首页 > 业界 > 关键词  > 特斯拉最新资讯  > 正文

每天10TB数据 轨迹、视频全包含!智能车信息安全迫在眉睫

2021-06-22 08:15 · 稿源: 快科技

近段时间,特斯拉维权事件在国内也是闹得愈演愈烈,维权女车主和特斯拉,以及国内相关部门,都在密切推动、关切维权事宜的进展。与此同时,此次维权事件,也间接或直接推动了国内智能网联汽车数据信息安全的研发和建立。

近日,第11届中国汽车论坛”举办,国家工业信息安全发展研究中心副总工程师兼信息政策所所长黄鹏发表了演讲。

主要是介绍了团队最新的研究成果关于智能网联汽车数据安全的研究,提到将统筹产业创新发展与保障数据安全、尽快出台数据分类分级指南和管理细则、建立事前风险评估和事后应急响应机制、重点关注跨境数据流动问题等。

黄鹏主要从五个方面做了报告,一是智能网联汽车的内涵和发展现状;二是智能网联汽车数据安全发展态势;三是车企对智能网联汽车数据安全的认识不断加深;

四是网络安全企业在智能网联汽车数据安全市场 大有可为 ;五是政府积极统筹智能网联汽车产业发展与数据安全保护。

一、智能网联汽车的内涵及发展现状

智能网联汽车作为一个新兴的重要领域和场景,发展已势不可挡,而且主流国家和行业组织对于智能网联汽车,已经从系统、产品、装备、网络等角度都有一些重要布局。

研究认为,智能网联汽车不同于传统的汽车装备,至少有四个显著特点。

首先是互联互通,这是基本的特征。

二是软件定义。从原来的机械驱动发展为未来的数据驱动,这是非常重要的特点。大众在前几年就宣布投入35亿欧元打造自己的汽车操作系统,而特斯拉软件成本占整车成本的40%,而且S系列代码行数超过了4亿行。

很多企业都谈及已经成立自己的软件科技企业,开发自己的操作系统和APP,适应软件定义汽车的大潮。未来智能网联汽车至少60%的价值来源于软件,所以未来的智能网联汽车是新型的信息技术终端。

三是无人驾驶。刚才朱教授深入的讲解了无人驾驶不同级别、不同场景的应用和风险。

四是绿色低碳。未来智能网联汽车以电动汽车为主,非常适合或者适应国家关于 双碳 相关的要求和布局。

另外,我们对智能网联汽车产业链也做了初步的分析,从上游的元器件、软件,到下游相应的内容、平台、数据以及关于出行、保险、租赁、维修等方面的服务商,整个产业链的打造和重塑也不断演进。

我国已在产业链各个环节均有布局,但是核心系统部件仍较多依赖进口,最近在技术研发方面实现一些突破,但是在市场化量产方面还有一定差距。

二、智能网联汽车数据安全发展态势

智能网联汽车主要的特点是,数据成为驱动汽车发展的重要价值点,这种发展趋势对于车辆的安全和数据的安全都有新的要求和风险,所以要求一方面从车的全生命周期,另一方面从数据的全生命周期两个角度考虑智能网联汽车的安全问题。

基于这两个维度,我们发现未来智能网联汽车带来的数据安全风险还是很大、很突出的,至少涉及四个方面:

首先行业的数据安全意识有待提高,近期一系列相应事件的出现,在一定程度上会影响消费者对智能网联汽车安全的信心。

二是数据泄露风险巨大,威胁个人隐私安全。由于智能网联汽车为了更好的实现自动驾驶或者是使乘驾者有更好的体验,会收集相应的信息,在我们调研过程中获知,一辆智能网联汽车每天至少收集10TB的数据,不仅数量极大,而且涉及到驾乘人员的出行轨迹、习惯、语音、视频等等,一旦遭受侵害会泄露个人隐私。

三是网络安全漏洞多,威胁个人人身和财产安全。2020年全球相关恶意攻击超过280万余次,黑客通过网络攻击的手段可以控制车辆行驶,也可以利用软件的漏洞操控智能网联汽车,所以威胁和风险也是非常大。

四是可能会威胁国家安全。为了更好地实现车与路的互动和周围基础设施的互动,智能网联汽车也会收集周围的场景和重要地理信息的数据,如果精度达到一定程度的话,会影响或者威胁国家安全。

