0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

專訪C2A Security首席執(zhí)行官M(fèi)ichael Dick:汽車全生命周期的網(wǎng)絡(luò)安全管理如何實(shí)現(xiàn)?

21克888 ? 來源:電子發(fā)燒友網(wǎng) ? 作者:吳子鵬 ? 2021-11-07 08:15 ? 次閱讀

電子發(fā)燒友網(wǎng)報(bào)道(文/吳子鵬)美東時(shí)間2020年10月14日,行業(yè)領(lǐng)先的汽車網(wǎng)絡(luò)安全解決方案供應(yīng)商C2A Security正式宣布推出其旗艦級(jí)網(wǎng)絡(luò)安全產(chǎn)品AutoSec,這是行業(yè)內(nèi)首個(gè)綜合性的網(wǎng)絡(luò)安全生命周期管理平臺(tái),為整車廠和一級(jí)供應(yīng)商提供可視性和控制性,以滿足汽車全生命周期的網(wǎng)絡(luò)安全需求。

對(duì)于整個(gè)汽車產(chǎn)業(yè)而言,AutoSec無(wú)疑就是一場(chǎng)“及時(shí)雨”。當(dāng)前,全球各地區(qū)在智能網(wǎng)聯(lián)汽車相關(guān)標(biāo)準(zhǔn)方面雖然在積極規(guī)劃,但標(biāo)準(zhǔn)最終落地尚需時(shí)日,且產(chǎn)業(yè)正處于日新月異的爆發(fā)期,很多創(chuàng)新難以及時(shí)寫入標(biāo)準(zhǔn)中。從另一個(gè)維度來看,智能+網(wǎng)聯(lián)給汽車產(chǎn)業(yè)塑造了一個(gè)全新的安全業(yè)態(tài),新型安全防護(hù)建設(shè)成為重點(diǎn),也是難點(diǎn)。

C2A Security是可信賴的端對(duì)端汽車網(wǎng)絡(luò)安全解決方案供應(yīng)商,由現(xiàn)任CEO Michael Dick于2016年創(chuàng)立。他也是NDS的聯(lián)合創(chuàng)始人,NDS以50億美元的成交價(jià)被思科收購(gòu)。

“在公司成立之前,我們參觀采訪了一些整車廠和一級(jí)供應(yīng)商,深入了解了它們的痛點(diǎn)、需求以及目前方案供應(yīng)商未能解決的問題。根據(jù)這些實(shí)際需求,我們成立了C2A Security,推出了自己的方案?!?Michael Dick在接受電子發(fā)燒友專訪時(shí)表示,“C2A Security的方案采用了分布式的防火墻,橫跨多個(gè)網(wǎng)絡(luò)和部件。AutoSec平臺(tái)能夠最大化利用現(xiàn)有資源,自動(dòng)開展這一流程。通過這一功能,我們的系統(tǒng)能夠快速識(shí)別異常情況?!?/p>

圖為C2A Security首席執(zhí)行官M(fèi)ichael Dick

為什么需要AutoSec?

在C2A Security官網(wǎng)的AutoSec平臺(tái)白皮書中有提到,網(wǎng)絡(luò)安全方面的挑戰(zhàn)不斷變化,需要在開放生態(tài)系統(tǒng)之下快速采取保護(hù)措施,而AutoSec在兩者之間建立了必要的聯(lián)系。白皮書匯總了AutoSec的八大核心優(yōu)勢(shì),如下圖所示。

AutoSec八大核心優(yōu)勢(shì),圖源:AutoSec平臺(tái)白皮書

在汽車產(chǎn)業(yè)推進(jìn)智能網(wǎng)聯(lián)的過程中,由于增加了更多的智能化功能,產(chǎn)業(yè)鏈上中下游的產(chǎn)品形態(tài)也在發(fā)生著巨大的變化,多樣化的半導(dǎo)體芯片、算法和整體方案進(jìn)入到車廠的供應(yīng)鏈中,這讓很多車廠對(duì)建立全周期汽車網(wǎng)絡(luò)安全感到有心無(wú)力。Michael Dick指出,“作為網(wǎng)絡(luò)安全管理系統(tǒng),AutoSec讓整車廠可以自行定義安全政策,并將其推行至供應(yīng)鏈中所有系統(tǒng)和子系統(tǒng)。通過這種方法,整個(gè)供應(yīng)鏈的安全需求得以實(shí)現(xiàn)統(tǒng)一,整車廠也能對(duì)不同的供應(yīng)商進(jìn)行跟蹤,了解有哪些沒能遵循安全政策。其中,安全政策包括風(fēng)險(xiǎn)等級(jí)定義、特定的硬件安全實(shí)施要求等?!?/p>

