设为首页收藏本站

安徽论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 15971|回复: 0

车联网的信息安全问题及安全威胁

[复制链接]

85

主题

0

回帖

267

积分

中级会员

Rank: 3Rank: 3

积分
267
发表于 2022-3-26 10:31:47 | 显示全部楼层 |阅读模式
网站内容均来自网络,本站只提供信息平台,如有侵权请联系删除,谢谢!
  1.    之前听过一位老师对车联网的讲述,对此十分感兴趣,因此查询了关于车联网的安全问题方面的资料。
复制代码
1.车联网的信息安全问题
车联网和物联网相似,在应用中,每辆车及其车主的信息都将随时随地连接到网络随时随地被感知,这种暴露在公开场所中的信号很容易被窃取、干扰甚至修改等,从而直接影响车联网的体系安全。在车联网环境中如何确保信息的安全性和隐私性,进免受到病毒攻击和恶意破坏,防止个人信息、业务信息和财产丢失或被他人盗用,都将是车联网发展过程中需要突破的重大难题,应该从技术和法律层面双向努力,为车联网的推广和应用提供坚实的保障。主要面临的信息安全问题如下:
(1)没有统一的标准和结构。互联网的巨大成功很大程度上就是得益于它开放的标准和开放的体系结构,要促进车联网的健康发展,就必须设计出合理的适用于车联网的标准和体系结构,规范车联网的架构。目前车联网还没有一个国内外统一的标准,标准体系不健全,架构不统一,就会导致解决方案的多元化,最终影响其发展。
(2)没有明确的商业发展模式。车联网的实施需要涉及非常多的行业,其中包括汽车制造业、信息产业以及政府部门的统一协调管理等,而且要求各方要同步运行,它的成本是极其庞大的。但是目前电信运营商和汽车制造商等是围绕车载智能化平台进行集成,以 一种简化的方式推进车联网运营模式,由于客户需求量小,行业推动力不足,产业链不完善,而且又缺乏盈利模式、技术参数不齐等,极大影响了车联网产业的发展。
(3)缺乏核心技术。虽然我国在移动互联网络、射频识别等技术领域有所发展,但并没有主导权,绝大多数用于信息采集的高端传感器芯片的核心技术,我国都还没有掌握受制于美国和其他一些欧洲国家。
2.车联网的安全威胁
随着车辆通信的广泛应用,也带来了一系列的安全隐患,有可能使驾驶者的个人隐私泄漏。为了保障车辆用户的通信安全与隐私保护,需要完善车辆安全隐患存在的环节和加强现阶段车辆通信网络安全架构。车联网属于无线通信的一部分,车辆的网络通信过程中将要遇到的安全威胁也主要是由于无线网络的条件限制。如果安全威胁不能得到防御,车辆通信的过程将受到很大的阻碍。 WTLSP和802.1x等标准正逐步在安全方面得到完善。
在标准的制定过程中,关注通信过程中的安全隐患存在的环节尤其重要。将车辆通信过程中存在的主要安全威胁总结为三个方面:
(1)通信的阻断。有意或无意的干扰源可以阻断通信(如对整个网络进行DoS攻击可以造成通信的阻断),导致在节点接收范围内的通信都无法建立。由于车联网的网络覆盖范围(比如高速公路附近)是一定的,很容易受到其他设备的干扰,攻击者可以利用客户端阻断和基站阻断方式来阻断通信。
(2)伪装。车联网应用技术要求能够准确和及时地获得应用程序数据。一些不怀好意的攻击者(如车辆或者基站等)仿造相关信息进行发送,将会在车联网覆盖范围内得到快速“感染”,导致很多车辆收到了这条错误的信息,使得驾驶者做出与实际不相符的反应,对车辆的安全驾驶造成一定的威胁,使得车联网信息的可靠性极大地降低。
(3)篡改。在车联网中,每个车辆既可以作为终端,也可以作为中继节点。它可以丢弃或者破坏甚至有目的地对发送给其他节点的信息进行篡改,使得车辆或其他终端接收到的有价值的信息、重要的流量信息或者安全信息都可能被篡改过。事实证明,篡改信息比伪造信息更容易做到。
车联网攻击实例:2014年 Visual Threat在 SyScan360安全会议上,成功展示了第一款对汽车信息攻击的 Android应用程序。无需额外定制硬件电路,只需在网上购买现有的汽车OBD硬件接口设备,利用OBD的安全漏洞就可以对汽车进行攻击。
车联网中对汽车的攻击方式主要包括:
(1)控制系统CAN总线)入侵。通过特制芯片,连接到CAN总线系统,再通过蓝牙、移动通信网等控制汽车的所有控制域的部件。
(2)无线控制,黑客攻击。攻击者可以通过无线通信,远程进入汽车信息通信频段,入侵汽车,控制汽车功能。
(3)密码破解,信息失控。车主使用的解锁APP的密码可以被黑客攻击破解,进而定位车辆并盗窃相关隐私信息和车辆的控制信息。
从以上方面看,车联网的发展仍须积极努力,以后有机会的话我想参与进去,为社会的发展贡献出自己的一份力量。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
免责声明
1. 本论坛所提供的信息均来自网络,本网站只提供平台服务,所有账号发表的言论与本网站无关。
2. 其他单位或个人在使用、转载或引用本文时,必须事先获得该帖子作者和本人的同意。
3. 本帖部分内容转载自其他媒体,但并不代表本人赞同其观点和对其真实性负责。
4. 如有侵权,请立即联系,本网站将及时删除相关内容。
懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表