日前,中國汽車工業協會主辦的第十一屆中國汽車論壇在上海召開,綠盟科技產品部高階總監劉嘉奇在“智慧網聯汽車產業發展與安全論壇”上作《智慧網聯汽車網路安全體系研究與實踐》主題報告。
綠盟科技產品部高階總監劉嘉奇
面向應用,基於車、路、雲、網協同化的智慧網聯汽車應用是核心,網聯絡統是應用的基礎,網路安全是應用的核心保障。當前,隨著汽車智慧化、網聯化、電動化的技術變革,帶來了基於CAN匯流排、ECU、閘道器、內外網通訊介面、雲端平臺、移動終端等多維度網路安全隱患,亟需行業內關注和解決。
近幾年,我國工信部、網信辦、交通部、發改委等紛紛在車聯網、智慧網聯汽車領域發文指導,要完善車聯網上下游供應鏈系統安全管理聯動,政府監管部門、第三方檢測機構、主機廠及部件供應商等持續做好安全風險評估、等級測評、監測預警等,提升車聯網雲、管、端的網路安全防護能力和態勢感知能力,加強車聯網資料分級分類管理及安全的監督監管。
綠盟科技認為:安全性取決於業務鏈、供應鏈和人員鏈中最薄弱的一環,智慧網聯汽車生在車、路、雲、網協同發展的時代中,需要構建全場景、可信任、實戰化的安全保障體系,讓車開得更穩,更持久。
綠盟科技基於多年來在車聯網領域的安全技術研究及實戰化能力積澱,以車路雲網協同化安全發展為基準,提供車聯網安全檢測、監測、預警、響應與應急處置的平臺一體化安全態勢感知和終端安全響應產品,依據WP.29、ISO21434、智慧網聯汽車安全准入管理指南等要求,提供車聯網威脅分析、風險評估、安全設計開發、安全測試、安全運營、安全培訓等系統化安全服務能力。為政府車聯網行業監管、區域自動駕駛示範運營、整車企業及網聯終端的應用服務安全賦能,為區域級智慧交通與智慧城市等建設及運營的網路安全保駕護航。
近年來,綠盟科技多次參與車聯網安全檢測評估頂層建設和實踐工作(核心參與工信部車聯網態勢感知平臺、智慧網聯汽車資訊保安檢測平臺等重大專項),多次參加國家級、行業級車聯網安全攻防比賽,榮獲第三屆車聯網資訊保安比賽第一名、世界智慧汽車資訊保安挑戰賽優勝獎等,以實戰化安全檢測及攻防對抗比賽促進安全檢測與防護技術攻關研究,逐步形成車聯網安全合規審計、攻防檢測、車載端安全防護、安全態勢監管等4大類車聯網安全能力。
特別在車聯網安全監測預警與防護系統(獲2020年世界智慧汽車大會車聯網The Best產品獎、獲工信部2020-2021物聯閘道器鍵技術與平臺創新應用類示範專案),採用了可信級SDK+SOC端到端的安全聯動架構模式,利用車-路-雲-網協同化的安全風險評估、規模化網聯汽車多層多域安全檢測與監測、車聯終端安全態勢感知與預警、安全應急響應與處置、漏洞修復與溯源、大資料安全分析及資料安全防護等技術,建立了行業級、規模化網聯汽車安全監測與預警平臺,形成了主動探測、被動誘捕、流量分析、僵木蠕、DDoS攻擊、APT檢測等安全監測、檢測、預警、防禦、響應與應急處置安全能力,可為政府車聯網行業監管、區域自動駕駛示範、整車企業應用服務,乃至智慧交通與智慧城市等建設及運營的網路安全保駕護航。