sponsored links

汽車網路安全“多管齊下”

全球範圍內對於智慧汽車的網路安全監管已經進入實質性落地階段。

今年8月,工業和資訊化部發布了《關於加強智慧網聯汽車生產企業及產品准入管理的意見》(下稱《意見》),其中,汽車資料安全、網路安全、軟體升級成為智慧網聯汽車監管的關鍵技術應用領域。

而在其他市場,自2022年7月起,在歐洲、日本和韓國推出的新車型,汽車製造商必須遵守R155汽車網路安全法規。其中,ISO/SAE 21434提供了一個嚴格的框架,旨在使供應商和汽車製造商能夠設計出抵禦各種網路安全威脅的系統。

按照計劃,報批的新車型必須在2022年7月前達標,所有下線新車都需要在2024年7月之前遵守這一規定。這兩項規定將波及全球所有向歐洲銷售汽車的汽車製造商。

而在8月31日,ISO/SAE 21434《道路車輛-網路安全工程》正式版釋出,定義了針對所有車載電子系統、車輛部件、車載軟體及外部網路的網路資訊保安工程設計實踐/做法。

業內人士表示,“這是智慧汽車的一個新時代,在保證傳統功能安全合規的同時,確保網路安全的合規,從硬體到軟體以及整個系統級的安全保障。”

一、

對於汽車行業來說,網路安全問題並不新鮮。

在過去十年中,三種最常見的汽車網路攻擊載體是伺服器、無鑰匙進入系統和移動應用程式,2020年針對伺服器的攻擊增長了73%。三大攻擊載體均為遠端攻擊,2020年,遠端攻擊佔事件總數的77.8%。

迄今為止,與汽車行業相關的CVE(常見漏洞和披露)共有110個,2020年為33個,而2019年為24個。其中,36%的事件涉及資料和隱私侵犯,28%的事件涉及盜竊或入侵。

有報告指出,按照即將出臺的法規要求的對映分析,2020年的汽車網路安全事件中,89.9%與車輛通訊通道相關,86.7%與車輛資料/程式碼相關,這是兩大威脅類別。

此外,過去網路安全更多與系統和軟體相關,如今,越來越多的工程師接觸到FMEDA流程、故障注入和分析等安全機制。半導體IP和SoC的開發者需要避免安全漏洞和評估設計的可信度。

近日,歐盟網路安全機構(ENISA)釋出報告稱,智慧網聯汽車非常容易受到各種攻擊,包括感測器攻擊、誤導目標檢測系統、資料中心後端惡意攻擊,以及在訓練資料或物理世界中呈現的對抗性機器學習攻擊,從而危險乘客、行人和其他車輛。

在這方面,目前華為公司已經進入實質性研發及測試驗證階段,包括對公司提供的智慧汽車相關產品和解決方案進行漏洞挖掘與漏洞利用,引入安全攻防技術方法與工具,並在測試驗證專案中落地。

此外,華為位於德國慕尼黑的研究中心(負責先進技術研究、架構演變設計和戰略技術規劃),正在為未來的華為車載產品開發汽車網路安全技術和前沿安全解決方案。

而傳統汽車零部件供應商也開始聚焦網路安全技術領域,並展開收購。

近日,韓國汽車電子供應商LG公司宣佈,將收購以色列汽車網路安全專家Cybellum,並加緊部署下一代汽車硬體和服務。在此之前,LG主要供應商車載顯示屏、攝像頭、娛樂主機、通訊模組及T-Box,部分產品佔據全球市場份額的龍頭地位。

按照計劃,LG在第一階段將以1.4億美元的價格收購Cybellum 64%的股份,隨後將透過股權增資2000萬美元。最後剩餘的股份將在後續完成收購,整體收購金額將達到2.4億美元。

“軟體在汽車行業扮演的關鍵角色已經不是秘密,隨之而來的是對有效的網路安全解決方案的需求。”LG電子汽車零部件解決方案公司總裁Kim Jin-yong表示,“此次收購將進一步鞏固公司在網路安全方面的技術實力,併為互聯汽車時代做好更充分的準備。”

Cybellum成立於2016年,是以色列眾多網路安全初創公司中的一家,這些公司的創始人大部分來自以色列國防部隊網路安全部門。此前,Cybellum的合作客戶包括捷豹路虎、日產、哈曼、豐田通商和PTC。

