关泰璐:借助成熟的数据安全优势,打通“车-路-云-网”整体防护

  2023年7月5日-7日,由中国汽车工业协会主办的第13届中国汽车论坛在上海嘉定举办。本届论坛以“新时代 新使命 新动能——助力建设现代化产业体系”为主题,设置“1场闭门峰会+1个大会论坛+16个主题论坛+N场发布”共18场会议及若干发布、展示、推广等活动,旨在凝聚各方力量,形成发展共识,为建设现代化产业体系贡献汽车行业的智慧和力量。其中,在7月6日下午举办的“主题论坛一:第五届全球汽车技术发展领袖峰会”上,联通智网科技股份有限公司数字化与信息安全部总经理关泰璐做了主题演讲。以下内容为现场演讲实录:

  感谢付会长,感谢各位专家。
  联通智网相当于是整个汽车行业供应商的角色,在整个产业发展过程当中,我们秉承一个学习的态度。
  首先,我先代表中国智网向对汽车行业,尤其新时代汽车行业发展这么快的各位产业界同仁表示敬意。
  从国内的发展过程当中,我们预计在2025年,乘用车网联化、智能化的程度会达到60%,到2030年左右联网率达到100%。整个市场渗透率都会得到可喜的成绩。
  随之而来,在“四化”过程中,我们构建了一个新型车辆生活,带来一些安全方面的挑战。由现在的硬件定义车辆变成了软件定义车辆的过程当中,在整个过程当中,安全的要求也不断加深。
  据统计,一般的新车型每辆车的新增代码应该是上亿条,但是按照安全的统计来说,每五万行代码里面有一个高危漏洞,在高危的过程当中确实存在巨大隐患。
  第二,在相关法律法规要求来说,现在欧盟在全球法规的层面上已经走到前列了。他们在最新的R155、156、157法规的要求当中,必须要经过CSMS的认证,才能在欧盟进行上市。对海外出海的客户或者主机厂来说,这确实是巨大的挑战和必须达标的项目。
  国内对于相关安全政策来说,要求也会越来越严格。今天下午各位产业界的同仁,更多分享的是在安全的角度出发,所谓的安全,比如车辆驾驶的安全、碰撞的安全等等,但是对于网络相关的安全来说,也是一个新兴领域。这里面有几个特点。
  第一,安全攻击的隐秘性。随着整个攻击的方式越来越多,原来整个车辆是相对封闭的,所以对车辆自身的威胁是不大的,随着软件的程度和网联的程度越来越多,对攻击的程度越多。而且这里面有一个特点,一旦车辆遭到远程操控造成人身伤亡的情况下,实际上这有车辆的“羊群效应”,对整个车企品牌的影响力是比较致命的。
  第二,对于整个车辆的攻击路径来看,原来车主要聚焦于单车本身,随着网联化的发展,通过TSP、OEM,通过网侧、路侧、端侧进行攻击的概率越来越大,我们在承接部里相关要求的时候,已经逐步发现对于整个云端的TSP的攻击由原来比较少量,现在已经上升到每年有几万起了。
  对于车企的痛点来说:
  第一,车企的安全实际上是一个复杂的巨系统,它涉及到“车-路-云-网-边-端”的各个行业,但是现在大量的解决方案聚焦在车端、云端,没有很好的形成一个融合的方式。
  第二,我们在整个建设过程当中,还是没有形成一个全体系的融合解决方案。
  智网在这块要助力车联网的安全,致力于要成为安全的国家队、主力军和排头兵。联通在车联网的优势:
  第一,我们有云端的优势,主要是在车联网数据方面。在整个行业端有70%的市场份额是在联通这边,同时我们拥有5000多万的车辆连接,2600多万车主运营,在整个云端和通信端这块有非常强大的变现或者运营的经验。
  第二,在数据过程当中,我们有很多运营服务的经验,可以对人群画像比对形成分析,这块能做比较详细的刻画。
  第三,我们对安全体系做了构建,主要从两块:
  (1)依照大网的网络安全的优势;
  (2)借助成熟的数据安全的相关优势,我们也获得了在整个管理、技术、运营等角度全方面的经验,同时我们也获得了工信部唯四的一家5G安全认证的平台。同时,我们可以依托自己的大网优势,打通“车-路-云-网”整体的防护,可以把车端的相关应用同步到云端,通过情报的方式,对于批量的车型或者批车厂车型的安全防护做到同频共振。
  我们是一个成熟的数据安全解决方案,我们坚持“安全合规是生命线、安全事件零容忍、敏感数据不出门”的原则,形成整个的安全建设。
  最后,我们是通过国产化的密码,解决整个从“车-路-云-网-边-端”全体系的身份识别和验证的过程,形成了车联网安全的智能产品的统一产品矩阵,能够为客户形成全体系的安全解决方案。
  我们也会提供整个纵深运营的方案,帮助车企、主机厂和相关行业提升安全合规和安全保护的能力。
  以上就是我的分享,谢谢付会长!
  (注:本文根据现场速记整理,未经演讲嘉宾审阅)


报道 日程 顶部