根據(jù)Michael Dick的描述,整車廠依托AutoSec打造的網(wǎng)絡(luò)安全系統(tǒng)中,從供應(yīng)鏈到整車廠有著清晰明確的角色分配,方便各環(huán)節(jié)管理自己負(fù)責(zé)部分的網(wǎng)絡(luò)安全,并最終由整車廠統(tǒng)管。他強(qiáng)調(diào),這是AutoSec平臺(tái)的重要關(guān)注點(diǎn),并以下方幾張圖做了演示。

系統(tǒng)演示圖一,圖源:C2A Security

通過系統(tǒng)演示圖一可以看到,AutoSec建模概念支持利用名為“系統(tǒng)”的邏輯功能來安排建模。

系統(tǒng)演示圖二,圖源:C2A Security

Michael Dick解讀系統(tǒng)演示圖二時(shí)講到,AutoSec支持自定義用戶角色,系統(tǒng)粒度允許管理員為組織或供應(yīng)鏈中的特定用戶指定特定系統(tǒng)。在這種情況下,用戶只能看到指定給自己的系統(tǒng)。

系統(tǒng)演示圖三,圖源:C2A Security

系統(tǒng)演示圖三則體現(xiàn)出,整車廠具有最高級(jí)別的管理員權(quán)限,用戶只能使用或分析自己的系統(tǒng),而管理員可以跟蹤所有系統(tǒng)的進(jìn)度和風(fēng)險(xiǎn)狀態(tài)。

這些對(duì)產(chǎn)業(yè)而言都非常重要,無(wú)論是傳統(tǒng)汽車產(chǎn)業(yè)鏈還是智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)鏈,每一個(gè)廠商在這其中都有明確的定位和分工,平臺(tái)和數(shù)據(jù)權(quán)限劃分清楚是必要的。首先是能夠“責(zé)任到人”,設(shè)備制造商和供應(yīng)商必須能夠在整個(gè)車輛生命周期內(nèi)部署和維護(hù)針對(duì)網(wǎng)絡(luò)攻擊的車載保護(hù)。其次,AutoSec為用戶提供了對(duì)整個(gè)網(wǎng)絡(luò)安全生命周期的絕對(duì)透明度。

從AutoSec平臺(tái)白皮書能夠看到,AutoSec通過觀察、檢測(cè)、設(shè)計(jì)、保護(hù)和反應(yīng)五大環(huán)節(jié)來確保整個(gè)車輛生命周期內(nèi)的網(wǎng)絡(luò)安全。利用云和本地部署的方式,在車庫(kù)、流水線、安全運(yùn)營(yíng)中心、第三方、汽車信息共享和分析中心以及固件空中升級(jí)六大節(jié)點(diǎn)全方位部署并實(shí)施保護(hù),并在此過程中杜絕來自U盤等外部隱患,通過OTA功能實(shí)時(shí)升級(jí)補(bǔ)丁。

AutoSec塑造汽車安全周期,圖源:AutoSec平臺(tái)白皮書

“我們假定IVI(車載信息娛樂系統(tǒng))是不安全的,也假定黑客能通過U盤加密或其他方式入侵IVI系統(tǒng)。我們要做的是保護(hù)汽車的安全系統(tǒng),阻止任何入侵IVI系統(tǒng)的惡意或非法信息深入汽車網(wǎng)絡(luò)?!盡ichael Dick談到,“通過內(nèi)嵌式工具,AutoSec能夠嵌入企業(yè)自身的系統(tǒng),如固件空中升級(jí)系統(tǒng)等,在緊急情況下應(yīng)對(duì)網(wǎng)絡(luò)攻擊。AutoSec的內(nèi)嵌式工具能夠建立針對(duì)IDPS和CFI的短期漏洞解決方案,降低供應(yīng)鏈創(chuàng)建軟件補(bǔ)丁所需時(shí)間,并通過固件空中升級(jí)系統(tǒng)創(chuàng)建下載任務(wù)。”

