谁在操控你的智能网联汽车?护航车联网安全这些上市公司在行动

在国内25家主机厂的53款在售智能网联汽车中,三六零共计发现漏洞1600余个

◎记者温婷

聪明的车、智慧的路,离开安全,都是纸上谈兵。

随着万物智联范围的扩大,网络安全正迎来新内涵,而包括车联网安全在内的广义“网络安全”需求,也对网络安全产业发展提出了新的要求,先行布局智能网联汽车(车联网)安全等创新赛道的公司已经尝到了甜头。

谁在操控你的智能网联汽车?

正在进行的2022年国家网络安全宣传周网络安全博览会上,一辆处于自动驾驶状态的汽车正在遭遇黑客攻击,很快失去控制,方向盘明明向左转弯但车却向右转,刹车也已失灵。

在此紧急情况下,远在云端的汽车安全仿真平台及时收到告警信息,远程的各级安全人员发现异常,马上“隔空”对智能网联汽车进行了操控,紧急制动停车。

不仅如此,这次攻击还被记录到了车联网安全防护系统中,攻击车辆的设备被标记为“被阻断设备”,登上了系统“黑名单”,这意味着该设备后续的攻击行为也都会被阻断。

类似这样模拟的远程攻击,目前并不在少数。在国内25家主机厂的53款在售智能网联汽车中,三六零共计发现漏洞1600余个。其中,云端漏洞1000余个,可导致攻击者远程批量控制该品牌所有的智能网联汽车;车端漏洞600余个,可导致近距离非接触式控制汽车,如开关车门、启动引擎等。

如今,我国汽车保有量已经从2012年的1.2亿辆增长到3.1亿辆,汽车正在向智能、网联、共享、电动的“新四化”方向发展。奇安信星舆车联网安全实验室主任许斯亮在接受记者采访时预判,未来,汽车将成为“大号手机”,汽车的信息安全问题将是继主动安全、被动安全、功能安全之后的第四大安全问题。

如何守护车联网安全?

9月6日,安恒信息与安徽合肥高新区签署合作协议,共同建设合肥市智能网联汽车(车联网)安全示范基地项目。而守护车联网安全,正需要包括政府、网络安全公司、车企、用户在内的多方重视。

记者梳理发现,在车联网安全赛道,网络安全企业与车企、地方政府的协同日益紧密;而补齐车联网安全产品线,已经成为众多网络安全龙头的必修课。

“汽车的信息安全检测需要复杂的环境支持和资产配套,我们开发的汽车安全仿真平台可以模拟现实车辆运行状态,还原现实路况场景,提高汽车信息安全测试和诊断的效率。”许斯亮告诉记者,目前该平台已在多家车企和研究机构使用,通过仿真模拟实现安全研究、攻击场景复原等技术方案。“汽车因其本身的电气架构复杂、重资产等特性,为安全研究和测试工作带来诸多不便,通过模拟仿真能够加快效率,节省成本,未来商业化价值很高。”

今年上半年,奇安信实现营收19.68亿元,同比增长35.21%,智能网联汽车安全等业务布局,明显提升了公司新赛道品类的竞争力。

“车联网和自动驾驶对安全性、分发的延时及稳定性要求显著高于传统互联网应用,甚至可以说是极为苛刻。”网宿科技副总裁、首席安全官吕士表告诉记者,“边缘计算可以将海量数据的计算和存储从‘中心’下沉到离用户最近的‘边缘’部署,进而实现数据快速处理、实时计算、高效传输,提升数据安全性和隐私性,满足车联网对于高可靠性的要求。”

目前,网宿科技针对车联网落地了边缘计算解决方案,比如网宿边缘云容器产品,已经应用于多个车联网业务当中。与此同时,网宿科技针对车联网和自动驾驶的内容分发和基础设施提供安全解决方案,提供基础设施安全、Web和应用加速及防护和安全合规检测及加固的一站式服务。吕士表透露,已有包括传统知名车企和造车新势力在内的多家客户采用公司的一体化安全服务。

此外,数字认证研发的多款自主知识产权的C-V2X安全认证产品,为网联汽车和V2X设备提供以安全证书为核心的信息安全解决方案。绿盟科技数据访问审计、数据库防火墙、运维堡垒机、数据防泄漏、数据脱敏/数据水印、敏感数据安全评估,数据安全运营平台等,在车联网企业均有实际应用案例,主要客户有整车企业、车联网运营商等。三六零联合中国一汽共同建立了全国规模最大的汽车领域数据安全研究中心,并与浙江德清等智慧交通示范区深入合作。

市场规模将破千亿元

智能网联汽车发展与安全建设正齐头并进。

今年8月,《深圳经济特区智能网联汽车管理条例》开始施行。根据条例,完全自动驾驶的汽车可以不具有人工驾驶模式和相应装置,可以不配备驾驶人,在深圳交通管理部门划定的区域、路段行驶。9月5日,《上海市加快智能网联汽车创新发展实施方案》正式发布,提出到2025年初步建成国内领先的智能网联汽车创新发展体系。与此同时,工业和信息化部也发布了《车联网网络安全和数据安全标准体系建设指南》等。

吕士表认为,政策的驱动,将为智能网联汽车的落地按下加速键,产业上下游都将迎来提速发展。以上海为例,网宿科技嘉定云计算数据产业园地处长三角数据中心枢纽,坐落于上海汽车产业集群的中心,将能够为上海车联网、智能网联、无人驾驶的发展提供绿色、高效、可靠的算力承载。

