日韩一区二区三区在线免费观看-开心久久婷婷综合中文字幕-欧美激情91-久久国产福利-欧美日韩日本国产亚洲在线-国产精品极品国产中出

首頁 > 新聞 > 汽車 > 正文

環(huán)球熱消息:協(xié)助車企檢測威脅,保護敏感及隱私數(shù)據(jù)

2023-05-09 10:40:49來源:蓋世直播  

2023年4月20-21日蓋世汽車與上海市國際展覽(集團)有限公司(SIEC)共同主辦第二屆中國汽車信息安全與數(shù)據(jù)安全大會上,IBM 大中華區(qū)安全解決方案架構(gòu)師吳異剛表示,90%的智能網(wǎng)聯(lián)汽車的創(chuàng)新來自于軟件,代碼量將是現(xiàn)在的10倍。數(shù)據(jù)安全保護刻不容緩。


(相關(guān)資料圖)

同時他表示,目前來看行業(yè)趨勢對安全的沖擊和影響表現(xiàn)在車端、通信層、平臺層三方面。IBM Security Guardium 數(shù)據(jù)保護對發(fā)現(xiàn)、分析、保護、響應(yīng)、簡化各個步驟提供全面的數(shù)據(jù)安全解決方案,以智慧的、可持續(xù)的方法,應(yīng)對數(shù)據(jù)安全挑戰(zhàn)。

吳異剛| IBM 大中華區(qū)安全解決方案架構(gòu)師

以下為演講內(nèi)容整理:

車聯(lián)網(wǎng)實踐過程中的風(fēng)險與挑戰(zhàn)

首先來看整個車聯(lián)網(wǎng)安全實踐過程中可能遇到的挑戰(zhàn):一是對于用戶來說,一個企業(yè)或是品牌,安全性和數(shù)據(jù)隱私是選擇的重要因素,并且也將安全性放在了重要的評判和衡量地位;二是會遭遇不同的安全威脅,比如德國的青少年黑客,利用了某個app的漏洞,不僅控制了汽車的前燈和車門,還可以播放音樂。雖沒有直接危害到剎車或其它系統(tǒng),但這種控制的方式存在安全隱患;三是近些年全球建立了大量的汽車行業(yè)標準,并且國內(nèi)也出現(xiàn)了很多網(wǎng)絡(luò)安全監(jiān)管的要求;四是在整個聯(lián)網(wǎng)汽車過程中,每小時處理的數(shù)據(jù)巨大,從整個智能網(wǎng)聯(lián)汽車的行業(yè)趨勢來看,它是名副其實的數(shù)據(jù)中心,并且其90%的創(chuàng)新,并不是來源于硬件而是軟件和代碼的更新。智能網(wǎng)聯(lián)汽車成為了數(shù)字生活重要的部分,并且隨著時間的推移,所占的比重也會逐步增大。

V2X也有這樣的發(fā)展趨勢,將引領(lǐng)輔助駕駛到自動駕駛的推進。正因為智能網(wǎng)聯(lián)汽車的主要創(chuàng)新來自于軟件,所以在車輛的整個生命周期中,都會持續(xù)進行軟件更新。在這其中數(shù)據(jù)的隱私保護也是企業(yè)需要考慮的首要因素,并且也要符合當?shù)氐姆煞ㄒ?guī)。

從行業(yè)趨勢對整個安全沖擊和影響角度來看,車端通信層到平臺層,都應(yīng)具有安全方面的考量。在車端主要考慮安全問題和威脅,包括權(quán)限的獲取、遠程控制和意外變速等,通訊方面考慮內(nèi)容篡改、信號混亂等安全性問題。平臺層面主要考量安全性要素,包括指令的篡改、故障失靈和隱私泄露等問題。從惡意攻擊面角度來看,車輛的追蹤和盜竊、車輛失靈失控等會對品牌的聲譽造成損害,還有是針對知識產(chǎn)權(quán)和個人身份信息的竊取,也包括了保險的欺詐。

因此全球汽車行業(yè)制定了大量的安全標準和法規(guī),既包括了整個研發(fā)設(shè)計流程的要求,也包括了阻止黑客利用漏洞攻擊的安全措施,并且整個行業(yè)的各方面也有具體的標準和法規(guī)。中國汽車行業(yè)也在不斷推進網(wǎng)絡(luò)安全的監(jiān)管力度,比如網(wǎng)信辦、交通運輸?shù)炔块T針對汽車數(shù)據(jù)安全管理制定了若干規(guī)定,明確了汽車數(shù)據(jù)處理的責(zé)任和義務(wù)的要求。

