车联网网络安全风险态势及对策分析
2021-04-10陈大宇
新型工业化 2021年10期
陈大宇
(国家工业信息安全发展研究中心,北京 100036)
0 引言
车联网是信息化与工业化深度融合的重要领域,随着智能网联技术的发展,车联网网络安全风险也不断凸显。美欧等在快速发展车联网技术的同时,十分重视车联网全生命周期的网络安全管理、防护体系建设,以及数据安全与隐私保护。我国在车联网领域起步较晚,网络安全政策体系、风险管理水平、技术平台建设和专业人才培养等仍有待完善,亟需加快提升网络安全防护能力。
1 全球车联网网络安全风险日益严峻
1.1 车联网成黑客攻击新目标
现阶段车联网网络安全事件数量显著攀升,跟据2020年汽车网络安全报告显示,2016至2020年全球汽车网络安全事件数量急剧增加605%,仅2019年汽车网络安全事件较2018年增长了一倍以上。车联网已成为黑客破坏业务、窃取财产和索要赎金的新目标。
伴随汽车网联化和智能化程度不断提升,网联化与智能化的发展引发了远程网络攻击新方式。在2019年的车联网网络安全事件中就有82%属于远程网络攻击,这种攻击方式不需要物理访问车辆,因此远程攻击正成为黑客的主要攻击方式。英国在2019年6月发生了14起案件,犯罪分子利用“中继攻击”技术,无需车钥匙便可以远程控制汽车,犯罪分子窃取汽车后向车主勒索赎金。
同时传统网络安全问题向车联网领域蔓延,汽车通过网络与车厂相连,针对于车企的传统网络攻击也能影响车联网网络安全。例如2020年6月,日本汽车制造商本田受到Ekans勒索软件攻击,车厂服务器被攻破后,车联网相关系统数据被黑客窃取,数据邪路可能导致车辆被无线连接控制。……
登录APP查看全文
