上海2019年5月22日 /美通社/ -- 5月21日,SAE 2019新能源與智能網(wǎng)聯(lián)汽車技術(shù)大會(huì)圓滿開幕。DEKRA德凱作為SAE行業(yè)合作伙伴受邀參加,DEKRA德凱產(chǎn)品測(cè)試網(wǎng)絡(luò)安全全球技術(shù)官M(fèi)iguel Banon先生發(fā)表關(guān)于網(wǎng)絡(luò)安全的主題演講。
隨著汽車行業(yè)的網(wǎng)聯(lián)化和智能化發(fā)展,聯(lián)網(wǎng)汽車、自動(dòng)化汽車、移動(dòng)生態(tài)系統(tǒng)和ITS正在努力確保網(wǎng)絡(luò)安全。Miguel Banon先生表示道:“車聯(lián)網(wǎng)技術(shù)已經(jīng)成為行業(yè)發(fā)展的重要驅(qū)動(dòng)力和增長(zhǎng)點(diǎn)。汽車不再是作為單獨(dú)完整的產(chǎn)品,已經(jīng)融入到互聯(lián)互通的生態(tài)系統(tǒng)中。傳統(tǒng)汽車生產(chǎn)和銷售廠商向網(wǎng)聯(lián)汽車轉(zhuǎn)型,面向車聯(lián)網(wǎng)應(yīng)用的通信需求成為移動(dòng)互聯(lián)技術(shù)發(fā)展及標(biāo)準(zhǔn)制定的重要服務(wù)對(duì)象。隨之而來的是不可避免的智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全問題。
車聯(lián)網(wǎng)產(chǎn)業(yè)鏈涉及到整車廠商、通信服務(wù)商、元器件提供商、app服務(wù)商等,安全問題交錯(cuò)復(fù)雜。產(chǎn)品設(shè)計(jì)不當(dāng)、參照構(gòu)建標(biāo)準(zhǔn)較松、操作錯(cuò)誤等等問題產(chǎn)生的網(wǎng)絡(luò)安全漏洞也越來越多。車載端網(wǎng)絡(luò)架構(gòu)面臨安全挑戰(zhàn),通信網(wǎng)絡(luò)安全環(huán)境復(fù)雜多變,云平臺(tái)服務(wù)帶來更多攻擊入口。這些問題都是智能網(wǎng)聯(lián)汽車的制造商、車聯(lián)網(wǎng)的運(yùn)營(yíng)商普遍關(guān)注和迫于眉睫的問題。只有通過建立法規(guī)和標(biāo)準(zhǔn)規(guī)范產(chǎn)品和技術(shù),為行業(yè)提供能夠克服缺陷的最佳實(shí)踐,才能逐漸重建社會(huì)與消費(fèi)者對(duì)于車聯(lián)網(wǎng)和網(wǎng)絡(luò)安全的信心。”
Miguel Banon先生繼續(xù)表示道:“為了解決大型、復(fù)雜和動(dòng)態(tài)系統(tǒng)的網(wǎng)絡(luò)安全問題,我們檢驗(yàn)檢測(cè)認(rèn)證機(jī)構(gòu)需要處理的是全流程和組件/產(chǎn)品,而不是單獨(dú)產(chǎn)品。DEKRA德凱正在基于通用網(wǎng)絡(luò)安全標(biāo)準(zhǔn)開發(fā)針對(duì)汽車研發(fā)和安全管理流程的標(biāo)準(zhǔn)。同時(shí),我們還在制定針對(duì)汽車零部件網(wǎng)絡(luò)安全評(píng)估和測(cè)試的標(biāo)準(zhǔn)。我們認(rèn)為未來趨勢(shì)是從機(jī)動(dòng)車的基礎(chǔ)組件到整個(gè)操作系統(tǒng),都將有專用的網(wǎng)絡(luò)安全法規(guī)和標(biāo)準(zhǔn)。只有充分全面的評(píng)估和測(cè)試,徹底的保護(hù)聯(lián)網(wǎng)環(huán)節(jié),才能讓消費(fèi)者感到安心。”
DEKRA德凱作為多家國(guó)際組織的專家小組成員,參與國(guó)際標(biāo)準(zhǔn)化委員會(huì)標(biāo)準(zhǔn)制定工作,制定國(guó)際網(wǎng)絡(luò)安全標(biāo)準(zhǔn),致力于保障信息安全,我們使用獨(dú)家安全評(píng)估框架,結(jié)合200多個(gè)案例,為產(chǎn)品提供完整的流程評(píng)估。針對(duì)漏洞,深入分析確定攻擊界面和軌跡,記錄羅列,根據(jù)臨界性、可利用性、影響和概率對(duì)漏洞進(jìn)行分類,計(jì)劃攻擊場(chǎng)景以及計(jì)算潛在的攻擊,同時(shí),通過滲透測(cè)試,研發(fā)新漏洞的攻擊方法。DEKRA德凱能夠?yàn)榭蛻籼峁┒ㄖ苹陌踩u(píng)估解決方案。