2021中国智能网联汽车数据安全研究报告.pdf
《2021中国智能网联汽车数据安全研究报告.pdf》由会员分享,可在线阅读,更多相关《2021中国智能网联汽车数据安全研究报告.pdf(27页珍藏版)》请在咨信网上搜索。
1、“CHINA INTELLIGENCE ELECTRICAL VEHICLE”SERIES REPORT2021中国智能网联汽车数据安全研究报告中国智能网联汽车数据安全背景介绍中国智能网联汽车数据安全产业基本情况中国智能网联汽车数据安全产业趋势洞察231目录CO N T E N T S中国智能网联汽车数据安全榜单4中国智能网联汽车数据安全背景介绍数据安全概念开始普及,中国市场规模逐年递增4 广义的数据安全(Data Security),是基于“安全体系以数据为中心”的立场,泛指整个安全体系,侧重于数据分级及敏感数据全生命周期的保护。它以数据的安全收集(或生成)、安全使用、安全传输、安全存储、安
2、全披露、安全转移与跟踪、安全销毁为目标,涵盖整个安全体系。数据安全也包括个人数据安全与法律合规,即隐私保护方面的内容。亿欧智库预计,2025年中国数据安全行业规模将达到181.5亿元。亿欧智库:2016-2025年中国数据安全行业市场规模(亿元)数据来源:亿欧智库亿欧智库:数据安全概念解析CAI可用性(Availability)数据安全:保障数据全生命周期的安全与处理合规1、安全性 保密性(Confidentiality):保障数据不被未授权的用户访问或泄露 可用性(Availability):保障已授权用户合法访问数据的权利 完整性(Integrity):保障数据不被未授权的篡改2、处理合规
3、 符合各项适用法律法规的要求信息安全网络安全数据安全数据安全概念由信息安全及网络安全演变而来从边界安全到数据保护,中国数据安全防护体系成形5 庞大产业规模的背后,是从边界安全(身份认证、网络隔离、传输安全)、访问控制(权限控制、审计管理)、数据审计(数据生命周期管理、日志审计)到数据保护(数据加密、数据脱敏、多租户隔离、数据容灾、侵权保护)的一整套中国数据安全防护体系。以完整体系为依托,中国数据安全产业开始跳出传统计算机与手机行业范畴,向“万物互联”的方向渗透。亿欧智库:中国数据安全防护体系关注外部用户或者第三方服务对集群的访问过程中的身份鉴别,用户在访问启用安全认证的集群时,需通过服务所需要
4、的安全认证方式。关注数据在传输过程中的安全性,包括采用安全接口设计及高安全的数据传输协议,保证在通过接口访问、处理、传输数据时的安全性,避免数据被非法访问、窃听或旁路嗅探。大数据平台集群支持通过网络平面隔离的方式保证网络安全。边界安全访问控制数据审计数据保护包括鉴权、授信管理,即确保用户对平台、接口、操作、资源、数据等都具有相应的访问权限,避免越权访问;分级管理,即根据敏感度对数据进行升级,对不同级别的数据提供差异化的流程、权限、审批要求等管理措施。基于底层提供的审计数据,在权限管理、数据使用、操作行为等多个维度上对大数据平台的运转提供安全审计能力,确保及时发现大数据平台中的隐患点。提供数据在
5、传输过程中及静态存储的加密保护,在敏感数据被越权访问时仍然能够得到有效保护。追溯大数据平台中数据的来源,熟知数据使用、销毁情况,通过安全审计监测大数据系统中是否存在非法数据访问。安全审计的目的是捕获系统内的完整活动记录,且不可被更改,遵守“事前可管、事中可控、事后可查”,三大原则。对日志审计记录做集中管理与分析。利用区块链类似技术实现数据的溯源确权。实施多租户访问隔离措施,实施数据安全等级划分,支持基于标签的强制访问控制,提供基于ACL的数据访问授权模型,提供全局数据视图和私有数据视图,提供数据视图的访问控制。提供数据脱敏和个人信息去标识化功能,提供满足国际密码算法的用户数据加密服务。为集群内
6、部数据提供实时的异地数据容灾功能。身份认证网络隔离传输安全权限控制审计管理数据生命周期管理日志审计数据加密数据脱敏多租户隔离数据容灾侵权保护授权合法用户访问大数据平台集群定义可以访问、应用数据的用户数据溯源、数据使用和销毁路径跟踪数据加密和脱敏;多租户隔离;数据侵权保护;容灾管理数据来源:亿欧智库智能网联汽车销量“井喷”,汽车安全概念向数据安全迁移6 智能网联汽车,是指车联网与智能车的有机联合,是搭载先进的车载传感器、控制器、执行器等装置,并融合现代通信与网络技术,实现车与人、路、后台等智能信息交换共享,实现安全、舒适、节能、高效行驶,并最终可替代人来操作的新一代汽车。随着全球汽车产业新四化进
