咨询热线

400-007-6266

010-86223221

智能终端设备“全生命周期防护”亟待建立

  汽车、电视也可能“被黑”“中毒”——智能终端设备全生命周期防护亟待建立

  和电脑、手机等智能终端设备一样,随着物联网时代的到来,汽车、电视等也可能会面临病毒和黑客攻击,智能终端设备的全生命周期防护亟待建立。

  “物联网”时代,“云”里也许“有坏人”

  电脑会得病毒,智能手机会中木马,平板电脑也会被攻击,随着云时代的到来,日渐向智能设备终端发展的汽车、电视等家用电器,也一样可能会面临安全的风险。

  英国的通讯领域安全专家AdamLaurie曾经通过电视入侵了所住酒店的系统,并由此获得大量房客信息,包括住房率、房客姓名、账单、拨打电话和停留时间等。

  过了一把“黑客”瘾的AdamLaurie日前在上海举行的国际前瞻信息安全会议上分享了自己的这段经历,他说,从一个小的漏洞入手,竟然能获得这么多的信息,完全出乎意料。“在物联网年代,任何智能终端都将可能成为攻击对象,和电脑、手机不同的是,这些设备终端大多无人监管也从不更新,一旦被部署了漏洞,在其剩余的使用寿命中都会一直存在威胁。”

  和其他的“准”智能终端不同的是,汽车是一个更为复杂的系统:一个普通车型拥有25到200个不等的ECU(电子控制单元),高级轿车有144个ECU连接,软件代码超过6500万行,无人驾驶的软件代码超过2亿行;5年之后,每一辆智能汽车每天产生的数据量在4000GB左右。

  360车联网安全中心安全专家刘健皓说,随着汽车中ECU和连接的增加,未来黑客对汽车的攻击面将大大增加,而车联网时代的到来,黑客对汽车的攻击可以脱离物理距离的限制,实现对千里之外特定汽车的攻击,这就给车联网时代汽车安全带来了新的考验。“当汽车被黑客控制之后,不仅驾驶者个人信息和隐私会泄露,还会直接带来人身和财产伤害和损失,甚至直接影响公共安全。”

  事实上,近年来已经发生了多起汽车信息安全事件:2015年7月,两名美国黑客远程破解并控制了克莱斯勒的JEEP汽车,克莱斯勒因此召回了140万辆汽车;2016年8月,继此前发现特斯拉汽车安全漏洞后,360汽车安全实验室通过传感器漏洞破解了特斯拉自动驾驶系统。

  而在国际前瞻信息安全会议期间举行的冬季HackPWN汽车破解大赛上,来自上海科技大学的King团队仅用了两分钟就攻破了汽车电脑,成功劫持了汽车的仪表盘,随意控制仪表盘上的引擎故障灯。

  物联网设备信息安全引发多方关注

  预防基于信息系统或者网络连接引发的新型安全隐患,汽车行业走在了前面。通用、特斯拉、大众等多家汽车厂商通过公开招募安全人员、成立安全公司或者与安全机构合作的方式,来应对汽车的信息安全问题。

  前不久,美国国家公路交通安全管理局发布了《联网汽车最佳网络安全指南》,以帮助汽车制造商应对网络攻击可能给联网汽车带来的安全威胁。该指南建议,汽车制造商在研发阶段就应考虑网络安全漏洞问题。该指南通过细则指出如何防止汽车接入未授权网络,保护关键安全系统和个人数据,以及如何从网络攻击中快速恢复等,并进行了广泛的网络安全测试。

  今年10月,中国汽车工程学会发布的《节能与新能源汽车技术路线图》中,信息安全成为智能网联汽车发展路线图的重要组成部分,对汽车相关信息安全及汽车全生命周期信息安全保护技术进行了明确规划。

  一项针对国内汽车行业的调查显示,信息安全已经引起各大汽车厂商的高度关注,大多数汽车厂商已经开始着手建立相应的体系、采取相应措施来保护信息安全,但受制于投入、人员、技术能力和经验的不足,仍无法通过完善的体系来保证汽车整个生命周期的信息安全。

  物联网智能终端亟待建立“全生命周期防护”

  AdamLaurie说,厂家需要明白,对智能终端的安全防护不仅仅是在生产过程中的预防措施,还包括售后使用环节的安全防护,智能终端全生命周期的防护已经迫在眉睫。

  在国际前瞻信息安全会议期间,由互联网安全企业360公司联合多家高校、汽车及零部件企业组建的跨行业合作机构360车联网安全中心宣布成立。

  360公司副总裁、首席安全官谭晓生介绍,安全中心旗下拥有2个汽车信息安全攻防研究团队、3个实验室、1个联合研究院和一个汽车信息安全专业安服团队,除了推出一系列汽车安全防护和检测产品外,基于安全大数据的360车联网安全运营平台目前也已经投入运行,这一平台可以向汽车行业和网络安全行业实时输出车联网安全威胁情报,实现“时效防护”。

