8月9日,由中國網際網路協會、中國網路空間安全協會、全國工商聯大資料運維(網路安全)委員會、中國計算機學會、360網際網路安全中心等機構大力支援的ISC 2021雲峰會正式啟動。此次雲峰會在連續四天的時間內分時段上線一場戰略高峰演講、十大行業主題演講,涉及戰略、技術、場景等多個維度和各領域的數百議題,開啟一場網安盛宴的雲端之旅。
作為接棒首日三大行業主題後的又一熱議主題,物聯網安全實踐主題在8月10日重磅上線。車聯網安全論壇作為該主題的一項重要內容,匯聚眾多行業專家圍繞智慧汽車產業的網路安全以及智慧網聯汽車行業健康發展展開了激烈的思維碰撞。
當前,智慧網聯汽車成為全球新一輪新興產業發展變革的關鍵著力點和戰略制高點,處於技術快速演進、產業加速佈局的關鍵階段。加強智慧汽車網路安全、促進車聯網安全發展變得迫在眉睫。360政企安全集團高階副總裁高瀚昭指出,當前,以車聯網為代表的新興產業生態迎來了飛速發展的戰略視窗期。建設車聯網網路安全能力建設和保障體系是數字時代的必然選擇,同時也是迫在眉睫和勢在必行的。高瀚昭表示,360是國內最早組建汽車資訊保安研究團隊的安全公司,一直以來致力於車聯網領域的安全研究與發展,並構建了具備行業特性的360車聯網安全大腦,依託360安全大腦十餘年的積累,為車聯網各類場景提供全生命週期運營,為汽車行業、車路協同的安全運營賦能。
(360政企安全集團高階副總裁高瀚昭)
伴隨汽車智慧網聯化程式的加快,網路攻擊威脅加速向車端、車聯網平臺蔓延,車聯網安全正在躍升為網路安全的重要新興賽道。中國資訊通訊科技集團有限公司副總裁陳山枝在《C-V2X車聯網安全挑戰與應對》的主題分享中指出,車聯網安全面臨保密性威脅、完整性威脅、重放攻擊、未授權威脅等安全威脅。對此,陳山枝指出我國將走出一條與已開發國家不一樣的發展智慧交通和自動駕駛的發展模式:基於蜂窩車聯網(C-V2X)的“聰明的車+智慧的路”的車路協同發展模式,支撐我國汽車產業和交通行業的變革,並將培育智慧路網運營商、出行服務提供商等新業態、新商業模式。
(中國資訊通訊科技集團有限公司副總裁陳山枝)
哪吒汽車智慧研究院執行副院長張祺以《哪吒汽車的智慧安全探索》為題,分享了哪吒汽車作為新興車企在智慧化的過程當中,對安全的一些思考和探索實踐。張祺指出,智慧網聯汽車面臨著建立與汽車互動的通道、透過軟體漏洞攻破汽車入口系統節點、利用所控制的系統節點,透過CAN滲透至其他關鍵節點等典型攻擊手段。針對此,哪吒汽車在雲端資訊保安建設方面將重點在資料安全、業務安全、安全檢測和安全運營四大方面打造哪吒汽車資訊保安體系。在分享的最後,張祺還提到了與網路安全行業巨頭360的強強聯手,希望能夠在汽車智慧化過程中打造一個更安全的產品,為人民打造最安全的智慧汽車。
(哪吒汽車智慧研究院執行副院長張祺)
隨著智慧網聯車的出現,變革的不僅是行業,更是倒逼傳統產業進一步革新的全新思考。長安汽車軟體科技有限公司副總工程師汪向陽在題為《新一代電子電器架構下汽車資訊保安的思考》中指出,使用者在消費電子領域的使用習慣向汽車產品遷移,要求整車具備變得快、傳得快、高安全的“兩快一高”特性。而結合新的需求,“電子電器架構的行業發展趨勢也正在從分散式到區域到中央的方向進行架構演變”,汪向陽說。而隨著電子電器新架構的形成,新的挑戰也隨之而來。對此,汪向陽分享了新架構下長安汽車對於資訊保安的思考。他表示,雖然架構發生了變化,但總體思路還是採取縱深防禦的思路,從車外到車內進行逐層防護。
(長安汽車軟體科技有限公司副總工程師汪向陽)
資料作為智慧網聯汽車資訊交換共享的載體,勢必會帶來資料安全方面的安全問題。對此,理想汽車車輛資訊保安業務負責人董威在《智慧網聯汽車資料安全思考與實踐》的分享中指出,資料安全問題已經成為國家、社會及汽車行業重點關注的問題。面對當前汽車行業資料安全形勢,董威表示,車企應當為成為關鍵資訊基礎設施運營者做好準備。同時,董威從細化行業監督管理要求、制定資料安全建設實施指南、同步定位關鍵標準規範需求和制定行業資料安全過程審查評價規則四方面對資料安全工作提出了建議。
(理想汽車車輛資訊保安業務負責人董威)
論壇現場,中汽研軟體測評(天津)資訊保安總監侯昕田圍繞《國內外政策環境下智慧網聯汽車合規測試實踐分享》進行了主題演講。對於智慧網聯汽車的未來發展,侯昕田表示,一方面要滿足標準政策要求,安全是沒有上限的,先做好基線防護,以標準政策為基礎做好防護措施,另一方面要針對高風險點做好防護,最後要保障網路關鍵裝置安全。
(中汽研軟體測評(天津)資訊保安總監侯昕田)
車聯網可以說是物聯網最有價值的應用場景之一,探討智慧網聯車的安全建設離不開商用密碼這一環。對此,北京中宇萬通科技有限公司智慧網聯汽車行業總監王智新在《基於商用密碼的車聯網安全服務平臺》主題演講中表示,多個系統、無數證書、許可權混亂、無從下手是建立安全管理平臺的必經之路。“我們尋求革命化的網路安全,在網路安全管理和防禦中藉助通用自動化和互動式操作的方式,最終超越網路攻擊的速度和規模,能夠使得安全資源得到最有效的調配和管理。” 王智新說道。
(北京中宇萬通科技有限公司智慧網聯汽車行業總監王智新)
值得關注的是,此次ISC 2021雲峰會正在火熱進行中,除了物聯網安全實踐主題外,ISC 2021雲峰會還會陸續呈現更多主題內容,精彩不容錯過!