和其他公司不同,Cybellum的技術路線是建立一個所謂的系統“數字孿生”,對現有單一系統進行監控,以捕捉、識別和評估安全威脅。這是一種解決單一元件(沒有冗餘備份)實時安全監控的低成本方案,幫助汽車製造商減少不必要的成本支出。

在安波福相關負責人看來,汽車網路安全與傳統IT網路安全有很大的不同,它需要不同的方法。比如,汽車製造商必須考慮在車輛出廠後提供10年甚至20年的網路安全維護。

二、

目前,汽車網路安全的第一道關卡(通訊閘道器)正在進入量產考驗。

恩智浦公司最近宣佈,S32G閘道器處理器已獲得第三方實驗室認證,符合最新發布的ISO/SAE 21434標準。考慮到R155(國際汽車網路安全法規)將於2022年7月生效,意味著屆時全球三分之一以上的新車,需要為軟硬體網路安全合規提前做準備。

“該標準在整個汽車生命週期中,從概念、開發到生產,定義了清晰的要求,”恩智浦半導體汽車安全技術總監Timo van Roermund表示,“標準的引入,加速汽車行業從模糊安全向透過設計開發流程保障安全的轉變。”

業內人士坦言,隨著智慧化、網聯化搭載率的快速提升,對整車系統進行遠端駭客攻擊比以前容易得多,成本也低得多,甚至可以同時對大批車輛進行攻擊。因此,行業提高對汽車網路安全問題的認識,已經勢在必行。

“事實上,今天幾乎每一輛在路上行駛的汽車,如果可以聯網,都可能被駭客入侵。”這是GuardKnox公司執行長Moshe Shlisel的觀點,越來越複雜的整車電子系統,聯網率的提升,正在增加安全漏洞的曝光度。

而在中國市場,不少企業也已經開始進行商業化部署。

2021年8月16日,誠邁科技宣佈與網路安全技術領導者Trustonic建立合作關係,雙方將結合自身專業技術進行優勢互補與深度融合,共同保障車聯網安全。

據瞭解,Trustonic旗下的Trustonic Kinibi 510是行業內最成熟、最安全的可信執行環境(TEE)作業系統之一,可以顯著提高車聯網安全性和側通道保護,滿足汽車安全所需的高標準,尤其是新的UNECE WP.29標準。

誠邁科技高階副總裁鄒曉冬表示,接下來Kinibi 510將納入到誠邁科技智慧汽車解決方案,從車載資訊娛樂系統連線模組、網路閘道器到高階駕駛員輔助系統 (ADAS),全面保護所有數字版權管理以及個人使用者資料。

“車聯網安全將成為全球汽車產業的主要技術方向之一。”誠邁科技認為,軟體核心價值和資料安全保障能力的協同創新是車聯網安全突破的關鍵。

為此,Upstream Security公司提出了整車網路安全的三步策略,首先,安全必須是每個元件設計的一部分。其次,需要一個多層次的網路安全解決方案,包括車載、IT網路和雲安全防禦。第三,汽車製造商需要建立車輛安全運營中心,以監控、檢測和快速響應網路安全事件。

“安全問題不應該是事後才考慮的問題,而應該是確保車輛在公開道路上可靠部署的先決條件,”科絡達CEO吳柏儀表示,同時要探索建立智慧車輛安全自我評估和事故報告制度。

就在幾周前,工信部發布了《關於開展汽車資料安全、網路安全等自查工作的通知》,要求整車企業應於2021年10月12日前積極開展汽車資料安全、網路安全、軟體線上升級、駕駛輔助功能情況的自我核查工作。

吳柏儀表示:隨著智慧網聯汽車的普及,對智慧汽車的安全性和穩定性提出了史無前例的高要求。比如,自動駕駛是否會收到駭客的攻擊,智慧座艙環境車主的隱私問題,智慧汽車OTA升級的安全和穩定,等等問題。

在汽車網路安全方面,相關政策已經明確提出,企業應當建立汽車網路安全管理制度,依法落實網路安全等級保護制度和車聯網絡卡實名登記管理要求,明確網路安全責任部門和負責人。

9月15日,工信部再次發文《關於加強車聯網網路安全和資料安全工作的通知》,對於新車網路安全首次明確提出“三個加強”,同時啟動了網路安全威脅和漏洞資訊共享平臺進行資料報送的相關指引。

