RSAC2018汽車信息安全受到關注

2020-12-23 中國網科學頻道

RSAC2018接近尾聲,位於萬豪酒店會議中心的RSAC Sandbox依然熱情高漲,在這裡活躍著許多富有創造力和執行力的創業公司,大家積極宣傳著自己的安全理念以及DEMO。作為近兩年關注的重點,RSAC Sandbox在今年首次引入Car Hacking Village,通過Workshop的形式向參會者宣傳汽車信息安全知識。

智能汽車技術快速發展,在美國,智能網聯汽車因漏洞引起的安全問題已經引起了國家高速公路交通安全管理局、美國國會、國土安全部和消費者的關注,這次RSAC通過Car Hacking Village的體驗環境,向與會的安全人員介紹了車輛系統架構、功能,以及可能會對司機和乘客安全產生重大影響的漏洞。借著本次大會主題「Now Matters」,來自汽車安全行業的大咖也分享了對於汽車信息安全行業的理解。

RSAC2018 Sandbox汽車信息安全相關演講

Is Car Hacking Over? AUTOSAR Secure Onboard Communication

一位擁有15年汽車工具開發經驗工程師對AUTOSAR SecOS如何防範黑客攻擊進行簡單介紹,並評估了AUTOSAR SecOS在各種威脅模型下的有效性。

Securing the Future of Mobility: Is Your Connected Car Unhackable?

How Secure is the Hyper-Connected Car

兩位演講者均通過淺顯易懂的方式展示了智能汽車未來所面臨的安全挑戰,以及汽車信息安全漏洞會帶來的人身及財產危害,另外,他們還針對關於不過分改變汽車行業發展的情況下,如何解決這些風險,發表了自己的看法。有意思的是,Dionis Teshler(GuardKnox Cyber Technologies CTO)的Keynote中還引用了360智能網聯汽車安全實驗室2016年特斯拉自動駕駛研究成果視頻,這也說明國內的汽車信息安全水平已經達到國際領先水平,被國外安全研究者認可。

Identity's Role in Securing the IoT Connected Car

演講者從身份認證的角度對汽車聯網提出了要求,並對智能汽車關鍵技術——數字身份和訪問管理的應用進行介紹。

Make Your Car Self-Driving Using Open-Source Software

comma.ai的CEO George Hotz利用手機的攝像頭作為傳感器,利用開源軟體,通過hack將一輛本田車增加了輔助駕駛功能,吸引了觀眾的眼球。

本次RSA大會雖然引入了汽車信息安全的討論,但是因為考慮到參會人員大多數來自於傳統IT行業,所以從演講到現場演示都比較科普,旨在向參會者宣傳汽車信息安全的風險。但在筆者看來,汽車信息安全已經進入了「當務之急」的階段,如今汽車製造商給消費者提供更好的駕乘體驗的同時,也給汽車引入了不同程度的安全風險甚至漏洞,輕則造成財產損失,重則造成群死群傷事故。

2018年4月,360發布的《2017智能網聯汽車信息安全年度報告》中指出,「刷漏洞」已經成為攻擊智能汽車的最新手段,智能汽車安全漏洞開始受到車廠界和安全界的普遍關注。目前,國內外汽車信息安全標準的工作也在積極制定中,筆者也呼籲汽車製造商和安全人員積極關注並參與到汽車信息安全的建設中來。

360智能網聯汽車安全實驗室根據過去一年與諸多廠商的安全實踐,提出智能網聯汽車信息安全建設建議。

四大建議保護汽車信息安全

一、汽車製造廠應做好信息安全工作,培養專職人員牽頭信息安全工作,將後臺和前端放到一起共同協作解決信息安全問題,為全面防護打下良好的基礎。

二、在沒有安全標準及規範的環境下,最重要的關鍵環節是把控上線前的安全驗收,將危害最嚴重、影響範圍最廣的漏洞解決,可以達到一種相對安全的狀態。後續依靠持續的漏洞監測,保障不會因為新的漏洞造成入侵事件。

