上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽車和上海市普陀區(qū)科學技術委員會聯(lián)合業(yè)內各方頂級企業(yè)及專家舉辦的The 6th AutoCS 2024智能汽車信息安全大會暨展覽會在上海圣諾亞皇冠假日酒店盛大召開。
會上,上海市普陀區(qū)科學技術委員會主任李文波做開幕致辭,向蒞臨活動的政府領導、行業(yè)專家、企業(yè)代表表示熱烈歡迎。李文波指出,智能網(wǎng)聯(lián)汽車安全是網(wǎng)絡安全產(chǎn)業(yè)重要細分領域,是提升"新質生產(chǎn)力"的重要途徑。普陀區(qū)一直以來高度重視網(wǎng)絡安全和產(chǎn)業(yè)的融合發(fā)展,先后獲得全市唯一的市工業(yè)互聯(lián)網(wǎng)安全示范區(qū)、市網(wǎng)絡安全產(chǎn)業(yè)示范園等稱號,制定了《普陀區(qū)網(wǎng)絡安全產(chǎn)業(yè)示范園區(qū)規(guī)劃建設方案》,發(fā)布了《普陀區(qū)加快發(fā)展網(wǎng)絡安全產(chǎn)業(yè)實施意見》,完成了國家工業(yè)互聯(lián)網(wǎng)系統(tǒng)及產(chǎn)品質檢中心、國家大數(shù)據(jù)安全靶場、新基建網(wǎng)絡安全風險展示中心等重點項目。李文波強調,當前普陀正處在轉型發(fā)展、再創(chuàng)輝煌的關鍵時期,普陀將持續(xù)發(fā)揮網(wǎng)絡安全產(chǎn)業(yè)專項政策和網(wǎng)絡安全產(chǎn)業(yè)政策服務包等政策疊加優(yōu)勢,以高度的責任感和使命感推動網(wǎng)聯(lián)汽車信息安全產(chǎn)業(yè)的健康發(fā)展,進一步打造近悅遠來的產(chǎn)業(yè)生態(tài)。
本屆大會為期2天,30+位行業(yè)資深專家受邀出席,圍繞汽車信息安全出海合規(guī)、數(shù)據(jù)安全、軟硬件信息安全、數(shù)字攻防與測試、整車信息安全、車機信息安全等行業(yè)前沿議題發(fā)表精彩洞見。大會吸引1578位觀眾嘉賓注冊,共計900+位產(chǎn)業(yè)人士現(xiàn)場參會。
同期,大會還針對企業(yè)出海和人才培養(yǎng)兩大主題,舉行了AutoCS WORKSHOP,以及The 4th ArtiAuto Award頒獎典禮,10位行業(yè)領軍人物和超40家優(yōu)秀企業(yè)榮耀獲獎。
匠歆,致力于輸出高質量的行業(yè)精品活動,我們堅信優(yōu)秀的內容和高品質的服務是無法被復制的~感恩一路陪伴支持我們的老朋友,感激選擇我們的新朋友!匠歆的小伙伴們將繼續(xù)努力,完善活動內容,優(yōu)化活動細節(jié),努力讓朋友們不虛此行,滿載而歸!再次感謝大家選擇信任匠歆,信任AutoCS。9月5-6日"The 7th AutoCS 2024智能汽車信息安全大會—出海專場"將于上海盛大召開!
