大咖对谈|伊世智能CEO刘虹:技术赛道定位+创业团队基因,共筑中国汽车控制器内生安全防线

原创 谈思汽车 2023-08-15 10:59

 智能汽车安全新媒体 

随着汽车联网率的飞速提升,智能汽车遭遇网络攻击的风险也越来越大。早期,对于汽车的攻击行为主要是破解其防盗系统,对汽车或车内财产进行盗窃,但车辆的网联化使得黑客远程批量攻击目标车辆成为可能,进而对车主的财产乃至人身安全造成巨大威胁。

如2016年,科恩实验室就可以通过无物理接触攻击,实现对特斯拉汽车的车身控制和行车功能控制;而在2017年,荷兰网络安全公司Computest通过远程利用大众和奥迪的多款车型的网络漏洞,实现了对其车载信息娱乐系统的控制……

诸如此类的汽车网络安全事件,在近两年更是层出不穷,引发了汽车厂商及国家层面对这一领域的重视与投入,对该领域人才的市场需求由此滋生。看准风口,大量网络安全领域的杰出人才涌入,成为推动我国车联网产业高质量发展的重要引擎。

而在这个传统被认为由“男性主导”的汽车网络安全领域中,女性力量越来越受重视。凭借着丰富的经验、特有的视角、不逊色男性的能力,这些“科技女性”正在为汽车网络信息安全行业带来创造更多新的可能。

上海伊世智能科技有限公司的CEO刘虹博士,就是这样一位杰出的汽车网络安全从业者。作为业内屈指可数、乃至唯一的女性创业者,回首和汽车网络安全这一领域的结缘,刘虹笑道:“和你们谈思渊源颇深。”

伊世智能创始人 刘虹博士

围绕刘虹博士在筑牢车联网安全防线这一路的观察与洞见,「谈思汽车」独家专访了刘虹博士,以呈现“她”视角下的汽车信息安全行业的“昨天、今天与明天”。

Q1

您是由于什么契机,开始接触并专注于汽车网络安全领域?

在2008年的时候,我的研究领域是物联网信息安全,首次接触汽车网络安全,还要追溯到读博期间研究的课题“电动汽车到充电桩(又叫V2G)”,它相当于汽车网络安全中非常细分的一个领域。

真正意义上深入到汽车网络安全领域是在2017年,这个说起来和谈思实验室有着很深的渊源。

当时,我在CNCERT王永建博士的推荐下,参加了由谈思实验室组织的中国汽车网络安全周大会,这场大会的所闻所得也成为我后来聚焦汽车网络安全领域做产品研发的契机。

后来经过很长一段时间对市场以及团队优势的摸索,直到2019年,我们才开始开发相关产品,并在2021年9月,正式创立了伊世智能

Q2

作为汽车网络安全领域成功的女性创业者,创业期间遇到了哪些挑战?对其他创业者有哪些建议?

刚开始进入这个领域的时候,我一直在思考:到底什么样的产品能够在本质上解决车端的信息安全问题? 这对我们团队来说是挺大的一个挑战。

当时,国内厂商投入比较多的是IDPS、VSOC,但通过对海外的信息安全头部企业的产品体系做了研究后,发现他们在做的是基于密码学来解决控制器本体安全,这一调研结果促使我们选定了嵌入式安全这条赛道。

会切入这条赛道,是因为它在建立自身技术门槛的同时,又能解决信息安全的本质问题,如安全启动、安全刷写、安全诊断、安全调试等等。

如今来看,我们当初的产品定位还是比较准确的。目前在这个细分领域中,伊世智能是国内本土企业为数不多有量产经验的厂商,主要是对标海外的头部企业进行国产化产品的替代,并服务了近10家主机厂,如吉利、比亚迪、长安新能源,以及海外的本田等标杆车型。

所以在我看来,对于创业团队来说,选对赛道至关重要,这里具体到两方面,其一是赛道选择要结合技术门槛。

像我们在做的汽车控制器安全领域,具有一定的技术壁垒,也为将来拓展到轨道交通、船舶工程等大交通领域奠定了基础,保证了企业发展的可持续性。

其二是赛道选择要结合团队基因。

虽然说我们也很看好云上赛道,因为这条赛道不仅是用户感受得到,主机厂也很关注,但由于我们团队没有那部分的研发基因,所以它并不适合我们。我们要做的是聚焦并放大自己的优势,而不是去补自己的短板,因为短板是补不完的。

Q3

从女性从业者的角度来看,您觉得汽车网络安全行业近些年有哪些变化?