三、同時,安全人員認為安全漏洞始終存在,建立動態防護體系,針對攻擊能夠進行動態調整,才能夠做到攻防平衡。

四、建議各大汽車廠商、供應商、安全公司貢獻自己智慧和能力,在國內汽車智能科技領先的條件下,引領國際標準。

相關焦點

  • 360看RSAC2018:四大建議保護汽車信息安全
    借著本次大會主題「Now Matters」,來自汽車安全行業的大咖也分享了對於汽車信息安全行業的理解。RSAC2018 Sandbox汽車信息安全相關演講Is Car Hacking Over?本次RSA大會雖然引入了汽車信息安全的討論,但是因為考慮到參會人員大多數來自於傳統IT行業,所以從演講到現場演示都比較科普,旨在向參會者宣傳汽車信息安全的風險。但在筆者看來,汽車信息安全已經進入了「當務之急」的階段,如今汽車製造商給消費者提供更好的駕乘體驗的同時,也給汽車引入了不同程度的安全風險甚至漏洞,輕則造成財產損失,重則造成群死群傷事故。
  • 中國汽車信息安全共享分析中心發布汽車信息安全十大風險
    新華網(603888)天津5月10日電(記者周潤健)伴隨著汽車智能化、網聯化程度的提高,車輛所面臨的信息安全問題也愈發嚴峻。中國汽車信息安全共享分析中心(C-Auto-ISAC)9日在天津發布汽車信息安全十大風險,包括不安全的雲端接口、未經授權的訪問、系統存在的後門、不安全的車載通訊、車載網絡未做安全隔離、系統固件可被提取及逆向、不安全的第三方組件、敏感信息洩漏、不安全的加密和不安全的配置。
  • ...RSAC2018:從RSAC2018看事件響應的崛起_2017歸檔-稿件庫-中文...
    Incident Response/事件響應的崛起  Ghai表示,2017年至今,從WannaCRY到各種洩密事件的相繼爆發,再到2018年初晶片漏洞事件和FaceBook隱私數據問題的再次重磅來襲。一年間頻發的事件讓安全業界身處一線的應急安全人員疲憊不堪,急需保持一定的upbeat(樂觀),更需要更務實的業界指導方向。
  • 梆梆安全盧佐華:汽車信息安全的挑戰、防護體系及關鍵技術
    梆梆安全研究院院長盧佐華帶來了與智能網聯汽車信息安全風險防護相關的主題演講。從這一點來講,安全保護就要從多個層面來進行考慮和實施,我們關注的點不僅僅是汽車自身了,我們還要關注它的通訊、還要關注它的雲端安全。這個架構圖提醒汽車廠商,實現汽車的安全要關注整體生態的安全。而信息安全的從業人員看智能網聯汽車的安全,又有新的挑戰。
  • 360發布《2019智能網聯汽車信息安全年度報告》
    3月24日,360春耕行動推出智能網聯汽車專場,以線上發布會形式邀請近20家媒體共同參與,正式發布《2019智能網聯汽車信息安全年度報告》(以下簡稱《報告》)。《報告》從智能網聯汽車網絡安全發展趨勢,新興攻擊手段,汽車安全攻擊事件,汽車安全風險總結和安全建設建議等方面對2019年智能網聯汽車信息安全的發展做了梳理。
  • 2019CES Asia | 智能網聯汽車時代來臨,智能網聯汽車信息安全評價...
    《智能網聯汽車信息安全評價測試技術規範》發布會現場據了解,智能網聯汽車平均每1000條指令會出現1個bug;另外,黑客可以遠程打開車窗車門,甚至操控制動系統…為規避諸如此類的智能網聯汽車信息安全隱患,這份《智能網聯汽車信息安全評價測試技術規範》應運而生,旨在有力解決汽車所面臨的一系列信息安全的「內憂外患」。
  • 母親節嗨翻焦作體育館 2018汽車安全中國行又「下」一城!
    在線下體驗部分,汽車安全中國行打造了國內首家以汽車安全試驗室為概念的汽車安全體驗館。今年,汽車安全中國行更是將C-NCAP試驗場景在體驗館內真實還原,多種碰撞試驗車到場展示。同時,還通過VR科技、智慧機器人、汽車安全設備等,為大家提供寓教於樂的汽車安全全新體驗。
  • 2018年不得不重視的五個信息安全威脅
    信息安全論壇(ISF)是一個專注於網絡安全和信息風險管理的全球性獨立信息安全機構,它預測數據洩露的數量和影響會增大,這在很大程度上要歸咎於組織將在2018年面臨的五大全球性安全威脅。 ISF的總經理Steve Durbin說:「信息安全威脅的範圍之廣,速度之快,正在危害當今最可靠的組織的聲譽」。
  • 2018汽車安全中國行閃耀南陽
    比起在家裡懶懶地「躺吃」,南陽的市民朋友卻度過了非常有意義的兩天~5月26日至27日,2018汽車安全中國行在南陽新華城市廣場盛大舉行。活動現場人山人海,許多朋友都在汽車安全中國行今年專門打造的國內首家以汽車安全試驗室為概念的汽車安全體驗館內玩得不亦樂乎,「有意思、漲知識、還想來」是現場參展觀眾提到最多的三個詞。
  • ACSS 2020|政策、法規和標準對汽車網絡信息安全行業發展的影響