本文為大會兩天精彩內容回顧。
開幕致辭:
李文波,上海市普陀區(qū)科學技術委員會主任
2023年區(qū)內網(wǎng)絡安全產(chǎn)業(yè)影響帶動周邊的營收達到了700億元,智能網(wǎng)聯(lián)汽車安全是網(wǎng)絡安全產(chǎn)業(yè)重要的細分領域,是提升新質生產(chǎn)力、推動產(chǎn)業(yè)鏈供應鏈優(yōu)化升級,培育壯大先進制造業(yè)集聚的重要途徑。普陀區(qū)作為承接市區(qū)重點特色產(chǎn)業(yè),協(xié)同王浪安全產(chǎn)業(yè)領域的唯一承載區(qū),將持續(xù)發(fā)揮好網(wǎng)絡安全產(chǎn)業(yè)專項政策和網(wǎng)絡安全產(chǎn)業(yè)政策服務包等政策疊加優(yōu)勢,組建服務聯(lián)盟,匯集有行業(yè)主管、領域專家、創(chuàng)業(yè)導師、金融資本等形成網(wǎng)絡安全產(chǎn)業(yè)智囊團,為產(chǎn)業(yè)發(fā)展提供政策、技術、金融等多方面的支持,進一步打造今年以來靜悅雅來(音)的產(chǎn)業(yè)生態(tài)。
網(wǎng)絡安全是逐步加的概念,把網(wǎng)絡安全跟汽車自動駕駛加在一起就是網(wǎng)絡安全在智聯(lián)網(wǎng)聯(lián)汽車方面的安全問題。所以我覺得對于網(wǎng)絡安全我們也希望能夠有更多的跟其他的產(chǎn)業(yè)融合,賦能其他的產(chǎn)業(yè),賦能工業(yè)賦能智能網(wǎng)聯(lián)汽車,更好發(fā)揮好網(wǎng)絡安全相關的基礎支撐作用,為大家?guī)硪粋€更加安全的環(huán)境,更加舒適的環(huán)境。最后李主任向所有蒞臨嘉賓表示感謝及預祝AutoCS2024圓滿成功。
尤強,中汽協(xié)技術部副主任,兼軟件分會執(zhí)行副秘書長
尤主任表示中國汽車工業(yè)協(xié)會希望在開源平臺上凝聚生態(tài)合力,建設"安全可控"的智能網(wǎng)聯(lián)汽車軟件系統(tǒng)中國方案。圍繞近期工業(yè)和信息化部印發(fā)《工業(yè)領域數(shù)據(jù)安全能力提升實施方案(2024-2026 年)》,中國汽車工業(yè)協(xié)會軟件分會秘書長、副總工程師王耀指出,在智能網(wǎng)聯(lián)汽車技術迅猛發(fā)展的當下,數(shù)據(jù)安全尤為關鍵,不僅關乎用戶隱私保護和車輛安全,更是推動整個行業(yè)健康發(fā)展的基石。中國汽車工業(yè)協(xié)會倡導:面向重點企業(yè),實現(xiàn)重點場景數(shù)據(jù)保護;加強頂層設計,推動數(shù)據(jù)標準規(guī)范研制;推動關鍵技術研究,建立數(shù)據(jù)安全服務能力。加強行業(yè)自律,共筑安全屏障。最后尤主任向所有蒞臨嘉賓表示感謝及預祝AutoCS2024圓滿成功。
來自中國信通院車聯(lián)網(wǎng)安全中心主任柯皓仁就【強制性國家標準——《汽車整車信息安全技術要求》要點解析】為大家進行了深刻的解答??轮魅螄@汽車信息安全管理體系要求、車輛信息安全一般要求、車輛信息安全技術要求、審核評估及測試驗證方法等重點內容,深入解析國家強制標準。
來自路特斯數(shù)據(jù)合規(guī)專家徐曉萌老師就【全球化車企數(shù)據(jù)安全合規(guī)挑戰(zhàn)與實踐】闡述了深刻的理解,徐老師首先分享作為全球化車企需要面臨的數(shù)據(jù)安全和合規(guī)挑戰(zhàn),基于這樣的背景同時梳理了各國家地區(qū)的法律法規(guī)和行業(yè)規(guī)范,并不斷完善。然后基于數(shù)據(jù)共享的要求,數(shù)據(jù)銷毀等進行了闡述。路特斯作為一家全球化的車企,徐老師也分享了在數(shù)據(jù)安全和隱私合規(guī)方面做出了具體的實踐工作及具體展開。最后徐老師分享了基于路特斯數(shù)據(jù)合規(guī)是如何做的。
