大会现场
1月7日下午,作为2023智能网联汽车技术大会的重点活动之一,“智能汽车安全技术研究”专题会议在广州市成功召开。
广州市智能网联汽车示范区运营中心主任 吴征明
本次会议聚焦智能汽车安全产业发展、安全技术、应用创新等热点话题,邀请工业和信息化部电子第五研究所、中电车联、为辰信安、东软集团、信长城、360集团、北京数字认证、犬安科技、梆梆安全等知名专家和企业代表共聚一堂,共享汽车行业安全技术与最新动态,共同探讨智能汽车高质量发展方向。会议由广州市智能网联汽车示范区运营中心主任吴征明主持。
广州市工业和信息化局一级调研员 粟新辉
广州市工业和信息化局一级调研员粟新辉在致辞中提到,网络和数据安全是智能网联汽车产业发展的风险底线与合规基石。广州市这几年推行的智能网联(自动驾驶)混行试点创新工作,在安全防护方面也在不断健全完善,一是加快搭建网络与数据安全防护体系,建成功能完整、安全可靠的数据监控平台;二是加强网络数据安全监管,规范数据处理活动监测,依法依规落实网络安全事件报告和处置要求,努力提升安全防护能力。
工业和信息化部电子第五研究所/质检中心/信息安全技术总监 李乐言
工业和信息化部电子第五研究所/质检中心/信息安全技术总监李乐言在题为《智能网联汽车零部件网络安全合规对策》的演讲中分析了国际及国内准入法规及标准现状。我国陆续在管理政策、技术创新、标准体系、测试示范等方面协同发力,出台相关自动驾驶的功能要求、信息安全等重要标准,并适时开展准入试点。他指出,智能网联汽车准入网络安全审查和测试包含了企业安全保障能力要求、产品过程保障要求、产品测试要求;准入管理标准包括信息安全、软件升级和自动驾驶。
中电车联信安科技有限公司总经理 芦海涛
中电车联信安科技有限公司总经理芦海涛认为,车联网安全市场的推进将为车联网整体生态带来巨大经济效益。具体而言,一是实现智能网联汽车功能安全和本质安全的统一;二是树立车联网安全标杆,发挥榜样带头作用;三是贯彻网络强国战略,树立技术应用典范;四是护航智慧城市,构筑数字中国。
为辰信安总经理李允指出,智能汽车面临篡改攻击、重放攻击、身份仿冒、信息泄漏和拒绝服务等诸多网络安全威胁,开展安全防护挑战巨大。在他看来,汽车智能化的飞速发展,ECU之间通信数据急剧增加,车载以太网已开始广泛部署和应用,急需采取有效技术手段解决车内网通信安全问题,以实现数据完整性、数据机密性、数据时效性与身份真实性等安全目标。
东软集团网络安全事业部副总经理 陈静相
东软集团网络安全事业部副总经理陈静相强调,汽车安全已经成为智能网联汽车、新能源汽车、出行服务领域必须要解决的首要问题,需要从全生命开发周期的维度考虑信息安全问题,信息安全应深度参与到概念、开发、验证、售后服务的各个环节,建立可信的组织体系,构建可信的车载软件系统。
信长城联合创始人&CTO 刘鹏
信长城联合创始人&CTO刘鹏在演讲中分享了车联网安全现状。在他看来,V2X时代即将到来,车与车、路、人、云相互连接,信息安全攻击面更广,风险更高,影响范围更大,需构建完整的车联网身份数据安全解决方案。
数字时代的数字安全,与传统的计算机安全和网络安全相比,其保护对象、主要威胁、危害程度、防护难度等都发生了根本性的变化。360集团车联网安全首席科学家明亮在视频演讲中表示,智能网联汽车需要保障车身网络、车联网络、车数网络、车云网络、供应链网络及车智网络等6个网络的安全,构建基于安全大脑的智能网联汽车全域数字安全防护体系。
北京数字认证股份有限公司战略业务创新中心总经理 王新华
北京数字认证股份有限公司战略业务创新中心总经理王新华在题为《智能汽车网络安全与数据安全思考与实践》的演讲中表示,需以合规准入为基准构建智能汽车网络安全保障体系,以密码技术为核心保障智能汽车网络安全和数据安全,以密评合规为基准确保汽车密码应用安全可靠,以合规检测为基准打造标准化汽车信息安全检测能力。
犬安科技联合创始人、CTO 刘文浩
犬安科技联合创始人、CTO刘文浩在题为《从概念设计到全生命周期,网联车安全威胁分析与评估实践》的演讲中介绍了威胁分析与风险评估 (TARA) 的内涵及分析流程,并从安全公司、主机厂、相关法规等视角阐述了概念设计阶段开展TARA的重要性,指出TARA分析在实践中的挑战,并提供完整的应对之策,以期助力汽车产业链企业在网络安全实践困境中找到突破,构建汽车产品所需的网络安全韧性。
梆梆安全车联网资深专家 王忠林
梆梆安全车联网资深专家王忠林指出,网络安全合规检测面临诸多挑战:一是合规需要深入了解法规、标准的要求,但其数量将越来越多;二是需要从审批机构的视角去解读技术要求;三是需要具备广泛的安全检测能力与经验;四是需要持续关注最新的安全事件、安全技术。他提到,梆梆安全采用情报收集、威胁建模、脆弱性分析、利用等渗透测试过程和方法,对汽车信息安全进行整体的风险评估和安全隐患发现。
伴随智能汽车产业的快速发展,软件定义汽车、自动驾驶、车路协同V2X、SOA架构等新兴技术的应用,使智能汽车面临较为严峻的安全风险。本次会议致力于打造智能汽车安全技术领域权威和专业的行业盛会,共同推进我国汽车网络安全、数据安全产业发展,为增强产业链供应链安全性、稳定性和竞争力贡献智慧,为迈向汽车强国之路保驾护航,推动智能汽车安全技术迈向高质量发展的崭新阶段。