上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽車和上海市普陀區(qū)科學(xué)技術(shù)委員會聯(lián)合業(yè)內(nèi)各方頂級企業(yè)及專家舉辦的The 6th AutoCS 2024智能汽車信息安全大會暨展覽會在上海圣諾亞皇冠假日酒店盛大召開。
會上,上海市普陀區(qū)科學(xué)技術(shù)委員會主任李文波做開幕致辭,向蒞臨活動的政府領(lǐng)導(dǎo)、行業(yè)專家、企業(yè)代表表示熱烈歡迎。李文波指出,智能網(wǎng)聯(lián)汽車安全是網(wǎng)絡(luò)安全產(chǎn)業(yè)重要細(xì)分領(lǐng)域,是提升"新質(zhì)生產(chǎn)力"的重要途徑。普陀區(qū)一直以來高度重視網(wǎng)絡(luò)安全和產(chǎn)業(yè)的融合發(fā)展,先后獲得全市唯一的市工業(yè)互聯(lián)網(wǎng)安全示范區(qū)、市網(wǎng)絡(luò)安全產(chǎn)業(yè)示范園等稱號,制定了《普陀區(qū)網(wǎng)絡(luò)安全產(chǎn)業(yè)示范園區(qū)規(guī)劃建設(shè)方案》,發(fā)布了《普陀區(qū)加快發(fā)展網(wǎng)絡(luò)安全產(chǎn)業(yè)實施意見》,完成了國家工業(yè)互聯(lián)網(wǎng)系統(tǒng)及產(chǎn)品質(zhì)檢中心、國家大數(shù)據(jù)安全靶場、新基建網(wǎng)絡(luò)安全風(fēng)險展示中心等重點項目。李文波強(qiáng)調(diào),當(dāng)前普陀正處在轉(zhuǎn)型發(fā)展、再創(chuàng)輝煌的關(guān)鍵時期,普陀將持續(xù)發(fā)揮網(wǎng)絡(luò)安全產(chǎn)業(yè)專項政策和網(wǎng)絡(luò)安全產(chǎn)業(yè)政策服務(wù)包等政策疊加優(yōu)勢,以高度的責(zé)任感和使命感推動網(wǎng)聯(lián)汽車信息安全產(chǎn)業(yè)的健康發(fā)展,進(jìn)一步打造近悅遠(yuǎn)來的產(chǎn)業(yè)生態(tài)。
本屆大會為期2天,30+位行業(yè)資深專家受邀出席,圍繞汽車信息安全出海合規(guī)、數(shù)據(jù)安全、軟硬件信息安全、數(shù)字攻防與測試、整車信息安全、車機(jī)信息安全等行業(yè)前沿議題發(fā)表精彩洞見。大會吸引1578位觀眾嘉賓注冊,共計900+位產(chǎn)業(yè)人士現(xiàn)場參會。
同期,大會還針對企業(yè)出海和人才培養(yǎng)兩大主題,舉行了AutoCS WORKSHOP,以及The 4th ArtiAuto Award頒獎典禮,10位行業(yè)領(lǐng)軍人物和超40家優(yōu)秀企業(yè)榮耀獲獎。
匠歆,致力于輸出高質(zhì)量的行業(yè)精品活動,我們堅信優(yōu)秀的內(nèi)容和高品質(zhì)的服務(wù)是無法被復(fù)制的~感恩一路陪伴支持我們的老朋友,感激選擇我們的新朋友!匠歆的小伙伴們將繼續(xù)努力,完善活動內(nèi)容,優(yōu)化活動細(xì)節(jié),努力讓朋友們不虛此行,滿載而歸!再次感謝大家選擇信任匠歆,信任AutoCS。9月5-6日"The 7th AutoCS 2024智能汽車信息安全大會—出海專場"將于上海盛大召開!
