教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

每天10TB数据轨迹等全有!智能车信息安全迫在眉睫

  近段时间,特斯拉维权事件在国内也是闹得愈演愈烈,维权女车主和特斯拉,以及国内相关部门,都在密切推动、关切维权事宜的进展。 与此同时,此次维权事件,也间接或直接推动了国内智能网联汽车数据信息安全的研发和建立。
  近日,“第11届中国汽车论坛”举办,国家工业信息安全发展研究中心副总工程师兼信息政策所所长黄鹏发表了演讲。
  主要是介绍了团队最新的研究成果——关于智能网联汽车数据安全的研究, 提到将统筹产业创新发展与保障数据安全、尽快出台数据分类分级指南和管理细则、建立事前风险评估和事后应急响应机制、重点关注跨境数据流动问题等。
  黄鹏主要从五个方面做了报告,一是智能网联汽车的内涵和发展现状;二是智能网联汽车数据安全发展态势;三是车企对智能网联汽车数据安全的认识不断加深;
  四是网络安全企业在智能网联汽车数据安全市场 " 大有可为 ";五是政府积极统筹智能网联汽车产业发展与数据安全保护。
  一、智能网联汽车的内涵及发展现状
  智能网联汽车作为一个新兴的重要领域和场景,发展已势不可挡,而且主流国家和行业组织对于智能网联汽车,已经从系统、产品、装备、网络等角度都有一些重要布局。
  研究认为,智能网联汽车不同于传统的汽车装备,至少有四个显著特点。
  首先是互联互通,这是基本的特征。
  二是软件定义。从原来的机械驱动发展为未来的数据驱动,这是非常重要的特点。大众在前几年就宣布投入35亿欧元打造自己的汽车操作系统, 而特斯拉软件成本占整车成本的40%,而且S系列代码行数超过了4亿行。
  很多企业都谈及已经成立自己的软件科技企业,开发自己的操作系统和APP,适应软件定义汽车的大潮。未来智能网联汽车至少60%的价值来源于软件,所以未来的智能网联汽车是新型的信息技术终端。
  三是无人驾驶。刚才朱教授深入的讲解了无人驾驶不同级别、不同场景的应用和风险。
  四是绿色低碳。未来智能网联汽车以电动汽车为主,非常适合或者适应国家关于 " 双碳 " 相关的要求和布局。
  另外,我们对智能网联汽车产业链也做了初步的分析,从上游的元器件、软件,到下游相应的内容、平台、数据以及关于出行、保险、租赁、维修等方面的服务商,整个产业链的打造和重塑也不断演进。
  我国已在产业链各个环节均有布局,但是核心系统部件仍较多依赖进口,最近在技术研发方面实现一些突破,但是在市场化量产方面还有一定差距。
  二、智能网联汽车数据安全发展态势
  智能网联汽车主要的特点是,数据成为驱动汽车发展的重要价值点,这种发展趋势对于车辆的安全和数据的安全都有新的要求和风险,所以要求一方面从车的全生命周期,另一方面从数据的全生命周期两个角度考虑智能网联汽车的安全问题。
  基于这两个维度,我们发现未来智能网联汽车带来的数据安全风险还是很大、很突出的,至少涉及四个方面:
  首先行业的数据安全意识有待提高,近期一系列相应事件的出现,在一定程度上会影响消费者对智能网联汽车安全的信心。
  二是数据泄露风险巨大,威胁个人隐私安全。由于智能网联汽车为了更好的实现自动驾驶或者是使乘驾者有更好的体验,会收集相应的信息, 在我们调研过程中获知,一辆智能网联汽车每天至少收集10TB的数据,不仅数量极大, 而且涉及到驾乘人员的出行轨迹、习惯、语音、视频等等,一旦遭受侵害会泄露个人隐私。
  三是网络安全漏洞多,威胁个人人身和财产安全。2020年全球相关恶意攻击超过280万余次,黑客通过网络攻击的手段可以控制车辆行驶,也可以利用软件的漏洞操控智能网联汽车,所以威胁和风险也是非常大。
  四是可能会威胁国家安全。为了更好地实现车与路的互动和周围基础设施的互动, 智能网联汽车也会收集周围的场景和重要地理信息的数据,如果精度达到一定程度的话,会影响或者威胁国家安全。
  我们看到一些国家,尤其是发达国家和行业组织也纷纷出台了管理规范和举措。美国、欧盟、以及国际汽车制造协会,已经通过了一些原则性、战略性的规定,也包括一些比较细化、可操作的指南。
