范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

每天10TB数据轨迹等全有!智能车信息安全迫在眉睫

  近段时间,特斯拉维权事件在国内也是闹得愈演愈烈,维权女车主和特斯拉,以及国内相关部门,都在密切推动、关切维权事宜的进展。 与此同时,此次维权事件,也间接或直接推动了国内智能网联汽车数据信息安全的研发和建立。
  近日,“第11届中国汽车论坛”举办,国家工业信息安全发展研究中心副总工程师兼信息政策所所长黄鹏发表了演讲。
  主要是介绍了团队最新的研究成果——关于智能网联汽车数据安全的研究, 提到将统筹产业创新发展与保障数据安全、尽快出台数据分类分级指南和管理细则、建立事前风险评估和事后应急响应机制、重点关注跨境数据流动问题等。
  黄鹏主要从五个方面做了报告,一是智能网联汽车的内涵和发展现状;二是智能网联汽车数据安全发展态势;三是车企对智能网联汽车数据安全的认识不断加深;
  四是网络安全企业在智能网联汽车数据安全市场 " 大有可为 ";五是政府积极统筹智能网联汽车产业发展与数据安全保护。
  一、智能网联汽车的内涵及发展现状
  智能网联汽车作为一个新兴的重要领域和场景,发展已势不可挡,而且主流国家和行业组织对于智能网联汽车,已经从系统、产品、装备、网络等角度都有一些重要布局。
  研究认为,智能网联汽车不同于传统的汽车装备,至少有四个显著特点。
  首先是互联互通,这是基本的特征。
  二是软件定义。从原来的机械驱动发展为未来的数据驱动,这是非常重要的特点。大众在前几年就宣布投入35亿欧元打造自己的汽车操作系统, 而特斯拉软件成本占整车成本的40%,而且S系列代码行数超过了4亿行。
  很多企业都谈及已经成立自己的软件科技企业,开发自己的操作系统和APP,适应软件定义汽车的大潮。未来智能网联汽车至少60%的价值来源于软件,所以未来的智能网联汽车是新型的信息技术终端。
  三是无人驾驶。刚才朱教授深入的讲解了无人驾驶不同级别、不同场景的应用和风险。
  四是绿色低碳。未来智能网联汽车以电动汽车为主,非常适合或者适应国家关于 " 双碳 " 相关的要求和布局。
  另外,我们对智能网联汽车产业链也做了初步的分析,从上游的元器件、软件,到下游相应的内容、平台、数据以及关于出行、保险、租赁、维修等方面的服务商,整个产业链的打造和重塑也不断演进。
  我国已在产业链各个环节均有布局,但是核心系统部件仍较多依赖进口,最近在技术研发方面实现一些突破,但是在市场化量产方面还有一定差距。
  二、智能网联汽车数据安全发展态势
  智能网联汽车主要的特点是,数据成为驱动汽车发展的重要价值点,这种发展趋势对于车辆的安全和数据的安全都有新的要求和风险,所以要求一方面从车的全生命周期,另一方面从数据的全生命周期两个角度考虑智能网联汽车的安全问题。
  基于这两个维度,我们发现未来智能网联汽车带来的数据安全风险还是很大、很突出的,至少涉及四个方面:
  首先行业的数据安全意识有待提高,近期一系列相应事件的出现,在一定程度上会影响消费者对智能网联汽车安全的信心。
  二是数据泄露风险巨大,威胁个人隐私安全。由于智能网联汽车为了更好的实现自动驾驶或者是使乘驾者有更好的体验,会收集相应的信息, 在我们调研过程中获知,一辆智能网联汽车每天至少收集10TB的数据,不仅数量极大, 而且涉及到驾乘人员的出行轨迹、习惯、语音、视频等等,一旦遭受侵害会泄露个人隐私。
  三是网络安全漏洞多,威胁个人人身和财产安全。2020年全球相关恶意攻击超过280万余次,黑客通过网络攻击的手段可以控制车辆行驶,也可以利用软件的漏洞操控智能网联汽车,所以威胁和风险也是非常大。
  四是可能会威胁国家安全。为了更好地实现车与路的互动和周围基础设施的互动, 智能网联汽车也会收集周围的场景和重要地理信息的数据,如果精度达到一定程度的话,会影响或者威胁国家安全。
  我们看到一些国家,尤其是发达国家和行业组织也纷纷出台了管理规范和举措。美国、欧盟、以及国际汽车制造协会,已经通过了一些原则性、战略性的规定,也包括一些比较细化、可操作的指南。
  不同的智能网联汽车制造厂商,由于基因不同,对数据安全的认识或者保护能力也不一样。我们认为目前最主要的智能网联汽车制造商来源于三类企业:
  第一类是传统车企,他们的发展模式是渐进式的,包括目前国产自主品牌的汽车,还有合资品牌的汽车,这类传统车企在推进相关的新技术开发和应用,以及数字化转型工作,但总体来讲,他们的意识和能力还在发展过程当中。
  第二类是信息技术企业,像百度、阿里、腾讯、华为、滴滴、小米等信息技术企业,这类企业基于在信息技术领域强大的能力和生态, 大力推广相应的技术系统、自动驾驶系统等,通过跨越式的方式进军智能网联汽车行业。
  第三类是造车新势力。理想、蔚来、小鹏等在发展过程当中是激进式发展过程,他们对于数据安全的考虑和布局也有自身的特点。
  全球知名的咨询机构Guidehouse对于现有智能网联汽车领域的竞争格局进行分析,发现目前的‘’领导者‘’中,四家企业基本上都是信息技术企业,在目前这个阶段,以信息技术为背景的企业进入智能网联汽车行业是具有一定优势的。
  非常有意思的一点是,我们孰知的特斯拉被Guidehouse置于‘’跟随者‘’中,主要原因是该机构认为特斯拉自动驾驶能力和安全保障能力与其宣传的相比具有一定的差距。
  这三类不同类型的智能网联汽车制造商对数据安全的认识和保护能力仍有一定的差异,尤其是传统车企和信息技术企业以及造车新势力在相应能力上的布局,包括组织架构的调整,适应新的安全需求方面的能力等,可能都有一定差异。但是我们发现这三类企业也在跨界融合,在相互借鉴。
  三、车企对汽车数据安全的理解不断加深
  我们调研了一部分车企,总结了他们对当前数据安全的理解和举措,车企也越来越重视重视数据安全问题,国内主流企业通过强化技术手段和管理机制,意在大幅提升数据安全的保障能力。
  但是其实风险也是非常突出的:一是核心器件自主可控能力有待进一步提高, 比如传感器、芯片、雷达天线等还属于智能网联汽车的 " 卡脖子 " 领域。
  二是企业管理责任缺失,很多车企往往在 " 黑盒 " 的状态下开展一些数据治理工作,使现有的保护机制和管理举措很困难,出现滞后问题。
  三是实际落地案例较少,缺少具体的指导性和实操性指南,很多企业都是在边界游走,探索的成本也非常高,所以后续有很多需要进一步明确的地方。
  从建议的角度,我们建议车企从两个角度提升数据安全方面的能力。一是提升核心基础技术的安全可控能力,即涉及车辆本质上的安全。 二是提升数据安全综合防护能力,利用新一代的信息技术,包括区块链技术、流量检测技术、国密技术等,提升综合防护的能力。
  四、网络安全企业在智能网联汽车数据安全市场 " 大有可为 "
  我国主流的网络安全企业都在积极布局智能网联汽车的新赛道,大多基于他们传统的产品,再根据智能网联汽车的新场景做一些适应性的调整和优化,包括在数据层面,从云、管、端各个角度等都提出了相应的解决方案,在检测和服务方面也推出了一些相应的网络安全产品。
  我们调研了国内一家安全厂商——天融信,已经形成了覆盖车端网关、ECU、T-BOX、以及云端、APP端等全方位的渗透测试工具和服务。下一个案例来自百度,其自动驾驶安全的架构已经涵盖了整个数据安全的全生命周期。
  可以说,智能网联汽车领域对于网络安全产业,或者网络安全企业来讲是一个巨大的市场,但是也存在着很多挑战,一是现有的网络安全产品和解决方案还不满足智能网联汽车的安全需求。
  二是安全解决方案的路径不太一样,有的网络安全企业侧重车端的安全,有的侧重云端的安全,虽然这些解决方案没有哪个更优质,但是也需要相互借鉴。
  三是安全产品的应用还存在成本、意识等问题。我们也提了两个建议,一是建议这些网络安全企业针对智能网联汽车不同的场景,开发针对性的相关的产品和解决方案,提高推广的力度。
  四是要探索适用智能网联汽车场景的网络安全保险方案,保险在汽车这个领域是非常常见的,但是数据安全的保险,或者网络安全的保险可以对车企、用户,以及产业链上的诸多信息技术服务企业提供一体化的保障。
  五、政府积极统筹智能网联汽车产业发展与数据安全保护
  首先在政策规划层面,政府已经出台了相关的标准指南,包括一些政策文件,加强对整个数据全生命周期的管控,并强调数据分类分级工作。
  二是在法律法规层面,《网络安全法》《数据安全法》《个人信息保护法》(草案),以及网信办出台的的《汽车数据安全管理若干规定》(征求意见稿)已经体现了政府的一些针对性考虑,我们支持网信办和工信部等部门出台更加细化的管理条例和指南,从法律法规层面给予指引和指南,更好的指导整个产业的实践。
  三是标准体系不断完善,包括顶层的体系性标准,以及专项的标准都在陆续出台和不断地修订完善。
  四是试点应用加速落地,比如上海临港新片区跨境数据的试点,一些路测、风险评估以及风险管控相关试点的工作也都在推进过程当中。 智能网联汽车本身是一个新生事物,又涉及到很复杂的系统,确实需要政府通过开展试点示范的工作,总结一些优秀的做法,进行后续的推广。
  当然从政府推进产业发展和保障数据安全的角度也面临重要的挑战。一是整个法规体系、标准体系还是相对滞后于产业的发展速度。
  二是存在多头监管的问题,还需尽快细化一些行业性的管理要求。从数据安全监管的角度,国家网信部门是牵头部门,但是涉及到具体行业细则的出台,还需要行业主管部门,以及一些重要的行业协会去推动相关工作。
  三是实操性的举措还不够,数据安全监管和治理的一项基础性工作就是要做到数据分类分级, 对于数据既要管,又不能管得太死,哪些要管,哪些需要高强手段的监管,哪些需要在市场上流动,一项非常基础的工作就是数据分类分级。
  我们提的建议包括四个方面:一是统筹产业创新发展与保障数据安全。二是尽快出台数据分类分级指南和管理细则,在国内一些重要的行业领域,比如金融、工业互联网等领域,已经出台了相应的分类分级指南,智能网联汽车行业可以予以借鉴。
  三是建立事前风险评估和事后应急响应机制,比如国家级的专业技术机构可以探讨如何更好的提供服务和支持。
  四是重点关注跨境数据流动问题,目前国内对这个问题比较关注,国家网信部门也在密集调研和研究,希望后续在借鉴全球通用做法的同时,细化相应的数据流动规则。
  以上就是我们目前这个报告的主要内容,在报告撰写过程当中,也得到了一些车企和网络安全企业的支持,后续我们也希望跟在座的企业和专家合作,使我们在智能网联汽车数据安全领域做得更加深入。
  【来源:快科技】【作者:若风】

荣耀50提前预定!苏宁618新品年中趋势大赏活动开启近日,各大电商平台的618大促已接近高潮阶段,各平台也都推出了最具诚意的活动,近期想购置新物件的朋友们不要错过机会。值得注意的是,苏宁易购今日在新品版块万花筒推出新品年中趋势大赏活三星GalaxyS22Ultra渲染图曝光2亿像素主摄按照往年惯例,三星将有望在明年1月左右推出全新的GalaxyS22系列机型,虽然现在距离新机的发布还有很长时间,但作为安卓阵营的顶级旗舰,该机也是早早便得到了外界的曝光。现在有最新三星GalaxyBuds2渲染图全曝光,4种配色外媒91mobiles从行业可靠消息拿到了三星GalaxyBuds2耳机的渲染图,该耳机有望在6月28日MWC2021和GalaxyWatch4一同发布。从渲染图一眼就可以看出,三格力电器已耗资31。75亿元回购约1股份近日,格力电器对外发布公告称,截至6月30日,公司第三期回购计划已通过回购专用证券账户以集中竞价方式累计回购公司股份6001万股,占公司截至6月30日总股本的0。9975,最高成交董明珠8亿红包落地!格力员工持股计划审议通过6月30日下午,格力电器召开了2020年度股东大会,董明珠在大会上透露了诸多格力在未来的规划。值得注意的是,此前引起轩然大波的格力第一期员工持股计划,获得股东大会审议通过。据悉,在格力回应员工持股计划退休后行使限制希望激励员工跟随企业发展前几天,格力公布了第一期员工持股计划(草案)。由于持股计划购价为27。68元股,仅为格力当前股价的一半,粗略计算后有媒体得出,顶格认购后12000名员工平均每人赚25万元。