CSMS認證而言,制造商所具備的信息安全管理系統(tǒng)是否涵蓋開發(fā)、生產(chǎn)、后生產(chǎn)階段。且制造商需證明對其供應商、服務商以及子公司實施了信息安全相關的管控措施。
這些措施整體來說主要包括如下幾個大流程體系:
① 組織內(nèi)部信息安全管理流程; ② 風險和威脅類型識別流程; ③評估、分類、處理已識別風險流程; ④確認風險已有效管理流程; ⑤車輛信息安全測試流程; ⑥監(jiān)視、檢測、識別、響應網(wǎng)絡威脅和漏洞檢測流程;
⑦分析已發(fā)生的攻擊事件的流程等

結(jié)合智能網(wǎng)聯(lián)汽車信息安全準入要求和ISO/SAE 21434 標準要求,構建全生命周期車聯(lián)網(wǎng)信息安全管理體系。包含針對目標組織的組織管理和供應商的管理支持,以及汽車產(chǎn)品在概念、設計研發(fā)、生產(chǎn)運營、維護報廢等階段的內(nèi)容。具體說來,構建完整的汽車和網(wǎng)絡安全管理體系需要從組織管理、產(chǎn)品全生命周期管理和外部管理幾個方面入手。
實現(xiàn)包含如下三方面的網(wǎng)絡安全構建能力:
1)滿足合規(guī)性要求
依據(jù)企業(yè)實際情況,以滿足合規(guī)性要求為目標,協(xié)助推進智能網(wǎng)聯(lián)汽車信息安全管理體系方案的實施,為汽車信息安全體系認證做準備。
2)強化內(nèi)控機制,保障業(yè)務連續(xù)性
建設和完善汽車信息安全流程和制度,強化過程管理。按照制度強化對汽車整體信息安全工作的管理和協(xié)調(diào),保障制度落地。
3)進一步優(yōu)化完善現(xiàn)有流程規(guī)范
優(yōu)化完善現(xiàn)有的安全管理體系,以適應智能網(wǎng)聯(lián)汽車信息安全不斷發(fā)展的需要。
我國政府針對車聯(lián)網(wǎng)網(wǎng)絡安全的監(jiān)管工作從車聯(lián)網(wǎng)安全調(diào)研及檢測評估開始,工信部網(wǎng)安局定期組織開展行業(yè)車聯(lián)網(wǎng)安全摸底調(diào)研及檢測評估工作,從管理與技術兩個方面對企業(yè)進行檢查評估。《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)產(chǎn)業(yè)發(fā)展行動計劃》:“以產(chǎn)品和系統(tǒng)的運行安全、網(wǎng)絡安全和數(shù)據(jù)安全為重點,明確相關主體責任,定期開展安全監(jiān)督檢查,完善車聯(lián)網(wǎng)網(wǎng)絡和數(shù)據(jù)安全的事件通報、應急處置和責任認定等安全管理工作”。
對于各家車企而言,通常需要評估車聯(lián)網(wǎng)網(wǎng)絡安全管理情況、車聯(lián)網(wǎng)網(wǎng)絡安全技術情況、車聯(lián)網(wǎng)數(shù)據(jù)安全與個人信息保護情況、車聯(lián)網(wǎng)產(chǎn)品網(wǎng)絡安全防護情況等。其中,安全管理情況包括管理體系文件審查(車聯(lián)網(wǎng)網(wǎng)絡安全管理體系審查和車聯(lián)網(wǎng)網(wǎng)絡安全風險評估審查)及產(chǎn)品安全檢測(車聯(lián)網(wǎng)網(wǎng)絡安全合規(guī)檢測和車聯(lián)網(wǎng)網(wǎng)絡產(chǎn)品漏洞檢測)兩方面。

