业务专题 | 聚焦安全信任,构建异常行为管理系统助力智能网联汽车C-V2X产业化应用
随着车联网产业的快速发展,越来越多的车企开始进行量产研发具有V2X功能的车型,C-V2X车联网产业化落地进入实施关键期。对此,行业内提出构建基于数字证书的V2X CA系统来保障车联网通信安全。但在V2X CA系统的建设应用过程中,如何持续开展证书全生命周期监控和管理,及时发现和处理存在异常风险的证书设备,实现整体信任体系安全运行成为新的亟待解决的问题。
中汽智联不断探索在网络信任根平台中建立异常管理中心,对C-V2X设备异常行为消息进行检测、汇总、分析和响应,有针对性地构建异常行为管理系统健全安全管理制度,通过完整的基于数字证书的V2X CA系统提升车联网安全防护水平,判定道路安全和事故责任。以下是我们构建的一套科学的V2X异常行为管理系统,为未来的相关技术发展和系统研发建立理论基础。
异常行为管理系统(以下简称MA)涵盖从车端-网络信任支撑平台端-云服务端应用的全链条交互实现,从异常行为上报、异常行为汇总分析及下发等多条逻辑线提出异常行为的管理模式。规范异常行为上报并根据异常行为类型建立分析模型,基于不同来源的数据和信息,利用大数据针对联网车辆安全相关的不当行为开展检测并优化数据选择,最后由决策子模块基于行为特征做出决策,利用检测引擎使不当行为检测更加准确和高效。同时从多维度进行分析决策,明确链接值管理流程、黑名单管理方法、证书撤销方式等,实现异常行为管理全流程贯通。通过对V2X设备进行数字证书签发,让该设备能够参与V2X通信,同时对其进行监测发现判定异常行为并进行相应处置。这两部分互相配合,形成完整的V2X安全管理的闭环。
图1 异常行为管理系统架构图
为车联网V2X通信提供安全保障,大大提高对恶性攻击的及时防御,建立以车端-CA-MA互联的架构体系,搭载核心算法模型将异常行为进行有效识别处理,为实际应用提供解决方案,让车安全人安心。
突破单一防护壁垒识别可疑活动,及早发现及早处理,实现目前的CA平台平滑交互,第一时间完成异常处理。
依托MA系统构建异常行为数据库,与车联网产品安全漏洞专业库(CAVD)进行联动,实现V2X异常行为的及时发现、溯源和通报。
中汽中心汽车行业网络信任根平台自2020年上线以来,持续为整车及零部件企业、车联网先导示范区等机构提供X509和V2X证书服务,支撑长城、吉利、广汽、上通五等企业数十个车型的量产应用。未来中汽智联将持续提升网络信任根平台服务能力,构建V2X异常行为管理系统,实现车辆-企业节点-行业根平台的证书异常实时发现、跟踪和处理,持续开展证书全生命周期应用监测管理,为行业提供安全高效的车联网电子认证服务保障。
友情链接
政府网站
行业网站
中汽中心网站群
中汽数据网站群