公司新(xīn)闻您的位置:首页 > 新(xīn)闻资讯 > 公司新(xīn)闻 >
从“云网端”安全加密到数据资产保障 北理(lǐ)新(xīn)源全面布局車(chē)联网信息安全领域
时间:2020-07-29 09:26来源:北京理(lǐ)工新(xīn)源 作者:BITNEI

近年来,随着汽車(chē)保有(yǒu)量的持续增長(cháng),道路承载容量在许多(duō)城市已达到饱和,交通安全、出行效率、环境保护等问题日益突出。車(chē)联网作為(wèi)信息化与工业化深度融合的重要领域,对促进汽車(chē)、交通、信息通信产业的融合和升级,对相关产业生态和价值链體(tǐ)系的重塑具有(yǒu)重要意义。伴随車(chē)联网智能(néng)化和网联化进程的不断推进,車(chē)联网网络安全事件出现,用(yòng)户生命财产安全受到威胁,車(chē)联网安全已成為(wèi)关系到車(chē)联网能(néng)否快速发展的重要因素,强化車(chē)联网安全保障已成為(wèi)当務(wù)之急。北理(lǐ)新(xīn)源推出了車(chē)联网平台间的安全认证和加密签名解决方案,并构建了安全管理(lǐ)中心支撑下的计算环境安全、區(qū)域边界安全、通信网络安全所组成的“一个中心”管理(lǐ)下的“三重防御體(tǐ)系”,从“云网端”安全加密到数据资产保障全面保障車(chē)联网信息安全。

車(chē)联网以“两端一云”為(wèi)主體(tǐ),路基设施為(wèi)补充,包括智能(néng)网联汽車(chē)、移动智能(néng)终端、車(chē)联网服務(wù)平台等对象,涉及車(chē)-云通信、車(chē)-車(chē)通信、車(chē)-人通信、車(chē)-路通信、車(chē)内通信等应用(yòng)场景。車(chē)联网的网络安全重点关注智能(néng)网联汽車(chē)安全、移动智能(néng)终端安全、車(chē)联网服務(wù)平台安全、通信安全,同时数据安全和隐私保护贯穿于車(chē)联网的各个环节,也是車(chē)联网网络安全的重要内容。

 

01
車(chē)辆及终端安全

 

智能(néng)网联汽車(chē)涉及車(chē)内总線(xiàn)、各電(diàn)子控制单元(ECU)、車(chē)载诊断(OBD)接口、T-BOX以及車(chē)载综合信息系统(IVI)等的安全。車(chē)内网络一般是基于总線(xiàn)的通信,包括CAN总線(xiàn)、LIN总線(xiàn)等;ECU相当于汽車(chē)各个系统的大脑,控制着如发动机、变速箱、車(chē)灯等部件的运行,通过与車(chē)内总線(xiàn)相连,各ECU之间进行信息传递;車(chē)载诊断接口OBD是外接设备与車(chē)内总線(xiàn)进行通信的入口,通过OBD接口,可(kě)以通过统一诊断服務(wù)向ECU发送读写指令;作為(wèi)車(chē)内与外界进行信息交换的网关,实现汽車(chē)与車(chē)联网服務(wù)云平台之间的通信;車(chē)载综合信息系统IVI可(kě)以提供实时路况、导航、信息娱乐、故障检测和辅助驾驶等功能(néng),為(wèi)乘客带来新(xīn)的驾乘體(tǐ)验。
 

北理(lǐ)新(xīn)源自2019年起开展基于V2X的网联终端OBU的设计开发工作,终端采用(yòng)了安全芯片、安全网关、总線(xiàn)加密等技术,并通过攻防测试,以满足車(chē)辆信息安全的需求。

 

 

02
車(chē)联网通信安全
 

車(chē)联网的目的是实现車(chē)内、車(chē)与人、車(chē)与車(chē)、車(chē)与路、車(chē)与服務(wù)平台之间的信息通信。主要涉及車(chē)内网络、車(chē)际网络和車(chē)载移动互联网络。其中,車(chē)内网络包括CAN总線(xiàn)、LIN总線(xiàn)等总線(xiàn)通信,以及WIFI、RFID、蓝牙、红外線(xiàn)、等无線(xiàn)通信方式。車(chē)际网络实现智能(néng)网联汽車(chē)之间、智能(néng)网联汽車(chē)与路基设施的通信,目前,直连模式的車(chē)际网络主要涉及到这两种通信方式。車(chē)载移动互联网络包括4G、卫星通信等无線(xiàn)通信方式。車(chē)联网通信安全从安全防护对象角度,重点关注車(chē)内网络、車(chē)际网络和車(chē)载移动互联网络等安全。
 

北理(lǐ)新(xīn)源参与了國(guó)家工业和信息化部2019年制造业高质量发展专项“2019年工业互联网创新(xīn)发展工程—車(chē)联网安全加密认证技术和产品”项目,研制了汽車(chē)分(fēn)级管理(lǐ)系统,针对不同的車(chē)辆类别进行不同的安全认证管理(lǐ),生成对应等级的证书链,达到差别化安全认证管理(lǐ)。通过该系统可(kě)以建立安全分(fēn)级访问机制,智能(néng)网联汽車(chē)通常配备有(yǒu)多(duō)个APN接入网络。其中部分(fēn)负责車(chē)辆控制域通信,主要传输汽車(chē)控制指令及智能(néng)汽車(chē)相关敏感数据,通信对端通常是整車(chē)厂商(shāng)私有(yǒu)云平台,安全级别较高。部分(fēn)负责信息服務(wù)域通信,主要访问公共互联网信息娱乐资源,通信对端可(kě)能(néng)是整車(chē)厂公共云平台或者第三方应用(yòng)服務(wù)器,IVI系统中的車(chē)载应用(yòng),如新(xīn)闻、娱乐、广播等。
 

