首页 > 传媒 > 关键词  > 腾讯最新资讯  > 正文

腾讯代威:合规是生命线,腾讯积极践行车联网网络安全标准要求

2021-10-14 15:19 · 稿源:站长之家用户

当前,智能网联汽车(车联网)作为汽车、电子、信息通信和道路交通等跨界融合的典型领域,处在蓬勃发展的高速阶段。不过,汽车在智能化、网联化程度不断提高,用户驾驶体验也日益提升的同时,其遭受网络攻击、数据泄露等风险也日益加大。智能网联汽车(车联网)一旦发生安全问题,将危害用户人身和财产安全,甚至国家安全。

2021 年 10 月 12 日,由中央网信办网络安全协调局指导、全国信息安全标准化技术委员会主办、中国电子技术标准化研究院承办、深圳市腾讯计算机系统有限公司协办的“ 2021 年国家网络安全宣传周——关键信息基础设施安全标准论坛”在西安成功举办。中央网信办、公安部、工业和信息化部等部门领导出席论坛并致辞。论坛上,腾讯作为企业代表,由公司标准总监代威发表了“智能网联汽车(车联网)安全标准化实践”主题演讲。

代威在演讲中表示,伴随着智能网联汽车产业的不断壮大,政府部门也在大力推进车联网生态安全标准体系的规范。“合规一直是腾讯坚持的生命线,基于智能网联汽车(车联网)安全的相关标准要求,腾讯依托 20 年为互联网 10 亿级用户打造海量业务安全运营的经验,一方面为汽车相关企业构建了车联网一体化安全体系;另一方面也在腾讯出行相关业务中积极践行标准要求。”

16729e88ec11d6070d9dcbc608b83e6.jpg

智能网联汽车(车联网)面临三大安全问题

今年 7 月发布的《中国互联网发展报告(2021)》数据显示, 2020 年我国智能网联汽车销量为303. 2 万辆,同比增长107%。预计到 2025 年,我国L2、L3 级(在特定环境中实现部分自动驾驶的操作)智能网联汽车销量占全部汽车销量的50%。可见,智能网联汽车已经成为汽车与交通出行领域智能化、网联化发展的主要方向。

代威在演讲中提到,随着汽车不断深入的“触网”, 智能网联汽车(车联网)也面临着三大网络安全问题。首先是在数据采集、使用等环节普遍存在的数据安全问题。

“在今年 6 月的某次信息安全事件中,约有 330 万汽车的车主和潜在客户的个人信息遭到泄露。车企随意采集车内驾乘人员语音图像、车辆位置及周边环境等信息,就可能造成个人信息泄露、滥用,甚至危及公共安全、国家安全。”代威举例称。

其次是随着汽车智能化、网联化发展出现的网络攻击、网络侵入等网络安全问题。代威表示:“腾讯科恩实验室近年来对智能网联汽车自动驾驶安全进行了深入的研究,其中一项研究成果实现了对车道线系统的攻击。具体来说,我们在路面部署干扰信息后,可导致车辆经过时对车道线做出错误判断,致使车辆驶入反向车道。这种情况如果在真实世界中发生,会给人民生活财产带来极大的威胁,同时也会影响产业和消费者的信心。”

最后是在OTA升级过程中出现的一系列软件升级问题。而早在 2019 年,就发生过某台智能网联汽车在长安街行驶中途停车升级汽车软件,导致汽车在路面趴窝 1 小时。

车联网安全标准体系不断完善

实际上,伴随着智能网联汽车产业的不断壮大,政府部门也在大力推进智能网联汽车(车联网)安全标准体系及相关标准的建设。

早在 2018 年工信部和国标委就发布了《国家车联网产业标准体系建设指南(总体)》,按照汽车、通信、电子、交通和公安五大行业属性划分为智能网联汽车标准体系、信息通信标准体系、电子产品与服务标准体系、智能交通相关标准体系、车辆智能管理标准体系等 5 本分册。 5 本分册陆续发布,每一本分册中规划了安全标准,为打造安全、开放协同的车联网产业提供支撑。

到了 2020 年 2 月,国家发改委、中央网信办、科技部、工信部的各位主管部门就联合印发了智能汽车的创新发展战略。紧接着今年 7 月和 9 月,工信部分别发布相关的智能网联汽车生产企业及准入管理意见,以及加强网络安全、数据安全工作的通知。这里面都明确要求加快汽车数据安全、网络安全、在线升级、辅助驾驶和自动驾驶等相关标准的制定、相关标准体系的研究。

相关标委会也积极行动起来,信安标委、汽标委、CCSA等标准组织都在研究、推动智能网联汽车(车联网)相关的安全标准,加快汽车数据安全、网络安全、在线升级、辅助驾驶和自动驾驶等标准的制定。