其中,“三個加強”分別是,加強車內系統通訊安全保障,強化安全認證、分域隔離、訪問控制等措施,防範偽裝、重放、注入、拒絕服務等攻擊。

同時,加強車載資訊互動系統、汽車閘道器、電子控制單元等關鍵裝置和部件安全防護和安全檢測。加強診斷介面(OBD)、通用序列匯流排(USB)埠、充電埠等的訪問和許可權管理。

此外,全國通訊標準化技術委員會、全國汽車標準化技術委員會等將加快組織制定車聯網防護定級、服務平臺防護、汽車漏洞分類分級、通訊互動認證、資料分類分級、事件應急響應等標準規範及相關檢測評估、認證標準。

————————————————

版權宣告:本文為CSDN博主「高工智慧汽車」的原創文章,遵循CC 4.0 BY-SA版權協議,轉載請附上原文出處連結及本宣告。

原文連結:https://blog.csdn.net/GGAI_AI/article/details/120481803

分類: 汽車
時間: 2021-10-05

相關文章

LG電子收購以色列汽車網路安全公司股份

LG電子收購以色列汽車網路安全公司股份
據韓聯社北京時間9月23日報道,LG 電子公司當地時間9月23日表示,他們已簽署協議收購以色列汽車網路安全公司 Cybellum 的股份,以支援LG不斷增長的汽車零部件業務.這家韓國科技巨頭表示將購買 ...

LG電子收購以色列汽車網路安全初創公司Cybellum
據國外媒體報道,週四,LG電子表示,其已收購以色列汽車網路安全初創公司Cybellum 63.9%的股份,並計劃在2021年年底前收購更多Cybellum股份,屆時將確定收購金額.LG電子表示,Cyb ...

《網路產品安全漏洞管理規定》正式實施,聯網汽車安全漏洞管理有規可依 | 中國汽車報

《網路產品安全漏洞管理規定》正式實施,聯網汽車安全漏洞管理有規可依 | 中國汽車報
在智慧化.網聯化的深度賦能和加持下,汽車的功能和屬性被拓展得更加多元,汽車從單純的交通工具逐漸演變成移動智慧終端.與此同時,智慧網聯新技術的廣泛應用,也在豐富著汽車安全的內涵.產業的跨界融合創新,對汽 ...

工信部智慧車新規釋出 360雲端安全大腦提前佈局安全市場

工信部智慧車新規釋出 360雲端安全大腦提前佈局安全市場
近幾天,因自動駕駛引發的智慧網聯汽車安全問題被推上風口浪尖,車聯網"大安全"概念也頻繁"破圈",引發各界關注.工業和資訊化部近日印發的<關於加強智慧網聯汽 ...

國內首家拿下三大“車規”認證,這家晶片廠商如何貫徹安全準則?

國內首家拿下三大“車規”認證,這家晶片廠商如何貫徹安全準則?
今年以來,國家相關部門相繼出臺了汽車資料安全.智慧網聯相關管理規定等政策性檔案.法規,抬高了智慧網路汽車的安全要求. 車載晶片作為智慧網聯汽車網路安全.功能安全的中心,其安全性.可靠性等貫穿著汽車的全 ...

經濟學人全球早報:順豐將下架簽收確認增值服務,歐盟正式提交統一充電介面議案,微信PC端將支援自動登入

經濟學人全球早報:順豐將下架簽收確認增值服務,歐盟正式提交統一充電介面議案,微信PC端將支援自動登入
順豐擬於9月29日將"簽收確認"增值服務產品正式下架 順豐在官網釋出關於"簽收確認"服務整改的宣告.宣告稱,順豐擬於9月29日將"簽收確認" ...

新鮮早科技丨SpaceX將4名普通乘客送入太空;中國聯通致歉使用者攜號轉網難;前AWS高管加入微軟負責網路安全事務
21世紀經濟報道記者楊清清 實習記者陳龍潼 北京報道 早上好,新的一天又開始了.在過去24小時內,科技行業發生了哪些有意思的事情?來跟21tech一起看看吧. [巨頭風向標] 1. SpaceX將4名 ...

新能源汽車產業未來如何“爬坡躍坎”
來源:人民網 原創稿 一輛輛外形酷炫.省錢環保的新能源汽車,正在加速駛入普通人的生活,成為一種新時尚.在碳達峰.碳中和的遠期目標牽引下,新能源汽車成為我國乃至全球汽車產業轉型升級的主要方向.在產業發展 ...

