遠程監(jiān)控私人智能汽車?
有沒有想過自家的智能網聯汽車會被黑客遠程控制?你的隱私數據可能會上傳到網上發(fā)布,行駛中的汽車,剎車突然失靈等。這不是科幻電影,而是智能汽車時代面臨的現實。
隨著汽車智能化、網絡化程度的加深,汽車成為可移動、可互動的智能網絡終端,為生活帶來便利,同時也產生了遠程攻擊、惡意控制、隱私保護、數據安全等問題。
智能網絡汽車安全成為公眾關注的焦點,兆美元的市場規(guī)模也受到業(yè)界的關注,2021年全國兩會上,電子信息和汽車業(yè)的代表委員以構筑智能網絡汽車系統安全為中心成為話題。
已集中發(fā)生了智能網絡的安全問題
2020年以來,智能網絡汽車安全問題集中爆發(fā)引起公眾關注的2021年兩會,代表委員提出了十幾個建議、議案,深入審視了汽車網絡的安全風險。
2020年,黑客對特斯拉汽車成功開發(fā)的新的鑰匙克隆進行攻擊,不到5分鐘,價值70萬元以上的特斯拉就被遠程控制開始了。2020年9月,國內網絡安全領導企業(yè)奇安信的汽車網絡安全研究員通過遠程在線展示智能汽車的窗戶、后視鏡,汽車開始出發(fā)。
事實上,早在2015年,兩名白帽黑客就遠程在路上行駛的切諾基(自由光),減速、關閉發(fā)動機、突然速、關閉發(fā)動機、突然剎車或剎車失靈等控制。克萊斯勒不得不在全球召回140萬輛汽車。
不僅如此,作為移動數據收集和發(fā)射器,所有智能汽車都可以獲得所有者的身份、行動軌跡、駕駛習慣、與手機藍牙聯系的地址簿、對話等內容,所有者到處行駛,人、地、事、物一覽無遺。汽車上網后,上述安全風險更加突出,車載數據過度收集和越界使用,不僅侵犯了用戶的隱私,還威脅了國家的安全。
據Upstream報道,公開報道的智能網絡網絡安全攻擊事件從2018年的80件急劇增加到2019年的155件,2020年整車企業(yè)、汽車網絡信息服務提供商等相關企業(yè)和平臺的惡意攻擊達到了280萬次以上。
信息安全是繼自主安全、被動安全、功能安全之后,汽車領域的第四個安全問題。智能網絡汽車的信息安全不僅會導致企業(yè)經濟損失和個人隱私泄露,還會給人身安全帶來嚴重后果,威脅國家的公共安全問題。全國十三屆人民代表大會代表、中電工業(yè)互聯網有限公司黨委書記、會長朱立鋒告訴記者。
智能網絡汽車的發(fā)展帶來的安全風險引起了政府部門、企業(yè)和用戶的共同關注,也帶來了巨大的市場機會。
2020年2月,中央網絡通信等11個部門共同發(fā)表了《智能汽車創(chuàng)新發(fā)展戰(zhàn)略》,明確提出了確保用戶信息、車輛信息、測繪地理信息等數據的安全控制。完善數據安全管理制度,加強監(jiān)督檢查,開展數據風險、數據出境安全等評價。
2020年12月,住宅和城鄉(xiāng)建設部、工業(yè)和信息化部共同發(fā)布了《智能城市基礎設施與智能網絡汽車合作發(fā)展》文件。
2021年2月24日,《國家綜合立體交通網絡規(guī)劃綱要》發(fā)布,建立融合感知平臺,推進智能網絡汽車與現代數字城市的合作發(fā)展。
國家政策的層加碼,智能汽車安全這一細分市場開始崛起。
麥肯錫預測,智能網絡產業(yè)生態(tài)鏈在2025年的經濟規(guī)模將達到1.9兆美元,中國將成為世界智能網絡產業(yè)發(fā)展的重要推進者和受益對象。中國工程院院士、國家智能網絡汽車創(chuàng)新中心主任李駿表示,智能汽車形成新、十兆級、對未來產生深遠影響的新產業(yè)生態(tài)系統。許多行業(yè)專家預測,細分的智能汽車安全市場將是千億規(guī)模。
