点击上方蓝字谈思实验室
获取更多汽车网络安全资讯
Abstract & Introduction
The Internet of Vehicles ( IoV )
与传统ITS相比,IoV强调实体之间的信息交互,为解决交通问题的服务提供便利
IoV通信包括:V2V / V2R / V2H / V2I / V2S / H2H
V: vehicle, R: road, H: human, I: infrastructure, S: sensor
IoV旨在通过连接车、司机、乘客和服务供应商来改善交通情况。一些新型服务的出现(如本文中提到的,停车空位识别、车辆排队和交叉路口控制等)将改善交通拥堵,减少空气污染,提高交通效率、安全与流通。然而,这些服务在应用客户隐私数据扩展服务时都很少考虑隐私泄露对用户个人与第三方的影响。
人们研究集中在车载网络层面的安全、隐私与信任,但终端用户服务层面 (end-user services) 的隐私与信任问题仍然存在。这篇文章首次从服务层面给出IoV中隐私与信任问题的概览,将车辆网隐私问题分为四类,将用户数据提供分为自愿与非自愿,同时,明确若干挑战与未来方向,并给出若干隐私保护方法。
IoV中的隐私与信任
4种车联网面临的主要隐私问题
Concern | Summary |
---|
个人信息隐私 | 用户需要共享个人信息;系统地收集和存储信息带来风险,用户易受攻击和利用;服务应尽可能使用最少的信息,但这可能会影响服务质量( Privacy and Functionality Trade-off) |
多方隐私(冲突) | 第三方(非服务用户)的隐私更可能受到侵犯e.g.:通过车联网监测人们的活动 |
信任 | 用户需要相互信任、信任供应商、信任车联网;否则人们不愿意共享信息、使用服务 |
同意共享信息 | 用户应该同意他们的信息被使用;但车联网隐私权衡不明确,且有些实时数据需要持续性的同意管理 |
其他问题:未经授权的访问数据(不在此次研究范围内)
IoV服务中的个人信息
泄露的隐私信息
Group | Explanation |
---|
ID | 唯一识别车辆、用户、第三方的信息 |
GPS | GPS设备获取的信息:地理位置、速度、方向和时间戳 |
Route | 出发地、目的地、曾到地、计划到地 |
Multimedia feeds | 多媒体源:通过车载传感器/手机获取的视频、图像、音频 |
Profile | 用户画像,包括行为模式、驾驶习惯、健康记录、情绪状态 |
Interests & Relationships | 兴趣/社会关系(SIoV) |
Other | 其他传感器(如,雷达、激光雷达、超声波)获取的信息 |
在服务中记录信息,将隐私信息分为:
7种主要的IoV服务 及其中隐私泄露风险
1. 事件驱动型服务
Example:
救护车向行驶路线附近的fog nodes(比如摄像头)广播事件信息(要过马路),附近的摄像头接收事件后,生成额外的事件(即间隔观察救护车什么时候出现),通过图像处理识别救护车,在它过马路前将信号灯变成红灯(保证顺畅通行)
问题:
2. 停车空位识别
Example
用户发送停车请求和GPS信息,该服务让附近车辆拍摄停车空位 → 图像被贴上位置标签,分析并存储 → 找到空位后引导司机到空位
问题
3. 移动群智感知(MCS, Mobile Crowd Sensing)
Example
问题
4. 社交网络(SIoV)
Example1——车辆路径共享(cooperative vehicle routing)
Example2——Vehicular Social Networks (VSNs)
问题
5. 车辆排队(Vehicle Platooning)
Example
问题
信息共享会被利用
唯一识别车辆的能力会对用户隐私产生影响
6. 智能交叉路口
Example
用合适的协调技术和算法来管理车流(而不是通过交通信号灯)
问题与挑战
7. IoV服务中潜在的个人监控
Example
自动呼叫家人或朋友的紧急服务可能会侵犯司机和乘客的隐私,这些信息其中包括与车辆所处情况相关的信息,包括乘客数量、方向、位置和紧急情况的原因。
问题
挑战和未来方向
隐私和功能的权衡
建立信任
同意协商
使用户提供信息的激励机制
多方隐私
常用方法/隐私设计
方法 | 应用 |
---|
隐私标签 | 数据隐私 |
区块链方法 | 遵从GDPR |
虚拟航线技术(对位置信息的保护) | 匿名数据收集 |
个人信息检索 | 匿名数据检索 |
差分隐私 | 匿名数据检索 |
群签名 | 匿名签名 |
往年文献中提出的方法
来源:轩辕实验室
更多文章
智能网联汽车信息安全综述
会员权益: (点击可进入)谈思实验室VIP会员
谈思实验室专注智能汽车信息安全、预期功能安全、自动驾驶、以太网等汽车创新技术,为汽车行业提供最优质的学习交流服务,并依托强大的产业及专家资源,致力于打造汽车产业一流高效的商务平台。
每年谈思实验室举办数十场线上线下品牌活动,拥有数十个智能汽车创新技术的精品专题社群,覆盖BMW、Daimler、PSA、Audi、Volvo、Nissan、广汽、一汽、上汽、蔚来等近百家国内国际领先的汽车厂商专家,已经服务上万名智能汽车行业上下游产业链从业者。专属社群有:信息安全、功能安全、自动驾驶、TARA、渗透测试、SOTIF、WP.29、以太网、物联网安全等,现专题社群仍然开放,入满即止。
扫描二维码添加微信,根据提示,可以进入有意向的专题交流群,享受最新资讯及与业内专家互动机会。
文章来源: http://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247521010&idx=1&sn=94ef379e2b877551093a869cf9d4897e&chksm=e927d629de505f3f3cbc102682f7a21a82372108776d3484d8ce619f7db1aae0ab0a001b9b41#rd
如有侵权请联系:admin#unsafe.sh