15日下午,由郑州市人民政府主办,郑州市公安局、郑州市委网信办、郑州市交通运输局承办,滴滴出行等企业共同支持,2020年国家网络安全周之“网约车安全保障”分论坛在郑州黄河迎宾馆迎宾会堂举行。
出行是人们基本生活需求,网约车行业网络安全是对司乘人员生命的保障。此次网约车安全保障分论坛以“新动能、新安全、新出行”为主题,围绕网约车行业的网络安全特点,通过主旨演讲、视频展播、线上活动多种展现方式展示,展现网约车行业共同打造的安全新生态。
会上,中国工程院院士沈昌祥、中国科学院院士郑建华、中国信息通信研究院网络安全响应中心主任卜哲等专家分别作了《以科学的网络安全观筑牢车联网安全防线》《密码技术与网约车安全》《车联网网络安全风险及防护策略》系列主题演讲。
沈昌祥院士提出,利用缺陷挖掘漏洞进行攻击是网络安全永远的命题,按照国家网络安全法律、战略及等保制度必须要构建主动免疫防护的新体系,筑牢车联网安全防线。主动免疫防护的新体系,应具有在计算的同时进行安全防护、拥有计算部件加防护部件的二重体系结构等特性。
“没有信息化就没有现代化,没有网络安全就没有国家安全。”郑建华院士站在密码技术应用的角度,深刻分析了新应用新动能在发展中面临的安全风险和应对措施。他指出,当下网络攻防水涨船高,网络安全从信息攻防转到设备设施攻防,信息技术与传统行业的相互融合,不断提出新的网络安全需求,这就意味着网约车存在数据、接入、执行三个安全问题。
郑建华强调,要解决上诉问题,就要加强密码研究,比如在接入问题上应在密码算法与密钥的融合、密码个体化、密钥多样性等方面做出改善。他表示,密码研究要紧紧围绕国家信息安全需求,面向实际应用。而当前我们的密码理论研究和密码实际应用的结合有待进一步加强。密码技术是网络安全核心技术之一,充分发挥密码技术、如何发挥好密码技术在整个网络安全中的作用是需要我们认真思考的。
卜哲则指出了网约车的安全现状和网络安全威胁,他表示如今网络安全事件的不断显现,让用户生命财产安全受到威胁,而车联网产业链长、防护环节众多,引发的网络安全问题也愈发复杂,尽管安全企业、整车厂商已经加快安全布局,却尚未深入合作,因此虽然车联网安全发展势头良好,但难以快速改善。
“移动App成为车联网标配,应用破解成为主要威胁。”卜哲称,移动智能终端系统安全间接影响着车联网安全,移动App可能存有车联网云平台账户、密码等信息,若被攻击者控制可获取账户密码,通过云平台控制影响汽车安全。此外,传统的云平台服务、数据传输和存储环节等也对车联网的网络安全造成威胁。未来车联网安全将成为安全产业发展的重点领域,安全标准将成为助推车联网安全发展的必要手段,构建全链条的综合立体防御体系将是车联网安全发展的必然趋势。
截至目前,在网约车领域,已经有超过190家的平台公司取得了经营许可,有101万车辆取得了道路运输经营许可,日均网约车的服务订单量达到了2200万单。每3个打车者中,至少有1人使用网约车。网约车、顺风车行业给大众带来了不少便利的同时,也望公众对其安全、稳定问题引起关注。