您的位置:首页 > 国内新闻

GFM 2019:顶尖攻防能力凝聚专家服务 腾讯安全打造车企一站式安全

时间:2019-11-12

10月25日至27日,在浙江省发展和改革委员会的指导下,由中国100国电动车委员会、中国100国信息委员会和湖州市人民政府主办的第三届全球未来旅游大会在浙江德清举行。来自世界各地相关行业的代表齐聚一堂,讨论旅游业的美好未来。

10月26日上午,腾讯安全产业安全平台部总经理鲁依平应邀在高级旅游技术论坛上致辞。依平结合当前产业趋势表示,在智能网大会的数据时代,信息安全将成为汽车行业的“国防”工程,也是汽车企业向服务提供商转型的基础之一。腾讯证券愿意开放20年来积累的攻防能力,通过腾讯证券专家的服务,为汽车企业的转型升级保驾护航。

(腾讯安全产业安全平台部总经理依平)

未来智能网联汽车“安全”=功能安全信息安全

对于旅行来说,安全永远是必备技能之一。然而,在5G、大数据、自动驾驶、人工智能和云计算等新一轮技术革命的推动下,旅游业的安全内涵更加丰富。

这已经在汽车行业开始了。2015年,黑客劫持了安吉星手机应用程序(OnStar mobile APP),该程序可以远程控制车门开关、发动机启动和信号。2016年2月,黑客劫持了日产电动车LEAF移动应用,该应用可以远程控制空调开关、闪光灯等。迫使日产暂时关闭LEAF云服务.信息安全保护不足导致的安全事故数不胜数。

Lv依平认为,随着大量新技术和互联网连接功能的引入,智能互联网连接车辆的信息安全不容忽视。未来,智能网链车的安全能力几乎需要在环境感知层、数据采集层、信息融合层、智能决策层、控制执行层、智能控制系统架构、车辆集成与校准、测试等所有环节中建立起来。“未来智能网联汽车的‘安全’是功能安全和信息安全的总和”。

全球顶级安全攻击和防御能力,能为汽车公司提供任何帮助吗?

面对新的安全挑战,汽车公司无疑渴望找到打破僵局的方法。依平说进攻容易,防守难。信息安全建设需要整体思维、系统思维和迭代思维。在会议现场,依平还分享了近年来腾讯安全的研究成果。

其中,腾讯安全科恩实验室连续四年发布特斯拉的重大安全研究成果。在2016年9月:16日,它首次披露了通过远程非物理接触成功破解特斯拉汽车的过程。2017年,大量高风险安全漏洞再次被发现,特斯拉在没有物理接触的情况下遭到远程攻击。特斯拉可以在停车模式和驾驶模式下随意遥控。在2018年美国黑帽会议上,首次宣布了对特斯拉自动驾驶系统的远程无接触攻击。今年,科恩实验室再次发布了特斯拉ADAS的研究成果:雨刷视觉识别缺陷、车道视觉识别缺陷、汽车驾驶遥控。这也是世界上第一次有一个安全小组发布了一项关于大规模生产车辆高级辅助驾驶功能的实验性安全研究。

腾讯安全科恩实验室的研究有效地帮助提高了特斯拉的安全性能,并通过在线升级确保了特斯拉车主的汽车安全。

此外,腾讯安全科恩实验室也为宝马提供安全测试服务。2017年1月至2018年2月,腾讯安全科恩实验室的研究专家对不同宝马车型进行了全面测试,发现并合作修复了14个安全问题。宝马集团将此评估为迄今为止对宝马集团车辆进行的最全面、最复杂的测试,并授予腾讯securITy Cohen实验室世界首个“宝马集团数字和it研发技术奖”。

不难看出,顶级攻防能力的护卫已经成为智能网络时代汽车公司的核心竞争优势之一。

腾讯安全专家服务,助力车公司从战略角度规划安全“光靠攻防是不够的”。鲁依平认为,在智能网络化时代,汽车公司应该从业务运营的战略角度规划自己的安全能力,构建一个包括“智能-攻击和防御-管理-规划”的安全系统,涵盖从架构设计到安全管理的全过程。

腾讯凭借其在安全攻防技术研究方面的领先优势,安全开发了一项充分发挥“人类技术”的安全专家服务。腾讯通过向企业提供专家级安全评估、安全规划咨询、专业技术架构设计和安全技术服务,保护“咨询-开发-建设-运营和维护”的信息技术生命周期的安全。

在架构设计方面,腾讯的安全专家服务可以提供包括数据中心、网络、硬件、主机和租户方在内的多层次全堆栈云安全基础设施系统设计支持,巩固从机房在物理世界的位置到租户和租户之间的数据传输的安全基础。同时,通过可信硬件系统和硬件/固件的安全设计、增强和升级,本地安全能力得到进一步提高。

在数据安全方面,腾讯的安全专家服务基于端到端的云数据生命周期安全系统,以“数据安全能力的中间平台”为中心,通过三大能力确保识别、使用和消费过程中的数据安全:数据加密软硬件服务(HSM/扫描电镜)、数据加密和密钥服务(KMS)以及身份凭证和授权(密钥管理器)。在这个数据安全系统中,腾讯安全可以按需提供完整的数据生命周期支持、云产品的完全生态集成和加密应用编程接口/软件开发工具包服务。

在上述安全能力的支持下,腾讯的安全专家服务可以帮助汽车公司解决安全合规和安全管理问题。具体来说,“三个基础、一个中心和两个门户支持三个全生命周期关闭”,包括三个基础:云基础架构安全、高级云保护主机和云数据安全。此外,腾讯安全通过云安全运营中心帮助租户实现分布式拒绝服务监控、流量检测、漏洞扫描、自动化安全测试、资产映射等功能。最后,我们与云平台合规管理和产品安全流程/工具这两个“门户”合作,在三个完整生命周期内实现漏洞汇聚、威胁响应和租户安全的安全闭环系统。

吕依平表示,信息安全将成为汽车行业的“国防”,腾讯安全愿意为智能互联网连接行业的升级保驾护航。

B超单上的4个字,对胎儿或许很重要,孕妈要了解

  • 友情链接:
  • 连云港新闻网 版权所有© www.wordxz.com 技术支持:连云港新闻网| 网站地图