标准铸盾·智检守安 | 智能网联汽车网络安全论坛成功举办
12月21日,智能网联汽车网络安全论坛在上海成功举办。本次论坛以“标准铸盾·智检守安”为主题,来自汽车整车厂及相关供应链企业的网络通信安全方面的专家、业界精英、投资者等300余人齐聚会场,围绕智能网联汽车的安全、智能与创新展开了一场思想碰撞。
本次活动由上海市车联网协会、车载信息服务产业应用联盟(TIAA)、上海机动车检测认证技术研究中心有限公司、中汽研汽车科技(上海)有限公司指导,中科星图股份有限公司主办,中科数测固源科技(安徽)有限公司、中科数测(无锡)科技有限公司、中科星图数字地球合肥有限公司、中科星光信息技术有限公司承办,德国莱茵TÜV集团、北京尚隐科技有限公司、上海顿飞信息科技有限公司、上海芯思维信息科技有限公司、趋势科技(中国)有限公司、上海匠歆商务咨询有限公司协办。
安全保障 智行未来
中科星图股份有限公司高级副总裁胡煜在致辞中表示,智能网联汽车是当前汽车产业发展的主要方向和大趋势,中科星图深耕空天信息领域多年,不仅希望为智能网联汽车的网络安全提供有力的保障,更希望为智能网联汽车在道路规划、信息安全、智能驾驶、安全驾驶、能源管理等领域提供全方位的赋能,与各方共同应对挑战,共享发展机遇。
上海车联网协会秘书长阮大治在致辞中表示,智能网联汽车的网络安全不仅关系到车辆本身的安全运行,更涉及乘客的生命安全、数据安全以及公共交通安全等多个层面。做好标准支撑,提高智能化监测手段是保障安全的重要手段,上海市车联网协会将积极参与标准制定和推广工作,推动产业技术研发和应用,为行业健康发展贡献力量。
车载信息服务产业应用联盟(TIAA)秘书长庞春霖在致辞中表示,构建完整的智能网联汽车标准体系对于未来产业发展具有重要意义,车载信息服务产业应用联盟将加强与各方的沟通与合作,打造智能网联汽车安全的坚固堡垒,为智能网联汽车产业的发展提供全方位的支持和服务。
技术引领 赋能发展
“保障供应链相关的风险能被有效地识别和管理,支持汽车制造商完成R155的合规认证。”TÜV 莱茵大中华区工业服务与信息安全高级项目工程师程利在《对汽车供应商的网络安全要求(依据R155法规)》主题报告中,重点介绍了R155法规,并以实际案例阐述了对汽车供应商网络安全管理实践。
“消除工具本身的使用壁垒,无论是专家学者还是初学者,都能轻松发现未知0DAY漏洞。”中科数测固源科技(安徽)有限公司的安全研究院院长李立东作《重塑整车通信防线: Wisdom-基于Fuzzing技术从芯片到全栈协议覆盖测试与漏洞发现》的主题报告,从Fuzzing技术的进阶与演变、将Fuzzing应用于全协议与硬件芯片接口测试、使用Fuzzing进行自动化且有效的安全测试三方面进行了介绍。
中科固源是国内网络安全行业的领军企业,将先进的漏洞挖掘与人工智能检测技术应用于网联汽车领域,致力于打造健康的智能网联汽车产业。
智己汽车科技有限公司网络及数据安全高级经理张嘉华作《智己汽车R155 VTA认证实践》主题报告,重点介绍了VTA开发过程和重点关注的阶段,并从准备工作、工具表、文档质量等层面作了相关经验总结。
中科数测固源科技(安徽)有限公司的董事长董坤作《Cybellum-从SBOM到漏洞管理、合规性验证和持续风险监控实现》主题报告,介绍了中科固源在汽车行业成熟的落地思路,而这也是R155法规要求整车厂在CSMS认证时的重要内容。
“随着数据安全法规标准不断完善、企业管理不断健全、技术应用不断融合,面向车路云一体化的全方位数据安全将为我国智能网联汽车产业高质量发展提供有力保障。”工业和信息化部电子第五研究所 数据治理服务中心功能安全室主任赵弘洋作《车路云一体化的数据安全思考》主题报告,从法规标准、关键挑战、数据安全治理、数据安全实践等几方面进行了详细介绍。
中科星图首席科学家唐德可作《星图云赋能车路云一体化》主题报告,介绍了星图云关键技术能力和成果,阐述了星图云赋能车路云一体化的思路与愿景。唐德可认为,车路云一体化“面向未来,兼容当下”,具有显著经济性和巨大社会效益。依托星图云,可快速构建大范围城市级数字孪生底座,打造交通时空一张图,让空天信息在智能网联汽车领域发挥更大价值,铺就数字信息化“大道”。
TÜV 莱茵大中华区工业服务与信息安全副总经理杨家玥,作《欧盟数据跨境合规要求》主题报告,重点从欧盟针对数据跨境法规要求、欧盟数据跨境合规要求及挑战、欧盟数据跨境合规治理等方面进行了介绍。她表示,基于GDPR等法规要求,构建企业自身的数据跨境合规体系及实施技术落地。
“数据安全不等于隐私保护,建立隐私合规技术体系尤为重要,要让数据清清白白地来,清清楚楚地用,干干净净的流通,明明白白的管。”北京尚隐科技有限公司CEO张仁卓作《vPrivacy满足汽车行业隐私合规实践》主题报告。
“实验室需构建覆盖信息安全、数据安全、软件升级的“新安全”测评体系,具备体系及车型咨询、车型研发及摸底试验、国标公告及出口认证等多项“交钥匙”服务能力。”中汽研汽车科技(上海)有限公司车联网安全专家孙权,为大家带来《探索整车信息安全实验室建设思路与实践》主题报告,重点分享了实验室建设满足R155/R156/GB 44495的思考与实践。
国产EDA 技术的崛起,为中国汽车电子功能安全提供了强有力的支持。上海芯思维信息科技有限公司 CEO刘志鹏作《国产EDA助力中国汽车电子功能安全》主题报告,从汽车电子芯片标准体系、芯片功能安全产品认证痛点、芯思维功能安全认证一站式方案等方面进行了介绍。
今年8月23日,国家标准《汽车整车信息安全技术要求》官宣发布。这份里程碑式的标准为行业监管提供了明确的技术依据。上海机动车检测认证技术研究中心有限公司技术专家张翔新作《GB44495-2024汽车整车信息安全技术要求详细解读》主题报告,从信息安全管理体系、信息安全基本要求、信息安全技术要求等方面进行了详细介绍。
汽车合规体系建设,离不开TARA分析,AI大模型的助力下会有怎样的能力演进?北京百度网讯科技有限公司汽车安全解决方案架构师王泰格作《大模型在汽车合规中的探索与思考》主题报告,从汽车合规需求背景、威胁分析与风险评估(TARA分析)、大模型赋能TARA分析等方面进行了介绍。
“需尽最大可能设计安全防御手段,以期建立先机、确保卫星网络安全态势。”中科星光信息技术有限公司高级副总裁马俊在《智能网联汽车的卫星安全隐患与对策》主题报告中,从国内低轨卫星与汽车结合情况出发,介绍了国外卫星安全活动,讲解了卫星攻击手段与防御措施,展望了卫星安全领域发展。
北汽福田汽车股份有限公司 全球网络安全负责人和数据安全保护官张志强作《安全大模型赋能福田汽车信息安全智慧运营》主题报告,从信息安全运营的挑战、信息安全运营能力建设思路、信息安全运营体系建设等几个方面进行了介绍。他表示,要向自动化、动态化、智能化 的“主动运营”转变,结合大数据、云计算、AI大模型等技术,整合“技术-人员-流程”实现“主动响应闭环,持续安全运营”。
安全是智能网联汽车产业化落地的基础,也是产业高质量发展的根本保障。中科星图作为行业的积极探索者,始终秉持创新驱动、协同发展的理念,积极推进空天信息产业与智能网联汽车的融合发展,希望为行业搭建一个启迪智慧、激发创新的交流平台,推动汽车网络安全技术创新与应用发展,促进智能网联汽车产业的高质量发展。