本文為大會兩天精彩內(nèi)容回顧。
開幕致辭:
李文波,上海市普陀區(qū)科學(xué)技術(shù)委員會主任
2023年區(qū)內(nèi)網(wǎng)絡(luò)安全產(chǎn)業(yè)影響帶動周邊的營收達(dá)到了700億元,智能網(wǎng)聯(lián)汽車安全是網(wǎng)絡(luò)安全產(chǎn)業(yè)重要的細(xì)分領(lǐng)域,是提升新質(zhì)生產(chǎn)力、推動產(chǎn)業(yè)鏈供應(yīng)鏈優(yōu)化升級,培育壯大先進(jìn)制造業(yè)集聚的重要途徑。普陀區(qū)作為承接市區(qū)重點特色產(chǎn)業(yè),協(xié)同王浪安全產(chǎn)業(yè)領(lǐng)域的唯一承載區(qū),將持續(xù)發(fā)揮好網(wǎng)絡(luò)安全產(chǎn)業(yè)專項政策和網(wǎng)絡(luò)安全產(chǎn)業(yè)政策服務(wù)包等政策疊加優(yōu)勢,組建服務(wù)聯(lián)盟,匯集有行業(yè)主管、領(lǐng)域?qū)<?、?chuàng)業(yè)導(dǎo)師、金融資本等形成網(wǎng)絡(luò)安全產(chǎn)業(yè)智囊團(tuán),為產(chǎn)業(yè)發(fā)展提供政策、技術(shù)、金融等多方面的支持,進(jìn)一步打造今年以來靜悅雅來(音)的產(chǎn)業(yè)生態(tài)。
網(wǎng)絡(luò)安全是逐步加的概念,把網(wǎng)絡(luò)安全跟汽車自動駕駛加在一起就是網(wǎng)絡(luò)安全在智聯(lián)網(wǎng)聯(lián)汽車方面的安全問題。所以我覺得對于網(wǎng)絡(luò)安全我們也希望能夠有更多的跟其他的產(chǎn)業(yè)融合,賦能其他的產(chǎn)業(yè),賦能工業(yè)賦能智能網(wǎng)聯(lián)汽車,更好發(fā)揮好網(wǎng)絡(luò)安全相關(guān)的基礎(chǔ)支撐作用,為大家?guī)硪粋€更加安全的環(huán)境,更加舒適的環(huán)境。最后李主任向所有蒞臨嘉賓表示感謝及預(yù)祝AutoCS2024圓滿成功。
尤強(qiáng),中汽協(xié)技術(shù)部副主任,兼軟件分會執(zhí)行副秘書長
尤主任表示中國汽車工業(yè)協(xié)會希望在開源平臺上凝聚生態(tài)合力,建設(shè)"安全可控"的智能網(wǎng)聯(lián)汽車軟件系統(tǒng)中國方案。圍繞近期工業(yè)和信息化部印發(fā)《工業(yè)領(lǐng)域數(shù)據(jù)安全能力提升實施方案(2024-2026 年)》,中國汽車工業(yè)協(xié)會軟件分會秘書長、副總工程師王耀指出,在智能網(wǎng)聯(lián)汽車技術(shù)迅猛發(fā)展的當(dāng)下,數(shù)據(jù)安全尤為關(guān)鍵,不僅關(guān)乎用戶隱私保護(hù)和車輛安全,更是推動整個行業(yè)健康發(fā)展的基石。中國汽車工業(yè)協(xié)會倡導(dǎo):面向重點企業(yè),實現(xiàn)重點場景數(shù)據(jù)保護(hù);加強(qiáng)頂層設(shè)計,推動數(shù)據(jù)標(biāo)準(zhǔn)規(guī)范研制;推動關(guān)鍵技術(shù)研究,建立數(shù)據(jù)安全服務(wù)能力。加強(qiáng)行業(yè)自律,共筑安全屏障。最后尤主任向所有蒞臨嘉賓表示感謝及預(yù)祝AutoCS2024圓滿成功。
來自中國信通院車聯(lián)網(wǎng)安全中心主任柯皓仁就【強(qiáng)制性國家標(biāo)準(zhǔn)——《汽車整車信息安全技術(shù)要求》要點解析】為大家進(jìn)行了深刻的解答??轮魅螄@汽車信息安全管理體系要求、車輛信息安全一般要求、車輛信息安全技術(shù)要求、審核評估及測試驗證方法等重點內(nèi)容,深入解析國家強(qiáng)制標(biāo)準(zhǔn)。
