游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

智能网联汽车信息安全合规网络安全测试成标配,亟需建立统一标准

  南方财经全媒体集团记者李润泽子21世纪经济报道记者郭美婷、宋豆豆广州报道
  近日,工信部组织召开部际联席会议2022年度工作会议强调,2022年是我国新能源汽车乘势而上、加快发展的关键一年,明确进一步强化安全监管,完善数据安全、网络安全等相关标准,加快构建系统、科学、规范的安全监管体系,提升新能源汽车本质安全水平。
  近年来,智能网联汽车频遭黑客攻击,网络信息安全问题不容乐观。数据显示,在过去5年时间里,智能汽车被黑客攻击的次数增长了20倍,其中有27。6的攻击涉及车辆控制。
  面对着日益严峻的形势,测试被认为是检验智能网联汽车网络信息安全的重要手段,开始成为智能网联时代汽车的标配。2021年多份涉及智能网联汽车网络信息安全的文件密集出台,其中《关于加强智能网联汽车生产企业及产品准入管理的意见》就明确提出了准入测试要求。
  受访专家告诉21世纪经济报道记者,目前智能网联汽车很多技术方兴未艾,只有多方共同推进测试,才能推动中国方案的落地。
  强制性规范和标准正逐步形成
  伴随着汽车电动化、网联化、智能化和共享化,车内功能大幅增加。由此,更多的信息安全接入点和风险点被暴露。
  据技术移动公司Upstream数据,2010年到2018年针对智能汽车的攻击数量激增了6倍。工信部车联网动态监测情况显示,2020年整车企业、车联网信息服务提供商等相关企业和平台的恶意攻击已达到280余万次。
  如今,网络信息安全已成为智能网联汽车面临的最重大的安全风险之一。
  中国软件评测中心智能网联汽车测评工程技术中心测评部副主任邹博松认为,汽车具备网联功能时面临的安全风险激增,网络安全防护体系也在同步建立。为了验证防护效果,测试也就随之而来。
  可以采用黑盒测试的方式验证车端产品是否真的做好了安全防护。邹博松解释,汽车网络安全黑盒测试的原理是以攻击者的角度在用户侧进行在没有任何输入的前提下,模拟攻击者入侵车辆。
  专业深入的网络安全测试能大大提升车辆网络安全的质量。当前,测试已成为智能网联时代汽车的标配,我国法规对此已做出相关要求。
  2018年12月,工信部印发《车联网(智能网联汽车)产业发展行动计划》就明确提出推动完善安全保障体系。以智能网联汽车系统运行安全、数据安全和网络安全为重点,完善安全管理体系与防护机制,构建智能网联汽车、车联网数据和网络的全要素安全检测评估体系。
  2021年8月,工业和信息化部发布《关于加强智能网联汽车生产企业及产品准入管理的意见》,要求加强汽车数据安全、网络安全、软件升级、功能安全和预期功能安全管理,保证产品质量和生产一致性,推动智能网联汽车产业高质量发展。其中明确,应满足模拟仿真、封闭场地、实际道路、网络安全、软件升级、数据记录等测试要求。
  在网络信息安全测试方面,强制性的规范和标准正在逐步形成。国家智能网联汽车创新中心信息安全部安全测试业务总监李皓认为,汽车网络安全可能引发财产及人身重大损失,级别高于普通电脑及云端设备。他预测,未来监管部门一定会落实要求,将相关标准上升为强制性。
  多方助力智能网联汽车合规发展
  目前,基于国家有关法规和标准,智能网联汽车网络安全测试包括车外无线网络、车载操作系统、车载应用或移动应用软件、云端服务系统等。
  李皓向21世纪经济报道记者介绍,从执行层面上看,虽然各个车企测试细节会有不同,但因智能网联汽车网联与数字化技术应用模式基本一致,所以相关网络与数据安全测试的范围和方法也基本一致。