“虽然各地出台的规划和管理条例形式有所不同,但可以看出在国家政策引导下,国内一线城市对智能网联汽车发展的高度重视。”吴卓群透露,“这将为安恒车联网业务带来更多的商机和业务量,促进公司新业务方向的快速增长。”

“智能网联汽车的不断普及,将拉动整个生态发展,尤其是非常重要的安全市场,市场规模将达到千亿元级别,在未来几年会为公司带来非常可观的营收。”对于车联网安全的市场前景,许斯亮充满信心。

THE END
1.安全研发渗透测试法规测试能力,并拥有CNAS认可资质网络安全中机认检:已具备智能网联汽车信息安全研发渗透测试、法规测试能力,并拥有CNAS认可资质,汽车,网络安全,cnas,中机认检,智能网联,渗透测试,信息安全研发https://www.163.com/dy/article/J8BT2RQE0519QIKK.html
2.关注2023全国两会上的「网络安全」之声政策安全419在中共中央、国务院刚刚印发的《数字中国建设整体布局规划》(下简称《规划》)指出,要强化数字中国关键能力,一是构筑自立自强的数字技术创新体系,发挥科技型骨干企业引领支撑作用;二是筑牢可信可控的数字安全屏障,切实维护网络安全,完善网络安全法律法规和政策体系。可以看出,数字安全屏障和数字技术创新体系并列为强化数字中国http://www.anquan419.com/news/14/1921.html
3.2023年重大网络安全政策法规盘点《指南(2.0)》依据大量行业调研和企业实践,优化了数据安全治理总体视图,并针对数据分类分级难落地等焦点问题的建设方案进行了初步探索。 中证协就《证券公司网络和信息安全三年提升计划》征求行业意见 据悉,中国证券业协会前期组织起草了《证券公司网络和信息安全三年提升计划(2023-2025)(征求意见稿)》,并于近日开始征求https://www.eet-china.com/mp/a273064.html
4.企业中高层时事解读课2021第23期(总期73期)在线培训课程党中央、国务院高度重视粮食生产和粮食安全。考虑到今年以来受大宗商品价格上涨影响,化肥、柴油等农资价格明显上涨,当前正值夏收夏种关键时期,为保护农民种粮积极性,会议决定,在加强农资市场调节、引导企业增加国内市场供给的同时,立足我国发展中国家实际,根据主要粮食作物农资等价格上涨情况,中央财政安排200亿元左右资金,对https://www.zzqyj.net/?list_89/1299.html
5.2023年中国智能网联汽车销量市场规模出货量及竞争格局分析根据智能网联汽车行业的发展轨迹及实践经验,精心研究编制《2023-2028年中国智能网联汽车行业市场发展现状及投资方向研究报告》,为企业、科研、投资机构等单位投资决策、战略规划、产业研究提供重要参考。 本研究报告数据主要采用国家统计数据,海关总署,问卷调查数据,商务部采集数据等数据库。其中宏观经济数据主要来自国家统计https://www.yoojia.com/article/10202102303797308794.html
6.安全事件周报(07.1807.24)本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
7.2023年中国移动互联网大事记(1项目承建方深圳海兰云数据中心科技有限公司将服务器安放在海底的数据舱中,以海洋为自然冷源,具有省电、不需淡水、节约土地资源、高安全、高算力、快速部署的优点。该项目填补了我国在海洋工程与数据中心新基建融合发展领域的空白,整体技术水平与产业化能力处于国际前列。目前,已有中国电信等 9 家企业与海底数据中心签约http://m2.people.cn/news/default.html?s=MV8xXzMyNjYzNTg0XzI0NDU2MF8xNjgxMzUzODc5
8.2021中国5G+工业互联网大会工业互联网安全要打“团体赛” 2021-11-22 07:18:25 如何让中小企业用得起“5G+” 2021-11-22 07:22:17 接入智慧城市汽车变身“万能空间” 2021-11-22 07:23:04 数字经济“底座”这样夯实—— 统一数据标准 迎接算力时代 2021-11-22 07:22:15 5G,让炼钢变得“有钱有趣” 2021-11-22 07:20:13 https://www.cnhubei.com/z/14257764/
9.小K播早报美光在华销售产品未通过网络安全审查北京提出推进芯片此次对美光公司产品进行网络安全审查,目的是防范产品网络安全问题危害国家关键信息基础设施安全,是维护国家安全的必要措施。中国坚定推进高水平对外开放,只要遵守中国法律法规要求,欢迎各国企业、各类平台产品服务进入中国市场。 北京:实施大模型底层支撑性技术筑基工程 以Chiplet技术进步弥补先进工艺技术代差 https://m.cls.cn/detail/1356096
10.中国汽车技术研究中心有限公司标志着中汽中心倾力打造的中国汽车产业综合性科研基地全面竣工并正式使用。新院区的落成使中汽中心具有了国际先进水平的技术服务体系,在国家汽车产业政策的指引下,与汽车企业、行业机构、社会各界形成更为强大的协作空间,推动中国汽车产业、汽车社会和谐有序、稳健发展。https://www.catarc.ac.cn/mobile/detail/650f3b509b6d48029cfd05e954d4da18