智能网联汽车数据安全风险与控制

2021-12-30 13:10马胜强
时代汽车 2021年24期
关键词:智能网联汽车智慧交通数据安全

马胜强

摘 要:汽车作为最便捷的交通工具,极大地扩展了人类的活动半径,提高了社会运行效率。随着能源结构、网络通信、物联网技术的发展,汽车正朝着电动化、网联化、智能化、共享化的方向发展。车辆“新四化”改变了人们出行方式、赋予了汽车更多的内涵和功能。智能网联汽车与工业4.0时代信息物理融合、万物互联的节奏更加契合,已经逐渐成为汽车产业发展的风向标。然而随着智能网联汽车迅猛发展,数据安全问题逐步凸显,对车辆行驶安全、用户个人隐私,乃至国家安全构成威胁。本文将从数据安全角度分析智能网联汽车的风险隐患及相关治理措施。

关键词:智能网联汽车 数据安全 智慧交通 智慧城市

Data Security Risk and Control of Intelligent Connected Vehicles

Ma Shengqiang

Abstract:As the most convenient means of transportation, automobiles have greatly expanded the radius of human activities and improved the efficiency of social operations. With the development of energy structure, network communication, and Internet of Things technology, automobiles are developing in the direction of electrification, interconnection, intelligence, and sharing. The "new four modernizations" of vehicles have changed the way people travel and endowed cars with more connotations and functions. Intelligent networked vehicles are more in line with the pace of cyber-physical integration and interconnection of all things in the industry 4.0 era, and have gradually become the vane of the development of the automotive industry. However, with the rapid development of intelligent networked vehicles, data security issues have gradually become prominent, posing a threat to vehicle driving safety, user privacy, and even national security. This article will analyze the hidden dangers of intelligent networked vehicles and related governance measures from the perspective of data security.

Key words:intelligent connected vehicles, data security, smart transportation, smart city

1 智能网联汽车的概念

在以物联网系统为标志的工业4.0時代背景下,汽车工业作为国家经济支柱产业,正在从中国制造向“中国智造”转变,。在物联网技术、信息通信技术(ICT)及5G网络等高新技术的加持下,汽车工业开始向智能化、网联化转型升级。

智能网联汽车指通过搭载先进的车载传感器、控制器、执行器等装置,融合物联网和通讯技术,从而达到人、车、路、云的信息交换,并且将环境感知、辅助驾驶、规划决策等对功能集于一体的综合智慧交通工具,使汽车能够更加智能、安全,让驾驶更加舒适简单、安全有趣。

智能网联汽车是车联网和智能汽车的结合体。车联网借助物联网和信息技术打造车、路、人、云的网络体系,为车辆的智能驾驶、人车交互、智慧交通打下基础;智能汽车通过先进的电控系统、大数据、云计算、AI、算法等实现车辆的辅助驾驶或者自动驾驶。二者相互作用,相辅相成,促进智能网联汽车的发展与迭代。

因此,智能网联汽车本身需要具备环境感知能力、无线通讯技术、智能互联技术等,是车联网系统的一个关键结点,通过车载信息终端实现与车辆、道路、行人、云平台等之间的通信和信息交换,同时对路况、交通信号、所有的交通参与者(机动车、非机动车、行人)等进行检测识别、分析判断,传输给执行机构,保障车辆行车安全,以达到智能驾驶、智慧交通的目的。当前我国智能网联汽车处于协同式智能交通与自动驾驶的初级阶段,预计到2025年之后将处于智慧出行阶段。

2 智能网联汽车的数据安全风险隐患分析

不同于传统车辆的主动安全和被动安全,智能网联汽车除了要考虑传统车辆的主、被动安全性能之外,还需要考虑车辆的数据安全。随着汽车信息通信、人工智能、互联网等行业深度融合,智能网联汽车技术发展迅速,产业协同与融合不断升级,推动了智能网联汽车迅猛发展。汽车的网络安全和物理安全相辅相成,网络安全直接引发物理安全,而网络安全的核心之一就是数据安全。汽车的联网率增加,联网后的数据安全、软件漏洞、通信劫持、隐私泄露等风险日益严重,这对于越来越智能化、网联化的现代汽车来说是个新的挑战。

