根據最新的信息網絡安全報告顯示,在過去5年中,全球汽車行業因為網絡化攻擊造成的損失超過5000億美元,而近70%的汽車安全威脅都是由遠距離的網絡攻擊行為引發。隨著數字化、智能化和網絡化技術的日趨成型,汽車企業拓展出更多商業模式,為駕乘者帶來更全面、更舒適的體驗,但也為網絡攻擊提供更多的攻擊面和攻擊載體。面對網絡安全日益增多的各種挑戰,各國監管機構也正陸續推出各項法規和標準。今年上半年,我國汽車標準化技術委員會也正式對外發布了《汽車整車信息安全技術要求》等四項強制性國家標準的征求意見稿,具體的車輛網絡安全技術要求和規范也將在隨后的推薦標準(GB/T)中予以明確。在順應汽車行業發展趨勢的同時,如何更好地為智能網聯汽車安全保駕護航?
在此背景下,車輛入侵檢測與防御系統為車載網絡信息安全提供了新的解決方案。該系統可以有效收集并檢測車內網絡的潛在攻擊和車外連接網絡的不當行為,根據車輛當前狀態的安全檢測結果進行動態防御和響應。其中,入侵檢測系統可以檢測網絡中可能發生的不同類型的攻擊,如拒絕服務/分布式拒絕服務、端口掃描、惡意軟件或勒索軟件等。而入侵防御系統則旨在幫助減輕或避免上述攻擊,防止其對車載系統造成破壞。相較于以上兩種單一系統,兼具檢測和防御功能的IDPS能夠使安全防護效果加倍,一方面監視系統并保護網絡免受入侵者的攻擊,另一方面在網絡環境中發生攻擊時向管理員提供報告,幫助進一步反饋響應措施。與前面提到的主動安全防御機制相比,入侵檢測與防御系統IDPS具有帶寬資源小、易于部署的特點,更適合資源和成本有限的車輛網絡。
第38期談思AutoSec汽車安全直播課
第38期談思實驗室AutoSec汽車安全直播課于8月22日為大家特別邀請到蓋瑞特動力科技(上海)有限公司信息安全高級專家張建鋒先生,與大家一同探討“量產落地的入侵檢測系統,確保智能網聯汽車安全”。智能網聯汽車的算力日益增強,雖然帶來了靈活的軟件定義汽車的架構升級,但也隨之帶來了嚴重的信息安全威脅。為了應對這一挑戰,各國紛紛推出相關法規要求汽車行業必須具備全面高效、靈活合規的入侵檢測系統。但如何衡量一個入侵檢測系統的黃金標準呢?
蓋瑞特動力科技(上海)有限公司
張建鋒
信息安全高級專家
張建鋒,于2019年加入蓋瑞特,現擔任車聯網部門信息安全高級專家,主要從事入侵檢測系統的市場推廣以及中國本地化量產方案落地。2014年進入汽車電子行業,負責過多款動力總成控制器的信息安全落地方案。加入蓋瑞特之后,參與了國內車企的第一個批產的CAN IDS產品以及Ethernet IDS產品和SOC(安全運行中心)。與國內主機廠客戶以及各個tier1, 2建立了深入的合作關系。2012年畢業于上海師范大學大學,電氣工程及其自動化專業。
量產落地的入侵檢測系統,確保智能網聯汽車安全
8月22日19:30-20:30
轉發海報到朋友圈,截圖發送至微信:taaslabs01
即可免費參與直播并加入AutoSec行業交流群
