安全从“0”开始

来源 :汽车之友 | 被引量 : 0次 | 上传用户:kangliwonuer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读

  技术在进步,时代在发展。新的技术,新的应用,新的模式层出不穷;新的问题,新的风险,新的挑战,不断出现。加强网络安全,是永恒的课题,永远在路上。
  9月4日,2018 ISC互联网安全大会(原“中国互联网安全大会”)在北京国家会议中心开幕。来自于全球的多位互联网安全领域的安全主管、专家从战略、产业和技术创新角度,全面深入探讨数字化转型时代的网络安全挑战与应对。

大安全时代 安全从0开始


  互联网在高速发展,各种互联网应用,特别是移动互联网的应用,譬如越来越多的车联网的衍生应用,在极大的便利用户的同时,也带来了严重的网络安全问题。寻常个人移动端设备的互联网安全可能更多地集中在强制授权,窃取使用个人信息的问题普遍存在,甚至十分突出。相比之下,车联网应用因为日益增多的远程控制、语音控制等便利功能,其危險程度较个人无线端设备有过之而无不及。稍有不慎,一辆本应安全行驶的车辆极有可能被不法分子通过入侵手段远程控制,危及用户以及公众的生命安全。所以互联网安全并不是局限于单一端而论,更应该从全局统筹。
  正如ISC联席主席、360创始人、董事长兼CEO周鸿祎所认为的,互联网安全必然是一个大安全的理念,社会已经进入到一切皆可编程的时代,网络均要互联的时代,整个社会的治理,老百姓的吃喝玩乐,都已经架构在软件(互联网)之上,而软件只要是人做的就会有漏洞,而网络和软件只要被人利用和劫持就会带来灾难性的后果。
  安全从0开始并不是表达以前所做的都是无用功,而是描述了现在所面临的窘境,可以预见的是,不久的将来,几百亿、几千亿智能设备连接到互联网之上,没有一个统筹全局的大安全时代,那么这里面所隐藏的任意设备都是不可信任的,互联网之中光速通传的网络流量也是不可信任的。互联网是一个整体,网络是不能单靠隔离便可以解决安全问题的。估计大部分人更愿意见到诸如智能社区、无人驾驶的尽早落地为生活提供更多便利,而不是断绝交往、或是回归老式机械汽车年代。倘若大家都没有了安全感,因为安全问题宁愿放弃对于科技发展所带来的智能设备,甚至将这种不信任扩展至人与人之间,那么社会发展将会迟滞甚至于倒退。大安全时代,网络安全需要一个整体的作战思维,需要一个全局的观察,从技术上来说,就是“安全大脑”。用技术重构世界,让世界融合安全。

软硬兼施的汽车安全大脑


  近些年汽车智能化、网联化所带来的安全问题频发,如特斯拉、宝马、奔驰、斯巴鲁等厂商不断爆出的安全漏洞,让汽车信息安全像PC安全、移动安全一样,进入了刷漏洞的时代。对于智能汽车、网联化汽车的安全防护不能只靠后知后觉,真正出现之后再软件封堵,这种代价过于高昂。中国应该,也必须拥有属于自己的互联网AI安全芯片,因为只有这样,才能软硬兼施,才能以最快的速度封堵甚至预防漏洞的出现。

  2018 ISC互联网安全大会上,集合了360集团在网络安全领域的技术优势、紫光集团在芯片自主研发方面的实战经验、以及吉大正元在密码安全领域技术积累,国内首款互联网AI安全芯片诞生了。这款安全芯片可以嵌入到车载控制单元(ECU)中,用于车载CAN总线加密通信,保护车内网络的通信安全。相关企业所发布的“车载联网防火墙”正是利用这款芯片实现身份认证以及重要信息的存储。
  对比传统安全芯片,这款芯片应用于物联网终端中,通过将云端大数据安全能力映射其中,结合AI算法实现一体化调用,平均动态分配安全算力,极大地增强了自身的安全防护能力;而其云端大数据安全能力则来自360大数据与人工智能计算平台,该平台具备海量的大数据分析和处理能力,拥有10万 服务器/100 机房,EB级存储能力,每分钟可调动100万 颗CPU核参与计算,每秒可处理TB级数据,千亿级图计算分析技术,百万亿级日志数据秒级快速匹配技术等优势。通过云端大数据分析能力支撑,云端可以将安全策略实时推送到芯片中,在满足防护实时性要求的同时,也提供了强大的硬件级安全保障。