基于多(duō)年运营新(xīn)能(néng)源汽車(chē)國(guó)家监管平台经验,参照《車(chē)载信息交互系统信息安全技术要求》草(cǎo)案,北理(lǐ)新(xīn)源推出了車(chē)联网平台间的安全认证和加密签名解决方案。该方案基于工信部课题的基于PKI证书身份认证體(tǐ)系,智能(néng)网联汽車(chē)首次启动进行通信连接时,云平台签发可(kě)信证书写入車(chē)载安全芯片,用(yòng)于“車(chē)-云”通信,确保仅有(yǒu)认证后的車(chē)辆可(kě)与私有(yǒu)云通信,同时基于PKI技术使得云平台具备证书撤销、更新(xīn)的功能(néng);采用(yòng)基于证书的传输加密,智能(néng)网联汽車(chē)在获取可(kě)信证书后,后续通信通过证书进行密钥协商(shāng)并加密通信数据,加密协议采用(yòng)TLS传输层加密,增加攻击者窃听破解的难度,保障通信安全。

 

03
云平台信息安全
 
 
智能(néng)联网汽車(chē)的安全體(tǐ)系可(kě)以通过密码与身份认证體(tǐ)系进行保证,但是对于作為(wèi)基础设施的云平台来说,其本身的安全防护更是重中之重。車(chē)联网云平台作為(wèi)基础设施建设,必须要符合通用(yòng)的安全标准,并且符合等级保护标准的要求,系统安全防护架构图如下:

北理(lǐ)新(xīn)源遵循國(guó)家相关标准,按照信息系统业務(wù)处理(lǐ)过程将系统划分(fēn)成计算环境、區(qū)域边界和通信网络三部分(fēn),以终端安全為(wèi)基础对这三部分(fēn)实施保护,构成有(yǒu)安全管理(lǐ)中心支撑下的计算环境安全、區(qū)域边界安全、通信网络安全所组成的“一个中心”管理(lǐ)下的“三重防御體(tǐ)系”。

 

 

04
数据资产的安全
 

 

車(chē)联网中的数据来源于用(yòng)户、ECU、传感器、IVI及操作系统、第三方应用(yòng)及車(chē)联网服務(wù)平台等,种类包括用(yòng)户身份信息、汽車(chē)运行状态、用(yòng)户驾驶习惯、地理(lǐ)位置信息、用(yòng)户关注内容等敏感信息,在車(chē)辆保险、用(yòng)户行為(wèi)分(fēn)析等方面具备很(hěn)大价值,将是未来車(chē)联网安全重点,主要面临如下安全风险:

 

一是传输和存储环节存在数据被窃风险,由于数据的采集、传输、存储等环节没有(yǒu)统一的安全要求,可(kě)能(néng)因访问控制不严、数据存储不当等原因导致数据被窃。二是数据过度采集和越界使用(yòng)成為(wèi)隐私保护主要问题,車(chē)联网信息服務(wù)所采集的如車(chē)主身份信息都属于用(yòng)户个人隐私信息,但由于車(chē)联网属于新(xīn)兴行业,目前还需要细化管理(lǐ)要求。三是数据跨境流动问题成為(wèi)威胁國(guó)家安全潜在隐患,車(chē)联网数据包含道路、地理(lǐ)等信息,涉及國(guó)家安全,存在云平台数据跨境流动管理(lǐ)问题。此外,随着新(xīn)能(néng)源汽車(chē)应用(yòng),以充電(diàn)桩為(wèi)代表的車(chē)联网外部设备也存在数据窃取、篡改、非法访问等风险。

 

北理(lǐ)新(xīn)源基于多(duō)年新(xīn)能(néng)源汽車(chē)國(guó)家监管平台的建设运维经验,采用(yòng)了多(duō)种手段来保证車(chē)联网服務(wù)平台的数据安全。一是对内部数据分(fēn)级管理(lǐ),加强敏感信息管理(lǐ)。对用(yòng)户数据进行分(fēn)级保护,对于涉及驾驶员信息、驾驶习惯、車(chē)辆信息、位置信息等敏感数据采取较高级别的管理(lǐ)要求,仅被特定身份用(yòng)户签名认可(kě)的应用(yòng)才可(kě)读取相关数据,其他(tā)非签名认证应用(yòng)仅可(kě)读取非敏感数据。针对敏感数据实行单独的存储要求,通过加密提升数据安全级别。二是加强数据传输、利用(yòng)环节管理(lǐ),避免数据外泄。敏感数据传输通过特定网络接入点在車(chē)辆控制域中加密传输,避免外泄。同时加强数据使用(yòng)限制,不与任何第三方企业共享用(yòng)户数据,确保户私密数据安全可(kě)控。

 

北理(lǐ)新(xīn)源在上述安全的产品和方案基础上研制了可(kě)视化安全运维管理(lǐ)平台,旨在解决大量的智能(néng)终端的日常监控、安全预警、固件版本管理(lǐ)、固件遠(yuǎn)程升级、维护人员认证等潜在的安全问题,有(yǒu)效解决由于智能(néng)终端数量庞大带来的升级维护难、出厂漏洞过多(duō)等问题,确保全系统运行在可(kě)信、安全的环境中。

 

 

撰稿:李卫东
审核:陈奕昆