0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

聚焦智能汽車網(wǎng)絡(luò)安全,智車信安新一代VSOC+發(fā)布

話說科技 ? 來源:話說科技 ? 作者:話說科技 ? 2023-06-01 17:58 ? 次閱讀


在剛剛結(jié)束的中國智能網(wǎng)聯(lián)汽車科技周暨第十屆國際智能網(wǎng)聯(lián)汽車技術(shù)年會(huì)(CICV 2023)上,智車信安副總裁兼CTO陳凱在“智能網(wǎng)聯(lián)汽車安全監(jiān)測(cè)與運(yùn)營分論壇”上分享的一篇演講——《新一代智能網(wǎng)聯(lián)汽車安全運(yùn)營平臺(tái)建設(shè)思路與最佳實(shí)踐》引起了各大車企的重點(diǎn)關(guān)注,其全新的車聯(lián)網(wǎng)安全運(yùn)營理念、視角和解決方案引起了行業(yè)專家的熱議。

近幾年來智能網(wǎng)聯(lián)汽車的市場一直處于快速發(fā)展階段,與之緊密相關(guān)的車聯(lián)網(wǎng)安全也受到了國家主管部門和各大車企的極度重視,國家層面的各項(xiàng)政策法規(guī)都在近期陸續(xù)發(fā)布。雖然各大車企在車聯(lián)網(wǎng)安全領(lǐng)域都投入了巨大的精力和資源,但業(yè)內(nèi)尚缺少成熟的解決方案和案例。2023年5月30日,智車信安發(fā)布了其新一代智能網(wǎng)聯(lián)汽車安全運(yùn)營平臺(tái)ACT VSOC+白皮書——《2023 ACT VSOC最佳實(shí)踐》,這無疑給各大車企提供了絕佳的參考方案和技術(shù)發(fā)展方向。

根據(jù)已有的和即將頒布的國家法規(guī)及行業(yè)標(biāo)準(zhǔn)來看,為了確保智能網(wǎng)聯(lián)汽車的安全使用和合規(guī)運(yùn)營,車企必須要組建一個(gè)功能完善、技術(shù)先進(jìn)和具備快速響應(yīng)能力的車聯(lián)網(wǎng)安全運(yùn)營中心VSOC來持續(xù)監(jiān)控、識(shí)別和響應(yīng)車輛網(wǎng)絡(luò)安全威脅,而隨著智能網(wǎng)聯(lián)汽車的使用場景越來越豐富,汽車軟硬件的結(jié)合越來越緊密,車企從制造商轉(zhuǎn)型出行服務(wù)商的需求越來越多,國內(nèi)各大車企在短期內(nèi)建立車聯(lián)網(wǎng)安全運(yùn)營中心的必要性也變得越發(fā)緊迫起來。

如何評(píng)估和設(shè)定功能各異的VSOC基礎(chǔ)設(shè)施是建設(shè)車聯(lián)網(wǎng)安全運(yùn)營核心平臺(tái)的關(guān)鍵,也是衡量企業(yè)建設(shè)的車聯(lián)網(wǎng)安全運(yùn)營中心能否面對(duì)各種安全挑戰(zhàn)的重要指標(biāo)。智車信安此次發(fā)布的白皮書就明確提出了現(xiàn)代的車聯(lián)網(wǎng)安全運(yùn)營中心需要具備哪些核心關(guān)鍵能力。

從研發(fā)開始做到軟硬結(jié)合

相對(duì)于傳統(tǒng)的IT安全運(yùn)營中心SOC,車聯(lián)網(wǎng)安全運(yùn)營中心VSOC處理的主要是車輛生命周期中各個(gè)環(huán)節(jié)面臨的信息安全挑戰(zhàn)。從產(chǎn)品V字形開發(fā)體系的左側(cè)開始,如何構(gòu)建一個(gè)安全且完備的智能汽車軟件供應(yīng)鏈?zhǔn)擒嚻笮枰鉀Q的源頭安全問題,也是車聯(lián)網(wǎng)安全運(yùn)營中心VSOC的一個(gè)核心建設(shè)指標(biāo)。

