汽車信息安全--數據安全:圖像脫敏

General??

隨著車聯網的發展,汽車越來越智能化,就像是一部“裝著四個輪子的手機”。

有人說,智能手機就如同一部竊聽器,無論你開機或者關機,它都會無時不刻地監聽著用戶的一舉一動。

可想而知,智能車輛上的信息安全問題可能比智能手機更加嚴重。比如車輛的定位信息、相機所記錄下的路端畫面、車艙內的乘客錄音錄像等等,這些數據作為智能車發展的“燃料劑”,既是不可或缺的,又需要去避免敏感數據的泄露風險。

隨著各種數據安全法規的頒布,數據脫敏處理引起各大主機廠的重點關注。

何謂數據脫敏

一般來說,數據脫敏技術指的是在對敏感數據進行處理的過程中,通過數據變形的方式來降低數據的敏感程度的一種數據處理技術。

在大數據時代下,數據脫敏技術并不是什么新鮮技術,它在其它領域中已經被廣泛應用,比如政務、金融、醫療、電信等。

在自動駕駛領域,中汽協發布的《汽車傳輸視頻及圖像脫敏技術要求與方法》也定義了數據脫敏,其主要指通過一定方法在車端數據處理設備上消除原始環境數據中的敏感信息,使得信息主體無法被識別或者關聯,且處理后的信息不能被復原,同時保留目標環境業務所需的數據特征或內容的數據處理過程。

如何進行數據脫敏

那么,了解了何為數據脫敏后,智能汽車中具體是如何進行數據脫敏的?在數據脫敏的過程中,又需要注意哪些事項?

關于數據脫敏的具體步驟,某主機廠信息安全工程師介紹道:“數據脫敏主要處于數據全生命周期的處理環節,

首先,技術人員需要對數據做好分類分級,并把敏感數據識別出來,要確定哪些數據屬于敏感數據字段;

其次,需要確定具體的脫敏策略;

再者,將制定好的脫敏方案給到執行者,執行設定好的脫敏方案;

最后,在數據脫敏執行完畢后,對于整個數據的執行過程也會有一些審計工作。”

敏感數據的分類分級

從宏觀層面來看,敏感數據主要可分為3類:

結構化數據、非結構化數據及半結構化數據。

結構化數據是指可通過二維表結構來表達和實現的數據,比如銀行賬號、身份證號碼、手機號、日期等;

非結構化數據是指數據結構不規則或不完整,沒有預定義的數據模型,比如圖像、聲音、文本等;

半結構化數據是指介于完全結構化數據和完全無結構的數據之間的數據,比如HTML文檔、JSON、XML等。

智能汽車行業目前尚未形成細化的數據分類分級標準,主機廠需要根據自身的實際業務需求,從不同場景、不同功能等維度出發,去做敏感數據的分類。

同時,在分類完后,主機廠仍需要根據不同等級的敏感程度,對數據進行分級(如一般、重要、敏感),并對不同級別采取不同的脫敏策略。

選擇合適的脫敏策略

在智能汽車行業中,目前還沒有形成統一的脫敏技術規范,各家主機廠在采用相關技術或策略時,都借鑒了一些已出臺的信息安全相關標準規范,如《信息安全技術個人信息去標識化指南》。

不同類型的數據所對應的脫敏算法和脫敏策略都不同。 根據《汽車傳輸視頻及圖像脫敏技術要求與方法》中的介紹,非結構化數據(如人臉、車牌)一般采用的是統一色塊的脫敏算法,即用統一色塊對視頻中每一幀中的人臉和車牌位置信息進行替換,通過色塊替換直接擦除原圖上像素級別數據,確保擦除后的數據信息不可逆和不可復原。

而掩碼、取整等脫敏算法主要用于車主的身份信息、自車的車牌號、車控數據等結構化數據。以車主的個人姓名為例,需要應用映射技術(Hashing)將車主名“張三”變為對應的hash值“456684923”。

圖:部分結構化數據相關的脫敏算法示例

讓脫敏對自動駕駛系統的影響最小化

1. 首先,數據脫敏的最終目的是減少或消除敏感信息,從而減小數據安全帶來的風險,而不是阻礙自動駕駛的發展,敏感數據在進行脫敏后仍然需要保留目標的基礎語義信息。

車輛在采集完數據后,數據并不一定需要存儲或者傳輸到后端,自動駕駛系統只需要識別出前方目標物具體是什么,根本沒必要識別出目標物中的人的面部特征、年齡甚至性別,或者這輛車是什么品牌、車型或車身細節。

2. 其次,現階段先做感知融合、再做數據脫敏的方案是對整個自動駕駛系統的影響是最小的,也是較為可行的方案。如果數據是先融合后再脫敏,不僅不會降低融合的效果,也可以減少時延的影響。

3. 此外,融合后甚至可以直接銷毀敏感信息,減少不必要的存儲空間占用,但從感知到控制的整個過程中,由于數據未脫敏,數據傳輸過程需要加入一些數據加密的措施,這對加密算法的強度要求較高,最終會導致數據處理難度會加大。