來自路特斯數(shù)據(jù)合規(guī)專家徐曉萌老師就【全球化車企數(shù)據(jù)安全合規(guī)挑戰(zhàn)與實踐】闡述了深刻的理解,徐老師首先分享作為全球化車企需要面臨的數(shù)據(jù)安全和合規(guī)挑戰(zhàn),基于這樣的背景同時梳理了各國家地區(qū)的法律法規(guī)和行業(yè)規(guī)范,并不斷完善。然后基于數(shù)據(jù)共享的要求,數(shù)據(jù)銷毀等進(jìn)行了闡述。路特斯作為一家全球化的車企,徐老師也分享了在數(shù)據(jù)安全和隱私合規(guī)方面做出了具體的實踐工作及具體展開。最后徐老師分享了基于路特斯數(shù)據(jù)合規(guī)是如何做的。
來自長安汽車智能化研究院副總工程師汪向陽先生就【海納百川 - 論長安汽車海外汽車信息安全合規(guī)探索實踐】為大家進(jìn)行了闡述,汪總分別基于海外的安全背景及企業(yè)出海的安全挑戰(zhàn)以及長安汽車海外安全的實踐、企業(yè)出海安全的挑戰(zhàn)、長安汽車在海外安全的實踐經(jīng)驗進(jìn)行深入淺出的分享。
來自捷德高級產(chǎn)品經(jīng)理宋衛(wèi)峰老師就【高效護(hù)航:走進(jìn)車聯(lián)網(wǎng)安全防護(hù)的"芯"時代】向大家簡單介紹了捷德,并且詳細(xì)闡述了汽車信息安全風(fēng)險以及捷德的解決方案,最后通過捷德芯片的實測向大家分享了實踐經(jīng)驗。
來自LRQA勞盛信息安全管理專家林祖寧老師就【智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn)的關(guān)鍵路徑】為大家進(jìn)行了分享。林老師就行業(yè)動態(tài),信息安全網(wǎng)絡(luò)安全在汽車行業(yè)到底現(xiàn)在發(fā)生了一些什么樣的事情,或者存在什么樣的問題進(jìn)行了解答。
來自哪吒汽車智能研究院網(wǎng)絡(luò)信息安全總工程師葉文虎老師就【車輛網(wǎng)絡(luò)安全--從0到1的構(gòu)建實踐和展望探討】為大家進(jìn)行了分享。葉總首先介紹了哪吒汽車對安全的定位、策略和框架,其次包含這兩年多搭建的網(wǎng)絡(luò)安全體系,以及車型開發(fā)過程中的實際實施的體驗,最后展望了哪吒汽車對數(shù)據(jù)安全的未來。
來自上??匕部尚叛芯吭焊痹洪L王博文博士為大家分享了【車載協(xié)議網(wǎng)絡(luò)安全測試與驗證技術(shù)】。王博的分享實際上更多是從信息安全的實踐角度來為大家做了分享,主要從車載的協(xié)議網(wǎng)絡(luò)安全與測試驗證的技術(shù)。
來自TÜV NORD體系認(rèn)證事業(yè)部汽車電子產(chǎn)品經(jīng)理洪石老師為大家分享了【理想與現(xiàn)實—車輛網(wǎng)絡(luò)安全管理體系愿景與挑戰(zhàn)】。洪老師表示,真正做網(wǎng)絡(luò)安全是需要有投入的,任何跟安全相關(guān)的事情不要想著安全降成本,做安全不降成本做安全是增加成本的,所以必須得到組織的管理層的重視,意識到投錢要么是獲取利益,要么是防范風(fēng)險,否則作為企業(yè)的管理層不會投入,他要知道損失在什么地方,花這些前能避免的損失是什么,有多少,在這個過程中人員的能力和意識其他真正作落實的時候會形成一些挑戰(zhàn),很多人并不懂網(wǎng)絡(luò)安全這種技術(shù),甚至有一些人員對于結(jié)構(gòu)的方法理解都不到位,需要人員意識的培養(yǎng),當(dāng)然還有一些很重要的情況,包括經(jīng)驗的積累、供應(yīng)鏈的協(xié)調(diào),所以整個網(wǎng)絡(luò)安全的轉(zhuǎn)型不是說今天建立一套體系,明天我的網(wǎng)絡(luò)安全就做好了,不是,它是一個長期的過程,需要長期的經(jīng)驗積累,也許我們很多企業(yè)做了網(wǎng)絡(luò)安全的體系認(rèn)證,做完認(rèn)證都會說做完認(rèn)證只是網(wǎng)絡(luò)安全的執(zhí)行的開始,而不是結(jié)束。
來自smart信息安全經(jīng)理徐丹老師分享了【整車信息安全開發(fā)流程】的課題。徐老師結(jié)合在smart做信息安全的經(jīng)驗講一下車輛網(wǎng)絡(luò)安全開發(fā)整個流程。在整個過程中我從幾個方面來進(jìn)行講解,為什么要在車上做信息安全?smart在車聯(lián)網(wǎng)絡(luò)安全開發(fā)中是怎么做的?