代威在演讲中提到,基于智能网联汽车(车联网)安全的相关标准要求,腾讯依托 20 年为互联网 10 亿级用户打造海量业务安全运营的经验,推出了服务主流数十家车企的、基于业务的纵深防护架构,涵盖安全服务、安全防护、安全运营,为企业构建车联网一体化安全体系。

与此同时,腾讯还开发了车联网安全合规测试平台,帮助车企解决信息安全合规难题,直击车联网企业“标准要求模糊”、“测试工作繁琐”和“测试项目管理不便”三大痛点。代威表示,腾讯安全车联网一体化安全体系针对车联网全链路的资产进行统一收集和展示,利用腾讯安全分析能力和运营能力,提升车联网场景的安全威胁检测能力和处置响应能力,形成车联网安全运营的闭环。

“该平台针对法规条目落地成具体测试用例集,将部分测试用例工具化,最后形成测试项目管理平台,对测试任务、测试进度、测试条目等实施具体的管理,提升企业自主测试能力,有效帮助车企解决合规难题,促进标准落地实施。”代威称。

合规是生命线,腾讯出行积极践行标准要求

在演讲中,代威强调:合规一直是腾讯坚持的生命线,腾讯智慧出行业务一直在坚持创造出行新价值、提供出行新体验。

在网络安全法、个保法和数安法等相关法律法规以及标准的要求下,腾讯搭建了基于AI、云、5G、大数据安全在内的 5 大基础建设,并联合 3 大超级生态、 2 大能力平台和 1 个Super ID,构筑数字底座,贯穿用户服务的全场景。同时以安全为底座,推出涵盖出行服务、腾讯车联、腾讯汽车云、腾讯自动驾驶、智慧交通在内的五大解决方案。

据代威在论坛上透露,腾讯一直以来都在积极参加智能网联汽车(车联网)安全标准的编制工作。同时也在相关业务中积极践行标准要求。基于此,代威提出以下两点思考和建议:

一是结合国家 2020 年发布的智能网联汽车技术路线图2. 0 来看,国家将智能汽车技术发展定义为三横两纵,基础设施逐步向数字化、智能化、网联化和软件化方向升级,但部分技术还不够成熟,希望在制定安全标准工作中,能够为业界的发展提供一些技术发展的空间;

二是整个智能网联汽车产业涉及到的上下游企业和领域非常多,涉及到的主管部门也非常多,大家从不同的角度规范智能网联汽车(车联网)的安全发展。同时不同的标委会也在制定不同的安全标准,比如说信安标委、汽标委以及CCSA都有涉及智能网联汽车(车联网)的数据安全标准,但是对于数据的分类分级并不一致,希望业界能够有一个统一的智能网联汽车(车联网)数据分类分级标准,从而指导产业界更好的开展数据安全保护工作。

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 数字生态大会腾讯安全专场召开,网络安全主题数字藏品艺术展举办

    11 月 4 日, 2021 腾讯数字生态大会进入第二天议程,由腾讯安全主办的云安全专场、数字化业务风控专场召开,与网络安全领域的行业领袖、专家学者等嘉宾围绕数字化进程下产业安全防护和安全体系建设,展开发展趋势洞察、产业创新成果的研讨与分享。由腾讯安全联合三大美院艺术家共同举办的国内首场网络安全主题数字藏品艺术展亮相于两个会场之中,吸引了大批观众驻足欣赏,现场热度不断,展会上发行的限量 6007 份数字藏品也在线下

  • 上海工匠|罗清篮:“开放安” 保护网络安全

    2021 年 10 月 7 日,上海谋乐网络科技有限公司(简称:漏洞银行)首席执行官罗清篮受《上海工匠》节目组特邀参与现场录制。该节目是由上海市总工会、东方卫视、SMG纪录片中心联合制作,今年为第七年登陆国庆荧屏。《上海工匠》以“新征程”为主题,围绕上海“五大中心”的建设,持续聚焦先进制造业、现代服务业和战略性新兴产业,将分别从“新领域、新突破、新使命”三个角度切入,展示上海一线产业工人和行业领军人物的工匠风貌?