而信息安全在國內(nèi)法規(guī)方面主要是以制定準入指南為軸線,分別在附件1 智能網(wǎng)聯(lián)汽車生產(chǎn)企業(yè)安全保障能力要求、附件2 智能網(wǎng)聯(lián)汽車產(chǎn)品準入過程保障要求、附件3智能網(wǎng)聯(lián)汽車產(chǎn)品準入測試要求中對信息網(wǎng)絡安全進行相應的要求。對于整個信息安全設計來說,主機廠是責任主體,可以利用管理手段降低信息安全風險;汽車產(chǎn)品是作用對象,可以利用技術手段解決產(chǎn)品的信息安全風險問題;通信管道的復雜多變是需要在此期間保障通信安全;車輛運行情況的多變性需要保障其運營的安全性。
信息安全防護體系如何建立
那么從技術層面上如何建立自主可控的信息安全防護體系呢?
1)零部件級別的防護
這類防護包括輕量級加密、ECU可信啟動、固件可信加載等,同時涵蓋了整車及云服務的數(shù)據(jù)安全、消息安全、隱私安全、應用安全。從整車眾多零部件出發(fā),進行針對性防護,全方位保護零部件信息安全。
對于智能駕駛汽車中,由于存在較多分控的ECU,甚至這些ECU有上百余個,但不可預見的高危漏洞僅存在于21%的ECU中。在成本可控的情況下,需要遵循“二八原則”,重點防護高危漏洞ECU,建立相對全面的信息安全防護體系。

2)建立自主可控的信息安全檢測平臺加強安全防御
汽車信息安全攻防滲透平臺集成安全測試系統(tǒng),能夠完成車輛系統(tǒng)、車聯(lián)網(wǎng)系統(tǒng)、自動駕駛系統(tǒng)的信息安全驗證工作。這主要是以車內(nèi)網(wǎng)絡為中心,通過對系統(tǒng)安全測試、代碼安全測試、無線安全測試、硬件安全測試、車載網(wǎng)絡安全測試、自動駕駛安全測試為核心的幾大測試,且每一項測試都需要從攻擊路徑源上進行不同案例的測試輸入。

3)通過建立安全鏈接保障構建車聯(lián)網(wǎng)網(wǎng)絡信任支撐體系
該支撐體系是通過從車聯(lián)網(wǎng)網(wǎng)絡安全信任體系為主導來打通信息安全的業(yè)務體系鏈。該業(yè)務體系鏈主要包括簽名認證可保障身份信任安全(防止黑客以“欺騙”的方式對汽車進行身份認證)和加密技術可保障數(shù)據(jù)完整有效性(防止中間人的攻擊和破譯)。
同時,為了建設汽車行業(yè)車聯(lián)網(wǎng)網(wǎng)絡信任支撐平臺,構建行業(yè)統(tǒng)一的車聯(lián)網(wǎng)通信身份認證體系,需要支持V2X CA證書、X509證書兩種證書在不同場景中的應用。好消息是,目前按照國家電子認證服務相關標準,建設部署高標準機房,并完成中國汽車行業(yè)車聯(lián)網(wǎng)網(wǎng)絡信任支撐平臺上線。
智能汽車信息安全根證書到底是什么
這里我們需要詳細講解一下數(shù)字根證書的作用及相應的應用。根證書是一個特殊的數(shù)字證書,是信任鏈的起始點,由CA機構參與頒發(fā)的,用來標識根證書頒發(fā)機構的未簽名的公鑰證書或自簽名證書。任何數(shù)字證書都必須要有根證書做支持,有了根證書的支持才說明這個數(shù)字證書是有效的是被信任的。
如下圖表示了根證書在網(wǎng)絡安全中從上至下的關系網(wǎng)。

根證書具有巨大的經(jīng)濟價值,因為很多根證書庫已經(jīng)不再更新了,所以以前那些已經(jīng)被廣泛使用的根CA是不可替代的。如果根證書的私鑰被泄露,那么就可以簽發(fā)任意域名的虛假證書。另外如果根證書會被吊銷掉,所有使用這個根證書簽發(fā)出來的證書的網(wǎng)站都會無法訪問。根證書不僅對擁有它的組織很重要,對整個生態(tài)來說同樣至關重要。
根證書是沒辦法直接簽發(fā)最終實體證書的,且根證書密鑰只能由人手動執(zhí)行命令(自動化是不允許的)也就是說根證書密鑰必須離線保存。同樣的密鑰可以簽發(fā)多張證書,例如現(xiàn)在最常使用的簽名算法是SHA1,因為安全原因正在逐步遷移到SHA256,CA可以使用同樣的密鑰簽發(fā)出不同簽名的新證書。如果信賴方恰好有兩張這樣的證書,那么就可以構建出兩條不同的可信路徑。

