文 / 本刊记者 甄文媛

新技术引入汽车带来了新的风险,新问题源源不断。如何平衡智能网联汽车数据安全与发展问题,已经成为全球性重要课题。
近年来,随着汽车的智能化、网联化快速发展,汽车的安全问题正面临前所未有的复杂挑战,其中最大挑战是网联化带来暴露面增加。
360集团工业互联网安全研究院院长张建新在2021中国汽车论坛“智能网联汽车产业发展与安全”主题论坛上指出,软件化编程、网联化接入和数字化应用已成为智能网联汽车安全风险的三大主要源头。
“最新汽车上至少100个ECU单元,运行6000万行代码。”据绿盟科技集团股份有限公司产品总监刘嘉奇透露,无人驾驶汽车代码将达1亿行以上。
“只要是由人编写的代码都会包含各种各样的错误和漏洞。”张建新指出,尽管传输协议在设计中已经进行了安全性设计,也考虑了加密的需求,但仍无法避免可以利用的攻击点。
进入软件定义汽车时代,L3级自动驾驶正加速到来。“这些软件难道没有bug吗?谁可以保证一亿多条代码的软件是正确的?”同济大学教授朱西产发出灵魂之问:我们用Windows、office用了40多年了,仍然有bug,刚刚开发出来如此之大的车用软件,我们怎么能够把里面的bug全部消除?车规级软件又是一个难题,安全问题令人更加担心。
要攻击一辆智能网联汽车,物理接触已非必经之路。从网络安全角度看,智能网联汽车身处“人车路云”构成的复杂网络中,每一个点、每一个暴露面,包括产生的大量数据都可能成为风险点、“投毒点”。……