摘 ?要:車輛的普及使車載電子通信得到了高速的發(fā)展,其相關(guān)的安全技術(shù)和通信系統(tǒng)已經(jīng)在諸多交通工具上得以實現(xiàn)??梢哉f,車載電子通信為人們的生活帶來了很多便利,更為汽車行業(yè)的發(fā)展打下了堅實的基礎(chǔ)。從實際情況來看,車載電子通信的發(fā)展時間尚短,還存在諸多不完善的地方,這就給新技術(shù)的研發(fā)提出了更高的要求。本文主要從車載電子通信安全技術(shù)的相關(guān)內(nèi)容出發(fā),闡述了幾個相關(guān)的核心技術(shù),并對其中的不足之處提出了未來發(fā)展的設(shè)想,希望可以進一步提高車載電子通信的安全性和方便性。
關(guān)鍵詞:車載電子通信;安全技術(shù);通信安全
中圖分類號:TN918 ? ? ?文獻標(biāo)識碼:A 文章編號:2096-4706(2019)05-0145-03
Abstract:The popularity of vehicles has led to the rapid development of on-board electronic communications,and its related security technologies and communication systems have been realized on many vehicles. It can be said that vehicular electronic communication has brought a lot of convenience to peoples lives,and laid a solid foundation for the development of the automotive industry. But from the actual situation,the development time of vehicular electronic communication is still short,and there are still many imperfections,which puts forward higher requirements for the development of new technology. This paper starts from the related content of the security technology of vehicular electronic communication,then elaborates several core technologies,and puts forward some ideas for future development in view of their shortcomings,hoping to further improve the security and convenience of vehicular electronic communication.
Keywords:vehicular electronic communication;security technology;communication security
0 ?引 ?言
據(jù)公安部統(tǒng)計,截止到2018年底,我國汽車保有量達2.4億輛,比2017年增加2285萬輛,增長10.5%,并一舉超過了美國,成為全球最大的汽車生產(chǎn)國和新車消費市場。這一成績既是我國經(jīng)濟水平高速發(fā)展的直觀體現(xiàn),又離不開我國汽車工業(yè)的不懈努力。從千人保有量上看,我國還不足200輛,這遠低于發(fā)達國家的水平(美日德法千人保有量超過500輛,韓國千人保有量超過400輛)。這一數(shù)據(jù)可以直接說明,我國汽車行業(yè)還有很大的上升勢頭,特別是在電子技術(shù)日益完善的當(dāng)下,越來越多的汽車品牌開始注重從機械控制向電子控制的方向轉(zhuǎn)變,這也為車載電子通信安全技術(shù)的后續(xù)發(fā)展提供了助力。除小汽車外,車載電子通信的重要作用也逐漸在其他交通工具上得以體現(xiàn),比如公交車、輕軌、地鐵、火車等。由此可見,進一步發(fā)展車載電子通信安全技術(shù)已是大勢所趨。
