قوانین امنیتی جدید برای خودروهای متصل به اینترنت
به گزارش واحد امنیت سایبربان؛ اتحادیه بینالمللی مخابرات (ITU1) به تازگی یک جریان کاری مشترک را برای توسعهی استانداردهای سامانههای حمل و نقل هوشمند (ITS2) منتشر کرده است.
یکی از اهداف اصلی تولید سامانههای حملونقل هوشمند و خودروهای بی راننده بهبود امنیت جادهها، کاهش ترافیک، گازهای گلخانهای و افزایش دسترسی به تحرک شخصی3 (personal mobility) است. امنیت عامل تعیینکنندهای در قابلیت اطمینان، ایمنی و موفقیت یک فناوری در کسب اعتماد کاربران است.
جریان کاری جدید یاد شده توسط گروه متخصصین استانداردسازی اتحادیه بینالمللی مخابرات که مسئول اعتمادسازی و امنیت در استفاده از فناوریهای اطلاعات و ارتباط (ICT4) است مدیریت میشود.
جریان کاری یاد شده به عنوان «سؤال 17/13» (Question 13/17) شناخته شده و توسط سانگ-وو لی (Sang-Woo Lee) از موسسه تحقیقاتی الکترونیک و ارتباطات کره5 و سونگ ووک پارک (Seungwook Park) از هیوندا موتور6 مدیریت میشود.
چیساب لی (Chaesub Lee)، مدیر دفتر استاندارد پیامرسانی اتحادیه بینالمللی مخابرات7 گفت: «استانداردسازی برای ایجاد یک اکوسیستم قابلاعتماد وسایل نقلیه هوشمند ضروری به نظر میرسد. اولویت ما فعالیت روی استاندارد اتحادیه بینالملل مخابرات برای حمایت از افزایش انسجام فناوری اطلاعات و ارتباطات است وسایل نقلیه با جادهها امن و امنیت دادهها است.»
هوانگ یول یوم (Heung Youl Youm)، رییس گروه 17 استانداردسازی پیامرسانی اتحادیه بینالمللی مخابرات8 گفت: «آسیبپذیری امنیتی موجود در یک خودروی متصل، در سامانههای حملونقل هوشمند میتواند روی اکوسیستم بزرگتری از این وسایل تأثیر بگذارد. استانداردهای فنی به صنعت کمک خواهد کرد تا از سطوح امنیت موردنیاز برای خودروها و جاده اطمینان حاصل کند.»
متخصصانی که در زمینهی سؤال 17/13 کار میکنند، روی شناسایی تهدیدات سامانههای حملونقل هوشمند و حریم خصوصی کاربر کار کرده و در حال توسعه مجموعهای جامع از استانداردهای امنیتی آن هستند.
فعالیت یاد شده مکانیزمهای امنیت، پروتکلها و فناوریهای مختلف را برای شناسایی راهحلهایی با پتانسیل استانداردهای امنیت سامانههای حملونقل هوشمند بینالمللی، تجزیهوتحلیل میکند. استانداردهای حاصل از این تحقیقات از معماریهای امنیتی سامانه حملونقل هوشمند تا استاندارهای هدفمند که برای نیازمندیهای مدنظر سفارشی شدهاند و مواردی از خدمات و برنامههای سامانههای حملونقل هوشمند خاص را به کار میگیرند، فراهم میکند.
جنبش خودروهای متصل و تغییرات پیوستهی اطراف محیط آن باعث میشود سؤال 17/13 نیازمند الگوریتمهای رمزنگاری و رمزگشایی مؤثری را ارائه بدهد. الگوریتمهای که قابلیت انطباق گرههای مختلف شبکه را که پویا بوده و سریع حرکت میکنند را دارند.
سؤال 17/13 طرح شناسایی و احراز هویت برای خدمات سامانهی حملونقل هوشمند استاندارد میکند که به ایجاد مهارت در مدیریت هویت گروه 17 استانداردسازی پیامرسانی اتحادیه بینالمللی مخابرات ختم میشود.
سؤال 17/13 با در نظر گرفتن تهدیدات شناسایی شده به حریم خصوصی کاربران، برای حفاظت از دادههای شناسایی شدهی شخصی، یک طرح حفاظت از حریم شخصی و مدیریتی را در چارچوب استانداردهای اتحادیه بینالمللی مخابرات، توسعه میدهد.
اتحادیه بینالمللی مخابرات یک بستر فنی مشترک را برای کمک به صنعت خودرو در دستیابی به فناوری اطلاعات و ارتباطات جاهطلبانه ارائه میدهد. این اتحادیه در زمان برگزاری اجلاس جهانی ارتباطات رادیویی سال 2015 (ITU World Radiocommunication Conference 2015)، طیف فرکانسی 70 هزار گیگاهرتز را برای عملکردهای کوتاه برد و با دقت بالای رادار خودروها به آنها اختصاص داد.
استانداردهای اتحادیه مورد بحث خصوصیاتی را برای ارتباطات رادیویی بین خودروها و زیرساختها و همچنین آزمایش تلفن همراه در زمان عملکرد به عنوان یک گذرگاه را برای سامانهی هندزفری خودرو ارائه میدهد. در مارس 2017 استانداردی برای تأمین امنیت بهروزرسانیهای خودروهای متصل تصویب شد. همچنین استاندارد دیگری نیز برای ارتباط امن خودرو به همه چیز (9V2X) مانند خودرو به خودرو یا خودرو به زیرساخت در حال توسعه است.
اتحادیه بینالمللی مخابرات برای ایجاد ویژگیهای کلیدی با بخش حملونقل کمیسیون اقتصاد ملل متحد اروپا «10UNECE» –مسئول مقررات جهانی خودروها- همکاری میکند. قوانین جدید نظارتی تماس اضطراری خودرو با نام «سامانهی تماس اضطراری خودرو» (Automatic Emergency Call Systems) نیز بر پایهی استاندارد افزایش کیفیت صدای این اتحادیه شکل گرفته است.
____________________________________________
1- International Telecommunication Union
2- intelligent transport systems
3- به توانایی یک کاربر برای دسترسی به خدمات مخابراتی در پایانههای مخابرات شخصی جهانی (Universal Personal Telecommunications) بر اساس یک کد شناسایی خاص و قابلیتهایی که شبکه به آن ارائه میدهد، تحرک شخصی گفته میشود. مخابرات شخصی جهانی بخش ویژهای از فضای شماره تلفنهای بینالمللی است که برای شمارههای فردی جهانی رزرو شده است. این خدمات یک کد خاص را به همراه یک شمارهی دهرقمی به یکی کشور اختصاص داده و 10 میلیارد شمارهی منحصر به فرد ایجاد میکند.
4- information and communication technologies
5- Korea’s Electronics and Telecommunications Research
6- Hyundai Motors.
7- ITU Telecommunication Standardization Bureau
8- ITU-T Study Group 17/ ITU Telecommunication Standardization Sector
9- ارتباطات خودرو به همهچیز (Vehicle-to-everything) پروتکلی است که اطلاعات یک خودرو را به هر نهادی که ممکن است روی آن تأثیر بگذارد و بالعکس، ارسال میکند.
10- United Nations Economic Commission for Europe