7、程持续推进,智能网联汽车销量或将节节攀升。亿欧智库预测,2025年全球智能网联汽车销量将达到7850万辆。以往,汽车安全主要指代主动安全、被动安全、功能安全这三大概念。从端到管到云,智能网联重新定义汽车,随着汽车越来越像一台大号的“手机”,汽车安全概念开始向数据安全迁移。亿欧智库:汽车安全概念动态变化过程亿欧智库:2016-2025年全球智能网联汽车销量(万辆)被动安全主动安全数据安全三点式安全带安全气囊汽车头枕吸能式车身ABSEBD/CBCEBA/BAS/BAASR/TCS/TRCESC/ESP/DSC并线辅助车道偏离预警车道保持辅助交通标识识别主动刹车传输交换安全存储安全计算安全平台管理安
8、全1959年,沃尔沃工程师Nils Bohlin发明三点式安全带,标志着汽车被动安全框架雏形基本出现。经过数十年发展,汽车被动安全部分保证了乘客的物理安全。自1978年博世推出ABS开始,主动安全成为汽车安全不可或缺的组成部分,并迅速发展。具有主动安全的汽车,其避免事故能力较高。近年来,从端到管到云,智能网联重新定义汽车,将其由单一交通工具向移动智能终端改变,可以说,汽车越来越像一台“大号的手机”。随之而来的是,智能网联汽车也面临数据安全隐患的威胁,这种威胁关乎生死、较手机更严峻。因此,汽车数据安全被摆上桌面。功能安全功能安全是为了避免因电气电子系统故障而导致的不合理风险。ISO26262标准
9、通过提供适当的要求和流程,避免或降低因汽车产品中电子电气系统的功能因系统性失效和随机硬件失效造成对人身伤害的风险。系统功能安全软件功能安全硬件功能安全数据来源:亿欧智库智能网联汽车数据类别繁复,面临三类数据安全威胁7亿欧智库:汽车数据具体类别划分汽车数据传统汽车数据汽车自身数据车辆硬件数据发动机控制数据驾驶舱控制数据线控转向数据故障检测数据网联汽车数据汽车自身数据城市交通数据实时交通数据地图数据环境感知数据ADAS状态数据用户个人数据驾驶活动数据驾驶员习惯位置与轨迹车内活动数据乘客个人信息消费生活习惯部分生理数据图像语音数据智能网联汽车数据 从汽车数据类别来看,汽车数据可分为传统汽车数据、网联
10、汽车数据与智能网联汽车数据三大类。目前阶段,智能网联汽车数据与网联汽车数据几乎相同,主要由汽车自身数据、城市交通数据和用户个人数据组成。其中,城市交通数据与用户个人数据的应用价值更大、泄漏后果也更严重。对车企而言,智能网联汽车云管端的安全隐患不胜枚举,并且具备以下三个特点:终端种类多,车载终端安全存在漏洞;网络协议多,通讯数据安全受到威胁;使用场景多,云平台安全保护较弱。数据来源:亿欧智库终端种类多车载终端包括Linux系列的IVI、TBOX、中央网关以及车载框架ECU系列,网络协议包括IP网络和车载CAN网络;路侧设备包括Linux系列的收费设备、测速传感设备、智能路灯、充电桩等;移动端包括
11、Android、IOS系列移动智能终端;云端包括Windows、Linux、Unix系列服务器与工作站。车载终端安全存在漏洞TBOX、IVI层加密方式易破解,车内数据传输只采用简单的报文校验,车载终端架构ECU体系不检测数据包。网络协议多车载远程通讯协议包括蜂窝网、LET-V2X、5G-V2X等远程通讯协议;车载短程通讯协议WIFI、RFID、Bluetooth等近距离通讯协议;以及车载雷达、车内CAN网络等车内通讯协议。通讯数据安全受到威胁在车载终端与外部主体通信过程中,敏感数据明文传输、密钥暴露等现象较为普遍。使用场景多云平台安全保护较弱云平台缺乏对外部终端设备接入的身份认证与访问控制能力
12、,以及敏感数据加密存储、数据防泄露等数据安全保护能力。车、路、人、云,不同交互场景。车与车、车与路通信要求网络传输延时低,车与云通讯要求网络具备广连接与高带宽能力。亿欧智库:中国智能网联汽车云管端安全隐患智能网联汽车云管端安全隐患众多,软件系统迭代频繁8 以往,从0完成一辆传统汽车的开发需要42个月,考虑到发动机则需要48个月,是一场马拉松式的“拉锯战”。但在“软件定义汽车”时代,汽车软件系统的迭代速度又远超机械系统与电子系统,这对车企的“软实力”提出了巨大要求。如何在保证汽车软件开发速度与功能体验的同时,减少软件系统漏洞、保障汽车数据安全?这已成为车企发展智能网联汽车的一大难点。亿欧智库:汽
13、车机械系统、电子系统与软件系统迭代周期对比机械系统电子系统软件系统产品发布5年10年使用中被淘汰数据来源:亿欧智库亿欧智库:某车型整车开发周期情况前期工作概念开发产品开发产品认证用于批产ProjectCommencement项目开始ConceptFeasibility Review概念可行性评审Soft Tooling软模样车Hard Tooling软模样车PilotBuild小批量装车SOP投产42个月 上述开发周期仅为整车开发周期,若包括发动机,整个周期需要再延长6个月,周期总长达到48个月工程设计8M定点2M软膜6M台架4M整车路试4M硬模6M台架4M整车路试4M3M量产1M小批量201
