跳至正文

磐说 | KPI和PKI还傻傻分不清?给我5分钟

今日分享

2019.12.11
 

外媒预计到2020年,约有2.5亿辆智能互联汽车在全球范围内行驶。

智能网联汽车如同手机、平板电脑一样,正在迅速发展,前景一片大好,但是在智能网联的通信要求下,其带来的智能汽车信息安全隐患也不得不给大家再次敲个警钟,第一次警钟请见《磐说|还不关注汽车信息安全,下一个被行业淘汰的就是你!》一文。

那么如何使智能网联汽车或者说在C-V2X的各个应用场景中保证通信,尤其是人员安全呢?相信这也是你在关注和担忧的,今天我们就来说一说网络安全基础设施-PKI

—磐老师

0
1
V2X下智能汽车面临的安全风险

车联网所能提供的服务正呈现快速的扩张发展,但是在隐私保护问题上并没有紧跟发展的步伐。

1
汽车的通信和娱乐系统安全风险

这里是最容易被黑客通过入侵WiFi、蓝牙等通道,找到车载App漏洞进行攻击,获取用户在这些App上的隐私数据、历史记录,实现监听或促发导航偏离。

 

2
传感器也是黑客入侵可能的途径

像GPS、摄像头、激光雷达、毫米波雷达、IMU等常见传感器装置,都可以被黑客干扰进而影响自动驾驶的判断机制和行驶轨道。

 

3
 接收的信息安全

随着智能导航或自动驾驶系统普及度不断提升,汽车将迅速依赖从其它汽车、基础设施和移动应用程序接收的信息。因此,确保信息按预期传送、未被篡改或由未经授权的实体发送,这一点相当重要。

 

发送欺骗信息会误导自动驾驶车辆,甚至能够误导安装有防撞安全软件的人为驾驶车辆。这对驾驶者、乘车人员甚至是整个交通都会造成极大的安全威胁,而车联网通信的身份证-PKI系统将提供通信安全防护。

 

0
2
什么是PKI

Public Key Infrastructure(PKI)

中文叫做公开密钥基础设施,通过一组公私密钥对对数据交换进行加密/解密或签名验签,这些公钥和私钥是由随机产生的数字组成的长字符串。

PKI 采用证书进行公钥管理,通过第三方的可信任机构(认证中心CA),把用户的公钥和用户的其它标识信息(用户名,邮箱等信息)捆绑在一起。
举个例子

日常工作中,经常要在浏览器中搜索材料,有没有注意过网址呢?

红框里的“s”代表“safe”。浏览器检查了该网站的安全证书,并验证了改证书是由合法的证书颁发机构颁发的,虽然呈现的是个小小的“s”,但是背后却是PKI在行动。

 

0
3
PKI系统

一个典型的PKI系统包括PKI策略、软硬件系统、证书机构CA、注册机构RA、证书发布系统和PKI应用等。

1
PKI安全策略包括:

 

一是证书策略:
用于管理证书的使用,比如,可以确认某一CA是在Internet上的公有CA,还是某一企业内部的私有CA;
二是CPS(Certificate Practice Statement):
一些由商业证书发放机构(CCA)或者可信的第三方操作的PKI系统需要CPS。这是一个包含如何在实践中增强和支持安全策略的一些操作过程的详细文档。

 

2
证书机构CA:

 

PKI的信任基础,它管理公钥的整个生命周期,其作用包括:发放证书、规定证书的有效期和通过发布证书废除列表(CRL)确保必要时可以废除证书。

 

3
 注册机构RA:

 

提供用户和CA之间的一个接口,它获取并认证用户的身份,向CA提出证书请求。它主要完成收集用户信息和确认用户身份的功能。
注册管理一般由一个独立的注册机构(即RA)来承担。它接受用户的注册申请,审查用户的申请资格,并决定是否同意CA给其签发数字证书。

 

4

证书发布系统:

 

 

负责证书的发放。 

 

 

PKI的核心是要解决信息网络空间中的信任问题,确定信息网络空间中身份的唯一性、真实性和合法性,保护信息网络空间中各种主体的安全利益,这是目前公认的保障网络社会安全的最佳体系。

 

磐起信科在智能汽车信息安全解决方案系列产品中包含AutoTrust PKI解决方案,专注于解决在智能汽车信息通信过程中证书的颁发及管理,通过向OBU及RSU颁发使命证书、匿名证书和应用证书,监测通信过程中不当/异常行为并管理CRL(Certificate Revocation List,证书注销列表)。

 

汽车作为移动载体,其安全特性有着承载生命的责任,因而相比互联网信息安全,智能汽车网络通信更加迫切需要有一套完善的机制。而我们要做的,就是不断去更新,在汽车10-15年的生命周期里,竭尽可能保其一生安全。
 

欢迎预约磐起信科AutoTrust PKI/V2X、IDS项目演示:

欢迎扫码关注

 

实时获取相关资讯