  • 易游戏打击网络黑产,紧抓未成年网络安全问题

    未成年人网络监管问题是当下外界关注的重点之一,在加强未成年人网络防护问题上,网易游戏始终走在前线。近期,为落实未成年人游戏新规,网易游戏基于自身技术积累,针对疑似未成年用户,积极探索人脸识别验证功能。同时,网易游戏积极响应国家政策,针对未成年人租售游戏账号等黑产问题展开专项治理,协助执法部门严厉打击违规售卖实名账号的工作室。目前,已在多个平台成功维权下架违规商品。人脸识别技术的应用让网易游戏在未成

  • 网络安全是企业追逐星辰大海的底气

    #网络安全灾难?是危言耸听还是现实上演艳阳下,路人的尖叫打破了宁静。数分钟前,道路上还是一幅有序的景象,此刻忽然被打乱了:一辆辆汽车在无人驾驶的情况下,冲出了停车场、横冲直撞,行人尖叫着躲闪……时至今日,你还以为这是电影《黑客帝国》的桥段?实际上,在生活中接触到的交通工具几乎均装有电脑芯片。看似便利宁静的智慧生活,随时可能在突如其来的瞬间被某种“网络入侵”破坏。如果说这些距离生活有点遥远,你是否还?

  • 请查收!移动云网络安全成绩单出炉!

    2021 年中国工业互联网安全大赛近期在重庆落下帷幕,移动云网络安全攻防团队在此次比赛中获得一等奖。移动云网络安全攻防团队从去年至今,多次参加各项网络安全赛事,并取得了优异成绩: 2021 年中国工业互联网安全大赛一等奖、 2021 首届陇剑杯网络安全大赛二等奖、 2021 第二届工业互联网安全大赛二等奖、 2020 工业互联网安全技术技能大赛二等奖等。此次获奖是移动云网络安全攻防团队首次获得国家级赛事一等奖。参赛队员积极备?

  • 移动云的”年检报告单“——国家级网络安全证书!

    随着 2021 年进入尾声,移动云也整理了一份不错的年度“成绩单”,其中不乏 2021 首届陇剑杯网络安全大赛二等奖、 2021 第二届工业互联网安全大赛二等奖、 2020 工业互联网安全技术技能大赛二等奖等,但要说年度中最为瞩目的就要属今年在重庆斩获的中国工业互联网安全大赛榜首。在网络普及化的今天,网络安全凸显尤为重要,而移动云在各类安全大赛中的接连展露头角,以及中国工业互联网安全大赛中的一举夺魁,不正是用事实诠释了移

  • Mozilla已修复NSS跨平台网络安全服务中的内存破坏漏洞

    作为安全客户端 / 服务器应用程序开发的一款工具,NSS 可用于支持 SSL v3、TLS、PKCS #5、PKCS #7、PKCS #11、PKCS #12、S/MIME、X.509 v3 证书,以及其它各种安全标准。然而在 3.73 / 3.68.1 ESR 之前的版本中,Google 安全研究员 Tavis Ormandy 却发现了一个严重的内存破坏漏洞。截图(来自:Mozilla 官网)Tavis Ormandy 将这种漏洞称作 BigSig,且现已分配 CVE-2021-43527 这个漏洞披露追踪编号。若使用易受攻击的 NSS 版本,?

  • 共筑网络安全屏障 银河麒麟操作系统V10 护航国家安

    网络安全为人民,网络安全靠人民。一年一度的国家网络安全“顶级盛会” 2021 年国家网络安全宣传周在全国各地火热开展,麒麟软件紧跟国家步伐与供应链伙伴,共筑网络安全屏障,提供全新银河麒麟V10 操作系统守护人民利益,护航国家安全。随着信息技术与实体经济的深入融合,工业互联网、车联网、物联网等新技术、新应用加速落地,网络攻击、网络安全漏洞等网络安全威胁向社会经济生活多个领域加速渗透,网络安全防护能力亟须提升,

  • 实至名归 | 天威诚信入选《中国网络安全企业100强》

    2021年11月9日,安全牛正式发布第九版《中国网络安全企业100强》报告。天威诚信凭借突出的技术创新能力、行业贡献能力和长效的企业经营能力入选中国网络安全100强企业。同时,报告从营收占比、用户数量、产品成熟度等角度,细分出商用密码、基础安全、业务与应用安全、身份与访问安全、数据安全等十个领域,并对细分领域中有较突出表现的企业进行了收录。天威诚信凭借多年来在数字认证领域的技术优势和产品实力,以及在密码领域的?

  • 领跑数据安| 美创科技入选《中国网络安全企业100强》

    11 月 9 日,国内第三方安全咨询机构安全牛正式发布《中国网络安全企业 100 强报告(第九版)》(以下简称:百强),美创科技再次荣登网络安全百强榜单,位列33(数据安全领域遥遥领先)。网络安全百强榜单据悉,本次网络安全百强评选主要从经营能力(35%)、用户认可(25%)、技术创新(30%)、行业贡献(10%)等方面(基于 2020 年度数据),对入选企业进行评估。同时网络安全百强评选细分出基础安全、业务与应用安全、身份与访?

这篇文章对你有价值吗?

  • 热门标签

热文

  • 3 天
  • 7天