0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能汽车数据的全生命周期都存在风险

汽车工程师 来源:中国电动汽车百人会 作者:中国电动汽车百人 2021-04-12 14:31 次阅读

互联网促进了智能汽车的发展,使汽车从过去的信息孤岛变成了现在网联的信息节点,这也给汽车数据安全带来了潜在的风险,简单归纳,涉及到三大类:

第一类,对行车安全的影响。联网让网络上的黑客有机会攻入车辆,可能控制车辆行驶,给行车安全带来危险。

第二类,对用户的隐私安全。智能汽车上装载的传感器会对车上用户乃至车外的行人持续获取信息,涉及到用户隐私侵犯问题。

第三类,国家安全。智能汽车上大量的视觉、毫米波雷达、激光雷达传感器在行驶的过程中会不断地扫描路面和周围的交通环境,获取大量地理信息,这些信息涉及到国家安全。

1

智能汽车数据的全生命周期都存在风险

在智能汽车的使用过程中,涉及到数据从采集到传输,到处理的使用,其全生命周期都存在数据安全风险隐患的问题。

首先,数据采集阶段就存在风险,车载传感器可能会被攻击,采集到一些虚假数据,影响到行车安全。同时数据采集也存在未经授权的非法采集隐患,车辆行驶过程中,激光雷达和摄像头都实时采集行车环境信息,这些信息可能会涉及敏感信息,可能会存在内容非法、精度非法的问题。

其次,数据的传输过程中也存在各种风险。比如数据传输过程中可能会被攻击,数据可能被篡改,也可能被泄露、被窃听。

此外,存储环节的风险。数据采集以后,部分存储在车载终端上,但是绝大部分可能会回到云端。这些数据在存储的过程中有可能丢失,有可能被窃取,也有可能被攻击和篡改。

在处理使用上同样存在着很大的风险,其中一个就是数据是否脱敏?是否经过授权?是否被“滥用”在了另外方面的开发和服务,这些都是值得研究的。

所以,在智能汽车使用数据的全生命周期过程中,各个环节都存在比较大的数据风险。

2

跨境数据传输要先控制好境内前端

智能汽车的数据跨境传输是一个新问题。不仅在中国存在,在世界很多国家都存在。跨境数据的传输背后涉及国家安全问题,非常重要,需要我们高度重视,严格控制。

目前比较大的风险问题有三个方面:

1. 目前我国与跨境数据传输相关的政策和法规还不够完善。

2. 现在对跨境传输的数据还缺乏有效的监管机制、监管技术和手段。

3. 即使发生了违规的跨境传输,处理手段、处罚措施和相关规定还不到位。

跨境数据的传输现管理起来困难很大,而且数据只要传出去了,损害可能会是长期的,之后整治、修补、挽救的难度非常大,因为涉及到国家安全,影响非常大而且长远。

在我们的技术手段不完备、相关管理制度还不完善的情况下,对跨境数据传输应该采取从严的管理方式。应该明确先将不安全的跨境数据传输堵住,鼓励跨国企业在国内建数据中心,必要的确实需要出去的而且不涉密的脱敏数据,经审核批准,可以跨境传输在全球范围内联合研发,但涉及到敏感的数据,在控制手段完善之前,应该严格地规定禁止跨境流出。

3

消费者个人信息安全保障正在加强

最近一段时间,智能汽车的数据安全问题被提出来,在社会上引起广泛关注。因为涉及到消费者个人的重要数据信息,大家都很关心。实际上,政府早已经关注到这个问题。早在智能汽车辅助驾驶技术开始推广的阶段,相关政府部门就已经开始关注并着手研究并解决这些问题。

其实不仅智能汽车,近些年,随着移动互联网的发展,很多类似的数据安全问题产生。比如快手、抖音都有大量用户个人行为的数据在传输使用。相关主管部门先是出台了《中华人民共和国网络安全法》;2019年又出台了《数据安全管理办法(征求意见稿)》,2020年6月,国家对这一文件做了初步审议,相关法规和文件对数据的采集、存储、传输、处理、使用包括安全、监督、保护都做了明确的规定,2020年,国家出台了《常见类型移动互联网应用程序必要个人信息范围规定》文件,对个人信息的使用做出约束,这些规定本身也适用于智能汽车。针对数据的跨境传输,国家2019年出台了《个人信息和重要数据出境安全评估办法》,对什么样的数据能出,什么样的数据不能出,系统做了一些规定,只是还没有单独针对车联网用户群体做单独细节规定。

除相应的法规制度外,工信部相关部门也组织撰写一系列标准对智能汽车相关数据进行规范,在《车联网信息服务:用户个人信息保护要求》中,对个人信息保护的分类、敏感程度及分级保护等都做了明确的规定。此外,针对安全防护、数据安全、通信安全也在起草相应的标准和规范。

