車聯(lián)網(wǎng)安全將作為國家網(wǎng)絡安全宣傳的重要抓手
日前,從第五屆國家網(wǎng)絡安全宣傳周官方獲悉,車載信息安全產(chǎn)業(yè)聯(lián)盟將組團參加成都網(wǎng)絡安全宣傳周博覽會。兩年前的武漢網(wǎng)絡安全宣傳周上,聯(lián)盟成員單位東軟集團與長安汽車曾共同參展,引來網(wǎng)信辦和國家保密局等部門領導和與會者的參觀與關注。今年,車載信息安全產(chǎn)業(yè)聯(lián)盟則是以聯(lián)盟作為主體進行參展,展示的內容也會更加豐富。
近幾年,車聯(lián)網(wǎng)安全事件頻發(fā),安全威脅逐步升級,各種針對性的網(wǎng)絡攻擊,從感知層的各路傳感器信號被攻破,到利用處于中間通信層和計算層的車載網(wǎng)絡和車載設備漏洞攻擊,實現(xiàn)遠程控制車輛,近來針對用戶數(shù)據(jù)和隱私信息竊取也日益增多,車聯(lián)網(wǎng)的安全問題隨著技術的進步越發(fā)引起世人關注。越來越多的安全廠商致力于車聯(lián)網(wǎng)的安全防護。但車聯(lián)網(wǎng)安全涉及汽車廠商、安全廠商、行業(yè)部門等多個方面,并且汽車行業(yè)的行規(guī)又極其嚴格,需要相關各方緊密配合、通力協(xié)作,形成一個完整的生態(tài)環(huán)境。
基于此,2016年9月,由東軟集團、國家網(wǎng)絡與信息系統(tǒng)安全產(chǎn)品質量監(jiān)督檢驗中心、長安汽車、中國信息安全認證中心、中國軟件評測中心、信息產(chǎn)業(yè)信息安全測評中心、奇瑞汽車、恩智浦(中國)共同發(fā)起成立了中國車載信息安全產(chǎn)業(yè)聯(lián)盟,旨在打造以產(chǎn)、學、研、工程多贏的產(chǎn)業(yè)平臺,通過整合資源、信息共享、促進合作,為聯(lián)盟成員解決發(fā)展中遇到的問題,提升中國車載信息安全產(chǎn)業(yè)在國際市場的總體競爭力。2016年9月27日,聯(lián)盟成員單位在深圳成立了“中國汽車信息安全共同興趣小組”,融合國際、國內行業(yè)標準和技術研究,大力推動汽車安全架構體系的完善,促進中國無人駕駛汽車的高速發(fā)展。
2016年9月車載信息安全產(chǎn)業(yè)聯(lián)盟成立
經(jīng)過近兩年的發(fā)展,車載信息安全產(chǎn)業(yè)聯(lián)盟取得了諸多進展,包括共同發(fā)布《車載信息安全技術要求白皮書》,申報《信息安全技術汽車電子系統(tǒng)網(wǎng)絡安全指南》國家標準項目,聯(lián)盟成員單位東軟集團作為國內唯一受邀單位代表中國參與聯(lián)合國汽車信息安全標準建設工作等。聯(lián)盟的成員單位也由最初的八家聯(lián)盟單位擴展至車載信息安全上下游企業(yè)共二十多家,車聯(lián)網(wǎng)安全產(chǎn)業(yè)生態(tài)正在積極構建之中。
東軟集團副總裁兼網(wǎng)絡安全事業(yè)部總經(jīng)理,同時也是車載信息安全產(chǎn)業(yè)聯(lián)盟主任楊紀文的評價是:從結果來看,無論從協(xié)助國家制訂汽車行業(yè)標準、白皮書的發(fā)布,還是從與各大車廠的實質性合作落地,車載信息安全產(chǎn)業(yè)聯(lián)盟已經(jīng)取得了實質性的進展,其效果遠遠超出我們最初的期望。他說:“憑一家之力很難把這件事情推到一個高度,也難以把這個產(chǎn)業(yè)做到一定和高度?!?/p>
據(jù)楊紀文介紹,東軟汽車電子有20多年的積累,網(wǎng)絡安全二十二、三年的積累,正是由于東軟集團基于汽車電子和網(wǎng)絡安全的多年積累,順理成章地進入車聯(lián)網(wǎng)安全這一領域,起步比較順利,七個月時間就推出產(chǎn)品,但在與車廠溝通后發(fā)現(xiàn)一些東西的落地還是有很大問題。在與國家一些機構,包括像長安汽車這樣一些專業(yè)廠商多次溝通的過程中,我們切實感覺到,需要一個平臺能夠把大家團結起來,不僅是東軟的汽車電子積累,還需要專業(yè)汽車的積累,一些專業(yè)機構的支持指導。雖然結果大大超出了預期,但我們發(fā)現(xiàn),可做的事情還很多,我們的積累還不夠,需要更多的人、更多的單位參與進來,共同把這個事情做好。
