近日,中国车联网信息安全技术研讨会举行,360智能网联汽车安全实验室主任刘健皓,补天漏洞响应平台总经理白健,艾拉比智能科技有限公司总裁芮亚楠三位嘉宾分别代表汽车安全的三大方向,包括自动驾驶安全、漏洞安全以及物联网安全,接受媒体专访,就现在的汽车安全、智能驾驶等问题进行了解读。
全面理解互联汽车的安全性
刘健皓表示,未来自动驾驶和无人驾驶环节中软件将变得更加重要,但软件的提升会是逐步迭代的过程,需要通过不断的测试、场景的模拟以及基础设施的建设等多方面进行。这些演进迭代更多的是基于整体生态系统的开发,而不是依赖于车辆本身。
同时,刘健皓强调随着智能驾驶的演进,系统漏洞是不可避免的。“汽车安全非常复杂的,从系统安全到智能化、网联化、共享化等,面临非常多的问题,要在这之间找到平衡点是非常难的,就跟大海捞针一样。”刘健皓形容道。“但是汽车安全又是必须得到重视的环节,因为是从信息世界到物理世界的重要通道,如果安全得不到保证,会危害到社会和公共安全。”
白健则表示,目前补天漏洞响应平台主要是汇聚民间的力量,所以需要产业实现规模化之后,才可以有更多的分工与协作。当前无人驾驶很多产品都还在实验室和专业机构研究阶段,没有向社会开放,所以收到的报告主要是车厂的信息泄露导致车主信息被盗取等案例,又或者是车厂的OA系统遭到破坏。尽管这些距离汽车系统被攻击还比较远,但却是最薄弱最易被忽视的环节,攻击者可通过这些途径获得信息甚至系统的源代码等。
芮亚楠认为,近期,国内车厂开始强化安全意识,并且组建了相应的团队,通过灵活运用管理、规范或技术等手段加强安全行为。同时随着产业的扩大,一些传统安全厂商也陆续进入了该领域。“现在需要通过车联网安全联盟平台汇集安全产业里的一些龙头企业,利用合作共同推进汽车安全市场发展。”他说道。
车联网与OTA的安全要怎么确保
谈及目前OTA的安全规范,芮亚楠表示,OTA系统和车辆其他安全需求一致,主要包括功能安全和信息安全两大类。对于功能安全来说,最常规的手段就是通过大规模的测试确保软件的稳定性及可靠性。而对于信息安全来说,由于OTA的权限太大,必须要有相应的防护机制来确保其安全。一方面是要确保安装包的合法化,另外也要确保软件升级包不会被其他人获取。“对于车厂来说,硬件是资产,同样的软件也是资产,甚至未来不同软件的功能产品可能需要额外付费。”芮亚楠解释道,“所以,整个OTA流程中的信息安全防护尤为重要,仅有基础设施保护是不够的,因为OTA的漏洞可能出现在任何一个环节,还要在系统实施过程中进行渗透测试,并根据渗透测试过程中出现的问题进行防护。”
除了软件之外,数据也是车厂的财富,车厂可以根据用户的数据提供更多的针对性服务,所以数据安全也是需要得到厂商的重视。
关于车联网的安全,白健则认为需要用系统叫分析,因为汽车技术从底层的芯片和操作系统再到上层的应用及车内电子模块,是一套更综合更复杂的安全模型。
而谈及汽车安全商业模式,汽车则是一个B2B2C的市场,以前360往往是通过手机卫士等直接2C的安全方案,但对于汽车来说,必须要执行先2B(车厂)在2C(消费者)这一流程,由于车厂决策链更为复杂,所以安全项目推动会更为漫长,需要安全方案商、车厂甚至消费者有足够的耐心理性对待。
刘健皓表示,就目前的车载操作系统来说,底层基本都是基于QNX的,而上层应用根据客户不同可分为Linux、安卓等阵营。“以前的车载娱乐系统和底层应用是分割的,现在随着娱乐系统越来越开放,同时又与智能仪表盘、中控系统等模块互联融合,需要给娱乐系统做单独的防护隔离,以防黑客入侵,目前360正在从事这方向的工作。”他透露道。
