車聯(lián)網(wǎng)安全誰之過?威脅分析或能應(yīng)對該困局

樓主  收藏   舉報   帖子創(chuàng)建時間:  2018-10-22 18:23 回復(fù):0 關(guān)注量:681

【亞洲新能源汽車網(wǎng)  企業(yè)關(guān)注】目前,各行業(yè)個對網(wǎng)絡(luò)互聯(lián)的需求巨大,然而,隨著物聯(lián)網(wǎng)的蓬勃發(fā)展,與之相關(guān)的網(wǎng)絡(luò)安全問題也隨之激增。目前的問題在于,許多車企紛紛將注意力放在競爭優(yōu)勢,而非安全性上。在許多情況下,車企所面臨的決策是用安全性換取簡單易用、便利等“競爭優(yōu)勢”上。

漏洞呈增長態(tài)勢

隨著車聯(lián)網(wǎng)系統(tǒng)的創(chuàng)新速度快,但其卻將重心放在用戶體驗上。車企在各類傳感其上花了大把的錢,但對安全性卻不太上心,這就導(dǎo)致許多車載系統(tǒng)都利用CAN總線,且其內(nèi)部系統(tǒng)的架構(gòu)制作并無顯著變化,導(dǎo)致漏洞越來越多。核心問題在于,這類車輛及其核心部件留有太多的攻擊漏洞。目前的問題在于,車企尚未配置相應(yīng)的專業(yè)人員及技術(shù)來保護(hù)其車載系統(tǒng)免遭攻擊。

缺乏關(guān)注

由于業(yè)內(nèi)缺乏相應(yīng)的法規(guī)或強制令,導(dǎo)致對互聯(lián)車輛的安全性及功能缺乏關(guān)注。在沒有任何安全規(guī)范的情況下,汽車業(yè)需要自行尋找新途徑,防止其互聯(lián)車輛遭到潛在的攻擊,而威脅分析之類的功能似乎能派上用場。

威脅分析

未來,綜合性的分析將成一項持續(xù)增長的業(yè)務(wù),不論對汽車業(yè)還是對其他行業(yè)都是如此,因為越來越多的系統(tǒng)實現(xiàn)了網(wǎng)絡(luò)互聯(lián)。盡管如此,新近加入到方案中的分析功能可實現(xiàn)對系統(tǒng)安全性及系統(tǒng)本身的安全性防護(hù)。重要的是,威脅分析不止能探查既定系統(tǒng)的威脅,還能探查對其防護(hù)發(fā)起的攻擊。

獲得威脅分析的輔助后,各公司可實時監(jiān)控其車輛及物聯(lián)網(wǎng)設(shè)備,發(fā)現(xiàn)安全系統(tǒng)的差距與瑕疵,并規(guī)避相應(yīng)的漏洞。

誰是責(zé)任方?

互聯(lián)與自動駕駛涉及到太多的元件,因此難以界定安全責(zé)任。撇開責(zé)任不說,采取防護(hù)措施是必須要進(jìn)行的事項。這不僅攸關(guān)其產(chǎn)品安全、用戶忠誠度及企業(yè)口碑,還與互聯(lián)化趨勢的必然結(jié)果。