IEEE专家:自动驾驶汽车面临的信息物理安全风险不容忽视

VSole2022-08-04 19:08:00

近年,在国家政策利好及5G技术快速发展的背景下,自动驾驶得到了更广泛的实践应用,据相关数据显示,2022年我国无人驾驶市场规模预测可达2894亿元。自动驾驶前景虽好,但随之而来的网络安全风险也不容小觑——因其操作系统更加复杂,自动驾驶车辆往往会面临更为棘手的网络安全挑战;而与传统的网络攻击(如数据被盗、勒索软件锁定系统等等)不同,针对汽车的网络攻击可能会导致更为严重的财产损失或人身伤害。

可以说,提高自动驾驶汽车的网络安全性,是其得以更好普及推广的关键因素之一。对此,IEEE会士、香港中文大学信息工程系教授邢国良博士,以及IEEE专家Marcos Simplicio和 Aiyappan Pillai分别分享了他们的相关见解。

自动驾驶“落地”的众多信息物理安全隐患

自动驾驶技术的实现需要更多的传感器与网络连接技术的支持,而不同的技术应用有不同的执行标准,IEEE会士、香港中文大学信息工程系教授邢国良博士认为,复杂的通信系统和操作环境,是自动驾驶汽车安全的关键挑战。“自动驾驶汽车配备的连接方式越来越多样化,例如蓝牙等短程接口、5G 等蜂窝接口以及 V2V 和 V2X 接口,这些无线技术在不同的频率下工作并遵循不同的标准,那么如何从整体上保护它们免受网络和物理攻击将会是一项重大挑战。”

同时,邢博士指出,自动驾驶汽车不断增加的智能设备,如越来越多的控制器和传感器,不仅会成为物理和网络攻击的目标,还会导致更高的隐私泄漏风险。“自动驾驶汽车通常配备几种不同模态的传感器,如毫米波雷达、摄像头和激光雷达等,而它们可能会被恶意放置在路边的标识所欺骗。同时,这些传感器可以实时收集有关车辆、驾驶员以及乘客的各种信息,并泄露这些人的活动甚至讲话的内容。”

除了自动驾驶汽车内部的系统安全隐患,邢博士认为,随着像智能灯柱这样的路边基础设施具有更高程度的计算和传感能力,大规模的网络和物理的攻击已成为可能,“因此外部网络安全攻击可能来自其他车辆甚至是路边的基础设施,这对我们未来的城市来讲是一个严峻威胁,同时也为自动驾驶系统和网络空间安全提出了新的研究课题。”

行驶过程中的用户隐私亟待保护

根据2021年的一项调查显示,近半成的中国用户对自动驾驶汽车的用户隐私及数据安全问题表示担心,甚至有许多人认为自动驾驶汽车会沦为下一个个性化广告终端。 

对此,IEEE会员Marcos Simplicio指出,隐私保护需要被纳入全球自动驾驶法规和执行标准中。“自动驾驶汽车需要更强大的身份管理系统帮助用户信息实现匿名化,最理想状态是,车主在驾驶过程中不必一直使用相同的密钥进行网络身份验证,而是可以灵活‘改变身份’。”

保持软件更新构建安全屏障

消费者普遍容易忽略软件的更新提醒,而实际上软件更新对网络安全保护发挥着至关重要的作用,这也是为何大多数智能手机公司、设备制造商和应用程序需定期自动向用户推送更新提醒的原因。

IEEE高级会员 Aiyappan Pillai认为,汽车制造商需要采取同样的方法。“整个更新过程必须很简单,不需要给客户太多容易混淆的选择。“Pillai 还指出,我们对自动驾驶汽车的最高期望是希望它能自动自我修复。“自主系统可以参考航空工业中用于监测发动机的机制:一种能定期自动更新的系统。但是,维护安全性的补丁需要即时推送新信息,让每一次更新都以安全和保障为重点。”

汽车自动驾驶汽车
本作品采用《CC 协议》,转载必须注明作者和本文链接
本文在数据开发利用和保障数据安全相互促进与协调发展的基础上,从技术层面和管理层面提出了保障汽车数据安全的具体方法。
深度神经网络(DNNs)缺乏透明性使得它们容易受到后门攻击,其中隐藏的关联或触发器会覆盖正常的分类以产生意想不到的结果。例如,如果输入中存在特定符号,则具有后门的模型总是将人脸识别为比尔盖茨。后门可以无限期地隐藏,直到被输入激活,并给许多与安全或安全相关的应用带来严重的安全风险,例如,生物识别系统或汽车自动驾驶
中心党委书记、副主任蒋艳受邀参加并主持2021世界智能网联汽车大会“自动驾驶与道路安全”峰会。蒋艳表示,随着汽车智能化、网联化发展,自动驾驶已成为业界关注的重点,迎来了发展的机遇期。与此同时,自动驾驶汽车在规模化、商业化落地过程中还面临着一些亟待解决的问题,如何在自动驾驶时代,保障汽车安全行驶和道路安全成为产业届共同关注的焦点问题。
Salesforce的一项调查报告显示:汽车行业的人员安全意识大大低于各行业平均水平。
到2024年,未能保护系统免受网络事件侵害的责任,将直接落到许多CEO身上。 信息技术研究与分析公司Gartner预计,网络-实体系统(CPS)安全事件的责任将穿透公司遮掩,直指75%的CEO个人责任。 Gartner研究副总裁Kate...
统计数据显示,从2012年到2022年,中国网民规模从5.64亿增长到10.51亿,互联网普及率从42.1%提升到74.4%,形成了全球最大、生机勃勃的数字社会。数字基础设施已成为支撑全面建设社会主义现代化国家的战略性公共基础设施。苏竣认为,这条路的出发点和落脚点,正是让亿万人民共享互联网发展成果。超90%的省级行政许可事项实现网上受理和“最多跑一次”。
为适应自动驾驶技术发展趋势,鼓励和规范自动驾驶汽车在运输服务领域应用,保障运输安全,我司在系统梳理总结自动驾驶汽车试点示范运营情况的基础上,组织起草了《自动驾驶汽车运输安全服务指南(试行)》(征求意见稿)
近年,在国家政策利好及5G技术快速发展的背景下,自动驾驶得到了更广泛的实践应用,据相关数据显示,2022年我国无人驾驶市场规模预测可达2894亿元。对此,IEEE会士、香港中文大学信息工程系教授邢国良博士,以及IEEE专家Marcos Simplicio和 Aiyappan Pillai分别分享了他们的相关见解。
对《规定》主要内容的十个方面进行粗浅的系统化评价
美国超一半州允许自动驾驶汽车在公共道路上进行测试
VSole
网络安全专家