360田雪——智能网联汽车安全的思
发布时间: 2023-07-11

责任编辑:张文梅

美 工:张珏莲

党的二十大报告中关于高质量发展、中国式现代化、绿色发展、创新驱动发展等一系列的阐述都与汽车产业息息相关。车联网十年发展,人与车、车与车、车与路实现了互联、融合。在这样的市场环境下,深入车联网产业的各个环节,解读现有的发展模式,探索未来的发展前景,对推动行业前进发展极其重要。

为更好梳理车联网十年发展脉络,助力产业转型升级,构建新的产业生态。广东省车联网产业联盟、中国通信学会车联网委员会、南方都市报(南都智能汽车产业生态研究中心)、中国(大湾区)国际车联网大会组委会联合组织策划【车联网产业·非凡十年:数说车·路·人·城市·智慧生活巨变】专栏,诚邀产业界专家学者、头部企业、区域代表,从技术突破、产业创新、产业升级、产业融合、重大政策红利、示范应用、商业模式演变、区域发展等车联网产业链业态巨变......,结合自身在车联网产业实践中的所见、所闻、所感进行讲述,共同见证车联网产业的高质量发展。

企业简介

为了更好赋能汽车产业链上下游企业及其他利益相关方,360数字安全集团近日对车联网安全业务进行全面升级,将以全新的军团部署、战略指导、业务架构实现能力,为车联网安全问题提供更安全、更可靠、更全面的解决方案。未来,360数字安全集团将会持续扩充车载安全大脑能力,守护每一辆智能汽车,让出行更安全!

本期嘉宾

田雪 360智能汽车安全事业群总监、吉林省汽车电子协会特聘专家、TUV认证汽车信息安全工程师。

当前,我国车联网产业正在一个快车道上,技术创新日益活跃,产业规模不断扩大,新型应用蓬勃发展。与此同时,我们在关注技术应用、产品功能的同时,汽车所面临的网络安全风险和挑战也是不容忽视的,对于整个产业发展也起着至关重要的作用。目前,该领域依然存在着诸多亟待完善和解决的问题。360智能汽车安全事业群总监、吉林省汽车电子协会特聘专家田雪先生近日接受了车联网产业·非凡十年栏目专访,给出了相关回答。

访谈内容

问:在您看来,车联网产业在发展过程中,面临哪些安全挑战?

答:近几年,从众多的市场研究机构发布的数据中不难看出,智能网联汽车的市场渗透率逐年递增,预计2025年,60%以上的汽车都将是具备智能网联功能的汽车。从车联网产业本质上讲,车、路、网是一个整体,三者共同构建成了智能网联汽车的运行体系。车的安全关系到人民群众的生命和财产安全。都说智能网联汽车是装了四个轮子的手机,但在我看来,车的网络安全风险和因此产生的后果远比手机严重。手机的安全隐患在智能网联车上也会存在,而智能网联车上存在的风险,手机上却不一定存在。

首先智能网联车上的代码量已超亿行,其中的代码缺陷、漏洞、后门等内生安全是车联网的重大隐患,利用缺陷和漏洞可以对软件进行攻击,从而导致个人隐私数据泄露或执行恶意程序。同时,智能网联车所使用的内部器件在联网时代,因网络攻击和破坏造成的功能安全问题,也是重中之重,通过网络攻击可导致功能异常或违背正常控制行为,严重的甚至可造成交通事故。最后,我认为智能网联汽车拥有较高的技术门槛和壁垒,对从业者的业务能力要求也比较高,需要既要懂车也要懂网络安全,这也是很多企业正在面临的问题,目前很多企业内部的信息泄露或被勒索,超过半数是由于员工意识不足造成的非故意行为。

问:车联网产业和智能网联汽车面临巨大安全风险,根本原因是什么?

答:传统汽车转向智能网联汽车是必然趋势。汽车产业肯定是以优先发展技术,以及保证技术应用落地为根本逻辑,而管理相对滞后,这就造成车联网技术的应用远超网络安全管控能力的建设。传统汽车更强调功能安全,解决的是零部件功能失效所产生的问题。进入车联网时代,网络安全带来的风险和威胁已经将功能安全的界限几何倍放大,造成功能安全问题的原因不单纯只是零部件质量或者设计缺陷等因素,网络攻击导致的新安全问题,使得汽车安全问题变成了一个一体化安全问题,或者说更广义的安全问题。纵观整个车联网产业链,开放式的生态环境,开源协同的发展模式,使得上述的网络安全问题日益凸显,逐步被行业所重视。综上所诉,我认为根本原因是车联网产业网络安全没有与技术发展同步开展,相比车联网产业的蓬勃发展,网络安全的保障应需重视。

问:您认为车联网产业和相关企业应该如何有效应对和解决?

