智能汽车网络安全亟待打破体制壁垒
admin
原标题:智能汽车网络安全亟待打破体制壁垒

  今年以来,智能网联汽车呈现爆发状态。在汽车产业网络化、智能化升级的进程中,网络安全问题也随之而来。根据一些机构的统计,自2016年到2020年,汽车网络安全事件的年安全事故总数提升了605%,智能网联汽车领域面临的安全形势值得高度关注,可以说网络安全已经成为智能网联汽车产业发展的“天花板”,其潜力的进一步释放在很大程度上被安全问题“卡了脖子”。

  网络安全核心是内生安全问题

  国家数字交换系统工程技术研究中心主任、中国工程院院士邬江兴认为,智能网联汽车安全的核心问题、共性问题是内生安全问题。所谓内生安全问题,就是内在的、与生俱来的、存在于基因层面的共性安全问题。智能网联汽车本质上就是一台“轮子上的计算机”,是典型的信息物理系统,其软件规模超过3亿行代码。在这样一个大系统里,软硬件漏洞有没有不知道。按照工业界平均千行代码存在15~20个漏洞来计算,脆弱点可想而知。有没有“后门”也不知道,以人类现有的科技能力,无法穷尽开放的产业环境中预留软硬件“后门”的行为;传统功能安全和网络安全的界限不知道,是因为随机性故障产生的安全问题,还是软硬件设计缺陷产生的安全问题,难以进行区分和定责;安全功能如何量化不知道,软硬件到底是99%安全还是99.9%安全无法标定。通俗地说,目前的智能网联汽车,我们不知道有多少风险?不知道这些风险是在网络层面,还是可渗透到物理层面?也不知道如何衡量安全性?这些基本问题就构成了内生安全问题。

  传统安全范式难以解决内生安全问题

  在网络安全领域,目前大致有三种技术范式:第一范式是“基于冗余配置与表决的功能安全发展范式”,重点解决网络空间终端、节点和网络系统软硬件物理或逻辑性失效问题;第二范式是基于加密与认证授权的安全发展范式,用授权管理方式保护合法用户安全的使用软硬件设施或信息服务或数据资源;第三范式是“基于检测与分析的网络安全发展范式”,主要目标是查杀病毒木马、发现并修补软硬件漏洞、感知和阻断攻击行为特征。

  邬江兴院士告诉记者,这三种范式,都面临同样的共性技术难题,在缺乏先验知识的条件下,如何应对网络空间基于未知漏洞后门、病毒木马等未知的内生安全威胁。也就是说,安全防御技术的基础是先验知识,必须知道“犯罪分子”的基本特征,才能针对特征形成有效防御方案,如果缺少有效样本和充分数据、没有先验知识,构建的安全防御体系就是形同虚设。对于智能网联汽车而言,现有的技术既不能对风险进行解释,又能不对网络安全进行保障,用户如何能放心乘用?

  用新的技术路径改变传统思维模式

  面对传统安全范式难以应对日益频发的网络安全风险和问题的形势下,如何解决共性的内生安全问题?邬江兴院士认为根本上是要推动范式创新。日前,在复旦大学主办的“网络空间共性安全技术研讨会”上提出新的安全范式要体现“三个新”,构造新的普适理论、建立新的实践规范、开辟新的技术路径。通过科技创新,跳出以“杀毒灭马”“亡羊补牢”“坚壁清野”为基础的传统安全模式,构建网络空间的“第四安全范式”。

  网络安全第四范式破解传统安全范式难解之困,总体具有以下四个基本特征,一是在不依赖于先验知识的条件下,有效抑制隐藏在系统内部的已知或未知漏洞后门、病毒木马等引起的安全威胁,使信息系统或控制装置可以在“有毒带菌”条件下正常运行。二是一体化解决功能安全和网络安全问题,用可靠性技术对功能安全、网络安全进行重定义和再赋能,以抵消随机性故障理论实效后的理论“黑洞”。三是网络的安全功能可以量化,通过成熟技术对信息物理系统的抗攻击性和可靠性指标可标定设计、可测试度量,为产品的安全可信提供机制方面的保障。四是与网络的演进拓展相匹配、相适应,具有强有力的可扩展性,既可以通过增量部署升级现有系统,也可以通过重新部署赋能未来系统。

