0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

行業(yè)內(nèi)首個綜合性的網(wǎng)絡(luò)安全生命周期管理平臺

lPCU_elecfans ? 來源:電子發(fā)燒友網(wǎng) ? 作者:吳子鵬 ? 2021-11-08 14:22 ? 次閱讀

美東時間2020年10月14日,行業(yè)領(lǐng)先的汽車網(wǎng)絡(luò)安全解決方案供應(yīng)商C2A Security正式宣布推出其旗艦級網(wǎng)絡(luò)安全產(chǎn)品AutoSec,這是行業(yè)內(nèi)首個綜合性的網(wǎng)絡(luò)安全生命周期管理平臺,為整車廠和一級供應(yīng)商提供可視性和控制性,以滿足汽車全生命周期的網(wǎng)絡(luò)安全需求。

對于整個汽車產(chǎn)業(yè)而言,AutoSec無疑就是一場“及時雨”。當(dāng)前,全球各地區(qū)在智能網(wǎng)聯(lián)汽車相關(guān)標(biāo)準(zhǔn)方面雖然在積極規(guī)劃,但標(biāo)準(zhǔn)最終落地尚需時日,且產(chǎn)業(yè)正處于日新月異的爆發(fā)期,很多創(chuàng)新難以及時寫入標(biāo)準(zhǔn)中。從另一個維度來看,智能+網(wǎng)聯(lián)給汽車產(chǎn)業(yè)塑造了一個全新的安全業(yè)態(tài),新型安全防護建設(shè)成為重點,也是難點。

C2A Security是可信賴的端對端汽車網(wǎng)絡(luò)安全解決方案供應(yīng)商,由現(xiàn)任CEO Michael Dick于2016年創(chuàng)立。他也是NDS的聯(lián)合創(chuàng)始人,NDS以50億美元的成交價被思科收購。

“在公司成立之前,我們參觀采訪了一些整車廠和一級供應(yīng)商,深入了解了它們的痛點、需求以及目前方案供應(yīng)商未能解決的問題。根據(jù)這些實際需求,我們成立了C2A Security,推出了自己的方案。” Michael Dick在接受電子發(fā)燒友專訪時表示,“C2A Security的方案采用了分布式的防火墻,橫跨多個網(wǎng)絡(luò)和部件。AutoSec平臺能夠最大化利用現(xiàn)有資源,自動開展這一流程。通過這一功能,我們的系統(tǒng)能夠快速識別異常情況?!?/p>

為什么需要AutoSec?

在C2A Security官網(wǎng)的AutoSec平臺白皮書中有提到,網(wǎng)絡(luò)安全方面的挑戰(zhàn)不斷變化,需要在開放生態(tài)系統(tǒng)之下快速采取保護措施,而AutoSec在兩者之間建立了必要的聯(lián)系。白皮書匯總了AutoSec的八大核心優(yōu)勢,如下圖所示。

在汽車產(chǎn)業(yè)推進智能網(wǎng)聯(lián)的過程中,由于增加了更多的智能化功能,產(chǎn)業(yè)鏈上中下游的產(chǎn)品形態(tài)也在發(fā)生著巨大的變化,多樣化的半導(dǎo)體芯片算法和整體方案進入到車廠的供應(yīng)鏈中,這讓很多車廠對建立全周期汽車網(wǎng)絡(luò)安全感到有心無力。Michael Dick指出,“作為網(wǎng)絡(luò)安全管理系統(tǒng),AutoSec讓整車廠可以自行定義安全政策,并將其推行至供應(yīng)鏈中所有系統(tǒng)和子系統(tǒng)。通過這種方法,整個供應(yīng)鏈的安全需求得以實現(xiàn)統(tǒng)一,整車廠也能對不同的供應(yīng)商進行跟蹤,了解有哪些沒能遵循安全政策。其中,安全政策包括風(fēng)險等級定義、特定的硬件安全實施要求等?!?/p>

根據(jù)Michael Dick的描述,整車廠依托AutoSec打造的網(wǎng)絡(luò)安全系統(tǒng)中,從供應(yīng)鏈到整車廠有著清晰明確的角色分配,方便各環(huán)節(jié)管理自己負(fù)責(zé)部分的網(wǎng)絡(luò)安全,并最終由整車廠統(tǒng)管。他強調(diào),這是AutoSec平臺的重要關(guān)注點,并以下方幾張圖做了演示。

