3月10日,針對(duì)特斯拉上海工廠攝像頭被黑客入侵,特斯拉回應(yīng)稱,目前已經(jīng)停止了這些攝像頭的聯(lián)網(wǎng),并進(jìn)一步提升各環(huán)節(jié)的安全把控。此前有報(bào)道稱,黑客侵入硅谷安防系統(tǒng)初創(chuàng)公司Verkada的數(shù)據(jù)庫(kù),獲得15萬個(gè)攝像頭視頻內(nèi)容。其中就有特斯拉上海工廠和倉(cāng)庫(kù)中的222個(gè)攝像頭。
事件發(fā)出之后,就有網(wǎng)游在社交媒體上指出:一看到這一消息,就擔(dān)心買的新能源基金明天會(huì)不會(huì)大跌。
的確,支撐2020年大漲的新能源汽車股的很大一部分是由于新造車企業(yè)完成了對(duì)汽車的重新定位:從交通工具發(fā)展為帶輪子的智能硬件。而如果這個(gè)硬件沒有做到很好的數(shù)據(jù)安全,那這個(gè)移動(dòng)終端沒有人敢買。
那么在汽車智能化時(shí)代,如何做好數(shù)據(jù)安全?我想結(jié)合此前對(duì)中國(guó)汽車技術(shù)中心旗下中汽數(shù)據(jù)有限公司智能業(yè)務(wù)本部總監(jiān)杜志彬的采訪,做如下建議,當(dāng)然大家如果有好多建議,也歡迎跟我分享。
第一:提升信息安全意識(shí)
過去,汽車沒有聯(lián)網(wǎng)的情況下,汽車的信息化都交給第三方,汽車企業(yè)的中重心是底盤技術(shù)、動(dòng)力系統(tǒng)和車身工程等技術(shù),缺乏信息安全意識(shí)。
企業(yè)只有提高信息安全意識(shí),要將其提升至車身工程安全同等水平上,才能在組織內(nèi)部合理的進(jìn)行資源調(diào)配,為信息安全提供基礎(chǔ);
第二:系統(tǒng)與軟件開發(fā)不能完全交給第三方
今天,有相當(dāng)多的車企在汽車智能化發(fā)展的今天嚴(yán)重依賴第三方,整個(gè)系統(tǒng)完全依靠第三方科技公司。
當(dāng)前中國(guó)絕大部車輛的車聯(lián)網(wǎng)功能為娛樂,以及搭配少量的車身控制單元。比如:調(diào)節(jié)車內(nèi)空調(diào)、打開天窗等;
而第三方科技公司開發(fā)的車聯(lián)網(wǎng)系統(tǒng),多是基于谷歌的安卓平臺(tái)開發(fā),作為全球應(yīng)用最普遍的安卓系統(tǒng),也被眾多黑客多關(guān)注,也更容易被攻擊。
我不是鼓勵(lì)汽車企業(yè)要自己去做系統(tǒng)和軟件,而是不支持企業(yè)將信息娛樂和車身控制V2X等放到一個(gè)系統(tǒng),有些甚至需要自研,如車身控制,切斷黑客的直接入侵。
例如理想汽車的車聯(lián)網(wǎng)就有兩個(gè)系統(tǒng),娛樂車聯(lián)網(wǎng)系統(tǒng),以安卓系統(tǒng)為主,便于引進(jìn)音樂、導(dǎo)航等APP生態(tài);另一類車控類系統(tǒng),其功能是讓車變動(dòng)更智能,此類系統(tǒng)是基于linux自己開發(fā)的獨(dú)立系統(tǒng)。
前者能為用戶提供更為豐富的娛樂功能,可接納世界;自研系統(tǒng)更獨(dú)立,也更安全,黑客要破解它,就要了解它的邏輯,而因?yàn)樵撓到y(tǒng)不對(duì)外開放,所以后臺(tái)技術(shù)工程人員對(duì)第三者入侵的敏感度更高,也就更容易發(fā)現(xiàn)入侵并實(shí)施阻擊。
第三:要采用國(guó)家級(jí)的工業(yè)云服務(wù)器作為備份
得益于娛樂車聯(lián)網(wǎng)的快速發(fā)展,國(guó)內(nèi)三大互聯(lián)網(wǎng)巨頭——BAT都致力于發(fā)展車聯(lián)網(wǎng)系統(tǒng)的開發(fā),將自己構(gòu)建的生態(tài)帶到了車機(jī)里,在這個(gè)過程中,它們自身構(gòu)建的云服務(wù)器,也就成為了車聯(lián)網(wǎng)發(fā)展早期的服務(wù)器。這些高度商業(yè)化的服務(wù)器,有一大批網(wǎng)絡(luò)工程人員在從事著網(wǎng)絡(luò)安全的工作,企業(yè)只要購(gòu)買他們銷售的防火墻產(chǎn)品就可。
我認(rèn)為娛樂互聯(lián)網(wǎng)采用商業(yè)云服務(wù)器無可厚非,這是他么接入世界的一種方式。但就如Verkada數(shù)據(jù)庫(kù)一樣,它一單受到攻擊,受影響的企業(yè)智能斷掉網(wǎng)絡(luò)。
試想如果一輛正在高速公路上開啟自動(dòng)駕駛模式的汽車,在被突然斷網(wǎng)的一刻會(huì)發(fā)生什么意外?
而要避免上面這個(gè)無法想象的局面,杜志堅(jiān)說,斷開被黑客入侵的服務(wù)器時(shí),后面一定有國(guó)家級(jí)的云服務(wù)器開啟。
另外,在杜志堅(jiān)看來,BAT搭建的云服務(wù)器是為消費(fèi)互聯(lián)網(wǎng)服務(wù)的,這類服務(wù)器即使被黑客攻擊,所造成的損失也是有限的;而能夠讀取汽車運(yùn)行數(shù)據(jù)的車聯(lián)網(wǎng),應(yīng)該采用工業(yè)級(jí)的云服務(wù)器。
為了保障國(guó)內(nèi)工業(yè)互聯(lián)網(wǎng)的安全運(yùn)行,我們國(guó)家也已著手建立相應(yīng)的云服務(wù)器的構(gòu)建,而中汽數(shù)據(jù)也將推出相關(guān)服務(wù)。
江西星火網(wǎng)防科技有限公司工程案例
【萍鄉(xiāng)安防監(jiān)控安裝咨詢熱線:15607994110 強(qiáng)弱電施工、信息光纖光纜熔接等服務(wù),歡迎來電咨詢?!?br/>