RSAC2018:汽車信息安全受到關注

2021-01-18 機智萬象

RSAC2018剛剛落幕,位於萬豪酒店會議中心的RSAC Sandbox依然熱情高漲,在這裡活躍著許多富有創造力和執行力的創業公司,大家積極宣傳著自己的安全理念以及DEMO。作為近兩年關注的重點,RSAC Sandbox在今年首次引入Car Hacking Village,通過Workshop的形式向參會者宣傳汽車信息安全知識。

智能汽車技術快速發展,在美國,智能網聯汽車因漏洞引起的安全問題已經引起了國家高速公路交通安全管理局、美國國會、國土安全部和消費者的關注,這次RSAC通過Car Hacking Village的體驗環境,向與會的安全人員介紹了車輛系統架構、功能,以及可能會對司機和乘客安全產生重大影響的漏洞。借著本次大會主題「Now Matters」,來自汽車安全行業的大咖也分享了對於汽車信息安全行業的理解。

RSAC2018 Sandbox汽車信息安全相關演講

Is Car Hacking Over? AUTOSAR Secure Onboard Communication

一位擁有15年汽車工具開發經驗工程師對AUTOSAR SecOS如何防範黑客攻擊進行簡單介紹,並評估了AUTOSAR SecOS在各種威脅模型下的有效性。

Securing the Future of Mobility: Is Your Connected Car Unhackable?

How Secure is the Hyper-Connected Car

兩位演講者均通過淺顯易懂的方式展示了智能汽車未來所面臨的安全挑戰,以及汽車信息安全漏洞會帶來的人身及財產危害,另外,他們還針對關於不過分改變汽車行業發展的情況下,如何解決這些風險,發表了自己的看法。

有意思的是,Dionis Teshler(GuardKnox Cyber Technologies CTO)的Keynote中還引用了360智能網聯汽車安全實驗室2016年特斯拉自動駕駛研究成果視頻,這也說明國內的汽車信息安全水平已經達到國際領先水平,被國外安全研究者認可。

Identity's Role in Securing the IoT Connected Car

演講者從身份認證的角度對汽車聯網提出了要求,並對智能汽車關鍵技術——數字身份和訪問管理的應用進行介紹。

Make Your Car Self-Driving Using Open-Source Software

comma.ai的CEO George Hotz利用手機的攝像頭作為傳感器,利用開源軟體,通過hack將一輛本田車增加了輔助駕駛功能,吸引了觀眾的眼球。

本次RSA大會雖然引入了汽車信息安全的討論,但是因為考慮到參會人員大多數來自於傳統IT行業,所以從演講到現場演示都比較科普,旨在向參會者宣傳汽車信息安全的風險。但在筆者看來,汽車信息安全已經進入了「當務之急」的階段,如今汽車製造商給消費者提供更好的駕乘體驗的同時,也給汽車引入了不同程度的安全風險甚至漏洞,輕則造成財產損失,重則造成群死群傷事故。

2018年4月,360發布的《2017智能網聯汽車信息安全年度報告》中指出,「刷漏洞」已經成為攻擊智能汽車的最新手段,智能汽車安全漏洞開始受到車廠界和安全界的普遍關注。目前,國內外汽車信息安全標準的工作也在積極制定中,筆者也呼籲汽車製造商和安全人員積極關注並參與到汽車信息安全的建設中來。

360智能網聯汽車安全實驗室根據過去一年與諸多廠商的安全實踐,提出智能網聯汽車信息安全建設建議。

四大建議保護汽車信息安全

一、汽車製造廠應做好信息安全工作,培養專職人員牽頭信息安全工作,將後臺和前端放到一起共同協作解決信息安全問題,為全面防護打下良好的基礎。

二、在沒有安全標準及規範的環境下,最重要的關鍵環節是把控上線前的安全驗收,將危害最嚴重、影響範圍最廣的漏洞解決,可以達到一種相對安全的狀態。後續依靠持續的漏洞監測,保障不會因為新的漏洞造成入侵事件。

