首页 > 传媒 > 关键词  > 智能网联汽车安全监测最新资讯  > 正文

聚焦智能汽车网络安全,智车信安新一代VSOC+发布

2023-06-01 18:04 · 稿源: 站长之家用户

在刚刚结束的中国智能网联汽车科技周暨第十届国际智能网联汽车技术年会(CICV 2023)上,智车信安副总裁兼CTO陈凯在“智能网联汽车安全监测与运营分论坛”上分享的一篇演讲——《新一代智能网联汽车安全运营平台建设思路与最 佳实践》引起了各大车企的重点关注,其全新的车联网安全运营理念、视角和解决方案引起了行业专家的热议。

近几年来智能网联汽车的市场一直处于快速发展阶段,与之紧密相关的车联网安全也受到了国家主管部门和各大车企的极度重视,国家层面的各项政策法规都在近期陆续发布。虽然各大车企在车联网安全领域都投入了巨大的精力和资源,但业内尚缺少成熟的解决方案和案例。 2023 年 5 月 30 日,智车信安发布了其新一代智能网联汽车安全运营平台ACT VSOC+白皮书——《2023 ACT VSOC最 佳实践》,这无疑给各大车企提供了很好的参考方案和技术发展方向。

根据已有的和即将颁布的国家法规及行业标准来看,为了确保智能网联汽车的安全使用和合规运营,车企必须要组建一个功能完善、技术先进和具备快速响应能力的车联网安全运营中心VSOC来持续监控、识别和响应车辆网络安全威胁,而随着智能网联汽车的使用场景越来越丰富,汽车软硬件的结合越来越紧密,车企从制造商转型出行服务商的需求越来越多,国内各大车企在短期内建立车联网安全运营中心的必要性也变得越发紧迫起来。

如何评估和设定功能各异的VSOC基础设施是建设车联网安全运营核心平台的关键,也是衡量企业建设的车联网安全运营中心能否面对各种安全挑战的重要指标。智车信安此次发布的白皮书就明确提出了现代的车联网安全运营中心需要具备哪些核心关键能力。

从研发开始做到软硬结合

相对于传统的IT安全运营中心SOC,车联网安全运营中心VSOC处理的主要是车辆生命周期中各个环节面临的信息安全挑战。从产品V字形开发体系的左侧开始,如何构建一个安全且完备的智能汽车软件供应链是车企需要解决的源头安全问题,也是车联网安全运营中心VSOC的一个核心建设指标。

而随着域控制器技术的快速发展,智能汽车内部的网络上同时传输着数万个信号,这些信号代表着车辆当前的软硬件运行状态。而很多黑客针对车辆信息安全的攻击,最终都会影响到车辆的硬件功能安全。VSOC必须能够快速解读异常信号,并把信号翻译成为前端可见的硬件故障警示信息,给车联网安全运维人员一个明确的指向,这样不仅便于发现问题,也有利于事后溯源。

实现快速检测

智能网联汽车每秒钟都有大量的数据包传输到云端,其中包含车辆运行状态相关的关键信息。能够快速地从海量的数据中检测到代表攻击信号的异常信息,这是新一代VSOC必须具备的能力之一。快速检测就意味着安全运营人员可以根据告警信息快速响应,根据安全预案及时遏制攻击。无论是物理接触,通过OBD端口对车内CAN网络的攻击,还是借助近场通信,通过IVI系统攻击车内软件系统,都需要被快速发现,以避免驾乘人员人身的安全受到影响。

实现全面信息关联

针对车辆的网络攻击会导致车辆软件功能安全受到影响,最终影响驾乘人员的人身安全甚至是交通安全。在分析数据攻击链时智车信安发现,表征网络攻击的失陷指标和表征车辆驾驶行为异常的信号数据之间存在着某种时间上的先后序列关系。通过在数据网络中关联更为全面的车辆行为信号,结合常规的失陷指标,来更加准确的判断网络攻击是否真实,以及当前攻击造成的影响。甚至需要将一段时间内车辆行为作为攻击溯源的一段标注,从而确认网络攻击可能造成的影响。

基于AI驱动

AI重塑了网络安全领域的格局,对于检测、响应、溯源、威胁狩猎都产生了巨大影响。基于统计学的规律可以分析出车辆核心域控制器的任务情况,对比路上同款车辆的控制器任务分布情况,从而判断车辆该控制器是否存在异常情况。基于机器学习的网络流量分析可以帮助安全运营人员发现隐藏的APT攻击者,这种攻击者常常利用了0 day漏洞,让传统的边界防御方式失效。AI技术可以减少人工的介入,为企业节省成本的同时提高检测准确率,降低误报率。是否使用AI驱动是VSOC的核心指标之一。

支持大规模信息处理能力

单车和云端之间传输的数据量很大。这些数据既有为优化自动驾驶而收集的传感器数据,也有为了优化车辆舒适性的底盘数据,还包括车端各种应用和后台通信的应用数据,例如地图信息等。这些数据中包含车辆被攻击的信息,新一代VSOC必须具备接收、转换、处理、存储海量数据的能力,在接收数据时,还需要考虑到敏感数据的脱敏。能够解决上述大规模数据问题的VSOC必须拥有精心设计的数据架构,应具备弹性、可扩展、可维护三个层面的能力。

具备融合安全处理能力

未来车企需要解决的系统性安全问题,不仅是以ISO26262 为指导原则的功能安全,或是以ISO21434 为指导原则的信息安全,或者ISO21448 代表的SOTIF预期功能安全。如何将看似不相关,实则存在关联的安全事件联系在一起,就需要VSOC具备融合的安全监测与运营能力。VSOC作为一个汇集安全信息的平台,可以有效的汇总供应链信息、车辆控制器运行时信息、车辆传感器反馈信息以及车辆日志等信息。针对海量的数据挖掘,基于先进的模型,就可以从多个角度提供融合安全的监控和运营能力。

智车信安创始人兼CEO路海峰表示:智车信安新发布的ACT VSOC+产品重新定义了车联网安全运营中心的能力边界,将不同的安全形态和安全产品进行了整合,从目前客户部署和试测的反馈来看,有效地提升了车联网安全运营中心的运营效率,降低了企业合规的门槛。随着产品的持续迭代,ACT VSOC+作为新一代车联网安全运营的代表性解决方案和产品,将持续进化成为一个融合功能安全、预期功能安全、网络完全、数据安全、软件系统安全的5S(Safety + Security)数据中台,为车企提供产品研发、测试、运营阶段全生命周期的安全防护能力。最终目标是打造一站式安全运营中心,为企业降本增效、全面提升车联网安全运营能力提供了强有力的支持。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 新一代智能汽车有多“卷”?揭开极越01背后的科技细节

    2023年,当我们谈论下一代新能源汽车时,我们该谈论什么?智能化,是一个绕不开的话题。这也是整个汽车行业在转型过程中必须思考的“必答题”:今天的汽车,正在从一百年前卡尔-本茨发明的“无马马车”向移动智能终端加速转型,但无论如何演进,智能汽车都不能跳脱最基本的交通工具属性,任何下一代交通工具,都要在服务用户出行的基础上,围绕增强用户体验感不断优化。

  • 2023国家安周聚焦网络安全创新,蚂蚁倡导原生安范式

    9月15日,2023“金融网络安全论坛”在福州举办,以“保障金融科技供应链安全,提升金融信息系统韧性”为主题,由中国人民银行福建省分行、福建省委网信办主办,中国人民银行科技司指导。该论坛是2023年国家网络安全宣传周主题活动之一。蚂蚁集团安全平行切面产品负责人顾为群分享了数字化转型企业安全建设的思考,带来了蚂蚁集团的领先实践。

  • 《智算中心网络架构白皮书》发布 度小满网络中心达到万卡规模

    随着大模型技术的火热,如何建设高性能网络,为大模型提供大算力支撑成为解决大模型技术的难点。度小满积极布局大模型前沿科技,不断攻克大模型技术难题,并联合百度智能云推出《智算中心网络架构白皮书》,为高性能网络建设提供全流程指导。度小满也将持续加快对大模型技术的创新,通过智能分析、智能客服等提升金融行业效率,进一步推动行业转型升级。

  • ADVANCE.AI:网络安全是技术创新的起点,也是出海企业需要持续关注的发展议题

    伴随着各行各业数字化转型的深入,每年全球都有大量企业因网络欺诈遭遇了重大损失。造成这样的原因主要在于:第一,虽然安全技术在升级,但欺诈分子的欺诈手段和技术也在不断变化,且出现了大量利用恶意机器人的自动化网络攻击。对于需要经营东南亚、非洲、拉丁美洲等新兴市场的企业和金融机构,选用ADVANCE.AI的技术服务,不仅能够有效提升反洗钱合规、反欺诈风险管理的效率和有效性,为运营实现降本增效能够获得专业的项目“本地化”策略支持。

  • 鸿海成立量子计算实验室:专注于新一代 AI 与用相关技术

    鸿海精密工业股份有限公司日前在一份声明中表示,作为鸿海「33」转型计划的一部分,鸿海精密研究院昨天启动了离子阱量子计算实验室。根据鸿海的说法,「33」计划是指通过使用人工智能、半导体和通信技术来发展三个新兴领域——电动汽车、机器人和数字医疗。该实验室还将结合鸿海集团在精密制造、半导体和封装方面的能力和人才,加速量子硬件技术的发展,并进一�

  • 华为正式发布星河AI网络,加速行业智能

    [中国,上海,2023年9月20日]华为全联接大会2023期间,在以“星河AI网络,加速行业智能化”为主题的星河AI网络主题峰会上,800余位政企产业界人士齐聚一堂,共同探讨AI网络技术的崭新未来。华为数据通信产品线总裁王雷正式发布星河AI网络解决方案,为加速行业智能化转型提供强劲引擎。星河AI网络,以网强算,以高运力释放AI时代的高算力,为全球用户提供更优质、更智能的AI网络服务。

  • 骁龙X系列来了!高通新一代智能PC计算平台采用新命名体系

    高通今日宣布,新一代PC计算平台将采用全新命名体系,这就是全兴的骁龙X系列。在经过大量分析、消费者调研、设计构思后,高通为其新一代PC计算平台带来了全新的命名体系和全新视觉设计。4、全新命名体系和视觉设计均充分利用骁龙品牌目前在全球范围内的品牌价值。

  • 长亭科技亮相2023年国家网络安全宣传周

    9月11日至17日,2023年国家网络安全宣传周在全国范围内统一开展。开幕式等重要活动在福建省福州市海峡国际会展中心举行,全国70余家单位、企业齐聚福州,共话网络安全新技术、新知识。长亭科技还将继续深耕硬核技术与安全服务,聆听一线客户的声音,深化网络安全防护、运营支撑,秉持初心话成长,一往无前赴征程。

  • 新一代续航标杆!荣耀Magic Vs2新机正式发布

    荣耀于今晚举行的新品发布会为大家带来了全新折叠旗舰——荣耀MagicVs2。这款手机内置了5000mAh大电池,并支持66W快充技术。无论是哪种配色都极具科技美感,令人印象深刻。

  • 长亭科技蝉联“粤盾-2023”数字政府网络安全实战攻防演练一等奖

    9月12日,“粤盾-2023”数字政府网络安全实战攻防演练活动圆满闭幕。长亭科技历经多轮挑战,以大比分优势,蝉联“粤盾-2023”实战攻防演练攻击队伍一等奖桂冠,同时被评为“粤盾-2023”数字政府新应用安全众测活动-移动应用赛道“最佳白帽子团队”。长亭还将秉持“未知攻焉知防”之信念,在安全实战化的大潮流下,不断发现问题、解决问题,以攻量防,持续探索并耕耘数字化时代下的实战化防守思路,共筑数字时代网络安全防火墙。

今日大家都在搜的词: