点击上方蓝字谈思实验室
获取更多汽车网络安全资讯
随着智能化网联化的发展,汽车面临的信息安全的风险急剧上升。如:Upstream分析报告所示。这也该企业带来了潜在额巨大损失,如:2015年克莱斯勒因为信息安全隐患,可能被恶意远程操控,召回140万辆主销车型吉普(JEEP),直接罚款1.05亿美元,年销量下降47%,造成重大损失。因此,习主席明确指出“没有网络安全,就没有国家安全”。信息安全成为智能网联汽车安全和公共秩序安全的基本保障。
《中国汽车基础软件信息安全研究报告1.0》是行业中首个将汽车基础软件将信息安全联合的课题研究,初步提出汽车基础软件与信息安全密不可分,基础软件是用于实现汽车系统软硬件解耦,虽然与用户应用功能无关,但提供汽车系统服务的支撑集合,是一个开发汽车控制及应用功能的嵌入式软件平台。作为汽车应用的基础支撑系统,汽车基础软件的信息安全对于保障整车系统的稳定运行起着至关重要的作用。
- 谈思实验室AutoSec汽车安全直播课 -
最近谈思实验室AutoSec汽车安全直播课为大家特别邀请到中汽创智信息安全首席技术官胡红星先生、电子科技大学高级工程师陈丽蓉女士及豆荚科技咨询顾问孙智超先生,直播针对中国汽车软件生态委员会(Autosemo)发布的《中国汽车基础软件信息安全研究报告》进行深度解读。(点击下方阅读全文即可收看直播回放)
首先中汽创智信息安全首席技术官胡红星先生给大家分享了“《中国汽车基础软件信息安全研究报告》解读”。胡总从编制背景和报告内容这两个方面对报告进行了解读。
随着网联化、智能化的发展,汽车面临的信息安全风险急剧上升,智能网联汽车信息安全的挑战日益严峻。在软件定义汽车时代,基础软件起着关键作用,汽车基础软件与信息安全密不可分。《中国汽车基础软件信息安全研究报告》研究报告编制目的:集中行业的力量,将最新的研究成果和最佳实践提炼、总结、分享出来,共同推动汽车基础软件信息安全的技术研发、标准建立、应用落地及产业化发展。
汽车基础软件信息安全有以下特点:
系统支持能力
支持异构多核高算力与冗余的多样化硬件平台,不同网络协议及多种EE架构
满足高实时、多级功能安全与信息安全的要求
应用适配能力
具备基础软件可剪裁、可配置、实时性等特点,并结合基础软件采用相适应的机制和策略
功能安全关联
智能网联汽车信息安全与功能安全存在关联性,并与应用场景密切相关。这一特点也将反应在汽车基础软件信息安全的设计开发中
《中国汽车基础软件信息安全研究报告1.0》分为三个部分,共八个章节,每个章节都负责不同的内容,主要包括背景介绍、重点技术、应对未来。胡总在演讲中浅析了报告的八个章节,并对重点章节做了重点的讲解。
紧接着,第二位分享的是电子科技大学高级工程师陈丽蓉女士,她分享了“汽车基础软件信息安全法规与标准”。陈老师的演讲主要集中于汽车基础软件信息安全的国内外政策及法规、国内外标准与趋势,在最后并对汽车基础软件信息安全的标准化提出了建议。
在国外,NHTSA(美国高速公路交通安全管理局)于2022年发布了更新版的《车辆网络安全最佳实践》,基于2016年版本考虑了新的行业标准和研究内容,汽车行业网络安全实践的标准化现状(包括UNECEWP.29R155和ISO21434等),并根据过去6年从真实事件中获取知识和专家关于2016和2021年草案的意见,提出了45条通用网络安全最佳实践和25项车辆网络安全技术最佳实践。
另外,我国的车联网信息安全政策法规制定可分为三个阶段,即启动规划(2017年12月-2020年2月)、推动形成指导意见(2020年8月-2021年8月)和建立具体参考标准(2023年初步构建起车联网网络安全标准体系,完成50项以上重点标准制修订,2025年形成较完备车联网网络安全标准体系,完成100项以上重点标准),目前政策法规体系初具雏形。
汽车基础软件信息安全标准化建议的总体思路是需要与目前已立项在研的关于汽车基础软件如车载操作系统、车控操作系统等的国标、行标内容相协调,基于相关国标、行标所定义的有关汽车基础软件的框架及总体要求,从细化信息安全相关要求、提供参考规范的角度,开展团体标准的研制,作为国标、行标的补充,更利于指导开发实践。
最后分享的是来自豆荚科技咨询顾问孙智超先生,分享了“如何构筑车载安全基础能力”。孙总说,随着汽车新四化进程的加快,车辆已经不再仅具有交通工具属性,更是车辆使用者接入互联网的重要节点,这使得我们不得不考虑使用技术和管理手段来实现车辆的网络安全和数据安全。目前我们使用的各类车联网安全方案很大程度上都依赖于我们的安全基础能力,所以构建车载网络安全基础能力至关重要。本次演讲主要围绕构建安全基础能力。
直播问题一览
01
tbox有内置tee,可以满足大部分场景的安全需求,请问是不是没必要再外挂hsm安全芯片了?
