大咖对谈|伊世智能CEO刘虹:技术赛道定位+创业团队基因,共筑中国汽车控制器内生安全防线

原创 谈思汽车 2023-08-15 10:59

 智能汽车安全新媒体 

随着汽车联网率的飞速提升,智能汽车遭遇网络攻击的风险也越来越大。早期,对于汽车的攻击行为主要是破解其防盗系统,对汽车或车内财产进行盗窃,但车辆的网联化使得黑客远程批量攻击目标车辆成为可能,进而对车主的财产乃至人身安全造成巨大威胁。

如2016年,科恩实验室就可以通过无物理接触攻击,实现对特斯拉汽车的车身控制和行车功能控制;而在2017年,荷兰网络安全公司Computest通过远程利用大众和奥迪的多款车型的网络漏洞,实现了对其车载信息娱乐系统的控制……

诸如此类的汽车网络安全事件,在近两年更是层出不穷,引发了汽车厂商及国家层面对这一领域的重视与投入,对该领域人才的市场需求由此滋生。看准风口,大量网络安全领域的杰出人才涌入,成为推动我国车联网产业高质量发展的重要引擎。

而在这个传统被认为由“男性主导”的汽车网络安全领域中,女性力量越来越受重视。凭借着丰富的经验、特有的视角、不逊色男性的能力,这些“科技女性”正在为汽车网络信息安全行业带来创造更多新的可能。

上海伊世智能科技有限公司的CEO刘虹博士,就是这样一位杰出的汽车网络安全从业者。作为业内屈指可数、乃至唯一的女性创业者,回首和汽车网络安全这一领域的结缘,刘虹笑道:“和你们谈思渊源颇深。”

伊世智能创始人 刘虹博士

围绕刘虹博士在筑牢车联网安全防线这一路的观察与洞见,「谈思汽车」独家专访了刘虹博士,以呈现“她”视角下的汽车信息安全行业的“昨天、今天与明天”。

Q1

您是由于什么契机,开始接触并专注于汽车网络安全领域?

在2008年的时候,我的研究领域是物联网信息安全,首次接触汽车网络安全,还要追溯到读博期间研究的课题“电动汽车到充电桩(又叫V2G)”,它相当于汽车网络安全中非常细分的一个领域。

真正意义上深入到汽车网络安全领域是在2017年,这个说起来和谈思实验室有着很深的渊源。

当时,我在CNCERT王永建博士的推荐下,参加了由谈思实验室组织的中国汽车网络安全周大会,这场大会的所闻所得也成为我后来聚焦汽车网络安全领域做产品研发的契机。

后来经过很长一段时间对市场以及团队优势的摸索,直到2019年,我们才开始开发相关产品,并在2021年9月,正式创立了伊世智能

Q2

作为汽车网络安全领域成功的女性创业者,创业期间遇到了哪些挑战?对其他创业者有哪些建议?

刚开始进入这个领域的时候,我一直在思考:到底什么样的产品能够在本质上解决车端的信息安全问题? 这对我们团队来说是挺大的一个挑战。

当时,国内厂商投入比较多的是IDPS、VSOC,但通过对海外的信息安全头部企业的产品体系做了研究后,发现他们在做的是基于密码学来解决控制器本体安全,这一调研结果促使我们选定了嵌入式安全这条赛道。

会切入这条赛道,是因为它在建立自身技术门槛的同时,又能解决信息安全的本质问题,如安全启动、安全刷写、安全诊断、安全调试等等。

如今来看,我们当初的产品定位还是比较准确的。目前在这个细分领域中,伊世智能是国内本土企业为数不多有量产经验的厂商,主要是对标海外的头部企业进行国产化产品的替代,并服务了近10家主机厂,如吉利、比亚迪、长安新能源,以及海外的本田等标杆车型。

所以在我看来,对于创业团队来说,选对赛道至关重要,这里具体到两方面,其一是赛道选择要结合技术门槛。

像我们在做的汽车控制器安全领域,具有一定的技术壁垒,也为将来拓展到轨道交通、船舶工程等大交通领域奠定了基础,保证了企业发展的可持续性。

其二是赛道选择要结合团队基因。

虽然说我们也很看好云上赛道,因为这条赛道不仅是用户感受得到,主机厂也很关注,但由于我们团队没有那部分的研发基因,所以它并不适合我们。我们要做的是聚焦并放大自己的优势,而不是去补自己的短板,因为短板是补不完的。

Q3

从女性从业者的角度来看,您觉得汽车网络安全行业近些年有哪些变化?

