当前位置:安全内网安全 → 正文

“黑客”屡入侵 汽车网络安全如何保证?

责任编辑:zsheng |来源:企业网D1Net  2018-07-16 07:10:40 本文摘自:中国经济网

据KBV研究公司发布的相关报告显示,到2023年,全球联网汽车市场的规模预计将达到2562亿美元,在此期间,市场的复合年增长率为31%。由此可见,车联网未来市场空间巨大,然随着其商业化进程的不断加快,安全问题备受各国政府重视。

近日,我国工业和信息化部与国家标准委联合发布的《国家车联网产业标准体系建设指南》提出,到2020年基本建成国家车联网产业标准体系,而这一标准建立的主要目的之一就是要确保汽车在道路行驶中的安全性。

而事实上,过去几年“黑客”通过网络技术袭击车辆的事屡见不鲜,涉及诸多品牌和车型。

2015年,两名白帽黑客远程入侵了一辆正在路上行驶的切诺基(自由光),并对其做出减速、关闭引擎、突然制动或者制动失灵等操控。事件一出业界震惊,克莱斯勒为了防止汽车被黑客攻击,在全球召回了140万辆车并安装了相应补丁。

而在2016年,腾讯科恩实验室曾上传了一段“狂虐”特斯拉的视频,在视频中,黑客们实现了不用钥匙打开了汽车车门,在行驶中突然打开后备箱、关闭后视镜及突然刹车等远程控制。

而不久前据英国广播公司报道,国内一家网络安全实验室的研究显示,宝马汽车的电脑系统存在14处漏洞,黑客可利用这些漏洞在汽车行驶时取得部分控制权。研究人员发现利用这些漏洞,黑客可以通过插入U盘、使用蓝牙以及车辆自带的3G/4G数据连接等方式控制汽车。目前宝马正在修复电脑系统的漏洞。

此外,奥迪、保时捷、宾利和兰博基尼等品牌亦均曾受到网络安全的影响。虽然目前大多数网络事件属于白帽黑客模拟性攻击,几乎还没出现过恶意袭击案例,然事关生命及社会安全,未雨绸缪是必要的。而对于车企来说,关乎口碑和信誉,更是将车辆网络安全其提到至关重要的位置。

 

“黑客”屡入侵 汽车网络安全如何保证?

 

除了车企外,汽车网络安全现状及前景也已引发了行业诸技术提供商的重视,并展开了系列探究。 “现在每辆车与云端及其他的设施都在进行连接,车与计算机、服务器都在进行信息的交互,因此绝对的安全是不可能实现的,但是仍可以通过预防,通过理解和应对,来实现最高水平的网络安全。”大陆集团旗下伊必(Elektrobit)汽车软件中国区总经理文英棠表示。此外,文英棠指出,“网络安全并不是一蹴而就的,谁都无法知道未来三到五年甚至更长的时间漏洞存在于什么地方,因此必须要在全生命周期进行跟踪和升级”。

联网汽车必须建立全生命周期的网络安全管理

对于大陆集团来说,网络安全是多层级的控制机制,也是一个端到端的解决方案。文英棠指出,首先在ECU层面,这些ECU相当于一个个功能不一的微型计算机,控制着车辆中的各种功能组件,包括发动机控制单元、挡风玻璃雨刮器、车辆进入控制系统等,这意味着都要有相应的保护机制。第二个层面就是ECU之间的通信安全也必须进行保护,这关系到车辆的整个系统。第三个就是车辆与外界之间的众多接口的安全也必须进行保护。第四个就是后台云端的数据也必须安全,必须保护。

因此,大陆集团所提供的也是端到端的,互联汽车全生命周期全方位的安全保护方案,从ECU开始,到车内的通讯、与外部的对接等都进行了严密的预防性保护,比如通过蓝牙技术来使得车载系统能够接收安全软件、硬件加密等等。

 

“黑客”屡入侵 汽车网络安全如何保证?

 

而除了预防保护外,一旦出现网络攻击,及时捕捉线索及应对至关重要。文英棠表示,大陆集团采用的措施是长期监测汽车系统的现状,而监测结果会定期汇报给安全操作中心,一旦遇到严重问题,汽车制造商和供应商可在短时间内寻获解决方案,开发安全补丁,并通过无线更新功能快速更新车队系统,人们不必再前往汽车维修店寻求帮助。

关键字:网络安全入侵黑客

本文摘自:中国经济网

x “黑客”屡入侵 汽车网络安全如何保证? 扫一扫
分享本文到朋友圈
当前位置:安全内网安全 → 正文

“黑客”屡入侵 汽车网络安全如何保证?