而隨著域控制器技術(shù)的快速發(fā)展,智能汽車內(nèi)部的網(wǎng)絡(luò)上同時(shí)傳輸著數(shù)萬個(gè)信號(hào),這些信號(hào)代表著車輛當(dāng)前的軟硬件運(yùn)行狀態(tài)。而很多黑客針對(duì)車輛信息安全的攻擊,最終都會(huì)影響到車輛的硬件功能安全。VSOC必須能夠快速解讀異常信號(hào),并把信號(hào)翻譯成為前端可見的硬件故障警示信息,給車聯(lián)網(wǎng)安全運(yùn)維人員一個(gè)明確的指向,這樣不僅便于發(fā)現(xiàn)問題,也有利于事后溯源。

實(shí)現(xiàn)快速檢測(cè)

智能網(wǎng)聯(lián)汽車每秒鐘都有大量的數(shù)據(jù)包傳輸?shù)皆贫?,其中包含車輛運(yùn)行狀態(tài)相關(guān)的關(guān)鍵信息。能夠快速地從海量的數(shù)據(jù)中檢測(cè)到代表攻擊信號(hào)的異常信息,這是新一代VSOC必須具備的能力之一??焖贆z測(cè)就意味著安全運(yùn)營人員可以根據(jù)告警信息快速響應(yīng),根據(jù)安全預(yù)案及時(shí)遏制攻擊。無論是物理接觸,通過OBD端口對(duì)車內(nèi)CAN網(wǎng)絡(luò)的攻擊,還是借助近場通信,通過IVI系統(tǒng)攻擊車內(nèi)軟件系統(tǒng),都需要被快速發(fā)現(xiàn),以避免駕乘人員人身的安全受到影響。

實(shí)現(xiàn)全面信息關(guān)聯(lián)

針對(duì)車輛的網(wǎng)絡(luò)攻擊會(huì)導(dǎo)致車輛軟件功能安全受到影響,最終影響駕乘人員的人身安全甚至是交通安全。在分析數(shù)據(jù)攻擊鏈時(shí)智車信安發(fā)現(xiàn),表征網(wǎng)絡(luò)攻擊的失陷指標(biāo)和表征車輛駕駛行為異常的信號(hào)數(shù)據(jù)之間存在著某種時(shí)間上的先后序列關(guān)系。通過在數(shù)據(jù)網(wǎng)絡(luò)中關(guān)聯(lián)更為全面的車輛行為信號(hào),結(jié)合常規(guī)的失陷指標(biāo),來更加準(zhǔn)確的判斷網(wǎng)絡(luò)攻擊是否真實(shí),以及當(dāng)前攻擊造成的影響。甚至需要將一段時(shí)間內(nèi)車輛行為作為攻擊溯源的一段標(biāo)注,從而確認(rèn)網(wǎng)絡(luò)攻擊可能造成的影響。

基于AI驅(qū)動(dòng)

AI重塑了網(wǎng)絡(luò)安全領(lǐng)域的格局,對(duì)于檢測(cè)、響應(yīng)、溯源、威脅狩獵都產(chǎn)生了巨大影響?;诮y(tǒng)計(jì)學(xué)的規(guī)律可以分析出車輛核心域控制器的任務(wù)情況,對(duì)比路上同款車輛的控制器任務(wù)分布情況,從而判斷車輛該控制器是否存在異常情況?;?a target="_blank">機(jī)器學(xué)習(xí)的網(wǎng)絡(luò)流量分析可以幫助安全運(yùn)營人員發(fā)現(xiàn)隱藏的APT攻擊者,這種攻擊者常常利用了0 day漏洞,讓傳統(tǒng)的邊界防御方式失效。AI技術(shù)可以減少人工的介入,為企業(yè)節(jié)省成本的同時(shí)提高檢測(cè)準(zhǔn)確率,降低誤報(bào)率。是否使用AI驅(qū)動(dòng)是VSOC的核心指標(biāo)之一。

支持大規(guī)模信息處理能力

單車和云端之間傳輸?shù)臄?shù)據(jù)量很大。這些數(shù)據(jù)既有為優(yōu)化自動(dòng)駕駛而收集的傳感器數(shù)據(jù),也有為了優(yōu)化車輛舒適性的底盤數(shù)據(jù),還包括車端各種應(yīng)用和后臺(tái)通信的應(yīng)用數(shù)據(jù),例如地圖信息等。這些數(shù)據(jù)中包含車輛被攻擊的信息,新一代VSOC必須具備接收、轉(zhuǎn)換、處理、存儲(chǔ)海量數(shù)據(jù)的能力,在接收數(shù)據(jù)時(shí),還需要考慮到敏感數(shù)據(jù)的脫敏。能夠解決上述大規(guī)模數(shù)據(jù)問題的VSOC必須擁有精心設(shè)計(jì)的數(shù)據(jù)架構(gòu),應(yīng)具備彈性、可擴(kuò)展、可維護(hù)三個(gè)層面的能力。

具備融合安全處理能力

未來車企需要解決的系統(tǒng)性安全問題,不僅是以ISO26262為指導(dǎo)原則的功能安全,或是以ISO21434為指導(dǎo)原則的信息安全,或者ISO21448代表的SOTIF預(yù)期功能安全。如何將看似不相關(guān),實(shí)則存在關(guān)聯(lián)的安全事件聯(lián)系在一起,就需要VSOC具備融合的安全監(jiān)測(cè)與運(yùn)營能力。VSOC作為一個(gè)匯集安全信息的平臺(tái),可以有效的匯總供應(yīng)鏈信息、車輛控制器運(yùn)行時(shí)信息、車輛傳感器反饋信息以及車輛日志等信息。針對(duì)海量的數(shù)據(jù)挖掘,基于先進(jìn)的模型,就可以從多個(gè)角度提供融合安全的監(jiān)控和運(yùn)營能力。

智車信安創(chuàng)始人兼CEO路海峰表示:智車信安新發(fā)布的ACT VSOC+產(chǎn)品重新定義了車聯(lián)網(wǎng)安全運(yùn)營中心的能力邊界,將不同的安全形態(tài)和安全產(chǎn)品進(jìn)行了整合,從目前客戶部署和試測(cè)的反饋來看,有效地提升了車聯(lián)網(wǎng)安全運(yùn)營中心的運(yùn)營效率,降低了企業(yè)合規(guī)的門檻。隨著產(chǎn)品的持續(xù)迭代,ACT VSOC+作為新一代車聯(lián)網(wǎng)安全運(yùn)營的代表性解決方案和產(chǎn)品,將持續(xù)進(jìn)化成為一個(gè)融合功能安全、預(yù)期功能安全、網(wǎng)絡(luò)完全、數(shù)據(jù)安全、軟件系統(tǒng)安全的5S(Safety + Security)數(shù)據(jù)中臺(tái),為車企提供產(chǎn)品研發(fā)、測(cè)試、運(yùn)營階段全生命周期的安全防護(hù)能力。最終目標(biāo)是打造一站式安全運(yùn)營中心,為企業(yè)降本增效、全面提升車聯(lián)網(wǎng)安全運(yùn)營能力提供了強(qiáng)有力的支持。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3086

    瀏覽量

    59472
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    29401

    瀏覽量

    267701
  • 智能汽車
    +關(guān)注

    關(guān)注

    30

    文章

    2734

    瀏覽量

    107039
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    智己汽車榮獲UN R155網(wǎng)絡(luò)安全管理體系認(rèn)證

    System,CSMS)證書。這里程碑式的成就不僅彰顯了智己汽車智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全領(lǐng)域的技術(shù)實(shí)力和管理水平,更體現(xiàn)了其對(duì)于用戶安全
    的頭像 發(fā)表于 06-26 18:24 ?1074次閱讀

    了解 ADAS 和艙監(jiān)控系統(tǒng)對(duì)網(wǎng)絡(luò)安全圖像傳感器的需求

    作者:Ludovic Rota,安森美產(chǎn)品營銷經(jīng)理 要讓人們認(rèn)識(shí)到汽車網(wǎng)絡(luò)安全的重要性并不容易。隨著汽車向半自動(dòng)駕駛過渡,汽車主機(jī)廠 (OEM) 越來越關(guān)注汽車網(wǎng)絡(luò)安全問題。對(duì)
    的頭像 發(fā)表于 05-15 17:17 ?399次閱讀
    了解 ADAS 和<b class='flag-5'>車</b>艙監(jiān)控系統(tǒng)對(duì)<b class='flag-5'>網(wǎng)絡(luò)安全</b>圖像傳感器的需求

    經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)

    近日,由談思實(shí)驗(yàn)室、談思汽車、上海市聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合舉辦的AutoSec8周年年會(huì)暨中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)在上海舉辦。本次大會(huì)主要聚焦
    的頭像 發(fā)表于 05-10 08:00 ?308次閱讀
    經(jīng)緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>及數(shù)據(jù)<b class='flag-5'>安全</b>合規(guī)峰會(huì)

