首页 > 传媒 > 关键词  > 中国汽车产业最新资讯  > 正文

聚焦整车信息安全合规 腾讯给出新“对策”

2024-04-01 11:52 · 稿源: 站长之家用户

2023年第 一季度,中国超越日本成为全球最 大的汽车出口国。同时,中国也凭借产销量3000万+的成绩,连续15年稳居全球汽车产销量第 一,智能化电动化浪潮,成为了中国汽车产业链超速追赶、稳定增长、确立优势的关键。我国车联网产业快速起步,技术创新活跃、新型应用技术彭博发展,产业规模不断扩大,在汽车产业链崛起、市场爆发式发展的过程中,提供了源源不断的软实力。

根据「智研咨询」发布的《中国车联网行业发展现状及未来市场前景》报告,中国车联网产业市场规模从2015年的317.8亿增长至2023年的1358.98亿元,年复合增长率达到20%。而在用户端,车辆“触网”的速度同样迅猛,2020年我国车联网用户规模增长至4250万辆,预计2023年达到9057万辆——占全国民用汽车保有量的27%。

在发展的背后,这近一亿辆以不同形式在网络上“奔跑”着车辆的安全性,一直都是监管侧、主机厂、供应链厂商及相关研究机构共同关注的课题。据媒体报道,2020年以来,针对整车企业、车联网信息服务提供商的恶意攻击达到280余万次;2023年初发生过超20起车企数据泄露事件。可以预判,如果现有与车辆相关的信息安全对策不发生系统性的变革与升级,那么汽车数据安全状况将会继续下滑,不仅威胁用户使用体验、生命财产安全,也会对产业链带来长远的负面影响。

2023年5月,工业和信息化部装备工业一司组织全国汽车标准化技术委员会开展了车联网安全相关的四项强制性国家标准修订,近期将正式发布。其中,《汽车整车信息安全技术要求》涵盖信息安全管理体系要求、车辆信息安全一般要求、车辆外部连接安全要求、车辆通信安全要求、软件升级安全要求以及数据代码安全要求。《智能网联汽车自动驾驶数据记录系统》规定了自动驾驶数据记录系统的术语和定义、技术要求和试验方法,当定义的触发事件发生时,围绕该事件的触发点前中后记录一段连续的时间序列数据,用于自动驾驶车辆交通责任判定及原因分析。

这份被业界称为“史上最详细的汽车信息安全强制标准”,不仅关系到未来新车上市的安全门槛,也将向上延伸至影响整个汽车网络安全赛道的竞争格局,需要聚集全行业的智慧共同研判。

2024年3月28日,由中汽研汽车检验中心(天津)有限公司主办的“汽车信息安全合规研讨会暨汽车信息安全测试技术研究工作组会”正式举行。中汽研汽车检验中心(天津)有限公司党委书记、总经理颜燕、中汽研科技有限公司总经理董长青、北京大学深圳研究生院 俄罗斯自然科学院外籍院士李挥、国家工业信息安全发展研究中心首席专家、检查评估所所长张格、腾讯智慧出行副总裁李博、腾讯安全科恩实验室汽车安全产品负责人吕一平与会。来自一汽集团、大众汽车、奥迪一汽新能源汽车、斯堪尼亚制造(中国)、北汽研究总院、福田戴姆勒、戴姆勒商用车、华晨宝马等主要主机厂商的一百余位车联网合规负责人、技术专家、法规认证专家参与研讨。

吕一平在会上作了“汽车安全合规大趋势下,整车信息安全合规的腾讯实践”主题分享。

吕一平指出,近10年,整车信息化水平持续提升,安全风险影响烈度也水涨船高,目前已经出现无接触控制智能车车身或动力的攻击手段,也出现过影响1000万辆以上在驶车辆的大规模事件。他认为,目前车联网安全正在经历三个重要的变革。