对于B2B2C市场来说,商业模式同样是值得探讨的一件事。对此,360一直在积极和厂商合作,力求将安全方案设施固化在车内。“我希望未来能够看到安全配置可以在汽车的购置单里,作为配置选项让用户选择,让用户能够切身感受到安全性,无需再为安全问题做太多考虑。”刘健皓认为。
未来360、艾拉比还要携手走多远
谈及汽车安全未来时,刘健皓表示360的角色定位将会是集成商,因为对于车厂来说一方面需要可信任的解决方案,另外则是由于安全领域方向分支太多,车厂并没有整合这方面的专长,所以更希望采用一家公司的方案解决实际问题。
而作为集成商来说,最重要的是可以吸纳更多的合作伙伴加入,也正因此360及艾拉比联合牵头成立了中国车联网安全联盟,希望通过产业链上下游及第三方力量等各环节紧密配合和努力,共同应对和解决汽车的信息安全问题。“我们的模式并不是要推广360的产品,而是为车厂寻找更好更低成本的解决方案,实现合作共赢。”刘健皓总结道。
关键字:艾拉比 汽车安全 大数据
引用地址:
汽车信息安全问题受重视,360和艾拉比专家分别发声
推荐阅读最新更新时间:2024-05-03 02:53
LSI加速技术创新峰会首次登陆中国
华为和百度出席峰会,共同探讨通过创新技术和全新方式,释放大数据的商业价值。 2014年3月26日,北京 – LSI公司(NASDAQ: LSI)今天在北京举行LSI加速技术创新(AIS)亚洲高峰会。这是LSI首次选择在美国之外的地区召开峰会,体现了中国IT产业和厂商在当前全球市场扮演的重要角色。峰会主题为“数据即商机”,百度和华为在内的本土领袖公司出席峰会,与LSI共同探讨前沿热点话题,包括迎接大数据时代的IT变革;超大规模数据中心如何影响技术走向和产业格局;存储如何变革数据中心;服务器和闪存的最新技术趋势等。 每年11月,LSI AIS峰会例行在美国加州举行。回首去年,吸引了IBM、微软、EMC、思科、VMwa
[网络通信]
工信部:工业互联网将由点及面加速普及
国务院新闻办公室举行新闻发布会,工业和信息化部新闻发言人、信息通信管理局局长赵志国在回答“当前我国工业互联网发展情况如何,未来一段时间互联网助力工业经济发展将会率先在哪些产业领域有所突破”的问题时表示,目前我国40个国民经济大类里都有工业互联网相关应用,全国涌现出很多工业互联网典型案例,工业互联网由点及面正在加速普及。 赵志国表示,近年来,新一代信息技术发展日新月异,互联网由消费生产领域向工业、生产领域加速拓展。与此同时,以数字化、网络化、智能化为主要标志的第四次工业革命加速兴起,两者形成了历史性的交汇。随着互联网与工业经济的深度融合,工业经济的生产方式、组织形式、创新模式、商业范式都发生着深刻的变化,最突出的就是催生了人、
[嵌入式]
360手机启动与锤子手机合并?周鸿祎回应:傻帽在胡喷
今天,有媒体报道称,三六零(601360)已开始剥离手机业务,启动与锤子手机的合并事宜,该消息将于360公布年报后对外宣布。 不过,这则消息刚刚发布就被当事方360打脸。下午,360集团董事长周鸿祎在朋友圈转发该条消息称,“这是什么傻帽网站在胡喷呢,也不怕被打脸”。 事实上,这一传闻并非偶然。早在今年3月初,就有多家媒体报道称,360手机和锤子科技正在洽谈合并,目前尚未达成最终交易。当时还称,双方在2018年春节之前就已经开始接触,并且双方团队也已经见过面。 也就是说,周鸿祎与罗永浩曾经确实是有一个初步意向的,不过可能没谈拢。 至于没谈拢的原因,据腾讯科技援引知情人士的说法:周鸿祎原本想联合锤子科技一起发力,把360手机品
[手机便携]
柏斯维:智能硬件创业做好这四步,才能成功
