亞信安全劉政平:為什么安全廠商要搞車聯(lián)網(wǎng)安全|C3安全峰會(huì)
2018-05-14 08:52:04
來(lái)源: 雷鋒網(wǎng) 熱度:
在30歲這年,王博(化名)終于用自己的積蓄買了人生中的第一輛車,帶著女朋友開(kāi)始籌劃已久的自駕川藏線之旅。
但他怎么也沒(méi)有想到,早在出發(fā)之前,車中裝有藍(lán)牙電話、車載導(dǎo)航的信息娛樂(lè)系統(tǒng)就已經(jīng)被黑客黑入,他在車上的一舉一動(dòng)早已在對(duì)方的監(jiān)視之中。
黑客要等的,只不過(guò)是一個(gè)恰當(dāng)?shù)臅r(shí)機(jī)---在車快沒(méi)油的時(shí)候,用導(dǎo)航把他導(dǎo)到一個(gè)荒無(wú)人煙的地方,在他們用手機(jī)打出第一個(gè)求助電話的時(shí)候,啟動(dòng)“呼死你”程序,阻斷他們跟外界的一切聯(lián)系,開(kāi)始勒索。
在即將沒(méi)油時(shí),王博在車中的 LED 的屏幕上,看到車輛被勒索的提示:請(qǐng)?jiān)?0分鐘內(nèi),掃碼進(jìn)行支付,否則別指望道路救援送來(lái)汽油。
更讓王博沒(méi)想到的是,黑客在啟動(dòng)呼死你的程序后,利用所掌握的車載通訊錄上的信息,給他的家人輪番打電話進(jìn)行詐騙……
5月9日,在亞信安全承辦的C3安全峰會(huì)上,亞信安全通用企業(yè)事業(yè)部副總經(jīng)理劉政平用一個(gè)10分鐘的小故事,結(jié)合亞信安全攻防團(tuán)隊(duì)對(duì)車載信息娛樂(lè)系統(tǒng)的現(xiàn)場(chǎng)破解,引出了車聯(lián)網(wǎng)安全的重要性。

其實(shí),隨著汽車智能化和聯(lián)網(wǎng)化程度的普及,汽車已經(jīng)漸漸不再只是簡(jiǎn)單的代步工具,而是“進(jìn)化”成為一臺(tái)大型的物聯(lián)網(wǎng)終端,甚至被形象的比喻為“4個(gè)輪子的電腦”。雷鋒網(wǎng)發(fā)現(xiàn),無(wú)論是騰訊等巨頭,還是各路安全廠商,都盯上了車聯(lián)網(wǎng)安全這塊大蛋糕。
那么,從市場(chǎng)前景來(lái)看,為何大家都要來(lái)搞車聯(lián)網(wǎng)安全?與PC和移動(dòng)安全相比,新興的車聯(lián)網(wǎng)安全會(huì)有哪些難點(diǎn)亟待突破?走在前面的歐美政府和車企,又是如何應(yīng)對(duì)這個(gè)問(wèn)題的?
車聯(lián)網(wǎng)安全將會(huì)是未來(lái)物聯(lián)網(wǎng)安全中,投入最高的
車聯(lián)網(wǎng)汽車在為人們帶來(lái)諸如智能導(dǎo)航、自動(dòng)泊車、輔助駕駛、數(shù)字多媒體等駕駛體驗(yàn)的同時(shí),由于其中所使用的計(jì)算和聯(lián)網(wǎng)系統(tǒng)沿襲了既有的計(jì)算和聯(lián)網(wǎng)架構(gòu),也繼承了這些系統(tǒng)天然的安全缺陷。
這就意味著,以往在PC、手機(jī)上所出現(xiàn)過(guò)的安全問(wèn)題,未來(lái)在車聯(lián)網(wǎng)中也同樣會(huì)出現(xiàn)。
在亞信安全通用企業(yè)事業(yè)部副總經(jīng)理劉政平看來(lái),市場(chǎng)前景、車廠剛需、政策趨勢(shì)是大家搞車聯(lián)網(wǎng)安全的重要因素。
從市場(chǎng)前景來(lái)看,5G上來(lái)后,物聯(lián)網(wǎng)肯定會(huì)高速發(fā)展,而在物聯(lián)網(wǎng)中,對(duì)于車聯(lián)網(wǎng)的投入要高于對(duì)智能家居、工業(yè)制造等其他門類,所以車聯(lián)網(wǎng)安全在市場(chǎng)的空間和容納度上,是很最高的,這就是大家盯著它的原因。