C2A Security在中國(guó)

北京時(shí)間2021年8月31日,C2A Security宣布進(jìn)入中國(guó)和德國(guó)市場(chǎng),以加快公司發(fā)展。對(duì)于智能網(wǎng)聯(lián)汽車的發(fā)展,中國(guó)市場(chǎng)是一個(gè)體量巨大且高速增長(zhǎng)的市場(chǎng)。根據(jù)iResearch的統(tǒng)計(jì)數(shù)據(jù),2016年-2020年期間,中國(guó)智能網(wǎng)聯(lián)汽車市場(chǎng)年同比增速均高于20%,2020年更是實(shí)現(xiàn)了54.3%的高增長(zhǎng),市場(chǎng)總規(guī)模達(dá)到2556億元。

Michael Dick在接受采訪時(shí),分別從國(guó)際視角和國(guó)內(nèi)視角對(duì)中國(guó)智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)發(fā)展表述了觀點(diǎn)。

從國(guó)際視角看,他認(rèn)為:“中國(guó)的汽車制造商如果針對(duì)海外市場(chǎng),就必須遵守ISO 21434和UNECE WP 29的規(guī)定,以獲得型式認(rèn)證。我們可以幫助中國(guó)制造商達(dá)到合規(guī)性?!?/p>

從國(guó)內(nèi)視角看,他指出:“在國(guó)內(nèi)市場(chǎng),網(wǎng)絡(luò)安全也同樣重要。這不光是為了滿足中國(guó)的汽車標(biāo)準(zhǔn),也是為了保護(hù)汽車的安全、保護(hù)駕駛員和乘客的安全。我們計(jì)劃在中國(guó)組建本地團(tuán)隊(duì),以滿足國(guó)內(nèi)的市場(chǎng)需求?!?/p>

采訪的最后階段,Michael Dick講到了他對(duì)C2A Security在中國(guó)市場(chǎng)高速發(fā)展的憧憬,“AutoSec 的主要優(yōu)勢(shì)之一就是能夠合乎ISO 21434標(biāo)準(zhǔn)、生產(chǎn)必要的工作產(chǎn)品并實(shí)施正確的工作流。對(duì)于國(guó)內(nèi)的車聯(lián)網(wǎng)標(biāo)準(zhǔn),也是同樣的道理。此外,V2V交流越發(fā)頻繁,給目前的IDS和防火墻安全提出了全新挑戰(zhàn)。AutoSec網(wǎng)絡(luò)安全管理系統(tǒng)包含獨(dú)特的IDPS編排解決方案,這一方案能夠在整個(gè)模型中平衡IDS負(fù)載,利用現(xiàn)有資源應(yīng)對(duì)挑戰(zhàn)。在AutoSec的幫助下,用戶能夠配置自身工具,以滿足車聯(lián)網(wǎng)標(biāo)準(zhǔn)。因此,C2A Security在中國(guó)市場(chǎng)前景廣闊。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 汽車電子
    +關(guān)注

    關(guān)注

    3012

    文章

    7739

    瀏覽量

    164796
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    對(duì)話藍(lán)牙技術(shù)聯(lián)盟首席執(zhí)行官Neville Meijers

    藍(lán)牙技術(shù)聯(lián)盟(Bluetooth SIG)于近日宣布Neville Meijers擔(dān)任新任首席執(zhí)行官。Neville Meijers將為藍(lán)牙技術(shù)聯(lián)盟帶來長(zhǎng)期積累的變革領(lǐng)導(dǎo)力和堅(jiān)持不懈的創(chuàng)新精神,他曾以此幫助電信和無(wú)線企業(yè)邁上新臺(tái)階。
    的頭像 發(fā)表于 09-04 09:27 ?268次閱讀