從智能網(wǎng)聯(lián)汽車的行域安全要素來看,無論是現(xiàn)有的標準還是即將出臺的法規(guī),對整個車輛在開發(fā)生產(chǎn)和后期使用階段,都提出了獨立的網(wǎng)絡(luò)安全保障。細分的角度來看,在開發(fā)、生產(chǎn)和使用階段,都應(yīng)具有相應(yīng)的法規(guī)要求和安全保障。針對車輛及生態(tài)系統(tǒng)安全保護,確保了從概念設(shè)計、開發(fā)驗證、生產(chǎn)運維等各階段的安全性,包括網(wǎng)絡(luò)威脅的分析、制定風(fēng)險的處置計劃等。安全軟件的更新方面是針對整個生命周期的可追溯性,確保達到兼容性和最新版本,以及提供安全的軟件更新方式。以上所述是在智能網(wǎng)聯(lián)汽車行業(yè)中,各個階段面臨的不同的安全要素。

車聯(lián)安全運營的打法與思路

在網(wǎng)絡(luò)安全管理的階段,提出了車聯(lián)安全運營中心的思路和方法,也就是VSOC。它最大的目的是能夠集中化的統(tǒng)籌網(wǎng)絡(luò)威脅和響應(yīng),對網(wǎng)絡(luò)安全事件,可以進行全面的追蹤攻擊活動,搜索違規(guī)指標,實現(xiàn)業(yè)務(wù)連續(xù)性及快速恢復(fù),防止網(wǎng)絡(luò)威脅危機到車輛的基礎(chǔ)設(shè)施,還可以提供網(wǎng)絡(luò)風(fēng)險及合規(guī)的報告。所以VSOC在網(wǎng)絡(luò)安全管理中,特別是在中后期,可以承擔(dān)核心功能角色,進行實時的監(jiān)控或統(tǒng)籌。

下圖是車輛SOC簡化的工作原理示意圖,首先從車輛修理廠或其他外部搜集和轉(zhuǎn)發(fā)的安全事件中進行篩選,之后再進行檢測、關(guān)聯(lián)和分析,確定優(yōu)先極,隨后會給到相應(yīng)的建議,最后通過編排自動化和響應(yīng)的方式來具體處理所遇到的攻擊和威脅。

圖源:演講嘉賓材料

因此在整個過程中,可以看到車聯(lián)安全運維中心正在執(zhí)行具體職能。通過安全運維中心可以把人員、流程和技術(shù)三要素進行有效結(jié)合,這是一張技術(shù)架構(gòu)大致的參考圖,首先中間部分是VSOC運營中心的核心技術(shù),會通過XDR的組建,從背端或者汽車管理端收集到不同日志的信息,通過解析來進行相應(yīng)的關(guān)聯(lián)和檢測。

圖源:演講嘉賓材料

在這樣信息輸入過程中,不僅可以把汽車相關(guān)的日志信息搜集到VSOC的運營體系中,還可以和傳統(tǒng)IT運維中心的系統(tǒng)進行雙向打通。這個過程中如果檢測到了風(fēng)險或威脅性指標的信息,會立即將事件發(fā)布到SOC平臺,它是作為其他管理端搜集信息的重要來源。所有這些信息匯總到SOC體系中會進行詳細的評估和分類,然后進行優(yōu)先級順序的處理,這樣會為網(wǎng)絡(luò)安全管理層面提供持續(xù)的監(jiān)控。設(shè)計及安全方面,采用分層的安全概念,從外向內(nèi),確保時間同步信息的真實、完整和保密性。傳統(tǒng)的思路是由外而內(nèi),而新的開發(fā)方式是由內(nèi)而外的。

在汽車研發(fā)過程中,需要注意整個生命周期的開發(fā)過程中都應(yīng)有相應(yīng)的安全性考量,安全要素要融入開發(fā)流程中。在這其中我們可以提供幫助和解決方案,比如X-Force Red 團隊,可以為客戶提供黑盒和白盒的車輛安全測試服務(wù)。這些測試服務(wù)可以幫客戶識別漏洞采取補救措施,也可以通過漏洞管理平臺支持企業(yè)的基礎(chǔ)設(shè)施的持續(xù)安全改進。

