“在信息技術高速發展的今天,萬物互聯改變了世界也改變了人民的生活,涉及智慧醫療、智慧家居、金融等多個領域。”9月16日,中國科學院院士王小云在2019網絡安全技術高峰論壇發表《工控與車聯網的安全》主題演講。王小云表示,在萬物互聯的今天,關鍵信息基礎設施的保障是至關重要的,國家已有相關法律及政策支持。
據了解,王小云在密碼學中有開創性貢獻,創新性密碼分析方法揭示了被廣泛使用的密碼哈希函數的弱點,促成了新一代密碼哈希函數標準。會上,她與大家分享了密碼技術在工控與車聯網領域的創新與應用實踐。
在工控領域安全問題和防護方面,王小云稱,工業控制系統基本上是實現工業設施的自動化運行過程控制和監控,包含了四大板塊,一是數據采集與監控系統(簡稱“SCADA系統”);二是分布式控制系統(簡稱“DCS系統”);三是可編程邏輯控制器(簡稱“PLC系統”);四是安全更新維護。
王小云舉例稱,工控領域攻擊的典型案例有很多,如澳大利亞污水處理廠SCADA系統遭入侵,數百萬公升污水進入供水系統;美國汽車廠受ZOTOB蠕蟲感染,被迫停工關閉等等。
“這是電力系統云管端安全問題與防護這個是比較早的領域,這個系統有比較好的密碼防護技術。”在她看來,是否是完備的密碼防護系統有待分析,需要有居民表及IC卡預付費表等一個綜合系統。
車聯網的安全問題與防護方面,王小云強調,這就是車內網、車際網和車載移動互聯網三部分。“按照約定的通信協議和數據交互標準,在車與車、路、人之間進行交互。”
“機遇密碼技術構建車聯網防護體系,是有邏輯關系的。” 王小云分析認為,要把所有的攻擊點都排除在外的一個完美的系統,能夠構出一個比較完備的防護系統。
關于密碼技術的終端防護。“我們要設計一些密碼模塊,比如說TBOX,路側終端、ECU、車載網關、M、智能鑰匙等,不同類型的傳感器配備不同的密碼芯片。” 王小云表示,基于密碼技術的車內網絡防護,有ADAS輔助系統,車身控制系統,信息娛樂系統,動力總成系統等。
“目前,在在車聯網領域密碼技術研究方向,有隱私及數據保護,對位置、地理信息等個人隱私和關鍵數據的保護。”王小云最后表示,總的來說,密碼學是一個大交叉的領域,也是一個融合的學科,希望學科融合在各個領域,為互聯網等數字經濟的高質量發展保駕護航。
來源:人民網