当前位置:首页 » 安全设置 » 网络安全底座智能汽车

网络安全底座智能汽车

发布时间: 2023-05-20 03:38:22

A. 政府工作报告强调加快“数字化”

 “加快数字化发展,打造数字经济新优势,协同推进数字产业化和产业数字化转型,加快数字社会建设步伐,提高数字政府建设水平,营造良好数字生态”……备受关注的政府工作报告出炉,“数字”成为高频词,折射出全面数字化的时代大势。
  今年两会,代表委员们也不约而同地交出了许多有关“数字化”的议案提案,给数字化划出了各行业、各领域的重点。比如360集团创始人、董事长周鸿祎的提案关注智慧城市安全、智能汽车安全,传化集团董事长徐冠巨提出了关于打造数字化供应链的议案,海尔集团总裁周云杰建言建设中国特色工业互联网体系……
  值得注意的是,这些委员代表的建议,反映出了他们对数字化的两大认知——“全面拥抱”与“安全共识”。
  全面拥抱数字化:从城市、工业到医疗、养老
  数字化转型是时代大势,身处千行百业的委员代表们,都在积极拥抱这一趋势。
  全国人大代表、传化集团董事长徐冠巨建议,利用十四五期间建设高标准市场体系的契机,大力推进生产制造端数字化改革,打造一批服务产业端的工业互联网平台,加快建立数字化供应链体系,引导传统物流网络基础设施的数字化升级改造、促进互联互通,提升市场基础设施的现代化水平。
  通信行业是数字化的“先锋军”。全国人大代表,中国移动通信集团有限公司董事,浙江移动党委书记、董事长、总经理郑杰则建议加快5G智慧医疗体系建设、加快数字孪生城市建设。
  数字化是提高工业生产效率的重要抓手。全国人大代表、海尔集团总裁周云杰在《关于建设中国特色工业互联网体系,促进实体经济高质量发展的建议》中指出,要推动平台、网络、安全等基础共性标准的建设:一是推动中国已有工业互联网标准上升为国际标准;二是推进中国与其他国家的标准的兼容和互认;三是对中国的工业互联网平台实施“统一接口标准”的强制性认证。
  周云杰的另一份提案也和数字化相关,即《关于让老年群体享受到数字化智慧化便利的建议》。他建议要让老年群体享受到数字化智慧化便利,以老年人体验的便利化为创新方向,提升老年人的幸福感、安全感、获得感。”
  安全共识已成:网络安全是数字化战略的底座
  在与“数字化”相关的提案议案中,“安全”俨然已成为关键词。
  全国政协委员、360集团创始人、董事长周鸿祎,今年带来的三份提案中,其中有两份与数字化直接相关,即加快构建智慧城市安全基座“城市级网络安全基础设施”、加强智能汽车网络安全。
  “我今年指出的网络安全问题,是中国整个数字化发展之下面临的新威胁,回答的是数字时代的‘必答题’”,周鸿祎说:“数字时代有三个鲜明特征,一切皆可编程,万物均要互联,大数据驱动业务,一句话总结就是,软件在重新定义这个世界。在未来,老百姓的衣食住行、吃喝玩乐,政府的管理,社会的治理,城市的运转,各种工矿企业以及基础设施的运行都架构在网络和软件之上,那么这个基础就比较脆弱,因为是软件就会有不可避免的漏洞,有漏洞就有可能被人利用,进行网络攻击,而攻击的后果非常严重。”
  无独有偶,全国人大代表、上海社会科学院副院长张兆安也把“安全”写进了自己的议案,建议“数据跨境流动需要安全评估”。全球数字经济的发展,带来数据越发频繁的跨境流动,但同时,数据跨境的流动也触发了对个人隐私、国家安全和经济前途风险的担忧。他主张以全球数据安全倡议为基础,把其中好建议和办法适时转变为相关立法。
  此外,全国人大代表、浙江移动董事长郑杰呼吁尽快制定《中华人民共和国数据安全法》,明确数据安全法律责任,完善监管体系,保障国家安全、公民个人隐私权益和社会安全稳定。
  值得注意的是,在3月4日,全国政协十三届四次会议首场委员通道上,来自网络安全行业的全国政协委员周鸿祎与讲粮食安全、航天技术的委员率先接受记者提问。当谈及数字时代挑战时,周鸿祎说,“我们现在不仅从上到下形成了数字化发展的共识,也形成了安全的共识。这个共识就是“网络安全是数字化战略的底座,有了网络安全的保障,我们的数字化战略才能发展得更好,走得更快,走得更远”。

