- 2016/12/14 9:59:02
- 类型:原创
- 来源:电脑报
- 报纸编辑:电脑报
- 作者:
似乎对于智能汽车技术的关注上,智能汽车的安全博弈更让人心惊,因为,处于联网中的设备越来越多。在近日举行的第二届中国互联网安全领袖峰会上,腾讯安全科恩实验室的车联网安全项目负责人薛玮讲述了黑客入侵汽车的15个攻击面,并根据9月成功远程入侵特斯拉的事件,对一条完整的特斯拉攻击链进行了解析。据他介绍,目前车联网和自动驾驶还在初级阶段,绝大部分汽车行车电脑不接入车联网和互联网,这种在信息上落后的汽车行业反而保护了大多数汽车安全。而特斯拉不同,特斯拉的核心系统是接入互联网的,尽管核心控制部门是实时操作系统,与车机的Linux是两个系统,但是两者之间是有传输通道的,而利用这个通道就可以控制汽车的核心权限。本次实验室研究人员利用漏洞直接攻入特斯拉汽车模块并拿到CAN 总线的权限,从而向汽车发送伪造的指令,实现真正的“远程攻击”。
面对车联网与信息安全,薛玮有一套自己的方法论,即关注安全建设的四大要素。第一是专业安全,即引入信息安全专家,确保专业的人做专业的事;其次是安全工程,引入安全工程方法防患于未然;再次是安全保护,引入安全保护机制做更坚固的盾;最后是安全策略,即比攻击者更快的响应、修复和更新,以此从根本上保证汽车网络安全的平稳发展。另外则是要严格遵守汽车安全的4C理论,即沟通(Communication)、跨界(Cross-Domain)、合作(Collaboration)、融合理论(Convergence)。
事实上,要想解决这些难题,必然要求企业间联合起来,开放合作,共享数据与技术,完善现有的智能汽车生产流程,达成一体化。在罗兰贝格汽车行业中心专家时帅看来,未来智能汽车安全的发展趋势,在产业链层面将会是一个非线性的,供应链将从传统的二级转变为一级,互联网公司或创新型企业将有可能会营造一个扁平的供应模式,会和整车厂一起研发。
然而,凯文·凯利在《必然》中认为,在未来,对于我们行为的记录会越来越多,未来的商业都是通过分析数据流来做决策,而那些掌握数据的公司才能赚到更多的钱。从某种意义上来讲,这样的一种未来,都让我们处于一种被“剥开来看”的状态。“联网”的状态和时间越来越多,“联网”的数据越来越多,我们所面临的信息安全问题可能不用“黑客”靠近,也处于一个“透明”的状态了,到底该怎么办才好?
更多关于 智能汽车 的文章 |
报纸客服电话:4006677866 报纸客服信箱:pcw-advice@vip.sin*.c*m 友情链接与合作:987349267(QQ) 广告与活动:675009(QQ) 网站联系信箱:cpcw@cpcw*.c*m
Copyright © 2006-2011 电脑报官方网站 版权所有 渝ICP备10009040号