不难看出,近几年行业里信息安全的女性从业者越来越多,像我接触到的一汽、上汽以及其他主机厂里,女性领导者在每一个细分领域里发挥的作用越来越大。

刘虹博士出席谈思AutoSec2022女性论坛现场照片

(第一排右一)

不过,从创业团队的角度来说,女性作为创始人的,目前可能只有伊世智能。像为辰信安的李允老师、木卫四的云朋,以及信长城、擎天信安等,他们的创始人都是男性。

就我个人来看,在创业的过程中,女性可能相对会更加有韧性,但是在高瞻远瞩的战略层面,我还有所不足,需要向行业内的伙伴们去学习的。

Q4

如今,国内外在电动化、智能化领域呈现出“三十年河东三十年河西”的竞争格局,那具体到车联网安全领域方面呢?

智能化、网联化就不说了,中国肯定是发展最快的。但在信息安全领域,目前数得上来的国际化信息安全团队其实并不多,大部分还是来自德国、美国和以色列。

从整个技术脉络的选型上来看,国外以德系为例,可能更偏向于从车内(芯片层面)往外做信息安全,而国内更偏向于从车外往内做信息安全,如云安全、车联网、娱乐系统安全等。

不过在我看来,无论是从车内往外还是从车外往内,最后都是殊途同归,形成一套组合的最佳实践。

相比较国外,国内最有竞争力的技术优势还是在云上,这主要得益于国内大量用户带来的海量数据。在这些数据的助力下,以云端的安全管理中心为代表的产品,能够通过融入更多的智能算法,来帮助主机厂和客户发现业务上的异常。

Q5

随着车联网安全的发展,信息安全、数据安全、芯片安全等安全子领域越来越受关注,在您看来,这些子领域各自的特征以及发展方向是怎样的?

目前,随着国内外准入标准及法规的落地,行业尚处于补齐短板的阶段。但在未来,无论是信息安全、还是数据安全、亦或是芯片安全,合规需求都会变成及格分,也就是最低门槛

届时,数据安全包括隐私安全可能会更加重要,因为这部分是和消费者息息相关的,一旦发生数据泄漏问题,是会严重影响到业务服务水平。

目前消费端对于汽车数据安全的感知还是比较滞后,这是由于我们尚处于合规阶段。等行业把安全合规能力变成基本标配后,才有可能使得汽车数据安全的重要性传递到消费端,这一点大概需要两、三年。

Q6

如今,汽车行业对于联网安全的需求递增,伊世智能作为安全服务商,是如何助力车企筑起安全防线的?

伊世智能目前推出了两款产品来助力我们主机厂以及零部件厂商筑起安全防线。

其中一款是基于MCU/SOC芯片开发的HSM信息安全的固件。这部分属于国产化替代的产品,通过利用芯片自带的安全模块,来保证控制器在安全启动、安全刷写、安全通信、安全诊断等场景下,防止数据被篡改、敏感数据被泄露、保证数据来源真实,防止被伪造等。

总之就是围绕黑客可能的攻击入口,来帮助零部件满足信息安全的防护能力。

我们也和国内外知名的芯片厂商都建立了稳定的合作,国外厂商包括英飞凌、瑞萨、TI等,国内厂商如芯驰、兆易、杰发、国芯、地平线等。

另一款产品是信息安全的合规测试工具。它属于自动化的渗透测度工具,将黑客的经验变成产品,来降低主机厂、检测机构、零部件厂商的技术使用门槛。

前不久,伊世智能刚完成千万元级天使轮融资,通过本次融资,我们将持续推进车载控制器信息安全产品的研发投入和产品线扩充。

Q7

本届谈思AutoSec中国汽车网络安全周大会上,伊世智能将推出哪些新产品/技术?