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,標(biāo)志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑起
    的頭像 發(fā)表于 04-03 17:22 ?611次閱讀
    黑芝麻<b class='flag-5'>智能</b>獲得ISO/SAE 21434:2021<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書

    近日,普華基礎(chǔ)軟件在網(wǎng)絡(luò)安全領(lǐng)域取得了又重大突破,成功獲得了國際知名第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認(rèn)證證書。這榮譽(yù)的獲
    的頭像 發(fā)表于 03-19 09:48 ?548次閱讀

    英飛凌汽車安全控制器獲ISO/SAE 21434認(rèn)證,引領(lǐng)汽車網(wǎng)絡(luò)安全新篇章

    近日,全球領(lǐng)先的半導(dǎo)體科技公司英飛凌宣布,其SLI37系列汽車安全控制器成功獲得了ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,成為業(yè)內(nèi)首家獲得此項(xiàng)殊榮的半導(dǎo)體公司。這認(rèn)證不僅
    的頭像 發(fā)表于 03-12 10:08 ?676次閱讀

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書

    2024年2月26日,普華基礎(chǔ)軟件正式獲得由國際獨(dú)立第三方檢測(cè)、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認(rèn)證證書
    的頭像 發(fā)表于 03-05 09:22 ?1075次閱讀
    普華基礎(chǔ)軟件榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>管理體系認(rèn)證證書

    Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效管理,國際標(biāo)準(zhǔn)化組織(ISO)與國際汽車工程
    的頭像 發(fā)表于 02-19 17:29 ?874次閱讀

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南
    的頭像 發(fā)表于 02-19 16:37 ?464次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實(shí)踐指南

    FCA汽車網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理

    汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對(duì)技術(shù)的貪得無厭的需求,但汽車不僅僅是某些計(jì)算機(jī)網(wǎng)絡(luò)上的不安全端點(diǎn)--些人所描繪的--
    發(fā)表于 12-29 10:48 ?374次閱讀
    FCA<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>風(fēng)險(xiǎn)管理

    國產(chǎn)六核CPU,三屏異顯,賦能新一代商顯

    當(dāng)今時(shí)代,以數(shù)字化、網(wǎng)絡(luò)化、智能化為特征的第四次工業(yè)革命正在進(jìn)行,伴隨著國內(nèi)汽車新能源的普及,加速了國產(chǎn)高安全芯片的快速發(fā)展,D9360是芯馳推出的
    發(fā)表于 12-22 18:07

    汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡(luò)安全汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞。 靜態(tài)分析工具有助于執(zhí)行關(guān)鍵的
    的頭像 發(fā)表于 12-21 16:12 ?1024次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>:防止<b class='flag-5'>汽車</b>軟件中的漏洞

    活動(dòng)回顧|Keysight汽車網(wǎng)絡(luò)安全測(cè)試方案亮相世界汽車標(biāo)準(zhǔn)創(chuàng)新大會(huì)

    召開。 在本次會(huì)議活動(dòng)中, 是德科技攜樁充電致性測(cè)試方案以及汽車網(wǎng)絡(luò)安全測(cè)試方案亮相。 是德科技自動(dòng)駕駛領(lǐng)域全球業(yè)務(wù)經(jīng)理Sven Kopacz就汽車網(wǎng)絡(luò)安全問題目前的挑戰(zhàn)以及測(cè)試手
    的頭像 發(fā)表于 12-20 09:55 ?488次閱讀
    活動(dòng)回顧|Keysight<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>測(cè)試方案亮相世界<b class='flag-5'>汽車</b>標(biāo)準(zhǔn)創(chuàng)新大會(huì)

    電科網(wǎng)安:以新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展

    在“樹立動(dòng)態(tài)綜合防護(hù)理念,應(yīng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)挑戰(zhàn)”專題論壇上,電科網(wǎng)安專家在《新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展》主題演講中指出,在數(shù)智化升級(jí)背景下,要通過網(wǎng)絡(luò)安全運(yùn)營融合
    的頭像 發(fā)表于 12-11 17:00 ?1180次閱讀

    芯馳科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系要求

    2023年10月,芯馳科技獲得由德國萊茵TüV頒發(fā)的ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書,表明芯馳的產(chǎn)品研發(fā)、采購、生產(chǎn)、運(yùn)維等整個(gè)生命周期流程完全滿足ISO/SAE 21434網(wǎng)絡(luò)安全管理體系的要求,為芯馳產(chǎn)品的安全
    的頭像 發(fā)表于 11-03 12:24 ?1068次閱讀