版权声明:本文版权为网易汽车所有,转载请注明出处。

网易汽车6月15日报道 随着智能网联技术的不断深入拓展,汽车网络安全逐渐成为业界关注的焦点,如何提高网络的安全性成为一个很重要的话题。在2018亚洲消费电子展(CES Asia)上,大陆集团首次就汽车网络安全的现状进行分析探讨,并分享其在汽车网络安全领域提供的解决方案。

据介绍,大陆集团目前正致力于开发多层级端到端解决方案,以确保保持最高的安全级别。大陆集团车身与安全业务单元负责人Andreas Wolf对此解释说:“迄今为止,大多数入侵报告都出自安全研究人员或“白帽”黑客之手。为确保安全,自产品开发的第一天起就应当将网络安全视为重中之重,从源头杜绝安全漏洞。”

多层次端到端安全解决方案

为确保复杂的汽车系统以及各个零部件得到可靠的安全保障,大陆集团采取了一种多层次方案,以保持高安全水准。这一方案要求对新项目进行详细的风险分析,确保产品和服务符合安全有关规定。Wolf解释说:“我们把这一过程称为‘安全和隐私威胁分析、风险评估和风险处理’,我们考虑的不只是开发初期的安全问题,而是整个产品生命周期的安全性。”

采用端到端安全解决方案的主要目的是为了探测和防范针对车辆的攻击(外部接口保护和监控)。为此,大陆集团对车辆与外界的通信接口采取了保护措施。汽车系统本身也需要加以保护。常见的办法是不断检查CAN总线上的通信异常,并对各个控制单元之间的通信做加密处理(车载网络保护和监控)。据介绍,关于安全保障,大陆集团所考虑的一项重要措施是长久监测汽车系统的现状(车载健康状况监测系统)。监测结果必须定期汇报给安全行动中心,例如由大陆集团运作的安全行动中心,以便核查车队是否存在安全漏洞。一旦遇到严重问题,汽车制造商和供应商可在短时间内寻获解决方案,开发安全补丁,并通过无线更新功能快速更新车队系统,人们不必再前往汽车维修店寻求帮助。

大陆集团车身与安全业务单元亚洲OEM客户负责人兼车身电子事业部中国区副总裁海岳明介绍,在具体方案上,实现端到端的能力,意味着在云端必须要具备较强的能力。过去几年,大陆通过不断投入来确保在云端能够有足够的硬件能力和软件能力,也涉及到物联网方面的投入和与阿里系等合作伙伴的携手

跳出汽车框架 将安全延伸至云和后端

保障未来联网汽车的网络安全是整个汽车行业肩负的主要任务之一。据介绍,大陆集团从四个角度来看待安全问题。第一是电子部件的安全,电子部件相当于微型计算机,控制着车辆中的各种功能组件,包括发动机控制单元、挡风玻璃刮水器、车辆进入控制系统等等。第二是各个部件之间的通信安全,这关系到车辆的整个系统。

第三是车辆与外界之间的众多接口的安全。最后,由于汽车已经成为万物网的一部分,在考虑网络安全时,必须跳出汽车的框架,延伸至云和后端。“众所周知,绝对的安全是不可能实现的。汽车行业与网络犯罪分子之间的战斗永远不会停歇。但是,我们的解决方案将针对网络攻击设置最尖端的技术障碍,最大限度地发挥防护功能。”

百分之百的安全无法实现 预防与实时监测很重要

2017 11 月,为了进一步加强并提高汽车网络安全方面的能力,大陆集团收购了以色列企业Argus Cyber Security (Argus)。 自此,Argus 成为了大陆集团独立软件公司 EB 的一部分,并将继续加强其与全球汽车供应商的商业关系。

伊必汽车软件中国区总经理文英棠认为,网络安全对于主机厂来说,是关乎口碑和信誉的,这是为什么ElektrobitArgus对于网络安全比较重视的原因。他强调,网络安全在解决方案的层面上,要百分之百的安全是实现不了的,但是仍可以通过预防,通过理解和应对,实现最高水平的网络安全。预防的环节,要尽可能地确保系统不被黑客瞄上。如果出现了网络攻击,必须及时捕捉相关线索,及时进行应对。若再发生网络攻击,要实时进行监控,并且通过极短的响应时间(一小时之内),将软件包通过空中升级的方式打补丁。

Argus提供的端到端的安全保护ECU开始,到车内网络,包括车内的通讯车内外的对接USB智能手机和车辆之间的通讯硬件加密等。他表示,Argus希望提供更好的安全软件,通过Argus的安全运营中心去管理好整车厂的整个车队。此外,Argus还进行实时的安全监控,实时响应发现入侵或者威胁事件。另外,必须通过软件升级,通过空中传输软件的更新,来确保车辆变得更为安全。

在车辆日益互联的今天,过去数十年从未连通的世界正在转变成一个永久互联的环境,互通互联的程度越高,人们对于相应安全规范和标准化框架的要求就越严格。在很多企业还不够重视车联网信息安全的时候,大陆集团在汽车网络安全领域的一系列布局,体现了其前瞻性和作为一级零部件供应商的责任感。大陆集团车身电子事业部车身与安全业务单元中国区研发负责人丁大宇认为,汽车网络安全的实施和跟踪并不是量产以后就停止,而是一个持续的过程,包括人员的培训和每一个细小的保护。他表示,大陆会通过不同层次的保护方案,多角度来构建全生命周期的汽车网络安全管理。