2024年,如何更好地守护智能网联汽车出海网络安全与隐私安全?(附回看)丨谈思AutoSec汽车安全直播课回顾

谈思实验室 2024-01-26 18:17

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯




第40期谈思AutoSec汽车安全直播课 



近日,第40期谈思实验室AutoSec汽车安全直播课为大家特别邀请到中国汽车工程研究院汽车网络与数据安全中心咨询部负责人张楠先生,给大家分享精彩演讲“2024年,如何更好地守护智能网联汽车出海网络安全与隐私安全?”。

张老师直播中分享内容丰富,干货满满,讲解全面细致,针对直播中听众不解的问题一一耐心解答,获得听众一致感谢。(点击下方阅读全文即可收看直播回放)



直播中,张老师首先介绍了当前智能网联汽车的现状及背景。张老师指出,从出口额看,2023年1-11月,中国汽车出口额达到了927亿美元,出口增速71%,预计全年将会超过1000亿美元。同时,中国汽车零部件的同期出口额也达到802亿美元,预计全年有望达到870亿美元。中国汽车出口的数量和金额都已经达到世界第一!而后又以R155为例介绍了欧盟网安法规及国内网安法规。

紧接着,张老师对R155/156法规与其他标准政策文件关联进行了解析。

R155法规主要要求如下:

a、公司层面网络安全要求

  • 管理体系适用于开发、生产和生产后期的各个阶段

  • 进行风险识别/评估/分类/处置/管理

  • 持续监控网格安全威胁和及时响应网络安全事件

  • 管理与供应商/服务提供者等相关方的网络安全职责和工作边界

b、车辆层面网络安全要求

  • 识别关键要素并进行风险评估和风险管理/处置

  • 进行了能够验证所实施的、安全措施的、有效性的、适当的安全测试

  • 应采取适当的缓解措施确保安全风险得到采善处置

  • 采取安全措施,确保车辆专用环境(云TSP,APP等) 的数据、应用安全等

然后张老师为大家讲解了史上最严格的数据保护法规"GDPR"。GDPR,即General Data Protection Regulation (通用数据保护条例),是欧盟保护个人数据的法规。该条例旨在加强对欧盟境内居民的个人数据和隐私保护并直接适用于欧盟各成员国。在2018年5月25日正式实施,这是全球近20年在数据隐私保护领域最重大的变化。

由于GDPR违法成本巨大,适用合规主体和地域广,合规应对工作复杂,技术难度高,对于OEM有重大影响,必须充分重视。






最后张老师提出了几点应对 GDPR 建议:

  • 高度重视个人数据保护,尽早制定周密的战略计划,消除各种不合规隐患,加强人员培训和管理;

  • 搭建安全和风险管理的框架体系。结合自身情况,建立信息管理系统、风险评估和防控机制,完善数据主体的权利设置和行使操作规程。

  • 个人信息安全风险评估;

  • 完善数据处理机制,采取安全措施。如安全管理、事件响应,访问控制和认证、网络/通信安全、移动/便携式设备等。

直播问题一览

满足R155/R156需要做哪些云端监控平台?


整车信息安全强制国标的预期发布时间,以及国内车企针对强标准备情况?


国内信息安全强制标准是否没有sums体系认证的要求,而仅是整车级别的技术要求和检测认证?


满足法规要求,对密钥管理有什么要求呢


HSM是否具有必要性


如果汽车没有OTA功能,软件的更新仅仅只支持传统的软件升级,例如OBD接口通过诊断方式升级,那是否还需要SUMS方面的认证?


除VSOC平台外,实施落地R155/156+VTA车厂一般有哪些工具?


一般主机厂的整车信息安全是放到哪个部门做的呢


根密钥或者车内业务相关密钥是否属于重要数据?


针对密钥的存储和应用,有哪些需要注意的地方


......