我们看到一些国家,尤其是发达国家和行业组织也纷纷出台了管理规范和举措。美国、欧盟、以及国际汽车制造协会,已经通过了一些原则性、战略性的规定,也包括一些比较细化、可操作的指南。

不同的智能网联汽车制造厂商,由于基因不同,对数据安全的认识或者保护能力也不一样。我们认为目前最主要的智能网联汽车制造商来源于三类企业:

第一类是传统车企,他们的发展模式是渐进式的,包括目前国产自主品牌的汽车,还有合资品牌的汽车,这类传统车企在推进相关的新技术开发和应用,以及数字化转型工作,但总体来讲,他们的意识和能力还在发展过程当中。

第二类是信息技术企业,像百度、阿里、腾讯、华为、滴滴、小米等信息技术企业,这类企业基于在信息技术领域强大的能力和生态,大力推广相应的技术系统、自动驾驶系统等,通过跨越式的方式进军智能网联汽车行业。

第三类是造车新势力。理想、蔚来、小鹏等在发展过程当中是激进式发展过程,他们对于数据安全的考虑和布局也有自身的特点。

全球知名的咨询机构Guidehouse对于现有智能网联汽车领域的竞争格局进行分析,发现目前的领导者中,四家企业基本上都是信息技术企业,在目前这个阶段,以信息技术为背景的企业进入智能网联汽车行业是具有一定优势的。

非常有意思的一点是,我们孰知的特斯拉被Guidehouse置于跟随者中,主要原因是该机构认为特斯拉自动驾驶能力和安全保障能力与其宣传的相比具有一定的差距。

这三类不同类型的智能网联汽车制造商对数据安全的认识和保护能力仍有一定的差异,尤其是传统车企和信息技术企业以及造车新势力在相应能力上的布局,包括组织架构的调整,适应新的安全需求方面的能力等,可能都有一定差异。但是我们发现这三类企业也在跨界融合,在相互借鉴。

三、车企对汽车数据安全的理解不断加深

我们调研了一部分车企,总结了他们对当前数据安全的理解和举措,车企也越来越重视重视数据安全问题,国内主流企业通过强化技术手段和管理机制,意在大幅提升数据安全的保障能力。

但是其实风险也是非常突出的:一是核心器件自主可控能力有待进一步提高,比如传感器、芯片、雷达天线等还属于智能网联汽车的 卡脖子 领域。

二是企业管理责任缺失,很多车企往往在 黑盒 的状态下开展一些数据治理工作,使现有的保护机制和管理举措很困难,出现滞后问题。

三是实际落地案例较少,缺少具体的指导性和实操性指南,很多企业都是在边界游走,探索的成本也非常高,所以后续有很多需要进一步明确的地方。

从建议的角度,我们建议车企从两个角度提升数据安全方面的能力。一是提升核心基础技术的安全可控能力,即涉及车辆本质上的安全。二是提升数据安全综合防护能力,利用新一代的信息技术,包括区块链技术、流量检测技术、国密技术等,提升综合防护的能力。

四、网络安全企业在智能网联汽车数据安全市场 大有可为

我国主流的网络安全企业都在积极布局智能网联汽车的新赛道,大多基于他们传统的产品,再根据智能网联汽车的新场景做一些适应性的调整和优化,包括在数据层面,从云、管、端各个角度等都提出了相应的解决方案,在检测和服务方面也推出了一些相应的网络安全产品。

我们调研了国内一家安全厂商天融信,已经形成了覆盖车端网关、ECU、T-BOX、以及云端、APP端等全方位的渗透测试工具和服务。下一个案例来自百度,其自动驾驶安全的架构已经涵盖了整个数据安全的全生命周期。

可以说,智能网联汽车领域对于网络安全产业,或者网络安全企业来讲是一个巨大的市场,但是也存在着很多挑战,一是现有的网络安全产品和解决方案还不满足智能网联汽车的安全需求。

二是安全解决方案的路径不太一样,有的网络安全企业侧重车端的安全,有的侧重云端的安全,虽然这些解决方案没有哪个更优质,但是也需要相互借鉴。

三是安全产品的应用还存在成本、意识等问题。我们也提了两个建议,一是建议这些网络安全企业针对智能网联汽车不同的场景,开发针对性的相关的产品和解决方案,提高推广的力度。

四是要探索适用智能网联汽车场景的网络安全保险方案,保险在汽车这个领域是非常常见的,但是数据安全的保险,或者网络安全的保险可以对车企、用户,以及产业链上的诸多信息技术服务企业提供一体化的保障。

五、政府积极统筹智能网联汽车产业发展与数据安全保护

首先在政策规划层面,政府已经出台了相关的标准指南,包括一些政策文件,加强对整个数据全生命周期的管控,并强调数据分类分级工作。

二是在法律法规层面,《网络安全法》《数据安全法》《个人信息保护法》(草案),以及网信办出台的的《汽车数据安全管理若干规定》(征求意见稿)已经体现了政府的一些针对性考虑,我们支持网信办和工信部等部门出台更加细化的管理条例和指南,从法律法规层面给予指引和指南,更好的指导整个产业的实践。

三是标准体系不断完善,包括顶层的体系性标准,以及专项的标准都在陆续出台和不断地修订完善。

四是试点应用加速落地,比如上海临港新片区跨境数据的试点,一些路测、风险评估以及风险管控相关试点的工作也都在推进过程当中。智能网联汽车本身是一个新生事物,又涉及到很复杂的系统,确实需要政府通过开展试点示范的工作,总结一些优秀的做法,进行后续的推广。

当然从政府推进产业发展和保障数据安全的角度也面临重要的挑战。一是整个法规体系、标准体系还是相对滞后于产业的发展速度。

二是存在多头监管的问题,还需尽快细化一些行业性的管理要求。从数据安全监管的角度,国家网信部门是牵头部门,但是涉及到具体行业细则的出台,还需要行业主管部门,以及一些重要的行业协会去推动相关工作。

三是实操性的举措还不够,数据安全监管和治理的一项基础性工作就是要做到数据分类分级,对于数据既要管,又不能管得太死,哪些要管,哪些需要高强手段的监管,哪些需要在市场上流动,一项非常基础的工作就是数据分类分级。

我们提的建议包括四个方面:一是统筹产业创新发展与保障数据安全。二是尽快出台数据分类分级指南和管理细则,在国内一些重要的行业领域,比如金融、工业互联网等领域,已经出台了相应的分类分级指南,智能网联汽车行业可以予以借鉴。

三是建立事前风险评估和事后应急响应机制,比如国家级的专业技术机构可以探讨如何更好的提供服务和支持。

四是重点关注跨境数据流动问题,目前国内对这个问题比较关注,国家网信部门也在密集调研和研究,希望后续在借鉴全球通用做法的同时,细化相应的数据流动规则。

以上就是我们目前这个报告的主要内容,在报告撰写过程当中,也得到了一些车企和网络安全企业的支持,后续我们也希望跟在座的企业和专家合作,使我们在智能网联汽车数据安全领域做得更加深入。

举报

  • 相关推荐
  • 特斯拉股东批准马斯克万亿美元薪酬包

    特斯拉股东大会通过马斯克价值超万亿美元的薪酬计划,成为全球企业史上最大高管激励方案。该计划授予其42.37亿股股票(占公司总股本12%),分12批解锁,每批需达成特定业绩目标:包括推动市值从当前约1万亿美元增至8.5万亿美元,交付2000万辆汽车、实现FSD订阅用户超千万等运营目标,以及调整后EBITDA达4000亿美元。若全部目标达成,马斯克持股价值将超2.4万亿美元,有望成为首位万亿富豪。方案同时要求其未来7年半持续担任CEO,且解锁后需持股5年以保障长期稳定。

  • 特斯拉Cybercab不配备方向盘和踏板 预计2026年二季度下线

    特斯拉CEO马斯克透露,Cybercab无人驾驶出租车将于2026年第二季度量产。该车型颠覆传统设计,无方向盘和踏板,完全依赖FSD全自动驾驶技术,采用纯视觉方案。整车成本预计低于3万美元,配备超大后备箱和鸥翼门,内饰极简仅设中控屏。车辆支持感应充电,专为无人出租场景优化,将推动汽车行业变革。

  • 特斯拉全新功能上线:氛围灯会随音乐跳舞

    特斯拉通过2025.26版OTA更新推出“音彩光舞”功能,让车内灯光随音乐律动,提升座舱氛围,还支持锐舞洞穴等玩法及专辑封面颜色匹配。同时上线“车鱼视听”应用,可登录抖音账号浏览视频、收听头条新闻,并支持Apple Music百首以上播放列表随机播放及自定义音频均衡器预设,优化听觉体验。此次升级大幅提升了座舱娱乐体验。

  • 马斯克:特斯拉FSDV14.2会大规模推送

    特斯拉FSD V14.2无人驾驶系统即将全面更新,马斯克确认该系统稳定性更佳、功能更完善。新版已解决超92%技术障碍,尤其在变道迟疑和刹车异常方面优化显著。新增"疯狂麦克斯"模式兼顾高速行驶与主动变道策略,智能性较前代大幅提升。实测显示系统能高效应对复杂路况,完成并行操作,体现高识别功能与稳健驾驶风格。马斯克表示V14.2将推动FSD大规模应用,后续版本将持续迭代,助力无人驾驶迈向新时代。

  • 特斯拉新一代Roadster年内亮相 马斯克曾称零百加速不到1秒

    特斯拉首席设计师弗朗茨冯霍尔茨豪森近日在一档播客节目中明确表示,新一代特斯拉Roadster将按计划于今年亮相,研发进展顺利且已接近完成。 作为特斯拉的最强性能版本车型,新一代Roadster的性能参数一直受到网友关注。 特斯拉CEO马斯克此前曾披露,该车型设定了极为大胆的性能目

  • 辅助驾驶进入“信任时代”,华为乾崑智驾ADS 4与百万用户同行

    随着中国新能源汽车产业进入智能化深水区,辅助驾驶技术正经历从功能演示到信任建立的关键转型。华为乾崑智驾ADS4系统通过创新的WEWA架构,实现感知智能到认知智能的跨越,在云端构建虚拟训练环境应对复杂场景。系统以安全为核心,展现"谨慎而高效"的驾驶风格,已在城市通勤和自动泊车场景中实现全程自动化。目前系统成功避免超242万次潜在碰撞,接入超50万个停车场。用户行为数据显示,辅助驾驶正从尝鲜使用转向主动依赖,标志着该技术进入规模化应用新阶段。

  • 谣言止步!巨量千川直播全域推广真相速递,大促投放不踩坑

    今年双11第一阶段,超八成商家和七成达人选择直播全域推广抢占流量先机,实现GMV爆发式增长。针对“效果无保障”“转化差”“调控不灵活”等质疑,官方解读指出:该推广模式能精准触达目标人群,通过智能调控提升投放效率,达人合作效果显著,有效破除不实传言。

  • 微信支付推出三大AI功能:涵盖自动收款、宣传润色、开发指导

    微信支付11月4日推出三项AI新能力:自动收款功能通过元宝AI智能识别菜单照片并自动生成收款项,提升效率与准确性;宣传文案润色功能可根据商户需求自动优化文案风格,支持学生、上班族等不同群体的个性化选择;AI开发助手能解答技术难题、提供示例代码,帮助商户顺畅接入支付接口。这些功能旨在为商户和用户提供更智能便捷的支付体验。

  • GEO品牌监控实战:教你用AIBase实现全自动AI搜索可见性监控流程

    文章探讨AI时代品牌在ChatGPT等平台可见度的重要性。某SaaS品牌发现其产品从推荐列表中消失,凸显品牌在AI生态中可见度变化难以察觉。数据显示71%美国用户用AI研究品牌,而LLM每次仅引用2-7个域名。建议通过三个维度监控品牌引用:推荐场景、频率排名、竞品对比。提出建立监控体系,重点关注推荐型、对比型、场景型问题,使用AIBase等工具覆盖国内主流平台,持续优化内容形成闭环,确保品牌在AI推荐中保持竞争力。

  • 苹果客服回应iPhone或自动拨号:设置或其他问题

    近日,多名iPhone用户反映手机在锁屏状态下半夜自动拨打陌生人电话,甚至包括最近通话记录中的最后一位联系人。苹果客服回应称未收到大批量反馈,可能是误触、快捷指令或紧急呼叫导致,建议用户检查设置并关闭相关功能。该问题涉及新款及老款iPhone,早在2024年就有类似反馈但至今未解决。

今日大家都在搜的词: