车路云供应链安全研究报告上海观安信息技术股份有限公司开源网安物联网技术(武汉)有限公司联合发布
版权声明上海观安信息技术股份有限公司、开源网安物联网技术(武汉)有限公司共同拥有本报告的版权,并依法享有版权保护。任何个人或机构在转载、摘录或以其他形式使用本报告的文字内容及观点时,必须明确标注资料来源。对于任何未经授权的转载或使用行为,我们将依法追究其法律责任。
目录不车路云供应链安全挑战。二车路云一体化面临网络安全挑战1车路云供应链的复杂性加剧了网络安全威胁1.3车路云安全相关法律法规与标准体系….2.车路云供应链..52.1智能网联汽车道路交通基础设施2.3云端服务评台.........................3.车路云供应链安全风险。.10a88888588硬件安全.12固件安全................................2系统安全.-总线安全.........13无线电安全....................4网络安全.........15云端安全,...................15应用安全......16数据安全.173.10传感器安全.................8车路云供应链安全解决方案.............................-建立网络安全管理体系...22设计阶段开展威胁分析与风险评估.27....................33测试阶段开展体系化网络安全测试...................远营阶段建立供应链漏洞管理体系…................
15.车路云供应链网络安全案例.....................51电子不停车收费系统OBU风险评估案例..52软件供应链安全管控案例....605.3整车体系化网络安全测试案例w...6454供应链漏洞管理体.系.例....6趋势与展望舀自动驾驶带来的潜本网络安全风险.72d...........73大模型的普及与应用带来严峻的网络安全挑战163车路云数据融合过程中的安全网盖….....
1.车路云供应链安全挑战
随着智慧交通系统的快速发展,车路云供应链体系作为其核心基础设施,承担了实现车辆、道路和云平台协同运行的重要职责。智能网联汽车通过车载通信系统与道路交通设施和云端平台进行交互,以实现自动驾驶、智能调度、实时监控等功能。然而,这一系统的构建并非易事,它涉及多领域技术融合、多方协作以及复杂的供应链管理。车路云一体化面临网络安全桃战汽车智能化,网联化提升了出行效率与体验,也使车辆架构变得复杂增加了网络安全风险。以汽车为核心车对车(V2V)、车对基础设施(V21)、车对行人(V2P)、车对电网(V2G)等通信技术的不断应用将人车、路、云连接到一起,形成巨大的信息网络。在车路云一体化进程中,为实现诸如自动驾驶、智能座舱等先进功能,智能网联汽车中集成了大量软硬件的车载系统暴露了众多的网络安全攻击面:智能网联汽车与外部互联网连接的无线通信接口使众多远程攻击成为可能;缺乏安全机制的总线传输协议为攻击者控制车辆提供了便利条件网络安全攻击面的扩展提高了成功恶意攻击的概率,越来越多地引发针对智能网联汽车及其供应链的网络安全攻击事件,危及车辆与人员安全。2013年,研究人员从第二代车载自动诊断系统(On Board Diagnostics-lOBD-1I)入侵车载控制器局域网(Controller Area Network.CAN)总线,控制了福特虎、丰田普锐斯方向盘转向、刹车制动、油门加速、仪表盘显示等重要汽车维件、2015年安全研究人员查理.米和克里斯·瓦拉塞克利用软件漏洞无线入侵Jeep切诺基系统,其后克莱斯勒公司大规模召回应用该系统的汽车。2016年,科恩实验室通过远程方式成功入侵特斯拉汽车,进行了远程解锁车辆、调节座椅并打开天窗、转向灯等动作。据统计,自2019年以来至2023年,汽车行业共报告了725起CVE,2023年378起,2022年151起。2023年,严重和高危漏洞占CVE总数的近80%,而2022年这一比例为71%。严重漏洞占比的增加凸显了及时发现车路相比干传统信息设备,以智能网联汽车为核心的车路云供应链更加复杂、产品生命周期更长,对安全更为感、网络安全失败的代价也更令人难以承受。在其的生命周期中,智能网联汽车及其他车路云供应链设备一旦发牛网络安全事故,将造成隐私泄露、经济损失、导致车毁人亡的惨烈局面,甚至可能被不法分子利用,危及公共安全与国家安全。关注以智能网联汽车为核心的车路云供应链网络安全理论、方法与技术、确保车...