一是车联网安全贯穿汽车产品全生命周期。在研发阶段,安全课题伴随着整车研发全过程,与整车研发体系和流程充分融合,沉淀安全管理和安全工程实践;在运营阶段,整车信息安全、数据安全等也伴随着数字化水平提升,以软件升级形式贯穿整车全生命周期,与业务流程融合成为新的安全运营实践。

二是安全准入强规驱动,汽车安全合规正从通用化向专业化体系转变。从2017年颁布的网络安全法开始,等保2.0、关基安全保护条例、数据安全法、等通用安全上位法陆续建立健全,为汽车安全合规构建了“通用化”的准则;同时汽车数据安全管理若干规定、工业和信息化领域数据安全管理办法等行业标、规、办法,则构成了车联网安全面向专业化和体系化转变的动力。

三是主机厂商更加重视产品的软/硬件质量,开始通过行业合作的方式,快速提升产品的安全合规与安全技术能力。当前中国汽车产业以“卷”闻名,曾经一辆主流汽油车长达7-10年的迭代周期,已经大大提速到了不足一年。要在如此快速迭代的同时确保整个车辆的传动系统、行驶系统、制动系统、电气系统以及用户交互系统等等的安全性,就必须引入各方面实力强大的合作伙伴。

行业整车安全管理,正从安全事件驱动的安全管理向安全强规驱动的安全管理和产品质量驱动的安全管理双轮驱动转变,从关注风险与成本过渡到关注质量和营收的新阶段。

吕一平在研讨会上,重点分享了腾讯汽车行业安全合规解决方案,为车企提供一套完整的兼顾落实安全与确保合规两大需求的解决方案。

腾讯汽车行业安全合规解决方案来源于腾讯安全科恩实验室在合规检测技术领域的实践,重点关注测试的准确性、效率和便捷性。一是能够将法规标准解读、转换成实操测试用例,二是提升合规测试中的自动化程度,显著优化合规测试的效率。三是建立测试用例和测试项目统一管理,方便协同和管理,能够实现测试基础环境、硬件测试工具和软件测试工具的协同统一。平台将积累多年车联网安全测试经验形成标准化测试流程,有效降低企业安全测试人员门槛,通过增加了测试过程的自动化能力,有效帮助车企快速落地安全检测能力。

该套方案能够完整覆盖整车安全合规检测的重点领域,包括硬件、操作系统、应用、网络通信和数据安全等,测试用例覆盖ECU、TSP、APP,支持车联网全链路安全测试。平台还具备强大的适配性,能够适配主流的CPU架构、物联网系统和20种固件、文件格式,支持系统级基线审计、漏洞扫描、组件成分分析、开源许可审计,捕获攻击链、敏感信息等安全威胁,能够帮助用户减少威胁处理成本,满足合规要求。同时,平台还能够依托高度自动化分析技术,借助全量系统信息采集和动态目标文件抓取机制,实现用例检测的自动化程度,提升用户的测试效率。

此外,腾讯在上海、河北怀来设立了两个智能汽车云专区,专为智能汽车行业客户服务,为数据提供全栈物理隔离的安全合规保障,并打造了包括数据脱敏、加密、传输、处理等全链路自动化工具链,以此降低合规成本、提升自动驾驶研发和运营阶段的效率。一方面,平台可以面对不断出台的新规要求,动态升级相关工具链,确保敏捷响应最 新的安全合规要求,另一方面也可满足自动驾驶研发到量产阶段的成本控制和效率需求。

在研讨会上,中汽研汽车检验中心(天津)有限公司(天检中心)还与腾讯云计算(北京)有限责任公司(腾讯公司)签订了MOU(谅解备忘录),共同携手致力于加速与推动汽车信息安全在中国的发展。双方计划共同在汽车信息安全、汽车渗透测试、汽车信息安全测试工具研发、汽车智慧出行、研发及检测认证等方面展开合作,围绕政策法规进行学术交流与探讨、推动汽车信息安全标准化的制定,联合研究汽车信息安全相关项目。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 安天移动安全合规预警产品帮助开发者有效降低涉赌风险

    人们日常生产生活越来越依赖移动应用程序,任何应用风险应对不及时,都将直接影响万千用户安全和权益。央视“315”晚会曝光了多次App侵害用户权益问题,印证了移动应用风险可能造成的危害程度在不断升级,已然成为当前人们生产生活的主要威胁来源之一。安天移动安全涉赌预警平台以便捷的SaaS接入配置,专业的安全运营团队,以及基于监管政策、执法判定标准和海量终端感知数据,为移动应用涉赌风险提供了专业的、长期的预警和解决方案,不仅保障了开发者经营的稳定性和业务的延续性,也为其他社交平台、行业有效降低涉赌风险提供了借鉴意义。

  • APP开发者必备神器!友盟+合规助手U-Sec震撼发布,免费高效提升合规

    随着互联网、云计算、物联网等先进技术的飞速发展,APP作为数字化、网络化、智能化的重要载体,推进数字经济发展进程,同时APP数据采集和个人信息保护问题也引发社会广泛关注。为了落实个人信息保护管理责任,提升服务感知,App开发人员必须承担起重要的职责。合规助手U-Sec将成为开发者实现采集管理的强大工具,帮助APP开发者实现透明化采集管理,提升合规透明度。

  • 倍孜网络携手信通院,启动SDK合规研究报告编写

    2024年7月9日至11日,第二十三届中国互联网大会在北京召开。“互联网大会”是中国最早的互联网行业盛会之一,自2002年创办以来,以开放精神汇聚行业智慧,是国内最权威的互联网行业盛会之一。在合规领域,倍孜网络将持续与信通院深度合作,开展一系列的合规践行,赋能行业的动作。

  • 声通科技管理层及相关部门员工深入学习香港上市规则 推动公司上市后合规建设

    2024年7月17日,上海声通信息科技股份有限公司(“声通科技”,股份代码:2495.HK)举办了一场香港主板上市规则合规培训会议。此次会议旨在加强声通科技团队对香港主板上市规则的理解,提高公司的合规意识和风险管理能力。此前,声通科技已于2024年7月10日在香港联合交易所主板正式挂牌上市,开启了在香港资本市场的全新征程。为了确保声通科技在资本市场的合规运营,�

  • 起猛了在苹果官网看到小岳岳了:岳云鹏出演苹果个人信息安全大片

    苹果公司今天在官方网站发布了一部由岳云鹏主演的新广告,主题聚焦于"隐私安全"。广告中特别突出了iPhone的"自动强密码"功能,该功能能够自动生成一系列高难度的复杂密码,并且用户可以利用面容ID来快速完成密码输入,从避免了记忆密码的麻烦。这则广告通过岳云鹏的出演,生动地展示了苹果公司在保护用户隐私安全方面的创新技术和功能,彰显了其对用

  • 马上消费金融提醒:警惕购物节代付诈骗,保护个人信息安全

    前不久刚刚过去的“6.18”购物节异常火爆,各大网购平台直播间惊喜不断,促销折扣一低再低。截至 6 月 18 日,综合电商平台、直播平台累积销售额高达 7428 亿元,然而如此大规模的狂欢也是骗子们浑水摸鱼的最 佳时机。就在 618 活动期间,沉浸于商家优惠折扣中的李女士热衷于在手机上看各种购物直播。机缘巧合之下一个声称可以“代付返利”的直播间吸引了她的视线,该

  • 汽车史第一次!蔚来正式发布SkyOS天枢:面向Al的整车域操作系统

    在今天下午举办的NIOIN2024蔚来创新科技日上,蔚来正式全量发布整车全域操作系统SkyOS天枢。SkyOS天枢是面向Al的整车全域操作系统。SkyOS天枢正是这样一套系统,历时4年研发、投入超过23000人月。

  • 聚焦用户关心的那些事,数禾科技力写好普惠金融大文章

    近日,数禾科技旗下还呗根据前期用户洞察白皮书,深入剖析了用户在信贷过程中可能遇到的各类问题和疑虑,精心策划并重磅发布了“用户关心的那些事”系列海报,让用户再一次看到其通过科技赋能业务的实践成果。中央金融工作会议提出“做好科技金融、绿色金融、普惠金融、养老金融、数字金融五篇大文章”。作为一家技术领先的金融科技公司,数禾科技成立近 9 年�

  • SuperCell再出新新派对手游《爆裂小队》火热来袭!

    7月30日,由SuperCell研发、腾讯游戏国内代理的全新多人趣味派对手游《爆裂小队》将正式开启国服首测,这款近期霸占了全球热门手游下载增长榜TOP1的最新力作,即将与国内小伙伴们见面!自4月份测试以来,《爆裂小队》在加拿大、芬兰、丹麦、挪威、瑞典、西班牙、墨西哥和新加坡等国家吸引了超过520万次下载,并在18天内成功打破了Supercell旗下游戏达成500万次下载的最快纪录;5月29日《爆裂小队》在海外一经上线,便迅速登上95个地区免费下载榜榜首,以及60个地区畅销榜TOP10,荣获国外主流游戏平台TapTap评分7.8、国内平台好游快爆评分8.2的优秀口碑,成为当下欧美最火的移动应用产品之一。——SuperCell热门IP齐聚,4分钟短单局“多人趣味派对手游”即将来袭!作为芬兰顶级的移动游戏开发厂商,SuperCell此前曾推出《部落冲突》、《荒野行动》等经典手游。在《爆裂小队》国服版本的5v5对战模式中,玩家将组成不同阵营展开对抗,继开发出各式各样脑洞大开的对抗策略,究竟是通过打野还是掠夺获取资源?是步步为营还是偷袭骚扰敌方?是占据制高点还是火力掩护冲卡?不同的配合与决策都将影响全局走向,让玩家领略到不一样的爽爆体验!如今,《爆裂小队》官方网站已正式开放,小伙伴们随时可登录网站或扫描下方二维码完成预约。

  • 视频号直播推广至腾讯

    腾讯为视频号铺了一条通天的主干道,并将其他小路连到主干道上。当大路铺平后,所有的小路都将为大路带来新的流量。你怎么看?欢迎在评论区说出你的看法。

  • 万彩商图:快速更换商品图片背景,提升商品展示效果。

    万彩商图是一个在线设计工具,专注于帮助用户快速更换商品图片的背景,以提升商品的视觉效果和吸引力。它利用AI技术实现一键式操作,简化了传统图片编辑的复杂流程,使非专业用户也能轻松制作出专业的商品展示图。

  • AIEmoji:快速找到适合你情感的Emoji表情。

    AIEmoji是一个基于人工智能技术的Emoji搜索网站,它允许用户通过自然语言描述来搜索和找到匹配的Emoji表情。这项技术简化了Emoji的搜索过程,提高了用户在社交、写作和其他需要表情符号的场合的效率和表达能力。

  • Brev.ai:AI音乐生成器,几秒钟创作高质量音乐。

    Brev.ai是一款利用人工智能技术,根据用户输入的文本描述快速生成独特音乐作品的在线音乐创作工具。它基于Suno V3.5技术,支持多种音乐风格和流派,适用于视频、播客、游戏配乐等多场景。Brev.ai的主要优点包括高效率、成本效益高、易于使用,以及能够提供高质量的音乐输出。

  • 知了zKnown:致力于信息降噪 / 阅读提效的个人知识助手

    知了 zKnown 是一款 AI-Native 构建的个人知识助手,专注于信息降噪和阅读提效。它通过多端同步、多渠道总结、长文本支持等功能,帮助用户高效地管理和整理信息。产品的主要优点包括:- 多端同步:用户可以在移动app、桌面客户端、网页版、小程序等多个平台同步使用。- 多渠道总结:支持微信公众号、知乎、简书、36Kr、少数派等多个渠道的文章总结。- 长文本支持:最长支持总结3万字的文章内容。- 摘要导出:用户可以将摘要保存到 Notion、Flomo 等平台。- 产品背景:知了 zKnown 致力于通过 AI 技术提升用户的阅读和信息管理效率,适合需要高效处理大量信息的用户。

  • MBox AI Meet:实时转录与会议总结的谷歌会议扩展

    MBox AI Meet是一款免费Chrome扩展,专为Google Meet设计,提供实时转录和自动生成会议总结的功能。它利用AI技术帮助用户在会议中专注于讨论,而无需担心记笔记。该工具通过实时转录捕捉会议的每一个细节,并在会议结束后自动生成总结,确保用户不会错过任何重要信息。MBox AI Meet的隐私优先策略确保会议安全,不存储任何音频或视频内容。此外,该扩展还计划在未来更新中增加更多AI功能,如发言人识别、实时AI助手等。

  • Klee:本地安全AI,保障数据隐私。

    Klee是一款macOS原生的AI助手应用程序,专注于本地处理数据,确保数据安全和隐私。它使用先进的AI技术,如RAG(检索增强生成)和开源大型语言模型,如Llama 3和Mistral,为用户提供高效、智能的笔记、搜索和知识管理功能。Klee的主要优点包括本地运行以保护隐私、支持团队协作、免费使用以及优化的macOS体验。

  • Kipps.AI:快速构建AI助手,提升业务效率

    Kipps.AI 是一个在线平台,允许用户在短短两分钟内构建自己的AI助手,并将其集成到业务中。该平台支持多种数据源,如PDF、Notion、网站链接和文本,用户只需提供这些数据,Kipps.AI 会处理其余部分。它还与常用的工具如GoDaddy、Wordpress、Drupal、Squarespace、Magento和Wix等进行集成,使得用户可以轻松地将AI助手集成到现有的业务流程中。

  • CrossPrism for MacOS:图像识别、标注和关键词生成工具

    CrossPrism for MacOS 是一款专为摄影师设计的图像识别、标注和关键词生成工具。它利用多核 CPU、GPU 和神经引擎,能够识别物种、生成标题和描述,并支持模型训练的可定制性。用户可以在本地自动标注无限量的原始照片,确保所有照片安全地存储在 Mac 上,无需担心云服务中断、数据锁定或文件传输问题。其20多个专家模型可以对从鸟类到地标的各种内容进行分类,并提供新的视角来整理目录和重新发现旧照片。此外,它还支持视频处理、Lightroom 插件、图像质量评估等功能,使其成为一个强大的筛选工具。

  • ZETIC.ai:构建零成本的设备端AI。

    ZETIC.ai提供了一种革命性的设备端AI解决方案,使用NPU技术帮助企业减少对GPU服务器和AI云服务的依赖,从而显著降低成本。它支持任何操作系统、任何处理器和任何目标设备,确保AI模型在转换过程中不损失任何核心功能,同时实现最优性能和最大能效。此外,它还增强了数据安全性,因为数据在设备内部处理,避免了外部泄露的风险。

  • Kerqu.Ai:一站式AI内容生成器,助力跨境电商提升效率。

    Kerqu.Ai是一个为跨境电商卖家提供一站式AI解决方案的平台,整合了先进的AI技术,帮助用户节约成本、提升品牌影响力和销售转化率。产品通过AI技术实现模特换场景、AI图片创作、批量抠图、图片变高清等功能,同时提供一键撰写文案、优化文案和多语言翻译服务,满足多站点经营需求。

  • ReviewHawk:通过分析用户评论,降低用户流失率。

    ReviewHawk是一个专注于分析应用商店评论的工具,旨在帮助企业降低用户流失率,获取用户反馈,从而改善产品。它通过数据驱动的决策和用户满意度分析,帮助企业了解用户真正想要的功能,从而提升用户留存率和产品满意度。

  • Airtable Cobuilder:快速创建与管理数据的应用程序

    Airtable Cobuilder 是一款强大的应用程序构建工具,旨在通过简单的拖放界面和AI辅助功能,帮助用户快速创建和管理数据。它允许用户连接和简化他们最关键的数据,通过可视化数据、自定义视图和集成其他业务工具,提高团队协作和数据管理的效率。该工具特别适合需要高度定制化和灵活性的业务应用场景。

  • Alertfor:追踪网络信息,及时获取答案变化

    Alertfor 是一个在线平台,通过其专有的AQTA (Ask Question Track Answer) 流程,允许用户提交复杂问题,并在网页上寻找最相关的答案。它通过持续追踪提供连续的更新,确保用户能够获得准确且及时的信息。

  • Unskool:家长支持工具,助力家庭教育

    Unskool是一个由家长为家长制作的辅助工具,旨在简化家庭教育过程。它通过去除繁琐的行政工作,让家长能够专注于创造一个丰富的学习环境,让家长和孩子都能茁壮成长。Unskool提供了跟踪、记录和灵感激发的功能,并通过人工智能生成定制的、按需的课程计划,帮助家长更高效地进行家庭教育。

  • AI Generated Diagram:智能生成图表工具

    AI Generated Diagram 是一款利用人工智能技术生成图表的工具。它通过用户输入的提示(prompts)来创建图表,支持多种布局类型,如水平布局(Horizontal)。用户可以通过编辑、配置等操作来调整图表的细节,并支持导出为SVG格式或导出数据。该工具不仅提高了设计图表的效率,还通过AI技术提升了图表的美观度和准确性。

  • Free AI Image Extender:使用人工智能扩展图像边界

    AI Image Extender 是一款利用人工智能技术扩展图像边界的工具,通过生成新内容与现有图像无缝融合,增强图像的视觉延展性。该产品通过先进的AI算法,能够智能识别图像内容并生成自然过渡的扩展区域,适用于需要图像扩展或背景生成的各种场景。

  • Capacities:一个为你的思维打造工作室的APP

    Capacities是一个旨在改善人们思考方式和工作流程的应用程序。它通过使用对象而非传统文件和文件夹来组织信息,帮助用户更直观地理解和连接复杂的信息结构。该应用支持网络化笔记,使用户能够自然地构建信息网络,激发新的创意。Capacities还提供AI助手,帮助用户与笔记中的对象动态互动,并提高写作质量。此外,该应用注重数据安全和隐私保护,符合GDPR标准,数据存储在欧盟的加密服务器上。

  • CLASI:高质量、类人同声传译系统

    CLASI是一个由字节跳动研究团队开发的高质量、类人同声传译系统。它通过新颖的数据驱动读写策略平衡翻译质量和延迟,采用多模态检索模块来增强特定领域术语的翻译,利用大型语言模型(LLMs)生成容错翻译,考虑输入音频、历史上下文和检索信息。在真实世界场景中,CLASI在中英和英中翻译方向上分别达到了81.3%和78.0%的有效信息比例(VIP),远超其他系统。

  • image-matting:AI抠图项目,使用开源模型实现图像抠图。

    image-matting 是一个基于开源模型 briaai/RMBG-1.4 的AI抠图项目。该项目旨在通过学习AI技术、GUI开发、前端学习以及i18n国际化等技术,实现本地模型算法的图像抠图功能。它支持单张和批量抠图,用户可以通过拖拽和粘贴的方式快速进行图像处理。项目还提供了打包后的运行文件下载链接,方便用户使用。

  • OnlyPans:AI定制周晚餐计划

    OnlyPans是一个利用人工智能技术为用户提供定制化晚餐计划的应用程序。它通过与用户的简短聊天来了解用户的预算、口味偏好、语言习惯、饮食限制以及日常生活的忙碌程度,然后快速生成符合用户需求的晚餐计划。随着用户使用时间的增长,OnlyPans会不断学习和优化,提供更加个性化的服务。此外,OnlyPans还提供智能购物清单功能,帮助用户避免食品浪费和不必要的紧急购物。OnlyPans注重用户隐私保护,承诺不会出售用户的任何信息。

今日大家都在搜的词: