范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

智能网联汽车信息安全合规网络安全测试成标配,亟需建立统一标准

  南方财经全媒体集团记者李润泽子 21世纪经济报道记者郭美婷、宋豆豆 广州报道
  近日,工信部组织召开部际联席会议2022年度工作会议强调,2022年是我国新能源汽车乘势而上、加快发展的关键一年,明确进一步强化安全监管,完善数据安全、网络安全等相关标准,加快构建系统、科学、规范的安全监管体系,提升新能源汽车本质安全水平。
  近年来,智能网联汽车频遭黑客攻击,网络信息安全问题不容乐观。数据显示,在过去5年时间里,智能汽车被黑客攻击的次数增长了20倍,其中有27.6%的攻击涉及车辆控制。
  面对着日益严峻的形势,测试被认为是检验智能网联汽车网络信息安全的重要手段,开始成为智能网联时代汽车的"标配"。2021年多份涉及智能网联汽车网络信息安全的文件密集出台,其中《关于加强智能网联汽车生产企业及产品准入管理的意见》就明确提出了准入测试要求。
  受访专家告诉21世纪经济报道记者,目前智能网联汽车很多技术方兴未艾,只有多方共同推进测试,才能推动中国方案的落地。
  强制性规范和标准正逐步形成
  伴随着汽车电动化、网联化、智能化和共享化,车内功能大幅增加。由此,更多的信息安全接入点和风险点被暴露。
  据技术移动公司Upstream数据,2010年到2018年针对智能汽车的攻击数量激增了6倍。工信部车联网动态监测情况显示,2020年整车企业、车联网信息服务提供商等相关企业和平台的恶意攻击已达到280余万次。
  如今,网络信息安全已成为智能网联汽车面临的最重大的安全风险之一。
  中国软件评测中心智能网联汽车测评工程技术中心测评部副主任邹博松认为,汽车具备网联功能时面临的安全风险激增,网络安全防护体系也在同步建立。为了验证防护效果,测试也就随之而来。
  "可以采用黑盒测试的方式验证车端产品是否真的做好了安全防护。"邹博松解释,汽车网络安全黑盒测试的原理是以攻击者的角度在用户侧进行——在没有任何输入的前提下,模拟攻击者入侵车辆。
  专业深入的网络安全测试能大大提升车辆网络安全的质量。当前,测试已成为智能网联时代汽车的"标配",我国法规对此已做出相关要求。
  2018年12月,工信部印发《车联网(智能网联汽车)产业发展行动计划》就明确提出推动完善安全保障体系。以智能网联汽车系统运行安全、数据安全和网络安全为重点,完善安全管理体系与防护机制,构建智能网联汽车、车联网数据和网络的全要素安全检测评估体系。
  2021年8月,工业和信息化部发布《关于加强智能网联汽车生产企业及产品准入管理的意见》,要求加强汽车数据安全、网络安全、软件升级、功能安全和预期功能安全管理,保证产品质量和生产一致性,推动智能网联汽车产业高质量发展。其中明确,应满足模拟仿真、封闭场地、实际道路、网络安全、软件升级、数据记录等测试要求。
  "在网络信息安全测试方面,强制性的规范和标准正在逐步形成。"国家智能网联汽车创新中心信息安全部安全测试业务总监李皓认为,汽车网络安全可能引发财产及人身重大损失,级别高于普通电脑及云端设备。他预测,未来监管部门一定会落实要求,将相关标准上升为强制性。
  多方助力智能网联汽车合规发展
  目前,基于国家有关法规和标准,智能网联汽车网络安全测试包括车外无线网络、车载操作系统、车载应用或移动应用软件、云端服务系统等。
  李皓向21世纪经济报道记者介绍,从执行层面上看,虽然各个车企测试细节会有不同,但因智能网联汽车网联与数字化技术应用模式基本一致,所以相关网络与数据安全测试的范围和方法也基本一致。
  但李皓同样向记者表示,目前国内的智能网联汽车网络安全测试技术的推进之中,仍存在涉及技术构成复杂、车端技术资料保密和调试测试条件受限等难点。
  随着ICV网络与数据安全风险加剧,以及ICV产品准入管理要求的明确,国内外主要OEM和T1/T2厂商都非常重视网络与数据安全治理,纷纷投入力量加快安全技术研发与应用,构建更完善的测试体系。
  国内传统汽车检验检测机构突破原有测试服务范围,将业务拓展到了智能网联汽车的网络信息安全测试。
  据市场监管总局认可与检验检测监管司李文龙梳理,截至2021年7月,在已经批准的32家汽车产品国家质检中心中,智能网联汽车领域就建成3家,此外还有3家已批筹在建。据了解,这6家质检中心皆来自于我国汽车检验检测领域主力机构。
  在检验检测机构转变的同时,车企完善网络信息安全测试的需求也在提升。部分整车企业开始自建智能网联汽车信息安全团队、建设防护系统和产品,加强对产品的网络信息安全检测。
  李皓告诉21世纪经济报道记者,目前头部互联网造车新势力中有部分已经拥有了自己的网络信息安全测试团队。"造车新势力因其本身具有较强的软件研发能力,构建网络信息安全防护体系会较快。"他说。
  与此同时,传统的OEM也正在建设实验室,建立自己的测试验证能力。广汽集团向21世纪经济报记者介绍,目前广汽安全团队成员采用内部培养结合外部引入的方式,把传统安全人员和车联网业务结合一起,团队构成覆盖安全设计、安全开发和渗透测试三个方向。
  车企安全意识的提升,也让互联网安全厂商觅得机遇,国内上汽、长安汽车、比亚迪等车企纷纷与网络安全厂商展开合作。
  此外,还涌现出了不少创新中心,例如国汽智联。其在2021国际智能网联汽车测试示范发展论坛上发布的ICV网络安全测试系统"CyberCube v1.0",已为奇瑞新能源、法雷奥、小马智能、北汽新能源等客户提供了测试服务。
  李皓认为,虽然自建网络安全测试能力与团队、采购网络安全测试服务在一定程度上增加了企业的短期成本,但长期来看,开展智能网联汽车的网络安全测试是势在必行的。
  "未来,车企将不再仅仅是生产端,在汽车交付给客户后,还要持续运营。网络信息安全测试很有可能会像车辆年检一样不可或缺。所以,必要的网络与数据安全测试,既减少了重大网络安全风险,也大幅减少了后期安全运营成本。"李皓说。
  邹博松也表示,车企应将网络安全概念贯穿在车辆全生命周期中,从设计阶段开始考虑,这样可以有效降低后期的运维成本。
  呼吁建立统一标准
  随着智能网联网络信息安全测试产业和技术的逐步发展,测试将不再是保障网络安全的手段,其发现的问题也能让车企及时查缺补漏,更有针对性地开展安全防护。
  在去年备受关注的智能网联汽车数据安全方面,防护管控亟需提升。《智能网联汽车安全渗透白皮书2.0(2021 年)》显示,针对15款新款车型的信息安全测试中,未经授权访问敏感数据问题占46.67%,出现占比排名第三。
  国家智能网联汽车创新中心信息安全部产品总监靳龙辉表示,车企或者其他智能网联汽车行业企业首先要做的是数据分类和数据安全评估。在对标传统行业,建立完整数据安全管理体系和防护体系的基础上,结合自身特点,做好技术攻关。
