热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

汽车网络安全风口渐起,诚迈科技与Trustonic牵手“发力”

当前,车联网正在迅速融入人们的日常生活,但同时网络安全也开始成为了汽车产业发展的巨大隐患。有业内人士表示,一辆智能网联汽车每天至少会产生

当前,车联网正在迅速融入人们的日常生活,但同时网络安全也开始成为了汽车产业发展的巨大隐患。

有业内人士表示,一辆智能网联汽车每天至少会产生10TB的数据,这些数据涉及到驾乘人员的出行轨迹、习惯等,一旦遭受侵害不仅会泄露个人隐私,还有可能导致车内敏感信息被篡改,从而危害到驾乘人员的生命安全,严重的还会威胁到国家安全。

2021年8月16日,诚迈科技宣布与网络安全技术领导者Trustonic建立合作关系,双方将结合自身专业技术进行优势互补与深度融合,共同保障车联网安全。

据了解,Trustonic旗下的Trustonic Kinibi 510是行业内最成熟、最安全的可信执行环境(TEE)操作系统之一,可以显著提高车联网安全性和侧信道保护,满足汽车安全所需的高标准,尤其是新的UNECE WP.29标准。

诚迈科技高级副总裁邹晓冬表示,接下来Kinibi 510将纳入到诚迈科技智能汽车解决方案,从车载信息娱乐系统连接模块、网络网关到高级驾驶员辅助系统 (ADAS),全面保护所有数字版权管理以及个人用户数据。

“车联网安全将成为全球汽车产业的主要技术方向之一。”诚迈科技认为,软件核心价值和数据安全保障能力的协同创新是车联网安全突破的关键。

可以看到,智能网联汽车作为未来最大的互联网入口和网络安全阵地,随着各项政策的频繁出台,车联网安全服务将成为重要的新兴赛道。

一、汽车网络安全“大考”来临

8月12日,工信部正式发布《关于加强智能网联汽车生产企业及产品准入管理的意见》,要求企业应当建立汽车网络安全管理制度,依法落实网络安全等级保护和车联网实名登记管理要求,并且明确网络安全责任部门和负责人。

事实上,这并不是国家相关部门首次针对网络安全出台相关的政策。

根据《高工智能汽车》获悉,今年7月份以来,《网络安全审查办法(修订草案征求意见稿)》、《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》、《网络产品安全漏洞管理规定》陆续发布,均对网络安全和数据安全提出了新要求。

诚迈科技认为,车联网快速发展的同时,加强智能汽车网络安全,促进车联网安全发展变得迫在眉睫。比如自动驾驶是否会收到黑客的攻击、智能汽车OTA升级的安全问题等,这些都是智能网联汽车产业链企业面临的巨大挑战。

根据《高工智能汽车研究院》数据显示,今年1-6月车联网前装搭载量为552.79万辆,搭载率首次突破50%,达到54.97%。同时,国内新车(合资+自主品牌)搭载OTA功能上险量为316.78万辆,同比上年同期增长123.04%,前装搭载率提升至31.5%。

在新基建提速、政策不断加码的大背景下,中国车联网市场正在迎来快速发展的黄金期,与汽车联网相关的软硬件供应商也迎来了新一轮的增长机会。但同时,车联网安全隐患也开始显露。

数据显示,2019年,网络安全问题导致的汽车安全事件占比高达57%,整车企业、车联网信息服务提供商等相关企业和平台的恶意攻击达到280余万次。比如,特斯拉车载系统就曾遭到无接触远程破解,黑客可以在车辆行驶过程中打开汽车后备箱,甚至让车辆突然刹车。

二、抢占车联网安全服务蓝海

过去,绝大多数传统车企对于安全的认知主要是功能安全,但车联网的发展将带来巨大的转变,包括长安汽车、上汽在内的各大车企开始重视车联网安全问题,并且开始布局网络安全市场。

除此之外,包括腾讯、360等科技公司开始涉足汽车信息安全领域,并且带动了一波产业投资热潮。

作为智能网联汽车的软件开发商和服务商,诚迈科技可以提供底层操作系统软件和中间件,如今也率先在车联网安全领域展开了布局。

通过与Trustonic的合作,诚迈科技将自身智能技术与Trustonic领先的网络安全能力相结合。邹晓冬表示,这也意味着全球的汽车OEM和Tier1可以通过诚迈科技直接获得安全可信的软件服务。