來自長安汽車智能化研究院副總工程師汪向陽先生就【海納百川 - 論長安汽車海外汽車信息安全合規(guī)探索實踐】為大家進行了闡述,汪總分別基于海外的安全背景及企業(yè)出海的安全挑戰(zhàn)以及長安汽車海外安全的實踐、企業(yè)出海安全的挑戰(zhàn)、長安汽車在海外安全的實踐經(jīng)驗進行深入淺出的分享。
來自捷德高級產(chǎn)品經(jīng)理宋衛(wèi)峰老師就【高效護航:走進車聯(lián)網(wǎng)安全防護的"芯"時代】向大家簡單介紹了捷德,并且詳細闡述了汽車信息安全風險以及捷德的解決方案,最后通過捷德芯片的實測向大家分享了實踐經(jīng)驗。
來自LRQA勞盛信息安全管理專家林祖寧老師就【智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)應對網(wǎng)絡安全挑戰(zhàn)的關鍵路徑】為大家進行了分享。林老師就行業(yè)動態(tài),信息安全網(wǎng)絡安全在汽車行業(yè)到底現(xiàn)在發(fā)生了一些什么樣的事情,或者存在什么樣的問題進行了解答。
來自哪吒汽車智能研究院網(wǎng)絡信息安全總工程師葉文虎老師就【車輛網(wǎng)絡安全--從0到1的構建實踐和展望探討】為大家進行了分享。葉總首先介紹了哪吒汽車對安全的定位、策略和框架,其次包含這兩年多搭建的網(wǎng)絡安全體系,以及車型開發(fā)過程中的實際實施的體驗,最后展望了哪吒汽車對數(shù)據(jù)安全的未來。
來自上??匕部尚叛芯吭焊痹洪L王博文博士為大家分享了【車載協(xié)議網(wǎng)絡安全測試與驗證技術】。王博的分享實際上更多是從信息安全的實踐角度來為大家做了分享,主要從車載的協(xié)議網(wǎng)絡安全與測試驗證的技術。
來自TÜV NORD體系認證事業(yè)部汽車電子產(chǎn)品經(jīng)理洪石老師為大家分享了【理想與現(xiàn)實—車輛網(wǎng)絡安全管理體系愿景與挑戰(zhàn)】。洪老師表示,真正做網(wǎng)絡安全是需要有投入的,任何跟安全相關的事情不要想著安全降成本,做安全不降成本做安全是增加成本的,所以必須得到組織的管理層的重視,意識到投錢要么是獲取利益,要么是防范風險,否則作為企業(yè)的管理層不會投入,他要知道損失在什么地方,花這些前能避免的損失是什么,有多少,在這個過程中人員的能力和意識其他真正作落實的時候會形成一些挑戰(zhàn),很多人并不懂網(wǎng)絡安全這種技術,甚至有一些人員對于結構的方法理解都不到位,需要人員意識的培養(yǎng),當然還有一些很重要的情況,包括經(jīng)驗的積累、供應鏈的協(xié)調,所以整個網(wǎng)絡安全的轉型不是說今天建立一套體系,明天我的網(wǎng)絡安全就做好了,不是,它是一個長期的過程,需要長期的經(jīng)驗積累,也許我們很多企業(yè)做了網(wǎng)絡安全的體系認證,做完認證都會說做完認證只是網(wǎng)絡安全的執(zhí)行的開始,而不是結束。
來自smart信息安全經(jīng)理徐丹老師分享了【整車信息安全開發(fā)流程】的課題。徐老師結合在smart做信息安全的經(jīng)驗講一下車輛網(wǎng)絡安全開發(fā)整個流程。在整個過程中我從幾個方面來進行講解,為什么要在車上做信息安全?smart在車聯(lián)網(wǎng)絡安全開發(fā)中是怎么做的?
來自極越汽車攻防負責人童海濤為大家分享【車聯(lián)網(wǎng)攻防實踐】。車聯(lián)網(wǎng)的發(fā)展和安全的挑戰(zhàn),豐富的車聯(lián)網(wǎng)的應用及日益壯大的產(chǎn)業(yè),車聯(lián)網(wǎng)安全的攻擊場景,案例進行分享。最后童總也分享了極越和百度聯(lián)合做的整車安全測試的白皮書,涉及整車測試過程中所有的測試類的具體項以及使用的方法以及總結,童總希望白皮書在不久的將來能夠面世跟大家分享極越和百度安全攻防的經(jīng)驗。