关注公众号"谈思实验室",回复“0126”,即可获得完整版ppt。

 精品活动推荐 

更多文章

关于涉嫌仿冒AutoSec会议品牌的律师声明

一文带你了解智能汽车车载网络通信安全架构

网络安全:TARA方法、工具与案例

汽车数据安全合规重点分析

浅析汽车芯片信息安全之安全启动

域集中式架构的汽车车载通信安全方案探究

系统安全架构之车辆网络安全架构

车联网中的隐私保护问题

智能网联汽车网络安全技术研究

AUTOSAR 信息安全框架和关键技术分析

AUTOSAR 信息安全机制有哪些?

信息安全的底层机制

汽车网络安全

Autosar硬件安全模块HSM的使用

首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议

谈思实验室 深入专注智能汽车网络安全与数据安全技术,专属汽车网络安全圈的头部学习交流平台和社区。平台定期会通过线上线下等形式进行一手干货内容输出,并依托丰富产业及专家资源,深化上下游供需对接,逐步壮大我国汽车安全文化及产业生态圈。
评论 (0)
  • UNISOC Miracle Gaming奇迹手游引擎亮点:• 高帧稳帧:支持《王者荣耀》等主流手游90帧高画质模式,连续丢帧率最高降低85%;• 丝滑操控:游戏冷启动速度提升50%,《和平精英》开镜开枪操作延迟降低80%;• 极速网络:专属游戏网络引擎,使《王者荣耀》平均延迟降低80%;• 智感语音:与腾讯GVoice联合,弱网环境仍能保持清晰通话;• 超高画质:游戏画质增强、超级HDR画质、游戏超分技术,优化游戏视效。全球手游市场规模日益壮大,游戏玩家对极致体验的追求愈发苛刻。紫光展锐全新U
    紫光展锐 2025-05-07 17:07 316浏览
  • 后摄像头是长这个样子,如下图。5孔(D-,D+,5V,12V,GND),说的是连接线的个数,如下图。4LED,+12V驱动4颗LED灯珠,给摄像头补光用的,如下图。打开后盖,发现里面有透明白胶(防水)和白色硬胶(固定),用合适的工具,清理其中的胶状物。BOT层,AN3860,Panasonic Semiconductor (松下电器)制造的,Cylinder Motor Driver IC for Video Camera,如下图。TOP层,感光芯片和广角聚焦镜头组合,如下图。感光芯片,看着是玻
    liweicheng 2025-05-07 23:55 402浏览
  • 飞凌嵌入式作为龙芯合作伙伴,隆重推出FET-2K0300i-S全国产自主可控工业级核心板!FET-2K0300i-S核心板基于龙芯2K0300i工业级处理器开发设计,集成1个64位LA264处理器,主频1GHz,提供高效的计算能力;支持硬件ECC;2K0300i还具备丰富的连接接口USB、SDIO、UART、SPI、CAN-FD、Ethernet、ADC等一应俱全,龙芯2K0300i支持四路CAN-FD接口,具备良好的可靠性、实时性和灵活性,可满足用户多路CAN需求。除性价比超高的国产处理器外,
    飞凌嵌入式 2025-05-07 11:54 87浏览
  • 温度传感器的工作原理依据其类型可分为以下几种主要形式:一、热电阻温度传感器利用金属或半导体材料的电阻值随温度变化的特性实现测温:l ‌金属热电阻‌(如铂电阻 Pt100、Pt1000):高温下电阻值呈线性增长,稳定性高,适用于工业精密测温。l ‌热敏电阻‌(NTC/PTC):NTC 热敏电阻阻值随温度升高而下降,PTC 则相反;灵敏度高但线性范围较窄,常用于电子设备温控。二、热电偶传感器基于‌塞贝克效应‌(Seebeck effect):两种不同
    锦正茂科技 2025-05-09 13:31 208浏览
