新势力REE首席信息安全官:网络安全是电动汽车的第一产品力

谈思汽车 2024-02-24 10:38

 智能汽车安全新媒体 

随着电动汽车数字化进入全球化深水区,网络安全正在成为第一产品力。

汽车行业正经历一场数字革命,电动(EV)和自动驾驶汽车的普及正在彻底改变车辆的设计、制造和使用方式。科技进步为我们日常驾驶的汽车带来了更强的安全性、更高的效率等诸多益处,但也带来了新的网络安全挑战。

电动汽车的主要特征是智能化和网络化,支持空中更新(OTA)、远程管理、高级驾驶辅助系统(ADAS)和人工智能,这意味着网络攻击者可利用的攻击途径也大幅增加。

随着电动汽车全球市场规模的快速增长,供应链的全球化延伸,以及勒索软件、地缘政治有关的APT和黑客活动主义的流行,跨国新能源车企们面临的网络安全威胁态势日趋复杂和凶险。

根据卡巴斯基最新发布的勒索软件攻击预测报告,2024年对物流和运输公司的攻击不再仅针对运营IT基础设施,还会针对车辆本身,给车主造成直接的隐私、财务甚至生命威胁。此类攻击无疑将给电动汽车企业带来无法承受的品牌、市场和财务损失。

近日,REE Automotive首席信息安全官YaronEdan接受了helpnetsecurity的采访,就电动汽车行业面临的网络安全挑战和战略发表了看法,整理如下:

Q1

您如何看待汽车行业,特别是电动和互联汽车的网络安全现状?

汽车行业正在经历数字化突破,主要由电动和自动驾驶汽车的引入和普及驱动。科技进步贯穿于整个车辆生命周期,为我们日常驾驶的汽车带来诸多益处,但也带来了新的、迫切的网络安全挑战。

现在,我们的车辆越来越离不开互联网,可以通过空中更新进行升级,使用远程管理,搭载高级驾驶辅助系统和人工智能。这意味着网络攻击者可利用的潜在途径大幅增加,威胁显著增大。

Q2

汽车制造商采取了哪些措施来应对最新车型中的网络安全挑战?

今天,汽车中的软件越来越多,软件正在“吃掉”汽车。汽车制造商面临的首要挑战在于供应链,不仅是软件供应商本身,而是涉及到每个环节。

汽车制造商需要从风险管理的角度审视这个问题,找出每一个具体风险的源头和位置。供应商必须参与这一过程,并遵循汽车制造商制定的安全指南。

第二个挑战是软件更新。随着技术不断发展,更多功能被添加,网络犯罪分子会找到利用系统漏洞和缺陷的新方法,这些漏洞和缺陷可能是由于技术新颖而我们尚未意识到的。需定期为产品提供软件更新,以修补系统漏洞,改善现有漏洞并提高产品性能。

为了应对这些挑战,汽车制造商需要进行初始风险评估,了解汽车行业产品和供应链各个层面的威胁类型和威胁行为者类型。根据初始风险评估获得的经验,必须制定一项程序,确保公司内部和外部员工以及供应商都清楚自己在公司安全维护中的角色。

该程序确定了汽车行业活跃的威胁行为者类型、他们的位置以及每个威胁的严重程度。这很复杂,因为威胁行为者遍布全球,数量庞大,每个组织都使用不同形式的攻击,程度也有所不同。汽车制造商利用每天收集的信息来保护他们的资产。此外,还必须定期进行审计,评估每个供应商和员工,以验证程序是否正确执行,是否需要更新等等。

Q3

您可以解释一下车辆制造商如何将网络安全整合到设计和开发过程中吗?

一旦生产线启动,将网络安全整合到制造过程中的第一步是确保运营技术(OT)政策的安全,这意味着要了解风险以及如何弥补漏洞。制造商必须处理OT威胁,而不是像计算机系统那样处理威胁。这些威胁涉及数千种独特的威胁,来自生产线、传感器和其他参与制造过程的设备。

忽略这些威胁是非常危险的,因为所使用的设备非常简单。假设你是一个黑客,想要入侵一家汽车制造商,你会发现攻击云端或员工要远比攻击生产线困难得多,因为生产线使用的设备更容易被攻破,而且行动更容易被忽视。

Q4

您推荐汽车厂商采取哪些关键策略来保护互联和电动汽车免受网络威胁?

