隨著新一代信息技術與汽車產業加速融合,智能汽車產業、車聯網技術快速發展,以自動輔助駕駛為代表的人工智能技術日益普及,汽車數據處理能力日益增強,暴露出的汽車數據安全問題和風險隱患日益突出。
有研究報告稱,從2016至2020年,智能汽車信息安全事件的數量增長了605%,其中針對智能網聯汽車信息安全攻擊的事件也達到155件。
今年全國兩會,汽車數據安全問題也再次引起高度關注。全國政協委員、中國工程院院士鄧中翰表示,依托國家標準、利用信源國密加密技術,防范化解汽車視音頻數據安全風險、保障相關數據依法合理有效利用,對維護國家安全、保護個人合法權益,都具有重大而深遠的意義。
2021年,汽車視音頻數據安全事件頻出。當前的汽車產品上,攝像頭、雷達等各類智能傳感器的應用量暴增,這就意味著越來越多的汽車數據會被大規模地收集、使用。隨著電動汽車市場占有率的攀升,所涉及到的個人信息或者重要數據安全問題,已經引起了廣泛的重視。
當前,汽車數據安全防護難度較大,一旦泄密危害嚴重。智能汽車采集的數據量越來越大,一輛自動駕駛汽車每天產生的數據量最高可達10TB。目前所采用的通信網絡協議安全防護能力弱,加之應用場景復雜,難以通過云端予以有效保護,使信息安全防護變得十分困難。未加密車載傳感設備大量收集周圍場景和重要地理信息數據,具有精度高、信息量大和實時性強等特點,一旦泄密,將產生嚴重影響,甚至會威脅到國家安全。
國家相關法律法規雖逐步健全,但企業技術防護手段跟進滯后。為保障汽車數據安全,近年國家先后出臺了《汽車數據安全管理若干規定(試行)》等多個規定,要求智能網聯汽車相關企業要依法收集、使用和保護個人信息,要實施數據分類分級管理,要制定重要數據目錄,不得泄露涉及國家安全等敏感信息。但目前相關企業安全防護意識比較淡泊,信息保護技術手段跟進不及時。
對此,鄧中翰建議,首先,從標準、技術體系等方面出臺頂層規劃和實施細則,強化相關企業在信息安全技術和產品上加大研發投入,強化自主可控標準、技術的推廣應用,建立起以自主可控技術和國產密碼算法為核心的車載視音頻數據安全體系。
目前,GB35114(《公共安全視頻監控聯網信息安全技術要求》)和GB/T25724(《公共安全視頻監控數字視音頻編解碼技術要求》)等國家標準,以及國密技術實現身份真實、數據真實和數據全生命周期加密簽名保護等功能,已在公共安全領域推廣應用,技術和產品生態鏈成熟,能夠為相關數據安全提供有力支撐,鄧中翰建議進一步加強相關國家標準宣貫和技術推廣工作。
其次,國家以標準化、通用化為紐帶,以關鍵技術研發和產品設備生產為突破口,引導打造車載視音頻數據安全創新產業鏈,逐步形成自主可控的產品體系。同時,建議組織開展試點示范工作,結合國家車聯網試點示范工程,開展關鍵技術驗證,以利大規模推廣使用。