IEEE Open Journal of Vehicular Technology专题文章分享(互联汽车生态系统中的网络安全风险与安全架构设计:车载与边缘平台)
IEEE Open Journal of Vehicular Technology (OJVT) 是一本开放获取的全电子期刊,发表原创高质量论文,涵盖移动无线电、机动车辆和陆地交通领域电气和电子工程的理论、实验和操作层面。我们的期刊不仅欢迎原创高质量论文,也欢迎以行业为中心的出版物,重点关注研究成果并提出对进行类似研究的人员有用的想法。
第二篇月度专题文章由福特汽车公司(Ford Motor Company)、麻省理工学院(Massachusetts Institute of Technology)以及信息学与远程信息处理研究所(Institute of Informatics and Telematics)的研究人员和业界专家联合撰写。文章全面综述了互联汽车生态系统中新兴的网络安全风险,重点探讨了车辆平台架构的演进以及车辆数据交换所带来的安全挑战。
Security Risks and Designs in the Connected Vehicle Ecosystem: In-Vehicle and Edge Platforms
Marco De Vincenzi; John Moore; Bradley Smith; Sanjay E. Sarma; Ilaria Matteucci
Published in Volume 6, IEEE Open Journal of Vehicular Technology
https://ieeexplore.ieee.org/document/10818588
现代汽车正迅速演变为软件定义平台(Software Defined Platforms),其中车载应用、车载传感器以及边缘基础设施持续交互协作,以实现智能化和自动化出行。尽管这种紧密集成使协同感知(Cooperative Perception)和实时决策(Real-Time Decision-Making)等先进功能成为可能,但同时也带来了跨越传统独立领域的新型网络安全风险。迄今为止,大多数研究工作主要关注车辆内部或车辆外部的安全问题:前者侧重于信息娱乐系统和车载网络,后者则聚焦于车联网(V2X)通信和边缘计算平台。然而,这些组件之间存在深度互联,一个领域中的漏洞可能会扩散并影响整个生态系统。
在本研究中,我们采用整体化视角,对车载平台和车边协同架构(Vehicle-Edge Architectures)进行联合分析。我们研究了诸如 Android Automotive 以及基于 MQTT 的发布-订阅(Publish-Subscribe)通信等具体技术,并识别出多个关键威胁,包括恶意第三方应用程序、多用户隐私冲突、远程控制利用、数据篡改以及拒绝服务(Denial-of-Service,)攻击等。现代架构所具备的灵活性,例如动态发布-订阅通信机制,虽然能够实现高效的数据交换,但也扩大了攻击者可利用的攻击面。
为应对这些挑战,我们借鉴物联网领域的安全理念,提出了一系列安全设计策略。其中包括增强用户交互透明度、在多用户环境中实施动态且细粒度的访问控制,以及基于证书和身份认证的分布式边缘节点信任管理机制。此外,我们进一步区分了域内信任(Intra-Domain Trust)与跨域信任(Inter-Domain Trust),强调在异构系统和不同组织之间实现安全协作的重要性。
