当前位置:首页 > 汽车电子 > 汽车电子
[导读]近日,中国车联网信息安全技术研讨会举行,360智能网联汽车安全实验室主任刘健皓,补天漏洞响应平台总经理白健,艾拉比智能科技有限公司总裁芮亚楠三位嘉宾分别代表汽车安全的三大方向,包括自动驾驶安全、漏洞安全以

近日,中国车联网信息安全技术研讨会举行,360智能网联汽车安全实验室主任刘健皓,补天漏洞响应平台总经理白健,艾拉比智能科技有限公司总裁芮亚楠三位嘉宾分别代表汽车安全的三大方向,包括自动驾驶安全、漏洞安全以及物联网安全,接受媒体专访,就现在的汽车安全、智能驾驶等问题进行了解读。

全面理解互联汽车的安全性

刘健皓表示,未来自动驾驶和无人驾驶环节中软件将变得更加重要,但软件的提升会是逐步迭代的过程,需要通过不断的测试、场景的模拟以及基础设施的建设等多方面进行。这些演进迭代更多的是基于整体生态系统的开发,而不是依赖于车辆本身。

同时,刘健皓强调随着智能驾驶的演进,系统漏洞是不可避免的。“汽车安全非常复杂的,从系统安全到智能化、网联化、共享化等,面临非常多的问题,要在这之间找到平衡点是非常难的,就跟大海捞针一样。”刘健皓形容道。“但是汽车安全又是必须得到重视的环节,因为是从信息世界到物理世界的重要通道,如果安全得不到保证,会危害到社会和公共安全。”

白健则表示,目前补天漏洞响应平台主要是汇聚民间的力量,所以需要产业实现规模化之后,才可以有更多的分工与协作。当前无人驾驶很多产品都还在实验室和专业机构研究阶段,没有向社会开放,所以收到的报告主要是车厂的信息泄露导致车主信息被盗取等案例,又或者是车厂的OA系统遭到破坏。尽管这些距离汽车系统被攻击还比较远,但却是最薄弱最易被忽视的环节,攻击者可通过这些途径获得信息甚至系统的源代码等。

芮亚楠认为,近期,国内车厂开始强化安全意识,并且组建了相应的团队,通过灵活运用管理、规范或技术等手段加强安全行为。同时随着产业的扩大,一些传统安全厂商也陆续进入了该领域。“现在需要通过车联网安全联盟平台汇集安全产业里的一些龙头企业,利用合作共同推进汽车安全市场发展。”他说道。

车联网与OTA的安全要怎么确保

谈及目前OTA的安全规范,芮亚楠表示,OTA系统和车辆其他安全需求一致,主要包括功能安全和信息安全两大类。对于功能安全来说,最常规的手段就是通过大规模的测试确保软件的稳定性及可靠性。而对于信息安全来说,由于OTA的权限太大,必须要有相应的防护机制来确保其安全。一方面是要确保安装包的合法化,另外也要确保软件升级包不会被其他人获取。“对于车厂来说,硬件是资产,同样的软件也是资产,甚至未来不同软件的功能产品可能需要额外付费。”芮亚楠解释道,“所以,整个OTA流程中的信息安全防护尤为重要,仅有基础设施保护是不够的,因为OTA的漏洞可能出现在任何一个环节,还要在系统实施过程中进行渗透测试,并根据渗透测试过程中出现的问题进行防护。”

除了软件之外,数据也是车厂的财富,车厂可以根据用户的数据提供更多的针对性服务,所以数据安全也是需要得到厂商的重视。

关于车联网的安全,白健则认为需要用系统叫分析,因为汽车技术从底层的芯片和操作系统再到上层的应用及车内电子模块,是一套更综合更复杂的安全模型。

而谈及汽车安全商业模式,汽车则是一个B2B2C的市场,以前360往往是通过手机卫士等直接2C的安全方案,但对于汽车来说,必须要执行先2B(车厂)在2C(消费者)这一流程,由于车厂决策链更为复杂,所以安全项目推动会更为漫长,需要安全方案商、车厂甚至消费者有足够的耐心理性对待。

刘健皓表示,就目前的车载操作系统来说,底层基本都是基于QNX的,而上层应用根据客户不同可分为Linux、安卓等阵营。“以前的车载娱乐系统和底层应用是分割的,现在随着娱乐系统越来越开放,同时又与智能仪表盘、中控系统等模块互联融合,需要给娱乐系统做单独的防护隔离,以防黑客入侵,目前360正在从事这方向的工作。”他透露道。