02
如何看待车型项目上采用ISO21434的TARA方法论的导出的安全需求以及直接采用安全标准所列的安全合规需求的关系?
03
作为AD系统开发工程师,在信息与功能安全需要掌握哪些知识或者技术栈?
04
使用TEE或HSM,可以满足汽车的法规关于数据存储安全要求吗?主机厂现在更倾向于哪个?
05
SOA和基础软件开发是什么关系呢?
06
请问R155过渡期到2025年是在哪份文件中解读出来的?
07
国内项目,现在要求必须按照R155实施吗?还是等GB发不了,再严格执行?
08
老师国外的强标汽车的咱们有研究嘛CMVSS FMVSS之类?
09
R155欧盟国家认证时,同一个车型下的混动和纯电版本需要做两次认证还是一次?
10
HSM和TEE在性能和功能上各有什么区别?
11
HSM与SE的应用场景和功能有何不同?
12
soc侧如果只有tee,存储的密钥等数据能防止固件逆向攻击吗?
13
关于合规,Tara分析,与Tara后网络安全需求直接的对应关系?
14
HSM core与Host Core如何建立通信和信息交互?
15
tee可以充分应用soc主CPU的能力,性能应该比hsm高吧?
16
SE是否具备计算能力,还是知识提供存储功能,进行密码计算的时候还是需要SOC或者MCU进行计算?
17
在应用调用安全接口时能否统一安全接口(hsm和tee)并指定调用哪一个设备呢?
18
r155与GB强标对于系统基础安全能力上有什么具体要求?
19
soc侧如果只有tee,存储的密钥等数据能防止固件逆向攻击吗?
20
最近在制定的汽车信息安全和密码安全标准,感觉都是参考hsm制定的,没有体现tee?
21
运行时安全 RASP 每个MCU都需要实现吗?
WISS 2023 第四届世界物联网安全及数据安全治理峰会火热报名中 , 欢迎报名↓
更多文章
会员权益:
END
微信入群
谈思实验室专注智能汽车信息安全、预期功能安全、自动驾驶、以太网等汽车创新技术,为汽车行业提供最优质的学习交流服务,并依托强大的产业及专家资源,致力于打造汽车产业一流高效的商务平台。
每年谈思实验室举办数十场线上线下品牌活动,拥有数十个智能汽车创新技术的精品专题社群,覆盖BMW、Daimler、PSA、Audi、Volvo、Nissan、广汽、一汽、上汽、蔚来等近百家国内国际领先的汽车厂商专家,已经服务上万名智能汽车行业上下游产业链从业者。专属社群有:信息安全、功能安全、自动驾驶、TARA、渗透测试、SOTIF、WP.29、以太网、物联网安全等,现专题社群仍然开放,入满即止。
扫描二维码添加微信,根据提示,可以进入有意向的专题交流群,享受最新资讯及与业内专家互动机会。
谈思实验室,为汽车科技赋能,推动产业创新发展!
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...