東軟集團副總裁兼網(wǎng)絡安全事業(yè)剖總經(jīng)理、車載信息安全產(chǎn)業(yè)聯(lián)盟主任楊紀文
把車聯(lián)網(wǎng)安全標準作為重要抓手
楊紀文所說的上述想法得到了聯(lián)盟成員的高度認可。重慶長安汽車股份有限公司智能化研究院副院長何文表示,車聯(lián)網(wǎng)安全是一個新的領域,在這個領域急需大家形成一種共識,也急需形成一些標準來指導整車廠。車聯(lián)網(wǎng)安全肯定是將來很重要的一個技術方向,如果沒有車聯(lián)網(wǎng)安全,以后智能汽車的實現(xiàn)其實是不太可能的,因為如果安全都不能保障,你的車一旦聯(lián)網(wǎng),就會出現(xiàn)很大的問題,它不僅僅是員工、客戶的抱怨那么簡單,一旦出現(xiàn)問題就可能和人的生命息息相關。與互聯(lián)網(wǎng)行業(yè)輕松顛覆傳統(tǒng)家電行業(yè)和手機行業(yè)不同,汽車行業(yè)更看重對生命安全的尊重,更講求高可靠性,更關注嚴密的體系和流程。
如何文所言,車聯(lián)網(wǎng)安全作為一個新興產(chǎn)業(yè),目前行業(yè)中不同機構的指標、標準都不統(tǒng)一。大家都是按照自己的理解去進行小心翼翼的嘗試,對于未知領域,每個人都有自己的獨特理解,每個人都有自己的認知方式?!?因此,制定車聯(lián)網(wǎng)安全的標準,以此指導廠商來進行一些方案和總體架構設計的制定是車聯(lián)網(wǎng)安全的一個重要方面和抓手。
為此,聯(lián)盟成立以來的突破口首先表現(xiàn)在于成功申報《信息安全技術汽車電子系統(tǒng)網(wǎng)絡安全指南》國家標準項目,聯(lián)盟成員單位東軟集團還作為國內唯一受邀單位代表中國參與聯(lián)合國汽車信息安全標準建設工作。車載信息安全產(chǎn)業(yè)聯(lián)盟秘書長路娜介紹說,標準啟動工作在跟信安標委溝通時,他們表示過去沒有,要先建體系再建標準的邏輯進行。實際上,產(chǎn)品已經(jīng)出來了,我們在去做答辯的時候,他們都很支持。路娜表示,聯(lián)盟在成立之初就得到了網(wǎng)絡安全行業(yè)主管部門領導和聯(lián)盟成員企業(yè)單位領導的大力支持,以及國內外整車廠的密切關注。這一點我們感受非常深。
東軟集團網(wǎng)絡安全事業(yè)部產(chǎn)品總監(jiān)陳靜相認為,“對于中國汽車行業(yè)而言,沒有積累,就沒有話語權。我們希望這個聯(lián)盟能夠集中中國汽車產(chǎn)業(yè)的核心技術力量?;蛟S在傳統(tǒng)汽車領域,中國的技術發(fā)展是相對落后的,但是在新興的汽車智能和新能源領域,中國的企業(yè)仍然有著彎道超車的可能。”
作為國際ISO特聘專家,陳相靜指出,在汽車領域,汽標的影響力還是比較大的。當然信安標委有對應的標準,在ISO或者其標準組織里面也有相應的標準。目前在ISO里面,車廠比較認同的功能安全領域有比較成熟的標準ISO26262,由汽車行業(yè)主導的標準委員會希望這一標準與安全緊密結合。經(jīng)歷了大概有兩年的時間,這一標準處在建設過程中。中國代表團其實一直在參與,但是在車這個領域,中國的話語權并不是很強。那么在新能源以及一些智能網(wǎng)聯(lián)層面,我們是希望突破的一個領域。
百度提出,2018年是自動駕駛汽車的元年。何文認為,智能汽車和無人駕馭,從我們來講是有很大差別的,不僅是技術方面有很大問題,在一些倫理道德,在社會其他方面也是如此,這個行業(yè)目前應該還在一個萌芽期。同樣,車聯(lián)網(wǎng)的安全更是任重道遠。
車載信息安全聯(lián)盟謀劃產(chǎn)業(yè)生態(tài)升級