  目前,我国独有独创的网络空间内生安全技术是“第四范式”的典型代表,在这一领域已经取得了系列标志性成果与进展。我国已拥有以内生安全交换芯片、内生安全软件开发环境为代表的20余款设备和系统,并经受多轮千万次全球顶尖“白帽黑客”的高压“暴力”测试,在实战中验证了理论与技术的高可用性、高可靠性。

  创新成果走进寻常百姓家需要合力推动

  经过长时间努力,我国科研人员瞄准智能网联汽车安全“痛点”联合进行科研攻关,作了大量基础性研究,率先提出了智能网联汽车功能安全和网络安全一体化保障方法,并联合了国内汽车厂商开展了内生安全自动驾驶原理验证工作,形成了智能网联汽车内生安全的理论架构,取得了多项基础原理验证预期结果,有望为解决智能网联汽车行业安全痛点探索一条高可靠、高可信、高可用的新途径和新路径。

  实现安全范式、让创新技术走进寻常百姓家,需要合力推动,邬江兴院士认为至少要在三个方面予以加力。

  一是推动智能汽车安全协同创新。围绕国家急需和行业产业需求,突破制约创新能力提升的机制体制约束,打破高等学校内部之间、高校与其他创新主体间的体制壁垒,形成有效衔接、责权利相统一的产学研协同体,建立鼓励各类创新主体发展的“创新特区”,建立自由探索与集约化攻关相结合的“大科研”模式,建设面向国际网络安全精英的“智能汽车网络试验场”,产出独有、独创、解决智能汽车安全瓶颈问题的研究成果,突破“系统、模组、芯片”等不同层面的技术难题,构建教育、技术、产业融合的良性生态。

  二是推动智能网联汽车安全测试模式创新。在智能汽车安全测试中引入“白盒安全测试”,也就是在控制系统软件中预置若干漏洞,测试网络防护系统能否阻断漏洞利用路径,功能安全系统能否确保极端场景可控,保障网络和功能安全。当前,汽车等乘用设施的传统安全测试,均采用可靠性测试中的破坏性测试方式,测试其在极端条件下的安全性能。对于智能汽车网络安全测试也应该采用这一方式,也就是“白盒安全测试”,真金不怕火炼,在真实环境、场景下测试网络安全防护软件、措施是不是真的具有防御能力。

  三是推动金融保险业的快速跟进。今年来,《数据安全法》《个人信息保护法》相继出台,网络安全保险试点也首次写入三年发展规划,网络安全保险成为热点。但在智能网联汽车领域,软硬件的安全性能无法做到量化设计与验证度量,包括附加的安全设施本身是否安全也无人能够回答。对于这样一辆安全性无法衡量的汽车,保险行业怎敢提供保险服务?保险产品要为智能网联汽车分散风险,需要技术创新、范式创新,同时也需要政策保障、人才补位,加快技术、产业、商业模式创新,这样才能为新兴产业发展助力。

  (本报记者 蔡侗辰)

