2022-07-18 15:12:57
汽车数据合规热点速递-Q2
中国汽车工业研究院股份有限公司发布《2021中国智能网联汽车信息安全发展研究报告》
2022-07-18 15:12:57

该《报告》提到在智能移动终端时代汽车产品形态全面革新,汽车成为万物互联的节点。智能网联汽车的信息安全风险主要包括车外网络安全风险(包括短距离无线网络、远距离移动网络、V2X 网络、OBD、TSP 云平台、App 等安全风险)、车内网络安全风险(包括 CAN 总线、T-BOX、IVI、OTA 等安全风险)和其他网络安全风险(包括车辆数据安全风险、充电桩安全风险)。信息安全面临的主要问题包括数据资源难以互通共享,管理联动机制尚未建立。目前,工业和信息化部网络安全管理局为贯彻落实《网络安全法》《车联网(智能网联汽车)产业发展行动计划》,建立车联网的网络安全通报机加强车联网网络安全资源、汇聚、威胁信息共享、安全态势研判、风险隐患预警,增进网络安全技术经验交流促进网络安全事件协同处理,提升车联网网络安全防护水平,还处于成立成员单位阶段。

在保证数据安全最新技术发展方面,目前针对数据发布安全的技术能够避免链接攻击,同时保证发布数据的完整性。数据匿名技术是指以 K 匿名为基础的一系列数据匿名发布技术,能保证发布数据的真实性和安全性,避免遭受链接攻击而泄露隐私。数据脱敏技术能够去除数据所包含的敏感信息。数据扰乱技术通过添加噪声的方式对原始数据进行随机扰动,使敏感数据失真,但扰动的过程保持数据的统计不变性,以便可继续对其进行统计分析。数据有损技术是指通过损失部分数据的方式来保护整个敏感数据集,适用于数据集的全部数据汇总后才构成敏感信息的场景,其中的技术方法有限制返回行数和限制返回列数。

【来源:中国汽研】