通過系統(tǒng)演示圖一可以看到,AutoSec建模概念支持利用名為“系統(tǒng)”的邏輯功能來安排建模。

Michael Dick解讀系統(tǒng)演示圖二時講到,AutoSec支持自定義用戶角色,系統(tǒng)粒度允許管理員為組織或供應(yīng)鏈中的特定用戶指定特定系統(tǒng)。在這種情況下,用戶只能看到指定給自己的系統(tǒng)。

系統(tǒng)演示圖三則體現(xiàn)出,整車廠具有最高級別的管理員權(quán)限,用戶只能使用或分析自己的系統(tǒng),而管理員可以跟蹤所有系統(tǒng)的進度和風(fēng)險狀態(tài)。

這些對產(chǎn)業(yè)而言都非常重要,無論是傳統(tǒng)汽車產(chǎn)業(yè)鏈還是智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)鏈,每一個廠商在這其中都有明確的定位和分工,平臺和數(shù)據(jù)權(quán)限劃分清楚是必要的。首先是能夠“責(zé)任到人”,設(shè)備制造商和供應(yīng)商必須能夠在整個車輛生命周期內(nèi)部署和維護針對網(wǎng)絡(luò)攻擊的車載保護。其次,AutoSec為用戶提供了對整個網(wǎng)絡(luò)安全生命周期的絕對透明度。

從AutoSec平臺白皮書能夠看到,AutoSec通過觀察、檢測、設(shè)計、保護和反應(yīng)五大環(huán)節(jié)來確保整個車輛生命周期內(nèi)的網(wǎng)絡(luò)安全。利用云和本地部署的方式,在車庫、流水線、安全運營中心、第三方、汽車信息共享和分析中心以及固件空中升級六大節(jié)點全方位部署并實施保護,并在此過程中杜絕來自U盤等外部隱患,通過OTA功能實時升級補丁。

“我們假定IVI(車載信息娛樂系統(tǒng))是不安全的,也假定黑客能通過U盤加密或其他方式入侵IVI系統(tǒng)。我們要做的是保護汽車的安全系統(tǒng),阻止任何入侵IVI系統(tǒng)的惡意或非法信息深入汽車網(wǎng)絡(luò)?!盡ichael Dick談到,“通過內(nèi)嵌式工具,AutoSec能夠嵌入企業(yè)自身的系統(tǒng),如固件空中升級系統(tǒng)等,在緊急情況下應(yīng)對網(wǎng)絡(luò)攻擊。AutoSec的內(nèi)嵌式工具能夠建立針對IDPS和CFI的短期漏洞解決方案,降低供應(yīng)鏈創(chuàng)建軟件補丁所需時間,并通過固件空中升級系統(tǒng)創(chuàng)建下載任務(wù)。”

C2A Security在中國

北京時間2021年8月31日,C2A Security宣布進入中國和德國市場,以加快公司發(fā)展。對于智能網(wǎng)聯(lián)汽車的發(fā)展,中國市場是一個體量巨大且高速增長的市場。根據(jù)iResearch的統(tǒng)計數(shù)據(jù),2016年-2020年期間,中國智能網(wǎng)聯(lián)汽車市場年同比增速均高于20%,2020年更是實現(xiàn)了54.3%的高增長,市場總規(guī)模達到2556億元。

Michael Dick在接受采訪時,分別從國際視角和國內(nèi)視角對中國智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)發(fā)展表述了觀點。

從國際視角看,他認(rèn)為:“中國的汽車制造商如果針對海外市場,就必須遵守ISO 21434和UNECE WP 29的規(guī)定,以獲得型式認(rèn)證。我們可以幫助中國制造商達到合規(guī)性。”

從國內(nèi)視角看,他指出:“在國內(nèi)市場,網(wǎng)絡(luò)安全也同樣重要。這不光是為了滿足中國的汽車標(biāo)準(zhǔn),也是為了保護汽車的安全、保護駕駛員和乘客的安全。我們計劃在中國組建本地團隊,以滿足國內(nèi)的市場需求?!?/p>

