國家市場監(jiān)督管理總局主管

中國消費(fèi)者協(xié)會(huì)主辦

維護(hù)消費(fèi)者合法權(quán)益,引導(dǎo)消費(fèi)者合理消費(fèi)

當(dāng)前位置:首頁 > 車評(píng)臺(tái)
用密碼保障“行駛中的安全”
2022-12-05 09:37 本文來源:中國消費(fèi)者報(bào)•中國消費(fèi)網(wǎng) 作者:吳博峰

中國消費(fèi)者報(bào)報(bào)道(記者吳博峰)一直以來,與快速發(fā)展的智能網(wǎng)聯(lián)汽車如影隨形的,是不時(shí)出現(xiàn)的消費(fèi)者個(gè)人隱私信息泄露、數(shù)字化功能安全隱患等事件,不僅困擾著消費(fèi)者,也在無形之中給智能網(wǎng)聯(lián)汽車套上了一層枷鎖。日前,在工信部網(wǎng)絡(luò)安全管理局指導(dǎo)下,工信部商用密碼應(yīng)用推進(jìn)標(biāo)準(zhǔn)工作組正式發(fā)布《工業(yè)互聯(lián)網(wǎng)密碼支撐標(biāo)準(zhǔn)體系建設(shè)指南》《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)密碼支撐標(biāo)準(zhǔn)體系建設(shè)指南》(以下簡稱《建設(shè)指南》),為規(guī)范智能網(wǎng)聯(lián)汽車、信息通信,保障消費(fèi)者使用智能網(wǎng)聯(lián)汽車安全保駕護(hù)航。

在此背景下,兩項(xiàng)智能網(wǎng)聯(lián)汽車標(biāo)準(zhǔn)的發(fā)布將從哪些方面改善消費(fèi)者的使用環(huán)境,成為整個(gè)汽車市場關(guān)注的焦點(diǎn)。

車聯(lián)網(wǎng)安全保障亟待提升

當(dāng)你專心駕駛車輛的時(shí)候,在車外邊就可通過攝像頭輕松獲取車內(nèi)私密空間信息,甚至車內(nèi)人員的一舉一動(dòng)都在監(jiān)控之下,這樣的車輛你還敢開嗎?這不是危言聳聽,而是切實(shí)發(fā)生在我們身邊的潛在安全風(fēng)險(xiǎn)。

智能網(wǎng)聯(lián)汽車相關(guān)標(biāo)準(zhǔn)落地營造良好市場環(huán)境。吳博峰/攝

近年來,隨著智能網(wǎng)聯(lián)化技術(shù)深度介入汽車市場,智能網(wǎng)聯(lián)汽車已成為汽車企業(yè)應(yīng)對(duì)市場變化的主要產(chǎn)品。工信部數(shù)據(jù)顯示,今年上半年,國內(nèi)具備組合駕駛輔助功能的乘用車達(dá)到228萬輛,市場滲透率升至32.4%,同比增長46.2%。

中國汽車工業(yè)經(jīng)濟(jì)研究所副所長朱孔源對(duì)《中國消費(fèi)者報(bào)》記者表示,相比傳統(tǒng)燃油車,智能汽車實(shí)際上是將移動(dòng)工具作為智能終端去進(jìn)行功能設(shè)計(jì)和產(chǎn)品體驗(yàn)設(shè)計(jì),所以更能抓準(zhǔn)消費(fèi)者的使用需求,也更符合消費(fèi)者的用車習(xí)慣。因此,各大車企在搶占智能網(wǎng)聯(lián)汽車市場時(shí),加大力度投入智能化的研發(fā)和產(chǎn)品投放就成為了一種必然情況。可以預(yù)見,隨著車企轉(zhuǎn)型升級(jí)步伐加快,智能網(wǎng)聯(lián)汽車將迎來更加廣闊的發(fā)展空間。

不過,在汽車智能化時(shí)代,數(shù)字功能在給人們帶來高品質(zhì)用車體驗(yàn)的同時(shí),也加重了智能汽車消費(fèi)者對(duì)個(gè)人隱私泄露的擔(dān)憂。市場研究機(jī)構(gòu)君迪發(fā)布的《2022中國消費(fèi)者智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全和個(gè)人隱私意識(shí)與顧慮調(diào)查》顯示,受訪消費(fèi)者總體信心指數(shù)僅為45.7分(滿分100分),有41%的受訪者表示對(duì)此完全沒信心或信心不太足,折射出廣大消費(fèi)者對(duì)智能汽車廠商能否妥善保護(hù)個(gè)人敏感信息整體信心不足。同時(shí),94.6%的受訪消費(fèi)者表示會(huì)有傾向性地選擇注重?cái)?shù)據(jù)安全和保護(hù)個(gè)人敏感信息的汽車品牌。