不难看出,近几年行业里信息安全的女性从业者越来越多,像我接触到的一汽、上汽以及其他主机厂里,女性领导者在每一个细分领域里发挥的作用越来越大。

刘虹博士出席谈思AutoSec2022女性论坛现场照片

(第一排右一)

不过,从创业团队的角度来说,女性作为创始人的,目前可能只有伊世智能。像为辰信安的李允老师、木卫四的云朋,以及信长城、擎天信安等,他们的创始人都是男性。

就我个人来看,在创业的过程中,女性可能相对会更加有韧性,但是在高瞻远瞩的战略层面,我还有所不足,需要向行业内的伙伴们去学习的。

Q4

如今,国内外在电动化、智能化领域呈现出“三十年河东三十年河西”的竞争格局,那具体到车联网安全领域方面呢?

智能化、网联化就不说了,中国肯定是发展最快的。但在信息安全领域,目前数得上来的国际化信息安全团队其实并不多,大部分还是来自德国、美国和以色列。

从整个技术脉络的选型上来看,国外以德系为例,可能更偏向于从车内(芯片层面)往外做信息安全,而国内更偏向于从车外往内做信息安全,如云安全、车联网、娱乐系统安全等。

不过在我看来,无论是从车内往外还是从车外往内,最后都是殊途同归,形成一套组合的最佳实践。

相比较国外,国内最有竞争力的技术优势还是在云上,这主要得益于国内大量用户带来的海量数据。在这些数据的助力下,以云端的安全管理中心为代表的产品,能够通过融入更多的智能算法,来帮助主机厂和客户发现业务上的异常。

Q5

随着车联网安全的发展,信息安全、数据安全、芯片安全等安全子领域越来越受关注,在您看来,这些子领域各自的特征以及发展方向是怎样的?

目前,随着国内外准入标准及法规的落地,行业尚处于补齐短板的阶段。但在未来,无论是信息安全、还是数据安全、亦或是芯片安全,合规需求都会变成及格分,也就是最低门槛

届时,数据安全包括隐私安全可能会更加重要,因为这部分是和消费者息息相关的,一旦发生数据泄漏问题,是会严重影响到业务服务水平。

目前消费端对于汽车数据安全的感知还是比较滞后,这是由于我们尚处于合规阶段。等行业把安全合规能力变成基本标配后,才有可能使得汽车数据安全的重要性传递到消费端,这一点大概需要两、三年。

Q6

如今,汽车行业对于联网安全的需求递增,伊世智能作为安全服务商,是如何助力车企筑起安全防线的?

伊世智能目前推出了两款产品来助力我们主机厂以及零部件厂商筑起安全防线。

其中一款是基于MCU/SOC芯片开发的HSM信息安全的固件。这部分属于国产化替代的产品,通过利用芯片自带的安全模块,来保证控制器在安全启动、安全刷写、安全通信、安全诊断等场景下,防止数据被篡改、敏感数据被泄露、保证数据来源真实,防止被伪造等。

总之就是围绕黑客可能的攻击入口,来帮助零部件满足信息安全的防护能力。

我们也和国内外知名的芯片厂商都建立了稳定的合作,国外厂商包括英飞凌、瑞萨、TI等,国内厂商如芯驰、兆易、杰发、国芯、地平线等。

另一款产品是信息安全的合规测试工具。它属于自动化的渗透测度工具,将黑客的经验变成产品,来降低主机厂、检测机构、零部件厂商的技术使用门槛。

前不久,伊世智能刚完成千万元级天使轮融资,通过本次融资,我们将持续推进车载控制器信息安全产品的研发投入和产品线扩充。

Q7

本届谈思AutoSec中国汽车网络安全周大会上,伊世智能将推出哪些新产品/技术?

在今年的谈思AutoSec大会上,伊世智能聚焦“控制器最核心”安全产品研发,将主要推出2个产品系列:车载控制器HSM国密算法安全模块“SecIC系列”以及整车及零部件级信息安全工具链“SecCT系列”

SecIC系列

该系列产品对标德国博世、ETAS、Vector、EB,由伊世智能自主研发支持国密算法的HSM安全堆栈,是国内首例支持国际主流域控制器芯片的HSM安全固件产品。

产品的主要功能包括:面向软件可售和动态使能的可信接入、基于硬件信任根的敏感密钥存储模块、以及可定制化ECU数据安全分级防护能力。

实现了面向车载域控制器FOTA场景时,保障“软件可售+用户订阅”的可信赖性;面向用户和整车数据安全场景时,保障“用户+车辆”敏感数据的可信赖性;面向远程诊断可信接入场景时,保障“故障诊断+ECU访问”的可信赖性。

SecCT系列

整车及零部件级信息安全工具链,是面向整车/零部件合规认证的自动化渗透测试工具平台,实现信息安全渗透的“平民化”、信息安全测试的“标准化+流程化”;极大降低信息安全测试人员技术门槛,提高测试效率,增强测试规范性。

产品面向智能网联汽车国内外政策法规及准入强标要求,构建了体系化、一站式信息安全测试验证平台化工具链、体系化测试用例和流程规范,提供了多层级的安全测试能力,可实现标准合规基础上的定制化测试。

依据WP.29 R155、R156法案、《汽车整车信息安全技术要求及试验方法》、《汽车软件升级通用技术要求》等国家强制标准,SecCT系列支持全部7大类所有车辆威胁场景和合规检测。

