Ngành
Trung Quốc lấy ý kiến tiêu chuẩn quốc gia về mật mã ô tô: Chống giả mạo phần mềm và hệ điều hành
(giờ Việt Nam)
Tóm tắt AI
Bộ Công nghiệp và Công nghệ thông tin Trung Quốc vừa công bố dự thảo tiêu chuẩn bắt buộc về ứng dụng mật mã trên ô tô, nhằm ngăn chặn việc giả mạo phần mềm, firmware và hệ điều hành, từ đó bảo vệ an toàn cho xe thông minh trước các nguy cơ tấn công mạng.
Chính văn · Bản dịch AI
Theo tin từ IT ngày 24 tháng 8, Cục Công nghiệp Trang thiết bị số 1 thuộc Bộ Công nghiệp và Công nghệ thông tin Trung Quốc đã ban hành thông báo vào ngày 21 tháng 8, lấy ý kiến công khai về tiêu chuẩn quốc gia bắt buộc "Yêu cầu kỹ thuật ứng dụng mật mã cho ô tô".

Thuyết minh dự thảo lấy ý kiến đề cập rằng, Trung Quốc đã trở thành thị trường xe thông minh kết nối lớn nhất thế giới, các tính năng hỗ trợ lái xe từ cấp độ L2 trở lên đang được phổ cập nhanh chóng, xe tự lái cấp độ L3 bắt đầu thí điểm thương mại, lượng mã nguồn trên mỗi xe đã vượt ngưỡng hàng tỷ dòng, truyền thông trên xe bao phủ nhiều kịch bản phức tạp như V2V, V2I, V2N, khiến toàn bộ chuỗi liên kết từ thu thập, truyền tải, lưu trữ đến xử lý dữ liệu đối mặt với những thách thức an ninh chưa từng có. Những năm gần đây, các vụ tấn công mạng nhắm vào xe thông minh kết nối xảy ra thường xuyên, các rủi ro an ninh như điều khiển xe từ xa, đánh cắp dữ liệu, giả mạo hệ thống đã chuyển từ xác thực lý thuyết sang mối đe dọa thực tế, kéo theo những rủi ro liên hoàn liên quan đến an toàn cá nhân, an toàn công cộng và thậm chí là an ninh quốc gia, điều này không thể xem nhẹ.
Công nghệ mật mã là phương tiện kỹ thuật cốt lõi để thực hiện xác thực danh tính, mã hóa dữ liệu, bảo vệ tính toàn vẹn và chống chối bỏ, có khả năng xây dựng một hệ thống phòng thủ nội sinh ở cấp độ toàn xe với các đặc tính "không thể xâm nhập, không thể lấy đi, không thể đọc hiểu, không thể sửa đổi và không thể thoát khỏi". Tuy nhiên, ngành công nghiệp ô tô hiện nay vẫn tồn tại những vấn đề nổi cộm như thiết kế cấp cao còn thiếu sót, yêu cầu kỹ thuật phân tán và thiếu các quy chuẩn thực thi.
Việc lấp đầy khoảng trống về tiêu chuẩn kỹ thuật bắt buộc trong ứng dụng mật mã ô tô sẽ giải quyết ba mâu thuẫn nổi cộm mà ứng dụng mật mã ô tô đang phải đối mặt. Các mâu thuẫn đó bao gồm:
Thứ nhất, việc lựa chọn thuật toán mật mã và mô-đun mật mã thiếu các yêu cầu kỹ thuật thống nhất và bắt buộc, một số sản phẩm sử dụng thuật toán mật mã không đạt chuẩn hoặc mô-đun mật mã không tuân thủ quy định, gây ra các mối nguy hại về an ninh;
Thứ hai, các kịch bản ứng dụng mật mã trên xe chưa được bao phủ toàn diện, từ khởi động an toàn đến truyền thông xe-đám mây, điều khiển từ xa và các khâu quan trọng khác, độ sâu và độ rộng của việc ứng dụng công nghệ mật mã còn không đồng đều, thiếu quy chuẩn mang tính hệ thống;
Thứ ba, năng lực quản lý mật mã và bảo đảm an ninh toàn vòng đời khóa mật mã còn yếu kém, các khâu như tạo khóa, lưu trữ, phân phối, sử dụng, tiêu hủy khóa vẫn tồn tại những "điểm mù" về an ninh.