來自極越汽車攻防負(fù)責(zé)人童海濤為大家分享【車聯(lián)網(wǎng)攻防實踐】。車聯(lián)網(wǎng)的發(fā)展和安全的挑戰(zhàn),豐富的車聯(lián)網(wǎng)的應(yīng)用及日益壯大的產(chǎn)業(yè),車聯(lián)網(wǎng)安全的攻擊場景,案例進(jìn)行分享。最后童總也分享了極越和百度聯(lián)合做的整車安全測試的白皮書,涉及整車測試過程中所有的測試類的具體項以及使用的方法以及總結(jié),童總希望白皮書在不久的將來能夠面世跟大家分享極越和百度安全攻防的經(jīng)驗。
來自中國汽車工程研究院網(wǎng)安中心技術(shù)負(fù)責(zé)人陳宇鵬博士分享了【智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全合規(guī)要點】陳總表示,這些年來各國都比較高度關(guān)注汽車網(wǎng)絡(luò)與數(shù)據(jù)安全,特別是數(shù)據(jù)安全的法規(guī)落地,在歐盟、美國等主要地區(qū)都側(cè)重隱私保護(hù),有不同的理念,日本是立法兼顧綜合性和特定性的領(lǐng)域,作為一個特殊的許可要求引入,歐盟是GDPR這些東西。美國我們也給一些車企做過合作,美國各洲的法律不一樣,主要是在個人隱私這個環(huán)節(jié),目前很多的車企業(yè),中國的車企出口歐洲多一些,包括中東、非洲多一些,但是出口美國因為每個洲法律都不一樣,而且美國對數(shù)據(jù)安全要求比較高,這也是很多的車企比較關(guān)注的,如果出口到美國面臨一些風(fēng)險,如何選擇這也是很多車企面臨的問題。
來自蘑菇車聯(lián)信息安全負(fù)責(zé)人曲樂煒老師為大家詳細(xì)講解了【探索軟件定義汽車的安全攻擊面】。曲總首先分析了軟件定義汽車面臨的安全風(fēng)險,還是以車機(jī)為入口,以前是做移動安全的時候,還是復(fù)用了在移動安全、LOT安全、系統(tǒng)安全里面的思路,由于引入了軟件定義汽車,車機(jī),引入了各種各樣的人性化的服務(wù)帶來的缺陷,最后的效果是惡意控車、車門的解鎖這樣的風(fēng)險。第二,分析了現(xiàn)在像QNX和IVI安卓的虛擬化架構(gòu)下,其中很當(dāng)主機(jī)廠在網(wǎng)絡(luò)設(shè)計中存在很當(dāng)?shù)娜毕?,網(wǎng)絡(luò)設(shè)計中的缺陷可能會導(dǎo)致你的QNX受到攻擊。第三,對這些風(fēng)險做了一些組合、漏洞利用,真的在實際的國內(nèi)主機(jī)廠的車輛上做了驗證,展示了這個風(fēng)險的危害。所以曲總在這里面給大家的建議是我們需要重視車載APP帶來的安全風(fēng)險,需要警惕framework還有系統(tǒng)應(yīng)用的微授權(quán)的接口,這在當(dāng)前的手機(jī)已經(jīng)做了很好了,我覺得車機(jī)或者現(xiàn)在的新勢力在這方面還是有一些欠缺,可能并沒有引起很好的重視。第二是車內(nèi)網(wǎng)絡(luò)的隔離需要做訪問控制。第三要重視你們的車或者QNX上游的供應(yīng)鏈漏洞,及時對車做相關(guān)安全的OTA
來自阿維塔數(shù)字安全-車輛安全負(fù)責(zé)人蘇牧辰老師為大家分享了【基于攻防經(jīng)驗的TARA實踐案例】。蘇老師分別基于阿維塔"tara進(jìn)化史"—阿維塔采過的坑,分析有無量化標(biāo)準(zhǔn)—tara到底需要分析到多細(xì),基于攻防視角的Tara分析核心,控制器分析實例做了深入淺出的探討。
來自遠(yuǎn)程新能源商用車集團(tuán)網(wǎng)絡(luò)安全總工程師葉威老師為大家分享了【主機(jī)廠車輛網(wǎng)絡(luò)安全防護(hù)探索與實踐】。葉總分享了從體系建設(shè),體系落地都按建設(shè)的工作流程,在研發(fā)流程吉利商用車貫徹了安全左移概念,通過GDPR循環(huán)整個的模型做,現(xiàn)在基本上出海的車還有吉利商用車新的平臺都是正向開發(fā)的流程做,堅決去執(zhí)行自己的流程體系。
來自木衛(wèi)四科技CTO汪明偉老師為大家?guī)砹恕敬竽P蜁r代,AI驅(qū)動汽車網(wǎng)絡(luò)安全,木衛(wèi)四的方法和實踐】的分享。汪總分享了木衛(wèi)四的汽車蝴蝶大模型,在這個基礎(chǔ)上衍生出了很多的應(yīng)用平臺。整個平臺剛剛也提到數(shù)據(jù)驅(qū)動層或者是訓(xùn)練數(shù)據(jù)集有幾方面的數(shù)據(jù),首先是車端的數(shù)據(jù),整個車聯(lián)網(wǎng)的數(shù)據(jù),有在圍繞整車測試的時候有很多的測試數(shù)據(jù),以及木衛(wèi)四積累很多攻擊知識的這種庫,還有在汽車安全策略上的數(shù)據(jù),以及木衛(wèi)四每天在扒取的很多的威脅情報。
來自一汽奔騰信息安全高級主任潘志慶老師為大家講解了【整車信息安全設(shè)計對車企的挑戰(zhàn)與一汽奔騰的應(yīng)對 】。 潘老師從一汽奔騰的歷史沿革,信息安全設(shè)計對車企的挑戰(zhàn),以及一汽奔騰如何應(yīng)對做了詳細(xì)的講解。
來自上汽大眾網(wǎng)絡(luò)安全負(fù)責(zé)人吳建建老師為大家深入分析【汽車漏洞管理】。吳老師表示從強(qiáng)標(biāo)的即將落地還有準(zhǔn)入的落地,早期的設(shè)計階段已經(jīng)過去了,這場比賽的下半場即將開始,上汽大眾也是在這樣的階段,現(xiàn)在追求一些具體工作的落地,吳老師也帶來一個具體落地的案例,這個漏洞管理是網(wǎng)絡(luò)安全中非常小的點,但是在落地的時候的確有很多的痛點。
來自某國際車企安全運營負(fù)責(zé)人郭亦卓老師為大家分享了【云上攻防探討】。郭總表示在車企當(dāng)中的安全現(xiàn)狀,大家看到云安全是最頭痛的一部分。郭總總結(jié)四大在云安全方面的風(fēng)險,并分享了一些AWS方面實際的案例,到底是怎么攻擊的,以及大家最關(guān)心的是怎么防范。
來自伊世智能CEO劉虹博士為大家詳細(xì)描述了【基于MCU和SOC芯片融合架構(gòu)的控制器信息安全技術(shù)應(yīng)用】。劉博從汽車信息安全的政策背景出發(fā),分別闡述了信息安全及數(shù)據(jù)安全測試技術(shù)。
來自聯(lián)合汽車電子電子產(chǎn)品信息安全專家謝曉超老師為大家分享了【區(qū)域控制器信息安全設(shè)計方法】。謝老師表示,隨著新一輪汽車產(chǎn)業(yè)革命和科技革命的蓬勃興起,汽車的智能網(wǎng)聯(lián)特性逐漸成為各大主機(jī)廠、用戶關(guān)注的焦點,實現(xiàn)智能網(wǎng)聯(lián)化的關(guān)鍵在于實現(xiàn)車輛融合。聯(lián)合電子基于集中式的電子電器架構(gòu),推出了面向車輛融合的系統(tǒng)解決方案,包括中央集中式區(qū)域化架構(gòu)硬件方案和面型服務(wù)的汽車軟件開發(fā)平臺, 從流程、軟硬件設(shè)計、攻防對抗多個角度介紹區(qū)域控制器的信息安全設(shè)計方法。并基于域控制器全生命周期流程體系,安全設(shè)計,攻擊案例與防御手段進(jìn)行了詳細(xì)的講解。