  不同的智能网联汽车制造厂商,由于基因不同,对数据安全的认识或者保护能力也不一样。我们认为目前最主要的智能网联汽车制造商来源于三类企业:
  第一类是传统车企,他们的发展模式是渐进式的,包括目前国产自主品牌的汽车,还有合资品牌的汽车,这类传统车企在推进相关的新技术开发和应用,以及数字化转型工作,但总体来讲,他们的意识和能力还在发展过程当中。
  第二类是信息技术企业,像百度、阿里、腾讯、华为、滴滴、小米等信息技术企业,这类企业基于在信息技术领域强大的能力和生态, 大力推广相应的技术系统、自动驾驶系统等,通过跨越式的方式进军智能网联汽车行业。
  第三类是造车新势力。理想、蔚来、小鹏等在发展过程当中是激进式发展过程,他们对于数据安全的考虑和布局也有自身的特点。
  全球知名的咨询机构Guidehouse对于现有智能网联汽车领域的竞争格局进行分析,发现目前的‘’领导者‘’中,四家企业基本上都是信息技术企业,在目前这个阶段,以信息技术为背景的企业进入智能网联汽车行业是具有一定优势的。
  非常有意思的一点是,我们孰知的特斯拉被Guidehouse置于‘’跟随者‘’中,主要原因是该机构认为特斯拉自动驾驶能力和安全保障能力与其宣传的相比具有一定的差距。
  这三类不同类型的智能网联汽车制造商对数据安全的认识和保护能力仍有一定的差异,尤其是传统车企和信息技术企业以及造车新势力在相应能力上的布局,包括组织架构的调整,适应新的安全需求方面的能力等,可能都有一定差异。但是我们发现这三类企业也在跨界融合,在相互借鉴。
  三、车企对汽车数据安全的理解不断加深
  我们调研了一部分车企,总结了他们对当前数据安全的理解和举措,车企也越来越重视重视数据安全问题,国内主流企业通过强化技术手段和管理机制,意在大幅提升数据安全的保障能力。
  但是其实风险也是非常突出的:一是核心器件自主可控能力有待进一步提高, 比如传感器、芯片、雷达天线等还属于智能网联汽车的 " 卡脖子 " 领域。
  二是企业管理责任缺失,很多车企往往在 " 黑盒 " 的状态下开展一些数据治理工作,使现有的保护机制和管理举措很困难,出现滞后问题。
  三是实际落地案例较少,缺少具体的指导性和实操性指南,很多企业都是在边界游走,探索的成本也非常高,所以后续有很多需要进一步明确的地方。
  从建议的角度,我们建议车企从两个角度提升数据安全方面的能力。一是提升核心基础技术的安全可控能力,即涉及车辆本质上的安全。 二是提升数据安全综合防护能力,利用新一代的信息技术,包括区块链技术、流量检测技术、国密技术等,提升综合防护的能力。
  四、网络安全企业在智能网联汽车数据安全市场 " 大有可为 "
  我国主流的网络安全企业都在积极布局智能网联汽车的新赛道,大多基于他们传统的产品,再根据智能网联汽车的新场景做一些适应性的调整和优化,包括在数据层面,从云、管、端各个角度等都提出了相应的解决方案,在检测和服务方面也推出了一些相应的网络安全产品。
  我们调研了国内一家安全厂商——天融信,已经形成了覆盖车端网关、ECU、T-BOX、以及云端、APP端等全方位的渗透测试工具和服务。下一个案例来自百度,其自动驾驶安全的架构已经涵盖了整个数据安全的全生命周期。
  可以说,智能网联汽车领域对于网络安全产业,或者网络安全企业来讲是一个巨大的市场,但是也存在着很多挑战,一是现有的网络安全产品和解决方案还不满足智能网联汽车的安全需求。
  二是安全解决方案的路径不太一样,有的网络安全企业侧重车端的安全,有的侧重云端的安全,虽然这些解决方案没有哪个更优质,但是也需要相互借鉴。
  三是安全产品的应用还存在成本、意识等问题。我们也提了两个建议,一是建议这些网络安全企业针对智能网联汽车不同的场景,开发针对性的相关的产品和解决方案,提高推广的力度。
  四是要探索适用智能网联汽车场景的网络安全保险方案,保险在汽车这个领域是非常常见的,但是数据安全的保险,或者网络安全的保险可以对车企、用户,以及产业链上的诸多信息技术服务企业提供一体化的保障。
  五、政府积极统筹智能网联汽车产业发展与数据安全保护
