6月12日至13日,2021中国汽车重庆论坛在渝召开。本次论坛以“融合发展、智领未来”为主题,邀请近八十位行业顶尖嘉宾,共同探讨中国汽车产业新趋势和新挑战。搜狐汽车作为战略合作媒体全程跟踪报道,并为您带来官方独家直播。
以下为赛力斯智能及网络安全总监、首席专家张军的演讲实录:
感谢各位,我来自赛力斯汽车的张军,现在负责智能化技术包括安全领域。刚才提到了现在除了传统的功能安全,产生了很多新的名词,包括信息安全、网络安全、隐私安全等。这里先把我对这几个名次的理解澄清一下,方便我们后面对名词的范围有一个统一的认识。在主机厂里我们把一个产品、一个汽车的安全分为两大类:功能安全和信息安全。刚才讲到新能源里的电池做了各种可靠性的设计,我理解都属于功能安全的范畴,功能安全在汽车安全领域不太陌生,2010年它的国际标准已经正式发布,所以汽车行业已有十年在功能安全上的技术积累。
但是除了机器自身出现故障用功能安全来解决这个问题之外,随着网联化、自动驾驶新技术的应用,发现汽车对外的信息交互变宽了、变广了,所以汽车的大门打开了。大门打开了以后,外界正常的服务程序可以调用汽车的服务接口做应用场景新增的服务,但是要防止一些攻击者通过打开的大门进入车辆的内部,对车辆的行驶一些安全隐患的出现。同时因为自动驾驶的应用,车辆的控制功能也从过去由司机来掌控,变为由机器来掌控。所以如果大门打开,恶意攻击者进入之后发现控制权限可以控制车辆,危害的程度也变成很大,所以信息安全被提到了一个很高的高度。
还有一个细节,刚才提到的隐私安全。隐私安全可以理解为个人的一个隐私数据,包括个人的画像、银行帐号、通信簿、驾驶习惯、日常的行驶路线,这些都属于个人数据。个人数据在新的智能汽车里面有的时候不可避免要被采取。举例:比如司机进入车内,通过摄象头感知到司机进入了,以往的一些舒适性的设置,比如座椅高度、空调的温度、喜欢听的音乐,根据个人的ID来进行一系列傻瓜式的设计,所以让你感觉到一个很舒心的体验。但是你有这个体验的前提是,我要得到你个人的ID、个人的特征,这些数据如果被我的车辆传到更大的范围,也会存在一个隐私安全泄露的遗患。所以我们说因为网联化技术、自动驾驶技术,更多舒适体验的新功能,都会带来行车安全和隐私安全。
从这个范围来看,把这个词往这个上面套,汽车领域有功能安全和信息安全,信息安全包括网络安全和隐私安全,刚才说的隐私数据就是隐私安全。通过信息系统来公布车辆,造成一定的破坏,就属于车辆的网络安全。这几个词的范围有一个大致的了解。
因为传统汽车的使命发生了重大变革,不再是一个单纯的运载工具,所以将来通过5G技术更多应用加进来,从L2一直到L5完全的无人驾驶。随着新技术的不断深入应用,隐私安全、网络安全合起来构成了汽车的信息安全,必然成为我们跟智能化技术齐头并进的一个更重要的领域。这一个领域在汽车行业非常新,包括我本人也是半道出家,之前也不是专门做信息安全。因为它带来的危害非常严重,它的攻击面越来越广,所以在汽车行业对隐私安全也是提到了一个史无前例的高度。
在国家层面也出台了一系列,包括汽车的数据安全、隐私安全保护的法规,但这些法规一般都处于送审稿、征求意见稿的状态。比如金康赛力斯专门成立了团队,从IT团队招揽信息行业的技术大牛,组织信息安全团队,看看操作系统,从操作系统到中间件到应用软件,到整车架构调试接口、硬件层面等做整车级信息安全的防护。所以我们虽然知道信息安全的问题很严重,但是随着国家、企业不断技术推进,会让消费者最终得到一个很舒心而且很放心的车辆。谢谢!
来源:搜狐汽车