FOCUS
車聯(lián)網(wǎng)安全認證勢在必行
編者按:
車聯(lián)網(wǎng)認證作為車聯(lián)網(wǎng)安全領(lǐng)域的重要組成部分,特別需要引起人們的高度重視,這其中車聯(lián)網(wǎng)認證標準的建設(shè)是重中之重。安全廠商是車聯(lián)網(wǎng)認證標準建立的重要力量,信安世紀也做了很多工作。
車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)作為互聯(lián)網(wǎng)與汽車產(chǎn)業(yè)的融合,近年來得到迅速發(fā)展,但隨著智能化、網(wǎng)聯(lián)化程度進一步加深,隨之而來的車聯(lián)網(wǎng)安全問題將成為未來車聯(lián)網(wǎng)發(fā)展的重要影響因素。
近年來車聯(lián)網(wǎng)遭受網(wǎng)絡(luò)攻擊事件不斷爆發(fā),且呈現(xiàn)不斷增長的趨勢。但相應(yīng)的安全防護技術(shù)和標準才剛剛起步,遠遠落后于車聯(lián)網(wǎng)技術(shù)的發(fā)展與網(wǎng)絡(luò)攻擊的進化。
從技術(shù)層面講,基于車聯(lián)網(wǎng)涉及到車、云、人、路、網(wǎng)等因素,車聯(lián)網(wǎng)安全也將圍繞車云通信、車車通信、車路通信、車人通信、車內(nèi)通信開展。這些環(huán)節(jié)包含傳統(tǒng)網(wǎng)絡(luò)安全諸如訪問控制、終端安全等方面的問題,但也出現(xiàn)一些傳統(tǒng)安全技術(shù)無法解決的新問題。
信安世紀高級副總裁張慶勇表示,車聯(lián)網(wǎng)安全涉及云、管、端等諸多因素,需要建立從兩端 - 管道 - 云的全方位的車聯(lián)網(wǎng)安全防護體系。特別是在車聯(lián)網(wǎng)認證體系方面,張慶勇指出,車聯(lián)網(wǎng)的安全認證體系相比傳統(tǒng)網(wǎng)絡(luò)安全認證體系既有延續(xù)性,也有新特性。一方面很多車聯(lián)網(wǎng)通訊協(xié)議還是基于傳統(tǒng)互聯(lián)網(wǎng)通訊協(xié)議,另一方面在某些特殊應(yīng)用場景如高速行駛狀態(tài)下的通訊低延時性等,車聯(lián)網(wǎng)有著自身特殊需求。
網(wǎng)絡(luò)安全標準是網(wǎng)絡(luò)安全防護技術(shù)發(fā)展的先決條件,也關(guān)乎網(wǎng)絡(luò)安全體系建設(shè)的進程。車聯(lián)網(wǎng)安全也不例外,特別是車聯(lián)網(wǎng)安全在認證體系建設(shè)方面需要引起業(yè)界足夠的重視。
PKI技術(shù)可以部分覆蓋車聯(lián)網(wǎng)安全體系,特別是在車云、車人通訊的安全防護技術(shù)中構(gòu)建車聯(lián)網(wǎng)安全方案。而目前我國針對車聯(lián)網(wǎng)認證體系的 PKI 技術(shù)仍在發(fā)展建設(shè)中,傳統(tǒng)上仍采用基于 ECC、RSA 等國外算法,在安全可控方面帶來不利影響。
在推進認證體系建設(shè)及國產(chǎn)密碼算法方面,信安世紀建立了智能網(wǎng)聯(lián)汽車認證中心,這是國內(nèi)第一款支持國產(chǎn)密碼算法專用智能交通領(lǐng)域 CA 認證系統(tǒng),以微服務(wù)方式分布式部署,符合《GB/T37376-2019 交通運輸 數(shù)字證書格式》等相關(guān)規(guī)定,為保障車聯(lián)網(wǎng)安全認證體系建設(shè)邁出重要一步。
轉(zhuǎn)載自《網(wǎng)絡(luò)安全與信息化》