對(duì)此,剛剛購買智能網(wǎng)聯(lián)汽車的消費(fèi)者張子朔深有感觸。他對(duì)《中國消費(fèi)者報(bào)》記者表示:“車內(nèi)是一個(gè)相對(duì)私密的空間,應(yīng)該是一個(gè)絕對(duì)安全的私人場所。但如果車內(nèi)攝像頭存在偷偷開啟被他人監(jiān)控的風(fēng)險(xiǎn),相信不會(huì)有人對(duì)此感到自在?!?/p>

顯然,在汽車智能化新時(shí)代,數(shù)據(jù)安全正成為影響消費(fèi)者購車決策的重要因素,并成為汽車企業(yè)智能化競爭的重要砝碼。

一邊是快速發(fā)展的智能網(wǎng)聯(lián)汽車市場,另一邊是亟待解決的影響消費(fèi)者感受的現(xiàn)實(shí)難題,保障智能網(wǎng)聯(lián)汽車消費(fèi)者的個(gè)人隱私信息,已經(jīng)到了刻不容緩的地步。中國科學(xué)院院士鄭建華對(duì)《中國消費(fèi)者報(bào)》記者表示,車聯(lián)網(wǎng)安全對(duì)于汽車市場發(fā)展非常重要。相比一般的信息系統(tǒng),車聯(lián)網(wǎng)信息體系要更復(fù)雜,在數(shù)據(jù)中心、信息傳輸通道、基于邊緣計(jì)算的車內(nèi)中心、各種傳感器和控制器等方面,任何環(huán)節(jié)出現(xiàn)問題都有可能引發(fā)安全事件,所以搭建安全體系的頂層設(shè)計(jì)十分必要。

密碼技術(shù)重要性日漸凸顯

隨著汽車智能網(wǎng)聯(lián)化程度越來越高,如何化解車聯(lián)網(wǎng)面臨的諸多安全風(fēng)險(xiǎn),成為擺在汽車市場面前的一道難題。而問題的答案可以從《建設(shè)指南》中尋找到方向?!督ㄔO(shè)指南》提出,密碼技術(shù)作為車聯(lián)網(wǎng)安全保障的重要支撐,是解決車聯(lián)網(wǎng)安全問題最有效、最可靠、最經(jīng)濟(jì)的手段。記者注意到,這是官方首次對(duì)密碼技術(shù)解決車聯(lián)網(wǎng)安全給出準(zhǔn)確定義。

在現(xiàn)實(shí)生活中,很多人們對(duì)于密碼技術(shù)保障信息安全并不感到陌生。比如,我們使用的電腦、手機(jī)、電子支付等都是由密碼系統(tǒng)提供安全保障。由于密碼技術(shù)是不屬于單獨(dú)的功能,也是背后默默發(fā)揮著其應(yīng)有價(jià)值,所以平時(shí)人們往往會(huì)忽視它的存在。但密碼技術(shù)一旦泄露給不法分子,人們就會(huì)首先聯(lián)想到密碼技術(shù)的重要性。

據(jù)悉,車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)密碼支撐標(biāo)準(zhǔn)體系包括基礎(chǔ)共性、智能網(wǎng)聯(lián)汽車、信息通信、服務(wù)與平臺(tái)、智能交通、密碼應(yīng)用管理與支撐六大類標(biāo)準(zhǔn)。其中,信息通信因關(guān)系到安全身份認(rèn)證受到消費(fèi)市場廣泛關(guān)注。目前市場上多款智能網(wǎng)聯(lián)汽車搭載有人臉識(shí)別功能,車輛在識(shí)別認(rèn)證個(gè)人信息后,可觸發(fā)車輛啟動(dòng)、調(diào)整座椅位置、切換個(gè)人喜歡音樂等多項(xiàng)功能,一旦安全身份信息泄露,相當(dāng)于這輛車的控制權(quán)悄然轉(zhuǎn)移至他人手中,給行車安全帶來較大安全隱患。

《建設(shè)指南》顯示,信息通信涵蓋通信安全身份認(rèn)證密碼應(yīng)用標(biāo)準(zhǔn),其用于規(guī)范車聯(lián)網(wǎng)通信安全身份認(rèn)證系統(tǒng)的密碼應(yīng)用要求和測評(píng)方法,主要包括車聯(lián)網(wǎng)安全身份認(rèn)證、車聯(lián)網(wǎng)安全證書管理、車聯(lián)網(wǎng)跨信任域身份認(rèn)證等密碼應(yīng)用與測評(píng)標(biāo)準(zhǔn)。