其次,對(duì)于安全廠商來(lái)說(shuō),在不遠(yuǎn)的將來(lái),車聯(lián)網(wǎng)安全也將在業(yè)務(wù)上為他們帶來(lái)新的增長(zhǎng)。
而回歸安全本身,無(wú)論是特斯拉的事故,還是最近大眾、奧迪的近期引發(fā)輿論關(guān)注的自動(dòng)駕駛汽車事故和車載信息娛樂(lè)系統(tǒng)漏洞,都反映了車聯(lián)網(wǎng)安全的迫切性。設(shè)想幾十萬(wàn)臺(tái)車召回重新維修或者刷系統(tǒng),所帶來(lái)的不光是成本問(wèn)題,還有品牌形象等一系列影響,車聯(lián)網(wǎng)安全以后會(huì)是車廠的剛需,
對(duì)于安全問(wèn)題,車廠壓力很大,如果幾十萬(wàn)臺(tái)車要召回重新維修或者刷系統(tǒng),無(wú)論是對(duì)品牌的影響還是具體的成本,都很大。
雷鋒網(wǎng)看到,在這次的C3安全峰會(huì)中,還設(shè)置了一個(gè)閉門的智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全閉門座談會(huì)論壇,劉政平透露,這個(gè)會(huì)議是聚集各家車企在一起來(lái)討論如何打造安全的車內(nèi)裝置,并監(jiān)控和保護(hù)車內(nèi)關(guān)鍵組件的信息安全。這也是因?yàn)榻陙?lái)詢問(wèn)亞信安全車聯(lián)網(wǎng)解決方案的車企越來(lái)越多而應(yīng)用而生的探討會(huì)。
在以前,車主對(duì)于車輛的控制更多是通過(guò)物理機(jī)械的手段,比如踩油門、掛檔等,而未來(lái)越來(lái)越多的是通過(guò)大屏幕來(lái)控制車子本身,比如自動(dòng)巡航、導(dǎo)航系統(tǒng)等,這其中涉及到的所有功能,都可以為黑客提供可趁之機(jī),在未來(lái),車企投入安全的動(dòng)力會(huì)很足。
最后,有關(guān)車聯(lián)網(wǎng)安全的政策也會(huì)是將來(lái)的趨勢(shì),劉政平說(shuō),關(guān)乎百姓的生命安全,未來(lái)一定會(huì)有相應(yīng)的標(biāo)準(zhǔn)出臺(tái),而有了硬性的規(guī)定后,車聯(lián)網(wǎng)的安全市場(chǎng)將可能迎來(lái)爆發(fā)。
從車輛的研發(fā)設(shè)計(jì)階段,就必須同車廠開(kāi)展深度合作
趨勢(shì)科技研發(fā)中心產(chǎn)品專家楊豐愷介紹,就像我們之前買手機(jī)后都要去配一張 SIM 卡,作為一臺(tái)“配備4個(gè)輪子的手機(jī)”,現(xiàn)在每出廠一臺(tái)智能車,也會(huì)相應(yīng)的配一張4G卡,目前手機(jī)的 SIM 卡市場(chǎng)已經(jīng)趨近飽和,而車企在這塊還有很大空間,只是剛剛開(kāi)始。
但與手機(jī)聯(lián)網(wǎng)后下載一個(gè)安全軟件不同,車連接網(wǎng)絡(luò)后,所面臨的安全挑戰(zhàn)更加復(fù)雜。
車本身是高度集成的電子系統(tǒng),是涉及底層芯片、中層操作系統(tǒng)、各類上層應(yīng)用和硬件的綜合體,絕大多數(shù)企業(yè)所能接觸到的安全問(wèn)題,車聯(lián)網(wǎng)都會(huì)遇到。
以 ABS 系統(tǒng)為例(防抱死系統(tǒng)),它是為了提高車輛緊急剎車時(shí)的安全系數(shù),如果沒(méi)有它,緊急剎車會(huì)出現(xiàn)輪胎抱死,也就是方向盤不能轉(zhuǎn)動(dòng)的情況。這時(shí)候就需要用自動(dòng)控制系統(tǒng)來(lái)實(shí)現(xiàn)高頻度的點(diǎn)剎,每秒會(huì)點(diǎn)幾百下,能保證緊急剎車時(shí)方向依然可以控制。像這樣的電控系統(tǒng),在一輛車中有幾百個(gè)。
黑產(chǎn)之前對(duì)于 PC 或者手機(jī)的入侵大多是為了謀財(cái),那以后利用車聯(lián)網(wǎng)的直接結(jié)果可能就是“害命”。
