9月16日至24日在上海举行的2017国家网络安全宣传周上,在刚刚结束的第五届中国互联网安全大会(ISC2017)上曝光的全球首款安全概念车亮相。该款概念车由360公司和威马汽车联合推出,它通过体系化的安全运营,构建了一整套动态防御体系,以全方位保障人、车、环境安全。
现在汽车联网时代的到来,车内网络攻击更是成为汽车信息安全问题发生的源头。在电影《速度与激情8》中,反派用黑客技术控制数百辆“僵尸车”的自动驾驶,在街上拦截国防部长的车,场面触目惊心。智能联网车辆一旦出现漏洞被黑客攻击,将变成受人摆布的“僵尸车”,可能带来的信息安全风险,不仅仅是人身安全问题,汽车互联网受到黑客攻击后,有可能成为黑客、恐怖分子威胁国家安全的利器。
如今汽车厂商都将精力聚焦在用户喜欢什么样的汽车外形、用户想要什么样的驾乘体验,却常常忽视了信息安全问题给用户带来的财产甚至人身安全方面的损失,好像汽车的颜色都比汽车网络信息安全重要。
360团队通过破解多款联网汽车后发现:黑客借以展开攻击的漏洞并没有很复杂的攻击链,攻击成本极低。若放任这种现状,汽车会不会成为低级黑客的玩具也不可知。
为此,360公司将攻防平衡的理念渗透到车的各个细节,提出汽车的电子电器架构中也需要防火墙和入侵检测这样的模块。借助车载芯片技术的提高,360公司利用智能汽车芯片的边界计算能力在终端快速发现攻击行为与云端协同联动,通过体系化的安全运营,全车加Buff,构建起动态积极的防御体系,保障人、车、环境安全。
“汽车也需要以人为核心的防御体系。”周鸿祎说。
在国家网络安全宣传周现场,360网联汽车安全实验室负责人刘健皓对这款概念车进行了进一步介绍,他说:“未来,人们可以像管理电脑一样管理汽车安全。”试想通过互联网操控汽车的技术早发生几年,罪犯没法使用汽车逃跑,交通系统看准了犯罪车辆,通过交通网络即时制止,早有这些技术,早就没有交通肇事逃逸了。
除了安全概念车,360联合汽车厂商、产业联盟结合360自有安全大数据形成了一套智慧出行的安全解决方案。智能网联车安全解决方案,将解决人与车的安全问题;车联网态势感知系统,聚焦车与车构建的联网的安全问题;由大数据形成的智慧交通体系,聚焦与智慧出行相关的各类大数据安全分析,包括路网安全、工业系统安全,如监控系统、交通控制系统等。
不难看出,网络安全概念车是网络安全与汽车电子的融合实践,汽车的设计和开发一直以保护人和环境的安全为核心,通过信息安全保障功能安全,再到人身安全、公共安全,这与汽车设计者的初衷不谋而合。这也正是这款安全概念车的最终奥义所在。