日前,由車載信息安全產(chǎn)業(yè)聯(lián)盟主辦,車載信息安全產(chǎn)業(yè)聯(lián)盟發(fā)起單位東軟集團、恩智浦(中國)承辦的車載信息安全產(chǎn)業(yè)技術高峰研討會在京召開。來自聯(lián)盟內的政府相關部門、評測與認證機構、車廠以及東軟、恩智浦等成員單位的數(shù)十位專家共同出席,圍繞國內外車載信息安全產(chǎn)業(yè)發(fā)展趨勢、行業(yè)標準制定、關鍵技術與架構研究等內容進行充分交流,研討適合中國汽車產(chǎn)業(yè)發(fā)展的技術創(chuàng)新與合作模式。
東軟集團副總裁兼網(wǎng)絡安全事業(yè)部總經(jīng)理楊紀文表示,車載信息安全聯(lián)盟成立之初,各成員單位就帶著共同的夢想,就是通過各方的努力,共同推動車聯(lián)網(wǎng)安全事業(yè)的發(fā)展,為汽車終端用戶提供更有保障、更高性能、更加安全的汽車產(chǎn)品。兩年過去了,在相關部門的支持下,在各聯(lián)盟成員的努力下,車載信息安全聯(lián)盟取得了令人滿意的成績。作為聯(lián)盟的理事長單位,東軟非常愿意為聯(lián)盟各成員單位搭建交流與合作的平臺,分享東軟在汽車電子與信息安全領域所積累的核心技術與實踐經(jīng)驗,與成員單位展開廣泛的技術交流與商業(yè)合作,幫助國內外車廠解決信息安全問題,健全產(chǎn)業(yè)發(fā)展所需的相關技術與標準,共同營造健康有序、可持續(xù)發(fā)展的產(chǎn)業(yè)環(huán)境,貢獻于中國智能汽車產(chǎn)業(yè)平穩(wěn)發(fā)展。
本次研討會上,聯(lián)盟發(fā)起人、重慶長安汽車股份有限公司智能化開發(fā)中心主任何文,作為新當選的聯(lián)盟副主任委員,分享了近年來車聯(lián)網(wǎng)信息安全事件及整車廠面臨的信息安全風險,重點分析了車載信息安全面臨的困難、挑戰(zhàn)及信息安全需求,同時也就長安企業(yè)在車載信息安全領域前瞻性的布局理念和未來的業(yè)務規(guī)劃與布局做了介紹。東軟集團網(wǎng)絡安全事業(yè)部產(chǎn)品總監(jiān)陳靜相作為國際ISO特聘專家,詳盡解讀了2018年6月份 ISO車載信息安全國際標準組的最新前沿技術理念和發(fā)展趨勢,國汽(北京)智能網(wǎng)聯(lián)汽車研究院資深研究師周唯全面講解了汽車信息安全平臺的最新規(guī)劃方案,中國信息通信研究院主任工程師葛雨明博士就C-V2X發(fā)展和安全關鍵問題提出專業(yè)的、深入的分析與思考, 恩智浦(中國)大中華區(qū)汽車電子產(chǎn)品應用總監(jiān)呂浩全面解析國際上最新的縱深防御的車載信息安全架構。
本次閉門會議,國內知名整車廠品牌齊聚一堂,來自長安、長城、吉利、東風、廣汽、一汽集團、一汽轎車、北汽新能源、宇通等多個車廠負責信息安全技術專家分別介紹了各自整車廠車載信息安全架構以及目前面臨的實際問題和挑戰(zhàn),還有未來的規(guī)劃與布局。更是為產(chǎn)業(yè)發(fā)展、行業(yè)標準制定、關鍵技術與架構等內容提出了很多寶貴得意見。大家在提出各自發(fā)展需求和挑戰(zhàn)的同時,還共同探討了發(fā)展對策,形成了很多有價值的觀點和思路并進行充分交流。
此外,車載信息安全產(chǎn)業(yè)聯(lián)盟2018年第一次全體理事單位會議同期召開,會議期間,秘書處匯報了車載信息安全產(chǎn)業(yè)聯(lián)盟2017年工作總結,全體理事單位選舉產(chǎn)生聯(lián)盟理事長單位、副理事長單位、聯(lián)盟主任、副主任及秘書長。長城汽車股份有限公司、中國第一汽車集團公司、吉利汽車集團、北京新能源汽車股份有限公司、東風汽車股份有限公司、鄭州宇通集團有限公司等多家車企積極申請加入聯(lián)盟。聯(lián)盟指出,2018年的重點工作將主要圍繞國內外車載信息安全標準制定、智能汽車的信息安全技術攻堅等,進一步促進聯(lián)盟成員的交流合作,吸納更多有共同志向的企業(yè)加入到聯(lián)盟中來,構建完整的車載信息安全產(chǎn)業(yè)鏈,積極推動車載信息安全產(chǎn)業(yè)發(fā)展。( 中國信息安全 崔光耀)