对于B2B2C市场来说,商业模式同样是值得探讨的一件事。对此,360一直在积极和厂商合作,力求将安全方案设施固化在车内。“我希望未来能够看到安全配置可以在汽车的购置单里,作为配置选项让用户选择,让用户能够切身感受到安全性,无需再为安全问题做太多考虑。”刘健皓认为。

未来360、艾拉比还要携手走多远

谈及汽车安全未来时,刘健皓表示360的角色定位将会是集成商,因为对于车厂来说一方面需要可信任的解决方案,另外则是由于安全领域方向分支太多,车厂并没有整合这方面的专长,所以更希望采用一家公司的方案解决实际问题。

而作为集成商来说,最重要的是可以吸纳更多的合作伙伴加入,也正因此360及艾拉比联合牵头成立了中国车联网安全联盟,希望通过产业链上下游及第三方力量等各环节紧密配合和努力,共同应对和解决汽车的信息安全问题。“我们的模式并不是要推广360的产品,而是为车厂寻找更好更低成本的解决方案,实现合作共赢。”刘健皓总结道。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

北京——2024年4月18日 西门子中国和亚马逊云科技双方高层在西门子中国北京总部会晤,双方宣布签署战略合作协议,共同成立“联合创新团队”。基于亚马逊云科技在生成式AI领域的领先技术和服务,并结合西门子在工业领域的深厚积...

关键字: 生成式AI 机器学习 大数据

赛诺贝斯开创性"三位一体"商业模式:领跑MarTech行业的创新引擎

关键字: 数字化 大数据 大模型 生成式AI

随着大数据时代的到来和计算能力的不断提升,机器学习作为人工智能领域的重要分支,正逐渐改变我们的生活方式和工作模式。机器学习涉及多个学科的理论和技术,其应用广泛且深入,为各个领域的发展带来了前所未有的机遇。那么,机器学习具...

关键字: 大数据 机器学习 人工智能

随着大数据时代的来临,数据的价值日益凸显,如何从海量数据中提取有用信息并转化为实际价值,成为各行各业关注的焦点。机器学习和数据挖掘作为两大核心技术,在数据分析和处理中发挥着越来越重要的作用。本文将通过几个典型的应用案例,...

关键字: 大数据 机器学习 数据挖掘

随着互联网的迅猛发展,百度、阿里巴巴、腾讯等互联网巨头逐渐崭露头角,成为了行业的领军者。这些公司在云计算、大数据、人工智能等领域积累了丰富的经验和技术实力,为开发者提供了丰富的服务和工具。在这样的背景下,BAT模块应运而...

关键字: 互联网 云计算 大数据

随着大数据时代的来临,机器学习作为人工智能的核心技术之一,已经深入到各个领域并展现出强大的潜力和价值。机器学习通过对大量数据的分析、学习和预测,为各个行业提供了前所未有的机遇。本文将详细介绍机器学习的常见任务,并探讨这些...

关键字: 机器学习 大数据

人脸识别技术作为一种高效、准确的身份识别方式,近年来得到了广泛的应用和发展。随着人工智能、大数据等技术的不断发展,人脸识别技术的准确度和可靠性得到了显著提高。本文将探讨人脸识别技术的发展现状和未来趋势。

关键字: 人脸识别 人工智能 大数据

人工智能是“十四五”规划明确优先发展的前沿科技领域之一,如何看待未来我国人工智能领域的发展前景?目前,我国机器人基础研究状况如何?

关键字: 人工智能 物联网 大数据

北京——2024年1月23日 行业数字化服务商华讯网络系统有限公司(简称华讯)充分利用亚马逊云科技丰富的数据和安全服务以及解决方案,结合自身在安全领域的技术优势和深厚沉淀,为企业提供涵盖安全事件响应、云原生安全大数据平台...

关键字: 大数据 数据分析 互联网

2023年,重庆云谷·永川大数据产业园通过大力发展科技影视、自动驾驶和服务外包产业,已形成科技影视、自动驾驶、服务外包“三足鼎立”之势,释放出高质量发展强劲动力。

关键字: AI 科技 大数据
关闭
关闭