这些文件对今天智能汽车的数据安全,跟用户相关的数据安全都已经起到了一定的保护作用。当然目前还不够细,后面还有进一步完善的空间。

4

数据安全与技术创新并不矛盾

在技术创新和数据安全关系上,一定不要因噎废食,因为有数据安全隐患,而遏制创新。

数据安全很重要,但大家也要明白任何一项新技术产生时都会带来新的问题。但是,如果因为过于担心,简单地从避免问题出现的角度考虑,禁止或者限制智能汽车大数据的使用,就堵住了技术创新的道路。大数据是智能汽车自动驾驶快速迭代的重要基础。

我们不怕产生新问题,正确路径是找到新的方法解决它。而且上面也提到了,中国政府现在对新技术的关注、为新技术创造良好环境的服务意识还是很强的。在普通百姓还没有关注到数据安全这个问题的时候,政府就已经开始关注,而且早几年就准备了相应的规范、标准、法律、法规,说明是考虑在我们前面的。

但是我们车企包括政府部门也要注意一个问题,就是到现在为止,我们还说不太清楚智能汽车数据安全,说不清楚这些数据该怎么用,该怎么保护。这说明我们对这个问题的研究还不够,问题还没有研究透,相关技术还没有准备好。这也说明过去大家虽然关注到了这个问题,但对这个事情的重视程度不够,投入不够。

很多问题没有被解决,也恰恰说明这个领域需要创新,需要政府和企业都加大在这个领域的投入,在这个领域进行创新,创新可以更好地推动智能汽车的发展。智能汽车对中国汽车产业非常重要,是我们由大及强非常重要的支撑,是一个重要的机遇。

所以,数据安全很重要,但是不要因噎废食,大家应借社会高度关注这个机会加大对数据安全的研究、投入,合作起来把问题解决。

5

如何看待国外汽车品牌的数据安全问题

在数据安全问题上,我们不存在歧视或者区别对待某一个国际品牌的事情。大家近期关注某电动车品牌的数据采集,包括部分国防单位禁止某品牌电动车进入,更多的原因是该车本身存在高精度环境信息采集能力,同时背后存在数据跨境传输的风险和隐患。大家更多是出于国家安全的考虑而关注该品牌。如果这些企业在智能汽车采集数据上做的很规范,所有敏感数据都能按照规定留在国内,我们对它跟国内的企业是一视同仁的,大家的担心也自然会消除。

这点也提醒我们国家的汽车企业和自动驾驶相关企业,在迈出国门开展自动驾驶相关研究时,需要谨慎处理智能汽车所产生的数据,数据的采集、传输、存储和使用要符合当地相关法律法规的规定。

6

大力培养人才 全面重视数据安全

第一,呼吁从政府到企业都要高度重视数据安全跟信息安全。要加大在这个领域方向上人力、物力、财力的投入。当前技术变化很大,数据越来越多,技术发展迭代也很快,这种情况下,需要让技术跟上需求的发展,让技术进展加快。

第二,比较突出的问题是,现在的数据资源不共享,而且是割裂的。不同企业、企业跟政府之间、企业与研究院之间都有一定的割裂。但是数据安全、信息安全的研发是个系统工程,需要大家合作,这就需要一个好的机制、体制把政、产、学和研很好地连接起来。

第三,人才非常重要。不仅是在信息安全方面,目前在整个智能汽车领域,人才都极度匮乏,为什么?传统的汽车工程师的培养以机械为基础,车辆工程是机械工程下面的二级学科,以机械为基础培养出来的人才很难满足智能汽车高度信息化的要求。这次两会,清华大学欧阳明高教授提出将车辆工程上升为一级交叉学科,就是为了更好地从学科角度彻底解决面向汽车新四化的专业人才培养问题,为行业培养更多符合要求的专业人才,也让相关专业人才的培养体系更加符合技术发展趋势,这将更好地支撑我们汽车产业的发展。所以人才培养非常重要,需要行业企业高度关注。

最后一点建议,一定要做到政产学研的协同合作,共同推进解决这个问题。

原文标题:专栏|杨殿阁:对当前智能汽车数据安全的6点看法

文章出处:【微信公众号:汽车工程师】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7079

    浏览量

    89165
  • 智能汽车
    +关注

    关注

    30

    文章

    2867

    浏览量

    107359

原文标题:专栏|杨殿阁:对当前智能汽车数据安全的6点看法

文章出处:【微信号:e700_org,微信公众号:汽车工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    设备生命管理系统包括哪些内容?

    设备生命管理系统以数据驱动,全面覆盖设备生命周期,实现设备信息的实时掌控、精准决策,助力企业降本增效,开启
    的头像 发表于 01-02 10:23 72次阅读
    设备<b class='flag-5'>全</b><b class='flag-5'>生命</b>管理系统包括哪些内容?

    什么是PLM产品生命周期管理系统?

    在当今竞争激烈的制造业环境中,企业不仅要关注产品的设计和生产,还需要对产品的整个生命周期进行全面管理。这包括了从产品概念构思、设计开发、生产制造、销售分发,到最终报废处理的每一个环节。为了高效、系统
    的头像 发表于 11-23 16:14 239次阅读
    什么是PLM产品<b class='flag-5'>生命周期</b>管理系统?