    如何確保車規(guī)級(jí)芯片生命周期安全

    為保障質(zhì)量、安全性和可靠性,汽車行業(yè)始終如一地貫徹著嚴(yán)苛的標(biāo)準(zhǔn)。然而,這種對(duì)汽車安全性和可靠性的堅(jiān)定追求,也催生了對(duì)預(yù)測(cè)性維護(hù)的迫切需要,即在芯片
    的頭像 發(fā)表于 08-12 10:47 ?225次閱讀
    如何確保車規(guī)級(jí)芯片<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>的<b class='flag-5'>安全</b>

    益登任命于俊潔為首席執(zhí)行官 啟動(dòng)新一波創(chuàng)新成長(zhǎng)

    首席執(zhí)行官兼總經(jīng)理,并擔(dān)任董事職務(wù)。他將帶領(lǐng)業(yè)務(wù)團(tuán)隊(duì)深入開發(fā)多元應(yīng)用,啟動(dòng)新一波創(chuàng)新成長(zhǎng)。原首席執(zhí)行官侯靖圻先生因生涯規(guī)劃請(qǐng)辭,董事會(huì)對(duì)侯先生在任職期間的貢獻(xiàn)表達(dá)感謝。 ? 新任首席執(zhí)行官于俊潔先生具備近30年電子科技產(chǎn)業(yè)和
    發(fā)表于 07-09 17:18 ?165次閱讀

    設(shè)備生命周期管理流程有哪些?

    采購(gòu)與安裝階段設(shè)備生命周期管理系統(tǒng)對(duì)設(shè)備需求進(jìn)行分析,記錄設(shè)備信息,確保設(shè)備正確安裝并達(dá)到預(yù)期性能。維護(hù)保養(yǎng)階段制定科學(xué)維護(hù)計(jì)劃,定期檢查和保養(yǎng)。性能優(yōu)化與升級(jí)階段通過分析數(shù)據(jù)發(fā)現(xiàn)問題,優(yōu)化設(shè)備性能。
    的頭像 發(fā)表于 06-13 15:21 ?389次閱讀
    設(shè)備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>流程有哪些?

    藍(lán)牙技術(shù)聯(lián)盟宣布新首席執(zhí)行官Neville Meijers就任

    5月23日,負(fù)責(zé)監(jiān)管藍(lán)牙技術(shù)的行業(yè)協(xié)會(huì)藍(lán)牙技術(shù)聯(lián)盟(Bluetooth SIG)今天宣布Neville Meijers將擔(dān)任首席執(zhí)行官(CEO),該任命于2024年5月29日生效。Neville
    發(fā)表于 05-23 14:18 ?192次閱讀
    藍(lán)牙技術(shù)聯(lián)盟宣布新<b class='flag-5'>首席執(zhí)行官</b>Neville Meijers就任

    保定市委書記黨曉龍與蘑菇車聯(lián)創(chuàng)始人兼首席執(zhí)行官朱磊舉行工作座談

    4月7日,保定市委書記黨曉龍與蘑菇車聯(lián)董事長(zhǎng)兼首席執(zhí)行官朱磊舉行工作座談。
    的頭像 發(fā)表于 04-12 09:14 ?520次閱讀

    什么是設(shè)備生命周期管理系統(tǒng)?

    設(shè)備生命周期管理系統(tǒng)是一款能夠?qū)υO(shè)備進(jìn)行全周期數(shù)字化管理的軟件平臺(tái),它通過將設(shè)備信息電子化,使得設(shè)備的
    的頭像 發(fā)表于 02-26 14:21 ?942次閱讀
    什么是設(shè)備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)?

    NVIDIA首席執(zhí)行官呼吁:每個(gè)國(guó)家都應(yīng)擁有主權(quán)AI

    NVIDIA 創(chuàng)始人兼首席執(zhí)行官黃仁勛近日在迪拜舉行的世界政府峰會(huì)上表示,每個(gè)國(guó)家都需要擁有自己的智能產(chǎn)品。
    的頭像 發(fā)表于 02-21 10:29 ?504次閱讀