采訪的最后階段,Michael Dick講到了他對C2A Security在中國市場高速發(fā)展的憧憬,“AutoSec 的主要優(yōu)勢之一就是能夠合乎ISO 21434標(biāo)準(zhǔn)、生產(chǎn)必要的工作產(chǎn)品并實施正確的工作流。對于國內(nèi)的車聯(lián)網(wǎng)標(biāo)準(zhǔn),也是同樣的道理。此外,V2V交流越發(fā)頻繁,給目前的IDS和防火墻安全提出了全新挑戰(zhàn)。AutoSec網(wǎng)絡(luò)安全管理系統(tǒng)包含獨特的IDPS編排解決方案,這一方案能夠在整個模型中平衡IDS負(fù)載,利用現(xiàn)有資源應(yīng)對挑戰(zhàn)。在AutoSec的幫助下,用戶能夠配置自身工具,以滿足車聯(lián)網(wǎng)標(biāo)準(zhǔn)。因此,C2A Security在中國市場前景廣闊?!?/p>

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3085

    瀏覽量

    59469
  • 智能汽車
    +關(guān)注

    關(guān)注

    30

    文章

    2734

    瀏覽量

    107035

原文標(biāo)題:專訪C2A Security首席執(zhí)行官Michael Dick:汽車全生命周期的網(wǎng)絡(luò)安全管理如何實現(xiàn)?

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開發(fā)流程認(rèn)證》

    產(chǎn)品EPBABSESCGIBC的研發(fā)、采購、生產(chǎn)、運維等全生命周期流程完全滿足網(wǎng)絡(luò)安全管理目標(biāo)。通過執(zhí)行網(wǎng)絡(luò)安全流程,全方位保證了車輛及用戶安全
    的頭像 發(fā)表于 08-15 11:25 ?473次閱讀

    如何確保車規(guī)級芯片全生命周期安全

    為保障質(zhì)量、安全性和可靠,汽車行業(yè)始終如一地貫徹著嚴(yán)苛的標(biāo)準(zhǔn)。然而,這種對汽車安全性和可靠的堅定追求,也催生了對預(yù)測
    的頭像 發(fā)表于 08-12 10:47 ?293次閱讀
    如何確保車規(guī)級芯片全<b class='flag-5'>生命周期</b>的<b class='flag-5'>安全</b>

    鴻蒙開發(fā)組件:DataAbility的生命周期

    應(yīng)用開發(fā)者可以根據(jù)業(yè)務(wù)場景實現(xiàn)data.js/data.ets中的生命周期相關(guān)接口。DataAbility生命周期接口說明見下表。
    的頭像 發(fā)表于 06-20 09:39 ?330次閱讀

    鴻蒙開發(fā):【PageAbility的生命周期

    PageAbility生命周期是PageAbility被調(diào)度到INACTIVE、ACTIVE、BACKGROUND等各個狀態(tài)的統(tǒng)稱。PageAbility生命周期流轉(zhuǎn)及狀態(tài)說明見如下圖1、表1所示。
    的頭像 發(fā)表于 06-17 10:05 ?624次閱讀
    鴻蒙開發(fā):【PageAbility的<b class='flag-5'>生命周期</b>】

    設(shè)備全生命周期管理流程有哪些?

    采購與安裝階段設(shè)備全生命周期管理系統(tǒng)對設(shè)備需求進行分析,記錄設(shè)備信息,確保設(shè)備正確安裝并達到預(yù)期性能。維護保養(yǎng)階段制定科學(xué)維護計劃,定期檢查和保養(yǎng)。性能優(yōu)化與升級階段通過分析數(shù)據(jù)發(fā)現(xiàn)問題,優(yōu)化設(shè)備性能。
    的頭像 發(fā)表于 06-13 15:21 ?510次閱讀
    設(shè)備全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>流程有哪些?

