8月23日,國(guó)家強(qiáng)制性標(biāo)準(zhǔn)GB 44497—2024《智能網(wǎng)聯(lián)汽車(chē) 自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)》批準(zhǔn)發(fā)布,并將于2026年1月1日起正式實(shí)施。該標(biāo)準(zhǔn)實(shí)施后,每輛自動(dòng)駕駛車(chē)輛將在搭載電子電氣組件系統(tǒng)列表中追加自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng),并要求自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)須保證記錄數(shù)據(jù)的完整性和真實(shí)性。本期內(nèi)容,我們將從密碼技術(shù)的角度解讀GB 44497—2024《智能網(wǎng)聯(lián)汽車(chē) 自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)》,以期對(duì)汽車(chē)企業(yè)的讀者朋友有所幫助。
一、密碼技術(shù)在自動(dòng)駕駛領(lǐng)域的應(yīng)用需求
01 密碼技術(shù)保障記錄數(shù)據(jù)完整性和真實(shí)性
自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)可以記錄車(chē)輛在行駛過(guò)程中發(fā)生的各種情況,包括車(chē)輛及自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)基本信息、車(chē)輛狀態(tài)及動(dòng)態(tài)信息、自動(dòng)駕駛系統(tǒng)運(yùn)行信息、行車(chē)環(huán)境信息、駕乘人員操作及狀態(tài)信息,這些數(shù)據(jù)可以幫助調(diào)查人員還原事故發(fā)生的全過(guò)程。密碼技術(shù)能夠保證記錄的數(shù)據(jù)的完整性和真實(shí)性,以防止數(shù)據(jù)的篡改、惡意刪除和偽造,為事故責(zé)任認(rèn)定及原因分析提供技術(shù)支撐和有力證據(jù)。
圖 1 自動(dòng)駕駛數(shù)據(jù)采集流程
(圖片來(lái)源于網(wǎng)絡(luò))
02 密碼技術(shù)保障自動(dòng)駕駛采集地理測(cè)繪數(shù)據(jù)安全
具有自動(dòng)駕駛功能或者輔助駕駛功能的智能網(wǎng)聯(lián)汽車(chē)作為大眾交通工具,因大范圍、長(zhǎng)時(shí)間、高頻迭代作業(yè)優(yōu)勢(shì),具有較強(qiáng)的綜合測(cè)繪能力。智能網(wǎng)聯(lián)汽車(chē)在運(yùn)行、服務(wù)和測(cè)試過(guò)程中,對(duì)車(chē)輛及周邊道路設(shè)施的空間坐標(biāo)、實(shí)景影像(視頻和影像等環(huán)境感知數(shù)據(jù))、點(diǎn)云及其屬性信息等地理信息數(shù)據(jù)(含道路拓?fù)鋽?shù)據(jù))進(jìn)行采集、存儲(chǔ)、傳輸和處理的行為,屬于《中華人民共和國(guó)測(cè)繪法》規(guī)定的測(cè)繪活動(dòng),應(yīng)依照測(cè)繪法律法規(guī)進(jìn)行規(guī)范和管理。自動(dòng)駕駛過(guò)程中采集的地理測(cè)繪數(shù)據(jù)也需要通過(guò)密碼技術(shù)加以保護(hù)。
圖 2 自動(dòng)駕駛數(shù)據(jù)采集用途
二、保障自動(dòng)駕駛數(shù)據(jù)安全的密碼技術(shù)解決方案
01 以密碼技術(shù)保障數(shù)據(jù)的完整性和真實(shí)性
密碼技術(shù)在自動(dòng)駕駛數(shù)據(jù)記錄扮演著核心角色,通過(guò)數(shù)字簽名、哈希函數(shù)等技術(shù)手段來(lái)防止數(shù)據(jù)的篡改、惡意刪除和偽造,并在數(shù)據(jù)完整性或真實(shí)性遭到破壞時(shí)能夠識(shí)別并記錄這些事件。
1.數(shù)字簽名
使用數(shù)字簽名技術(shù)可以確保數(shù)據(jù)的完整性、真實(shí)性、不可否認(rèn)性。數(shù)字簽名是一種基于公鑰加密技術(shù)的電子簽名,它允許數(shù)據(jù)的發(fā)送方使用其私鑰對(duì)數(shù)據(jù)進(jìn)行簽名,而接收方則可以使用發(fā)送方的公鑰來(lái)驗(yàn)證簽名的有效性。如果數(shù)據(jù)在傳輸過(guò)程中被篡改,那么簽名驗(yàn)證將失敗,從而表明數(shù)據(jù)的完整性已遭到破壞。
2.哈希函數(shù)
使用哈希函數(shù)可以確保數(shù)據(jù)的完整性。哈希函數(shù)(如SM3)可以將任意長(zhǎng)度的數(shù)據(jù)轉(zhuǎn)換為一個(gè)固定長(zhǎng)度的哈希值,這個(gè)哈希值具有唯一性,在數(shù)據(jù)記錄系統(tǒng)中,可以定期計(jì)算數(shù)據(jù)的哈希值,并將其與原始哈希值進(jìn)行比較。如果哈希值不匹配,則表明數(shù)據(jù)已被篡改。
圖 3 簽名驗(yàn)簽過(guò)程
02 以密碼技術(shù)保障數(shù)據(jù)傳輸與存儲(chǔ)的機(jī)密性
1.加密傳輸
使用TLCP協(xié)議或TLS1.2及以上協(xié)議可用于在兩個(gè)通信應(yīng)用程序之間提供保密性和數(shù)據(jù)完整性。這些協(xié)議通過(guò)在客戶(hù)端和服務(wù)器之間建立一個(gè)加密的通道,來(lái)防止敏感信息在傳輸過(guò)程中被竊聽(tīng)或篡改。在自動(dòng)駕駛將數(shù)據(jù)回傳的環(huán)節(jié)中,使用TLCP協(xié)議或TLS1.2及以上協(xié)議可以用于保護(hù)車(chē)輛與云服務(wù)器之間的通信安全。
圖 4 車(chē)云通信身份認(rèn)證和安全通信架構(gòu)圖
(圖片來(lái)源于網(wǎng)絡(luò))
2.加密存儲(chǔ)
加密過(guò)程通常涉及使用對(duì)稱(chēng)密鑰加密和非對(duì)稱(chēng)密鑰加密的組合。對(duì)稱(chēng)密鑰加密用于高效加密大量數(shù)據(jù),而非對(duì)稱(chēng)密鑰加密則用于安全地分發(fā)對(duì)稱(chēng)密鑰。對(duì)于存儲(chǔ)在車(chē)輛內(nèi)部的數(shù)據(jù),如用戶(hù)信息、車(chē)輛狀態(tài)數(shù)據(jù)、駕駛記錄等,應(yīng)使用強(qiáng)加密算法進(jìn)行加密,確保即使物理介質(zhì)被盜,數(shù)據(jù)也無(wú)法被輕易讀取。
03 做好密碼檢測(cè),保障自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)數(shù)據(jù)完整性和真實(shí)性得到有效保護(hù)
做好智能網(wǎng)聯(lián)汽車(chē)自動(dòng)駕駛數(shù)記錄系統(tǒng)數(shù)據(jù)完整性和真實(shí)性密碼測(cè)試尤為重要,建議至少要開(kāi)展以下測(cè)試:
1.審查測(cè)試樣件附帶的聲明文件、評(píng)估報(bào)告或測(cè)試報(bào)告,檢查是否采取安全保護(hù)措施保證存儲(chǔ)數(shù)據(jù)安全,評(píng)估自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)的數(shù)據(jù)保護(hù)措施對(duì)于完整性和真實(shí)性得到有效保護(hù)。
2.通過(guò)測(cè)試設(shè)備(包含對(duì)于自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)進(jìn)行改寫(xiě)的通用指令集合)對(duì)自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)進(jìn)行數(shù)據(jù)文件改寫(xiě)、刪除、改造嘗試后,讀取數(shù)據(jù),檢查是否可以改寫(xiě)、刪除和偽造數(shù)據(jù)。