B. 上汽集团/腾讯组建联合实验室 围绕汽车网络安全展开合作

目前,上汽已经初步建立了包括远场、近场、车载及车内四大类安全场景的智联网联汽车网络安全能力,积极树立差异化的网络安全技术优势。此次上汽与腾讯成立联合实验室,共同发力网络安全,是上汽集团和腾讯立足国家战略、着眼产业发展的有力举措,将有效保障智能网联汽车用户的个人隐私、数据安全。

C. 汽车的智能网联化面临着极大的网络安全挑战

你点的每个赞,我都认真当成了喜欢

随着互联网 科技 的发展, 汽车 产业也逐渐向智能化、网联化、共享化的方向发展,车辆本身已从封闭的系统变成了开放的系统,智能网联 汽车 将逐渐成为像手机一样的智能终端设备。当 汽车 成为网络空间的一个组成部分,也像其他联网的电子设备和计算机系统一样,成为黑客攻击的目标,面临严峻的网络安全挑战。近几年针对 汽车 的众多攻击事例表明,黑客攻击不仅会造成数据和隐私泄露,还能通过接管和控制车辆驾驶系统,给驾乘人员的人身和财产安全都带来了重大隐患。

值得重视的安全问题

早在2015年,两名白帽黑客就通过远程入侵一辆正在路上行驶的切诺基,对其做出减速、关闭引擎、突然制动或者制动失灵等操控,这次事件造成克莱斯勒公司在全球召回了140万辆车并安装了相应补丁。2019年4月,腾讯科恩实验室发布的报告显示,利用特斯拉Autopilot自动辅助驾驶系统存在的缺陷,通过欺骗Autopilot系统,可以实现让车辆驶入反向车道;即使Autopilot系统没有被车主主动开启,黑客利用已知漏洞获取Autopilot控制权之后,也可以利用Autopilot功能通过 游戏 手柄对车辆行驶方向进行操控。

此外, 汽车 安全漏洞不仅会对用户的人身和财产安全构成威胁,还有可能造成城市交通瘫痪,给 社会 公共安全管理带来治理挑战。例如,佐治亚理工学院的研究人员通过数学模型分析发现,在交通高峰期,只要20%的 汽车 被黑客入侵导致熄火,就能有效地让城市交通瘫痪,并导致交通事故、人员伤亡等城市混乱,而救护车和消防车也因交通停滞而无法赶到。虽然让数百万辆 汽车 同时遭到协同攻击具有一定的技术难度,但这项研究成果显示了 汽车 网络安全风险可能导致的严重后果。

随着车联网的发展,智能网联 汽车 受到的攻击面非常广泛。例如,黑客可通过移动App、车联网云平台、OTA空中软件升级、车载T-BOX、车载信息 娱乐 系统、车载诊断系统接口、V2X车路通信等环节和节点存在的漏洞实现对车辆内数据的窃取、对车辆的盗窃以及对车辆驾驶系统自动控制。

同时,除网络安全风险外,加载自动驾驶功能的智能网联 汽车 在功能安全性方面也存在重大隐患。截至目前,特拉斯、谷歌Waymo、Uber等公司研制的自动驾驶 汽车 在上路测试过程中都发生过交通事故,Uber公司的自动驾驶 汽车 还曾在2018年3月造成一名行人死亡,特拉斯开发的加载辅助驾驶系统的 汽车 更是造成多起严重的交通事故。这些安全事件都为智能网联 汽车 产业发展蒙上了阴影。

科技 “病”还需要用 科技 “药”来治

智能网联 汽车 产业链长、防护界面众多,安全问题复杂,为此,产业链各方纷纷加快安全技术研发,提升 汽车 安全防御能力。

整车厂安全意识明显提升,特拉斯连续4年在Pwn2own国际黑客大赛上举办漏洞悬赏计划,已向发现其系统漏洞的黑客提供了数十万美元奖励。2019年,其奖金更是提高为赠送一辆Model 3轿车。国内长安 汽车 、比亚迪、蔚来 汽车 也都纷纷建立信息安全部门,或与网络安全厂商加强合作。