  他以车企开发自动驾驶功能举例,在研发及测试时,企业需采集大量的感知类数据上传到云端自动驾驶的数据中心,进行自动驾驶模型的学习和训练,但实际上数据上传时又涉及到个人隐私或者是敏感的地域信息数据。"这时就需要技术上突破,来保证自动驾驶相关的研发、测试的数据安全,比如利用场景库去做测试,或者是开展隐私计算,探索引入新技术如引入联邦学习等技术,进行分布式算法训练。"
  而从智能网联汽车的安全防护能力整体层面上来看,李皓作为测试人员深有体会,他认为车端应加强安全防护设计、遵循安全开发规范、落实安全测试与验证,逐步形成有弹性的企业及产品安全治理模型及最佳实践。
  邹博松建议,车企及车联网产业链其他相关企业都应及时关注法律法规的新动态,明确自身的网络安全主体责任,为开展相应管理指明方向。
  靳龙辉认为要加强相关标准与规范的制定,并推动其向强标转化。"定义好统一的强标,大家才能说一套话。"
  此外,他建议加强网络安全监测与管理,建设国家级的网络安全汽车安全平台。"可以要求车企的保留,并且上传一些车辆安全相关的数据日志。横向的话也可以拉通车联网关键生态的参与单位,开展安全大数据分析,进行安全监测、预警、应急等安全运营管理的工作。"
  更多内容请下载21财经APP

决策参考欧盟新隐私法规GDPR推行奈飞市值一度超越迪斯尼1欧盟新隐私法规GDPR推行开创网络数据保护新纪元事件5月25日下午消息,欧洲新隐私法规通用数据保护条例(GDPR)于5月25日生效。路透社评论称,GDPR将迫使企业更加关注如何处鲁大师21年Q3季度手机UI排名公布,MIUI斩获第一,而第二名是TA谈到手机UI,就不得不说一下一加的大氢。以前时常霸屏鲁大师手机UI流畅度榜单的一加手机(大氢已亡)由于合并回归到OPPO的怀抱,所以已经不更新了。现在的一加手机出厂标配的系统也换成手机性能是否过剩,本身就是个伪命题,毕竟最终解释权归用户所有不知道为什么突然之间手机性能过剩了吗这个话题就这样火起来了,其实在询问这个问题的时候,投票的用户,可能每个人的手机型号都不尽相同,那么这个问题的意义在哪里?每个人的认知水平更多的是面对专利流氓,国产手机品牌应当拿起法律的权杖,全力回击众所周知,产权保护在当下这个信息高度透明化的时代尤其重要,正所谓好事不出门,丑事传千里。面对国际专利流氓对国产手机品牌的纠缠,我觉得厂商们就应该硬气一点,直接拿起法律的权杖全力回击快充它是刚需吗?网友是,但又不完全是所有人都知道,现在手机最最最最短板的地方,依旧是电池。因为电池技术的更新迭代涉及到一些比较严峻的安全问题,所以没有多少厂商敢轻易去做尝试,所以现在电池的体积控制还是没有办法进一步缩富达欲推出自己的比特币ETF据美国证券交易委员会(SEC)的一份新文件显示,全球最大的金融机构之一富达公司(Fidelity)正在寻求美国证券交易委员会的批准,以推出一只比特币ETF。这个交易所交易基金将允许CoinbaseCEO兼任电子音乐制作人表示NFT即将到来Coinbase首席执行官BrianArmstrong表示,他计划以NFT的形式发布三首歌曲。在Coinbase准备于本月晚些时候上市之际,首席执行官布莱恩阿姆斯特朗有很多事情要做让黄飞鸿从天而降的那把雨伞,真的存在?这把黑科技雨伞有答案了黄飞鸿系列电影是我们男孩子小时候最爱看的电影,喜欢它不单是因为它的剧情丰富,还有里面各种华丽的动作设计也是很精彩的。比如,我小时候印象最深的就是黄飞鸿手持一把雨伞,缓缓地从天而降的别再亲自拖地了,这些扫地机器人帮你解决问题不知道大家有没有这样的困扰平时太忙没有时间做家务,偶尔有时间还想休息下,即使打起十二分精力,做一次清洁既费力又费时那么该如何解决这个问题呢?