同时,Tier 1和OEM也可以更轻松地部署行业最先进的安全解决方案,并快速扩展应用到其他合作伙伴平台之上。

诚迈科技在智能汽车领域拥有超过10年的经验累积,具备丰富的产业链资源垂直整合能力与技术储备,致力于提供全栈智能汽车软件解决方案。

而Trustonic Kinibi是目前行业内最成熟、最安全的可信执行环境 (TEE) 操作系统之一,Kinibi 510可以显著提高车联网安全性和侧信道保护,满足汽车安全所需的高标准,尤其是新的UNECE WP.29标准。这也与诚迈科技的汽车安全技术升级业务布局相匹配。

未来,诚迈科技将携手Trustonic,为客户提供创新且安全可信的技术服务,推动车联网安全产业生态体系建设,促进车联网信息安全产业发展。

高工智能汽车研究院认为,网络安全将成为未来几年智能电动汽车品牌差异化的重要组成部分,预计到2025年部分新车将全面遵循网络安全法规和标准开发。

很显然,诚迈科技在车联网安全服务蓝海市场已经抢先布局,未来将提供更加优秀且具备安全保障的智能网联汽车解决方案。


推荐阅读
  • 驭势科技签约禾赛科技,携手推进“全场景”自动驾驶商业化
    2021年12月8日,全球领先的激光雷达公司禾赛科技和自动驾驶商业化全球领跑的公司驭势科技共同宣布,双方达成战略合作协议。根据协议,禾赛将 ... [详细]
  • 本文比较了eBPF和WebAssembly作为云原生VM的特点和应用领域。eBPF作为运行在Linux内核中的轻量级代码执行沙箱,适用于网络或安全相关的任务;而WebAssembly作为图灵完备的语言,在商业应用中具有优势。同时,介绍了WebAssembly在Linux内核中运行的尝试以及基于LLVM的云原生WebAssembly编译器WasmEdge Runtime的案例,展示了WebAssembly作为原生应用程序的潜力。 ... [详细]
  • 生成式对抗网络模型综述摘要生成式对抗网络模型(GAN)是基于深度学习的一种强大的生成模型,可以应用于计算机视觉、自然语言处理、半监督学习等重要领域。生成式对抗网络 ... [详细]
  • 浏览器中的异常检测算法及其在深度学习中的应用
    本文介绍了在浏览器中进行异常检测的算法,包括统计学方法和机器学习方法,并探讨了异常检测在深度学习中的应用。异常检测在金融领域的信用卡欺诈、企业安全领域的非法入侵、IT运维中的设备维护时间点预测等方面具有广泛的应用。通过使用TensorFlow.js进行异常检测,可以实现对单变量和多变量异常的检测。统计学方法通过估计数据的分布概率来计算数据点的异常概率,而机器学习方法则通过训练数据来建立异常检测模型。 ... [详细]
  • 从高级程序员到CTO的4次能力跃迁!如何选择适合的技术负责人?
    本文讲解了从高级程序员到CTO的4次能力跃迁,以及如何选择适合的技术负责人。在初创期、发展期、成熟期的每个阶段,创业公司需要不同级别的技术负责人来实现复杂功能、解决技术难题、提高交付效率和质量。高级程序员的职责是实现复杂功能、编写核心代码、处理线上bug、解决技术难题。而技术经理则需要提高交付效率和质量。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • FIN7后门工具伪装成白帽工具进行传播
    fin7,后门,工具,伪装,成,白, ... [详细]
  • 热点追踪深度探讨实地探访商务合作当一个哲学家遇到大数据分析会发生什么?如果告诉你,这个组合曾帮助美国“猎杀拉登”,你是否会惊讶到瞪眼睛。在 ... [详细]
  • C++程序员视角下的Rust语言
    自上世纪80年代初问世以来,C就是一门非常重要的系统级编程语言。到目前为止,仍然在很多注重性能、实时性、偏硬件等领域发挥着重要的作用。C和C一样&#x ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • GSIOpenSSH PAM_USER 安全绕过漏洞
    漏洞名称:GSI-OpenSSHPAM_USER安全绕过漏洞CNNVD编号:CNNVD-201304-097发布时间:2013-04-09 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
author-avatar
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有