信息安全中的CIA要素有哪些
目前信息安全中廣為人知的CIA是每個主機廠與供應商必須簽訂的技術交付協(xié)議。CIA全稱即機密性(Confidentiality)完整性(Intergrity)可用性(Availability)。具體指的是:信息系統(tǒng)的機密性、完整性和可用性。機密性指只有授權用戶可以獲取信息;完整性指不被非法授權修改和破壞;可用性指合法用戶對信息和資源的使用。智能汽車中的信息安全指和計算機相關的網(wǎng)絡安全,同時還包括物理環(huán)境安全、人員安全等。
那么對于主機廠來說,在整個V字開發(fā)模型的開發(fā)中,需要對信息安全進行哪些層面的開發(fā)和驗證呢?如下圖清晰地表示出來了。

如上圖所示,比如網(wǎng)絡安全中的相關項定義就是通過充分識別相關項的基本屬性和功能,結(jié)合與其他元素及其操作環(huán)境的交互,確定項目的基本范圍,并為后續(xù)的威脅分析和風險評估提供相應的輸入。從概念階段起基于網(wǎng)絡安全要求進行細化,以形成組件級的網(wǎng)絡安全技術規(guī)范。在定義網(wǎng)絡安全目標時,通過資產(chǎn)定義、威脅分析、攻擊分析、風險評估、風險處置建議等活動來識別網(wǎng)絡安全風險和級別。網(wǎng)絡安全概念應包括滿足網(wǎng)絡安全目標的網(wǎng)絡安全要求,并且應根據(jù)系統(tǒng)的初始體系結(jié)構分配網(wǎng)絡安全要求和網(wǎng)絡安全級別,以指導后續(xù)的詳細設計和開發(fā)。在漏洞分析、風險分析方面,系統(tǒng)中實施這些對策的目的是需要提出精簡、適當?shù)陌踩胧⒎乐褂捎谀K中缺少必需的安全措施或錯誤假設而導致漏洞的產(chǎn)生。
此外,對于網(wǎng)絡安全的滲透測試驗證需要從整車級、系統(tǒng)級再到零部件級幾個方面提出不同的測試要求。比如控制流分析,數(shù)據(jù)流分析,靜態(tài)代碼分析,基于需求的測試,接口測試等,確保測試結(jié)果的安全性。
最后,生產(chǎn)上市后的網(wǎng)絡安全需要基于軟硬件分離方案的工作分工,硬件供應商提供相應的漏洞補丁,而軟件供應商應實施整個質(zhì)保期間的網(wǎng)絡安全漏洞更新。
總結(jié)
由于智能駕駛的長足發(fā)展對車載連接和網(wǎng)絡互聯(lián)的技術需求增長,汽車軟件和汽車網(wǎng)絡變得愈發(fā)復雜。智能汽車的集成需要快速更新和部署的移動設備、互聯(lián)網(wǎng)服務和各種各樣的應用程序。毋庸置疑,智能汽車中信息安全已經(jīng)成為其開發(fā)過程中不可或缺的關鍵要素。如何應對不斷增加的車內(nèi)系統(tǒng)復雜性和相關信息安全漏洞,將成為汽車制造商和供應商更加重視的問題。其長期目標是開發(fā)能夠應對不同威脅的自我防護系統(tǒng)。介于以上背景,本文從信息安全的各個方面全面介紹了如何更好地在智能駕駛中加入信息安全關鍵要素、流程和規(guī)則,幫助主機廠在開發(fā)過程中能夠更加全面周到保證網(wǎng)絡設計安全性。
審核編輯 :李倩
-
通信
+關注
關注
18文章
6391瀏覽量
140038 -
網(wǎng)絡安全
+關注
關注
11文章
3489瀏覽量
63411 -
智能網(wǎng)聯(lián)汽車
關注
9文章
1298瀏覽量
31846
原文標題:如何構建智能網(wǎng)聯(lián)汽車信息安全保障體系
文章出處:【微信號:Imgtec,微信公眾號:Imagination Tech】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
光庭信息子公司KOTEITSP建成北美智能網(wǎng)聯(lián)汽車評測中心
智能網(wǎng)聯(lián)汽車對外通信安全概述
走進賽目科技智能網(wǎng)聯(lián)汽車測試CMA資質(zhì)認定實驗室
走進賽目科技智能網(wǎng)聯(lián)汽車測試CNAS認可實驗室
WAPI技術引領!部隊倉儲信息化建設方案打造安全智能后勤保障體系
掌控汽車信息安全全生命周期:合規(guī)、實現(xiàn)、驗證的協(xié)同之道
如何構建智能網(wǎng)聯(lián)汽車信息安全保障體系
評論