來自奇安信星輿實驗室車聯(lián)網(wǎng)安全研究員易禮斌老師為大家詳細(xì)講解了【車機(jī)控車流程分析和漏洞挖掘】。易老師認(rèn)為,說到車機(jī)的漏洞挖掘,一般的漏洞挖掘思路有這么幾個,比如說在中控屏上通過安卓的組件去挖掘出比如說像一些權(quán)限或者是組件暴露的配置缺陷進(jìn)行下一步的控車。另外是通過通信層面的,比如說進(jìn)程間的通信或者是系統(tǒng)間的通信,去分析里面的一些網(wǎng)絡(luò)數(shù)據(jù)包,去進(jìn)行重放或者篡改或者中間人或者是權(quán)限方面的攻擊。另外是針對車機(jī)系統(tǒng)的提權(quán),比如說針對特權(quán)APP,或者擁有一些比較敏感操作權(quán)限的APP挖掘APP內(nèi)部的漏洞,實現(xiàn)任意代碼執(zhí)行控制APP內(nèi)的邏輯實現(xiàn)控車。
來自博泰車聯(lián)網(wǎng)網(wǎng)絡(luò)安全部總監(jiān)陸璐老師為大家?guī)砹恕竞弦?guī)視角下安全體系融合建設(shè)】。陸總分享的第一是監(jiān)管下的合規(guī)要求,第二是安全體系,第三是安全體系的融合建設(shè)。博泰車聯(lián)網(wǎng)從整體的硬件、軟件研發(fā)生產(chǎn)到后面的制造到后面的運營還有一些云端網(wǎng)絡(luò)的運維服務(wù)都做,所以整個安全法規(guī)的要求一直在博泰車聯(lián)網(wǎng)是比較關(guān)注的,整體隨著車輛智能化的演進(jìn),國內(nèi)的這項法規(guī)還有一些行業(yè)的標(biāo)準(zhǔn)大家也都感知到一直在持續(xù)的發(fā)展中。
來自極越汽車信息安全負(fù)責(zé)人Ice分享了【數(shù)智化時代下的車聯(lián)網(wǎng)體系搭建】。Ice基于幾個議題,分別是整個極越的信息安全體系,基礎(chǔ)安全、縱深防御、威脅感知與響應(yīng)、基于IMS的VSOC。第一部分整個極越汽車的信息安全理念就8個字"自主可控,穩(wěn)定高效",整個極越公司安全體系的自研率達(dá)到80%,整個核心安全系統(tǒng)自研率達(dá)到了100%。第二部分是整個極越的基礎(chǔ)安全,分為從變更的感知到風(fēng)險的分析處置,到最后基礎(chǔ)防護(hù)能力的集成,到準(zhǔn)入,這是包含整個變更都需要走的全流程。第三部分介紹縱深防御體系。第四部分是威脅感知與響應(yīng),并展示了極越汽車整個基于大模型做的VSOC。
1、【The 4th ArtiAuto Awards】卓越獎頒獎典禮
2、【匠歆—VIP游艇會"醒春"派對】
3、現(xiàn)場高燃時刻
【The 7th AutoCS 2024智能汽車信息安全大會—出海專場】已開啟預(yù)定
時間:2024年9月5-6日
地點:上海
歡迎聯(lián)系:丁老師
手機(jī):18217530793
郵箱:lex.ding@artisan-event.com