首先,网联化需要的车辆联网技术造成的车辆信息风险增加,车端安全隐患凸显。随着智能网联汽车的产品迭代升级,车载信息交互系统、蓝牙通讯、车载诊断接口、车载网关、近场通信(NFC)、远程升级(OTA)等多种交互接口,极大扩充了车辆性能、拓展了用户体验的想象空间。但车载通讯、车载网络等万物互联的复杂信场景也为不法分子提供了更多的攻击面,极大降低了攻击成本与难度。据Upstream报告数据显示,2020年主机厂、车联网信息服务商等相关企业和机构被恶意攻击已达到280余万次。而目前网络安全防护水平参差不齐,数据安全接入点和风险点不断暴露,逐渐成为攻击者目标。

智能网联汽车的信息安全隐患,一方面对于用户来说可能会牵扯到用户的个人隐私、企事业单位、国家秘密等泄漏等;另一方面系统漏洞也可能被不法分子用,造成车辆失窃、财物被盗等,影响车辆正常行驶造成交通隐患,甚至是被远程操控用于恐怖袭击等。早在2015年,Jeep大切诺基车载娱乐系统因安全漏洞,存在被黑客远程操控的风险,造成相关车辆被召回。这也是首起因汽车网络安全问题引发的召回事件。

其次,机器视觉和人工智能领域造成的用户隐私泄露风险。“让你的车更懂你。”这句话听起来很美好,但也很可怕。智能网联汽车的智能驾驶具有“智慧”和“能力”两层含义:“智慧” 指车辆能够像人一样地感知、综合、判断、推理、决断和记忆;“能力”是指智能汽车能够确保“智慧”的有效执行,可以实施主动控制,并能够进行人机交互与协同。[1]而要实现类似于人类驾驶员在驾驶过程中,通过视觉、听觉、触觉等感官系统感知行驶环境和车辆状态,离不开人工智能下的深度学习与算法。深度学习的首要任务就在于数据收集。自动驾驶需要获取各种不同环境、路况和驾驶员在不同状况条件下数万亿公里的用户数据。车内摄像头、麦克风实时监测着车内用户的言行。车内外的信息都将会被车聯网默默记录在案,这些被记录下来的数据可能会影响用户和车外其他公民的个人隐私,需要更加警惕的是当车辆出入一些涉密单位或场景时,其记录的信息可能会危害国家安全。此外车辆在使用过程和人机交互中会产生大量的数据,诸如身份信息、驾驶习惯、行驶轨迹、通话记录、社交信息等,在这些数据收集过程中也可能产生隐私泄露的风险。

第三,高精度地图与定位造成的关键部门或位置信息泄露造成的国家安全风险。高精度地图与位置信息是实现智能驾驶的根基。地图的精度越高、信息越丰富,智能汽车就越容易进行感知、定位与决策,驾驶也就越安全。对于无人驾驶汽车来说,精确度直接关系着行车安全。同时,高精度地图不仅要定位精准,还需要采集包括车道线、交通标识、路况信息、收费站等在内的100多种动态和静态的地图要素,甚至每一条路路边马路牙的材质和宽窄,都要精确记录在地图中。然而,这些地理信息可能涉及国家重要的军事设施、部队部署、关键港口、重点企业等,严重影响国家军事安全、经济安全。且高精度电子地图需要将车辆采集到的数据实时上传至云平台,而如果对上传数据的范围不作要求或对上传数据做不到妥善的处理,则极易对国家安全造成威胁。