14、8智能网联汽车数据安全事件频发,数据安全保障程度有待提升9 回顾2018年至今的智能网联汽车数据安全事件可以发现,包括多家全球知名汽车品牌在内,智能网联汽车从端到管到云的安全漏洞问题层出不穷。从本田印度AWS服务器因配置不当导致5000名用户个人信息暴露,再到特斯拉二手车信息娱乐系统和自动驾驶仪硬件存在泄露个人隐私风险,每一次事故的发生既损害了消费者利益、影响了车企品牌形象,也是对智能网联汽车数据安全产业的一次敲打。此外可以看到,围绕汽车数据的安全事件,其所在领域逐渐由云端、管端向车端渗透。亿欧智库:2018-2020年全球智能网联汽车数据安全事件本田印度公司两个AWS服务器因配置不当造成超5
15、0000名用户的个人信息暴露。丰田澳大利亚子公司和日本主办事处310万客户的信息泄露。奥迪车友会网站存在漏洞导致车主信息泄露。奔驰因IOS平台的应用程序安全漏洞,导致用户数据泄露。特斯拉二手车的信息娱乐系统和自动驾驶仪硬件,存在泄露客户个人信息的风险。2019201920192020数据来源:亿欧智库中国智能网联汽车数据安全产业基本情况中国智能网联汽车数据安全产业图谱11 中国智能网联汽车数据安全产业可分为监管评估、控制应用和安全服务三大层面。监管评估层面由数据安全监管方和数据安全评估方组成;控制应用层面由数据控制方和数据应用方组成;安全服务层面由数据安全与服务提供方组成,后者主要包括PKI认
16、证体系、车联网安全和应用数据安全。各方携手,共同组成了中国智能网联汽车数据安全产业,为中国用户提供更智能、更安全的智能网联汽车产品。数据安全监管方数据安全评估方数据安全产品与服务提供方PKI认证体系车联网安全应用数据安全数据应用方数据控制方监管评估控制应用安全服务经销商保险后服务二手车亿欧智库:中国智能网联汽车数据安全产业图谱数据来源:亿欧智库智能网联汽车面临数据安全风险,用户、企业、政府三方立场与角色不同12 目前,智能网联汽车主要面临4层数据安全风险,主要涉及采集层、通信层、平台层和应用层。而用户、企业、政府三方对待智能网联汽车的态度也不尽相同。之于用户,智能网联汽车数据安全目前仍是个“陌
17、生词”;对企业来说,建设汽车数据安全的动力主要来自道德、而非法规;随着相关法律法规的持续推出,政府逐渐收紧管控。可以说,用户、企业与政府是中国智能网联汽车数据安全的三个最核心参与者。用户企业政府用户对于汽车数据安全的感知度较低,并未意识到汽车数据安全重要性,但其在大数据时代已经近乎“裸体”。因此,用户认知亟待变革。车企建设智能网联汽车数据安全的驱动力由道德软性驱动转向法规强制驱动。同时,中国智能网联汽车数据安全产业开始蓬勃发展、势不可挡。政策对于智能网联汽车数据安全的把控曾经相对宽松,随着相关法律法规的不断推出,中国智能网联汽车数据安全更加有法可依、有规可循。亿欧智库:用户、企业、政府对待智能
18、网联汽车态度数据来源:亿欧智库亿欧智库:智能网联汽车面临4层数据安全风险超过半数以上的中国用户对智能网联汽车数据安全持“不担心”、“已习惯”态度,即“无感“态度。中国用户数据安全防护意识有待提升。中国用户对个人信息敏感度较低,汽车数据安全防范意识薄弱13 在“以个人信息换取优质服务”方面,中国用户的同意比例高达64%,这一数字位居世界前列,仅次于印度。可以说,中国用户在数据安全上体现出极强的实用主义特点。之于汽车数据安全,超过半数以上的中国用户持“不担心”、“已习惯”态度,即“无感“态度。中国智能网联汽车用户对于汽车数据的安全意识相对淡薄,这与汽车数据的重要地位不相匹配。亿欧智库:2021年中
19、国用户对智能网联汽车数据安全态度亿欧智库:2021年全球用户对“以个人信息换取优质服务”态度数据来源:亿欧智库车企搜集、使用数据于“无形”,用户数据安全意识亟待提升14 实际上,汽车数据安全与消费者利益息息相关。以特斯拉信息搜集与使用路径为例,特斯拉从用户设备、特斯拉车辆和能源产品三个渠道,搜集特斯拉用户多维度的数据信息,将其用于特斯拉数字服务等路径,并分享给服务提供商、业务合作伙伴、用户授权的地方及法律要求的其他第三方等。诸如特斯拉等智能网联汽车生产企业,搜集用户数据之大,及其商业价值之不菲,超乎普通用户的直观感受。主动安全被动安全智能科技动力与尺寸购车价格外观设计质保服务内饰设计能耗亿欧智
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2021 中国 智能 汽车 数据 安全 研究 报告
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【宇***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【宇***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。