根据《中华人民共和国网络安全法》、《新能源产业汽车发展规划(2021-2035年)》、《车联网(智能网联)产业发展行动计划》等相关法律和政策文件要求,为了加强车联网(智能网联汽车)网络安全管理,有效提升车联网网络安全保障能力,工业和信息化部组织制定了《车联网(智能网联汽车)网络安全标准体系建设指南》,加强车联网安全标准的顶层设计和方向引领,指导车联网安全工作规范有序开展。
一,“满帮集团”安全审查事件
满帮集团下属“运满满”和“货车帮”两个运输平台,是国内货运领域的绝对老大,它们是基于云计算、大数据、移动互联网及人工智能技术开发的货运平台,于6月22日在美国纽约交易所上市。
满帮集团业务覆盖300多个大中城市,线路覆盖10万条以上,仅2020年就完成可7170万运单,成交总额高达1170亿元,在册卡车司机数量超过了第二至第五大数字货运平台总和的两倍以上。作为目前国内最大的城际物流与车货匹配信息平台运营企业,目前无论卡车司机、货主还是三方物流,都对“运满满”和“货车帮"产生了高度依赖,其所拥有的公路运输数据就显得更为重要。
据知情人士透漏,满帮集团目前所积累的数据库,存在极大的风险隐患,此次涉及网络安全审查显示出国家对互联网领域和数据领域的重视程度,数据安全将会成为今后的焦点。
二、车联网(智能网联汽车)网络安全包括哪些?
车联网(智能网联汽车)网络安全主要包括以下方面:
1.终端与设施安全:车载设备、车端、路侧通信设备和测试场设施等网络安全
2.网络通信安全:V2X通信网络安全、身份认证等相关通信安全
3.数据安全:智能网联汽车、车联网平台、车载应用服务等数据安全和个人信息安全
4.应用服务安全:车联网平台、APP和典型场景下的业务服务安全。
三、车联网(智能网联汽车)数据包括哪些?
目前运营车辆必须装备具有行驶记录功能的卫星定位装置和智能监控装置,并接入相应的监管平台。
1. 终端与设施要求:
采用北斗兼容车载终端,对车辆道路运输进行监控,可对车辆进行实时跟踪、接受车辆终端发出的信息,设置车辆限速、限行区域,对车辆进行限速等管理、控制盒服务功能,传送警告、服务等信息。
2,数据类型:
(1)车辆限速:实现车辆速度采集及分析,根据道路规定车速进行相关警示、记录及干预;
(2)位置汇报:实现车辆实时定位,对车辆的运行路线及行驶轨迹进行实时上传;
(3)视频监控:对车辆行驶状态进行实时监控,尤其是驾驶员存在危险驾驶行为(如打瞌睡等)进行相关警告、记录及干预;
(4)车辆状态:对车辆的燃油消耗、尿素消耗、水温、制动频次、风扇结合、开关车门频次等等进行信息采集和存储。
四、车联网存在哪些安全问题?
1.终端与设施安全问题
随着车联网的不断发展,需要采集和存储的数据种类和容量越来越多,移动终端硬件的外围接口会越来越丰富,这同时也存在安全问题,诸如在用户不知情的情况下被非法接通,并进行非法数据访问和数据传输,造成信息的泄露。
2.网络通信安全问题
网络通信是车载终端运行的核心,但是目前或多或少都存在漏洞,这就会给卡友带来众多安全隐患,在网络通信过程中造成车辆信息泄露。
3.数据安全问题
车联网(智能网联汽车)网络的核心就是数据安全,按照相关部门要求营运车辆必须安装北斗卫星监控装置,各主机厂在匹配监控装置的同时也增加了众多车辆状态的信息采集与存储,方便进行车辆运营大数据分析及相关动力总成数据的迭代升级。
但诸如此类数据停留在主机厂也就罢了,但如果此类数据流入他人手中,卡友运输线路、轨迹、里程等等就会暴露,货物运输难有隐私可言。
4.应用服务安全问题
车联网平台、APP等非法收集用户隐私,并将之肆意滥用,APP带给我们便利的同时,也引发了一些担忧,有些平台、APP在用户不知情的情况下,偷偷窃取用户的电话号码、短信记录、定位信息、应用安装列表等信息,并传送到指定服务器存储起来,源源不断的垃圾信息、不分昼夜的骚扰电话,对我们的工作和生活带来了不少的烦恼。
总结:
推行重卡车联网(智能网联汽车)网络安全,将终端与设施网络通信、数据、应用服务等纳入标准体系建设,有利于进一步推进大数据、信息技术、自动驾驶等技术在道路交通领域的发展和应用,强化监管部门的事中事后管理,对商用车车联网行业未来发展起到了显著的促进作用。