汽车 配套产品供应商积极在产品设计和研发侧嵌入网络安全能力,以满足整车厂的安全需求。大陆集团2017年收购以色列 汽车 网络安全公司Argus,并把网络安全放在产品与服务开发的核心位置,目前已发布了端到端安全解决方案,涵盖电子部件安全、部件间通信安全、车辆与外界接口安全、云端安全等。哈曼国际2016年收购 汽车 网络安全公司TowerSec,快速加强网络安全技术研发,推出了HARMAN SHIELD网络安全解决方案,并积极为标致雪铁龙等整车厂商提供智能网联 汽车 平台的网络安全策略。

IT互联网公司以及网络安全企业也积极应对 汽车 网络安全风险。腾讯旗下科恩实验室依靠自身多年的漏洞挖掘经验长期致力于车联网系统的漏洞挖掘与研究。网络2018年4月启动网络安全实验室,负责为自动驾驶 汽车 开发安全解决方案,2018年11月发布一站式 汽车 信息安全解决方案,可解决黑客攻击和隐私泄露等安全问题。此外,国内外网络安全厂商纷纷拓展 汽车 安全业务,360推出“ 汽车 安全大脑”解决方案,通过监控、分析、响应的动态防御手段,为智能网联 汽车 的安全运营提供保障。

此外,Arxan Technologies、Mocana、Intertrust Technologies等国外安全厂商,亚信安全、梆梆安全、绿盟 科技 等国内安全厂商都将 汽车 安全作为新增业务。同时,国外也涌现多家专注于 汽车 网络安全的初创企业,例如CarsDome、GuardKnox、CyMotive等。

汽车 网络安全的立法挑战

除产业界积极应对 汽车 网络安全挑战外,针对该领域的法案、指南、标准等也在积极推进过程中。美国众议院2017年9月通过的《自动驾驶法案》将网络安全作为单独一个章节,要求自动驾驶车辆厂商必须制定网络安全计划,包括如何应对网络攻击、未授权入侵以及虚假或者恶意控制指令等安全策略,用以保护关键的控制、系统和程序,并根据环境的变化对此类系统进行更新。此外,还要求自动驾驶 汽车 制造商必须制定隐私保护计划,明确对车主和乘客信息的收集、使用、分享和存储的相关做法,包括在收集方式、数据最小化、去识别化以及数据留存等方面的做法。

英国政府于2017年8月发布《网联 汽车 和自动驾驶 汽车 的网络安全关键原则》,提出包括加强企业内部网络安全管理、安全风险评估与管理、产品售后服务与应急响应机制、整体安全性要求、系统设计、软件安全管理、数据安全、弹性设计在内的 8 项关键原则。随后,在英国交通部和英国国家网络安全中心以及众多 汽车 企业的支持下,英国标准协会于2018年12月发布自动驾驶 汽车 网络安全标准,英国由此成为首个发布此类标准的国家。目前,我国 汽车 标准化技术委员会和信息安全标准化技术委员会等标准制定机构也在加紧制定 汽车 信息安全标准。

针对功能安全问题,目前国内外都利用法律法规进行规制。各国针对自动驾驶 汽车 上路的立法都非常谨慎。例如出于安全考虑,目前国内外大部分自动驾驶道路测试法规都要求自动驾驶 汽车 测试时必须配备经过严格培训的测试人员,测试驾驶人应当始终处于测试车辆的驾驶座位上,要在必要时干预或接管车辆,并强制要求测试主体在测试前购买相关保险,且必须通过封闭道路测试验证后方可在公共和开放道路上进行测试。