3 智能网联汽车的数据安全风险控制

智能网联汽车的数据安全风险来自多个方面,网联汽车数据安全会对个人乃至国家都会产生不同程度影响,这涉及个人隐私、交通安全、甚至社会安定、国家安全。因此,应综合分析,多管齐下,多措并举,分类分级建立智能网联汽车数据泄漏评价标准,构建车辆数据安全防护体系,提升数据安全风险防范能力。

首先,在智能网联汽车的发展中,应不断完善制度建设,从标准、监督、处罚三个维度,给网联汽车的数据库上把锁。建立一套统一的数据泄露安全评估标准以及评价标准;建设企业-地方-国家不同级别的监管体系;完善法律法规,对因数据泄露或非法获取数据造成不良后果的依法惩处。从源头杜绝企业和组织非法泄露或窃取用户信息,督促行业企业做好数据保护,强调本地存储和禁止跨国分享。最终实现对数据使用可控、操作过程可审和泄露数据可溯,从而真正实现对数据的闭环管理。

2021年4月28日,国家市场监督管理总局、国家标准化管理委员会发布《信息安全技术网联汽车采集数据的安全要求(草案)》,聚焦网联汽车数据采集与管理中存在的主要问题,力图从数据安全上为智能网联汽车发展保驾护航。[2]随后,5月12日,国家网信办发布《汽车数据安全管理若干规定(征求意见稿)》,对网联汽车数据管理作出更为详实和严格地规定。此次《草案》的发布,便从车辆全生命周期入手,以数据传输、存储、跨境几大方面为着力点,为智能网联汽车数据安全管理指明方向。

其次,智能网联汽车企业是数据直接的搜集者、使用者、储存者,是保障数据安全的第一责任人。因此,在数据采集时,企业应主动告知用户可能存在的隐私风险,在使用、转移、删除数据时应让用户自主选择,对重要、敏感数据的处理应当向主管部门备案;在数据的存储使用过程中,企业应主动对数据进行分类分级,同时从算法、加密技术、网络安全等技术层面方面做好数据保护,提防恶意软件和黑客攻击。相关车企和互联网公司应深化合作,加强智能网联汽车数据安全保护技术攻关,共同打造更加智能、安全的汽车。目前一些主机厂已经开始与网络安全厂商合作,从软、硬件多方面进行升级,保障车辆的数据安全。360集团创始人、董事长周鸿祎对此的核心解决思路是与车企合作造车,将安全防护体系纳入车辆生产、销售和服务全生命周期体系中,变成汽车安全带一样的标配。

4 结语

本文从智能网联汽车的概念、数据安全风险分析与控制三个维度,阐释了智能网联汽车的数据安全的重要性与具体措施。智能网联汽车是智慧交通和智慧城市的重要基石,其数据安全关系着用户隐私、公共安全乃至国家安全,应构建全面的智能网联汽车数据安全保护体系,着力提升数据安全保障能力,推动智能网联汽车持续健康发展。

参考文献:

[1]刘法旺.车联网(智能网联汽车)网络安全分析与发展建议[J].互联网经济,2019(11):56-61.

[2]吴学安. 未雨绸缪守护汽车数据安全[N]. 中国质量报,2021-05-24(004).

[3]张雨心,左栋. 高精度导航电子地图的国家安全防控要点探究[J]. 测绘通报,2020,No.523(10):148-151.

[3]杨殿阁.对当前智能汽车数据安全的6点看法[J].汽车纵横,2021(05):90-92.

猜你喜欢
智能网联汽车智慧交通数据安全
部署推进2020年电信和互联网 行业网络数据安全管理工作
工信部:2021年初步建立网络数据安全标准体系
数据安全政策与相关标准分享
国内外智能网联汽车测试场地发展分析
智能网联汽车网络架构方案研究
宁夏银川:创新驱动“智慧交通”
一种基于像素分析的夜间交通路况侦测方法
“互联网+”背景下的智慧交通大数据应用创新研究
城市智慧交通发展水平评价指标及方法研究