  但李皓同样向记者表示,目前国内的智能网联汽车网络安全测试技术的推进之中,仍存在涉及技术构成复杂、车端技术资料保密和调试测试条件受限等难点。
  随着ICV网络与数据安全风险加剧,以及ICV产品准入管理要求的明确,国内外主要OEM和T1T2厂商都非常重视网络与数据安全治理,纷纷投入力量加快安全技术研发与应用,构建更完善的测试体系。
  国内传统汽车检验检测机构突破原有测试服务范围,将业务拓展到了智能网联汽车的网络信息安全测试。
  据市场监管总局认可与检验检测监管司李文龙梳理,截至2021年7月,在已经批准的32家汽车产品国家质检中心中,智能网联汽车领域就建成3家,此外还有3家已批筹在建。据了解,这6家质检中心皆来自于我国汽车检验检测领域主力机构。
  在检验检测机构转变的同时,车企完善网络信息安全测试的需求也在提升。部分整车企业开始自建智能网联汽车信息安全团队、建设防护系统和产品,加强对产品的网络信息安全检测。
  李皓告诉21世纪经济报道记者,目前头部互联网造车新势力中有部分已经拥有了自己的网络信息安全测试团队。造车新势力因其本身具有较强的软件研发能力,构建网络信息安全防护体系会较快。他说。
  与此同时,传统的OEM也正在建设实验室,建立自己的测试验证能力。广汽集团向21世纪经济报记者介绍,目前广汽安全团队成员采用内部培养结合外部引入的方式,把传统安全人员和车联网业务结合一起,团队构成覆盖安全设计、安全开发和渗透测试三个方向。
  车企安全意识的提升,也让互联网安全厂商觅得机遇,国内上汽、长安汽车、比亚迪等车企纷纷与网络安全厂商展开合作。
  此外,还涌现出了不少创新中心,例如国汽智联。其在2021国际智能网联汽车测试示范发展论坛上发布的ICV网络安全测试系统CyberCubev1。0,已为奇瑞新能源、法雷奥、小马智能、北汽新能源等客户提供了测试服务。
  李皓认为,虽然自建网络安全测试能力与团队、采购网络安全测试服务在一定程度上增加了企业的短期成本,但长期来看,开展智能网联汽车的网络安全测试是势在必行的。
  未来,车企将不再仅仅是生产端,在汽车交付给客户后,还要持续运营。网络信息安全测试很有可能会像车辆年检一样不可或缺。所以,必要的网络与数据安全测试,既减少了重大网络安全风险,也大幅减少了后期安全运营成本。李皓说。
  邹博松也表示,车企应将网络安全概念贯穿在车辆全生命周期中,从设计阶段开始考虑,这样可以有效降低后期的运维成本。
  呼吁建立统一标准
  随着智能网联网络信息安全测试产业和技术的逐步发展,测试将不再是保障网络安全的手段,其发现的问题也能让车企及时查缺补漏,更有针对性地开展安全防护。
  在去年备受关注的智能网联汽车数据安全方面,防护管控亟需提升。《智能网联汽车安全渗透白皮书2。0(2021年)》显示,针对15款新款车型的信息安全测试中,未经授权访问敏感数据问题占46。67,出现占比排名第三。
  国家智能网联汽车创新中心信息安全部产品总监靳龙辉表示,车企或者其他智能网联汽车行业企业首先要做的是数据分类和数据安全评估。在对标传统行业,建立完整数据安全管理体系和防护体系的基础上,结合自身特点,做好技术攻关。
  他以车企开发自动驾驶功能举例,在研发及测试时,企业需采集大量的感知类数据上传到云端自动驾驶的数据中心,进行自动驾驶模型的学习和训练,但实际上数据上传时又涉及到个人隐私或者是敏感的地域信息数据。这时就需要技术上突破,来保证自动驾驶相关的研发、测试的数据安全,比如利用场景库去做测试,或者是开展隐私计算,探索引入新技术如引入联邦学习等技术,进行分布式算法训练。
