智慧行車

思科OASIS 數據通訊時的安全衛士

要保證汽車雲端服務器通信的安全,需要多種技術的整合。對於頻繁訪問、接入不同網絡的汽車來說,可能單一的安全工具並不夠。這也意味著,通過VPN建立安全的智慧行車點對點信道、用戶身份驗證以及通信數據包的編碼加密對汽車聯網安全都是至關重要的。
由偉世通和思科合作研發的OASIS概念盒子使得人們在享受車聯網技術帶來的便利同時,還能夠保證汽車與雲端服務器進行數據通訊時的安全。OASIS每個縮略首字母表示:O: Optimized,優化的;A:Adaptable,可適配的;S:Secure,安全的;I: Intelligent,智能的;S:Seamless,無縫的。
用戶配置文件的目的是為了改變一輛汽車的運行參數,它包含了有關汽車和用戶身份的私人數據。如果這類配置文件可以從雲端獲得,那麼驗證文件來源的過程中將增加額外的保護措施,防止該配置文件被身份不明的第三方篡改。
OASIS概念裝置包含了一個網關盒,本質上是一種專供汽車使用的,經過大幅度改造過的路由器。該網關可以充當防火牆的角色,將汽車與雲端服務器以及汽車與可接入電子設備的信道與汽車內部網絡分隔開來。
個人網絡和安全技術使OASIS現在能夠實現多樣的工業化應用,但倘若要在汽車上全面佈局的話,恐怕還得先解決一些工程難題。這些難題包括如何將個人網絡的功能和相關安全技術整合到適用於汽車的軟件客戶端裡,而這樣的客戶端還必須能在車上的通信網關中使用。
客戶端和與其對應的網絡後台之間的互通性對於VPN終端、認證、加密、密鑰管理、異態檢測和防衛外界威脅是必要的。同時對目前思科參考網絡和數據中心後台結構的可擴展性(比如支持同時發生的數百萬VPN通信協議)進行檢驗和測試,也是必不可少的。
儘管保障汽車與雲端服務器的通信安全是OASIS概念裝置的主要功用,但其他一些功能我們可以通過OASIS每個字母的縮略詞來了解。
1. OP TI MIZED-優化的
OASIS網絡連接的優化是通過外置無線網絡、嵌入式調製解調器、具有藍牙功能的手機及其它數據通道來實現的。而思科負責車聯網安全的部門想要依照現在用戶數據的使用量和使用數據的通道情況,來進行設備的優化。
2. ADAPTABLE-可適配的
OASIS這個小裝置在雲端服務器上還能夠創建和保存可適配駕駛員的文件。車載系統通常都會聯網,但僅僅靠著這種內部網絡的連接,大量的駕駛參數就可以私人定制。當你按下汽車的啟停按鈕時,系統會讀取你的身份信息,並隨後下載適合數字儀錶盤、中控台 、座椅和其它車廂設置的預選數據。而預先載入的可適配駕駛員的文件即使對Zipcar以及其它汽車共享軟件來說也是至關重要的。”
3. INTELLI GE NT-智能的
信息的智能化處理能夠用來提高服務質量。例如,人機互動的信息可以為汽車製造商做用戶分析所用。當駕駛員使用音頻系統時,是否還會使用方向盤控制、中控按鈕、觸摸屏和語言控制功能呢?這些數據對汽車廠商提高用戶體驗十分關鍵。
“當操作導航系統時,要使用哪種控制方式?一個人實用屏幕的時間是多少秒?因為如果有人盯著屏幕10秒以上,也許是屏幕太混亂或是屏幕上有太多信息。當我們蒐集到用戶的這類信息時候,就可以實現雙向通聯,而不是單一被動地接受信息。”
通過收集真實的數據,我們可以考慮怎麼後續改進人機互動的功能。例如,如果一個司機只使用聲控操作兩到三個功能,而針對這些功能的描述,車載系統只能接受有限的詞彙指令,而通過逐步的升級,汽車製造商就有可能決定是否擴展操作這些功能的可用詞彙表。
4. SEAMLESS-無縫的
數據通道間的無縫切換也是OASIS裝置功能的一部分。“比如說,當你下了車,回到家裡的時候,你可以使用WiFi來下載。而當你離開WiFi的信號覆蓋範圍之後,系統能夠馬上無縫切換到其它的數據通道。
OASIS的概念設備是偉世通在位於密歇根州範布倫鎮,佔地面積7632平方英尺的新創新中心內展示的第一批概念產品之一。該中心包含了一個產品陳列室•、會議區、設計室和實驗室。
據偉世通全球創新、設計、和研發部門的主管Tim Yerdon表示,這個創新中心並不是'我們創造今天的地方',更多的是'我們創造未來的地方。