  首先在政策规划层面,政府已经出台了相关的标准指南,包括一些政策文件,加强对整个数据全生命周期的管控,并强调数据分类分级工作。
  二是在法律法规层面,《网络安全法》《数据安全法》《个人信息保护法》(草案),以及网信办出台的的《汽车数据安全管理若干规定》(征求意见稿)已经体现了政府的一些针对性考虑,我们支持网信办和工信部等部门出台更加细化的管理条例和指南,从法律法规层面给予指引和指南,更好的指导整个产业的实践。
  三是标准体系不断完善,包括顶层的体系性标准,以及专项的标准都在陆续出台和不断地修订完善。
  四是试点应用加速落地,比如上海临港新片区跨境数据的试点,一些路测、风险评估以及风险管控相关试点的工作也都在推进过程当中。 智能网联汽车本身是一个新生事物,又涉及到很复杂的系统,确实需要政府通过开展试点示范的工作,总结一些优秀的做法,进行后续的推广。
  当然从政府推进产业发展和保障数据安全的角度也面临重要的挑战。一是整个法规体系、标准体系还是相对滞后于产业的发展速度。
  二是存在多头监管的问题,还需尽快细化一些行业性的管理要求。从数据安全监管的角度,国家网信部门是牵头部门,但是涉及到具体行业细则的出台,还需要行业主管部门,以及一些重要的行业协会去推动相关工作。
  三是实操性的举措还不够,数据安全监管和治理的一项基础性工作就是要做到数据分类分级, 对于数据既要管,又不能管得太死,哪些要管,哪些需要高强手段的监管,哪些需要在市场上流动,一项非常基础的工作就是数据分类分级。
  我们提的建议包括四个方面:一是统筹产业创新发展与保障数据安全。二是尽快出台数据分类分级指南和管理细则,在国内一些重要的行业领域,比如金融、工业互联网等领域,已经出台了相应的分类分级指南,智能网联汽车行业可以予以借鉴。
  三是建立事前风险评估和事后应急响应机制,比如国家级的专业技术机构可以探讨如何更好的提供服务和支持。
  四是重点关注跨境数据流动问题,目前国内对这个问题比较关注,国家网信部门也在密集调研和研究,希望后续在借鉴全球通用做法的同时,细化相应的数据流动规则。
  以上就是我们目前这个报告的主要内容,在报告撰写过程当中,也得到了一些车企和网络安全企业的支持,后续我们也希望跟在座的企业和专家合作,使我们在智能网联汽车数据安全领域做得更加深入。
  【来源:快科技】【作者:若风】

直接换用华为电机!比亚迪宋PLUSEV华为驱动板申报9月8日,工信部发布了第348批新车公告公式,其中比亚迪宋PLUSEV华为电驱版申报图正式曝光,新车最大的不同在于动力方面换装了华为提供的电动机。参考申报图来看,比亚迪宋PLUSE微软官方预热Win11秋季新品发布会微软2021秋季发布会直播将在北京时间9月22日晚上23点举行。微软称,在本次发布会中,我们将与大家分享有关硬件设备及Windows11的相关讯息。今天,微软Surface官方账号微软SurfacePro8曝光首次加入雷电4接口北京时间9月23日晚23点的微软发布会,SurfacePro8SurfaceGo3可能会联袂登场。经查,在美国FCC库中出现了C3K2010C3K2010C3K2010C3K201消息称微软Win11笔记本SurfaceBook4Studio已通过美国FCC认证据WBI报道,爆料人士称,微软将宣布一款新的高端SurfaceBook4Studio笔记本,其屏幕不可拆卸,可以像画架一样摆放。SurfaceBook4Studio概念设备就在微软微软Win11平板电脑SurfaceGo3正式发布微软举行Windows11及Surface新品发布会。微软发布了最新的SurfacePro8笔记本,现在微软发布了新的SurfaceGo3,是SurfaceGo2廉价笔记本电脑的继微软Win11ARM笔记本SurfaceProX新款发布9月23日消息今天晚上,微软举行Windows11及Surface新品发布会。微软发布了一款新的SurfaceProX,仅支持WiFi版本。微软正在为搭载Windows11ARM的RTX30Super显卡大曝光规格全面升级不加价RTX30Super显卡看来要成行了。日前,惠普在即将推出的Envy34一体机页面中意外提到,最高可选RTX3080Super显卡,成为比较确凿的证据。