-  THE END  -

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

谈思汽车 智能汽车安全新媒体
评论
  • 更多生命体征指标风靡的背后都只有一个原因:更多人将健康排在人生第一顺位!“AGEs,也就是晚期糖基化终末产物,英文名Advanced Glycation End-products,是存在于我们体内的一种代谢产物” 艾迈斯欧司朗亚太区健康监测高级市场经理王亚琴说道,“相信业内的朋友都会有关注,最近该指标的热度很高,它可以用来评估人的生活方式是否健康。”据悉,AGEs是可穿戴健康监测领域的一个“萌新”指标,近来备受关注。如果站在学术角度来理解它,那么AGEs是在非酶促条件下,蛋白质、氨基酸
    艾迈斯欧司朗 2025-02-27 14:50 426浏览
  • 在物联网领域中,无线射频技术作为设备间通信的核心手段,已深度渗透工业自动化、智慧城市及智能家居等多元场景。然而,随着物联网设备接入规模的不断扩大,如何降低运维成本,提升通信数据的传输速度和响应时间,实现更广泛、更稳定的覆盖已成为当前亟待解决的系统性难题。SoC无线收发模块-RFM25A12在此背景下,华普微创新推出了一款高性能、远距离与高性价比的Sub-GHz无线SoC收发模块RFM25A12,旨在提升射频性能以满足行业中日益增长与复杂的设备互联需求。值得一提的是,RFM25A12还支持Wi-S
    华普微HOPERF 2025-02-28 09:06 166浏览
  • 一、VSM的基本原理震动样品磁强计(Vibrating Sample Magnetometer,简称VSM)是一种灵敏且高效的磁性测量仪器。其基本工作原理是利用震动样品在探测线圈中引起的变化磁场来产生感应电压,这个感应电压与样品的磁矩成正比。因此,通过测量这个感应电压,我们就能够精确地确定样品的磁矩。在VSM中,被测量的样品通常被固定在一个震动头上,并以一定的频率和振幅震动。这种震动在探测线圈中引起了变化的磁通量,从而产生了一个交流电信号。这个信号的幅度和样品的磁矩有着直接的关系。因此,通过仔细
    锦正茂科技 2025-02-28 13:30 108浏览
  • 在2024年的科技征程中,具身智能的发展已成为全球关注的焦点。从实验室到现实应用,这一领域正以前所未有的速度推进,改写着人类与机器的互动边界。这一年,我们见证了具身智能技术的突破与变革,它不仅落地各行各业,带来新的机遇,更在深刻影响着我们的生活方式和思维方式。随着相关技术的飞速发展,具身智能不再仅仅是一个技术概念,更像是一把神奇的钥匙。身后的众多行业,无论愿意与否,都像是被卷入一场伟大变革浪潮中的船只,注定要被这股汹涌的力量重塑航向。01为什么是具身智能?为什么在中国?最近,中国具身智能行业的进
    艾迈斯欧司朗 2025-02-28 15:45 243浏览
  • 振动样品磁强计是一种用于测量材料磁性的精密仪器,广泛应用于科研、工业检测等领域。然而,其测量准确度会受到多种因素的影响,下面我们将逐一分析这些因素。一、温度因素温度是影响振动样品磁强计测量准确度的重要因素之一。随着温度的变化,材料的磁性也会发生变化,从而影响测量结果的准确性。因此,在进行磁性测量时,应确保恒温环境,以减少温度波动对测量结果的影响。二、样品制备样品的制备过程同样会影响振动样品磁强计的测量准确度。样品的形状、尺寸和表面处理等因素都会对测量结果产生影响。为了确保测量准确度,应严格按照规
    锦正茂科技 2025-02-28 14:05 154浏览
  • RGB灯光无法同步?细致的动态光效设定反而成为产品客诉来源!随着科技的进步和消费者需求变化,电脑接口设备单一功能性已无法满足市场需求,因此在产品上增加「动态光效」的形式便应运而生,藉此吸引消费者目光。这种RGB灯光效果,不仅能增强电脑周边产品的视觉吸引力,还能为用户提供个性化的体验,展现独特自我风格。如今,笔记本电脑、键盘、鼠标、鼠标垫、耳机、显示器等多种电脑接口设备多数已配备动态光效。这些设备的灯光效果会随着音乐节奏、游戏情节或使用者的设置而变化。想象一个画面,当一名游戏玩家,按下电源开关,整
    百佳泰测试实验室 2025-02-27 14:15 140浏览
  • 1,微软下载免费Visual Studio Code2,安装C/C++插件,如果无法直接点击下载, 可以选择手动install from VSIX:ms-vscode.cpptools-1.23.6@win32-x64.vsix3,安装C/C++编译器MniGW (MinGW在 Windows 环境下提供类似于 Unix/Linux 环境下的开发工具,使开发者能够轻松地在 Windows 上编写和编译 C、C++ 等程序.)4,C/C++插件扩展设置中添加Include Path 5,
    黎查 2025-02-28 14:39 151浏览
  •           近日受某专业机构邀请,参加了官方举办的《广东省科技创新条例》宣讲会。在与会之前,作为一名技术工作者一直认为技术的法例都是保密和侵权方面的,而潜意识中感觉法律有束缚创新工作的进行可能。通过一个上午学习新法,对广东省的科技创新有了新的认识。广东是改革的前沿阵地,是科技创新的沃土,企业是创新的主要个体。《广东省科技创新条例》是广东省为促进科技创新、推动高质量发展而制定的地方性法规,主要内容包括: 总则:明确立法目
    广州铁金刚 2025-02-28 10:14 111浏览
  •         近日,广电计量在聚焦离子束(FIB)领域编写的专业著作《聚焦离子束:失效分析》正式出版,填补了国内聚焦离子束领域实践性专业书籍的空白,为该领域的技术发展与知识传播提供了重要助力。         随着芯片技术不断发展,芯片的集成度越来越高,结构也日益复杂。这使得传统的失效分析方法面临巨大挑战。FIB技术的出现,为芯片失效分析带来了新的解决方案。它能够在纳米尺度上对芯片进行精确加工和分析。当芯
    广电计量 2025-02-28 09:15 141浏览
  • 应用趋势与客户需求,AI PC的未来展望随着人工智能(AI)技术的日益成熟,AI PC(人工智能个人电脑)逐渐成为消费者和企业工作中的重要工具。这类产品集成了最新的AI处理器,如NPU、CPU和GPU,并具备许多智能化功能,为用户带来更高效且直观的操作体验。AI PC的目标是提升工作和日常生活的效率,通过深度学习与自然语言处理等技术,实现更流畅的多任务处理、实时翻译、语音助手、图像生成等功能,满足现代用户对生产力和娱乐的双重需求。随着各行各业对数字转型需求的增长,AI PC也开始在各个领域中显示
    百佳泰测试实验室 2025-02-27 14:08 267浏览
  • 美国加州CEC能效跟DOE能效有什么区别?CEC/DOE是什么关系?美国加州CEC能效跟DOE能效有什么区别?CEC/DOE是什么关系?‌美国加州CEC能效认证与美国DOE能效认证在多个方面存在显著差异‌。认证范围和适用地区‌CEC能效认证‌:仅适用于在加利福尼亚州销售的电器产品。CEC认证的范围包括制冷设备、房间空调、中央空调、便携式空调、加热器、热水器、游泳池加热器、卫浴配件、光源、应急灯具、交通信号模块、灯具、洗碗机、洗衣机、干衣机、烹饪器具、电机和压缩机、变压器、外置电源、消费类电子设备
    张工nx808593 2025-02-27 18:04 128浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