0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

车联网已成网络攻击的重点对象,车联网网络安全日益严峻

如意 来源:中新汽车 作者:中新汽车 2020-10-08 09:51 次阅读

据悉,去年汽车行业85%的车联网关键部件都存在漏洞,超六成企业缺乏车联网安全应对手段。

随着车联网技术的智能化、网联化进程加快,车联网网络安全问题日益严峻。

9月5日,工业信息化部网络安全管理局局长赵志国在2020中国汽车产业发展(泰达)国际论坛上表示,“今年以来,发现整车企业车联网信息服务提供商等相关企业和平台的恶意攻击,达到280余万次,平台的漏洞、通信的劫持、隐私泄露等风险十分严重,危害更加严峻。”

近年来,网络安全研究人员针对车联网开展了大量攻击测试,针对车联网的网络安全事件、汽车信息安全召回事件等时有发生,引发了行业内对车联网安全的广泛关注。

意识不足

赵国志表示,目前国内车辆网网络安全发展仍处于起步阶段,对安全认识任重道远,网络攻击正在像车联网领域发展。“但从车联网企业网络安全实际看,产业链相关企业,特别是传统车企,网络安全意识不强,防护能力不足,安全投入不够等问题也比较突出。”

中国汽车技术研究中心有限公司数据资源中心软件测试部部长张亚楠说,汽车信息安全目前面临十大风险,包括不安全的云端接口、未经授权的访问、系统存在的后门、不安全的车载通讯、车载网络未做安全隔离等。

“不法分子通过这些漏洞风险,可以入侵服务器篡改数据内容、破坏硬盘数据;在车主未操作汽车的情况下,使汽车开车门、上电、点火等;通过暴露的调试端口,造成车载娱乐系统固件被攻击提取等。”张亚楠说。

“车联网问题是汽车与互联网结合过程中留下的,但安全漏洞隐患将引发阵痛和教训,这是整车厂投资少、重视度不够有可能带来的后果。”一位业内人士坦言,有些车商还是老观念,只重视传统安全,忽视信息安全。

据透露,“去年汽车行业85%的车联网关键部件都存在漏洞,ID存在身份鉴别等问题,超六成企业缺乏车联网安全应对手段,这些都需要进一步提升。”

难题待解

对此,作为行业主管部门的工信部高度重视。在出台的车联网智能网联汽车产业发展行动计划等政策文件中明确了强化管理、保障安全的基本原则,并围绕健全安全管理的提起,提升安全防护的能力,推进安全技术的手段建设,落实企业主体责任等方面,就车联网、网络安全作出了系统的部署。

在加快构建标准方面,加快研究编制车联网网络安全的标准体系建设,初步明确80余项基础性和急需的标准项目的清单。在强化风险检测防范方面,组织中汽中心等单位面向整车车联网平台、电子零部件等22家产业链主体全面排查网络安全的风险隐患,初步摸清车联网安全的家底。初步实现对80多家车联网企业,2亿多车联网终端进行安全检测。

而在推动安全实践方面,近三年来累计投资13亿,优先支持车联网的加密认证、安全态势感知、智能汽车安全检测等10多个项目,促进车联网安全关键技术攻关的突破,支持业态创新,指导建设车联网网络信任支撑平台,打造端到端的安全信任机制和网络信任体系。

但不容忽视的是,与车联网蓬勃发展,网联化、智能化加速深化相比,车联网网络安全仍处于探索起步阶段,对相关安全本质特点和规律的认识还需进一步深化。

车联网不仅是单点的安全,更有融合性的特点,需要打造综合性的网络安全体系,统筹政策、标准、制度、产业,打造可信赖的网络安全生态。

赵国志呼吁整个行业在面向人、车、路、云协同,智能驾驶的新场景方案仍需要加快探索。“汽车与千家万户息息相关,关系生命安全和社会公共安全,没有安全就没有车联网体系的健康发展。”

与此同时,赵国志还强调,车联网网络安全的关键在于产业链各主体、探索建立车联网产业链企业网络安全分级分类管理模式,明确各类企业安全的要求,提升指导、提升企业的网络安全水平,着力解决整机、整车企业的网络安全意识不强的问题。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3125