答:首先是合规层面。近两年,在政策和法规监管方面,无论是国内还是国际,都陆续出台了很多针对车联网产业的新规。国家各部委相继发布了诸多国标、行标和指南,为车联网产业“定规矩、建标准“。在标准建立的同时,加速形成车联网产业安全准入机制,建立健全测试标准和平台,做到”有法可依、执法必严“。并大力推动和建立国家级智能网联汽车创新中心,强化车联网安全的跨行业、跨领域的融合与协同。通过产业创新,孵化新成果,培养新人才,从而形成良性健康发展的车联网生态。

另外,则是企业自身能力的建设。企业面对合规监管,须准确解读政策并落实法规要求,在发展业务的同时满足合规要求,这是及格线。同时,企业在自身能力建设和培养方面,加大投入建设汽车网络安全管理体系和技术平台。

总的来说,一是加强车联网产业网络和数据安全顶层设计,二是夯实基础,加速标准和监管的实施。三是通过技术手段,建立以汽车产品全生命周期的事前检测,事中防护,事后监控能力。四是融合创新,鼓励科研机构、高校、行业组织和企业生态合作,促进产学研用得落地,实现资源互补。这些都是我们面对产业发展的应对思路。

问:您认为如何推动网络安全技术在车联网产业中的应用?

答:就像我们360董事长周鸿祎周总讲的,目前必须尽快加强智能网联汽车网络安全的建设,促进产业健康发展。要把网络安全系统像“安全带”一样列为智能汽车的标配。360数字安全集团车联网安全团队早在2014年就专注于智能网联汽车安全研究,布局车联网安全市场,作为国内头部的网络安全公司,我们其实始终有一种责任感,应该将我们的研究成果赋能到车联网产业发展中。

在实际的产业应用中,就像汽车一样,我们认为网络安全也不能有“盲区“,智能网联汽车有雷达、传感器、摄像头,同样我们做网络安全也要实现“看见“车端安全威胁的能力,目前我们已经为智能网联汽车量身打造了车载安全大脑。通过建设智能网联汽车安全检测、安全监测、安全大数据、智能分析、应急响应等平台,构建网络安全基础设施,聚焦“看见”车端,包括车辆控制、远程升级、自动驾驶、智能座舱、车路协同和车生活在内的6个功能场景的安全能力建设,提升智能网联汽车的网络安全质量,最终形成智能网联汽车安全能力体系,为车主打造更高级的网络安全汽车。

问:您对未来智能网联汽车安全的发展有哪些展望?

答:我认为车联网产业网络安全最终还是落在车和人上,先聚焦行业问题短板,再逐步全面解决产业整体问题。我认为整个行业应建立产业协同与共创精神,因为智能网联汽车产业链长,覆盖研、产、供、销、服多业务领域,安全场景多元化、复杂化,只有建立协同与合作机制,才能打通技术壁垒与知识边界,将网络安全真正融入到全产业链中。

最后我想说,360车联网安全业务是借助多年的安全领域的技术能力与知识底蕴,见微知著、辨因识“险”、技术驱动,真正能够围绕智能网联汽车打造出保护车主人身和财产安全为目标的产品。未来每一辆智能网联汽车上都应该有一个”车载安全大脑“,为车主的安全驾驶保驾护航,就像每一辆车上都要有安全带一样。360车联网安全团队始终如一的目标就是致力于汽车网络安全产业,共建汽车信息安全生态,助力车联网产业和汽车企业发展,让每一辆智能网联汽车更安全的行驶在路上!

360

随着汽车智能化、网联化水平的快速提升,汽车与路、云、网端的数据交互日益频繁,数字安全威胁也逐渐延伸至车联网领域。为了更好赋能汽车产业链上下游企业及其他利益相关方,360数字安全集团近日对车联网安全业务进行全面升级,将以全新的军团部署、战略指导、业务架构实现能力,为车联网安全问题提供更安全、更可靠、更全面的解决方案。

定位升级

聚焦车载安全大脑,开启车联网安全新篇章

360数字安全集团车联网安全团队(360 Sky-Go)作为国际第一批专注于汽车信息安全研究领域的安全团队,未来将以全新的军团模式布局车联网市场,基于过去8年安全研究的知识沉淀,进一步提升核心产品,聚焦打造车载安全大脑,致力于成为最具影响力的车联网安全能力提供商。

战略升级

着力打造车载安全引擎,“看见”车端安全威胁

360数字安全集团的车联网安全业务将在360数字安全大脑框架的赋能之下,量身为智能网联汽车打造车载安全大脑。车载安全大脑由“4个车载安全引擎+车载卫士”构成,聚焦“看见”车端,包括车辆控制、远程升级、自动驾驶、智能座舱、车路协同和车生活在内6个功能场景的安全能力建设,提升智能网联汽车的网络安全质量。

服务升级

启动“守护计划”,提供全方位安全检测评估服务

为助力汽车制造商、智能网联汽车产业链相关企业更好地应对汽车安全新挑战,化解数字化转型中遇到的网络安全难题,360数字安全集团正式启动第四次“车联网安全守护计划”:依托360车联网安全检测平台,基于国家相关标准,为车联网行业提供精准高效的安全检测评估服务,帮助智能汽车产

微信