更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

《黑神话:悟空》正式上线 引爆A股游戏概念股全线

《黑神话:悟空》正式上线 引爆A股游戏概念股全线

8月20日,上午10时,中国首款“3A”游戏《黑神话:悟空》正式上线。此前预售时,曾多次登顶全球最大游戏发行平台Steam的全球热销榜。这款游戏不仅在Steam平台上线一小时内在线人数就突破百万,更是在资本市场掀起了一股"悟空概念股"的热潮。然而,在游戏概念股大涨的同时,银行股却逆市飘红,为A股市场带来了一丝暖意。

2024年08月21日
2023年上半年我国互联网业务收入同比增长5.6% 收入前五名省市营收占比82.5%

2023年上半年我国互联网业务收入同比增长5.6% 收入前五名省市营收占比82.5%

利润和研发方面,上半年,我国规模以上互联网企业营业成本同比下降0.2%。实现利润总额743.7亿元,同比增长1.9%,增幅较1至5月份提高14.7个百分点。共投入研发经费459.8亿元,同比增长1.2%。

2024年08月02日
2024年上半年国内客户端游戏占比持续升高 自研游戏海外市场实销收入同比增长

2024年上半年国内客户端游戏占比持续升高 自研游戏海外市场实销收入同比增长

其中自研游戏市场方面,1 -6 月,我国自主研发游戏国内市场实销收入 1177.36 亿元,同比减少 3.32%,主因是部分头部产品收入下降较为明显。自主研发游戏上半年海外市场实销收入 85.54 亿美元,同比增长 4.24%,主因是部分新上线产品出现了爆款,带来明显增量。

2024年07月30日
2023年全球云计算市场规模同比增长19.4%  中国云计算市场规模同比增长35.5%

2023年全球云计算市场规模同比增长19.4% 中国云计算市场规模同比增长35.5%

据悉,这是中国信通院第10次发布云计算白皮书。而据白皮书显示,在2023年全球云计算市场规模为5864亿美元,同比增长19.4%,在生成式AI(人工智能)、大模型的算力与应用需求刺激下,云计算市场将保持长期稳定增长,预计2027年全球云计算市场将突破万亿美元。

2024年07月26日
人工智能产业:四部门印发《指南》 到2026年新制定国家标准和行业标准50项以上

人工智能产业:四部门印发《指南》 到2026年新制定国家标准和行业标准50项以上

《指南》指出,近年来,我国人工智能产业在技术创新、产品创造和行业应用等方面实现快速发展,形成庞大市场规模。伴随以大模型为代表的新技术加速迭代,人工智能产业呈现出创新技术群体突破、行业应用融合发展、国际合作深度协同等新特点,亟需完善人工智能产业标准体系。

2024年07月05日
企查查正成全球企业数据治理领域重要参与方  中国AI数据治理市场规模快速扩大

企查查正成全球企业数据治理领域重要参与方 中国AI数据治理市场规模快速扩大

近年来,随着大数据技术的广泛应用,我国数据产量逐年递增,由2017年的2.3ZB增长至2022年的8.1ZB。不断增长的数据产量带动了数据治理市场需求的增加,为行业的发展提供了“肥沃土壤”。

2024年02月28日
Sora引爆我国A股市场 资金流聚焦AI生成视频工具的商业化

Sora引爆我国A股市场 资金流聚焦AI生成视频工具的商业化

2022年,美国开放人工智能研究中心OpenAI推出ChatGPT这一现象级的应用,人工智能成为关注热点。据统计,截至2023年12月,ChatGPT用户数1.8亿,网站月均访问量17亿次,OpenAI估值超1000亿美元。近日OpenAI又正式发布了Sora这款视频生成模型,将继续打开OpenAI用户量价和估值空间。

2024年02月22日
2023年我国5G市场用户渗透率进一步提升  行业正加快向重点地区深度覆盖

2023年我国5G市场用户渗透率进一步提升 行业正加快向重点地区深度覆盖

从2019年5G商用至今,我国5G网络在移动通信市场不断发展和深入,2023年,移动电话用户加快向5G迁移,5G移动电话用户净增2.44亿户,净增量较2022年高出3840万户。工信部数据显示,截至2023年底,我国移动电话用户为17.27亿户,其中5G移动电话用户在移动电话用户中占比近半,规模达8.05亿户。

2024年02月07日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部