热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

活动|“(ACSS2019)第四届中国汽车网络信息安全峰会2019”即将召开

活动官网: http://www.grccacss.com/ 活动简介2018年12月25日,工业和信息化部印发了《车联网(智能网联汽车)产业发展行动计划》(下称《行动计划》)。《行动计划》提出,以融

活动官网: http://www.grccacss.com/

 

活动简介

2018年12月25日,工业和信息化部印发了《车联网(智能网联汽车)产业发展行动计划》(下称《行动计划》)。《行动计划》提出,以融合发展为主线,充分发挥我国的产业优势,优化政策环境,加强行业合作,突破关键技术,夯实跨产业基础,推动形成深度融合、创新活跃、安全可信、竞争力强的车联网产业新生态。

《行动计划》中提出的主要任务包括技管结合,推动完善安全保障体系。以智能网联汽车系统运行安全、数据安全和网络安全为重点,完善安全管理体系与防护机制,构建智能网联汽车、车联网数据和网络的全要素安全检测评估体系,重点突破核心技术,着力提升隐患排查、风险发现、应急处置水平。《行动计划》完善了车联网(智能网联汽车)网络安全政策法规和技术标准,使得产品设计与实施有章可循。然而随着5g 和自动驾驶的快速发展,使车联网攻击面急速增加,体现在直接攻击 (传动系统、安全控制件、仪表等)、便携设备攻击 (车载APP、OBD接口、导航及娱乐信息设施等)以及无线攻击 (智能钥匙、TPMS系统),传统的防护方式、设备该如何进行防御?此外复杂的汽车电子系统,超长的设计产业链,以及产业链各方协同的高复杂度,都为建立完善的车联网网络安全产品及服务体系带来严峻挑战。

在汽车自动化、电气化以及互联化的未来发展趋势下,车辆的网络和信息安全问题所面临的挑战愈发严峻,诸如信息篡改、病毒入侵等各种可攻击途径和手段也日渐增强。 为应对此挑战,近日蓝盾股份打造全国首个汽车安全检测与防控平台,Karamba Security和意法半导体携手合作加强汽车信息安全保护,华为昇腾310芯片已用到L4级无人驾驶车上,英飞凌技术公司和区块链企业XAIN签署谅解备忘录,双方将共同推进信息安全区块链技术接入汽车。

在即将于2019年1月23日上海召开的 “第四届中国汽车网络信息安全峰会2019” (ACSS2019)将为您解读《行动计划》为您带来的机遇和挑战;重点介绍我国汽车信息安全的标准、法律法规现状及国家相关部门工作情况报告,车联网产业发展与安全监管包括个人信息保护,算法监管;国内外智能网联汽车信息安全现状分析与应对;整体风险管理:产品安全漏洞评估大趋势改变了移动性质,物联网进入:对新车功能的渴望确定了步伐,外部观点:道德黑客攻击和安全评估显示漏洞,风险管理方法:结构化测试和管理报告;黑客攻击路径以及自动驾驶汽车的安全防护;互联网汽车操作系统安全思考与实践;基于蜂窝数据移动通讯技术C-V2X的发展挑战和解决方案;汽车以太网安全研究;车辆E&E架构特定安全功能配置策略;有助于从整体车辆级安全概念中定义ECU特定的网络安全功能;以经济有效的方式配置安全性要求的架构开发方法等关键问题。

 

活动时间

2019年1月23日-24日

 

活动地点

上海

 

主办方

上海锁雅汽车科技

 

活动详情

111111

 

会议议程

本届峰会的具体议题将包括

一、基于工具链的信息安全需求及映射管理;

1.基于工具链的信息安全需求管理工具及格式定义;

2.基于工具链的信息安全需求映射管理及方法探讨;

3.主机厂汽车信息安全需求现状分析及问题对策探讨

 

二、基于工具软件的汽车信息安全流程开发;

1.整车开发流程标准模型及管理工具探讨;

2.汽车信息安全开发,测试验证流程及工具探讨;

3.主机厂整车信息安全流程开发工具链支持;

 

三、v2x可信机制及跨区可信通信中pki交叉互信问题;

1.主机厂车联网可信体系构建;

2.跨区可信通信机制,存在问题及对策建议;

3.汽车领域pki可信模式及交叉互信问题

 

四、主机厂人才培养及定位问题;

1.主机厂需要什么样的汽车安全人才?

2.主机厂如何利用资源开展汽车安全人才培训?

3.主机厂安全团队定位及RASIC定义?

 

五、应急联动响应及漏洞共享机制问题

1.国内外汽车领域漏洞共享及协作机制?

2.国内汽车行业漏洞共享存在的问题及建议?

3.汽车安全定位及应急联动机制探讨

 

活动特色

国际高端峰会

1.演讲嘉宾阵容强大: 30+业界知名演讲嘉宾

2.充裕的社交时间:20+小时社交时间,来自世界各地的整车厂商和Tire 1

供应商为您阐述其发展策略、商业模式以及超前的行业技术

3.宝贵的商业拓展平台: 200+来自网络信息安全行业的领军企业决策人及行业权威

4.丰富全面的会议议程与国际先进项目案例分析:创新性跨行业讨论;尖端与可实施的

帮助您取得下一步成功的行业发展建议

5.仅在两天内全面深入掌握行业发展信息:为您节省数月的行业调研时间;

提高客户拜访效率

 

