360牵手威马发布全球首款安全概念车
“智能汽车如果不做好保护,安全便无从谈起。”360集团董事长周鸿祎9月12日下午在第五届中国互联网安全大会(ISC 2017)举行的全球首款安全概念车发布会上表示,智能网联汽车需构建以人为核心的防御体系,将攻防平衡的理念渗透到汽车的各个业务中。
记者了解到,这款安全概念车由360与威马汽车公司共同合作研发,融入了360研发的整车一体化安全解决方案及360研发的汽车卫士、安全运营平台等软件系统,通过动态防御体系全方位保护汽车信息安全。
360牵手威马发布全球首款安全概念车
■汽车信息安全难题亟待解决
“现如今汽车厂商都将精力聚焦在如何给用户带来更好的驾乘体验,却常常忽视了信息安全问题给用户带来的财产甚至人身安全方面的损失。”周鸿祎说。
周鸿祎表示,汽车作为高实时性的交通承载运输工具,从设计之初并没有考虑太多的安全因素,一直也没有得到资源进行网络改造。但随着智能网联汽车的不断普及,未来汽车将成为第三大移动互联网终端,如果其信息安全一直得不到重视,可能带来的信息安全风险,将威胁到人身财产安全,甚至国家安全。
威马汽车公司董事长沈晖认为,在智能汽车这个壳体下,信息安全隐患“就像幽灵一样,时刻潜伏在周围,看不见摸不着,让人提心吊胆”。
“今天我们都在谈AI、谈智能,这也提示了我们,未来万物智能、万物互联之下,网络信息安全的重要性。”沈晖说。
■构建以人为核心安全防御体系
周鸿祎认为,解决智能网联汽车的信息安全问题,需要构建以人为核心的安全防御体系。
“攻击者的创造力要领先于防御者,我们需要将人的生产力挖掘出来,提高安全意识,做好安全设计,建立好防御体系,对威胁和漏洞积极进行响应和处置,将攻防平衡的理念渗透到车的各个业务。”周鸿祎说。
周鸿祎介绍,汽车的电子电器架构中需要防火墙和入侵检测这样的模块,随着车载芯片技术的提高,还可以利用智能汽车芯片的边界计算能力,在终端快速发现攻击行为与云端协同联动,通过体系化的安全运营,构建起动态积极的防御体系,保障人、车、环境安全。
“360一直在说‘安全第一’,汽车的设计和开发也应该以保护人和环境的安全为核心。”周鸿祎表示,去年360再次为特斯拉提交了自动驾驶传感器的漏洞,这款安全概念车的发布体现了360团队从“破解者”到“防御者”的转换。
■网络安全与汽车的首次融合
发布会上,360智能网联汽车安全实验室负责人刘健皓现场演示破解了一辆智能汽车,控制了该汽车的仪表盘和雨刮器。
“由于场地原因,没法展示刹车转向等更多功能的攻击。”刘健皓解释说,以往所采取简单防护和更新机制,无法从根本上解决汽车信息安全问题,因此需要一套全新的具有动态防御、攻防平衡、简易通用、持续产出特性的安全架构。
据刘健皓介绍,安全概念车中应用了三大核心方案:“零部件+安全体系+安全芯片”的基础解决方案、“汽车卫士+PKI+OTA+安全运营”的动态防护方案、以及“安全评估+应急响应”的安全服务。
“由于汽车内部存储和计算资源有限,一直很难有高强度的网络安全措施,我们这套基于车联网的动态防护的方案,在基本不改变车辆原有电子电气架构的基础上,保护车辆信息安全。”刘健皓表示,这套方案不仅可应用在安全概念车中,未来也可应用在各类新能源汽车及智能联网汽车中。