1 ?電子通信安全技術(shù)概述
車載電子通信安全技術(shù)是在傳感器技術(shù)和智能交通服務(wù)基礎(chǔ)上發(fā)展而來,為保障交通工具通信安全和提供便捷服務(wù)的一種技術(shù),其實現(xiàn)了智能化和信息化的有效集合。例如,通過車載電子通信安全系統(tǒng),駕駛員和乘客可以隨時掌握位置定位、路線規(guī)劃和路況信息等,并且可以將這部分信息實時與他人進行分享,提高了通信的效率。駕駛員提前掌握上述內(nèi)容,可以更好地安排行車計劃,有效避免了堵車、修路等情況對出行的影響。隨著科技水平的進步,車載電子通信安全技術(shù)得到了革新,現(xiàn)在致力于促進操作的方便性和快捷性,避免因復(fù)雜的操作流程造成駕駛員注意力不集中,增加交通事故的風(fēng)險。從車載電子通信安全技術(shù)的組成來看,最重要的是車載信息中心,它主要連接了導(dǎo)航、安全報警、多媒體、地理信息系統(tǒng)、語音識別和數(shù)據(jù)采集等模塊,每個模塊細分不同的功能,最終將這些功能進行有效整合,實現(xiàn)整個汽車的車載電子通信功能。
2 ?車載電子通信安全技術(shù)的實際應(yīng)用
雖然車載電子通信安全技術(shù)實現(xiàn)了許多功能的集合,但在不同的交通工具上有不同的體現(xiàn)。
(1)對于小汽車而言,車載電子通信安全技術(shù)主要是滿足駕駛員對實時路況的了解、與他人的便捷溝通、導(dǎo)航定位等功能的要求,因此可根據(jù)用戶的實際需求選配相關(guān)的功能,更好地實現(xiàn)個性化的服務(wù)。
(2)對于公交車而言,因為公交車是滿足公眾出行要求的工具,其行車路線是固定的,車載電子通信安全技術(shù)需要滿足站點間的聯(lián)系和車輛調(diào)度工作的要求,通過對路況信息和人流量的計算來提高交通運行效率,無疑可以更好地節(jié)省運營成本,由于多媒體、語音識別等模塊難以起到實效,所以可以進行減配,減少該環(huán)節(jié)的費用支出。
(3)對于輕軌、地鐵和火車而言,本身載客數(shù)量多,所以更加依賴站點間的聯(lián)系和車輛調(diào)度工作,車載電子通信安全技術(shù)可以實現(xiàn)運輸過程中的交流和溝通,幫助駕駛員及時掌握路況信息及站內(nèi)情況,滿足乘客的出行需求。
由此可見,裝載了車載電子通信系統(tǒng)的交通工具,可以獲得全方位的信息服務(wù),實現(xiàn)對交通工具行駛狀況的全程記錄和監(jiān)控,相關(guān)數(shù)據(jù)會及時傳送回設(shè)備終端進行加密和保存,這保證了個人隱私和相關(guān)數(shù)據(jù)不會被外界竊取,即使數(shù)據(jù)丟失,他人也很有可能無法破譯,從而實現(xiàn)保護駕駛員和交通工具的安全。另外,當(dāng)行車途中遇到突發(fā)情況時,比如交通事故、救援需求等,車載電子通信系統(tǒng)記錄的信息可以作為客觀存在的證據(jù),幫助交警判斷事故的責(zé)任和被救援人員的情況,實現(xiàn)對駕駛員和他人合法權(quán)益的有效保護。
3 ?車載電子通信系統(tǒng)的核心技術(shù)
車載電子通信系統(tǒng)主要實現(xiàn)了車輛與外界的網(wǎng)絡(luò)連接,并且與安全功能息息相關(guān),比如遙控門鎖、防盜報警、遠程故障診斷等,所以車載電子通信系統(tǒng)諸多功能的實現(xiàn),得益于以下核心技術(shù)的應(yīng)用。
3.1 ?車載電子通信安全協(xié)議
