2019年9月,在一汽NBD總部開展了一場(chǎng)信息安全研究課題匯報(bào)演示:
首先,本次匯報(bào)演示模擬了黑客成功實(shí)現(xiàn)攻擊的場(chǎng)景:駕駛員駕駛車輛在正常行駛過程中,儀表顯示異常、空調(diào)控制失效、發(fā)動(dòng)機(jī)熄火、加速踏板失靈等驚險(xiǎn)場(chǎng)景在這場(chǎng)演示中一一展現(xiàn)。
緊接著,信息安全防護(hù)演示隨之亮相:將一個(gè)“黑匣子”連接到車輛OBD口之后再執(zhí)行相同的攻擊,車輛能夠保持正常駕駛,各種攻擊被阻止,且駕駛員沒有感覺到異樣。同時(shí),安全運(yùn)營(yíng)中心實(shí)時(shí)監(jiān)控車輛受到的攻擊,對(duì)應(yīng)的攻擊類型、攻擊發(fā)生時(shí)刻和防護(hù)結(jié)果以及相應(yīng)的安全日志數(shù)據(jù)均被詳細(xì)記錄。
這是一汽智能網(wǎng)聯(lián)開發(fā)院、經(jīng)緯恒潤(rùn)和Argus聯(lián)合進(jìn)行的一項(xiàng)信息安全研究課題。這次課題匯報(bào)演示,只是智能網(wǎng)聯(lián)開發(fā)院信息安全團(tuán)隊(duì)持續(xù)探索提升一汽紅旗車輛信息安全能力的一個(gè)縮影。一汽智能網(wǎng)聯(lián)開發(fā)院一直致力于車輛內(nèi)部和聯(lián)網(wǎng)功能的安全性(Safety和Security)研究,力求將有效的防護(hù)技術(shù)應(yīng)用到其量產(chǎn)車上,提高車輛對(duì)外界攻擊的防護(hù)能力。匯報(bào)演示完成后,三方還就信息安全技術(shù)和下一步合作進(jìn)行了深入交流。
通過車輛OBD口連接的“黑匣子”正式名稱是入侵檢測(cè)防御系統(tǒng) (Intrusion Detection and Prevention System,IDPS)。IDPS是保護(hù)車載網(wǎng)絡(luò)的安全衛(wèi)士,可以實(shí)現(xiàn)對(duì)CAN網(wǎng)絡(luò)和車載以太網(wǎng)的實(shí)時(shí)保護(hù)。IDPS能夠檢測(cè)車載網(wǎng)絡(luò)是否受到外界攻擊,并實(shí)時(shí)攔截攻擊,保障車載網(wǎng)絡(luò)受到外界攻擊時(shí)依然能夠保持正常運(yùn)行,同時(shí)將安全日志數(shù)據(jù)上傳到安全運(yùn)營(yíng)中心。安全運(yùn)營(yíng)中心匯總和分析網(wǎng)聯(lián)車輛運(yùn)行的安全情況,協(xié)助OEM評(píng)估安全威脅和制定威脅應(yīng)對(duì)策略,從而大幅降低外界攻擊導(dǎo)致的人身傷害和財(cái)產(chǎn)損失風(fēng)險(xiǎn)。
本課題中使用的IDPS和安全運(yùn)營(yíng)中心由Argus提供,Argus 的創(chuàng)辦愿景是保護(hù)道路車輛免遭網(wǎng)絡(luò)威脅。為此,Argus提供業(yè)內(nèi)信息安全解決方案,從車內(nèi)到車外的縱深防御,從設(shè)計(jì)、開發(fā)到運(yùn)營(yíng)的全生命周期防護(hù),為OEM開發(fā)更安全、更智能的車輛提供全力支持。
經(jīng)緯恒潤(rùn)與Argus強(qiáng)強(qiáng)聯(lián)合,為應(yīng)對(duì)OEM新一代智能網(wǎng)聯(lián)車輛電子電氣架構(gòu)對(duì)于信息安全的迫切需求,將Argus信息安全解決方案整合到經(jīng)緯恒潤(rùn)的整車開發(fā)咨詢方案中,大力發(fā)揮貼身服務(wù)和快速響應(yīng)的優(yōu)勢(shì),為OEM和零部件供應(yīng)商提供高質(zhì)量的產(chǎn)品和服務(wù),助力國(guó)內(nèi)汽車信息安全的發(fā)展。
經(jīng)緯恒潤(rùn)
北京市海淀區(qū)知春路7號(hào)致真大廈D座6層
聯(lián)系人:經(jīng)緯恒潤(rùn)
地址:北京朝陽區(qū)酒仙橋路14號(hào)1幢4層
郵編:100000
電話:010-64840808-6117
傳真:
公司網(wǎng)址:http://www.hirain.com
掃描此二維碼即可訪問該空間手機(jī)版