    浏览量

    59592
  • 车联网
    +关注

    关注

    76

    文章

    2560

    浏览量

    91512
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23421
收藏 人收藏

    评论

    相关推荐

    联网网络安全:未雨绸缪应对未来挑战

    近日,中国网络空间安全协会发布了一篇关于英特尔产品网络安全风险的文章,引发了人们对底层硬件芯片安全问题的关注。如果底层硬件存在安全隐患,那么
    的头像 发表于 10-22 14:04 339次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。
    的头像 发表于 09-18 10:47 227次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也
    的头像 发表于 09-04 14:43 255次阅读

    联网系统静电浪涌防护策略

      一、联网系统简介和发展过程 联网(V2X)是通过先进的通信技术将车辆与各种设备、服务平台相连接,实现车辆与外部环境的信息交互与协同,从而为用户提供智能交通、
    的头像 发表于 08-30 11:22 4005次阅读
    <b class='flag-5'>车</b><b class='flag-5'>联网</b>系统静电浪涌防护策略

    车载网关:联网的新引擎

    安全的驾驶体验。       联网的概念源于物联网,是通过各种传感器技术收集车辆的状态信息,并通过无线通信网络与现代智能信息处理技术相结合
    的头像 发表于 07-16 17:39 4113次阅读

    家里联网设备每天遭受10次攻击,物联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于物联网设备安全形势的报告,该报告研究了物联网
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次<b class='flag-5'>攻击</b>,物<b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    经纬恒润亮相AutoSec中国汽车网络安全及数据安全合规峰会

    近日,由谈思实验室、谈思汽车、上海市联网协会联合举办的AutoSec8周年年会暨中国汽车网络安全及数据安全合规峰会在上海举办。本次大会主要聚焦数据合规、汽车
    的头像 发表于 05-10 08:00 342次阅读
    经纬恒润亮相AutoSec中国汽车<b class='flag-5'>网络安全</b>及数据<b class='flag-5'>安全</b>合规峰会

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发
    的头像 发表于 04-19 13:57 608次阅读

    银基科技出席「铸盾联」2024年联网网络和数据安全专项行动合规论坛

    为进一步落实「铸盾联」专项行动的具体任务,在上海市通信管理局指导下,上海市联网协会于主办了「铸盾联」2024年
    的头像 发表于 04-17 09:57 738次阅读
    银基科技出席「铸盾<b class='flag-5'>车</b>联」2024年<b class='flag-5'>车</b><b class='flag-5'>联网网络</b>和数据<b class='flag-5'>安全</b>专项行动合规论坛

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻
    的头像 发表于 03-16 09:41 447次阅读

    自主可控是增强网络安全的前提

        网络空间已成为国家继陆、海、空、天四个疆域之后的第五疆域,与其他疆域一样,网络空间也需体现国家主权,保障网络空间安全也就是保障国家主
    的头像 发表于 03-15 17:37 785次阅读

    工业发展不可忽视的安全问题——OT网络安全

    网络安全挑战运营技术(OT)是现代关键基础设施的基石,OT的核心包括监控和控制物理过程的硬件和软件系统。OT系统与信息技术(IT)网络和互联网日益密切交集,这种融合虽
    的头像 发表于 03-09 08:04 2072次阅读
    工业发展不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    2023年联网安全事件概览

    国内联网安全事件共发生 5 起,较2022年的2起有所提高,端漏洞占比增高。
    的头像 发表于 01-16 11:24 2669次阅读
    2023年<b class='flag-5'>车</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>事件概览

    联网自动驾驶机器人的网络安全

    联网自动驾驶机器人的网络安全
    的头像 发表于 12-26 10:37 355次阅读
    <b class='flag-5'>联网</b>自动驾驶机器人的<b class='flag-5'>网络安全</b>

    CSD-1371电力监控系统网络安全监测装置介绍

    CSD-1371 电力监控系统网络安全监测装置(Ⅱ型),部署于电力监控系统局域网网络中,用以对监测对象网络安全信息采集,为网络安全管理平台
    的头像 发表于 12-03 16:41 1385次阅读
    CSD-1371电力监控系统<b class='flag-5'>网络安全</b>监测装置介绍