来让扫地机器人拯救你吧!它既可以做你的忠有什么电视剧,是你可以刷很多遍的?大明王朝。情满四合院。神探狄仁杰1西游记老版,西游记,取的是无字真经。西游记,修的是无我圆满。西游记,演的是贪嗔痴慢疑。西游记,是人生不断修炼的佳作。从小到大,无数次的看,依然如第高空牛逼症犯了?老米粉神操作,站在26层楼外擦窗,仅为了省钱昨天,我一位朋友跟我说,昨天他干了一件一生难忘的事情他徒手爬出26层楼外擦窗。当时它说自己已经把所有注意力都集中在擦窗上,没有太多的想法,只是觉得风很大。等他擦完窗,跳回房间后,才
三星GalaxyS21FE白色曝光甜品定位颜值超高有关三星新品GalaxyS21FE5G的消息并不多,这让关注该机型的粉丝们快等不及了。就在近日,外媒曝光了一份三星GalaxyS21FE5G的3D模型渲染图。从正面看,Galaxyicp备案的作用互联网信息服务管理办法指出互联网信息服务分为经营性和非经营性两类。国家对经营性互联网信息服务实行许可制度对非经营性互联网信息服务实行备案制度。未取得许可或者未履行备案手续的,不得从为什么列车轨道上铺那么多石头?有什么作用?这些石头的作用其实有两个方面,一个是为了安全,另一个是为了不让轨道变形,起到缓冲作用。这些小石头其实是有一个专业的名字,叫做道砟,主要材质是花岗岩。因为铁轨和枕木必须长期承受火车的怎样用2个手机号注册N个微信号2个手机号怎么申请多个微信号?现代社会不断信息化,科技也越来越发达,许多工作上的事情都是在微信上交流,所以有很多人都想有多个微信号能更方便点。工作时用工作号,生活上用生活号,那么今苹果将举办多场秋季发表会iPhone13预计在9月现身按照惯例每年9月苹果会举办秋季发表会,时间不远啦,而根据彭博社记者MarkGurman的说法,苹果今年也会举办多场秋季发表会,其中包括呼声最高的新手机iPhone13新一代Appl空气净化器风光不再,你还需要它吗?哪些牌子真正值得入手?本文为2021年家电爆款产品榜单系列文章之空气净化器篇。数据源自于京东天猫淘宝苏宁易购国美在线,2021年上半年空气净化器品类的合计销售数据。这可能是全网最全最客观最靠谱的空气净化买投影仪什么牌子好?评测官盘点千元投影仪性价比排行投影仪作为新型家用观影设备,凭借其简单的操作和独特的效果,近些年来成功占据家用电器市场一片天地,揽下一众忠实追随者,但对于大多数选购者而言,鱼龙混杂的投影仪品牌搞得很多朋友一头雾水准确拾音,轻松做Vlog唯乐狗VLOGGOG5无线麦克风体验在我的身边有不少的小伙伴们都会在空余的时候拍拍小视频。这算是茶余饭后的消遣。当然,也有几个做的不错的。一了解发现他们会使用一些装备。有的装备很基础却能带来效果上的大幅提升。在这些装OPPOA53这款5G手机好用吗?从外观到性能超级棒,首先是颜值高,用惊艳两字形容毫不夸张,轻机身,拿在手里轻便许多,上网速度快,不卡顿,色彩还原度极高,清晰度高,总之,千元机能有这样的效果可以说性价比极高,这款机首款产品开启大定,合创汽车进军最难卖的新能源细分市场经历了大股东方变更的合创汽车不再沉寂,其首款产品宣告开启大定。少了我,你成吗?8月20日晚,在新开的北京合生汇旗舰店,Z世代们迎来了合创汽车专门为其打造的一场合创Z03超燃直播夜。用了荣耀平板V7Pro,这次不想推荐iPad了提到平板,以前只有苹果华为和其他平板,究其原因还是在于这两家的平板生态是目前最完善的,且能够实现多设备互联的体验。但是现在可能不同了,除了苹果华为之外还有荣耀平板。荣耀总裁赵明在接