  而从智能网联汽车的安全防护能力整体层面上来看,李皓作为测试人员深有体会,他认为车端应加强安全防护设计、遵循安全开发规范、落实安全测试与验证,逐步形成有弹性的企业及产品安全治理模型及最佳实践。
  邹博松建议,车企及车联网产业链其他相关企业都应及时关注法律法规的新动态,明确自身的网络安全主体责任,为开展相应管理指明方向。
  靳龙辉认为要加强相关标准与规范的制定,并推动其向强标转化。定义好统一的强标,大家才能说一套话。
  此外,他建议加强网络安全监测与管理,建设国家级的网络安全汽车安全平台。可以要求车企的保留,并且上传一些车辆安全相关的数据日志。横向的话也可以拉通车联网关键生态的参与单位,开展安全大数据分析,进行安全监测、预警、应急等安全运营管理的工作。
  更多内容请下载21财经APP

受全球缺芯影响,毛坯车开始交付,要买车的可要擦亮眼睛受原材料价格上涨、马来西亚疫情以及芯片短缺的影响,各大车企减产压力加大,新车交付周期变长,已经成为全球性汽车产业问题。此前,包括大众、丰田、福特、通用等老牌车企都多次宣布减产或……招摇燃情收官白鹿首部大女主作品获好评星关系4月4日讯由白鹿、许凯联袂出演的新派燃情仙侠剧《招摇》在昨日正式收官,剧中白鹿饰演万路门门主路招摇,路招摇性格张扬,做事隐含正义,人物在经历巨大的人生变故之后性情大变,白……汽车三包新规来了,涉及5项权益4项监管3项保障近年来,汽车技术不断发展,整个汽车行业也迎来了革新,新能源汽车作为热门关键词,屡屡出现在各大版面热搜榜。一些发布时间较早的汽车政策规定并不完全适用于当下的环境,比如2013年施……新入场的越级搅局者解析零跑C11零跑C11目前有三款配置车型可以选择,豪华版、尊享版和性能版,豪华版和尊享版采用后置永磁同步点击,大功率:200kW,峰值扭矩:360Nm。尊享版续航里程达到610公里,豪华版……魅族16th开售,结果引来一片骂声作为8月最让人期待的新机,魅族16th在20日0点开售引来无数人抢购。据统计,在京东的预约人数就超过百万,而在魅族官网全款预订数也超过10万。0点一到,笔者也加入抢购行列,结果……吉他兄弟首播收视登顶应昊茗演技进阶挑大梁由范冰心任总制片人、导演李舒执导,演员应昊茗领衔主演的当代青年励志创业电视剧《吉他兄弟》,于昨晚19:30登录CCTV电视剧频道黄金档,开播当晚实时收视率破1,实时收视排名第一……小夜曲亮相电视节实力小花王子甲孙珍妮未来可期星关系6月12日讯近日,2019上海国际电影电视节互联网影视峰会如期开幕,不少精品新剧亮相了此次盛典,由上海丝芭影视出品的电视剧《小夜曲》剧组获邀参加,SNH48黄婷婷、SNH……盗刷责任清晰界定!高法发布审理银行卡民事纠纷案件新规今早,高法发布《关于审理银行卡民事纠纷案件若干问题的规定》。高法对该新规的出台答记者问中阐述,该新规在贯彻落实《民法典》的基础上,为了规范银行卡交易秩序,保障持卡人合法权益,根……了不起的老爸定档4月9日龚蓓苾颠覆形象演绎魔鬼教练近日,由周青元执导,王砚辉、张宥浩、龚蓓苾领衔主演的电影《了不起的老爸》官宣定档,将于4月9日全国公映。当日,片方发布定档预告和剧照,预告中,龚蓓苾饰演金牌教练夏露,利落造型搭……如意芳霏开播龚蓓苾仙美形象再受捧10月21日,观众期待已久的电视剧《如意芳霏》甜蜜开播。该剧由《芸汐传》原班人马升级打造,鞠婧祎、张哲瀚、刘奕畅等主演,讲述了由鞠婧祎张哲瀚双双变身预言家,梦境中窥探天机,开启……如意芳霏首曝单人海报龚蓓苾仙美优雅亮相星关系6月22日讯近日,电视剧《如意芳霏》首曝一组单人海报,多位主演一一亮相,其中由气质女神龚蓓苾饰演的柳如意受到关注,仙美古装造型颇受好评。海报中,龚蓓苾造型素雅,长发……从前有座灵剑山官宣高雨儿诠释最具灵气老板娘星关系12月24日讯今日,由许凯、张榕容、高雨儿等领衔主演的超级网络剧《从前有座灵剑山》公布官宣剧照。这也是该剧自开拍以来第一次有剧照曝光。剧中高雨儿饰演性格暴躁的客栈老板娘风……