刘健皓专访:


  AF:2018ISC互联网安全大会,360汽车安全团队带来什么新的科技成果?   刘:今年ISC2018互联网安全大会上不再破解车辆,而是提供了一套汽车安全防护的解决方案,方案最关键一点是我们发布了一款车联网安全芯片,这款安全芯片是专用在联网汽车上面的,与传统的安全芯片不同在于能与云端做互通,通过云端大数据能力实现了云和芯片联动的动态防御体系,把云端的防护能力和運算映射到芯片内,再由车辆的控制ECU调用芯片的能力,去实现整体防护,这个动态防御体系用在车上是再好不过的,因为它可以保证车辆的实时性,也可以保证安全性。

  AF: 如何看待区块链这种智能网联信息安全技术,对于加强自动驾驶、无人驾驶安全性有否帮助?用在何处?
  刘:区块链是一个分布式身份认证系统,它主要有去中心化、可信交易、可信控制的功能,这套系统本身要求有强大的算力。现在的车联网可一分为二看待,分别是车内网络和车外网络,车内的ECU和控制单元尚无法提供区块链所需强大算力,在车内网络做区块链的应用是非常难,但在汽车实现外网连接后,可将车辆连接至云平台,以区块链的技术做身份认证,识别每辆车的唯一身份ID,并匹配每个用户的身份ID,以技术手段保证用户身份ID合法性最终形成一个信任链。短期之内更多车联网区块链应用应该用作各类支付手段之上,远期不排除作为整个车辆网之中对于车辆监管等方面的手段。
  AF:智能、无人驾驶汽车技术的高速发展同步带来许多安全问题,此类技术发展是否过于激进并缺乏安全防护?
  刘:以Uber的事件来分析,通过我们团队的系统分析判断Uber当时可能是在识别的时候,神经元网络没有完全激发活性,系统之中没有在当时漆黑的路况下可能会出现突然窜出的自行车识别模型,造成了响应非常慢,实际上问题出在视觉训练环节,倘若有足够多极端模型训练加入令其更为成熟,也可以客观地保证它的识别的安全性,从而可以保证驾驶的安全性。激进的技术发展能刺激进步,但安全是发展的基础,有了安全才能保证持续发展。而发展是安全的保障,有了发展才能更好保证安全,
  AF:主机厂对于安全团队对产品提出漏洞的态度如何,有何处理方式?
  刘:专业的“白帽子”团队对于所发现的漏洞,会抓取所有证据链,提交相应的标识和数据来证明漏洞的确是服务器或者是车上的某一个代码上的问题造成,具有何种影响,影响范围广度与深度等等,漏洞提交的流程和内容是非常严谨的,让接收方(主机厂)无任何可抵赖的可能性。主机厂也许会五味杂陈,但总体来说都十分重视,甚至头天晚上提交漏洞立刻飞过来第二天坐一起展开研究封堵,降低影响。或许由于制度与流程各主机厂不一存在时间差,但最终目的仍是向好并且积极的,直到最终问题彻底解决。
其他文献
全新GLA是梅赛德斯-奔驰家族推出的紧凑SUV车型,虽然比起它的两个对手要晚来许多,但显然奔驰是有备而来,抓准了消费者的购车心理。靓丽的外形,实用的配置,以及4MATIC全时四驱系统都是这款紧凑型豪华SUV的亮点所在。基本上从它诞生开始我就一直在关注。好容易盼来了它的试驾,我也就此机会把感受给大家报告一下。  “包子”有肉,摺上一半  基本上不可免俗的,我们还是从外形开始说起吧。虽然外形这个东西是
帕杰罗靠什么闻名天下  Pajero,是一种生活在南美洲阿根廷巴塔哥尼亚的山猫,这种动物从脊背到腹部倾斜形成的深棕色斑纹代表着一种野性的粗犷和美丽。而三菱帕杰罗的确也继承了山猫的这个特点,把这种野性与粗犷展现得淋漓尽致。从三十四年前诞生的那天开始,帕杰罗就一直秉承并坚持着这份亘古不变的执着  SUV现在是大热门,提起SUV你的脑中一定会浮现出众多品牌众多车型,然而如果说到越野车,相信不少朋友的脑海
围绕开篇这个话题进行讨论,奔驰S-Class首先被排除在外,因为三四十岁中青年开着一辆S,你会不会感觉怪怪的?要么年纪再大一点,要么请个司机,自己开车的机会恐怕少之又少。第二辆是宝马7系,同样这个年纪,感觉开也不是,坐也不是,虽然它也有不错的驾驶乐趣,但你不可能请个司机开宝马,让他在前面爽,然后你坐后面吧?第三辆我考虑是玛莎拉蒂总裁,除了老成一点,其他都是很不错的。当然,还有更好的选择,那就是本文
日前,雷诺成功签署收购路特斯车队的合同,并正式宣布雷诺车队将重返世界一级方程式锦标赛(F1)赛场,角逐2016赛季。 “雷诺有两个选择——以厂商车队身份重返赛场,或者彻底离开。”雷诺集团主席兼首席执行官卡洛斯·戈恩(Carlos GHOSN)表示,“我们最终决定选择回归。F1股东提供的最终细节给了我们接受全新挑战的信心。我们的目标就是赢得比赛。”
3月1日,由中国汽车摩托车运动联合会、新疆维吾尔自治区体育局、新疆维吾尔自治区旅游局、宝钢集团八钢公司联合主办的2016年中国环塔(国际)拉力赛新闻发布会在北京召开。2016比赛区域覆盖塔城地区、克拉玛依市、昌吉州、吐鲁番市、巴音郭楞蒙古自治州、和田地区、阿克苏地区等;比赛时间为5月15日至5月30日,将于塔城市开幕,阿克苏闭幕,赛程15天,共计12个赛段。全部赛程6500km,其中特殊赛段400
入门级SUV在大多人眼里只能称作最基本的城市代步车,但当这个群体在加入了Jeep自由侠这股新鲜血液后,它的整体综合素质得到了很大提升。这款凝聚了Jeep 75年专业SUV血统和菲亚特117年运动车操控基因的小SUV,在赛道日中为我们展示了出乎意料的驾趣表现。  作为Jeep家族最新也是最小的家族成员,我对自由侠这款极富个性的入门级SUV一直保持着高度关注。最近终于通过Jeep自由侠“超驾趣赛道日”
由于连日的降雨,金港国际赛车场多个路段都有严重的积水。而周六逐渐晴开的天气则给车手们造成了更大的挑战。因为周六的天气渐晴并不足以使金港赛道完全变干,整条赛道虽然大多数地方是干燥路面,但是也有部分地势较低的位置仍然存在大面积积水。出于各种考虑,基本上所有车队都装配了锦湖干地胎出战,虽然在干地上能有一定优势,但是碰到湿滑路面,就非常考验车手的控制力了。  而比赛结果也不出所料,周六的比赛,不论是壳牌喜
车载导航市场向来群雄割据,战火连天。从原来的处理器战场蔓延至车载服务战场以及价格战场,混战连连。直到特斯拉的超大车载中控如一剂“甜蜜的毒药”,深深刺激着车载导航厂家的神经,战场再次升级。原来8寸已经高呼大屏的产品瞬间被10寸乃至以上的新物种所替代,大屏将这种幸福感再次推向新高潮。不过,选购一款适合自己的大屏导航实在不易,我们之前也报道过几款大屏导航,然而这次卡仕达祭出的双操作系统DA大机或许让你对
希腊神话中,身为十二主神之一的海神波塞冬挥动三叉戟就能呼风唤雨,引起海啸地震,三叉戟也因此成为了波塞冬至高权力与无上力量的标志。而今,当神器坠落凡间,又会掀起怎样的一番风浪呢?  在以前相当长的一段时间内,玛莎拉蒂都是一个并不贪大求全的品牌,Quattroporte总裁、Gran Turismo跑车与Gran Cabrio敞篷跑车共同组成玛莎拉蒂旗下的三叉戟阵营,征战全球汽车市场。  随着世界车坛
轮值责编转了一圈,刚过年中,又从我这里“Replay”了。聊点什么呢?想了想,还是和各位读者报告一下最近的生活计划吧。  今年初,刚刚把我那台老标致307升级为了国三排放,一台老车总算可以在北京市区的五环路内自由畅行,紧接着进入2017下半年,我又在筹划着搞一个“大新闻”——开着它和媳妇穿越亚欧大陆——或许是国内第一台踏上亚欧大陆行程的标致307。  说是新闻,其实也只是相对而言,毕竟这件事早已在