梆梆资讯
《自动驾驶数据安全白皮书(2020)》发布 | 梆梆安全参与
2020-04-01
智能网联汽车产业发展的大潮汹涌澎湃,如何解决智能网联汽车的安全测试、认证认可、数据安全监督管理等问题也成为了人们关注的重点。在正式发布的《自动驾驶数据安全白皮书》(以下简称《白皮书》)中就对自动驾驶场景下的数据安全等问题进行了深入解读。这是国内首本针对自动驾驶数据安全议题开展探讨的白皮书,由国家工业信息安全发展研究中心联合北航、一汽、华为、梆梆安全在内的10家单位共同编写发布。
自动驾驶智能化、网联化、自动化正在重塑汽车的未来,但真正的技术英雄是高级驾驶辅助系统ADAS。2020年将是ADAS量产的关键年,活跃在PPT中的技术将在这一年走向现实。据有关行业研究数据显示,中国已在近30个城市开放道路测试,其中有6个城市已经允许进行载人载物测试,各产业链环节的企业所积累的测试数据量也随之显著增加,因此,自动驾驶数据的安全防护与监管也将被提升到前所未有的重要高度。
从国内的《网络安全法》、《信息安全技术个人信息安全规范》、《个人信息和重要数据出境安全评估办法(征求意见稿》、《车联网(智能网联汽车)产业发展行动计划》,到美国《自动驾驶法案》、欧盟《智能汽车网络安全与适应力》、德国《道路交通法》等诸多国内外的法规政策都从不同角度对数据安全提出了要求,这意味着自动驾驶产业发展过程中所产生、涉足的各类数据也需要合乎相关的法律规定。
《白皮书》提出,自动驾驶在测试和实际运行过程中会产生大量数据,包括感知数据 、决策与控制数据、测试与仿真数据,以及用户个人数据等,这些数据具有多样性、规模性、非结构性、流动性、涉密性的特征。并且自动驾驶所产生的这些数据还会面临采集设备安全风险、路测基础设施建设安全风险、感知数据完整性安全风险、恶意节点攻击风险、传输风险、协议风险、云平台安全风险、大数据处理安全风险、隐私泄漏安全风险、越权访问风险、系统及软件漏洞风险、决策与控制数据安全风险、测试与仿真数据安全风险、用户个人信息安全风险等层面的安全问题。
因此,需要围绕数据全生命周期,对自动驾驶数据进行动态安全防护,保证数据的可见、可管、可控,并在自动驾驶产业生态中实现协同共享安全。《白皮书》围绕自动驾驶数据全流程安全,给出了其安全防护技术的主要目标,包括:
防止数据的过度采集
保障数据的机密性、完整性和可用性
注重数据的隐私保护
保障运营服务数据的合规性
保障数据跨组织、跨平台应用安全
持续加强数据安全监管
结合自动驾驶数据架构及自动驾驶数据的分类分级,在自动驾驶数据安全体系框架下,《白皮书》提出了自动驾驶数据安全技术架构,并给出了对应防护的具体思路和技术。例如在应用层数据安全防护方面,就需要对自动驾驶应用实施加固技术,全面保护自动驾驶应用软件安全,保护用户的隐私数据安全。

图:自动驾驶数据安全技术架构
白皮书认为,自动驾驶是未来智慧交通的重要组成部分,其功能实现依赖于海量数据,其安全运行的关键在于数据安全。因此,如何在保障安全的基础上促进数据的充分利用,是发展自动驾驶及更多“智能+”领域需要面对和解决的重要问题。
梆梆安全充分了解信息安全对汽车产业的重要性,多年来致力于物联网安全、密码技术、应用保护等领域的研究,在用户隐私保护、移动安全及物联网安全方面的身份认证、移动应用代码保护、嵌入式设备安全、操作系统安全保护及智能网联汽车安全运营方面积累了丰富的经验及技术实力。目前,梆梆安全已为业内数十家汽车制造企业提供了安全解决方案,获得了行业客户好评。
未来,梆梆安全将继续聚焦以智能网联汽车为中心的现代化汽车科技风险管理方法及技术,并联合众多与我们一样怀着巨大热情与审慎态度的合作伙伴,为行业提供更有深度、灵活、可靠的智能网联汽车安全解决方案。
部分观点来源:《自动驾驶数据安全白皮书》(2020)
Copyright ©2022. All Rights Reserved 京ICP证160618号 京ICP备11006574号-1