科技早报阿里云被暂停工信部网络安全威胁信息共享平台合作单位大公司阿里云被暂停工信部网络安全威胁信息共享平台合作单位12月22日消息,据多家媒体报道,近期,工业和信息化部网络安全管理局通报称,阿里云计算有限公司(简称阿里云)……如何在技术承接中胜出?以京东方和上广电为例(四)(本文由上海复斯管理咨询公司研究并发布。)接上《如何在技术承接中胜出?以京东方和上广电为例(三)》液晶产业的跨国转移,是大背景其实,京东方和上广电承接的技术转移只是……Meta将于2024年推出第一代AR眼镜,无需与手机配对使用品玩4月14日讯,据9to5mac报道,Facebook母公司Meta计划在2024年之前推出第一代AR(增强现实)眼镜。2026年,Meta将推出第二代产品,重量方面要……京东开店收几个点?个人能在京东开店吗?在京东上开店和淘宝上开店是不一样的,因为京东会收取开店的费用,而且有些类目是会收取扣点的,即有销量的情况下就要付钱给京东平台,那么一般收几个点的费用呢?下面说说京东收费的情况。……火爆的元宇宙是什么意思?为什么很多微商都改名以元为姓了?我喜欢历史但不懂历史,因为清朝最好的食谱满汉全席,那么清朝的帝王应是满族,那么清朝灭亡中华民国兴起那么满族人去了那里?说白了现在就是炒概念这跟当年的区块链如出一辙区……新股潜力全球独角兽排名中企包办冠亚胡润研究院与广州市商务局、广州市黄埔区联合发布2021全球独角兽榜,TikTok母公司字节跳动以估值2。3万亿美元(约18万亿港元),成为全球最大独角兽。阿里巴巴(099……京东探索研究院陶大程产业元宇宙,将引领一场全新的产业数智化革12月17日,2021网易未来大会杭州举行。为期两天的大会,在原力觉醒、未来之城、国潮、灵感无界、和文化、元宇宙六大论坛里,分享更多的智慧和灵感。大会中,澳大利亚科学院院士、京……甘肃省5G网络建设暨工业互联网工作推进会召开李沛兴讲话程晓波原标题:全省5G网络建设暨工业互联网工作推进会召开李沛兴讲话程晓波主持中国甘肃网12月15日讯据甘肃日报报道(新甘肃甘肃日报记者刘健)14日上午,全省5G网络建设暨……乐视重回手机市场还有机会进入主流市场吗?乐视手机,这是一个比较久远的的国产手机品牌,许多人甚至以为这家品牌已经破产倒闭。但令人惊讶的是,乐视手机回来了,还带着近六十款IoT生态设备。5月18日下午,乐视召开发布……马云从神坛跌落,如今能否再次翻盘?马云从神坛跌落,他做了那些事?互联网巨头纷纷被整合,国家终于出手,马云三宗罪浮出水面,资本整顿刻不容缓。马云究竟做了什么?国家又为什么会整顿这些资本?这些资本最后的下场又……向努力奋斗的人致敬定了山姆的好吃的,买手刚刚出发去沈阳给我们带。我的朋友圈有很多商家,实体店和微商,还有很多卖货的群,说实话,我还挺喜欢看商家的朋友圈,群信息和快手直播,但也是有选择地看。我记得……高端手机射频成本将超过主芯片?5G手机为何离不开Qorvo?5G时代,手机射频器件成本会超过主芯片?从2020到2021年将是5G大规模商用的时间。目前主流的5G芯片玩家,包括高通、海思、英特尔都是采用4GLTE外挂5GNR模块的……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网