随后,爆料好手Kopite7iPadmini6卖空了现在订购发货要等到11月9月16日上午9点,苹果秋季新品发布会上推出的iPadmini6和iPad9在官网开启预购,9月24日首批交付及正式开卖。由于搭载了A15处理器以及首次采用全面屏设计语言,iPad信号如何?iPhone13天线竟然用塑料水瓶做的系业内首次近年来,苹果一直将环境保护作为制作产品工艺选择材料的核心考量因素之一,甚至在产品附件配置做出了一些妥协。比如,取消了充电器耳机。前不久刚发布的iPhone13则更进一步,从曝光的图苹果公布iOS15正式版中国用户21日凌晨推送!按计划,苹果将于9月20日开启iOS15正式版的推送。与此同时,iPadOS15watchOS8tvOS15也将同步转正,只有macOS12Monterey仍在打磨中。由于时差关系首台年内交付!上海微电子推出新一代先进封装光刻机据上海微电子装备集团官方消息,9月18日,上微举行新产品发布会,宣布推出SSB520型新一代大视场高分辨率先进封装光刻机。此次推出的新品光刻机主要应用于高密度异构集成领域,具有高分
苹果iPad在中国突然崩了出货量暴跌近3成提到平板,很多人恐怕首先想到的就是iPad。不过,这样一款家喻户晓的产品,在过去的第一季度,在中国市场的销量却是不尽如人意。调研机构Canalys给出的数据显示,2022年第一季度首个大更新Win1122H2发布时间定了在任何软件发规模发行之前,开发者都需要对它的硬件兼容性进行测试,Win11自然也不例外。今天,微软发布了一篇博文,宣布了Win1122H2版本的WHCP(硬件兼容性计划)提交将在5Win112023全新版本25126发布修复CPU高占用这下丝般顺滑了今晨(5月26日),微软面向Dev通道的Insider会员推送Windows11新预览版,操作系统版本号Build25126。由于Win1122H2的RTM正式版本已经签署为BuiWin1122H2年度更新RTM正式版敲定Build22621在官方TechCommunity博客,微软确认,Build22621已经被签署为Windows1122H2的RTM正式版本。实际上,Build22621已于5月12日面向Beta通最高续航730km!比亚迪2022款唐EV上市27。98万起作为比亚迪ldquo王朝rdquo旗舰SUV,唐凭借年轻时尚的设计丰富的配置以及出色的加速性能,吸引了诸多消费者选购。今日下午,比亚迪2022款唐EV正式上市,新车提供三款车型,包造车新势力威马汽车赴港IPO创始人沈晖夫妇俩持股超306月1日消息,威马汽车在港交所提交IPO申请,联席保荐人为海通国际招银国际中银国际。截至招股书发布时,公司股权表透露,创始人沈晖王蕾夫妇共计持股30。82,雅居乐集团持股6。46,SSD正式上市容量有256512GB,首发惊喜价分别为159279元。,是高速机械硬盘的45倍。而最影响电脑运行速度的随机读写达到92MBs和26MBs,更是高速机械硬盘的2060戴尔科技2023财年第一财季净利润增62达11亿美元戴尔科技集团(纽约证券交易所代码DELL)公布了2023财年第一财季业绩报告。得益于基础设施解决方案集团和客户端解决方案集团业务的增长,第一财季营收创历史新高,达261亿美元,同比时隔6年!戴尔XPS二合一本终于归来今天,有媒体放出了戴尔XPS系列新款电脑的多张渲染图。从渲染图来看,这款电脑将采用可拆卸键盘的二合一设计,用户既可以将其作为笔记本电脑,也能够当做平板电脑使用。在外观上,这款电脑的iPhone1312绝佳游戏配件!魅族PANDAER妙磁冰能闪充背甲开启预约早在今年初,魅族就发布了PANDAER冰能超充背甲,这是一款同时支持制冷无线充电妙磁的三合一产品,能无线充电的同时对手机进行散热,边玩边充也不会发烫。但由于工艺太过复杂,量产难度过快手与腾讯订立2022年游戏合作框架协议快手在港交所发布公告,于5月24日,北京达佳(代表本集团)与腾讯计算机(代表相关腾讯集团)订立2022年游戏合作框架协议,据此,双方同意就游戏开展多项合作及其他营销及推广服务框架协