現(xiàn)有的車載電子通信安全協(xié)議主要包括SAODV協(xié)議、Ariadnei協(xié)議和SRP協(xié)議三種。其中SAODV是基于距離矢量算法的路由協(xié)議,只在路由表中保存需要的路由,比如每個目的節(jié)點保存一條路由,并且路由信息有生存期。該協(xié)議主要是通過數(shù)字簽名的方式來實現(xiàn)對用戶個人信息的保護,即在發(fā)送過程中不會出現(xiàn)關(guān)鍵詞和關(guān)鍵信息的外泄,有效保護了信息發(fā)送、傳輸和接收過程中的完整性,用戶只有通過身份驗證后才能授權(quán)查看;Ariadnei協(xié)議則是確保信息的發(fā)送方和接收方進行身份信息的驗證,增加了源節(jié)點和中間節(jié)點之間的安全關(guān)聯(lián),保護信息不被偽造、篡改或重播,從而獲得正確的路由信息。該協(xié)議有效避免了不法分子在源節(jié)點或中間節(jié)點處輸入虛假信息,保護了通信節(jié)點中的信息安全;SRP協(xié)議是一種安全的新型密碼鑒別和密鑰交換協(xié)議,采用鑒別符而不是明文密碼,即使他人獲得了相關(guān)的數(shù)據(jù)信息,也難以獲知其中的內(nèi)容。因此,該技術(shù)主要實現(xiàn)了對數(shù)據(jù)信息的雙重保護作用,并以密鑰和安全連接的方式來驗證用戶的身份信息,實現(xiàn)了對數(shù)據(jù)信息的有效保護。
3.2 ?車載電子通信密鑰管理技術(shù)
加密是保護用戶個人信息安全的根本方法,而有效的加密依賴于良好的密鑰管理技術(shù),傳統(tǒng)互聯(lián)網(wǎng)中的密鑰管理大多由KDC認證來完成,沿用這一方式雖然減少了密鑰管理中的研發(fā)投入,但車輛在高速運行途中往往難以找到穩(wěn)定的中心節(jié)點,并且KDC認證的高度集中也可能提高被攻擊的風(fēng)險。因此,從安全方面考慮,車載電子通信系統(tǒng)需要更加安全有效的密鑰管理技術(shù),比如當(dāng)前車載自組網(wǎng)中的密鑰管理主要基于對CA認證的改進,更好地滿足了VANET的動態(tài)特征和加密要求。
3.3 ?車載電子通信入侵檢測技術(shù)
因為車載電子通信系統(tǒng)具有短時通信、廣播發(fā)送消息、多條傳輸路由等特點,使其容易遭受攻擊,這些攻擊行為不僅容易影響車載電子通信系統(tǒng)的正常運行,而且會威脅到駕駛員和乘客的生命財產(chǎn)安全,為車載電子通信系統(tǒng)的應(yīng)用和普及造成巨大的阻礙。因此,需要通過車載電子通信入侵檢測技術(shù)對入侵行為和惡意攻擊做好防范工作,并判斷系統(tǒng)是否遭受攻擊,為通信安全提供實時保護。
4 ?車載電子通信安全技術(shù)的不足之處
從實際情況來看,車載電子通信的發(fā)展時間尚短,還存在許多不足之處,具體體現(xiàn)在以下幾個方面。
4.1 ?對外界入侵判斷不準(zhǔn)確
避免外界入侵是保護用戶個人信息安全的有效途徑,在實際的入侵檢測過程中,往往只能夠檢測到本地入侵的情況,難以有效鑒別外界入侵或系統(tǒng)異常,所以就難以根據(jù)具體情況進行防護。
4.2 ?密鑰管理不完善
因為密鑰管理涉及許多環(huán)節(jié),比如密鑰生成、密鑰分發(fā)、驗證密鑰和更新密鑰等,這些操作往往需要人的參與和監(jiān)督,部分平臺忽視了對人的管理,導(dǎo)致容易出現(xiàn)密鑰泄漏的情況。
4.3 ?難以實現(xiàn)網(wǎng)絡(luò)安全和用戶隱私間的平衡
為了提高傳送信息的真實性和有效性,車載電子通信系統(tǒng)采用實名認證的方法,但這些真實信息又容易造成用戶隱私的外泄,一旦受到攻擊,用戶隱私很可能會暴露在網(wǎng)絡(luò)上,所以實現(xiàn)這兩者的平衡成為車載電子通信系統(tǒng)今后要解決的問題。
5 ?車載電子通信安全技術(shù)未來的發(fā)展方向
從上述幾個方面的不足之處可以看出,當(dāng)前的車載電子通信安全技術(shù)還有很大的提升空間,因此在未來的發(fā)展過程中,技術(shù)研發(fā)人員要著重從以下幾個方面做出努力。
5.1 ?保證用戶信息的安全性和隱私性
因為車載電子通信系統(tǒng)會實時記錄行車途中的各種信息,并將其傳送至設(shè)備終端進行保存,這些信息往往包含駕駛員或乘客的個人隱私,雖然各種信息是通過加密方式進行傳送的,但在電子通信廣泛普及的當(dāng)下,依然難以避免“別有用心之人”對這部分信息進行竊取和傳播,比如傳送數(shù)據(jù)加密簡單,平臺工作人員監(jiān)守自盜等問題都容易對車載電子通信系統(tǒng)的安全性構(gòu)成威脅,因此未來要著重解決這方面的問題。