數據在全生命周期中需要加密

通常來說,數據脫敏僅在數據處理環節出現,但實際上,數據脫敏其實在數據的整個生命周期中都是存在的。

數據的全生命周期包括采集、傳輸、存儲、使用、共享、銷毀。

法規需求

國際法規:GDPR General Data Protection Regulation

GDPR2018 5 25 日生效。GDPR 是一套管理整個歐盟 (EU) 個人數據隱私的準則和政策。GDPR 的主要目標是統一和協調組成聯盟的許多州的數據隱私保護

GDPR 范圍包括但不限于以下內容:

基本個人信息身份信息聯系信息,財務信息,健康和醫療數據,遺傳和生物特征數據,網絡和電子數據,就業和職業信息,種族或民族數據,政治和宗教信仰,性取向和性別認同,犯罪記錄。

國內法規:汽車數據通用要求

圖像脫敏技術與應用

圖像脫敏技術是使用人工智能、像素干擾、特征提取與干擾、信息隱藏、數據加密與變換等脫敏技術,改變像素的亮度、對比度以及色彩、駕駛員的面部特征,對車牌號進行脫敏處理,使其在保持可用性的同時,不再包含個人身份或其它敏感信息。圖像脫敏技術主要應用在車內監控、全景地圖數據處理、自動駕駛、數據共享與研究等方面。

此外還可應用數據脫敏(Data Masking)、匿名化(Anonymization)、去標識化(de-identification)技術,在數據全生命周期各階段實現保護敏感數據的目的。

脫敏算法說明

通過統一色AI算法(深度卷積神經網絡算法…)進行關鍵信息的識別:

1. 人物面部識別,車牌號識別
2. 通過識別定位出關鍵信息位置及所涉及矩形面積
3. 塊擦除遮蔽脫敏(不可逆)

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/40638.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/40638.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/40638.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

馬工程刑法期末復習筆記重點2

馬工程刑法期末復習筆記重點2

SpringBoot 參數校驗

參數校驗 引入springvalidation依賴 <dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-validation</artifactId> </dependency>參數前添加Pattern public Result registry(Pattern(regexp &qu…

Java面向對象練習(2.商品類)(2024.7.4)

商品類 package Supermarket20240704;public class Commodity {private String name;private double price;private int inventory;public Commodity(){};public Commodity(String name, double price, int inventory){this.name name;this.price price;this.inventory inv…

Java核心技術【十九】Iterator與增強for循環

Java中的Iterator與增強for循環 在Java編程中&#xff0c;迭代是處理集合元素的一種常見操作。Java提供了多種迭代集合元素的方式&#xff0c;其中最常用的兩種是Iterator和增強for循環&#xff08;也稱為“for-each”循環&#xff09;。本文將深入探討這兩種迭代方式的特性和…

CLAM用于弱監督WSI分析

計算病理學&#xff08;computational pathology&#xff09;下的深度學習方法需要手動注釋大型 WSI 數據集&#xff0c;并且通常存在領域適應性和可解釋性較差的問題。作者報告了一種可解釋的弱監督深度學習方法&#xff0c;只需要WSI級標簽。將該方法命名為聚類約束注意力多實…

Perl 格式化輸出:提升代碼可讀性的技巧

引言 Perl 是一種功能強大的腳本語言&#xff0c;廣泛用于文本處理、系統管理、網絡編程等多個領域。在 Perl 編程中&#xff0c;代碼的格式化輸出不僅有助于提升代碼的可讀性&#xff0c;還能增強程序的用戶體驗。本文將詳細介紹如何在 Perl 中實現代碼的格式化輸出。 Perl …

【HarmonyOS4學習筆記】《HarmonyOS4+NEXT星河版入門到企業級實戰教程》課程學習筆記(二十一)

課程地址&#xff1a; 黑馬程序員HarmonyOS4NEXT星河版入門到企業級實戰教程&#xff0c;一套精通鴻蒙應用開發 &#xff08;本篇筆記對應課程第 31 節&#xff09; P31《30.數據持久化-關系型數據庫》 上一節中學習了使用用戶首選項的方式實現數據持久化&#xff0c;但用戶首…

微機原理 選擇題

D C MOV、PUSH、POP、XLAT&#xff08;查表&#xff09;、IN、OUT不影響標志位 D B D C D C D B 1. (單選題, 5分)8位無符號數(字節)表示的數值范圍是( ), 16位無符號數(字)表示的數值范圍是( )。 A. 0~128 0~32768B. 0~255 0~655…

為什么 npm run serve 正常,npm run build 就報錯:digital envelope routines::unsupported

這個錯誤通常與 Node.js 版本和使用的加密算法有關。讓我解釋一下原因和可能的解決方案&#xff1a; 錯誤原因 這個錯誤&#xff08;“error:0308010C:digital envelope routines::unsupported”&#xff09;通常發生在以下情況&#xff1a; 使用較新版本的 Node.js&#xf…

