“無(wú)鑰匙”系統(tǒng)漏洞存被盜風(fēng)險(xiǎn),金融級(jí)安全數(shù)字車(chē)鑰匙重新定義行業(yè)標(biāo)準(zhǔn)
傳統(tǒng)用車(chē)體驗(yàn)正在不斷被數(shù)字化新業(yè)務(wù)所替代,其中數(shù)字車(chē)鑰匙就是一個(gè)典型代表。
隨著汽車(chē)智能化和聯(lián)網(wǎng)化程度的不斷普及,基于智能手機(jī)的藍(lán)牙低能耗技術(shù)或者進(jìn)場(chǎng)通信技術(shù)(NFC)的數(shù)字車(chē)鑰匙涌現(xiàn)市場(chǎng),汽車(chē)也從簡(jiǎn)單的代步工具演變成了一臺(tái)高速移動(dòng)的大型物聯(lián)網(wǎng)終端。
這也就意味著,相比傳統(tǒng)物理鑰匙存在可能被偷盜的安全隱患,數(shù)字車(chē)鑰匙的系統(tǒng)漏洞不僅有被遠(yuǎn)程攻擊的風(fēng)險(xiǎn),甚至還可能對(duì)駕駛員和車(chē)內(nèi)乘員造成人身傷害;此外,云端的服務(wù)器中會(huì)接受大量涉及個(gè)人隱私的數(shù)據(jù),一旦被攻破,將引發(fā)大范圍、高并發(fā)的安全威脅。
2015年,兩位美國(guó)黑客就在不接觸汽車(chē)的情況下,成功入侵并成功破解了Jeep Cherokee,并控制汽車(chē)的多媒體系統(tǒng)、動(dòng)力系統(tǒng)以及剎車(chē)系統(tǒng)等,使車(chē)輛在行駛過(guò)程中剎車(chē)失靈等;2017年,荷蘭一位電子設(shè)計(jì)師通過(guò)自己的汽車(chē)鑰匙扣所發(fā)出的無(wú)線(xiàn)電信號(hào),發(fā)現(xiàn)部分型號(hào)的斯巴魯汽車(chē)所使用的車(chē)鎖系統(tǒng)存在漏洞。
從這個(gè)角度來(lái)看,智能網(wǎng)聯(lián)車(chē)面臨著比傳統(tǒng)互聯(lián)網(wǎng)領(lǐng)域更嚴(yán)峻的安全形勢(shì)。
目前,市場(chǎng)上部分廠(chǎng)商基于成本考量采用低成本的加解密方案來(lái)實(shí)現(xiàn)汽車(chē)安全信息的防護(hù),卻忽略加密載體的安全等級(jí)以及是否能夠抵御被攻擊這一現(xiàn)實(shí)。
在數(shù)字車(chē)鑰匙的安全性防護(hù)上,小鵬汽車(chē)“金融級(jí)別安全的數(shù)字車(chē)鑰匙”的推出就提供了新的思路。
小鵬汽車(chē)采用的虛擬藍(lán)牙鑰匙的身份認(rèn)證方案,其應(yīng)用的身份認(rèn)證安全技術(shù)和支付寶免密支付處于同等級(jí)別——用戶(hù)在解鎖的一瞬間,通過(guò)指紋、人臉識(shí)別大同手機(jī)、人、車(chē)之間的信任關(guān)系,能夠適配市場(chǎng)主流手機(jī)華為、小米、OPPO、VIVO等機(jī)型。
這套數(shù)字車(chē)鑰匙符合IFAA(互聯(lián)網(wǎng)金融認(rèn)證聯(lián)盟)金融級(jí)別標(biāo)準(zhǔn),具備了國(guó)際領(lǐng)先的金融安全級(jí)別水準(zhǔn)。其中,今年4月發(fā)布的智能電動(dòng)轎跑小鵬P7,將成為首例將IFAA金融安全技術(shù)與物聯(lián)網(wǎng)場(chǎng)景結(jié)合的智能汽車(chē)。
金融支付行業(yè)在信息安全方面具有非常成熟的經(jīng)驗(yàn),例如建立的規(guī)范標(biāo)準(zhǔn)、認(rèn)證機(jī)制等都值得汽車(chē)行業(yè)的學(xué)習(xí)借鑒。
小鵬汽車(chē)副總裁紀(jì)宇在接受獵云網(wǎng)采訪(fǎng)時(shí)談到,此次安全車(chē)鑰匙的發(fā)布之所以強(qiáng)調(diào)“金融級(jí)別”,是因?yàn)椤皬募夹g(shù)細(xì)節(jié)來(lái)看,和大家用支付寶的免密支付是一樣的,區(qū)別在于我們?cè)谲?chē)輛端做了輕量適配,在手機(jī)端做了金融級(jí)別的適配,并經(jīng)過(guò)了IFAA的審核”。
作為實(shí)時(shí)性的交通乘載工具,汽車(chē)將常常駛?cè)肴绱笮蜕虉?chǎng)、寫(xiě)字樓的地下停車(chē)場(chǎng),面臨信號(hào)覆蓋不佳的狀況。
紀(jì)宇告訴獵云網(wǎng),為了在安全性和實(shí)時(shí)性之間取得平衡,小鵬汽車(chē)這套安全車(chē)鑰匙系統(tǒng)采用了藍(lán)牙技術(shù)原理,無(wú)網(wǎng)環(huán)境也能正常使用。
