技術(shù)
導(dǎo)讀:與電腦、手機(jī)的黑客入侵不同,當(dāng)汽車遭受黑客攻擊時(shí),卻是致命的。隨著車聯(lián)網(wǎng)的快速發(fā)展,針對(duì)汽車網(wǎng)絡(luò)安全的話題一直都備受關(guān)注。
相信關(guān)注汽車領(lǐng)域的都知道特斯拉Model S遭入侵事件,黑客們完全不用接觸汽車,僅僅通過(guò)遠(yuǎn)程攻擊,就可以在千里之外遙控別人的特斯拉,通過(guò)Model S存在的漏洞打開(kāi)車門(mén)并開(kāi)走,此外還能向Model S發(fā)送“自殺”命令,在車輛正常行駛中突然關(guān)閉系統(tǒng)引擎,這可以說(shuō)是特斯拉史上最大漏洞。與電腦、手機(jī)的黑客入侵不同,當(dāng)汽車遭受黑客攻擊時(shí),卻是致命的。隨著車聯(lián)網(wǎng)的快速發(fā)展,針對(duì)汽車網(wǎng)絡(luò)安全的話題一直都備受關(guān)注。
安全問(wèn)題倒逼國(guó)家政策出臺(tái)
車聯(lián)網(wǎng)安全問(wèn)題近幾年在國(guó)家層面得到了足夠的重視。工信部明確提出,將車聯(lián)網(wǎng)等新領(lǐng)域和新業(yè)態(tài)的網(wǎng)絡(luò)安全工作作為重點(diǎn),提出加強(qiáng)面向公共云服務(wù)、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等領(lǐng)域典型應(yīng)用場(chǎng)景的安全防護(hù),研發(fā)先進(jìn)技術(shù),提供特定、可行、有效的安全保護(hù)手段。同時(shí)鼓勵(lì)企業(yè)在互聯(lián)網(wǎng)安全防護(hù)上先試先行,并將針對(duì)新業(yè)務(wù)及融合領(lǐng)域網(wǎng)絡(luò)安全、網(wǎng)絡(luò)安全創(chuàng)新應(yīng)用、域名系統(tǒng)安全等領(lǐng)域遴選試點(diǎn)示范企業(yè),加強(qiáng)技術(shù)研發(fā)和應(yīng)用落地。
2017年9月,中國(guó)信息通信研究院正式發(fā)布《車聯(lián)網(wǎng)網(wǎng)絡(luò)安全白皮書(shū)(2017)》。白皮書(shū)從智能網(wǎng)聯(lián)汽車、移動(dòng)智能終端、車聯(lián)網(wǎng)服務(wù)平臺(tái)、車聯(lián)網(wǎng)通信、數(shù)據(jù)和隱私保護(hù)5個(gè)方面對(duì)車聯(lián)網(wǎng)面臨的安全威脅進(jìn)行了分析,梳理了目前業(yè)界的解決方案,并對(duì)車聯(lián)網(wǎng)安全形勢(shì)進(jìn)行了展望。
360聯(lián)合汽車廠商、服務(wù)提供商全方位保護(hù)車聯(lián)網(wǎng)信息安全
政策的推進(jìn)當(dāng)然會(huì)加速促進(jìn)企業(yè)的快速執(zhí)行和項(xiàng)目的落地。其實(shí)360作為國(guó)內(nèi)領(lǐng)先的互聯(lián)網(wǎng)安全公司,早已在車聯(lián)網(wǎng)信息安全方面發(fā)力許久。2017年9月12日,在第五屆中國(guó)互聯(lián)網(wǎng)安全大會(huì)上,360與威馬汽車共同合作研發(fā)的全球首款網(wǎng)絡(luò)安全概念車舉行了發(fā)布儀式。此網(wǎng)絡(luò)安全概念車融入了360研發(fā)的整車一體化安全解決方案,由 360汽車衛(wèi)士、安全運(yùn)營(yíng)平臺(tái)、Fota升級(jí)等軟件系統(tǒng),提供車載系統(tǒng)防護(hù)、聯(lián)網(wǎng)系統(tǒng)防護(hù)以及全網(wǎng)動(dòng)態(tài)攻防三位一體的汽車安全防護(hù)體系,能夠通過(guò)動(dòng)態(tài)防御體系,全方位保護(hù)車輛的信息安全。其中FOTA升級(jí)由艾拉比來(lái)完成。
艾拉比OTA為汽車安全保駕護(hù)航
艾拉比作為國(guó)內(nèi)專業(yè)的汽車OTA服務(wù)提供商和360在OTA領(lǐng)域的合作伙伴,已與360在車聯(lián)網(wǎng)領(lǐng)域展開(kāi)了深入合作。在去年的CES期間,艾拉比攜手360智能網(wǎng)聯(lián)汽車信息安全實(shí)驗(yàn)室,首次推出汽車OTA全網(wǎng)防護(hù)方案。該方案能夠遠(yuǎn)程檢測(cè)黑客攻擊,并通過(guò)啟動(dòng)汽車內(nèi)置FOTA遠(yuǎn)程升級(jí),將解決策略發(fā)送到所有可能遭受攻擊的汽車,進(jìn)行遠(yuǎn)程補(bǔ)丁修復(fù)漏洞,最終達(dá)到全網(wǎng)防護(hù)目標(biāo),真正實(shí)現(xiàn)汽車信息安全的動(dòng)態(tài)防護(hù)。
信息安全是智能網(wǎng)聯(lián)汽車的首要關(guān)注問(wèn)題,而OTA無(wú)疑是最佳防護(hù)手段。艾拉比總裁芮亞楠認(rèn)為,無(wú)論是從軟件風(fēng)險(xiǎn)防護(hù)、還是信息安全角度,亦或是智能化發(fā)展角度出發(fā),OTA技術(shù)都能幫助智能汽車解決諸如潛在軟件風(fēng)險(xiǎn)、應(yīng)對(duì)層出不窮的網(wǎng)絡(luò)安全威脅,以及確保自己的人機(jī)交互和自動(dòng)駕駛性能可以做到與時(shí)俱進(jìn)。例如,當(dāng)汽車遭遇黑客攻擊時(shí),可通過(guò)OTA的方式關(guān)閉受到攻擊的服務(wù),降低安全事故影響,同時(shí)查找安全漏洞,并通過(guò)OTA補(bǔ)丁升級(jí)的方式來(lái)修復(fù)漏洞。
艾拉比自產(chǎn)品研發(fā)階段即陸續(xù)與眾多汽車網(wǎng)絡(luò)安全廠商達(dá)成戰(zhàn)略合作,共同構(gòu)建安全OTA的框架服務(wù)體系,為客戶提供安全穩(wěn)定的解決方案,與360汽車安全實(shí)驗(yàn)室,吉大正元,聯(lián)合汽車電子等多個(gè)廠商聯(lián)合發(fā)布了網(wǎng)聯(lián)安全概念車整體解決方案。對(duì)于OEM未來(lái)自主進(jìn)行的不同安全配套廠商的選擇,艾拉比會(huì)進(jìn)行定制化的適配,并通過(guò)服務(wù)經(jīng)驗(yàn)來(lái)保證適配效率。目前,艾拉比已先后與比亞迪、江淮、通用展開(kāi)合作,提供FOTA升級(jí)服務(wù),從而提升用戶的用車體驗(yàn)。
結(jié)語(yǔ):展望未來(lái),車聯(lián)網(wǎng)安全將成為安全產(chǎn)業(yè)發(fā)展的重要領(lǐng)域,整車廠商和服務(wù)提供商將成為車聯(lián)網(wǎng)安全的關(guān)鍵角色。360車聯(lián)網(wǎng)項(xiàng)目負(fù)責(zé)人郭斌在一次演講中提到,汽車安全、車聯(lián)網(wǎng)的安全還有很長(zhǎng)一段路要走,需要各大供應(yīng)商以及整車廠共同配合,車輛的前端市場(chǎng)、后市場(chǎng)的安全都要做到生態(tài)化的聯(lián)動(dòng)協(xié)調(diào)。他們的加入,將驅(qū)動(dòng)車聯(lián)網(wǎng)安全產(chǎn)業(yè)快速向前發(fā)展。