來自中國汽車工程研究院網(wǎng)安中心技術負責人陳宇鵬博士分享了【智能網(wǎng)聯(lián)汽車數(shù)據(jù)安全合規(guī)要點】陳總表示,這些年來各國都比較高度關注汽車網(wǎng)絡與數(shù)據(jù)安全,特別是數(shù)據(jù)安全的法規(guī)落地,在歐盟、美國等主要地區(qū)都側重隱私保護,有不同的理念,日本是立法兼顧綜合性和特定性的領域,作為一個特殊的許可要求引入,歐盟是GDPR這些東西。美國我們也給一些車企做過合作,美國各洲的法律不一樣,主要是在個人隱私這個環(huán)節(jié),目前很多的車企業(yè),中國的車企出口歐洲多一些,包括中東、非洲多一些,但是出口美國因為每個洲法律都不一樣,而且美國對數(shù)據(jù)安全要求比較高,這也是很多的車企比較關注的,如果出口到美國面臨一些風險,如何選擇這也是很多車企面臨的問題。
來自蘑菇車聯(lián)信息安全負責人曲樂煒老師為大家詳細講解了【探索軟件定義汽車的安全攻擊面】。曲總首先分析了軟件定義汽車面臨的安全風險,還是以車機為入口,以前是做移動安全的時候,還是復用了在移動安全、LOT安全、系統(tǒng)安全里面的思路,由于引入了軟件定義汽車,車機,引入了各種各樣的人性化的服務帶來的缺陷,最后的效果是惡意控車、車門的解鎖這樣的風險。第二,分析了現(xiàn)在像QNX和IVI安卓的虛擬化架構下,其中很當主機廠在網(wǎng)絡設計中存在很當?shù)娜毕?,網(wǎng)絡設計中的缺陷可能會導致你的QNX受到攻擊。第三,對這些風險做了一些組合、漏洞利用,真的在實際的國內主機廠的車輛上做了驗證,展示了這個風險的危害。所以曲總在這里面給大家的建議是我們需要重視車載APP帶來的安全風險,需要警惕framework還有系統(tǒng)應用的微授權的接口,這在當前的手機已經(jīng)做了很好了,我覺得車機或者現(xiàn)在的新勢力在這方面還是有一些欠缺,可能并沒有引起很好的重視。第二是車內網(wǎng)絡的隔離需要做訪問控制。第三要重視你們的車或者QNX上游的供應鏈漏洞,及時對車做相關安全的OTA
來自阿維塔數(shù)字安全-車輛安全負責人蘇牧辰老師為大家分享了【基于攻防經(jīng)驗的TARA實踐案例】。蘇老師分別基于阿維塔"tara進化史"—阿維塔采過的坑,分析有無量化標準—tara到底需要分析到多細,基于攻防視角的Tara分析核心,控制器分析實例做了深入淺出的探討。
來自遠程新能源商用車集團網(wǎng)絡安全總工程師葉威老師為大家分享了【主機廠車輛網(wǎng)絡安全防護探索與實踐】。葉總分享了從體系建設,體系落地都按建設的工作流程,在研發(fā)流程吉利商用車貫徹了安全左移概念,通過GDPR循環(huán)整個的模型做,現(xiàn)在基本上出海的車還有吉利商用車新的平臺都是正向開發(fā)的流程做,堅決去執(zhí)行自己的流程體系。
來自木衛(wèi)四科技CTO汪明偉老師為大家?guī)砹恕敬竽P蜁r代,AI驅動汽車網(wǎng)絡安全,木衛(wèi)四的方法和實踐】的分享。汪總分享了木衛(wèi)四的汽車蝴蝶大模型,在這個基礎上衍生出了很多的應用平臺。整個平臺剛剛也提到數(shù)據(jù)驅動層或者是訓練數(shù)據(jù)集有幾方面的數(shù)據(jù),首先是車端的數(shù)據(jù),整個車聯(lián)網(wǎng)的數(shù)據(jù),有在圍繞整車測試的時候有很多的測試數(shù)據(jù),以及木衛(wèi)四積累很多攻擊知識的這種庫,還有在汽車安全策略上的數(shù)據(jù),以及木衛(wèi)四每天在扒取的很多的威脅情報。
來自一汽奔騰信息安全高級主任潘志慶老師為大家講解了【整車信息安全設計對車企的挑戰(zhàn)與一汽奔騰的應對 】。 潘老師從一汽奔騰的歷史沿革,信息安全設計對車企的挑戰(zhàn),以及一汽奔騰如何應對做了詳細的講解。
來自上汽大眾網(wǎng)絡安全負責人吳建建老師為大家深入分析【汽車漏洞管理】。吳老師表示從強標的即將落地還有準入的落地,早期的設計階段已經(jīng)過去了,這場比賽的下半場即將開始,上汽大眾也是在這樣的階段,現(xiàn)在追求一些具體工作的落地,吳老師也帶來一個具體落地的案例,這個漏洞管理是網(wǎng)絡安全中非常小的點,但是在落地的時候的確有很多的痛點。