設(shè)想車聯(lián)網(wǎng)的程度提高后,黑客就會(huì)盯上各種傳感器的漏洞。安全人員要做的不僅是搞二進(jìn)制代碼,還需要理解車廠的工作流程,擁有深入行業(yè)的專精知識(shí)。
這就要求安全廠商從汽車最先開(kāi)始的研發(fā)、設(shè)計(jì)階段,就制定安全方案,與車廠展開(kāi)深度的合作,將安全解決方案固化在車輛生產(chǎn)的每一個(gè)環(huán)節(jié)。
這個(gè)流程究竟有多長(zhǎng)?劉政平對(duì)雷鋒網(wǎng)給出的時(shí)間是,至少3年。周期長(zhǎng)是擺在車聯(lián)網(wǎng)安全面前的一道坎,與此同時(shí),車完全的智能化和網(wǎng)絡(luò)化應(yīng)該還有一段時(shí)間的路要走, 目前只是在少量的高端車中實(shí)現(xiàn),加上相應(yīng)的車聯(lián)網(wǎng)安全的政策也還未出臺(tái),所以目前車聯(lián)網(wǎng)安全更多處于研發(fā)階段,離真正的盈利還有一段路要走。
對(duì)于車聯(lián)網(wǎng)安全,目前歐美怎么做的?
相比于中國(guó),歐美在汽車智能化方面走的更快一些,他們?nèi)绾谓鉀Q車聯(lián)網(wǎng)的安全問(wèn)題?未來(lái)如果車聯(lián)網(wǎng)要有突破性的發(fā)展,關(guān)鍵點(diǎn)在哪里?
劉政平從車企、政策、生態(tài)三個(gè)方面分別給出了自己的看法。
在車企方面,他以特斯拉為例,目前特斯拉有安全響應(yīng)部門,它接受世界上所有的黑客通過(guò)正規(guī)的渠道來(lái)黑它的系統(tǒng),并且已經(jīng)有相應(yīng)的響應(yīng)渠道來(lái)解決安全問(wèn)題。

比如國(guó)內(nèi)騰訊的科恩實(shí)驗(yàn)室就曾成功破解過(guò)特斯拉的系統(tǒng),破解后,他們會(huì)給車企相應(yīng)的時(shí)間來(lái)升級(jí)系統(tǒng)后,再公布漏洞。
在政策方面,歐美已經(jīng)出臺(tái)了一些白皮書(shū),來(lái)進(jìn)行車輛信息安全的指導(dǎo),比如在開(kāi)始研發(fā)設(shè)計(jì)時(shí),安全團(tuán)隊(duì)必須要參與其中;出現(xiàn)問(wèn)題后,應(yīng)該如何響應(yīng)和恢復(fù);對(duì)于產(chǎn)業(yè)鏈上的各個(gè)部分,都出臺(tái)認(rèn)證的標(biāo)準(zhǔn)等。
但就全世界來(lái)看,目前還沒(méi)有一個(gè)正規(guī)的法案出臺(tái),大家也都還處于試水階段。
劉政平認(rèn)為,未來(lái)5G廣泛應(yīng)用后,隨著基礎(chǔ)設(shè)施的保障和運(yùn)營(yíng)商平臺(tái)的搭建,車聯(lián)網(wǎng)將迎來(lái)爆發(fā)式發(fā)展,那個(gè)時(shí)候,車聯(lián)網(wǎng)安全也將深入生態(tài)鏈上的每一個(gè)環(huán)節(jié)。
比如給車廠提供服務(wù)的運(yùn)營(yíng)商也將是安全服務(wù)的重要對(duì)象之一,它將會(huì)提供一個(gè)車聯(lián)網(wǎng)的平臺(tái),來(lái)管控車輛的狀態(tài),它將掌握車輛的很多數(shù)據(jù),比如這輛車是否需要維保,潤(rùn)滑油、機(jī)油要不要換,磨損情況如何等,那時(shí)平臺(tái)上大數(shù)據(jù)的安全、設(shè)備的安全,通信的安全等都將成為車聯(lián)網(wǎng)安全中的重要環(huán)節(jié)。
下一篇:特斯拉內(nèi)部風(fēng)波再起:自動(dòng)駕駛部門高管離職之后 工程部門副總裁又撂挑子上一篇:車聯(lián)網(wǎng)和自動(dòng)駕駛時(shí)代汽車供應(yīng)商的發(fā)展機(jī)遇
責(zé)任編輯:向宜芳