在格力电格力电器增加2020年股东大会临时提案格力电器公告称,6月20日,公司董事会收到持股3以上股东珠海格力集团关于增加珠海格力电器股份有限公司2020年年度股东大会临时提案的函,提请公司董事会将关于lt珠海格力电器股份有限视频主展示AirTag如何帮助找回被偷自行车据外媒报道,通过苹果的ldquoFindMyrdquo网络,这家公司的AirTags可以成功定位丢失或被盗的物品即使是像自行车这么大的东西,只要追踪器还在工作就可以。现在,一位YoASRock预估Q2全球GPU出货量仍有增长华擎(ASRock)预估,尽管受全球组件短缺和加密货币挖矿需求预期下降等因素影响,全球GPU出货量在今年第2季度仍有增长。华擎认为,随着供应链限制的缓解,2021年下半年GPU的供统一推送联盟官宣将纳入中国信通院CMS体系中国信息通信研究院CAICT上周宣布,信通院共建的移动基础服务平台即将发布。统一推送联盟官方今日宣布,联盟旗下所有相关标准与成果将纳入中国信通院与中国互联网协会共建的ldquo中国中国电信在雄安成立数字城市科技公司注册资本9亿元据天眼查信息显示,中电信数字城市科技有限公司成立,法定代表人为赵洪勋,注册资本9亿元,注册地址位于雄安新区。股权穿透图显示,该公司由中国电信股份有限公司100控股。该公司经营范围包
联想小新平板推送平行视窗功能单个APP打开多个窗口经过一段时间的内测,8月5日开始,联想小新平板ldquo平行视窗rdquo功能终于开始推送了。首批尝鲜的是联想小新PadPro2021,现已开启灰度推送。8月5日8月11日,每天1联想拯救者FPS鼠标垫开售定制微型编织纹理,首发价99元联想拯救者FPS鼠标垫现已开售,拥有50mmtimes400mm尺寸,定制微型编织纹理,首发价99元。据了解到,拯救者FPS鼠标垫于7月31日发布,采用了纯黑设计,尺寸为450mm网宿科技2021年上半年盈利9128。46万元Q2净利环比增长18。07聚焦边缘计算和云安全的双引擎后,网宿科技股份有限公司(下文简称网宿科技)交出了首份成绩单。8月17日晚,网宿科技发布2021年半年报。财报显示,2021年第二季度,网宿科技实现营业微软招募Uber前高管ManikGupta掌舵用户体验微软近日宣布已经雇佣Uber的前产品主管ManikGupta,进一步促进微软的消费者应用程序。据悉,在加入微软之后Gupta将负责MicrosoftTeamsSkype和Group英伟达DLSS之后,英特尔画面超采样技术也要来了英特尔昨日公布了全新高性能显卡产品品牌mdashmdash英特尔Arc,中文定名ldquo锐炫rdquo,将发布首代基于XeHPG微架构的Alchemist显卡。除此之外,英特尔的威马之后再传吉利接盘众泰!官方否认8月16日,针对网传ldquo吉利控股或将参与众泰汽车重整rdquo的消息,吉利控股方面表示,ldquo吉利控股没有参与众泰重组rdquo。此前,有传言威马将参与众泰重整,对此,威吉利牵手欣旺达!生产混合动力电池包吉利汽车在新能源汽车动力电池加紧布局与追赶。日前,欣旺达发布公告称,全资子公司欣旺达汽车电池与吉利集团浙江吉润共同投资设立合资公司山东吉利欣旺达,产能建设包括电芯模组及电池包产线,江淮汽车大众汽车等投资成立新能源科技公司,注册资本1000万元企查查APP显示,近日,武汉开迈斯新能源科技有限公司成立,法定代表人为曹嘉,注册资本为1000万元人民币,公司经营范围含新兴能源技术研发电动汽车充电基础设施运营集中式快速充电站智能外媒Tinder将为所有用户提供ID验证选项据外媒报道,据一份新闻稿称,Tinder于当地时间周一表示,在未来几个季度,它将向世界各地的所有用户提供身份验证功能。该功能允许用户通过上传文档来验证自己的身份在日本,该功能从20Intel官宣游戏卡品牌Arc信仰制服开卖348元一件在轻薄笔记本电脑上试水一番之后,Intel昨晚正式宣布了面向桌面游戏本的显卡品牌Arc,中文名字为锐炫,2022年Q1季度正式推出相关显卡。第一代产品就是此前所谓的DG2,基于Xe独立运营!捷达脱离一汽大众品牌提起捷达二字想必朋友们都不陌生,JettaMK1于1979年在欧洲上市,可视为公共高尔夫的衍生车型。而现在,捷达也成为了大众汽车集团在中国的合资企业mdashmdash一汽大众汽车