來自某國際車企安全運營負責人郭亦卓老師為大家分享了【云上攻防探討】。郭總表示在車企當中的安全現(xiàn)狀,大家看到云安全是最頭痛的一部分。郭總總結四大在云安全方面的風險,并分享了一些AWS方面實際的案例,到底是怎么攻擊的,以及大家最關心的是怎么防范。
來自伊世智能CEO劉虹博士為大家詳細描述了【基于MCU和SOC芯片融合架構的控制器信息安全技術應用】。劉博從汽車信息安全的政策背景出發(fā),分別闡述了信息安全及數(shù)據(jù)安全測試技術。
來自聯(lián)合汽車電子電子產(chǎn)品信息安全專家謝曉超老師為大家分享了【區(qū)域控制器信息安全設計方法】。謝老師表示,隨著新一輪汽車產(chǎn)業(yè)革命和科技革命的蓬勃興起,汽車的智能網(wǎng)聯(lián)特性逐漸成為各大主機廠、用戶關注的焦點,實現(xiàn)智能網(wǎng)聯(lián)化的關鍵在于實現(xiàn)車輛融合。聯(lián)合電子基于集中式的電子電器架構,推出了面向車輛融合的系統(tǒng)解決方案,包括中央集中式區(qū)域化架構硬件方案和面型服務的汽車軟件開發(fā)平臺, 從流程、軟硬件設計、攻防對抗多個角度介紹區(qū)域控制器的信息安全設計方法。并基于域控制器全生命周期流程體系,安全設計,攻擊案例與防御手段進行了詳細的講解。
來自奇安信星輿實驗室車聯(lián)網(wǎng)安全研究員易禮斌老師為大家詳細講解了【車機控車流程分析和漏洞挖掘】。易老師認為,說到車機的漏洞挖掘,一般的漏洞挖掘思路有這么幾個,比如說在中控屏上通過安卓的組件去挖掘出比如說像一些權限或者是組件暴露的配置缺陷進行下一步的控車。另外是通過通信層面的,比如說進程間的通信或者是系統(tǒng)間的通信,去分析里面的一些網(wǎng)絡數(shù)據(jù)包,去進行重放或者篡改或者中間人或者是權限方面的攻擊。另外是針對車機系統(tǒng)的提權,比如說針對特權APP,或者擁有一些比較敏感操作權限的APP挖掘APP內部的漏洞,實現(xiàn)任意代碼執(zhí)行控制APP內的邏輯實現(xiàn)控車。
來自博泰車聯(lián)網(wǎng)網(wǎng)絡安全部總監(jiān)陸璐老師為大家?guī)砹恕竞弦?guī)視角下安全體系融合建設】。陸總分享的第一是監(jiān)管下的合規(guī)要求,第二是安全體系,第三是安全體系的融合建設。博泰車聯(lián)網(wǎng)從整體的硬件、軟件研發(fā)生產(chǎn)到后面的制造到后面的運營還有一些云端網(wǎng)絡的運維服務都做,所以整個安全法規(guī)的要求一直在博泰車聯(lián)網(wǎng)是比較關注的,整體隨著車輛智能化的演進,國內的這項法規(guī)還有一些行業(yè)的標準大家也都感知到一直在持續(xù)的發(fā)展中。
來自極越汽車信息安全負責人Ice分享了【數(shù)智化時代下的車聯(lián)網(wǎng)體系搭建】。Ice基于幾個議題,分別是整個極越的信息安全體系,基礎安全、縱深防御、威脅感知與響應、基于IMS的VSOC。第一部分整個極越汽車的信息安全理念就8個字"自主可控,穩(wěn)定高效",整個極越公司安全體系的自研率達到80%,整個核心安全系統(tǒng)自研率達到了100%。第二部分是整個極越的基礎安全,分為從變更的感知到風險的分析處置,到最后基礎防護能力的集成,到準入,這是包含整個變更都需要走的全流程。第三部分介紹縱深防御體系。第四部分是威脅感知與響應,并展示了極越汽車整個基于大模型做的VSOC。
1、【The 4th ArtiAuto Awards】卓越獎頒獎典禮
2、【匠歆—VIP游艇會"醒春"派對】
3、現(xiàn)場高燃時刻
【The 7th AutoCS 2024智能汽車信息安全大會—出海專場】已開啟預定
時間:2024年9月5-6日
地點:上海
歡迎聯(lián)系:丁老師
手機:18217530793
郵箱:lex.ding@artisan-event.com