車企面對汽車信息安全可以做點啥?
360每年都會針對汽車信息安全做做總結(jié),今年也按照慣例發(fā)布了一份《智能網(wǎng)聯(lián)汽車信息安全建設(shè)最佳實踐報告》(以下簡稱《最佳實踐報告》)。
與以往報告關(guān)注年度汽車安全形勢不同,這份《最佳實踐報告》是360第一次從主機廠角度編寫了智能網(wǎng)聯(lián)汽車的信息安全實操手冊,里面提到了汽車信息安全框架、智能汽車項目全生命周期安全管理辦法,比較有特色的部分在于把車聯(lián)網(wǎng)安全等級與自動駕駛分級做了對接。
車企是汽車信息安全中的“把關(guān)人”
智能網(wǎng)聯(lián)汽車逐漸開放,才有了討論信息安全的必要性。因此,對主機廠來說,這是一個全新領(lǐng)域,而行業(yè)缺少一個可供參照執(zhí)行的信息安全標(biāo)準(zhǔn)。
《最佳實踐報告》是360近幾年與主機廠合作中的經(jīng)驗總結(jié)。整理這份報告的團隊是360天行者(SKY-GO)團隊,隸屬于360車聯(lián)網(wǎng)安全中心智能網(wǎng)聯(lián)汽車安全實驗室。實驗室負責(zé)人劉健皓向車云菌解釋,市面上有很多報告從軟件開發(fā)流程的全生命周期談智能網(wǎng)聯(lián)汽車的信息安全,《最佳實踐報告》面向主機廠,談?wù)撔畔踩芷诘臅r候,出發(fā)點都是汽車生產(chǎn)制造。
智能網(wǎng)聯(lián)汽車信息安全全生命周期中,車企的角色定位是“把關(guān)人”。因為越來越多的零部件由供應(yīng)商提供,車企很大一部分職責(zé)是整體集成。如果供應(yīng)商產(chǎn)品植入了后門,或是在代碼層面存在弱點,當(dāng)這些零部件和車載網(wǎng)絡(luò)連接,黑客就能以此作為跳板遠程控制汽車。
因此,車企的主要職責(zé)是在不同階段進行管理約束和測試評價,最后進行整體安全驗證以及運營:
設(shè)備進入車廠前,主要是供應(yīng)鏈管理,包括供應(yīng)商資質(zhì)、產(chǎn)品有效性、案例考核;
設(shè)備到車廠時,針對整個產(chǎn)品的安全測試評價,保證安全時才能安裝到車;
設(shè)備加裝到車上后,要對整個車的車載網(wǎng)絡(luò)控制做一定的訪問控制,對最后一步的設(shè)備上線把關(guān)。
車輛銷售后做好安全運營,遇到危險及時阻斷。
車企內(nèi)部推行信息安全管理,要采用全新的管理模式,不能靠建立單個部門的方式,而是要自上而下,滲透到各個部門相互配合執(zhí)行。安全咨詢專家呂欣鴻指出,有效的信息安全管理要求車企內(nèi)部建立信息安全常設(shè)領(lǐng)導(dǎo)機構(gòu),由企業(yè)最高領(lǐng)導(dǎo)負責(zé),各相關(guān)部門領(lǐng)導(dǎo)組成,全面負責(zé)智能網(wǎng)聯(lián)汽車的信息安全工作。無論是供應(yīng)鏈還是產(chǎn)品,各部門都要清楚劃分職責(zé)邊界。
從ADAS到自動駕駛的汽車信息安全升級
從ADAS過渡到無人駕駛(SAE L4、L5),正在對信息安全提出更多挑戰(zhàn)。
1.自動駕駛級別越高,需要借助更多先進的傳感器設(shè)備。無論是毫米波雷達、激光雷達等傳感器,我們都已經(jīng)看到了被黑客攻破防線的案例。去年Defcon24,360就騙過了特斯拉Model S上的超聲波傳感器、攝像頭和毫米波雷達。
2.從ADAS到無人駕駛,車內(nèi)ECU會越來越多,這也使得智能網(wǎng)聯(lián)汽車的攻擊面越來越多。同時,汽車ECU處理能力和存儲性能有限,做一些安全設(shè)計時比較難。比如動力CAN的信息交互非常大,防火墻過濾要2-3秒,劉健皓認為對汽車這樣快速反應(yīng)的機器而言,太過漫長。
3.自動駕駛發(fā)展過程會加入更多模塊化的東西,比如在設(shè)計時預(yù)留模塊,通過加裝傳感器硬件就能實現(xiàn)更高級別的自動駕駛。另一個例子是特斯拉升級軟件來完成自動駕駛進階,并且利用這一擴展性向車主收費做增值業(yè)務(wù)。
4.從L3到L5對行車安全會提出更高要求,孤島式的自動駕駛不能保證全無人駕駛安全。自動駕駛汽車會借助V2X來簡化運算或形成冗余,增加的聯(lián)網(wǎng)部分也要進行額外的信息安全考慮。
《最佳實踐報告》中的一個亮點是把車聯(lián)網(wǎng)安全等級與自動駕駛分級做平行對標(biāo)。在做平行對標(biāo)時,主要考慮的是不同級別自動駕駛技術(shù)應(yīng)用中,對于監(jiān)視、控制、責(zé)任上的一些變化。整體思路是:
L1-L2開放程度不高,只要求車具備基本的安全風(fēng)險意識,在這個階段監(jiān)視和控制都由人類參與。
在部分L2-L3之間的智能網(wǎng)聯(lián)汽車對于控制權(quán)和監(jiān)視權(quán)都是由系統(tǒng)來完成的,但是責(zé)任在于人,所以在這一級別要強調(diào)聯(lián)網(wǎng)信息安全功能,在測試評價時主要做滲透測試和漏洞掃描,讓黑客無法從互聯(lián)網(wǎng)直接攻擊到汽車。
L3到L5分析和控制都由系統(tǒng)來完成,所以增加了控制安全這個類項。其中L4與L3比,人不再需要監(jiān)視,對控制安全有一定要求。從L3到L5控制要求的級別逐漸提升,因此安全測試評價的要求會更高一些。L3-L5額外增加的安全擴展分析,針對的就是考慮了上面提到的自動駕駛發(fā)展過程加入模塊化擴展的需要。
汽車信息安全的“攻防平衡”
根據(jù)汽車信息安全所需的各項技術(shù),360在報告中提出了“云、管、端”打通的汽車信息安全框架。整個框架的底層控制部分是OT、IT基于安全大數(shù)據(jù)的監(jiān)控和運營,上層是管理。左右貫穿的是安全開放生命周期管理和安全實踐全程追蹤溯源。
汽車信息安全技術(shù)框架
信息安全不講究全面防護,而是提倡“攻防平衡”。技術(shù)框架只是提供了理論上的建議,在實操層面,車企在盡量遵守安全原則的基礎(chǔ)上,可以自行選擇設(shè)計方案。
360在2016年12月建立了車聯(lián)網(wǎng)安全中心,并且陸續(xù)推出了汽車衛(wèi)士和車聯(lián)網(wǎng)安全運營平臺兩款產(chǎn)品,以每年一報告的形式普及汽車信息安全。汽車信息安全引入,可能為主機廠帶來額外成本,但是360認為,這個成本在整輛車的設(shè)計研發(fā)費用中占比并不高。我們也看到,在發(fā)生一系列汽車信息安全事故之后,一些車企已經(jīng)開始謀劃搭建全局性的信息安全平臺,而不是限于漏洞的修修補補,這本身就是一種長足的進步。

京公網(wǎng)安備: