大會(huì)現(xiàn)場(chǎng)
1月7日下午,作為2023智能網(wǎng)聯(lián)汽車技術(shù)大會(huì)的重點(diǎn)活動(dòng)之一,“智能汽車安全技術(shù)研究”專題會(huì)議在廣州市成功召開(kāi)。
廣州市智能網(wǎng)聯(lián)汽車示范區(qū)運(yùn)營(yíng)中心主任 吳征明
本次會(huì)議聚焦智能汽車安全產(chǎn)業(yè)發(fā)展、安全技術(shù)、應(yīng)用創(chuàng)新等熱點(diǎn)話題,邀請(qǐng)工業(yè)和信息化部電子第五研究所、中電車聯(lián)、為辰信安、東軟集團(tuán)、信長(zhǎng)城、360集團(tuán)、北京數(shù)字認(rèn)證、犬安科技、梆梆安全等知名專家和企業(yè)代表共聚一堂,共享汽車行業(yè)安全技術(shù)與最新動(dòng)態(tài),共同探討智能汽車高質(zhì)量發(fā)展方向。會(huì)議由廣州市智能網(wǎng)聯(lián)汽車示范區(qū)運(yùn)營(yíng)中心主任吳征明主持。
廣州市工業(yè)和信息化局一級(jí)調(diào)研員 粟新輝
廣州市工業(yè)和信息化局一級(jí)調(diào)研員粟新輝在致辭中提到,網(wǎng)絡(luò)和數(shù)據(jù)安全是智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)發(fā)展的風(fēng)險(xiǎn)底線與合規(guī)基石。廣州市這幾年推行的智能網(wǎng)聯(lián)(自動(dòng)駕駛)混行試點(diǎn)創(chuàng)新工作,在安全防護(hù)方面也在不斷健全完善,一是加快搭建網(wǎng)絡(luò)與數(shù)據(jù)安全防護(hù)體系,建成功能完整、安全可靠的數(shù)據(jù)監(jiān)控平臺(tái);二是加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)安全監(jiān)管,規(guī)范數(shù)據(jù)處理活動(dòng)監(jiān)測(cè),依法依規(guī)落實(shí)網(wǎng)絡(luò)安全事件報(bào)告和處置要求,努力提升安全防護(hù)能力。
工業(yè)和信息化部電子第五研究所/質(zhì)檢中心/信息安全技術(shù)總監(jiān) 李樂(lè)言
工業(yè)和信息化部電子第五研究所/質(zhì)檢中心/信息安全技術(shù)總監(jiān)李樂(lè)言在題為《智能網(wǎng)聯(lián)汽車零部件網(wǎng)絡(luò)安全合規(guī)對(duì)策》的演講中分析了國(guó)際及國(guó)內(nèi)準(zhǔn)入法規(guī)及標(biāo)準(zhǔn)現(xiàn)狀。我國(guó)陸續(xù)在管理政策、技術(shù)創(chuàng)新、標(biāo)準(zhǔn)體系、測(cè)試示范等方面協(xié)同發(fā)力,出臺(tái)相關(guān)自動(dòng)駕駛的功能要求、信息安全等重要標(biāo)準(zhǔn),并適時(shí)開(kāi)展準(zhǔn)入試點(diǎn)。他指出,智能網(wǎng)聯(lián)汽車準(zhǔn)入網(wǎng)絡(luò)安全審查和測(cè)試包含了企業(yè)安全保障能力要求、產(chǎn)品過(guò)程保障要求、產(chǎn)品測(cè)試要求;準(zhǔn)入管理標(biāo)準(zhǔn)包括信息安全、軟件升級(jí)和自動(dòng)駕駛。
中電車聯(lián)信安科技有限公司總經(jīng)理 蘆海濤
中電車聯(lián)信安科技有限公司總經(jīng)理蘆海濤認(rèn)為,車聯(lián)網(wǎng)安全市場(chǎng)的推進(jìn)將為車聯(lián)網(wǎng)整體生態(tài)帶來(lái)巨大經(jīng)濟(jì)效益。具體而言,一是實(shí)現(xiàn)智能網(wǎng)聯(lián)汽車功能安全和本質(zhì)安全的統(tǒng)一;二是樹(shù)立車聯(lián)網(wǎng)安全標(biāo)桿,發(fā)揮榜樣帶頭作用;三是貫徹網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略,樹(shù)立技術(shù)應(yīng)用典范;四是護(hù)航智慧城市,構(gòu)筑數(shù)字中國(guó)。
為辰信安總經(jīng)理李允指出,智能汽車面臨篡改攻擊、重放攻擊、身份仿冒、信息泄漏和拒絕服務(wù)等諸多網(wǎng)絡(luò)安全威脅,開(kāi)展安全防護(hù)挑戰(zhàn)巨大。在他看來(lái),汽車智能化的飛速發(fā)展,ECU之間通信數(shù)據(jù)急劇增加,車載以太網(wǎng)已開(kāi)始廣泛部署和應(yīng)用,急需采取有效技術(shù)手段解決車內(nèi)網(wǎng)通信安全問(wèn)題,以實(shí)現(xiàn)數(shù)據(jù)完整性、數(shù)據(jù)機(jī)密性、數(shù)據(jù)時(shí)效性與身份真實(shí)性等安全目標(biāo)。
東軟集團(tuán)網(wǎng)絡(luò)安全事業(yè)部副總經(jīng)理 陳靜相
東軟集團(tuán)網(wǎng)絡(luò)安全事業(yè)部副總經(jīng)理陳靜相強(qiáng)調(diào),汽車安全已經(jīng)成為智能網(wǎng)聯(lián)汽車、新能源汽車、出行服務(wù)領(lǐng)域必須要解決的首要問(wèn)題,需要從全生命開(kāi)發(fā)周期的維度考慮信息安全問(wèn)題,信息安全應(yīng)深度參與到概念、開(kāi)發(fā)、驗(yàn)證、售后服務(wù)的各個(gè)環(huán)節(jié),建立可信的組織體系,構(gòu)建可信的車載軟件系統(tǒng)。
信長(zhǎng)城聯(lián)合創(chuàng)始人&CTO 劉鵬
信長(zhǎng)城聯(lián)合創(chuàng)始人&CTO劉鵬在演講中分享了車聯(lián)網(wǎng)安全現(xiàn)狀。在他看來(lái),V2X時(shí)代即將到來(lái),車與車、路、人、云相互連接,信息安全攻擊面更廣,風(fēng)險(xiǎn)更高,影響范圍更大,需構(gòu)建完整的車聯(lián)網(wǎng)身份數(shù)據(jù)安全解決方案。
數(shù)字時(shí)代的數(shù)字安全,與傳統(tǒng)的計(jì)算機(jī)安全和網(wǎng)絡(luò)安全相比,其保護(hù)對(duì)象、主要威脅、危害程度、防護(hù)難度等都發(fā)生了根本性的變化。360集團(tuán)車聯(lián)網(wǎng)安全首席科學(xué)家明亮在視頻演講中表示,智能網(wǎng)聯(lián)汽車需要保障車身網(wǎng)絡(luò)、車聯(lián)網(wǎng)絡(luò)、車數(shù)網(wǎng)絡(luò)、車云網(wǎng)絡(luò)、供應(yīng)鏈網(wǎng)絡(luò)及車智網(wǎng)絡(luò)等6個(gè)網(wǎng)絡(luò)的安全,構(gòu)建基于安全大腦的智能網(wǎng)聯(lián)汽車全域數(shù)字安全防護(hù)體系。
北京數(shù)字認(rèn)證股份有限公司戰(zhàn)略業(yè)務(wù)創(chuàng)新中心總經(jīng)理 王新華
北京數(shù)字認(rèn)證股份有限公司戰(zhàn)略業(yè)務(wù)創(chuàng)新中心總經(jīng)理王新華在題為《智能汽車網(wǎng)絡(luò)安全與數(shù)據(jù)安全思考與實(shí)踐》的演講中表示,需以合規(guī)準(zhǔn)入為基準(zhǔn)構(gòu)建智能汽車網(wǎng)絡(luò)安全保障體系,以密碼技術(shù)為核心保障智能汽車網(wǎng)絡(luò)安全和數(shù)據(jù)安全,以密評(píng)合規(guī)為基準(zhǔn)確保汽車密碼應(yīng)用安全可靠,以合規(guī)檢測(cè)為基準(zhǔn)打造標(biāo)準(zhǔn)化汽車信息安全檢測(cè)能力。
犬安科技聯(lián)合創(chuàng)始人、CTO 劉文浩
犬安科技聯(lián)合創(chuàng)始人、CTO劉文浩在題為《從概念設(shè)計(jì)到全生命周期,網(wǎng)聯(lián)車安全威脅分析與評(píng)估實(shí)踐》的演講中介紹了威脅分析與風(fēng)險(xiǎn)評(píng)估 (TARA) 的內(nèi)涵及分析流程,并從安全公司、主機(jī)廠、相關(guān)法規(guī)等視角闡述了概念設(shè)計(jì)階段開(kāi)展TARA的重要性,指出TARA分析在實(shí)踐中的挑戰(zhàn),并提供完整的應(yīng)對(duì)之策,以期助力汽車產(chǎn)業(yè)鏈企業(yè)在網(wǎng)絡(luò)安全實(shí)踐困境中找到突破,構(gòu)建汽車產(chǎn)品所需的網(wǎng)絡(luò)安全韌性。
梆梆安全車聯(lián)網(wǎng)資深專家 王忠林
梆梆安全車聯(lián)網(wǎng)資深專家王忠林指出,網(wǎng)絡(luò)安全合規(guī)檢測(cè)面臨諸多挑戰(zhàn):一是合規(guī)需要深入了解法規(guī)、標(biāo)準(zhǔn)的要求,但其數(shù)量將越來(lái)越多;二是需要從審批機(jī)構(gòu)的視角去解讀技術(shù)要求;三是需要具備廣泛的安全檢測(cè)能力與經(jīng)驗(yàn);四是需要持續(xù)關(guān)注最新的安全事件、安全技術(shù)。他提到,梆梆安全采用情報(bào)收集、威脅建模、脆弱性分析、利用等滲透測(cè)試過(guò)程和方法,對(duì)汽車信息安全進(jìn)行整體的風(fēng)險(xiǎn)評(píng)估和安全隱患發(fā)現(xiàn)。
伴隨智能汽車產(chǎn)業(yè)的快速發(fā)展,軟件定義汽車、自動(dòng)駕駛、車路協(xié)同V2X、SOA架構(gòu)等新興技術(shù)的應(yīng)用,使智能汽車面臨較為嚴(yán)峻的安全風(fēng)險(xiǎn)。本次會(huì)議致力于打造智能汽車安全技術(shù)領(lǐng)域權(quán)威和專業(yè)的行業(yè)盛會(huì),共同推進(jìn)我國(guó)汽車網(wǎng)絡(luò)安全、數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展,為增強(qiáng)產(chǎn)業(yè)鏈供應(yīng)鏈安全性、穩(wěn)定性和競(jìng)爭(zhēng)力貢獻(xiàn)智慧,為邁向汽車強(qiáng)國(guó)之路保駕護(hù)航,推動(dòng)智能汽車安全技術(shù)邁向高質(zhì)量發(fā)展的嶄新階段。