市场需求

随着车载应用功能的丰富,车载终端的智能化程度增加,呈现从功能单一系统到“硬件一体化、软件互操作”的融合趋势。更广阔的外延带来更好的应用体验,也带了更多的攻击入口。为什么会有安全风险?从技术角度分析,汽车网络在设计时没有考虑信息安全问题;控制汽车的ECU逐渐增多,攻击点变多;汽车连接互联网引入新的安全风险;传感器安全导致无人驾驶汽车更容易受干扰。从管理角度分析,整车厂没有专业的信息安全团队;供应商的分包机制没办法贯彻信息安全防护能力;各车厂安全保措施尚未标准化且比较随意;多数主机厂尚未有意识,或者还不具备能力检测黑客的入侵事件。行业发展急需可以落地的纵深防御方案。

 

专业参会嘉宾邀请



总裁

副总裁

**信息官,**技术官,**信息安全总经理

网络安全工程师

架构师

汽车工程 & 设计总监

网络安全研究人员

渗透测试员

研发中心副总监

运维主任

车载互联信息娱乐系统主管

工控安全**顾问

诊断主管工程师

应用支持工程师

主任工程师

商品企划

项目经理

汽车电子市场经理

产品经理

信息安全合规管理

车辆信息安全经理

**软件工程师

互联安全架构师

 


行业权威观点

最权威的行业观点、最深入的行业交流、最全面的行业解析、最独到的行业见解

 

强大的媒体宣传

会务组投入高额费用,50家网站线上线下覆盖性宣传并积极启动各方会员支持此次峰会,全方位的宣传策略确保展会成功。

 

优越的峰会环境

干净舒适,交通便利,设施全面

 

在往届成功举办的基础上,ACSS2019将以更高的行业参与度,更专业的议题分享以及权威的行业视觉为您搭建信息交流,人脉拓展以及商务合作的宝贵平台!

 

关于峰会的详细信息请联系:

钱云经理

座机:021 – 2230 6692

手机/微信:15021948198

QQ: 593167878

电子邮箱:klaus.qian@grccinc.com


推荐阅读
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • 当前物联网领域十大核心技术解析:涵盖哪些关键技术?
    经过近十年的技术革新,物联网已悄然渗透到日常生活中,对社会产生了深远影响。本文将详细解析当前物联网领域的十大核心关键技术,包括但不限于:1. 军事物联网技术,该技术通过先进的感知设备实现战场环境的实时监测与数据传输,提升作战效能和决策效率。其他关键技术还包括传感器网络、边缘计算、大数据分析等,这些技术共同推动了物联网的快速发展和广泛应用。 ... [详细]
  • 如果程序使用Go语言编写并涉及单向或双向TLS认证,可能会遭受CPU拒绝服务攻击(DoS)。本文深入分析了CVE-2018-16875漏洞,探讨其成因、影响及防范措施,为开发者提供全面的安全指导。 ... [详细]
  • Cookie学习小结
    Cookie学习小结 ... [详细]
  • 本文介绍了实现人工智能的多种方法,并重点探讨了当前最热门的技术——通过深度学习训练神经网络。文章通过具体实例详细解释了神经网络的基本原理及其应用。 ... [详细]
  • Python 数据可视化实战指南
    本文详细介绍如何使用 Python 进行数据可视化,涵盖从环境搭建到具体实例的全过程。 ... [详细]
  • 浏览器作为我们日常不可或缺的软件工具,其背后的运作机制却鲜为人知。本文将深入探讨浏览器内核及其版本的演变历程,帮助读者更好地理解这一关键技术组件,揭示其内部运作的奥秘。 ... [详细]
  • C++ 开发实战:实用技巧与经验分享
    C++ 开发实战:实用技巧与经验分享 ... [详细]
  • CTF竞赛中文件上传技巧与安全绕过方法深入解析
    CTF竞赛中文件上传技巧与安全绕过方法深入解析 ... [详细]
  • Kafka 是由 Apache 软件基金会开发的高性能分布式消息系统,支持高吞吐量的发布和订阅功能,主要使用 Scala 和 Java 编写。本文将深入解析 Kafka 的安装与配置过程,为程序员提供详尽的操作指南,涵盖从环境准备到集群搭建的每一个关键步骤。 ... [详细]
  • 近期,针对Axis2默认凭据漏洞的攻击案例在安全社区引起了广泛关注。这些攻击通常利用Axis2的默认用户名和密码进行渗透测试,技术手段相对固定。本文在综合分析多个案例的基础上,详细探讨了该漏洞的安全风险,并提出了有效的防范措施,以帮助企业和开发者加强Web服务的安全防护。 ... [详细]
  • 2018年9月21日,Destoon官方发布了安全更新,修复了一个由用户“索马里的海贼”报告的前端GETShell漏洞。该漏洞存在于20180827版本的某CMS中,攻击者可以通过构造特定的HTTP请求,利用该漏洞在服务器上执行任意代码,从而获得对系统的控制权。此次更新建议所有用户尽快升级至最新版本,以确保系统的安全性。 ... [详细]
  • 隐藏的威胁:你的供应链是否真正安全?
    在网络环境日益复杂的当下,诸如网络钓鱼、DNS欺骗、勒索软件和中间人(MITM)攻击等威胁手段已司空见惯。这些攻击手段无孔不入,对供应链的安全构成了严重挑战。企业必须加强安全意识,采取多层次的防护措施,以确保供应链的每一个环节都得到有效保护。 ... [详细]
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • 发布时间:2010-07-27 影响版本:Internet Explorer 6 和 7 测试环境:Windows XP SP3 漏洞描述:Internet Explorer 是 Windows 操作系统中默认集成的 Web 浏览器。该漏洞源于帧边界属性的不当处理,攻击者可通过构造特定的网页内容,导致浏览器崩溃,从而引发远程拒绝服务攻击。此漏洞对用户的正常使用造成严重影响,建议用户及时更新浏览器版本以确保安全。 ... [详细]
author-avatar
絮尘飘雪_896
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有