“在信息技術(shù)高速發(fā)展的今天,萬物互聯(lián)改變了世界也改變了人民的生活,涉及智慧醫(yī)療、智慧家居、金融等多個領(lǐng)域。”9月16日,中國科學(xué)院院士王小云在2019網(wǎng)絡(luò)安全技術(shù)高峰論壇發(fā)表《工控與車聯(lián)網(wǎng)的安全》主題演講。王小云表示,在萬物互聯(lián)的今天,關(guān)鍵信息基礎(chǔ)設(shè)施的保障是至關(guān)重要的,國家已有相關(guān)法律及政策支持。
據(jù)了解,王小云在密碼學(xué)中有開創(chuàng)性貢獻,創(chuàng)新性密碼分析方法揭示了被廣泛使用的密碼哈希函數(shù)的弱點,促成了新一代密碼哈希函數(shù)標(biāo)準(zhǔn)。會上,她與大家分享了密碼技術(shù)在工控與車聯(lián)網(wǎng)領(lǐng)域的創(chuàng)新與應(yīng)用實踐。
在工控領(lǐng)域安全問題和防護方面,王小云稱,工業(yè)控制系統(tǒng)基本上是實現(xiàn)工業(yè)設(shè)施的自動化運行過程控制和監(jiān)控,包含了四大板塊,一是數(shù)據(jù)采集與監(jiān)控系統(tǒng)(簡稱“SCADA系統(tǒng)”);二是分布式控制系統(tǒng)(簡稱“DCS系統(tǒng)”);三是可編程邏輯控制器(簡稱“PLC系統(tǒng)”);四是安全更新維護。
王小云舉例稱,工控領(lǐng)域攻擊的典型案例有很多,如澳大利亞污水處理廠SCADA系統(tǒng)遭入侵,數(shù)百萬公升污水進入供水系統(tǒng);美國汽車廠受ZOTOB蠕蟲感染,被迫停工關(guān)閉等等。
“這是電力系統(tǒng)云管端安全問題與防護這個是比較早的領(lǐng)域,這個系統(tǒng)有比較好的密碼防護技術(shù)。”在她看來,是否是完備的密碼防護系統(tǒng)有待分析,需要有居民表及IC卡預(yù)付費表等一個綜合系統(tǒng)。
車聯(lián)網(wǎng)的安全問題與防護方面,王小云強調(diào),這就是車內(nèi)網(wǎng)、車際網(wǎng)和車載移動互聯(lián)網(wǎng)三部分。“按照約定的通信協(xié)議和數(shù)據(jù)交互標(biāo)準(zhǔn),在車與車、路、人之間進行交互。”
“機遇密碼技術(shù)構(gòu)建車聯(lián)網(wǎng)防護體系,是有邏輯關(guān)系的。” 王小云分析認為,要把所有的攻擊點都排除在外的一個完美的系統(tǒng),能夠構(gòu)出一個比較完備的防護系統(tǒng)。
關(guān)于密碼技術(shù)的終端防護。“我們要設(shè)計一些密碼模塊,比如說TBOX,路側(cè)終端、ECU、車載網(wǎng)關(guān)、M、智能鑰匙等,不同類型的傳感器配備不同的密碼芯片。” 王小云表示,基于密碼技術(shù)的車內(nèi)網(wǎng)絡(luò)防護,有ADAS輔助系統(tǒng),車身控制系統(tǒng),信息娛樂系統(tǒng),動力總成系統(tǒng)等。
“目前,在在車聯(lián)網(wǎng)領(lǐng)域密碼技術(shù)研究方向,有隱私及數(shù)據(jù)保護,對位置、地理信息等個人隱私和關(guān)鍵數(shù)據(jù)的保護。”王小云最后表示,總的來說,密碼學(xué)是一個大交叉的領(lǐng)域,也是一個融合的學(xué)科,希望學(xué)科融合在各個領(lǐng)域,為互聯(lián)網(wǎng)等數(shù)字經(jīng)濟的高質(zhì)量發(fā)展保駕護航。
來源:人民網(wǎng)