系好网络安全带:智能网联汽车安全解决方案分享

2024-10-14 09:39

智能网联汽车不仅可提供更安全、更舒适、更节能、更环保的驾驶方式,还会带来汽车产品和技术的升级,从而重塑汽车及相关产业全业态和价值链体系。 在《智能网联汽车安全挑战及应对举措》中,我们了解了智能网联汽车的整体情况及其面临的最大考验——安全问题,智能网联汽车产品安全是消费者关注的焦点,也是智能网联汽车产业持续健康发展的根本保障,那么安全问题落实到具体开发中又会给企业带来哪些痛点,如何才能解决这些问题呢?


开源网安已在智能网联汽车安全领域深耕多年,成立了车联网安全实验室,推出了2大平台(威胁分析与风险评估平台、智能网联汽车网络安全测试平台)及3大解决方案(车联网网络安全解决方案、认证与培训解决方案、网络安全实验室建设方案),提供车载信息系统、服务平台、汽车整车及零部件安全检测、测评认证等服务,为车企提供全面安全检测,智能网联汽车行业提供了可靠的安全检测手段,并推动企业内部安全体系的建立。


开源网安车联网安全实验室

开源网安车联网安全实验室于2016年正式成立于武汉光谷,深耕车联网安全技术研究和解决方案开发,护航汽车的每一次安全到达。实验室目前拥有资深研究员30余人,其中博士以上学位10余人,硕士以上学位20余人。实验室获得发明专利30+,科研论著10+,论文100+,已荣获工信部车联网产品安全漏洞专业库技术支撑资质、中国计算机学会科技大赛银奖、工信部“铸网2022”车联网攻防演练优秀攻击队伍称号,并助力百度自动驾驶平台通过中国首例国家信息安全检测的EAL4+认证。实验室联合生态合作伙伴建立了“智能网联汽车网络安全测试平台”、“智能网联汽车网络安全湖北省工程研究中心”等。


实验室与比亚迪、吉利、广汽、上汽、东风、极氪、中汽研、百度Apollo等众多企事业单位建立了长期稳定的合作关系,共同推动智能网联汽车产业生态建设,提升中国智能汽车产业的国际综合竞争力。


威胁分析与风险评估平台——快速识别车联网安全风险

TARA车联网威胁分析与风险评估平台,是开源网安车联网安全实验室基于ISO/SAE 21434标准中提出的TARA(Threat Analysis and Risk Assessment)方法所自主研发的产品,能够快速识别整车/系统的网络安全资产,准确分析潜在安全威胁,综合评估风险危害影响并为风险定级,为网络安全正向开发和安全漏洞修复等提供科学、系统的依据。


图片



智能网联汽车网络安全测试平台——规范测试流程,全面保障网络安全

CSTP智能网联汽车网络安全测试平台,是开源网安车联网安全实验室自主研发的车联网安全测试产品。为应对智能网联汽车缺乏系统性渗透测试框架的现实挑战,平台在已有威胁建模的基础上开发出基于威胁的层次化渗透测试框架、规范化渗透测试流程,将渗透测试内容扩展到包含汽车功能与软硬件的云端、固件、移动、传感器、无线、硬件、APP、数据、总线、系统等十个层次,全面保障整车的网络安全。


图片



智能网联汽车安全解决方案——推送企业建立内部安全体系

开源网安针对车联网安全推出了覆盖全产业链生命周期的安全解决方案,针对智能网联汽车遇到的威胁评估、安全检测、高效开发及综合防护等难题,通过提供安全咨询、安全培训等服务,以及车联网威胁建模平台、安全测试工具集和车联网防护监控平台,实现车联网安全的全面防护。


图片



车联网测试认证与培训解决方案——提升代码安全质量,培养安全人才

开源网安为企业提供专业的车联网测试认证服务,为研发团队建立合适的安全开发流程体系,并通过国家信息安全产品测评认证中心的相关认证,进一步提升员工安全意识和代码安全质量,降低高端人才依赖与成本。而网络安全培训服务则可以提供线上+线下的网络安全培训,搭建内部学习平台,通过网安意识培训、网络安全实训、网络攻防实训等,满足政府、企业、学校的多维度安全需求,提升学员技术能力和管理水平。


车联网网络安全实验室建设方案——聚力共建智能网联汽车安全产业

开源网安车联网网络安全实验室建设方案通过分析当前组织安全体系中存在的问题,制定切实可靠的安全实验室改进方案并推动执行,可帮助客户建立一个科学且高度匹配组织发展的车联网网络安全实验室,通过安全基础能力建设、安全项目试点建设及安全流程规范建设,全方面构建适用于企业自身的安全研发流程和安全“基础设施”,提高企业应对网络安全风险的能力,授人以渔,逐步增强汽车网络安全自主创新能力、提升汽车行业网络安全技术水平,促进汽车领域未来的网络安全产业发展。


开源网安始终坚持理论与实践深度融合的教学理念,未来将深入研究分析行业发展趋势,驱动产业安全发展创新,为人民、为行业健全完善汽车安全保障体系,打造“以安全保发展、以安全促发展”的新格局。