Vscode快捷鍵崩潰

Vscode快捷鍵崩潰 Linux虛擬機下使用vscode寫代碼【ctrlA&#xff0c;CtrlC&#xff0c;CtrlV】等快捷鍵都不能使用&#xff0c;還會出現“NO text insert“等抽象的指令&#xff0c;問題就是不知道什么時候裝了一個VIM插件&#xff0c;讓他滾出電腦》》》

監聽 web 容器內的網絡請求(錯誤的方案)

需求 iOS 項目中 wkwebview 實現的 web 容器&#xff0c;需要監聽 web 容器內的所有網絡請求 實現 在 iOS 項目中使用 WKWebView 實現的 Web 容器&#xff0c;監聽 Web 容器內的網絡請求是一個常見需求。可以通過實現 WKURLSchemeHandler 協議來處理自定義的 URL scheme&#…

通過 API 接口管理 Kafka

文章目錄 前言Topic 管理配置管理消費者群組管理查看消費者群組修改消費者群組 為主題添加分區從主題中刪除消息首領選舉 前言 除了通過命令行和可視化界面對 kafka 進行管理&#xff0c;也可以通過 AdminClient的 API 對 kafka 進行管理。本文將介紹如何通過 AdminClient 進行…

[Vue學習]生命周期及其各階段舉例

當我們運行vue項目&#xff0c;看到了屏幕上顯示的界面&#xff0c;看到了界面上顯示的數據和標簽&#xff0c;之后將這個界面叉掉&#xff0c;這一過程其實經歷了一整個vue的生命周期的四個階段&#xff0c;即創建階段、掛載階段、更新階段以及銷毀階段, 而對于每個階段的啟動…

使用 pyecharts 渲染成圖片程序報錯: echarts is not defined問題處理

背景 之前寫的使用 snapshot_selenium 來保存pyeacharts渲染成的網頁截圖&#xff0c;可以正常運行。程序擱置了半年&#xff0c;不知道動了電腦哪里&#xff0c;再次運行程序時&#xff0c;程序開始報錯&#xff1a;JavascriptException: javascript error: echarts is not d…

【SQL】已解決:SQL分組去重并合并相同數據

文章目錄 一、分析問題背景二、可能出錯的原因三、錯誤代碼示例四、正確代碼示例五、注意事項 已解決&#xff1a;SQL分組去重并合并相同數據 在數據庫操作中&#xff0c;數據的分組、去重以及合并是常見需求。然而&#xff0c;初學者在編寫SQL語句時&#xff0c;可能會遇到一…

正弦波與單位圓關系的可視化 包括源碼

正弦波與單位圓關系的可視化 包括源碼 flyfish 正弦波與單位圓的關系 正弦波可以通過單位圓上的點在直線&#xff08;通常是 y 軸&#xff09;上的投影來表示。具體來說&#xff0c;考慮一個單位圓&#xff0c;其半徑為 1&#xff0c;圓心在原點。我們可以通過旋轉一個角度 …

每日一道算法題 判斷子序列

題目 判斷子序列_牛客題霸_牛客網 (nowcoder.com) Python # # 代碼中的類名、方法名、參數名已經指定&#xff0c;請勿修改&#xff0c;直接返回方法規定的值即可 # # # param S string字符串 # param T string字符串 # return bool布爾型 # class Solution:def isSubseq…

【全網最全流程+所有代碼】企業微信回調聯調,開通企微回調和收到企微回調

流程圖: 只是這里的消息回調,僅作為提示,群內有消息了。不是具體的消息,而是類似這樣的結構,: 如果需要獲取消息,還需要拉取企微群內消息方法,這個后續再更新。 好了,我們開始吧。 開啟消息回調和接收消息回調,地址是一樣的,只是 開啟消息回調,get請求, 接受消…

人工智能在日常生活中的十大應用:從醫療到智能家居

人工智能已成為當今人類日常生活的重要組成部分&#xff0c;無論您是否意識到&#xff0c;它幾乎在所有場景中都能提供幫助。每次您進行網絡搜索、在線預訂旅行、接收來自京東等購物平臺的產品推薦又或是打開您的新浪、抖音時&#xff0c;都能看到影子&#xff0c;這些只是一些…

代碼隨想錄算法訓練營第51天 [115.不同的子序列 583. 兩個字符串的刪除操作 72. 編輯距離 ]

代碼隨想錄算法訓練營第51天 [115.不同的子序列 583. 兩個字符串的刪除操作 72. 編輯距離 ] 一、115.不同的子序列 鏈接: 代碼隨想錄. 思路&#xff1a;dp[i][j] 以t[j-1]為結尾的字符串在 以s[i-1]為結尾的字 符串出現個數 相等的時候 dp[i][j] dp[i - 1][j - 1] dp[i - 1][…