三、同時,安全人員認為安全漏洞始終存在,建立動態防護體系,針對攻擊能夠進行動態調整,才能夠做到攻防平衡。

四、建議各大汽車廠商、供應商、安全公司貢獻自己智慧和能力,在國內汽車智能科技領先的條件下,引領國際標準。

相關焦點

  • 360看RSAC2018:四大建議保護汽車信息安全
    中新網4月26日電 RSAC2018剛剛落幕,位於萬豪酒店會議中心的RSAC Sandbox依然熱情高漲,在這裡活躍著許多富有創造力和執行力的創業公司,大家積極宣傳著自己的安全理念以及DEMO。作為近兩年關注的重點,RSAC Sandbox在今年首次引入Car Hacking Village,通過Workshop的形式向參會者宣傳汽車信息安全知識。
  • 360攜手奔馳亮相RSAC2020 打造智能汽車網絡安全體系
    360集團,與安全社區共同護衛高檔車型 」的主題演講,就智能汽車所帶來的安全風險和隱患進行探討。會上360 Sky-Go團隊發布了此前針對奔馳汽車安全的研究成果,其中包含多達19個軟體和硬體的安全漏洞,中國境內百萬輛奔馳聯網汽車受到波及,並提出了針對智能汽車的全新安全體系,吸引了寶馬、松下、沃爾瑪、華為等全球名企對其技術的關注。
  • WICV2020 | 中國電子信息產業發展研究院安暉:網聯汽車信息安全...
    我來自中國電子信息產業發展研究院,我們院有一個智能網聯汽車信息安全評測中心,是工信部一類的單位,這些年一直作為國內權威第三方軟硬體產品和信息安全檢測機構。在獲得這樣一些牌子之後,這一年加緊技術方面的工作,今天給大家匯報的安全測評,是過去一年簡單的總結。這一項工作的背景,大家知道現在智能網聯汽車受到國內外的關注,之所以有今天這樣的世界智能網聯汽車大會,也是說明這一點。受到關注的同時發現,智能網聯汽車領域的信息安全事件,呈現加速上升的趨勢。
  • RSAC 2020|攜安全大腦亮相,360秀出中國網安實力!
    作為中國僅有的7家參展廠商之一,360「落戶」南展館1541號,360安全大腦,汽車安全大腦、家庭安全大腦、360BugCloud等產品悉數亮相,全面展示了360在全網安全大數據、威脅情報、知識庫、安全專家等方面的深厚積累和賦能多行業多場景的技術實力,受到了多方關注!
  • 吳志新:用認證推動汽車信息安全水平提升
    【能源人都在看,點擊右上角加'關注'】日前,中國汽車技術研究有限公司(以下簡稱「中汽中心」)頒發了我國首張信息安全證書。汽車信息安全認證體系的建立,彌補了我國汽車信息安全認證領域的空白。汽車信息安全認證對汽車信息安全有何影響?
  • 破解汽車網絡信息安全難題,從「黑」特斯拉開始
    與此同時,智能網聯汽車領域的信息安全事件,也在呈現加速上升的趨勢。從2016年-2019年,智能網聯汽車安全事件發生率提升了7倍,2019年較2018年增長99%。2019年,有82%的安全事件源於遠程攻擊。
  • 信息安全大會(RSAC2020)召開在即 一類股望井噴
    周邊市場巨豐頭條信息安全大會(RSAC2020)月底召開 網絡安全行業迎多維共振景氣上行美國當地時間2月24日—28日,作為全球網絡信息安全行業最受關注的年度盛會,RSA2020大會將在舊金山召開,會議主要內容是IT與安全加密方面的技術,700
  • 談談汽車晶片信息安全
    早期由於ECU本身設計的資源有限,信息安全考慮的也比較少,導致自身的防護能力很弱,容易導致黑客攻擊。隨著智能汽車技術的發展,雖然晶片的數據處理能力不斷提升,但如果晶片自身的安全防護能力過於薄弱,將導致晶片運行的固件也很容易受到攻擊,比如固件篡改,敏感信息(如密鑰等)洩露。 2.
  • RSAC2018觀察 | 360蔡欣華:從資本走向看網絡安全行業趨勢
    網絡安全能成為資本市場的寵兒,這並不意外。近幾年來,全球對網絡安全的重視都提升到了非常高的層次,從國家層面的網絡空間安全戰略、到網絡安全政策法案的制定、再到越來越多的高級威脅出現所導致的企業用戶正在積極開始的網絡安全體系升級,都讓網絡安全市場變得空前火爆。「通過這兩天正在進行的RSAC大會所觀所感,我們相信安全投資在2018年將繼續保持火熱的態勢。」
  • 麥肯錫:應對汽車信息安全的挑戰