汽车企业必须采取积极的主动安全方法来应对网络安全威胁,而不是被动应对。这可以让安全团队在威胁造成损害之前就避免威胁,而不是事后被动应对。我推荐以下一些积极主动的策略:

  • 进行风险评估,以了解和优先考虑当前和未来的风险。

  • 制定全公司范围的安全政策和程序,让所有员工都清楚自己在维护安全方面的职责。

  • 定期举办安全培训和意识项目,教育员工。

  • 实施强大的网络安全措施,包括防火墙、检测系统和加密,定期监控网络流量是否有任何异常。

  • 定期备份关键数据并将其存储在安全位置。

  • 制定全面的事件响应计划,概述在网络攻击期间采取的步骤。

  • 定期进行安全审计,以评估安全措施的有效性并确定改进领域。

  • 网络安全是一个持续过程,需要根据不断产生的新威胁随时调整甚至重新制定安全策略。

Q5

监管机构在推动电动和互联汽车网络安全标准方面发挥什么作用?

监管机构在推动网络安全标准方面发挥着重要作用,但他们不会直接帮助车企保护其产品——这取决于汽车供应链中的每个参与者。监管机构的目标是向汽车制造商提供最佳实践,包括在发生网络攻击时采取哪些步骤、与哪些参与者沟通以及根据威胁的严重程度进行多深入的调查。

一旦汽车制造商符合某些监管规则,他们会要求监管机构进行现场访问,进行长达数月的审计,尝试攻击他们所能攻击的每个环节,寻找任何薄弱环节,并确定需要修补的地方。这个过程需要一直重复,直到汽车制造商完全合规。

Q6

消费者应该了解哪些最佳实践来确保其电动或互联汽车的网络安全?

消费者需要确保车辆采集的隐私数据得到充分的保护。例如,很多电动汽车用户会选择区公共充电站充电,但许多人并不知道,在公共充电站,车辆数据很容易被黑客攻击,因为用户不仅在传输电量,还在传输数据。

为了防止这种情况发生,车主需要在购买车辆前充分了解产品的(网络)安全性能,例如车企是否有完善的网络安全程序,是否符合监管机构的要求等等。确保所有软件都定期更新也非常重要。电动汽车用户必须使用安全网络从可信品牌官网或者官方应用商店下载官方软件。

除了汽车制造商之外,消费者也要对自己的(隐私)安全负责,更多了解电动汽车网络安全知识,降低遭受攻击的风险。

内容来源:

https://mp.weixin.qq.com/s/Z_yZqJ0Uzav1gTow3hApCg

-  THE END  -


 精品活动推荐 


因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。


谈思汽车 智能汽车安全新媒体
评论 (0)
  • 本文介绍瑞芯微RK356X系列复用接口配置的方法,基于触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。复用接口介绍由下图可知,红圈内容当前引脚可配置为SPI0或者PWM0功能。由标准系统固件以及相关系统手册可得,当前接口默认配置为SPI0功能:console:/ # ls dev/spidev0.0dev/spidev0.0再由原理图可知当前GPIO为GPIO0_C3
    Industio_触觉智能 2025-03-28 18:14 151浏览
  •        随着智能驾驶向L3级及以上迈进,系统对实时性的要求已逼近极限。例如,自动紧急制动(AEB)需在50毫秒内完成感知、决策到执行的全链路响应,多传感器数据同步误差需小于10微秒。然而,传统基于Linux-RT的方案在混合任务处理中存在天然缺陷——其最大中断延迟高达200微秒,且多任务并发时易引发优先级反转问题。据《2024年智能汽车电子架构白皮书》统计,超60%的车企因实时性不足被迫推迟舱驾一体化项目落地。为旌电子给出的破局之道,是采用R5F(实
    中科领创 2025-03-29 11:55 237浏览
  • 3月27日,长虹中玖闪光超高剂量率电子射线放射治疗系统(e-Flash)临床试验项目在四川大学华西医院正式启动,标志着该项目正式进入临床试验阶段。这不仅是我国医学技术领域的一项重大突破,更是我国在高端医疗设备研发和应用方面的重要里程碑。e-Flash放射治疗系统适用于哪些病症,治疗周期为多久?会不会产生副作用?治疗费用高不高……随着超高剂量率电子射线放射治疗系统(e-Flash)正式进入临床试验阶段,社会各界对该项目的实施情况尤为关注。对此,中国工程院院士范国滨,以及四川大学华西医院、四川省肿瘤
    华尔街科技眼 2025-03-28 20:26 303浏览
  • 真空容器的材料选择取决于其应用场景(如科研、工业、医疗)、真空等级(低真空、高真空、超高真空)以及环境条件(温度、压力、化学腐蚀等)。以下是常见材料及其优缺点分析:1. 不锈钢(如304、316L)优点:耐腐蚀性强:316L含钼,耐酸碱和高温氧化,适合高真空和腐蚀性环境。高强度:机械性能稳定,可承受高压差和外部冲击。低放气率:经电解抛光或镀镍处理后,表面放气率极低,适合超高真空系统(如粒子加速器、半导体镀膜设备)。易加工:可焊接、铸造,适合复杂结构设计。缺点:重量大:大型容器运输和安装成本高。磁
    锦正茂科技 2025-03-29 10:52 47浏览
  • 本文介绍OpenHarmony5.0 DevEco Studio开发工具安装与配置,鸿蒙北向开发入门必备!鸿蒙北向开发主要侧重于应用层的开发,如APP开发、用户界面设计等,更多地关注用户体验、应用性能优化、上层业务逻辑的实现,需要开发者具备基本的编程知识、对操作系统原理的简单理解,以及一定的UI设计感。由触觉智能Purple Pi OH鸿蒙开发板演示。搭载了瑞芯微RK3566四核处理器,支持开源鸿蒙OpenHarmony3.2至5.0系统,适合鸿蒙开发入门学习。下载与安装开发工具点下面链接下载:
    Industio_触觉智能 2025-03-28 18:16 203浏览
  • 一、真空容器的定义与工作原理真空容器是一种能够创造并保持一定真空度的密闭容器。其工作原理通常涉及抽气系统,该系统能够逐渐抽出容器内部的气体分子,从而降低容器内的气压,形成真空环境。在这个过程中,容器的体积并不会因抽气而改变,但容器内的压力会随着气体的抽出而逐渐降低。二、真空容器并非恒压系统真空容器并非一个恒压系统。恒压系统指的是在外部环境变化时,系统内部压力能够保持相对稳定。然而,在真空容器中,随着气体的不断抽出,内部压力会持续降低,直至达到所需的真空度。因此,真空容器内部的压力是变化的,而非恒
    锦正茂科技 2025-03-29 10:23 143浏览