  • 文/郭楚妤编辑/cc孙聪颖‍相较于一众措辞谨慎、毫无掌舵者个人风格的上市公司财报,利亚德的财报显得尤为另类。利亚德光电集团成立于1995年,是一家以LED显示、液晶显示产品设计、生产、销售及服务为主业的高新技术企业。自2016年年报起,无论业绩优劣,董事长李军每年都会在财报末尾附上一首七言打油诗,抒发其对公司当年业绩的感悟。从“三年翻番顺大势”“智能显示我第一”“披荆斩棘幸从容”等词句中,不难窥见李军的雄心壮志。2012年,利亚德(300296.SZ)在深交所创业板上市。成立以来,该公司在细分领
    华尔街科技眼 2025-05-07 19:25 413浏览
  • 硅二极管温度传感器是一种基于硅半导体材料特性的测温装置,其核心原理是利用硅二极管的电学参数(如正向压降或电阻)随温度变化的特性实现温度检测。以下是其工作原理、技术特点及典型应用:一、工作原理1、‌PN结温度特性‌硅二极管由PN结构成,当温度变化时,其正向电压 VF与温度呈线性负相关关系。例如,温度每升高1℃,VF约下降2 mV。2、‌电压—温度关系‌通过jing确测量正向电压的微小变化,可推算出环境温度值。部分型号(如SI410)在宽温域内(如1.4 K至475 K)仍能保持高线性度。
    锦正茂科技 2025-05-09 13:52 215浏览
  • 二位半 5线数码管的驱动方法这个2位半的7段数码管只用5个管脚驱动。如果用常规的7段+共阳/阴则需要用10个管脚。如果把每个段看成独立的灯。5个管脚来点亮,任选其中一个作为COM端时,另外4条线可以单独各控制一个灯。所以实际上最多能驱动5*4 = 20个段。但是这里会有一个小问题。如果想点亮B1,可以让第3条线(P3)置高,P4 置低,其它阳极连P3的灯对应阴极P2 P1都应置高,此时会发现C1也会点亮。实际操作时,可以把COM端线P3设置为PP输出,其它线为OD输出。就可以单独控制了。实际的驱
    southcreek 2025-05-07 15:06 498浏览
  • Matter协议是一个由Amazon Alexa、Apple HomeKit、Google Home和Samsung SmartThings等全球科技巨头与CSA联盟共同制定的开放性标准,它就像一份“共生契约”,能让原本相互独立的家居生态在应用层上握手共存,同时它并非另起炉灶,而是以IP(互联网协议)为基础框架,将不同通信协议下的家居设备统一到同一套“语义规则”之下。作为应用层上的互通标准,Matter协议正在重新定义智能家居行业的运行逻辑,它不仅能向下屏蔽家居设备制造商的生态和系统,让设备、平
    华普微HOPERF 2025-05-08 11:40 350浏览
  • 随着智能驾驶时代到来,汽车正转变为移动计算平台。车载AI技术对存储器提出新挑战:既要高性能,又需低功耗和车规级可靠性。贞光科技代理的紫光国芯车规级LPDDR4存储器,以其卓越性能成为国产芯片产业链中的关键一环,为智能汽车提供坚实的"记忆力"支持。作为官方授权代理商,贞光科技通过专业技术团队和完善供应链,让这款国产存储器更好地服务国内汽车厂商。本文将探讨车载AI算力需求现状及贞光科技如何通过紫光国芯LPDDR4产品满足市场需求。 车载AI算力需求激增的背景与挑战智能驾驶推动算力需求爆发式
    贞光科技 2025-05-07 16:54 202浏览
  • 这款无线入耳式蓝牙耳机是长这个样子的,如下图。侧面特写,如下图。充电接口来个特写,用的是卡座卡在PCB板子上的,上下夹紧PCB的正负极,如下图。撬开耳机喇叭盖子,如下图。精致的喇叭(HY),如下图。喇叭是由电学产生声学的,具体结构如下图。电池包(AFS 451012  21 12),用黄色耐高温胶带进行包裹(安规需求),加强隔离绝缘的,如下图。451012是电池包的型号,聚合物锂电池+3.7V 35mAh,详细如下图。电路板是怎么拿出来的呢,剪断喇叭和电池包的连接线,底部抽出PCB板子
    liweicheng 2025-05-06 22:58 602浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