IT lưu ý rằng, dự thảo lấy ý kiến yêu cầu các nhà sản xuất ô tô không được sử dụng các thuật toán tự phát triển hoặc thuật toán riêng tư chưa qua kiểm chứng tiêu chuẩn hóa hoặc chưa được cơ quan chức năng công nhận. Cần lựa chọn các tham số và tùy chọn phù hợp dựa trên các thuật toán mật mã và kịch bản nghiệp vụ khác nhau.
Ngoài ra, xe cần sử dụng công nghệ mật mã để đảm bảo các thành phần phần mềm được tải trong quá trình khởi động hoặc khởi động lại là xác thực, toàn vẹn và đáng tin cậy, nhằm ngăn chặn firmware, bộ nạp khởi động (bootloader), hệ điều hành hoặc các phần mềm ứng dụng quan trọng bị giả mạo, thay thế hoặc làm giả trái phép trước khi vận hành.
Các nhà sản xuất ô tô cần xây dựng chuỗi khởi động đáng tin cậy theo từng cấp độ từ firmware tầng dưới đến ứng dụng tầng trên xung quanh các hệ thống quan trọng, thực hiện kiểm tra an ninh từng lớp đối với các thành phần quan trọng trong giai đoạn khởi động, đồng thời kết hợp các cơ chế như gốc tin cậy (root of trust), quản lý khóa hoặc chứng chỉ, xác thực chữ ký, kiểm tra tính toàn vẹn để đảm bảo bản thân căn cứ kiểm tra là đáng tin cậy. Đồng thời, cơ chế khởi động an toàn cũng cần kết nối với các kịch bản nghiệp vụ như điều khiển từ xa, nâng cấp OTA, ghi dữ liệu tự lái và các hệ thống quan trọng khác được xác định qua đánh giá rủi ro là cần bảo vệ bằng khởi động an toàn. Khi kiểm tra thất bại, cần có khả năng thực hiện các biện pháp xử lý như ngăn chặn tải, chuyển sang trạng thái an toàn, cảnh báo, khôi phục hoặc quay trở lại phiên bản đáng tin cậy, tránh việc xe tiếp tục vận hành trong môi trường phần mềm không đáng tin cậy.
Các gói nâng cấp nhận trực tuyến, gói nâng cấp ngoại tuyến dựa vào hệ thống nâng cấp phần mềm trên xe để thực thi, cũng như các gói nâng cấp ngoại tuyến thu thập trong môi trường không đáng tin cậy như tải xuống từ thiết bị đầu cuối công cộng, sao chép không qua kênh an toàn, đều phải sử dụng công nghệ mật mã như chữ ký số, mã xác thực thông điệp để xác thực tính xác thực và tính toàn vẹn trước khi thực thi hoặc tải, đồng thời ngăn chặn rò rỉ khóa thông qua các biện pháp như cấm xuất dữ liệu dạng văn bản thuần (plaintext).
Trong quá trình ủy quyền, truy cập, gọi hàm và tương tác dữ liệu của ứng dụng bên thứ ba, các nhà sản xuất ô tô cần áp dụng các cơ chế mật mã như chữ ký số dựa trên thuật toán mật mã khóa công khai hoặc mã xác thực thông điệp dựa trên thuật toán mật mã đối xứng để xác thực danh tính thực của ứng dụng bên thứ ba và tính toàn vẹn của dữ liệu tương tác. Việc này cần bao phủ các khâu quan trọng như yêu cầu gọi giao diện ứng dụng, lệnh nghiệp vụ quan trọng, nội dung truyền tải dữ liệu, đồng thời kết hợp với quản lý khóa, kiểm soát quyền hạn, kiểm soát truy cập và xử lý ngoại lệ để đảm bảo chỉ những ứng dụng bên thứ ba đã được ủy quyền và không bị sửa đổi mới có thể truy cập vào các tài nguyên tương ứng của xe.
Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.