5月25日,国家智能网联汽车创新中心副主任、国汽(北京)智能网联汽车研究院有限公司(以下简称“国汽智联”)常务副总经理辛克铎在中国智能网联汽车产业创新联盟2021年度会议上发布了“国汽智联V2X-CA
运营管理系统”。
C-V2X技术已成为我国战略性新兴产业的重要发展方向,但V2X直连通信面临着消息伪造、篡改、重放、车辆隐私泄露等多种安全威胁,针对上述威胁,国内智能网联汽车产业界已达成共识:建立基于公钥基础设施(PKI)的车联网身份认证体系,为各类通信设备和系统颁发数字证书,V2X设备则使用安全证书管理系统,即V2X-CA发放的通信证书,保护消息的真实性、完整性。
同时,V2X车辆向周围车辆、RSU广播直连通信消息时,无法控制接收方是否收集记录本车包括速度、位置、行驶轨迹以及使用的证书等信息,需要通过有效的手段加强隐私信息方面自我保护的能力。因此,为了保护车辆、车主隐私,通信证书内不应含有车辆长期标识等信息,并且需要从证书池的多张证书中随机选择、定期更换,即假名证书的随机变更使用机制。此隐私保护机制旨在阻止攻击者根据记录的直连通信消息对车辆进行长期跟踪。
当前整车企业纷纷发布V2X功能车型的量产时间表,各地的示范区及先导区大力部署V2X路侧设备,但目前跨车企的互联互通、车路协同尚未真正实现,尚需建立顶层安全通信机制。
工业和信息化部主管司局代表、北京经济技术开发区代表以及整车企业合作伙伴共同见证了国汽智联“V2X-CA运营管理系统”发布。
国汽智联自成立伊始就开始推动中国V2X-CA的标准建设、技术验证,建立基于国产商用密码SM2/SM3/SM4的专用短证书体系,保护V2X直连通信中的信息安全,为企业提供完整解决方案。国汽智联于2019年5月,在国内首次发布了“V2X通信安全认证防护体系”,针对V2X通信安全提出了身份认证解决方案,最早实现了与IEEE、ETSI等国际标准的接轨。其后持续迭代升级V2X-CA系统,2.0系统自2020年7月上线至今,为C-V2X“新四跨”先导应用示范、亦庄示范区等持续提供服务,累计接入客户20余家,服务V2X终端2000余台,支持最多的V2X直连通信应用场景,全面适配各种V2X终端设备。国汽智联还大力建设电子认证服务能力,于2020年12月获得了国家密码管理局颁发的“电子认证服务使用密码许可证”,并加入国家电子认证根CA。今后国汽智联将持续建设产品研发、技术创新能力,解决行业共性问题、商用部署的急切要求、客户的个性化需求。持续加强与合作伙伴们的紧密联系、合作关系,为客户提供更好的服务。
国汽智联深入了解产业链诉求,建立全面的行业服务体系和灵活的服务模式,发布了下列产品和服务:
① V2X通信安全总体解决方案:是综合以下各项产品及服务,为整车企业、地方示范区提供一揽子的直连通信安全解决方案。
②
行业级V2X-CA根信任节点:通过下级CA子系统接入国汽智联的根CA,解决整车企业、示范区面临的车辆、RSU证书链更新、跨根互信等应用难题。
③ V2X-CA软件开发:根据客户的订制化需求,开发V2X安全证书管理系统的软件。
④ V2X安全证书服务:直接从国汽智联V2X-CA获取通信证书发放及管理服务,保障V2X直连通信安全。
⑤ V2X-CA的托管代维服务:将V2X安全证书管理系统部署并运维在国汽智联的专业电子认证机房,保证了V2X-CA合法合规运行。
⑥ V2X终端安全层协议栈:通过与V2X终端配合,实现消息签名、消息验签、证书申请、密码运算I/O等功能。
⑦ 相关测试验证、开发支持:针对V2X-CA、V2X终端的功能、性能、协议一致性等开展测试及联合调试。
国汽智联V2X-CA运营管理系统将持续提供优质产品和服务,保证在技术、产品、服务上领先,积极推动国内标准体系建立,保证产品及服务符合相关功能要求;与IEEE、ETSI等国际标准接轨,保持技术理念的先进性;CA运营符合《密码法》及相关部委对电子认证服务提出的要求;依托国家创新中心CPS、云控、地图定位、信息安全等平台,深度融合各类应用;积极开展新技术研究,拓展新领域,多方合作,打造更好的产品,提供更好的服务。依托中国智能网联汽车产业创新联盟平台,发挥国家智能网联汽车创新中心使命,携手行业伙伴共同推动C-V2X商用部署。
|