智能網(wǎng)聯(lián)汽車攻擊模型如何分類?智能網(wǎng)聯(lián)法規(guī)亟待完善!
一直以來,網(wǎng)聯(lián)汽車都是大家的關注焦點之一。因此針對大家的興趣點所在,小編將為大家?guī)砭W(wǎng)聯(lián)汽車的相關介紹,詳細內容請看下文。
一、智能網(wǎng)聯(lián)汽車攻擊模型分類
根據(jù)訪問需求可以將攻擊模型分為遠程執(zhí)行(遠程訪問攻擊)或物理訪問ICVs組件執(zhí)行(物理訪問攻擊)。
(1)遠程訪問攻擊:攻擊者不需要對ICVs上的部件進行物理修改,也不需要在ICVs上附加設備。這種類型的攻擊比物理訪問攻擊更常見,而且由于ICVs之間會傳輸大量信息,這種攻擊的數(shù)量正在增加。ICVs上任何與周圍環(huán)境通信和交互的組件都容易被遠程利用。遠程訪問攻擊的三種常見模式是發(fā)送偽造數(shù)據(jù)、阻塞信號和收集機密數(shù)據(jù)。發(fā)送偽造數(shù)據(jù)的目的是欺騙ICVs系統(tǒng),以獲得對系統(tǒng)行為的顯著控制,比如LiDAR欺騙、Radar欺騙、GPS欺騙和對抗性圖像攻擊等。阻塞信號旨在阻止ICVs接收確保其正常工作的信息,比如激光雷達干擾、毫米波雷達干擾、GPS干擾、攝像機致盲和拒絕服務攻擊等。收集機密數(shù)據(jù)則為進一步的攻擊服務。
(2)物理訪問攻擊:攻擊者需要物理修改ICVs上的組件或將儀器附加到ICVs上,比如故障數(shù)據(jù)注入。物理訪問攻擊更難實施,因為攻擊者在篡改ICVs時可能被檢測到。但是CAN和ECU既可以作為遠程訪問的目標,也可以作為物理訪問的目標。
從攻擊者的動機角度又可以將攻擊模型分為三種,中斷ICVs的操作,控制ICVs和竊取信息。
(1)中斷操作:攻擊者的目標是破壞對自動駕駛很重要的ICVs組件,從而使自動駕駛功能在ICVs上失效。這些攻擊類似于網(wǎng)絡上的拒絕服務攻擊。
(2)獲取ICVs控制權限:攻擊者獲得對ICVs的充分控制,以便他們可以改變車輛的移動,如改變車輛的路線,強制緊急剎車,和改變車輛速度。
(3)竊取信息:攻擊者的目標是從ICVs收集重要的或機密的信息,收集的信息可能用于進一步的攻擊。
二、智能網(wǎng)聯(lián)法規(guī)亟待完善
通過上面的介紹,想必大家對網(wǎng)聯(lián)汽車的攻擊模型分類已經具備了初步的認識。在這部分,我們主要來了解一下智能網(wǎng)聯(lián)汽車的法規(guī)問題。
在智能網(wǎng)聯(lián)“二次革命”中,簡單配備智慧屏并聯(lián)網(wǎng)已經成為老把式,對消費者的吸引力將逐漸降低,更多新的以智能出行為核心的內容將出現(xiàn)在汽車系統(tǒng)中,并和駕乘人員的生活、興趣愛好等深度融合。再加上自動駕駛水平的不斷提升,那么這就帶來了一個凸顯的問題,飛速發(fā)展的智能網(wǎng)聯(lián)汽車由誰來束縛。
正如國家市場監(jiān)管總局質量發(fā)展局二級巡視員李常青在接受采訪是提到的,“網(wǎng)聯(lián)技術在汽車領域的快速應用與迭代,帶來了ICT領域特有的網(wǎng)絡與數(shù)據(jù)安全問題,包括個人信息過度采集與泄露,環(huán)境信息違法采集與濫用,軟件設計缺陷,網(wǎng)絡安全漏洞等,最重要的是國家安全和大數(shù)據(jù)、個人隱私依法的有效保護?!?
目前,智能網(wǎng)聯(lián)汽車發(fā)展充分的地方已經發(fā)布了相關政策,比如深圳發(fā)布的《深圳經濟特區(qū)智能網(wǎng)聯(lián)汽車管理條例》,北京發(fā)布的《北京市智能網(wǎng)聯(lián)汽車政策先行區(qū)乘用車無人化道路測試與示范應用管理實施細則》等,但一個很尖銳的矛盾在于,相關法規(guī)的提出,很多細則是針對現(xiàn)有技術的約束,對于未來創(chuàng)新無法很好地監(jiān)管。具體呈現(xiàn)出的問題是,個人用戶數(shù)據(jù)邊界模糊、數(shù)據(jù)共享未全面脫敏以及安全責任認定無法可依等。這些都將是智能網(wǎng)聯(lián)“二次革命”面臨的挑戰(zhàn),也是產業(yè)發(fā)展必須解決的難題。
經由小編的介紹,不知道你對網(wǎng)聯(lián)汽車是否充滿了興趣?如果你想對網(wǎng)聯(lián)汽車有更多的了解,不妨嘗試度娘更多信息或者在我們的網(wǎng)站里進行搜索哦。