    變化一:政府立法的關注點從隱私保護立法擴大到對自動駕駛和AI倫理的立法。變化二:威脅人群從過去的學術研究團體、白帽黑客為主逐漸演變為以罪犯、黑客和恐怖團體為主。變化三:智能汽車的網絡安全威脅對企業的影響逐漸增大。
  • 2020智能汽車信息安全大會」在上海虹橋英迪格酒店圓滿落幕!
    2020年6月18-19日,由上海匠歆商務諮詢有限公司主辦,牛喀網聯合主辦的「2020智能汽車信息安全大會」在上海虹橋英迪格酒店圓滿落幕!2018 年,汽車信息安全市場的價值為1.2266 億美元,預計到2024 年將達到1.61742 億美元,在2019 -2024 年預測期間,CAGR 的增長率為52.15%。
  • CSS2018安全領袖峰會:年度十大安全議題首發 安全是所有0前面的1
    8月27日,以「安全強驅動,數字新生態」為主題的第四屆網際網路安全領袖峰會(Cyber Security Summit2018,簡稱CSS2018)在京召開。(CSS視角下的2018年全球網絡安全十大議題)基於《十大議題》的評審,CSS專家組也一致認為,伴隨各行各業擁抱數位化轉型的速度不斷加快,物聯網、大數據、雲計算、AI、區塊鏈等技術不斷落地應用,信息網絡安全的重要性正在持續提高。安全是所有0前面的1,沒有安全,所有技術創新和變革都可能失去意義。
  • 汽車安全帶卡扣拆解,汽車安全帶介紹
    汽車安全帶是為了在碰撞時對乘員進行約束以及避免碰撞時乘員與方向盤及儀錶板等發生二次碰撞或避免碰撞時衝出車外導致死傷的安全裝置。汽車安全帶又可以稱之為座椅安全帶,是乘員約束裝置的一種。那麼接下來小編詳細的給大家介紹一下汽車安全帶卡扣拆解。汽車安全帶介紹:簡介
  • 汽車兒童安全座椅 2018年挽救35萬兒童生命
    2018年5月27日,由中國汽車技術研究中心有限公司(以下簡稱中汽中心)舉辦的兒童乘車安全大講堂活動在中汽中心模擬碰撞試驗室盛大舉行。該活動旨在普及兒童安全座椅的使用率,有效提升社會對兒童安全乘車的關注度與認知度。
  • GB/T 英文版/English/翻譯/電動汽車充電系統信息安全技術要求
    >本標準適用於電動汽車充電系統車內系統信息安全的防護設計、開發、測試和評估。>GB/T 35273 信息安全技術個人信息安全規範GB/T XXXX-XXXX 汽車信息安全通用技術要求3 術語與定義GB/T 19596、GB/T 29317、GB/T 35273、GB/T 18487.1、GB/T XXXX-XXXX 界定的以及下列術語和
  • 構建汽車行業的可信商業社會——TISAX信息安全審核及合規建設
    新興的網際網路企業、ICT方案提供商、大數據分析公司、高精地圖提供商等紛紛布局汽車行業,跨界重塑汽車行業的產業生態格局。同時在日趨嚴格的信息安全合規要求與層出不窮的信息安全事件之下,供應商如何向主機廠證明其自身的信息安全能力,如何保護主機廠的原型、樣件、各類商業機密與客戶數據,成為了汽車行業近年來的熱門話題。
  • 汽車信息安全指南:WEY VV6獲中汽研001號權威認證,業內翹楚
    汽車信息安全有多重要?舉個例子,現在大多數汽車都搭載了智能網聯繫統,如果一輛汽車被惡性網絡攻擊,那麼汽車甚至是車主的安全都將受到威脅。但大家也不必過於擔憂,據我所知,有一個自主品牌已在汽車全維智能安全領域取得了優異的成績,它的名字就是——WEY。
  • CSS視角下的2018年全球網絡安全十大議題首發
    中新網8月27日電 27日,以「安全強驅動,數字新生態」為主題的第四屆網際網路安全領袖峰會(Cyber Security Summit2018,簡稱CSS2018)在北京召開。比如:在中國,世界首條量子保密通信幹線「京滬幹線」正式開通,自主晶片製造的「神威太湖之光」成為新一代世界最快超算,在英國電信公司建成幾乎不可破解的量子安全網絡。議題三:歐盟相繼推出安全條例,信息安全受全球範圍關注歐盟關於網絡安全相關法案的推出以及相關改革一直是全球關注的焦點。
  • 海關總署發布2018年11月進口工業產品安全風險信息
    中國質量新聞網訊 2019年1月14日,海關總署官網發布2018年11月進口工業產品安全風險信息。說明:本表所列進口工業產品安全風險信息僅指口岸檢出的所列批次商品。表中所列批次產品的問題是入境口岸海關實施檢驗檢疫時發現的,都已依法做退貨、銷毀處理。這些存在安全風險的產品未在國內市場銷售。
  • TNGA是如何再定義汽車安全的
    中國經濟新聞網訊(邢銳)日前,廣汽豐田在北京舉辦了TNGA安全沙龍分享會。    在安全技術分享會現場,廣汽豐田技術工程師從安全技術、安全設計、安全關懷、碰撞成績、安全保證等方面對TNGA的安全要點進行了詳細講解。