对于创业者而言,失败是必须要直面的。然而,有的失误是可以避免的。如果撞到头破血流才知道回头未免太迟了。如何未雨绸缪,让自己的创业之路走得更顺畅?除了自己的判断,业内人士的建议也不失为一剂良药。中国物联网产业协会副理事长兼秘书长柏斯维从产品方向、融资、团队和市场营销等角度对智能硬件创业者失败的原因进行了分析,虽然不一定包治百病,但相信可以让创业者少走很多的弯路。
中国物联网产业协会副理事长兼秘书长柏斯维
以下是硬蛋供应链根据对柏斯维柏老师的采访录音整理,部分有删节。
创业要避免往同一个小死胡同里去挤 我曾看过许多硬件创业团队的项目,同质化的产品太多,大家的产品功能都差不多,同质化现象比较严重,而且有些功能
[嵌入式]
勇立数字经济潮头 加快建设一流大数据中心
国家电网有限公司大数据中心主任、党委副书记 王继业 党委书记、副主任 杜蜀薇 数字经济已经成为引领全球经济增长的重要引擎,数据作为核心生产要素,日益成为数字经济时代的重要战略资产。释放数据能量、激发数据活力、创造数据价值,成为数字经济时代大型企业促进新旧动能转换、培育竞争新优势的普遍选择。
经济转型释放新动能 电力大数据迎来新机遇
当前,以物联网、大数据、云计算为代表的新型信息技术广泛深入应用,经济社会在数字技术驱动下进一步呈现出蓬勃发展势头,新技术、新业态、新模式层出不穷,释放出新动能。数据资源蕴藏的巨大能量正不断释放,以大数据深度挖掘和融合应用为主要特征的智能化开启了信息化发展新阶段,孕育出以数据为主要生产
[新能源]
青海省能源大数据中心成为省级工业互联网示范平台
5月29日,国网青海省电力公司建设运营的青海省能源大数据中心获得青海省工业和信息化厅授牌,成为青海省首个工业互联网示范平台。 工业互联网的基础在于数据,价值在于应用,核心在于共享。作为泛在电力物联网建设在青海的落地实践,青海省能源大数据平台基于工业互联网架构初步形成能源工业互联网生态圈,为不同类型企业客户优化运营管理、拓宽经营渠道、提升经营效益提供了平台支撑。青海省工信厅表示支持企业“上云上平台”,要求省内工业企业积极接入青海工业互联网示范平台。目前,青海省能源大数据中心完成集控中心、共享大厅等基础设施建设,具备能源电力、装备制造等8大工业行业应用场景支撑能力,提供集中监控、功率预测、电站设备健康管理等22类业务,为入驻企业
[新能源]
小米360同日竞技:智能手机血战再起
5月6日,小米推出一款被称为“定位产品”的小米Note顶配版真机。同日,奇虎360也宣布重回智能手机市场,欲通过成本价销售和众筹模式杀出重围。随着竞争更趋激烈,周鸿祎认为,智能手机行业将不再是红海,而是血海。
本报记者 侯继勇 北京报道
5月6日,小米科技发布小米Note顶配版真机,预计将于5月12日正式发售。此前,有消息称小米Note顶配版售价为3299元。小米科技董事长雷军当天确认价格是2999元。
雷军称这是“一个艰难的决定”。行业竞争分析认为,小米Note的“配件+生产成本”超过2800元。雷军说:“这只是对手给出的分析(记者注:实际成本可能更高),2999元几乎是一个很难赚钱的价格。”
[手机便携]
提高自动驾驶汽车安全标准
在不远的将来,全自动驾驶汽车有望大幅提升汽车安全和交通运输效率。然而,要实现这一目标,汽车原始设备制造商必须在当前的汽车自动驾驶等级上更进一步。为了实现这一跨越他们需要攻克与高级驾驶辅助系统(ADAS)和自动驾驶系统中汽车雷达传感器测试相关的一系列独特挑战,并开发新方法来训练传统解决方案无法胜任的算法。 国际汽车工程学会(原美国汽车工程学会)将自动驾驶分成了六个等级,其中 L0 级代表完全由驾驶员控制,L5 级代表全自动驾驶。 当今最先进的自动驾驶汽车系统仅仅达到了 L3 级,这一等级意味着车辆能够在无需人工干预的情况下做出加速或制动等决策。从 L3 级到 L5 级需要在许多方面实现突破,包括弥合软件仿真与道路
[汽车电子]