    鴻蒙Ability Kit(程序框架服務(wù))【UIAbility組件生命周期】實例

    本文檔主要描述了應(yīng)用運行過程中UIAbility和自定義組件的生命周期。對于UIAbility,描述了Create、Foreground、Background、Destroy四種生命周期。對于頁面
    的頭像 發(fā)表于 05-31 15:03 ?924次閱讀
    鴻蒙Ability Kit(程序框架服務(wù))【UIAbility組件<b class='flag-5'>生命周期</b>】實例

    HarmonyOS開發(fā)案例:【UIAbility和自定義組件生命周期

    本文檔主要描述了應(yīng)用運行過程中UIAbility和自定義組件的生命周期。對于UIAbility,描述了Create、Foreground、Background、Destroy四種生命周期。對于頁面
    的頭像 發(fā)表于 05-10 15:31 ?1032次閱讀
    HarmonyOS開發(fā)案例:【UIAbility和自定義組件<b class='flag-5'>生命周期</b>】

    IBM推出全新IT生命周期管理模式

    IBM近日正式推出了IBM Storage Assurance,這是一項創(chuàng)新的IT生命周期管理方案。其設(shè)計初衷在于為客戶提供數(shù)據(jù)中心管理的靈活性與控制權(quán),以最大化系統(tǒng)性能。該方案融合了IBM FlashSystem的硬件和軟件創(chuàng)
    的頭像 發(fā)表于 05-09 11:47 ?517次閱讀

    IBM推出IBM Storage Assurance這一全新的IT生命周期管理模式

    近日,IBM 推出了 IBM Storage Assurance 這一全新的 IT 生命周期管理模式,旨在為客戶的數(shù)據(jù)中心提供靈活的選擇與控制,以最大程度提高性能。
    的頭像 發(fā)表于 05-08 14:09 ?350次閱讀

    企業(yè)數(shù)據(jù)備份體系化方法論的七大原則:數(shù)據(jù)生命周期規(guī)劃:資產(chǎn)管理的新篇章

    。本文將深入探討如何通過全面規(guī)劃數(shù)據(jù)生命周期,實現(xiàn)數(shù)據(jù)的有效管理和價值的最大化。 1. 數(shù)據(jù)生命周期的重要分析: 數(shù)據(jù)生命周期的概念幫助我
    的頭像 發(fā)表于 03-11 14:24 ?288次閱讀

    什么是設(shè)備全生命周期管理系統(tǒng)?

    設(shè)備全生命周期管理系統(tǒng)是一款能夠?qū)υO(shè)備進行全周期數(shù)字化管理的軟件平臺,它通過將設(shè)備信息電子化,使得設(shè)備的
    的頭像 發(fā)表于 02-26 14:21 ?1019次閱讀
    什么是設(shè)備全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)?

    Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險得到有效管理,國際標(biāo)準(zhǔn)化組織(ISO)與國際汽車工程
    的頭像 發(fā)表于 02-19 17:29 ?872次閱讀

    IBM ELM—系統(tǒng)工程全生命周期管理平臺

    Engineering Lifecycle Management是IBM提供的工程全生命周期管理組合工具,幫助企業(yè)降低開發(fā)成本,應(yīng)對開發(fā)挑戰(zhàn)并更快地發(fā)展其流程和實踐。Engineering
    的頭像 發(fā)表于 11-22 18:27 ?1112次閱讀
    IBM ELM—系統(tǒng)工程全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b><b class='flag-5'>平臺</b>

    芯馳科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系要求

    2023年10月,芯馳科技獲得由德國萊茵TüV頒發(fā)的ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書,表明芯馳的產(chǎn)品研發(fā)、采購、生產(chǎn)、運維等整個生命周期流程完全滿足ISO/SAE 21434
    的頭像 發(fā)表于 11-03 12:24 ?1067次閱讀

    恭喜!華為云通過中國信通院《API 全生命周期管理能力評估》

    互聯(lián)互通。為助力企業(yè)高質(zhì)量管理 API 全生命周期的發(fā)展目標(biāo),中國信通院牽頭制定了《API 全生命周期管理能力評估》標(biāo)準(zhǔn)并推出相關(guān)評估服務(wù),規(guī)范企業(yè) API 建設(shè)能力。 近日,華為云計
    的頭像 發(fā)表于 10-26 09:16 ?694次閱讀
    恭喜!華為云通過中國信通院《API 全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>能力評估》