3.通過(guò)測(cè)試設(shè)備或樣件自帶的數(shù)據(jù)讀取工具讀取自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)記錄的數(shù)據(jù),分析數(shù)據(jù)結(jié)構(gòu),核查數(shù)據(jù)的保護(hù)措施是否滿(mǎn)足要求。
4.提供測(cè)試樣件完整性和真實(shí)性遭到破壞后的技術(shù)識(shí)別手段,并提供日志的讀取方式,讀取日志。
三、影響與意義
隨著GB 44497—2024《智能網(wǎng)聯(lián)汽車(chē) 自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)》標(biāo)準(zhǔn)的頒布,企業(yè)應(yīng)采用有效的密碼技術(shù)來(lái)保障自動(dòng)駕駛數(shù)據(jù)記錄的真實(shí)性和完整性,以及保護(hù)重要數(shù)據(jù)的機(jī)密性。這涉及到數(shù)據(jù)加密、安全存儲(chǔ)和傳輸?shù)榷鄠€(gè)層面。企業(yè)應(yīng)開(kāi)展密碼檢測(cè),做好差距分析并采取相應(yīng)的改進(jìn)措施,以確保密碼技術(shù)應(yīng)用符合最新的國(guó)家標(biāo)準(zhǔn)。
鮑越
中汽研科技 技術(shù)專(zhuān)家
中汽研科技有限公司(簡(jiǎn)稱(chēng)“中汽研科技”)密碼技術(shù)專(zhuān)家鮑越表示,該標(biāo)準(zhǔn)推動(dòng)了智能網(wǎng)聯(lián)汽車(chē)產(chǎn)業(yè)的技術(shù)進(jìn)步和良性發(fā)展,敦促汽車(chē)企業(yè)做好技術(shù)把控,利用好密碼技術(shù)保障自動(dòng)駕駛的信息安全。除GB 44497—2024《智能網(wǎng)聯(lián)汽車(chē) 自動(dòng)駕駛數(shù)據(jù)記錄系統(tǒng)》標(biāo)準(zhǔn)外,行業(yè)仍需關(guān)注汽車(chē)密碼應(yīng)用的其他標(biāo)準(zhǔn)。密碼技術(shù)對(duì)智能網(wǎng)聯(lián)汽車(chē)數(shù)據(jù)存儲(chǔ)的保護(hù)應(yīng)更加明確。具體而言,應(yīng)采用密碼技術(shù)保護(hù)存儲(chǔ)在車(chē)內(nèi)的敏感個(gè)人信息與重要數(shù)據(jù)的機(jī)密性,防止其被非授權(quán)訪(fǎng)問(wèn)和獲取,同時(shí)保護(hù)存儲(chǔ)在車(chē)內(nèi)的關(guān)鍵安全日志的完整性,防止其被非授權(quán)修改和刪除。
結(jié)語(yǔ)
下一步,中汽研科技將持續(xù)推進(jìn)密碼技術(shù)在智能網(wǎng)聯(lián)汽車(chē)自動(dòng)駕駛等領(lǐng)域的實(shí)踐應(yīng)用,為企業(yè)提供汽車(chē)商用密碼安全合規(guī)應(yīng)用的解決方案,支撐汽車(chē)行業(yè)打造完整、安全的產(chǎn)業(yè)生態(tài),保障智能網(wǎng)聯(lián)汽車(chē)產(chǎn)業(yè)安全高質(zhì)量發(fā)展。
專(zhuān)家介紹
鮑越
中汽研科技 技術(shù)專(zhuān)家
主要研究方向?yàn)槠?chē)密碼檢測(cè)認(rèn)證技術(shù),牽頭及參與制定《汽車(chē)密碼應(yīng)用技術(shù)要求》等標(biāo)準(zhǔn)3項(xiàng),制定國(guó)內(nèi)首個(gè)汽車(chē)整車(chē)可信安全認(rèn)證規(guī)程、汽車(chē)車(chē)載可信安全模塊認(rèn)證規(guī)程,參與國(guó)家和省部級(jí)級(jí)課題8項(xiàng),試點(diǎn)示范4項(xiàng),發(fā)表汽車(chē)密碼相關(guān)高水平論文3篇,授權(quán)發(fā)明專(zhuān)利1篇,入選工業(yè)和信息化領(lǐng)域商用密碼應(yīng)用典型建設(shè)方案2項(xiàng)。