雲安全聯盟CSA最新《聯網汽車安全觀察與建議》
E安全5月27日訊隨著聯網汽車電腦化以及通信生態系統不斷採用智慧道路基礎設施、智慧家居和智慧城市,保護聯網、智能及日益自主化的汽車免遭黑客和犯罪分子攻擊只會愈發艱難。
「雲安全聯盟」(CSA,研究安全問題並發布最佳實踐的技術工業組織)發布最新研究報告《聯網汽車安全觀察與建議》。
CSA在報告中指出,現代的汽車製造商偏向於用戶體驗,增加了越來越多的導航、引擎控制和車載娛樂系統,再加上外部新增的智能設備和聯網基礎設施,聯網汽車的攻擊面只會越來越寬。
報告提到,系統套系統(例如聯網汽車生態系統)存在許多互聯的點。其中任何一個點被攻擊,攻擊者便可以在整個生態系統中橫向活動攻擊其它點。
聯網汽車主要存在哪些安全風險
交互性:被攻擊面增加
聯網汽車已經與智能手機應用程序和智能家居系統(例如Amazon Echo )交互。新增其它連接就意味著安全風險會加大。
簡單用例安全的重要性
例如,黑客也許能通過不安全的藍牙連接訪問車載立體聲系統,而車載立體聲系統又與安全關鍵系統相連接,例如加速器和制動器,以此根據車速提高和降低音量。因此報告明確指出,保護簡單的用例安全至關重要。
關於接收的信息安全
另一個問題是,隨著智能導航或自動駕駛系統普及度不斷提升,汽車將迅速依賴從其它汽車、基礎設施和移動應用程序接收的信息。因此,確保信息按預期傳送、未被篡改或由未經授權的實體發送,這一點相當重要。
發送欺騙信息會誤導自動駕駛車輛,甚至能夠誤導安裝有防撞安全軟體的人為駕駛車輛。
信息數據源必須可信,包括通過雲應用程序處理或從中獲取的數據流。報告作者推薦使用利用公共密鑰基礎設施(PKI)的非對稱加密。
這些研究人員支持使用大型汽車製造商支持、聯邦資助的密歇根大學科學家開發的安全證書管理系統(SCMS)。
然而,由於隱私問題排除了傳統的PKI證書結構(其中數字安全證書與身份關聯),因此,SCMS被批評太難管理。這樣的汽車系統允許被追蹤,因此SCMS使用隨機證書識別符,會隨機循壞,以便車輛或司機無法因證書被監視而被跟蹤。
但最重要的是,報告作者強調有必要在聯網汽車生態系統的所有技術開發階段融入安全與安全設計,尤其當聯網汽車生態系統經過發展,囊括了眾包流量數據和智慧道路基礎設施。
研究人員總結稱,為了打造安全的交通系統,聯網汽車技術開發團隊必須以全新的角度審視全局,制定設計過程中納入安全所需的政策、設計和操作。
E安全註:本文系E安全獨家編譯報道,轉載請聯繫授權,並保留出處與鏈接,不得刪減內容。
@E安全,最專業的前沿網路安全媒體和產業服務平台,每日提供優質全球網路安全資訊與深度思考。
※8000多項安全漏洞!起搏器是救人神器還是催命符?
※美國會議員提出「漏洞披露法案」 仍考慮非中立實體授權
※網路安全受量子計算影響還遠嗎?未來將面臨這些威脅
※馬民虎:《網路安全法》的意義
TAG:E安全 |
※互聯網公司團建觀察
※管家觀察 | 全球最安全城市榜首在中東?
※韓建華:「中國中世紀都城系統」的考古學觀察——以長安城為中心
※華為全聯接大會觀察:全棧全場景AI解決方案的推出為華為雲發展提供全新方向
※全球車用電子市場觀察:5G加速車聯網發展
※CADAS:中國-馬來西亞航空市場發展觀察
※中國南沙全新觀察站 已勝利全面啟用!向全球提供生命攸關服務
※CADAS觀察:跨大西洋航線的發展變化
※中國「紅旗」系列防空導彈全觀察
※新股觀察之富士康工業互聯網
※美國指控華為、中興壟斷拉美通訊|半導體行業觀察
※波音與巴航工業 「聯姻」觀察:一場改變民航業競爭格局的聯盟
※市場觀察網:據稱白宮考慮中美元首海湖莊園貿易峰會
※Ovum觀察:集中式安全管理勢在必行
※聯手AMD,三星能否攪動移動GPU江湖?|半導體行業觀察
※觀察丨從全球和地區安全挑戰看中俄戰略協作
※中國銀保監會「三定」方案確定,設1主席4副主席。(經濟觀察網)
※CADAS印度觀察:蘇拉什·帕布接任印度民航部長
※申菱環境上市IPO觀察:第九屆中國數據中心市場年會在京圓滿舉行
※德國系列紀錄片TERRA X通過松下VARICAM LT的鏡頭觀察世界