    但是由於OEM從供應商和半導體製造商那裡購買了大量的汽車零部件,因此還需要其上遊價值鏈合作夥伴遵循並實施最新實踐,以減輕網絡安全風險,並生產設計安全的汽車。這些合作夥伴必須提供遵守法規以支持車型批准過程的證據,這是OEM的責任。查看UNECE WP.29關於網絡安全和軟體更新的法規,很明顯價值鏈在四個領域受到影響(參見圖1): 1)網絡風險管理。
  • 信息科技:繼續關注云計算及金融IT及網絡安全 薦4股
    我們認為本周計算機行業受到宏觀因素影響以及主題催化較弱的原因繼續維持震蕩調整的狀態。在細分行業方面,我們推薦關注云計算、金融IT及網絡安全等領域。網絡安全管理局組織召開2018年工業網際網路安全檢查評估工作部署會議。
  • 2018年國內外信息安全相關大事件
    知道創宇404實驗室通過監控、分析全球威脅活動信息,積極參與各類安全事件應急響應,並結合2018年全年國內外各個安全研究機構、安全廠商披露的重大網絡攻擊事件,基於這些重大攻擊事件的攻擊技術、危害程度等,評選出2018年信息安全相關大事件
  • 國內TOP安全廠商如何踐行RSAC首倡的「以人為本」?
    2月24日-28日,全球信息安全領域風向標RSAC在舊金山展開,今年大會主題為「人是安全要素」——關注信息安全社區中的人的價值,同時這一主題也是本屆RSAC大會的十大趨勢之首,折射出 「人」對安全建設的影響已然成為未來的安全趨勢。
  • 極棒2018國際安全極客大賽將舉行 人工智慧安全問題引發關注
    但人工智慧在各領域的廣泛應用,也造成了數據洩露等安全隱患。8月10日,極棒2018國際安全極客大賽美國拉斯維加斯站比賽將舉行,碁震(KEEN)公司CEO、大賽發起創辦人王琦表示,人工智慧還存在很多缺陷,希望通過對各種安全漏洞的挑戰,讓更多人意識到人工智慧的安全問題。人工智慧的應用會造成哪些危害?
  • 360發布《2019智能網聯汽車信息安全年度報告》
    3月24日,360春耕行動推出智能網聯汽車專場,以線上發布會形式邀請近20家媒體共同參與,正式發布《2019智能網聯汽車信息安全年度報告》(以下簡稱《報告》)。《報告》從智能網聯汽車網絡安全發展趨勢,新興攻擊手段,汽車安全攻擊事件,汽車安全風險總結和安全建設建議等方面對2019年智能網聯汽車信息安全的發展做了梳理。
  • MRRSE:2018-2026汽車網絡安全報告 安全託管服務的CAGR預計達12.1%
    據估計,到2028年末,全球汽車網絡安全市場的市值將達到11.506億美元。此外,2018-2026年間,其年複合增長率將達到12.1%。安全託管服務(Managed Security Services)預計將產生可觀的收入在所有的細分市場中,安全託管服務將佔據主導地位。據稱,到2026年,其所佔的收入份額最大(逾19%)。
  • WICV|智能網聯汽車有信息安全隱患?
    作為2020世界智能網聯汽車大會的重要組成部分,峰會聚焦高性能車載計算平臺、深嵌入式軟體開發、有效算力、計算通信架構融合,探討信息安全如何為智能網聯汽車保駕護航,旨在推動計算平臺和信息安全領域技術、行業、生態的發展,為高端製造、人工智慧、智慧公路、大數據領域凝聚新思路、預判新趨勢。
  • 汽車信息安全事件頻發,伺服器、數字鑰匙等成主要攻擊埠
    佐思汽研發布《2020主機廠信息安全布局研究報告》,對當前汽車信息安全現狀和主機廠布局進行了梳理。  在智能化背景下,全球主機廠無一倖免,例如奔馳、寶馬、奧迪、大眾、豐田、本田、現代等國際一線品牌,均遭受了不同程度的安全攻擊。   圖:2018-2020年部分主機廠信息安全事件
  • 2018中國網絡安全大會召開 網易企業郵箱解析信息安全
    2018中國網絡安全大會召開 網易企業郵箱解析信息安全 6月13日,備受關注的第六屆中國網絡安全大會(NSC 2018)在北京國家會議中心盛大召開。
  • 計算機行業第二季度投資策略報告:關注云計算和信息安全
    在國內疫情出現緩和趨勢下,從中長期投資邏輯來看,建議重點關注增長確定性大,增速穩健,具有中長期成長空間的行業和企業,因此重點推薦關注以下幾個方向:1)雲計算產業鏈有望持續快速發展。2)信創板塊受影響較小,有 望繼續快速發展。2.