信息安全堪憂 車聯(lián)網(wǎng)急需制定技術(shù)規(guī)范
今天,汽車內(nèi)部部署了大量的電子元件,事實(shí)上,汽車已然成為消費(fèi)性電子領(lǐng)域中電子元件密度最高的應(yīng)用之一。受益于通訊連接和數(shù)據(jù)傳輸技術(shù),汽車的安全防盜和信息娛樂(lè),以及遠(yuǎn)端信息處理的功能變得更加豐富。那么如果汽車與汽車間能夠溝通,了解彼此間的動(dòng)向,假設(shè)有異常狀況時(shí)可以避開(kāi)的話,司機(jī)和乘客便都可以平安的到達(dá)目的地了。
美國(guó)國(guó)家公路交通安全管理局 (National Highway Traffic Safety Administration,NHTSA),作為美國(guó)的高速公路監(jiān)管單位,一直與業(yè)內(nèi)人士探討研究如何實(shí)現(xiàn)車與車的通訊,來(lái)降低交通事故發(fā)生的機(jī)率。
據(jù)最新的國(guó)外報(bào)道稱,目前NHTSA打算在年底前草擬出車聯(lián)網(wǎng)的技術(shù)規(guī)范,并且希望到2020年,讓裝配有車對(duì)車通訊設(shè)備的汽車可以在道路上行使。不過(guò)雖然政府監(jiān)管部門的出發(fā)點(diǎn)較好,但是目前還存在不少信息安全、隱私的問(wèn)題。例如,如何解決汽車不停的發(fā)送自身位置的信息安全問(wèn)題等等。
對(duì)于大眾存在的疑惑,目前有8家車廠已經(jīng)開(kāi)始啟動(dòng)方案,將采用類似購(gòu)物網(wǎng)站的加密方式,來(lái)處理傳輸?shù)臄?shù)據(jù)安全。通過(guò)采用加密公鑰處理的話,就可以讓先前并未接觸的汽車,能夠安全的交換數(shù)據(jù)。
但是加密并非萬(wàn)無(wú)一失,還是有被竊取的可能。如去年4月爆發(fā)Heartbleed漏洞,就讓服務(wù)器用的加密密鑰曝光。如果車聯(lián)網(wǎng)用的加密密鑰被竊的話,那些懷有惡意的人將輕易造成一場(chǎng)大的混亂。就像電影情節(jié)中的,**只要侵入汽車的內(nèi)部系統(tǒng),造成異常狀況,便能阻斷隧道或是橋梁的交通,后果不堪設(shè)想。
對(duì)于汽車聯(lián)網(wǎng)來(lái)說(shuō),如何解決信息安全仍然令業(yè)內(nèi)憂慮
因此,要想切實(shí)運(yùn)作起車聯(lián)網(wǎng),相信廠商、行業(yè)仍需將關(guān)注點(diǎn)持續(xù)擴(kuò)大,建立比現(xiàn)有類似架構(gòu)還要巨大、復(fù)雜的體系。例如將車聯(lián)網(wǎng)規(guī)范設(shè)為定期更換憑證,每小時(shí)12次,來(lái)避免被攻擊者進(jìn)行監(jiān)控。另外,汽車傳輸?shù)臄?shù)據(jù)也盡量不包含個(gè)人的隱私信息等等。但要達(dá)到監(jiān)管部門和消費(fèi)者都能放心的信息安全與隱私規(guī)范,恐怕各大汽車廠商還需要一個(gè)相當(dāng)長(zhǎng)的時(shí)間才能達(dá)成共識(shí)。