全國人民代表大會代表、小康株式會社創(chuàng)始人、社長張興海認為,為了確保國家數據的安全,必須將數據安全作為新的必要指標之一,推進自主品牌發(fā)展三電(電池、電氣驅動、電氣控制)和智能網絡等核心技術。
不僅是硬件安全,軟件安全也成為智能網絡行業(yè)的新安全基礎。奇安信總裁、電車聯合會長吳云坤指出,為智能車輛構建深度防御的安全框架體系,車企與信息安全企業(yè)共同探索融合創(chuàng)新的智能汽車安全解決方案,構建汽車網絡安全技術生態(tài)。其中包括智能網絡安全技術中心、汽車行業(yè)工業(yè)網絡安全大數據運營中心等。
奇安信首先在內部設立奇物安全實驗室,專注于智能網絡安全技術研究,然后在2019年11月湖南網絡安全智能制造大會上,奇安信與北汽藍谷信息、中電網絡安全系統實驗室合作,研究方向包括安全技術、安全評價認證、汽車工業(yè)網絡安全等。
2020年,奇安信與中電聯合資金成立了中電車聯合,著重于5G+車聯網+安全領域,目前開發(fā)了車聯網安全評價、智能網聯車示范安全產品和服務體系。與此同時,奇安信與北汽、長安汽車、廣汽、吉利、上汽等十幾家汽車企業(yè)直接合作。
構建國家級智能網絡汽車系統安全
在保障智能網絡汽車安全方面,汽車企業(yè)和奇安信等安全企業(yè)開始探索實踐,國家有關部門也加大了安全推進力度。
公開信息顯示,在工業(yè)和信息化部發(fā)布的相關技術應用示范項目中,智能網絡汽車系統的安全有明顯的涉獵。其中,奇安信建立的汽車網絡安全綜合服務平臺、汽車網絡安全評價系統成為2020工信部網絡安全技術應用試驗示范項目。奇安信的汽車網絡內生安全終端自主防御系統和汽車網絡安全運營管理中心兩個項目成為2020-2021工信部科技司物聯網的重要技術和平臺創(chuàng)新類、綜合創(chuàng)新和融合應用類示范項目。
今年兩會,代表委員建議中國智能網絡產業(yè)進入快速發(fā)展期,智能網絡系統安全應提前布局、同步計劃、協同發(fā)展。
要以安全牽引全面推進智能網絡汽車、智能網絡道路與現代數字城市合作發(fā)展。朱立鋒表示,建議預先進行智能網絡汽車信息安全測試,進一步完善基于智能網絡汽車行業(yè)數據培養(yǎng)信息安全相關規(guī)范、標準和技術監(jiān)督,支持智能網絡汽車概念設計階段預先規(guī)劃信息安全,提倡先進技術保障過程安全。同時,建設基于信創(chuàng)系統的智能網絡大數據安全狀況感知等重要技術平臺應用,探索基于智能網絡數據+塊鏈+保險+數字人民幣的新模式,促進行業(yè)安全發(fā)展。
全國人民代表大會代表、上汽集團黨委書記、會長陳虹表示,國家水平必須建立準入制度,智能網絡聯車數據(包括高精度地圖數據)的收集、存儲和商業(yè)用途必須由有關部門備案管理。智能網絡汽車的制造和銷售企業(yè)應重視信息安全風險,建立完善的數據安全管理和軟件升級流程。
全國人民代表大會代表、廣汽集團黨委書記、社長曾慶洪建議發(fā)展智能網絡,法律法規(guī)必須先行。要盡快完善現行交通安全法規(guī),確認機械駕駛員的法律主體資格,加快自動駕駛相關技術標準的制定和發(fā)表,完善道路測試相關政策法規(guī)。
曾慶洪指出,在保障現有自行車智能技術路線的同時,應大力支持車方智能+網絡共享相結合的技術路線,鼓勵網絡安全企業(yè)關注汽車網絡安全,支持汽車企業(yè)和信息安全企業(yè)的共同開發(fā),共同推進智能網絡產業(yè)的發(fā)展。