敏感性數(shù)據(jù)防護的解決方案

這個領(lǐng)域中另外一個熱門話題是敏感的數(shù)據(jù)防護,縱觀近些年的法律法規(guī),對企業(yè)安全數(shù)據(jù)和個人隱私數(shù)據(jù)的關(guān)注極高。我們給用戶提供的解決方案,是通過針對傳統(tǒng)數(shù)據(jù)或是混合多元環(huán)境的方式,首先要發(fā)現(xiàn)敏感數(shù)據(jù)來源,其次需要結(jié)合上下文進行分析,最后再進行保護。完成后需要對其他數(shù)據(jù)傳輸或泄露的安全事件進行響應(yīng),盡量將整個流程簡化降低成本。

這種自定義化的敏感數(shù)據(jù)分級分類解決方案,是幫助用戶基于行業(yè)的最佳實踐,在處理過程中是非侵入式的,因此對整個系統(tǒng)的影響最小。比如某個客戶需要銷售汽車金融和汽車研發(fā)的數(shù)據(jù)分類策略或是框架設(shè)計,那么在銷售領(lǐng)域可能涉及到個人數(shù)據(jù),汽車金融領(lǐng)域涉及金融和工業(yè)數(shù)據(jù)。這些數(shù)據(jù)都要對應(yīng)到相應(yīng)國家的法律法規(guī),滿足不同的使用場景。

在提供數(shù)據(jù)分級分類的方案時,比如針對車聯(lián)網(wǎng)信息數(shù)據(jù)分級分類,有汽車基礎(chǔ)類數(shù)據(jù),例如車牌號、品牌、型號等信息。還有非個人信息中,有針對汽車數(shù)據(jù)安全若干管理規(guī)定和數(shù)據(jù)采集安全處理指南,可能還包括軌跡數(shù)據(jù)、座艙數(shù)據(jù)、車外數(shù)據(jù)等。在個人信息方面,包括身份識別信息、個人生物的識別等。

要針對不同的工業(yè)、個人和金融數(shù)據(jù)制定不同的法規(guī),并且確定這些數(shù)據(jù)屬于哪些法律法規(guī)要求的標準。之后針對不同的數(shù)據(jù)制定相應(yīng)的分級分類策略。通過這樣一個解決方案,將法律法規(guī)、車輛識別號、軌跡數(shù)據(jù)信息、個人身份信息等變成技術(shù)上的語言。通過這樣的方式可以幫助客戶或企業(yè)找尋到它在本地端、云端、數(shù)據(jù)庫端、文件端的數(shù)據(jù),并且讓這些數(shù)據(jù)滿足適合的法律法規(guī)。有了這些落地的數(shù)據(jù)信息,可以實行不同的安全控制措施。以上就是為客戶提供數(shù)據(jù)分級分類時,查找敏感數(shù)據(jù)的解決方案。

(以上內(nèi)容來自于IBM 大中華區(qū)安全解決方案架構(gòu)師吳異剛于2023年4月20-21日在蓋世汽車與上海市國際展覽(集團)有限公司(SIEC)共同主辦第二屆中國汽車信息安全與數(shù)據(jù)安全大會發(fā)表的《協(xié)助車企快速檢測威脅,保護敏感和個人隱私數(shù)據(jù)》主題演講。)

關(guān)鍵詞:

