云安全聯(lián)盟(Cloud Security Alliance, CSA)不久前公布了針對(duì)連網(wǎng)汽車(chē)安全的研究報(bào)告,并呼吁在各式連網(wǎng)汽車(chē)和自動(dòng)駕駛汽車(chē)陸續(xù)問(wèn)世之際,為了打造安全可靠的交通系統(tǒng),產(chǎn)業(yè)界必須重新審視技術(shù)發(fā)展情況,制訂必須在開(kāi)發(fā)過(guò)程中納入的安全政策、設(shè)計(jì)和運(yùn)作。
“不久的將來(lái),連網(wǎng)汽車(chē)將在一個(gè)復(fù)雜的生態(tài)系統(tǒng)中運(yùn)行,這些生態(tài)系統(tǒng)不僅可以將汽車(chē)相互連接,并讓它們和交通基礎(chǔ)設(shè)施連接起來(lái),而且還可以與云服務(wù)、智能家居產(chǎn)生新形態(tài)的連接,”CSA的物聯(lián)網(wǎng)(Internet of Things, IoT)工作組主席Brian Russell說(shuō)。
在汽車(chē)加入物聯(lián)網(wǎng)網(wǎng)絡(luò)后,安全成為迫切需要解決的問(wèn)題。Russell指出,之前所有設(shè)計(jì)的連接平臺(tái),現(xiàn)在都以多種方式實(shí)現(xiàn)了連網(wǎng)。這使得安全研究人員能夠訪(fǎng)問(wèn)敏感車(chē)輛。部份敏感的功能甚至可以通過(guò)直接訪(fǎng)問(wèn)(如使用USB和On Board Diagnostic(OBD-II)端口)、或是通過(guò)遠(yuǎn)程訪(fǎng)問(wèn)(如信息娛樂(lè)控制臺(tái)、藍(lán)牙、WiFi和蜂窩設(shè)備)進(jìn)行破壞。
CSA的資深研究分析師John Yang指出,有許多黑客為了證實(shí)連網(wǎng)汽車(chē)的弱點(diǎn),專(zhuān)門(mén)針對(duì)汽車(chē)部件或所采用的網(wǎng)絡(luò)技術(shù)進(jìn)行攻擊。唯有通過(guò)思考使用破壞性技術(shù),如大數(shù)據(jù)、機(jī)器學(xué)習(xí)和人工智能,才能建立一個(gè)更好、更安全的連網(wǎng)汽車(chē)生態(tài)系統(tǒng)。
CSA的物聯(lián)網(wǎng)工作組主要針對(duì)物聯(lián)網(wǎng)部署的相關(guān)用例,為安全從業(yè)人員提供可執(zhí)行的指導(dǎo)規(guī)范。該組織在這次公布的研究中列出了近20種不同的攻擊行為,及其可能對(duì)駕駛或汽車(chē)產(chǎn)生的影響。
CSA指出,汽車(chē)安全設(shè)計(jì)必須足夠靈活以適應(yīng)未來(lái)的挑戰(zhàn),并認(rèn)識(shí)到未來(lái)的破壞性技術(shù)可能帶來(lái)的意料之外的威脅。因而汽車(chē)安全設(shè)計(jì)需要全面性評(píng)估,為安全機(jī)制提供建議,以保護(hù)未來(lái)的駕駛和所有相關(guān)人員。