用戶(hù)在小鵬汽車(chē)APP中,開(kāi)通云服務(wù)功能系統(tǒng)將自動(dòng)激活車(chē)上的藍(lán)牙鑰匙功能,配置好之后,即使在沒(méi)有網(wǎng)絡(luò)連接的情況下,也能通過(guò)手機(jī)APP解鎖、甚至遠(yuǎn)程分享藍(lán)牙鑰匙。
此外,為了探索智能出行領(lǐng)域的更多可能,小鵬P7也與華米科技旗下AMAZFIT品牌智能可穿戴設(shè)備打通;谄涫汁h(huán)、手表內(nèi)置的NFC功能,實(shí)現(xiàn)P7車(chē)門(mén)解鎖、閉鎖及車(chē)輛啟動(dòng)等功能,為用戶(hù)帶來(lái)更加自然、便利的交互體驗(yàn)。
根據(jù)調(diào)查顧問(wèn)公司Technavio的預(yù)測(cè)顯示,2020年,全球數(shù)字車(chē)鑰匙市場(chǎng)將增長(zhǎng)11%,同比實(shí)現(xiàn)193萬(wàn)輛車(chē)增長(zhǎng)。雖然我國(guó)車(chē)聯(lián)網(wǎng)安全體系的建立還處于早期探索階段,但據(jù)發(fā)改委預(yù)測(cè),2020年中國(guó)智能網(wǎng)聯(lián)汽車(chē)新車(chē)占比將達(dá)50%,每年大概有百萬(wàn)量級(jí)的新增聯(lián)網(wǎng)汽車(chē),中國(guó)也將成為智能網(wǎng)聯(lián)汽車(chē)第一大國(guó)。
屆時(shí),車(chē)與車(chē)之間的通訊傳輸、汽車(chē)與基礎(chǔ)設(shè)施之間的連接、車(chē)主隱私等數(shù)據(jù),都有可能成為潛在被攻擊的對(duì)象。因此,智能汽車(chē)信息安全建設(shè)也將形成一個(gè)完整體系,貫穿于方案設(shè)計(jì)、產(chǎn)品研發(fā)、工程實(shí)施、安全生產(chǎn)、業(yè)務(wù)運(yùn)營(yíng)整個(gè)業(yè)務(wù)的生命周期。
對(duì)此,小鵬汽車(chē)成立之初就成立了車(chē)聯(lián)網(wǎng)安全部門(mén),通過(guò)軟硬件產(chǎn)品構(gòu)建的端到端分層防御體系,來(lái)加強(qiáng)智能網(wǎng)聯(lián)車(chē)的安全等級(jí),并將車(chē)輛信息安全能力建立在車(chē)端安全、端到端安全、智能生態(tài)安全、基礎(chǔ)保護(hù)的全方位信息安全架構(gòu)上。
其中,尤為重要的車(chē)端安全,是以車(chē)載安全芯片PSU(Programmable Security Unit)為星型結(jié)構(gòu)的核心,銜接整車(chē)系統(tǒng)。PSU從密鑰預(yù)置到自刷寫(xiě)過(guò)程,遵從金融級(jí)安全標(biāo)準(zhǔn)設(shè)計(jì),在每個(gè)環(huán)節(jié)均有硬件級(jí)強(qiáng)認(rèn)證。
發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
最新活動(dòng)更多
-
精彩回顧立即查看>> 【線(xiàn)下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 松下新能源中國(guó)布局:鋰一次電池新品介紹
-
精彩回顧立即查看>> 2024 智能家居出海論壇
-
精彩回顧立即查看>> 2024中國(guó)國(guó)際工業(yè)博覽會(huì)維科網(wǎng)·激光VIP企業(yè)展臺(tái)直播
-
精彩回顧立即查看>> 【產(chǎn)品試用】RSE30/60在線(xiàn)紅外熱像儀免費(fèi)試用
-
精彩回顧立即查看>> 2024(第五屆)全球數(shù)字經(jīng)濟(jì)產(chǎn)業(yè)大會(huì)暨展覽會(huì)
編輯推薦
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷(xiāo)售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷(xiāo)售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專(zhuān)家 廣東省/江門(mén)市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市