2021年全國兩會召開期間,全國政協(xié)委員、360集團創(chuàng)始人周公布了自己的三項建議。其中,在汽車領(lǐng)域,周認(rèn)為遠(yuǎn)程控制、數(shù)據(jù)竊取、信息欺騙等網(wǎng)絡(luò)安全問題已經(jīng)出現(xiàn)在智能汽車中,可能會危及人身安全和公共安全,造成不可挽回的重大損失。因此,周建議將智能汽車的網(wǎng)絡(luò)安全保護系統(tǒng)納入車輛生產(chǎn)、銷售和服務(wù)系統(tǒng),逐步形成強制性要求像汽車安全帶一樣,它被列為汽車安全的標(biāo)準(zhǔn)。
另外,汽車工業(yè)應(yīng)加大對網(wǎng)絡(luò)安全的投入,以安全大腦為核心,構(gòu)建智能聯(lián)網(wǎng)汽車安全大數(shù)據(jù)平臺、安全智能分析平臺、應(yīng)急響應(yīng)平臺等網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,構(gòu)建智能聯(lián)網(wǎng)汽車安全能力體系。下面是周鴻祎關(guān)于加強智能汽車網(wǎng)絡(luò)安全的建議原文:
目前,中國智能汽車產(chǎn)業(yè)爆發(fā)式增長。預(yù)計到2025年,智能聯(lián)網(wǎng)汽車將占當(dāng)年汽車銷量的50%,智能聯(lián)網(wǎng)將成為新一代汽車發(fā)展的必然選擇。隨著智能聯(lián)網(wǎng)汽車行業(yè)的蓬勃發(fā)展和數(shù)字化程度的提高,智能聯(lián)網(wǎng)汽車就像四輪上的大手機,集成了大量的攝像頭、雷達、速度計、導(dǎo)航儀等傳感器,導(dǎo)致過去智能終端存在的遠(yuǎn)程控制、數(shù)據(jù)竊取、信息欺騙等安全問題,可能危及人身安全和公共安全,造成不可挽回的重大損失。因此,必須盡快加強智能汽車網(wǎng)絡(luò)安全,促進智能網(wǎng)絡(luò)汽車行業(yè)的健康發(fā)展。
1、智能汽車聯(lián)網(wǎng)帶來的安全隱患很大。
智能化網(wǎng)汽車的智能駕駛系統(tǒng)、信息娛樂系統(tǒng)、底盤控制系統(tǒng)和動力控制系統(tǒng)將與互聯(lián)網(wǎng)連接,通過互聯(lián)網(wǎng)進行數(shù)據(jù)傳輸和系統(tǒng)遠(yuǎn)程升級。連接互聯(lián)網(wǎng)會有網(wǎng)絡(luò)安全風(fēng)險,黑客可能會通過互聯(lián)網(wǎng)攻擊劫持汽車。目前,360名安全專家已經(jīng)在實驗環(huán)境中發(fā)現(xiàn)了許多品牌智能汽車的安全漏洞。利用這些漏洞,可以對智能汽車進行轉(zhuǎn)向控制、關(guān)閉發(fā)動機、突然剎車、開關(guān)門等控制,嚴(yán)重威脅智能汽車的安全駕駛。
2、智能汽車供應(yīng)商的安全問題也會影響池魚。
目前,所有智能網(wǎng)絡(luò)汽車公司都將智能車輛遠(yuǎn)程連接到汽車公司的云服務(wù)器上,而汽車公司的云服務(wù)提供商作為汽車公司的信息技術(shù)供應(yīng)商,建立的系統(tǒng)將存在漏洞和更新滯后等問題。一旦云服務(wù)器的漏洞被攻擊者利用,攻擊者將通過對云的入侵來實現(xiàn)對汽車的遠(yuǎn)程干擾和控制,后果不堪設(shè)想。
3、智能汽車中各種數(shù)據(jù)采集泄漏的風(fēng)險很大。
智能車中有很多傳感器,可以不斷收集車內(nèi)車外的各種數(shù)據(jù),如零件是否正常運行、速度、輪胎壓力等。;駕駛員的出行軌跡、駕駛習(xí)慣、車內(nèi)語音圖像等。;地圖、道路環(huán)境數(shù)據(jù)等。這些傳感器獲得的大數(shù)據(jù)將存儲在車輛本地和云中,有被盜的風(fēng)險。一旦數(shù)據(jù)泄露,用戶隱私就會暴露,道路網(wǎng)絡(luò)數(shù)據(jù)、導(dǎo)航數(shù)據(jù)、環(huán)境圖像等具有地圖測繪屬性的數(shù)據(jù)將被大量收集和泄露,甚至可能危及國家安全。
建議如下:
1、網(wǎng)絡(luò)安全系統(tǒng)像安全帶一樣被列為智能汽車的標(biāo)準(zhǔn)。
建議國家加大鼓勵和引導(dǎo)汽車企業(yè),將智能汽車的網(wǎng)絡(luò)安全保護系統(tǒng)納入車輛生產(chǎn)、銷售和服務(wù)系統(tǒng),逐步形成強制性要求,如汽車安全帶,作為汽車安全的標(biāo)準(zhǔn)。此外,汽車行業(yè)應(yīng)加大網(wǎng)絡(luò)安全投資,以安全大腦為核心,構(gòu)建智能網(wǎng)絡(luò)汽車安全大數(shù)據(jù)平臺、安全智能分析平臺、應(yīng)急響應(yīng)平臺等網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,形成智能網(wǎng)絡(luò)汽車安全能力系統(tǒng)。
2、推進智能汽車網(wǎng)絡(luò)安全強制測試。
開發(fā)針對實際應(yīng)用場景的智能汽車攻擊測試工具,建立涵蓋汽車企業(yè)、銷售、運營和用戶全業(yè)務(wù)流程的系統(tǒng)攻擊測試用例庫,構(gòu)建智能汽車實網(wǎng)攻防式安全驗證平臺,推進智能汽車網(wǎng)絡(luò)安全測試成為新的常規(guī)汽車碰撞測試,并及時建立強制測試
3、加強智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全監(jiān)管。
建議加強智能汽車在使用過程中數(shù)據(jù)采集的監(jiān)管,禁止用戶不知情的數(shù)據(jù)采集,禁止過度收集超滿足智能汽車功能的地理環(huán)境數(shù)據(jù)。制定智能聯(lián)網(wǎng)汽車收集用戶數(shù)據(jù)和地理環(huán)境數(shù)據(jù)的標(biāo)準(zhǔn)規(guī)范,加強這些數(shù)據(jù)的出境監(jiān)管。根據(jù)國家有關(guān)數(shù)據(jù)安全法規(guī)和規(guī)定,細(xì)化智能聯(lián)網(wǎng)汽車相關(guān)數(shù)據(jù)的安全要求。