鄭建華表示,密碼技術(shù)不僅是解決數(shù)據(jù)的加密方式,還因?yàn)槠鋸?fù)雜的原理使得其被破解的難度很大,密碼技術(shù)的高安全性保障了智能網(wǎng)聯(lián)汽車使用過程的可控性,為消費(fèi)者駕駛智能網(wǎng)聯(lián)汽車提供堅(jiān)實(shí)保障?!霸谖磥碇悄芫W(wǎng)聯(lián)汽車防護(hù)領(lǐng)域,密碼技術(shù)有很多可以發(fā)揮作用的地方,業(yè)內(nèi)要有意識(shí)地利用好這項(xiàng)技術(shù)?!彼f。

無獨(dú)有偶,此前國家密碼管理局商用密碼管理辦公室副主任霍煒曾在車聯(lián)網(wǎng)安全發(fā)展論壇上公開表示,密碼從傳統(tǒng)的通訊加密、存儲(chǔ)加密,已經(jīng)發(fā)展為實(shí)體的身份鑒別。在網(wǎng)絡(luò)空間和數(shù)字經(jīng)濟(jì)時(shí)代,密碼就像空氣一樣無所不在。在軟件定義汽車的時(shí)代,密碼技術(shù)的應(yīng)用創(chuàng)新可以保證這一技術(shù)的安全。

未來三年標(biāo)準(zhǔn)加速落地

近年來,在“新四化”理念引領(lǐng)下,我國智能網(wǎng)聯(lián)汽車市場得到了快速發(fā)展。按照工信部發(fā)布《中國智能網(wǎng)聯(lián)汽車發(fā)展路線圖2.0》要求,預(yù)計(jì)到2025年,部分自動(dòng)駕駛、有條件自動(dòng)駕駛級(jí)智能網(wǎng)聯(lián)汽車市場份額超50%。以近年全國汽車銷售年平均值2500萬輛來計(jì)算,意味著三年后智能網(wǎng)聯(lián)汽車年銷量就將突破千萬輛大關(guān)。

隨著智能網(wǎng)聯(lián)汽車占比的持續(xù)提升,智能網(wǎng)聯(lián)汽車相關(guān)標(biāo)準(zhǔn)還需要不斷細(xì)化到各類場景中,并解決好網(wǎng)聯(lián)化與信息安全的矛盾。業(yè)內(nèi)認(rèn)為,標(biāo)準(zhǔn)將對(duì)規(guī)范智能網(wǎng)聯(lián)汽車、信息通信,保障消費(fèi)者使用智能網(wǎng)聯(lián)汽車安全起到關(guān)鍵作用。

然而,此前因標(biāo)準(zhǔn)長期缺失導(dǎo)致業(yè)內(nèi)只能用“政策亟待落地”來加以形容。令人欣喜的是,此次發(fā)布的兩項(xiàng)標(biāo)準(zhǔn)對(duì)車聯(lián)網(wǎng)密碼應(yīng)用場景、技術(shù)、業(yè)務(wù)等主要概念進(jìn)行了定義、分類,為其他各部分標(biāo)準(zhǔn)的制定提供支撐。記者注意到,包括“車聯(lián)網(wǎng)V2X安全證書應(yīng)用接口規(guī)范”“車聯(lián)網(wǎng)V2X 密鑰管理系統(tǒng)技術(shù)規(guī)范”等多項(xiàng)標(biāo)準(zhǔn)均處于制定狀態(tài),有望在不久之后正式發(fā)布。

《建設(shè)指南》提出,到2022年,初步建立車聯(lián)網(wǎng)密碼標(biāo)準(zhǔn)體系,制修訂相關(guān)標(biāo)準(zhǔn)30項(xiàng),為開展車聯(lián)網(wǎng)道路測試、車聯(lián)網(wǎng)城市級(jí)驗(yàn)證示范等工作提供支撐;到2025年,健全完善車聯(lián)網(wǎng)密碼標(biāo)準(zhǔn)體系,制修訂覆蓋人、車、路、云全維度的密碼支撐標(biāo)準(zhǔn)100項(xiàng),為車聯(lián)網(wǎng)規(guī)?;瘧?yīng)用提供安全保障。由此可見,未來三年內(nèi)即將有多達(dá)幾十項(xiàng)智能網(wǎng)聯(lián)汽車標(biāo)準(zhǔn)落地。毫無疑問,多項(xiàng)標(biāo)準(zhǔn)落地將填補(bǔ)智能網(wǎng)聯(lián)汽車的標(biāo)準(zhǔn)空白,引領(lǐng)智能網(wǎng)聯(lián)汽車健康發(fā)展。