  • Shinco音响拆解 一年一次的面包板社区的拆解活动拉开帷幕了。板友们开始大显身手了,拆解各种闲置的宝贝。把各自的设计原理和拆解的感悟一一向电子爱好者展示。产品使用了什么方案,用了什么芯片,能否有更优的方案等等。不仅让拆解的人员了解和深入探索在其中。还可以让网友们学习电子方面的相关知识。今天我也向各位拆解一个产品--- Shinco音响(如下图)。 当产品连接上电脑的耳机孔和USB孔时,它会发出“开机,音频输入模式”的语音播报,。告诉用户它已经进入音响外放模式。3.5mm耳机扣接收电脑音频信号。
    zhusx123 2025-03-30 15:42 82浏览
  • 文/杜杰编辑/cc孙聪颖‍3月11日,美国总统特朗普,将自费8万美元购买的特斯拉Model S,开进了白宫。特朗普此举,绝非偶然随性,而是有着鲜明的主观意图,处处彰显出一种刻意托举的姿态 。特朗普也毫不讳言,希望他的购买能推动特斯拉的发展。作为全球电动车鼻祖,特斯拉曾凭借创新理念与先进技术,开辟电动汽车新时代,引领行业发展潮流。然而当下,这家行业先驱正深陷困境,面临着前所未有的挑战。就连“钢铁侠”马斯克自己都在采访时表示“非常困难”,的确是需要美国总统伸手拉一把了。马斯克踏入白宫的那一刻,特斯拉
    华尔街科技眼 2025-03-28 20:44 176浏览
  • 在智能语音设备开发中,高音量输出是许多场景的核心需求,例如安防警报、工业设备提示、户外广播等。 WT588F02BP-14S 和 WTN6040FP-14S 两款语音芯片,凭借其内置的 D类功放 和 3W大功率输出 能力,成为高音量场景的理想选择。本文将从 性能参数、应用场景、设计要点 三大维度,全面解析这两款芯片的选型策略。一、核心参数对比与选型决策参数WT588F02BP-14SWTN6040FP-14S输出功率3W@4Ω(THD<1%)3W@4Ω(THD<0.8%)功
    广州唯创电子 2025-03-28 09:15 119浏览
  • 在工业控制与数据采集领域,高精度的AD采集和实时显示至关重要。今天,我们就来基于瑞芯微RK3568J + FPGA国产平台深入探讨以下,它是如何实现该功能的。适用开发环境如下:Windows开发环境:Windows 7 64bit、Windows 10 64bitLinux开发环境:Ubuntu18.04.4 64bit、VMware15.5.5U-Boot:U-Boot-2017.09Kernel:Linux-4.19.232、Linux-RT-4.19.232LinuxSDK:LinuxSD
    Tronlong 2025-03-28 10:14 186浏览
  • 在智能语音交互设备开发中,系统响应速度直接影响用户体验。WT588F系列语音芯片凭借其灵活的架构设计,在响应效率方面表现出色。本文将深入解析该芯片从接收指令到音频输出的全过程,并揭示不同工作模式下的时间性能差异。一、核心处理流程与时序分解1.1 典型指令执行路径指令接收 → 协议解析 → 存储寻址 → 数据读取 → 数模转换 → 音频输出1.2 关键阶段时间分布(典型值)处理阶段PWM模式耗时DAC模式耗时外挂Flash模式耗时指令解析2-3ms2-3ms3-5ms存储寻址1ms1ms5-10m
    广州唯创电子 2025-03-31 09:26 99浏览
  • 真空容器内部并非wan全没有压强,而是压强极低,接近于零。真空状态下的压强与容器内外气体的分子数量、温度以及容器本身的性质有关。一、真空与压强的基本概念真空指的是一个空间内不存在物质或物质极少的状态,通常用于描述容器或系统中气体的稀薄程度。压强则是单位面积上所受正压力的大小,常用于描述气体、液体等流体对容器壁的作用力。二、真空状态下的压强特点在真空状态下,容器内部的气体分子数量极少,因此它们对容器壁的作用力也相应减小。这导致真空容器内部的压强远低于大气压强,甚至接近于零。然而,由于技术限制和物理
    锦正茂科技 2025-03-29 10:16 157浏览
  • 在智能家居领域,无线门铃正朝着高集成度、低功耗、强抗干扰的方向发展。 WTN6040F 和 WT588F02B 两款语音芯片,凭借其 内置EV1527编解码协议 和 免MCU设计 的独特优势,为无线门铃开发提供了革命性解决方案。本文将深入解析这两款芯片的技术特性、应用场景及落地价值。一、无线门铃市场痛点与芯片方案优势1.1 行业核心痛点系统复杂:传统方案需MCU+射频模块+语音芯片组合,BOM成本高功耗瓶颈:待机电流
    广州唯创电子 2025-03-31 09:06 66浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