汽車消費者看過來!本月與你有關的行業重磅資訊盤點

汽車消費者看過來!本月與你有關的行業重磅資訊盤點
9月已經過了三分之一,在金九銀十的旺季下,汽車行業接連出現重磅新聞,哪些資訊與你有關?購車智囊團整理如下. 加強車聯網網路/資料安全 工業和資訊化部發通知 日前,工業和資訊化部關於加強車聯網網路安全和 ...

智慧汽車也要學會“禮讓行人”!自動駕駛測試問題交通違法佔三成

智慧汽車也要學會“禮讓行人”!自動駕駛測試問題交通違法佔三成
如何讓自動駕駛汽車像人一樣瞭解交通規則.交通規則數字化會面對哪些難點.怎麼驗證自動駕駛安全性--2021年世界智慧網聯汽車大會在北京舉辦,在26日上午的政策法規與標準體系的主題峰會上,專業人士紛紛就交 ...

汽車產業鏈如何尋求轉型?專家:突破關鍵核心、共性技術
在2021世界智慧網聯汽車大會期間,中國智慧網聯汽車產業創新聯盟秘書長公維潔在"補鏈強鏈與轉型升級"主題峰會中指出,產業鏈供應鏈安全穩定是構建新發展格局的基礎,各級部門和各家企業一 ...

網路安全三年行動計劃將出臺 車聯網安全受關注
工信部在答覆"關於加強對智慧汽車資料安全監管 保障智慧汽車產業安全健康發展的提案"時表示,將印發<網路安全產業高質量發展三年行動計劃(2021-2023年)>,指導電信 ...

外資“集體”押注本地化,中國智慧汽車市場迎來“決戰前夜”
中國智慧汽車的巨大潛在市場,已經成為兵家必爭之地. 高工智慧汽車研究院監測資料顯示,今年1-8月國內新車(合資+自主品牌)前裝標配搭載L2級輔助駕駛上險量為224.27萬輛,同比增長78.42%,即便 ...

恆大汽車連續暴跌市值“蒸發”6000億,造車投入474億已高過總市值

恆大汽車連續暴跌市值“蒸發”6000億,造車投入474億已高過總市值
澎湃新聞記者 吳冠 受母公司中國恆大(03333.HK)公告影響,恆大汽車(00708.HK)再度遭遇暴跌. 9月13日,中國恆大發布公告稱,預期9月銷售持續大幅下降,導致本集團銷售回款持續惡化,進一 ...

恆大汽車快跌沒了:許家印把自己的老友坑慘了

恆大汽車快跌沒了:許家印把自己的老友坑慘了
從4月21日開始,恆大汽車股價一路下滑,截至9月17日,股價已從今年初最高的72.45港元/股跌至3.1港元/股,總市值也較年初高峰跌去了超過95%,目前約為300億港元. 恆大汽車半年度報告顯示,上 ...

新能源汽車2025目標有望明年實現

新能源汽車2025目標有望明年實現
9月16日,蔚來汽車創始人.董事長兼CEO在2021世界新能源汽車大會(WNEVC)上表示,我國新能源汽車發展規劃(2021-2035年)中提到的2025年新能源汽車滲透率20%目標,可能在明年就能實 ...

關注|廣汽埃安古惠南:下半年汽車市場不會輕易打價格戰

關注|廣汽埃安古惠南:下半年汽車市場不會輕易打價格戰
文:懂車帝原創 彩麗美 [懂車帝原創 行業]在去年廣州車展上才剛剛宣佈獨立運營的廣汽埃安,無疑是車企中的一名"新兵".而廣汽埃安正是廣汽集團新能源汽車銷量的主力軍,據瞭解,AION ...

2021世界新能源汽車大會共識:加快推進商用車電動化轉型
中證網訊(記者 金一丹)9月17日,2021世界新能源汽車大會在海南召開,會上釋出了<2021世界新能源汽車大會共識>. "共識"緊扣產業發展新形勢.新機遇.新命題,為 ...

恆大汽車連續暴跌,總市值較年初蒸發超 95%,網友:救救孩子吧

恆大汽車連續暴跌,總市值較年初蒸發超 95%,網友:救救孩子吧
近段時間,恆大的負面傳聞就從未停止過. 從許家印卸任恆大董事長開始,再到總裁套現過億,傳言恆大破產重組,以房抵債等等,前後一個月的時間,形象地展現了恆大的命運多舛,但這些還只是恆大面臨危機的冰山一角. ...