首頁(yè) > 新能源汽車

【干貨】細(xì)說(shuō)互聯(lián)網(wǎng)汽車的系統(tǒng)安全隱患

來(lái)源:新能源汽車網(wǎng)
時(shí)間:2016-08-23 11:01:15
熱度:

【干貨】細(xì)說(shuō)互聯(lián)網(wǎng)汽車的系統(tǒng)安全隱患  汽車的控制系統(tǒng)是由ECU(Electronic Control Unit,電子控制單元)組成的,通俗來(lái)講就是許多嵌入式系統(tǒng)的集合。有別于傳統(tǒng)

  汽車的控制系統(tǒng)是由ECU(Electronic Control Unit,電子控制單元)組成的,通俗來(lái)講就是許多嵌入式系統(tǒng)的集合。有別于傳統(tǒng)電腦、服務(wù)器,嵌入式系統(tǒng)往往以單片機(jī)、ARM芯片搭建成硬件平臺(tái),只具備基本的計(jì)算能力、很小的儲(chǔ)存空間,并且數(shù)據(jù)傳輸?shù)膸捯灿邢?,傳統(tǒng)網(wǎng)絡(luò)信息的安全方法應(yīng)用在嵌入式系統(tǒng)上的嘗試變得困難?;ヂ?lián)網(wǎng)汽車在傳統(tǒng)汽車上添加了許多互聯(lián)網(wǎng)控制單元,汽車?yán)锎罅康淖涌刂葡到y(tǒng)相互聯(lián)系作用,并通過(guò)物理接口以及無(wú)線通信與外界進(jìn)行聯(lián)系。理論上,所有的聯(lián)網(wǎng)或者帶有接口的系統(tǒng)與設(shè)備都存在被入侵的風(fēng)險(xiǎn),使車載娛樂(lè)系統(tǒng)與車輛控制系統(tǒng)分離、硬件加密以及OTA(Over The Air,空中)升級(jí)是應(yīng)對(duì)互聯(lián)網(wǎng)汽車系統(tǒng)安全挑戰(zhàn)的有效方法。

  互聯(lián)網(wǎng)汽車——互聯(lián)網(wǎng)以及人工智能時(shí)代的“二胎”

  互聯(lián)網(wǎng)和人工智能技術(shù)的誕生引領(lǐng)人類跨入了嶄新的紀(jì)元,并衍生了諸多具有時(shí)代影響力的科技產(chǎn)品。如果說(shuō)作為“天之驕子”的智能手機(jī)還不足以使新時(shí)代的輪廓與史上諸次科技革命等同并列,那么已經(jīng)處在輿論視線之內(nèi)的寶貝“二胎”——互聯(lián)網(wǎng)汽車,這個(gè)安在輪子上的人工智能系統(tǒng),則完全可堪視為具有劃時(shí)代意義的杰作,點(diǎn)亮了人類科技航海之路上的又一座燈塔。

  什么是互聯(lián)網(wǎng)汽車?小鵬汽車對(duì)互聯(lián)網(wǎng)汽車的理解是:以汽車團(tuán)隊(duì)為主,互聯(lián)網(wǎng)的思維和技術(shù)重新定義汽車模式——即加入互聯(lián)網(wǎng)的導(dǎo)師和互聯(lián)網(wǎng)團(tuán)隊(duì)人才,一起嘗試以新的方式來(lái)做一輛安全可靠的互聯(lián)網(wǎng)汽車。

  “安全可靠的互聯(lián)網(wǎng)汽車”這一目標(biāo)表明了產(chǎn)品的要求——汽車融入互聯(lián)網(wǎng)元素,但必須安全可靠!安全可靠既包括傳統(tǒng)意義上的行車安全,又涵蓋了融入互聯(lián)網(wǎng)元素之后汽車的控制系統(tǒng)的安全。然而在現(xiàn)階段,合理解決互聯(lián)網(wǎng)汽車的系統(tǒng)安全問(wèn)題尚且任重道遠(yuǎn),值得我們重視和探討。

  嬌貴的“二胎”——互聯(lián)網(wǎng)汽車的系統(tǒng)安全隱患

  互聯(lián)網(wǎng)汽車往往有具備聯(lián)網(wǎng)功能中控大屏,并通過(guò)大屏來(lái)實(shí)現(xiàn)集成了許多功能按鈕的控制系統(tǒng),Hacker如果利用用戶從云端下載APP、數(shù)據(jù),或是智能手機(jī)連接車載系統(tǒng)時(shí)的漏洞入侵了車輛控制系統(tǒng),哪怕是獲得了控制車窗突然開(kāi)啟或是車內(nèi)氛圍燈突然點(diǎn)亮的權(quán)利,都會(huì)干擾駕駛員使其無(wú)法專注駕駛,從而產(chǎn)生安全隱患。所以汽車中的控制系統(tǒng)安全毫無(wú)疑問(wèn)是一項(xiàng)重大挑戰(zhàn),而互聯(lián)網(wǎng)汽車的系統(tǒng)安全形勢(shì)則更加嚴(yán)峻。

互聯(lián)網(wǎng)汽車中常見(jiàn)的用例以及被入侵的情景介紹

  實(shí)際上,雖然如今的車聯(lián)網(wǎng)的發(fā)展還處于初級(jí)階段,但也已經(jīng)有不少車載系統(tǒng)遭受入侵甚至導(dǎo)致嚴(yán)重后果的例子。一項(xiàng)最新研究結(jié)果表明,美國(guó)特斯拉電動(dòng)車產(chǎn)品存在安全漏洞,犯罪分子通過(guò)黑客手段破解一個(gè)六位密碼,即可對(duì)車輛進(jìn)行定位和解鎖,即使車輛不會(huì)因此被盜,但可能存在泄漏隱私等后果。飛思卡爾半導(dǎo)體技術(shù)員Richard Soja表示:“遠(yuǎn)程無(wú)線入侵將變成車載系統(tǒng)最主要的威脅。有許多方法能夠?qū)?shù)據(jù)保存于某一特定芯片上。”另外,汽車信息安全行業(yè)人士指出,隨著V2V/V2I(車對(duì)車/車對(duì)基礎(chǔ)設(shè)施)通信技術(shù)的發(fā)展,在車輛之間或車輛與路面基站的信息傳遞過(guò)程中,也將給黑客提供大量獲取車輛信息的機(jī)會(huì),這或?qū)⒔o整個(gè)交通系統(tǒng)造成惡劣的影響。

1  2  3