工業(yè)和信息化部原材料工業(yè)司司長陳克龍?jiān)谡劶白龊弥悄芫W(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全工作時(shí)表示,要加快標(biāo)準(zhǔn)法規(guī)制訂,完善技術(shù)標(biāo)準(zhǔn)體系。工信部將建立健全標(biāo)準(zhǔn)體系作為保障網(wǎng)絡(luò)安全的重要舉措,加快網(wǎng)絡(luò)安全信息安全等標(biāo)準(zhǔn)法規(guī)制修訂,不斷突破技術(shù)壁壘,提升安全防護(hù)能力。

鏈接:

汽車安全沙盒監(jiān)管試點(diǎn)工作啟動(dòng)

前不久,市場監(jiān)管總局、工業(yè)和信息化部、交通運(yùn)輸部、應(yīng)急部、海關(guān)總署五部門聯(lián)合發(fā)布《關(guān)于試行汽車安全沙盒監(jiān)管制度的通告》,共同啟動(dòng)汽車安全沙盒監(jiān)管試點(diǎn)工作。

當(dāng)前,我國新能源汽車產(chǎn)業(yè)進(jìn)入發(fā)展快車道,電動(dòng)化、智能化、網(wǎng)聯(lián)化、共享化融合發(fā)展,在為經(jīng)濟(jì)增長注入新動(dòng)能的同時(shí),也衍生出軟件安全、網(wǎng)絡(luò)安全、產(chǎn)業(yè)供應(yīng)鏈安全等新型安全問題。帶來了新的風(fēng)險(xiǎn)與質(zhì)量不確定性,給汽車安全監(jiān)管帶來了巨大挑戰(zhàn)。

沙盒監(jiān)管作為傳統(tǒng)監(jiān)管方式的有益補(bǔ)充,是一種針對(duì)技術(shù)創(chuàng)新的柔性監(jiān)管制度,實(shí)際上是為企業(yè)提供一個(gè)測試平臺(tái)和測試周期,在不違反原則性準(zhǔn)入標(biāo)準(zhǔn)和監(jiān)管底線的基礎(chǔ)上,鼓勵(lì)企業(yè)在不完全掌握產(chǎn)品風(fēng)險(xiǎn)時(shí),自愿開展進(jìn)一步測試,最大限度地防范產(chǎn)品應(yīng)用風(fēng)險(xiǎn)。同時(shí),改善監(jiān)管應(yīng)對(duì)風(fēng)險(xiǎn)的實(shí)時(shí)性、靈活性,防止監(jiān)管過嚴(yán)對(duì)科技創(chuàng)新的抑制,較好地平衡技術(shù)創(chuàng)新和安全風(fēng)險(xiǎn),積極倡導(dǎo)最佳安全實(shí)踐,為推動(dòng)我國汽車產(chǎn)業(yè)繁榮健康、安全有序發(fā)展提供了新的監(jiān)管思路。該制度起源于英國,目前美國、德國、日本等20多個(gè)國家和地區(qū)正在金融、汽車、能源等領(lǐng)域積極推進(jìn)實(shí)施。

在我國汽車安全領(lǐng)域引入沙盒監(jiān)管,鼓勵(lì)企業(yè)在一定時(shí)間范圍內(nèi)對(duì)已經(jīng)應(yīng)用在上市車輛上的前沿技術(shù)進(jìn)行深入安全測試,在一定程度上填補(bǔ)標(biāo)準(zhǔn)滯后帶來的監(jiān)管缺失,有利于監(jiān)管部門更早地將前沿技術(shù)引發(fā)的質(zhì)量安全問題納入監(jiān)管范圍,更好地保障產(chǎn)品安全底線。參與試點(diǎn)的企業(yè),要主動(dòng)履行質(zhì)量安全責(zé)任,接受監(jiān)管部門的管理監(jiān)督、跟蹤評(píng)估和質(zhì)量服務(wù)。雙方共同努力,查找產(chǎn)品安全問題,改進(jìn)產(chǎn)品設(shè)計(jì)、制造,降低產(chǎn)品安全風(fēng)險(xiǎn)。

責(zé)任編輯:王峰