责任编辑:zsheng |来源:企业网D1Net  2018-07-16 07:10:40 本文摘自:中国经济网

据KBV研究公司发布的相关报告显示,到2023年,全球联网汽车市场的规模预计将达到2562亿美元,在此期间,市场的复合年增长率为31%。由此可见,车联网未来市场空间巨大,然随着其商业化进程的不断加快,安全问题备受各国政府重视。

近日,我国工业和信息化部与国家标准委联合发布的《国家车联网产业标准体系建设指南》提出,到2020年基本建成国家车联网产业标准体系,而这一标准建立的主要目的之一就是要确保汽车在道路行驶中的安全性。

而事实上,过去几年“黑客”通过网络技术袭击车辆的事屡见不鲜,涉及诸多品牌和车型。

2015年,两名白帽黑客远程入侵了一辆正在路上行驶的切诺基(自由光),并对其做出减速、关闭引擎、突然制动或者制动失灵等操控。事件一出业界震惊,克莱斯勒为了防止汽车被黑客攻击,在全球召回了140万辆车并安装了相应补丁。

而在2016年,腾讯科恩实验室曾上传了一段“狂虐”特斯拉的视频,在视频中,黑客们实现了不用钥匙打开了汽车车门,在行驶中突然打开后备箱、关闭后视镜及突然刹车等远程控制。

而不久前据英国广播公司报道,国内一家网络安全实验室的研究显示,宝马汽车的电脑系统存在14处漏洞,黑客可利用这些漏洞在汽车行驶时取得部分控制权。研究人员发现利用这些漏洞,黑客可以通过插入U盘、使用蓝牙以及车辆自带的3G/4G数据连接等方式控制汽车。目前宝马正在修复电脑系统的漏洞。

此外,奥迪、保时捷、宾利和兰博基尼等品牌亦均曾受到网络安全的影响。虽然目前大多数网络事件属于白帽黑客模拟性攻击,几乎还没出现过恶意袭击案例,然事关生命及社会安全,未雨绸缪是必要的。而对于车企来说,关乎口碑和信誉,更是将车辆网络安全其提到至关重要的位置。

 

“黑客”屡入侵 汽车网络安全如何保证?

 

除了车企外,汽车网络安全现状及前景也已引发了行业诸技术提供商的重视,并展开了系列探究。 “现在每辆车与云端及其他的设施都在进行连接,车与计算机、服务器都在进行信息的交互,因此绝对的安全是不可能实现的,但是仍可以通过预防,通过理解和应对,来实现最高水平的网络安全。”大陆集团旗下伊必(Elektrobit)汽车软件中国区总经理文英棠表示。此外,文英棠指出,“网络安全并不是一蹴而就的,谁都无法知道未来三到五年甚至更长的时间漏洞存在于什么地方,因此必须要在全生命周期进行跟踪和升级”。

联网汽车必须建立全生命周期的网络安全管理

对于大陆集团来说,网络安全是多层级的控制机制,也是一个端到端的解决方案。文英棠指出,首先在ECU层面,这些ECU相当于一个个功能不一的微型计算机,控制着车辆中的各种功能组件,包括发动机控制单元、挡风玻璃雨刮器、车辆进入控制系统等,这意味着都要有相应的保护机制。第二个层面就是ECU之间的通信安全也必须进行保护,这关系到车辆的整个系统。第三个就是车辆与外界之间的众多接口的安全也必须进行保护。第四个就是后台云端的数据也必须安全,必须保护。

因此,大陆集团所提供的也是端到端的,互联汽车全生命周期全方位的安全保护方案,从ECU开始,到车内的通讯、与外部的对接等都进行了严密的预防性保护,比如通过蓝牙技术来使得车载系统能够接收安全软件、硬件加密等等。

 

“黑客”屡入侵 汽车网络安全如何保证?

 

而除了预防保护外,一旦出现网络攻击,及时捕捉线索及应对至关重要。文英棠表示,大陆集团采用的措施是长期监测汽车系统的现状,而监测结果会定期汇报给安全操作中心,一旦遇到严重问题,汽车制造商和供应商可在短时间内寻获解决方案,开发安全补丁,并通过无线更新功能快速更新车队系统,人们不必再前往汽车维修店寻求帮助。

关键字:网络安全入侵黑客

本文摘自:中国经济网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^