当前,全球范围内进入智能网联 汽车 快速发展阶段,企业之间跨界融合、产业重构的趋势已经非常明显,产业生态正在快速形成与发展。未来,人工智能、5G、物联网、云计算等新一代信息技术的飞速发展,将在智能网联 汽车 技术发展中产生巨大协同效应,重塑 汽车 产业业态和商业模式,为人类出行方式带来根本性变革。但在当前发展阶段,国内外智能网联 汽车 厂商尚没有构建面向中高级无人驾驶阶段的可信安全体系,无论在功能安全,还是网络安全方面,智能网联 汽车 的安全可靠性都亟待加强。若无安全性保障,将极大地限制智能网联 汽车 的普及应用。因此,安全是智能网联 汽车 发展的基础,产业界各方应进一步提升安全意识,在产品设计、研发、测试的过程中,将安全内嵌其中,并在产品全生命周期中做到持续的安全保障,实现安全与产业发展同步建设。

人民交通》杂志是我国交通领域大型时政类期刊

以传播国家方针政策,展现交通发展进程

助力中国交通事业快速发展成长为办刊目标

网址:http://www.rmjtxw.com

电话:010—67637567

地址:北京市丰台区东铁营顺三条2号

邮政编码:100079‍‍‍

编辑|贡昶

图文|网络

D. 智能网联汽车有风险85%关键部件存网络安全漏洞

[汽车之家行业]?随着车联网的蓬勃发展,网络安全已成为一个不可忽视的问题。9月5日,在2020泰达论坛期间,工业和信息化部网络安全管理局局长赵志国在发言时指出,与车联网蓬勃发展,网联化、智能化加速深化相比,车联网网络安全仍处于探索起步阶段,对相关安全本质特点和规律的认识还需进一步深化。

为了解决行业关注的问题,提升智能网联汽车总体信息安全保障能力,9月4日,中国汽车技术研究中心有限公司牵头,联合汽车企业、科研机构等16家企事业单位共同建设的汽车行业车联网网络信任支撑平台正式上线。平台主要应用数字证书、国产密码算法技术,为车联网V2X通信提供安全证书签发、统一身份认证、安全消息加密多方面的服务。

中国汽车行业车联网网络信任支撑平台作为汽车行业首个CA服务中心,已完成网络信任平台根节点基础设施的建设及生产系统的部署、测试,实现了多行业、多地域、多车型、多场景的网络信任应用,平台上线后将实现多行业、多企业智能汽车的网络身份互信互认。(文/汽车之家肖莹)

E. 一个漏洞就能让数百万辆车被黑客操控,智能汽车的安全谁来保障

文/Hanmeimei

而在智能汽车行业真正腾飞之前,必须系上这根“安全带”,因为安全永远应该跑在速度前面。从RSAC2020上释放的信息来看,如今车企与互联网安全企业的合作已经成为主流趋势,有360这样专业的安全企业保驾护航,风口上的智能汽车行业才能飞得更高、更远也更稳。

本文来源于汽车之家车家号作者,不代表汽车之家的观点立场。

F. 上汽零束SOA平台开发者大会正式揭幕

G. 吉利/腾讯等四方展开合作 共建智能网联汽车安全体系

日前,吉利汽车研究院、中汽数据、腾讯云和安恒信息联合签署车联网网络安全实验室战略合作框架,四方将在车联网网络安全领域展开全方位合作,共建智能网联汽车安全运营体薯迟系。

根据规划,我国到2025年智能汽车销量将达到当年汽车总销量的20%,其中有条件自动驾驶智能网联汽车销量占比30%;到2030年,这两个数字将分别达段脊到40%和70%。伴随车联网智能化进程的不断推进,车联网网络面临诸多安全问题,例如确保数字基础设施完整性、建立风险缓解及应对策略、抵御恶意攻击访问等。

此次四方战略合作,将进一步打造智能网联汽车安全产品,将网络安全建设融入整车研发制造流程,提升智能网联汽车云管端一体化的网络安全水平,提供可以覆盖全场景的智联网联汽车网络安全能力,积极树立差异化的网络安全技术优势。

据了解,此次签约也标志着腾讯与吉利汽车集团的合作再进一步。腾讯在去年1月与吉利汽车集团签署战略合作协议,围绕智能座舱、自动驾驶、数字化营销、数字化底座、数字化新业务及低碳发展等领域展开全方数燃李位战略合作。随后在8月,腾讯与吉利工业互联网平台总部广域铭岛在重庆签署战略合作协议,双方将携手在工业互联网行业生态、工业智能协同创新等领域展开深入合作。