在今年的谈思AutoSec大会上,伊世智能聚焦“控制器最核心”安全产品研发,将主要推出2个产品系列:车载控制器HSM国密算法安全模块“SecIC系列”以及整车及零部件级信息安全工具链“SecCT系列”

SecIC系列

该系列产品对标德国博世、ETAS、Vector、EB,由伊世智能自主研发支持国密算法的HSM安全堆栈,是国内首例支持国际主流域控制器芯片的HSM安全固件产品。

产品的主要功能包括:面向软件可售和动态使能的可信接入、基于硬件信任根的敏感密钥存储模块、以及可定制化ECU数据安全分级防护能力。

实现了面向车载域控制器FOTA场景时,保障“软件可售+用户订阅”的可信赖性;面向用户和整车数据安全场景时,保障“用户+车辆”敏感数据的可信赖性;面向远程诊断可信接入场景时,保障“故障诊断+ECU访问”的可信赖性。

SecCT系列

整车及零部件级信息安全工具链,是面向整车/零部件合规认证的自动化渗透测试工具平台,实现信息安全渗透的“平民化”、信息安全测试的“标准化+流程化”;极大降低信息安全测试人员技术门槛,提高测试效率,增强测试规范性。

产品面向智能网联汽车国内外政策法规及准入强标要求,构建了体系化、一站式信息安全测试验证平台化工具链、体系化测试用例和流程规范,提供了多层级的安全测试能力,可实现标准合规基础上的定制化测试。

依据WP.29 R155、R156法案、《汽车整车信息安全技术要求及试验方法》、《汽车软件升级通用技术要求》等国家强制标准,SecCT系列支持全部7大类所有车辆威胁场景和合规检测。

-  THE END  -

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

谈思汽车 智能汽车安全新媒体
评论
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 83浏览
  • By Toradex 秦海1). 简介嵌入式平台设备基于Yocto Linux 在开发后期量产前期,为了安全以及提高启动速度等考虑,希望将 ARM 处理器平台的 Debug Console 输出关闭,本文就基于 NXP i.MX8MP ARM 处理器平台来演示相关流程。 本文所示例的平台来自于 Toradex Verdin i.MX8MP 嵌入式平台。  2. 准备a). Verdin i.MX8MP ARM核心版配合Dahlia载板并
    hai.qin_651820742 2025-01-07 14:52 40浏览
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 167浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 87浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 77浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 170浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 103浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 113浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 125浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球无人机锂电池产值达到2457百万美元,2024-2030年期间年复合增长率CAGR为9.6%。 无人机锂电池是无人机动力系统中存储并释放能量的部分。无人机使用的动力电池,大多数是锂聚合物电池,相较其他电池,锂聚合物电池具有较高的能量密度,较长寿命,同时也具有良好的放电特性和安全性。 全球无人机锂电池核心厂商有宁德新能源科技、欣旺达、鹏辉能源、深圳格瑞普和EaglePicher等,前五大厂商占有全球
    GIRtina 2025-01-07 11:02 63浏览
  • 村田是目前全球量产硅电容的领先企业,其在2016年收购了法国IPDiA头部硅电容器公司,并于2023年6月宣布投资约100亿日元将硅电容产能提升两倍。以下内容主要来自村田官网信息整理,村田高密度硅电容器采用半导体MOS工艺开发,并使用3D结构来大幅增加电极表面,因此在给定的占位面积内增加了静电容量。村田的硅技术以嵌入非结晶基板的单片结构为基础(单层MIM和多层MIM—MIM是指金属 / 绝缘体/ 金属) 村田硅电容采用先进3D拓扑结构在100um内,使开发的有效静电容量面积相当于80个
    知白 2025-01-07 15:02 66浏览
  •     为控制片内设备并且查询其工作状态,MCU内部总是有一组特殊功能寄存器(SFR,Special Function Register)。    使用Eclipse环境调试MCU程序时,可以利用 Peripheral Registers Viewer来查看SFR。这个小工具是怎样知道某个型号的MCU有怎样的寄存器定义呢?它使用一种描述性的文本文件——SVD文件。这个文件存储在下面红色字体的路径下。    例:南京沁恒  &n
    电子知识打边炉 2025-01-04 20:04 98浏览
  • 随着市场需求不断的变化,各行各业对CPU的要求越来越高,特别是近几年流行的 AIOT,为了有更好的用户体验,CPU的算力就要求更高了。今天为大家推荐由米尔基于瑞芯微RK3576处理器推出的MYC-LR3576核心板及开发板。关于RK3576处理器国产CPU,是这些年的骄傲,华为手机全国产化,国人一片呼声,再也不用卡脖子了。RK3576处理器,就是一款由国产是厂商瑞芯微,今年第二季推出的全新通用型的高性能SOC芯片,这款CPU到底有多么的高性能,下面看看它的几个特性:8核心6 TOPS超强算力双千
    米尔电子嵌入式 2025-01-03 17:04 55浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 141浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