工业和信息化部近日印发通知,部署开展车联网身份认证和安全信任试点工作。试点方向包括车与云安全通信、车与车安全通信、车与路安全通信、车与设备安全通信等四方面,旨在加快推进车联网网络安全保障能力建设。
随着汽车向更加智能方向发展,车联网网络安全受到更多关注。天眼查数据显示,我国目前有近3000家从事车联网相关业务的企业。越来越多的通信和应用场景在汽车载体中实现,加大对车联网信息安全重视程度十分必要。
工信部提出,在上述四方面进行试点,面向车与云服务平台通信场景、车与车直连通信场景、车与路侧设施直连通信场景、车与设备通信场景等,建立安全信任体系。具备车联网身份认证管理和运营能力的单位可联合相关产业链主体进行试点申报,工信部将遴选符合要求的项目开展试点工作。
从试点工作的内容来看,主要是围绕车联网及自动驾驶相关内容展开,并提出了具体目标。在车与云服务平台通信场景下,试点单位研发建立车云通信身份认证、数据加密等技术能力,实现各类车云通信场景下的身份认证、数据机密性和完整性保护,构建车云通信安全保障能力。在车与车直连通信场景下,试点单位要研发建立车车通信身份认证技术能力,对具备直连通信功能的C-V2X车型进行证书管理,通过接入相关车联网安全信任根和工业和信息化部车联网安全信任根管理平台,在车辆驾驶应用场景中开展跨信任域的身份认证,保障多品牌车辆的安全通信,构建车车通信安全保障能力。在车与路测设施直连通信场景下,试点单位要研发建立车路通信身份认证技术能力,对试点区域具备直连通信能力的C-V2X通信设备进行证书管理,通过接入相关车联网安全信任根和工业和信息化部车联网安全信任根管理平台,开展跨信任域的身份认证,保障本区域多类路侧设备与车辆的车路安全通信,构建车路通信安全保障能力。在车与设备通信场景下,试点单位要研发建立身份认证、安全加固等技术能力,支持各类车与设备通信场景下的身份认证、数据机密性和完整性保护,构建车与设备通信安全保障能力。
此次试点的申报主体包括基础电信企业、互联网企业、汽车生产企业、电子零部件企业、网络安全企业、商用密码企业、交通运输企业、科研院所,以及网络安全创新应用先进示范区、国家级车联网先导区、国家智能网联汽车测试示范区(基地)、智慧城市基础设施与智能网联汽车协同发展试点城市等的建设运营单位等。(本报记者 何明 整理)