    PLM助力企业实现产品生命周期管理与智能化升级

    PLM系统管理产品生命周期,整合设计、制造、维护等,提高生产效率,优化供应链和产品溯源。与固定资产管理和RFID技术结合,助力企业数字化转型和精细化运营。
    的头像 发表于 10-25 17:48 218次阅读

    PLM如何推动企业实现生命周期管理的数字化转型

    PLM系统助力企业生命周期管理,优化设计与开发流程,实现数据透明化,促进供应链协同,延长产品寿命。随技术发展,PLM将更智能化、可持续化,提升企业竞争力。
    的头像 发表于 10-12 18:10 397次阅读

    如何确保车规级芯片生命周期的安全

    为保障质量、安全性和可靠性,汽车行业始终如一地贯彻着严苛的标准。然而,这种对汽车安全性和可靠性的坚定追求,也催生了对预测性维护的迫切需要,即在芯片生命周期管理(SLM)中,使用先进的监测和分析技术来预测和预防半导体组件的故障。
    的头像 发表于 08-12 10:47 528次阅读
    如何确保车规级芯片<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>的安全

    半导体产业背后的“守护者”:生命周期测试设备解析

    半导体产业作为现代电子工业的核心,其产品的生命周期测试对于确保产品质量、提高生产效率和降低成本具有重要意义。半导体生命周期测试设备涵盖了从原材料检测到最终产品测试的一系列设备,本文
    的头像 发表于 08-10 10:05 412次阅读
    半导体产业背后的“守护者”:<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>测试设备解析

    新型储能产业链、生命周期质量提升解决方案

    新型储能产品产业链、生命周期的可靠性质量提升,保障储能系统的高安全、高可靠性、长寿命,对国家能源安全新战略推进落实、实现绿色可持续发展具有重要意义。
    的头像 发表于 07-16 13:20 809次阅读
    新型储能<b class='flag-5'>全</b>产业链、<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>质量提升解决方案

    半导体生命周期测试:哪些设备在默默守护你的电子产品?

    半导体产业作为现代电子工业的核心,其产品的生命周期测试对于确保产品质量、提高生产效率和降低成本具有重要意义。半导体生命周期测试设备涵盖了从原材料检测到最终产品测试的一系列设备,本文
    的头像 发表于 07-01 09:38 354次阅读
    半导体<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>测试:哪些设备在默默守护你的电子产品?

    鸿蒙开发组件:DataAbility的生命周期

    应用开发者可以根据业务场景实现data.js/data.ets中的生命周期相关接口。DataAbility生命周期接口说明见下表。
    的头像 发表于 06-20 09:39 454次阅读

    鸿蒙开发:【PageAbility的生命周期

    PageAbility生命周期是PageAbility被调度到INACTIVE、ACTIVE、BACKGROUND等各个状态的统称。PageAbility生命周期流转及状态说明见如下图1、表1所示。
    的头像 发表于 06-17 10:05 722次阅读
    鸿蒙开发:【PageAbility的<b class='flag-5'>生命周期</b>】

    设备生命周期管理流程有哪些?

    采购与安装阶段设备生命周期管理系统对设备需求进行分析,记录设备信息,确保设备正确安装并达到预期性能。维护保养阶段制定科学维护计划,定期检查和保养。性能优化与升级阶段通过分析数据发现问题,优化设备性能。
    的头像 发表于 06-13 15:21 800次阅读
    设备<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理流程有哪些?

    鸿蒙Ability Kit(程序框架服务)【UIAbility组件生命周期】实例

    本文档主要描述了应用运行过程中UIAbility和自定义组件的生命周期。对于UIAbility,描述了Create、Foreground、Background、Destroy四种生命周期。对于页面
    的头像 发表于 05-31 15:03 1142次阅读
    鸿蒙Ability Kit(程序框架服务)【UIAbility组件<b class='flag-5'>生命周期</b>】实例

    智能运维,流程闭环生命周期监管!

    智能运维,流程闭环生命周期监管 后勤设备运维是确保医疗机构正常运转的关键环节。有效管理和维护设备至关重要,以确保其安全、稳定和高效运行,对医院运营具有重大意义。 搭建
    的头像 发表于 04-19 17:24 435次阅读
    <b class='flag-5'>智能</b>运维,<b class='flag-5'>全</b>流程闭环<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>监管!

    什么是设备生命周期管理系统?

    设备生命周期管理系统是一款能够对设备进行全周期数字化管理的软件平台,它通过将设备信息电子化,使得设备的管理和监督更加便捷。这个系统不仅涵盖了设备的采购、使用、维修、报废等各个阶段,还能够对设备
    的头像 发表于 02-26 14:21 1218次阅读
    什么是设备<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理系统?

    半导体测试设备大盘点:生命周期无死角检测

    半导体产业作为现代电子工业的核心,其产品的生命周期测试对于确保产品质量、提高生产效率和降低成本具有重要意义。半导体生命周期测试设备涵盖了从原材料检测到最终产品测试的一系列设备,本文
    的头像 发表于 02-02 09:46 2470次阅读
    半导体测试设备大盘点:<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>无死角检测