車聯網是一個云架構的車輛運行信息平臺,它的生態(tài)鏈包含了智能交通系統、物流、客貨運、汽修汽配、 車管、保險、緊急救援等方面。在城市交通日益擁堵的今天,車聯網擁有十分廣闊的應用前景。車聯網就是通過車內網、車載移動互聯網和車際網,通過車與一切事物(V2X,車、路、行人、家以及互聯網等)之間的互聯互通,建立車與人、車與路、車與車、車與外部世界之間的連接,實現智能動態(tài)信息服務、車輛智能化控制和智能交通管理。甚至達到無人駕駛。
近年來,我國車聯網規(guī)模取得快速進展。業(yè)內預計,2025年,我國車聯網汽車數量將達到2800萬輛,未來幾年國內車聯網市場將迎來爆發(fā)式增長。面對這一新興市場,如何從政策法規(guī)層面,實現信息安全和隱私保護,是行業(yè)亟待解決的關鍵問題?!吨改稀返陌l(fā)布,將對加快建立健全車聯網網絡安全和數據安全保障體系起到重要作用。
智能網聯汽車與路側設備、云控平臺、路上行人等交通參與者構成了多主體的復雜通信網絡,由此在行駛路線規(guī)劃、駕駛安全、個性化需求等方面增加了用戶用車體驗。然而,因車輛運行安全和數據安全風險交織疊加,在車聯網實際應用中,數據泄露的情況時有發(fā)生,引發(fā)消費者對用車安全的擔憂。
與傳統的互聯網數據安全相比,車聯網數據安全與公眾的生命財產安全關系更密切、更直接,涉及的部門也更廣。車聯網安全的產業(yè)參與者包括芯片商、傳感器等零部件廠商、終端設備廠商、系統集成商、平臺運營商、數據服務商、業(yè)務提供商等,涉及車輛定位及感知數據的采集、汽車遠程升級可信驗證、基于安全通信的輔助駕駛和有條件自動駕駛應用、車路協同、車輛遠程控制、無鑰匙進入等大量應用場景。眾多的涉及面,廣泛參與者,也就意味著潛在市場的巨大。
車聯網面臨的信息安全風險主要源自車載終端安全、通信安全和數據安全三個方面。網絡安全和數據安全對于車聯網具有兩個層面的意義:就個人安全而言,網絡安全和數據安全有助于防止數據被非法采集和濫用等風險,減少諸如數據信息泄露等安全威脅,有效保護個人隱私等合法權益,而且可靠的網絡安全和數據安全有助于防止系統和數據被侵入、被竊取和被篡改等威脅;就公共安全而言,網絡安全和數據安全是車聯網產業(yè)生態(tài)健康、可持續(xù)發(fā)展的前提條件。
車聯網整體的安全標準體系架構應以車內以太網、車外互聯網為整體進行統籌安全設計,綜合考慮云平臺安全、通信安全、數據安全、硬件安全、軟件安全等多個方面。以網絡安全為基礎,充分考量新一代智能防護體系,引入大數據防護、綜合研判、威脅情報等手段,通過人工智能與安全運維研判等方式,對車聯網安全建設進行規(guī)范。
車聯網安全標準體系針對車載聯網設備、基礎設施、網絡通信、數據信息、平臺應用、車聯網服務等關鍵環(huán)節(jié),提出覆蓋終端與設施安全、網聯通信安全、數據安全、應用服務安全、安全保障與支撐等方面的技術架構。網絡安全和數據安全標準體系與網絡通信安全、應用服務安全等標準體系之間屬于并行互補關系,各自側重規(guī)范不同領域,協同防止各種風險并發(fā)疊加,共同構建立體的車聯網安全生態(tài)。
隨著智能網聯技術的發(fā)展,汽車智能化正在加速進化,車輛安全防護顯得尤為重要,亟需加快建立車聯網數據安全保障體系,為車聯網市場健康發(fā)展營造良好氛圍。到2025年,形成較為完善的車聯網網絡安全和數據安全標準體系,完成100項以上標準的研制,提升標準對細分領域的覆蓋程度,加強標準服務能力,提高標準應用水平,推動車聯網產業(yè)安全健康發(fā)展。