    OpenAI首席執(zhí)行官會(huì)見三星和SK海力士高管

    近日,OpenAI的首席執(zhí)行官Sam Altman前往韓國(guó),與三星電子和SK海力士的高管進(jìn)行了會(huì)面。據(jù)報(bào)道,這次會(huì)面的主要議題是探討建立一個(gè)AI半導(dǎo)體聯(lián)盟以及投資機(jī)會(huì)的可能性。
    的頭像 發(fā)表于 01-30 18:23 ?953次閱讀

    SIA 贊揚(yáng)并任命 Deirdre Hanford 為 NSTC 運(yùn)營(yíng)商 Natcast 的首席執(zhí)行官

    來源:SiSC半導(dǎo)體芯科技 編譯 華盛頓 — 2024 年 1 月 16 日 — 半導(dǎo)體行業(yè)協(xié)會(huì) (SIA) 今天發(fā)布了 SIA 總裁兼首席執(zhí)行官 John Neuffer 的以下聲明,對(duì)行業(yè)資深
    的頭像 發(fā)表于 01-26 16:07 ?296次閱讀

    Vegard Wollan出任北歐半導(dǎo)體新任首席執(zhí)行官

    來源:半導(dǎo)體芯科技編譯 新任首席執(zhí)行官加入Nordic(北歐半導(dǎo)體)接替前任首席執(zhí)行官Svenn-Tre Larsen后,將在CES 2024上,與重要客戶和合作伙伴會(huì)面。 繼最近被北歐半導(dǎo)體董事會(huì)
    的頭像 發(fā)表于 01-15 17:34 ?397次閱讀
    Vegard Wollan出任北歐半導(dǎo)體新任<b class='flag-5'>首席執(zhí)行官</b>

    IBM ELM—系統(tǒng)工程生命周期管理平臺(tái)

    Engineering Lifecycle Management是IBM提供的工程生命周期管理組合工具,幫助企業(yè)降低開發(fā)成本,應(yīng)對(duì)開發(fā)挑戰(zhàn)并更快地發(fā)展其流程和實(shí)踐。Engineering
    的頭像 發(fā)表于 11-22 18:27 ?1063次閱讀
    IBM ELM—系統(tǒng)工程<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>平臺(tái)

    芯馳科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系要求

    2023年10月,芯馳科技獲得由德國(guó)萊茵TüV頒發(fā)的ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書,表明芯馳的產(chǎn)品研發(fā)、采購(gòu)、生產(chǎn)、運(yùn)維等整個(gè)生命周期流程完全滿足ISO/SAE 21434
    的頭像 發(fā)表于 11-03 12:24 ?987次閱讀

    NVIDIA 創(chuàng)始人兼首席執(zhí)行官黃仁勛重返萬(wàn)億美元構(gòu)想的誕生地 —— 丹尼餐廳

    —— 打造能夠在個(gè)人電腦上實(shí)現(xiàn)逼真 3D 圖形的芯片。 Valade 在向黃仁勛展示這塊牌匾時(shí)表示:“這里已經(jīng)成為了創(chuàng)想的誕生地,你的故事非常鼓舞人心,也將持續(xù)激勵(lì)丹尼餐廳的員工?!?黃仁勛回答道:“我在丹尼餐廳也學(xué)到了很多”。? 兩位首席執(zhí)行官的第一份工作都是在餐廳。
    的頭像 發(fā)表于 10-11 19:10 ?470次閱讀
    NVIDIA 創(chuàng)始人兼<b class='flag-5'>首席執(zhí)行官</b>黃仁勛重返萬(wàn)億美元構(gòu)想的誕生地 —— 丹尼餐廳

    LG電子首席執(zhí)行官表示電動(dòng)汽車轉(zhuǎn)型將有助于刺激新增長(zhǎng)

    來源:Bloomberg l首席執(zhí)行官表示,到2030年,汽車解決方案將占收入的20% lCho相信LG能夠成為移動(dòng)行業(yè)的“頂尖玩家” 全球領(lǐng)先的家電制造商之一正在尋求電動(dòng)汽車來促進(jìn)其增長(zhǎng),特別是
    的頭像 發(fā)表于 09-27 15:35 ?371次閱讀
    LG電子<b class='flag-5'>首席執(zhí)行官</b>表示電動(dòng)<b class='flag-5'>汽車</b>轉(zhuǎn)型將有助于刺激新增長(zhǎng)