5.2 ?普及車載電子通信系統(tǒng)的實名認證
實名認證的重要性和實現(xiàn)途徑在許多領(lǐng)域得以體現(xiàn),比如網(wǎng)上銀行、手機銀行、電話卡和第三方支付平臺等,都需要用戶提前進行身份驗證和數(shù)據(jù)綁定,然后再進行授權(quán)登陸和操作。這種實名認證的方式無疑可以提高車載電子通信系統(tǒng)的安全性,最大程度地保護了用戶的信息安全,有助于建立完善可靠的電子通信信用基礎(chǔ)。但需要注意的是,在網(wǎng)絡(luò)營銷和網(wǎng)絡(luò)欺詐頻發(fā)的當(dāng)下,實名認證也容易帶來用戶信息的外泄隱患,他人通過特殊渠道可以輕易掌握用戶的真實信息,并利用這些信息來謀取私利,所以車載電子通信系統(tǒng)的實名認證需要謹慎。
5.3 ?不斷滿足用戶的實際需求
車載電子通信系統(tǒng)是為用戶提供通信服務(wù)的,汽車保有量的增加,無疑讓用戶的實際需求呈現(xiàn)出了多元化的特征,如果不能正確認識這一發(fā)展趨勢,就可能讓車載電子通信系統(tǒng)與用戶實際需求相去甚遠,進而被市場淘汰。因此,在開發(fā)新功能前,相關(guān)人員需要做好市場調(diào)研,了解用戶對交通工具的實際需求以及消費傾向,不斷優(yōu)化操作系統(tǒng)和功能,更好地幫助用戶解決行車過程中遇到的問題。
5.4 ?提高記錄信息的不可否認性
只有保證車載電子通信系統(tǒng)記錄信息的不可復(fù)制性和不可篡改性,才能提高記錄信息的可信度,當(dāng)發(fā)生交通事故時,交警才能根據(jù)這些記錄進行定責(zé),更好地維護用戶的合法權(quán)益。所以今后的權(quán)限設(shè)計要明確對記錄信息的查閱權(quán)和復(fù)制權(quán),加強對密鑰的管理,比如密鑰的產(chǎn)生、分發(fā)、更換、存儲和銷毀等,一旦發(fā)現(xiàn)越權(quán)訪問或非法入侵等行為,要立即聯(lián)動防火墻和路由器進行防御,并對其進行有效隔離,使之不能繼續(xù)訪問,必要時還可以尋求網(wǎng)絡(luò)警察的介入,對非法人員的行為進行追責(zé)定罪。
6 ?結(jié) ?論
綜上所述,車載電子通信安全技術(shù)的逐漸完善和廣泛應(yīng)用為人們的安全出行提供了很大的幫助,特別是在生活節(jié)奏和工作節(jié)奏加快的當(dāng)下,車載電子通信安全技術(shù)無疑可以幫助駕駛員節(jié)省更多的出行時間,減少路況分析中消耗的精力,極大程度地提高了交通運行的效率。因此,車載電子通信系統(tǒng)在交通工具中的普及已經(jīng)成為共識,促進其朝著智能化和信息化方向發(fā)展,并有效克服當(dāng)前存在的諸多問題成為技術(shù)研發(fā)人員需要著重思考的問題。
參考文獻:
[1] 張超,郭愛煌,楊曦,等.基于車載通信網(wǎng)絡(luò)的認知無線電信道分配技術(shù)的研究 [J].電子測量技術(shù),2009(8):49-51+55.
[2] 陳思敏,趙海濤,朱洪波,等.車載通信的網(wǎng)絡(luò)連通性建模 [J].應(yīng)用科學(xué)學(xué)報,2017,35(1):63-70.
[3] 吳志紅,李清晨,朱元,等.AUTOSAR規(guī)范下安全車載通信技術(shù)的研究與實現(xiàn) [J].通信技術(shù),2017,50(12):2822-2827.
[4] 李崧,黃巍,劉平,等.某車載通信設(shè)備的抗振優(yōu)化設(shè)計 [J].電子測試,2017(10):31-33+35.
[5] 吳貽淮,李飛,覃周.車載ECU加密通信與身份認證機制研究 [J].懷化學(xué)院學(xué)報,2017,36(5):75-77.
作者簡介:杜楷文(1998.07-),女,漢族,山東濟寧人,本科,研究方向:通信工程。