自動(dòng)化技術(shù)已經(jīng)普遍運(yùn)用于企業(yè)和工廠的設(shè)備制造之中。隨著信息技術(shù)的發(fā)展,更多“便民”的自動(dòng)化技術(shù)也開始出現(xiàn),自動(dòng)駕駛就是其中之一,但安全問題似乎也隨之而來。這些安全問題中又有多少是由于數(shù)據(jù)、信息的安全問題造成的呢?就讓信息安全領(lǐng)域的專家山麗網(wǎng)安帶您來了解一下。
黑客遠(yuǎn)程操控讓智能汽車成為“危險(xiǎn)品”
汽車正在變得越來越像是輪子上的電腦,有什么辦法可以阻止黑客控制你的車呢?最近,有黑客演示了他們?nèi)绾瓮ㄟ^他們的筆記本電腦讓一輛高速行駛的汽車突然剎車,猛打方向盤,甚至直接關(guān)掉引擎。
為了證明現(xiàn)在越來越普及的汽車電腦也是“有懈可擊”的,這些黑客公開了他們的杰作。大約有20到70部電腦遍布現(xiàn)在的轎車和卡車。它們通過內(nèi)聯(lián)網(wǎng)絡(luò)控制著汽車的一切,從剎車,油門一直到車窗。一些黑客最近設(shè)法侵入了這套復(fù)雜的網(wǎng)絡(luò)系統(tǒng),僅靠一部手機(jī)和藍(lán)牙功能就可以控制一臺車。
比如,黑客通過汽車底盤上用于維修人員檢查汽車狀況的接口與他們的筆記本連接而實(shí)現(xiàn)對汽車的控制。更令人驚訝的是,另一組黑客僅通過手機(jī)和汽車的藍(lán)牙功能就控制了汽車的音響,甚至胎壓監(jiān)測系統(tǒng)。
“汽車上新增的技術(shù)越多,被不懷好意者利用的機(jī)會也就越多。某信息安全專家甚至這樣說到:“任何含有電腦芯片的東西都是可以被侵入的。”
汽車內(nèi)置的微型電腦的網(wǎng)絡(luò)成為了黑客們的沃土
電腦安全咨詢公司曾做過這樣的實(shí)驗(yàn),他們成功的通過給汽車檢修工檢查使用的接口侵入了一輛2010款的豐田普銳斯和2010款福特翼虎的電腦系統(tǒng)。
“我們可以控制轉(zhuǎn)向,剎車,加速,甚至具體到安全帶,車燈,喇叭,速度計(jì)以及油量表,”瓦拉賽克說。兩人得到了聯(lián)邦政府基金的支持去探索揭露汽車電腦的漏洞。但是憑借二人的專業(yè)能力,依然用了9個(gè)月才完成。
在同年的黑客會議上他們做出了一項(xiàng)報(bào)告,包括了一份如何侵入汽車電腦網(wǎng)絡(luò)的說明。他們表示這么做是為了能夠引起汽車生產(chǎn)商們足夠的重視去修復(fù)這些問題。生產(chǎn)商們并沒有給那個(gè)接口添加任何的安全防護(hù)措施。
福特僅僅發(fā)布了一個(gè)聲明聲稱他們的安全防護(hù)做的非常好,米勒和瓦拉賽克要直接接觸汽車才可能黑進(jìn)去。豐田表示他們增加了安全系統(tǒng),并且不斷地進(jìn)行研究以保證時(shí)刻領(lǐng)先于黑客的技術(shù)。他們的電腦被安裝了一個(gè)程序,可以識別攻擊性的指令并拒絕執(zhí)行。
然而。安全專家擔(dān)心的是:普通的竊賊也會逐漸的電腦化,能夠遠(yuǎn)程將車門解鎖,通過檢測口黑入汽車然后盜車。遠(yuǎn)程對車門解鎖還可使盜賊能夠盜竊車內(nèi)的包,手機(jī)等其它物品。
智能汽車普及的未來更危險(xiǎn)
雖然智能汽車存在安全漏洞,但最大的問題還是牽扯到現(xiàn)實(shí)財(cái)產(chǎn)方面的安全隱患。試想一下,未來自動(dòng)駕駛很有可能成為主流。但是,一旦自動(dòng)駕駛系統(tǒng)遭遇了黑客控制和襲擊。由于數(shù)據(jù)安全問題使得未來智能汽車遭遇危險(xiǎn)駕駛,殃及的可能就是人類最寶貴的生命。
當(dāng)行車安全與數(shù)據(jù)安全融為一體時(shí)本源防護(hù)是最好的出路
雖然汽車被控制是一件可怕的事情,威脅到未來智能自動(dòng)化汽車的行車安全,但是既然是信息、數(shù)據(jù)安全方面的防護(hù)問題,只要我們能做好那些核心操控?cái)?shù)據(jù)的加密防護(hù)工作,自然就像給汽車上了保險(xiǎn),安全性能將大大提高。加密防護(hù)為了適應(yīng)未來可能的多樣威脅和多樣安全環(huán)境,采用國際先進(jìn)的多模加密技術(shù)是最好的選擇。
多模加密技術(shù)采用對稱和非對稱算法相結(jié)合的技術(shù),在確保加密質(zhì)量的同時(shí),讓加密防護(hù)的靈活性大大提高,從而為將來智能汽車核心操控?cái)?shù)據(jù)得到加密防護(hù)提供了可能。而這項(xiàng)技術(shù)在當(dāng)下使用的典型代表正是山麗的防水墻系列。
信息時(shí)代,信息技術(shù)深入生活的各個(gè)領(lǐng)域是必然趨勢,但由于數(shù)據(jù)、信息安全問題造成財(cái)產(chǎn)甚至生命的損失就得不償失。為了避免這一點(diǎn),對于數(shù)據(jù)本源采用具有針對性且靈活的加密軟件無疑是最保險(xiǎn)的做法!