相关内容

热门资讯

海洋能源新质生产力蓬勃发展 记者邵长春 通讯员吴盛龙 近日,海南日报全媒体记者从中国海油获悉,“十四五”期间,海南在海洋油气资源...
华润电力等在南宁成立风电公司 ... 雷达财经讯 天眼查App显示,近日,南宁华润产投风电有限公司成立,法定代表人为杨册,注册资本1亿人民...
国网黑龙江电力:织就电力“守护... 人民网哈尔滨6月8日电 “备用电源已顺利接入配电柜,备用电源电压正常,相序与主电源相序一致,具备应急...
柴油发电机组运行过程中抖动厉害... 柴油发电机组运行过程中抖动厉害原因有哪些?今天亚南电机小编来讲一讲柴油发电机组在运行过程中运行不稳定...
新能源车“抱团”出海,长三角打... 6月7日,第七届长三角一体化发展高层论坛上,先后发布了2025年度长三角一体化发展实事项目清单、长三...
HereWeGo再等等!罗马诺... 直播吧06月07日讯 名记罗马诺最新消息,阿森纳接近签下门将凯帕,Here We Go即将到来! 罗...
原央视主持人赵普呼吁北大关心韦... 极目新闻记者 陈洋洋 近日,北京大学数学科学学院研究员韦东奕开通个人账号的消息引发广泛关注。视频当中...
神达能源出质山西忻州神达花沟煤... 证券之星消息,根据天眼查APP显示,在5月29日登记的一则股权出质信息(登记编号:140000202...
李晓玲,被查 江西“清廉赣州”6月7日消息,兴国县民政局原党组书记李晓玲涉嫌严重违纪违法,目前正接受兴国县纪委监委...
原创 北... 据环球网报道,当地时间6月5日,北约“波罗的海行动-2025”军事演习正式启动,来自16个北约国家的...
北京消防:要没监控 你都不敢相... “不好,起火了,快来灭火!”随着一声大喊,首创悦都会社区巡逻、微型消防站人员立即赶到现场,使用灭火器...
以“慎”为基筑安澜 万丈高楼平地起,安全根基不可移。今年全国“安全生产月”以“人人讲安全、个个会应急——查找身边安全隐患...
铁轨上的青春礼赞 习近平总书记强调:“广大青年要继承和发扬五四精神,坚定不移听党话、跟党走,争做有理想、敢担当、能吃苦...
清风鉴 誓立初心映赤忱, 清风作伴守德馨。 但留正气盈寰宇, 不教阴霾蔽寸岑。作者:水电七局 王伟
我国可再生能源发电装机超20亿... 数据来源:国家能源局 制图:汪哲平 本报北京6月7日电 (记者丁怡婷)新疆西南部,帕米尔高原上直径达...
原创 修... 新能源车销量年年暴涨,但老司机们心里门儿清:这五大痛点不根治,油车就永远有喘息的机会! 表面风光背后...
东风三大自主新能源品牌登陆重庆... 6月7日,2025(第二十七届)重庆国际汽车展览会在重庆国际博览中心(悦来)正式拉开帷幕,东风乘用车...
美能能源新注册《美能消防管理系... 证券之星消息,近日美能能源(001299)新注册了《美能消防管理系统V1.0》项目的软件著作权。今年...
东风长安重组暂缓之下 岚图汽车... 经观汽车 文/薛致以 当一则央企重组中止的公告搅动汽车产业格局时,一个更具活力的新能源发展图景正在...
每周股票复盘:海陆重工(002... 截至2025年6月6日收盘,海陆重工(002255)报收于9.39元,较上周的9.67元下跌2.9%...
锦州阳光能源取得环保光伏组件线... 金融界2025年6月7日消息,国家知识产权局信息显示,锦州阳光能源有限公司取得一项名为“一种环保光伏...
阳江能源产业智能转型迈出新步伐... 近日,阳江鼎兴达企业管理有限公司、电机工程协会、阳江电力行业协会与中国联通阳江市分公司正式签署战略合...
蜂巢能源取得盖板组件及电芯专利... 金融界2025年6月7日消息,国家知识产权局信息显示,蜂巢能源科技股份有限公司取得一项名为“盖板组件...
华铝股份取得风电机舱罩顶板密封... 金融界2025年6月7日消息,国家知识产权局信息显示,山东华铝股份有限公司、山东华建铝业集团有限公司...
开云能源取得门限位结构和车辆专... 金融界2025年6月7日消息,国家知识产权局信息显示,北京开云能源有限公司取得一项名为“门限位结构和...
江苏正烨新能源申请主动除雪的双... 金融界2025年6月7日消息,国家知识产权局信息显示,江苏正烨新能源有限公司申请一项名为“一种主动除...
“全天候”守护,他们为高考学子... 极目新闻记者 高伟 通讯员 胡斌 叶晗露 6月7日,高考的大幕已开启,每个角落都弥漫着紧张与期待的气...
“擦都擦不掉”!多名网友反映深... 日前 深圳市盐田区大梅沙海滨公园海域 出现疑似油污情况 引发市民广泛关注 多位网友通过社交平台反映,...
菏泽一高考考生午休躺在路边休息... 6月7日,全国高考。山东菏泽,有网友拍到暖心一幕,中午高考午休时间,一名考生躺在路边休息,旁边的家人...
宝芬铁塔申请具有警示防攀爬功能... 金融界2025年6月7日消息,国家知识产权局信息显示,唐山宝芬铁塔制造有限公司申请一项名为“一种具有...