責(zé)任編輯:hnmd003

相關(guān)閱讀

相關(guān)閱讀

精彩推送

推薦閱讀

国产精品亚洲欧美一级在线 | 高清在线一区二区| 欧美人与牛zoz0性行为| 清纯唯美亚洲经典中文字幕| 99亚洲伊人久久精品影院红桃| 欧美中文字幕精在线不卡| 日本欧美大码aⅴ在线播放| 综合成人在线| 毛片一区二区| 久久这里只有| 99久热这里只有精品视频免费观看| 欧美日韩激情| 国产福利一区二区三区在线播放| 日韩电影在线一区二区三区| 日韩午夜电影| 亚洲乱亚洲高清| 久久伦理在线| 亚洲二区av| 热久久天天拍国产| 日韩美女一区二区三区在线观看| 欧美一区精品| 亚州精品视频| 国产不卡精品| 香蕉精品视频在线观看| 日韩欧美大片| 日韩一区二区三区高清在线观看| 国产一区二区精品| 日本aⅴ精品一区二区三区| 久久久噜噜噜久久狠狠50岁| 日韩欧美大片| 白嫩白嫩国产精品| av在线私库| 日本三级久久| 水蜜桃精品av一区二区| 日韩理论电影中文字幕| 国产精品视频一区二区三区| 国产日韩一区二区三区在线播放| 日本天堂一区| 三级一区在线视频先锋| 综合久久一区| 亚洲一区免费| 国产欧美日韩免费观看| 久久动漫亚洲| 日韩av一区二| 欧美国产一级| 美女精品视频在线| 日日夜夜天天综合| 精品久久久久中文字幕小说| 成人国产精选| 免费污视频在线一区| 久久精品亚洲| 午夜欧美理论片| 一区二区中文字| 免费精品视频| 九色精品蝌蚪| 日韩a**中文字幕| 亚洲手机视频| 国产一区二区三区免费在线| 男女男精品网站| 福利片在线一区二区| 成人在线观看免费播放| 欧美色图一区| 欧美日韩黄色| 丝袜美腿一区| 大陆精大陆国产国语精品| 成人av国产| 一本色道久久综合亚洲精品不卡| 亚洲国产美女| 免费观看一级特黄欧美大片| 免费一区二区三区在线视频| 国产精品久久乐| 亚洲最黄网站| 亚洲精品a区| 影音先锋亚洲电影| 91日韩欧美| 尤物tv在线精品| 亚洲肉体裸体xxxx137| 福利视频亚洲| 免费看的黄色欧美网站| 国产一区调教| 欧美国产先锋| 国产精品字幕| 午夜在线精品| 秋霞影视一区二区三区| 国产亚洲高清在线观看| 国产成人在线中文字幕| 视频一区中文字幕精品| 久久精品久久久精品美女| 国产精品婷婷| 久久精品动漫| 欧美猛男男男激情videos| 亚洲成人a级片| 男男成人高潮片免费网站| 日本国产精品| 日韩电影在线免费| 麻豆国产一区二区| 天天综合网天天| 天堂va蜜桃一区二区三区 | 亚洲精品二区三区| 亚洲图色一区二区三区| 欧美日韩中文| 欧美综合社区国产| 国产极品在线观看| 亚洲精品乱码| 99亚洲视频| 国产精品2023| 国产日产精品一区二区三区四区的观看方式 | 久久久久久久久久久9不雅视频| 色狮一区二区三区四区视频| 蜜桃tv一区二区三区| 91麻豆精品激情在线观看最新| 亚洲视频电影在线| 91欧美精品| 日韩欧美在线中字| 国产精品成久久久久| 最新亚洲一区| 天天影视天天精品| 国产毛片精品| 蜜桃在线一区| 少妇精品久久久一区二区| 欧美日一区二区三区在线观看国产免| 国产成人77亚洲精品www| 亚洲成人不卡| а√天堂中文在线资源8| 亚洲综合不卡| 亚洲深夜福利| 中文高清一区| 欧美在线影院| 性欧美69xoxoxoxo| 国产一区二区三区四区老人| 少妇一区二区三区| 99精品网站| 亚洲手机在线| 亚洲精品成人| 国产高清一区| 亚洲成人免费| 伊人久久大香线蕉综合热线 | aaa国产精品视频| 91成人在线精品视频| 91成人午夜| 果冻天美麻豆一区二区国产| eeuss国产一区二区三区四区| 一区二区三区四区精品视频 | 国产精品亚洲欧美| 亚洲优女在线| 福利视频亚洲| 麻豆91在线观看| 亚洲久久视频| 亚洲一二三四| 精品国产乱码久久久久久1区2匹| 在线视频亚洲欧美中文| 红杏aⅴ成人免费视频| 天堂成人娱乐在线视频免费播放网站| 99国产精品免费视频观看| 欧美99久久| 免费看黄裸体一级大秀欧美| 国产精品国内免费一区二区三区| 天堂√中文最新版在线| av免费在线一区| 一二三区精品| 国产欧美久久一区二区三区| 日本在线成人| 国产一区二区三区四区三区四| 国产精品三上| 日韩黄色大片| 麻豆91在线播放| 日韩黄色在线观看| 亚洲va在线| 久久亚洲精选| 成人午夜毛片| 国产成人精品三级高清久久91| 欧美2区3区4区| 激情综合网址| 91视频久久| 日韩精品三区四区| 警花av一区二区三区| 国产综合精品| 97久久夜色精品国产| 亚洲二区av| 日韩高清电影免费| 久久影视一区| 香蕉久久久久久久av网站| 免费看男女www网站入口在线| 日韩精品亚洲一区二区三区免费| 精品久久久久久久久久岛国gif| 亚洲婷婷免费| 午夜av不卡| 欧美日韩一区二区三区四区在线观看 | 日韩一区电影| 国产精品大片免费观看| 成人中文视频| 免费xxxx性欧美18vr| 欧美a视频在线| 51精品国产| 爽爽淫人综合网网站| 99精品国产在热久久下载| 亚洲日本va午夜在线电影| 美女精品在线| 日本不卡123| 女一区二区三区|