專訪理想汽車安全負責人徐超:智能汽車的信息安全風險分析與實踐
2019-12-17 12:32:19AI云資訊1079
自1886年汽車誕生,至今已經有130多年。從前,我們只是認為汽車是一個交通運輸工具,從沒想到過,有一天汽車與IT技術有如此緊密的結合,成為現(xiàn)在整個萬物互聯(lián)時代版圖中的一員。
在 “萬物均可互聯(lián),一切皆可編程”的今天,現(xiàn)實的物理世界與虛擬的網絡世界已經聯(lián)通,邊界正在消失。人們希望把網絡和人工智能有機的結合,并應用于汽車中,通過車機系統(tǒng)、傳感器等實現(xiàn)車與人、車與車、車與路、車與云的互聯(lián)。然而,當邊界消失,汽車更加智能化的時候,更多的安全威脅也伴隨而至,更多的威脅點出現(xiàn)在攻擊者面前。
為了更深入了解現(xiàn)在智能汽車生產廠家在安全上的考慮, 記者近日聯(lián)系到理想汽車安全負責人徐超,并采訪了他。
車聯(lián)網時代,理想汽車尤為重視網絡信息安全
新能源汽車公司理想汽車由前泡泡網和汽車之家創(chuàng)始人李想于2015年7月創(chuàng)辦,致力于打造全新智能電動交通工具,改變用戶傳統(tǒng)的出行體驗。本月初,理想汽車正式上市旗下首款車型理想ONE,并直接向用戶交付2020款升級配置車型。除了汽車的銷售和行業(yè)競爭的壓力外,理想汽車同樣還對一件事情十分重視,就是車聯(lián)網安全問題。
談及車聯(lián)網安全,徐超表示,車聯(lián)網是以車內網、車際網和車載移動網為基礎,彼此間進行數(shù)據(jù)交互,車聯(lián)網屬于物聯(lián)網的一個分支,典型的“云、管、端“架構。
云端有OTA系統(tǒng)、車輛的管理系統(tǒng)、汽修汽配、銷售、物流等,是車輛海量數(shù)據(jù)的匯聚地,各種系統(tǒng)、不同的應用,一般也是黑客攻擊入手點。在車機端這一層,車機系統(tǒng)、傳感器、車內通信,黑客攻擊的時候一般會從這些點分析尋找漏洞。
這些每一個點的安全都要去考慮,包括工控的安全、辦公網這塊的都要去考慮,安全是一個完整的生態(tài)鏈,如果一個點出問題,就有可能導致別的地方出問題,比如黑客想要控制車輛,從云端到車機端都沒有突破,那他轉變思路從辦公網下手,控制了研發(fā)、運維人員的機器,在想往車這里走就很容易了,站在黑客的角度去思考如何防御,并且做好,這是個很大的挑戰(zhàn)。
理想汽車的安全實踐
“不同于其他很多行業(yè),在汽車行業(yè),如果汽車賣出后被黑客惡意控制的話,也會對公司的產生巨大的影響。因此,一直以來我們公司十分重視安全?!? 徐超說到,首先,從設計、研發(fā)到生產,每個階段的安全都全程介入。其次,實現(xiàn)分域隔離,縱深防御。第三,對供應商的安全管控,掌握安全的主動權。
“2017年,公司成立了安全團隊,從起初的應急階段,到基礎安全建設階段,到目前的在往自動化階段走,目前團隊涉及到的有基礎安全、WEB安全、系統(tǒng)安全、業(yè)務安全、移動安全、終端安全、數(shù)據(jù)安全、風控等很多面,建立了全方位的安全體系?!? 徐超總結道。
為了保證數(shù)據(jù)安全,理想汽車實現(xiàn)了全流程的數(shù)據(jù)加密監(jiān)控,從數(shù)據(jù)采集開始,在每一個流轉的過程中對重要的數(shù)據(jù)都是采用加密傳輸,業(yè)務之間數(shù)據(jù)調用,均保持加密狀態(tài),在數(shù)據(jù)展示頁面也會進行脫敏處理。并且,在數(shù)據(jù)的流動過程中對數(shù)據(jù)進行監(jiān)控,進行分析審計,運維人員、DBA、數(shù)據(jù)分析人員、店員等都無法直接接觸到用戶隱私信息,最大限度的確保用戶數(shù)據(jù)的隱私和安全。
再以云端安全防護為例,云端主機是“大腦”,如果控制了主機就相當于控制了大腦,所以理想汽車十分重視云端的安全防護。除了依靠自身的安全技術能力,理想汽車還選擇了與青藤云安全安全合作,部署了青藤云安全主機安全產品,通過部署青藤云安全的主機防御產品,對資產進行梳理,建立主動發(fā)現(xiàn)漏洞的機制,保護主機的安全。
當記者問及為何會選擇與青藤云安全合作,徐超坦言,理想汽車在選擇主機安全防護產品時,首先考慮的就是穩(wěn)定性,其次是發(fā)現(xiàn)問題和解決問題的能力,而青藤云安全在這兩方面做的都很好。
據(jù)悉,青藤萬相·主機自適應安全平臺以主機安全為核心,采用自適應安全架構,將預測、防御、監(jiān)控和響應能力融為一體,構建基于主機端的安全態(tài)勢感知平臺,為用戶提供持續(xù)的安全監(jiān)控、分析和快速響應能力,幫助用戶在公有云、私有云、混合云、物理機、虛擬機等多樣化的業(yè)務環(huán)境下,實現(xiàn)安全的統(tǒng)一策略管理,有效預測風險,精準感知威脅,提升響應效率,全方位保護企業(yè)數(shù)字資產的安全與業(yè)務的高效開展。
理想汽車與青藤云安全合作至今約一年時間, 徐超誠摯的評價說:“青藤云安全幫我們節(jié)省了人力,提供了專業(yè)技術團隊隨時給予支持,幫助我們實現(xiàn)等?;€檢查,快速梳理資產,進行安全評估,并以智能、集成和聯(lián)動的方式應對各類攻擊?!?
采訪尾聲,說起理想汽車未來的信息安全建設,徐超透露:“一方面,繼續(xù)深化與青藤云安全等安全廠商的合作;另一方面,將計劃上線安全應急響應中心,與白帽進行合作發(fā)掘漏洞,集結他們的力量,來提升理想汽車的信息安全?!?
相關文章
- 維信智聯(lián):以創(chuàng)新科技守護信息安全
- 推動行業(yè)數(shù)據(jù)安全體系建設,文遠知行獲ISO/IEC 27001:2022信息安全管理體系認證
- 訊飛AI錄音筆旗艦新品S8離線版上市,“國密加密”引領信息安全趨勢
- 訊飛旗艦新品打造AI錄音筆信息安全性能標桿,引領細分市場發(fā)展新趨勢
- 共建安全新生態(tài) | 云馳未來inHSM信息安全固件全面適配芯馳科技E3芯片
- 華為擎云亮相2024數(shù)字科技生態(tài)大會,行業(yè)解決方案守護政企信息安全
- 數(shù)據(jù)編織技術:數(shù)據(jù)虛擬化助力汽車信息安全合規(guī)
- 國家能源壽光公司X青云科技:入選“網絡與信息安全技術創(chuàng)新典型案例”
- 網御星云榮獲信息安全服務數(shù)據(jù)安全類一級資質!
- 比瓴科技入選國家工業(yè)信息安全發(fā)展研究中心SBOM工作組首批成員單位
- 睿云聯(lián)榮獲ISO 27001和ISO 27701信息安全與隱私認證
- 深圳國家基因庫開展第六屆信息安全周活動
- 強化安全!極空間私有云獲得CCRC權威《IT產品信息安全認證證書》
- 鐳神智能:以激光雷達四大平臺全國產化,筑牢數(shù)據(jù)安全與信息安全新長城
- 第十六屆信息安全高級論壇暨2024 RSAC熱點研討會圓滿落幕
- 筑牢信息安全基石,共建信創(chuàng)數(shù)字中國 泛物云盒亮相第七屆數(shù)字中國建設峰會
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 中科天璣支持CCF BigData 2025“數(shù)據(jù)智能計算”論壇圓滿召開——攜產界實踐洞見共探智能時代數(shù)據(jù)支撐新路徑
- 百年傳奇煥新:讓“RCA之聲”傳遍中國
- 在胡同與北海間流轉的光影 佳能EOS R50 V秋日氛圍感體驗
- 一直戴,一直拍!魅族AI拍攝眼鏡StarV Snap發(fā)布
- “盎銳科技杯”2025建筑機器人技能大賽在滬啟動,助推智能建造實戰(zhàn)人才培養(yǎng)
- 國產芯開行業(yè)新局,至像Z35國產芯系列新品打印機賦能中國打印
- 神眸榮獲快手“品牌標桿獎”,以芯片級創(chuàng)新躋身行業(yè)前列
- AMD 推出 EPYC? 嵌入式 4005 處理器,助力低時延邊緣應用
人工智能產業(yè)
更多>>- 騰訊啟動AI應用繁榮計劃,新一期AI共創(chuàng)營報名企業(yè)超300家
- 首都機場“AI繪空港”大賽完美收官,卓特視覺以技術賦能創(chuàng)意未來
- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應用先導區(qū)再添發(fā)展新引擎
- 人機共生 · 智啟未來——2025高交會亞洲人工智能與機器人產業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產品,以AI定義城市治理新范式
- 新時達“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價值化重構醫(yī)療未來
- 破解AI落地難題!北大這場特訓營,為企業(yè)找到轉型“最優(yōu)解”
人工智能技術
更多>>- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強技術迎來落地新突破
- 聲網兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個孩子提供專屬學習方案