0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

行业内首个综合性的网络安全生命周期管理平台

lPCU_elecfans ? 来源:电子发烧友网 ? 作者:吴子鹏 ? 2021-11-08 14:22 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

美东时间2020年10月14日,行业领先的汽车网络安全解决方案供应商C2A Security正式宣布推出其旗舰级网络安全产品AutoSec,这是行业内首个综合性的网络安全生命周期管理平台,为整车厂和一级供应商提供可视性和控制性,以满足汽车全生命周期的网络安全需求。

对于整个汽车产业而言,AutoSec无疑就是一场“及时雨”。当前,全球各地区在智能网联汽车相关标准方面虽然在积极规划,但标准最终落地尚需时日,且产业正处于日新月异的爆发期,很多创新难以及时写入标准中。从另一个维度来看,智能+网联给汽车产业塑造了一个全新的安全业态,新型安全防护建设成为重点,也是难点。

C2A Security是可信赖的端对端汽车网络安全解决方案供应商,由现任CEO Michael Dick于2016年创立。他也是NDS的联合创始人,NDS以50亿美元的成交价被思科收购。

“在公司成立之前,我们参观采访了一些整车厂和一级供应商,深入了解了它们的痛点、需求以及目前方案供应商未能解决的问题。根据这些实际需求,我们成立了C2A Security,推出了自己的方案。” Michael Dick在接受电子发烧友专访时表示,“C2A Security的方案采用了分布式的防火墙,横跨多个网络和部件。AutoSec平台能够最大化利用现有资源,自动开展这一流程。通过这一功能,我们的系统能够快速识别异常情况。”

为什么需要AutoSec?

在C2A Security官网的AutoSec平台白皮书中有提到,网络安全方面的挑战不断变化,需要在开放生态系统之下快速采取保护措施,而AutoSec在两者之间建立了必要的联系。白皮书汇总了AutoSec的八大核心优势,如下图所示。

在汽车产业推进智能网联的过程中,由于增加了更多的智能化功能,产业链上中下游的产品形态也在发生着巨大的变化,多样化的半导体芯片、算法和整体方案进入到车厂的供应链中,这让很多车厂对建立全周期汽车网络安全感到有心无力。Michael Dick指出,“作为网络安全管理系统,AutoSec让整车厂可以自行定义安全政策,并将其推行至供应链中所有系统和子系统。通过这种方法,整个供应链的安全需求得以实现统一,整车厂也能对不同的供应商进行跟踪,了解有哪些没能遵循安全政策。其中,安全政策包括风险等级定义、特定的硬件安全实施要求等。”

根据Michael Dick的描述,整车厂依托AutoSec打造的网络安全系统中,从供应链到整车厂有着清晰明确的角色分配,方便各环节管理自己负责部分的网络安全,并最终由整车厂统管。他强调,这是AutoSec平台的重要关注点,并以下方几张图做了演示。

通过系统演示图一可以看到,AutoSec建模概念支持利用名为“系统”的逻辑功能来安排建模。

Michael Dick解读系统演示图二时讲到,AutoSec支持自定义用户角色,系统粒度允许管理员为组织或供应链中的特定用户指定特定系统。在这种情况下,用户只能看到指定给自己的系统。

系统演示图三则体现出,整车厂具有最高级别的管理员权限,用户只能使用或分析自己的系统,而管理员可以跟踪所有系统的进度和风险状态。

这些对产业而言都非常重要,无论是传统汽车产业链还是智能网联汽车产业链,每一个厂商在这其中都有明确的定位和分工,平台和数据权限划分清楚是必要的。首先是能够“责任到人”,设备制造商和供应商必须能够在整个车辆生命周期内部署和维护针对网络攻击的车载保护。其次,AutoSec为用户提供了对整个网络安全生命周期的绝对透明度。

从AutoSec平台白皮书能够看到,AutoSec通过观察、检测、设计、保护和反应五大环节来确保整个车辆生命周期内的网络安全。利用云和本地部署的方式,在车库、流水线、安全运营中心、第三方、汽车信息共享和分析中心以及固件空中升级六大节点全方位部署并实施保护,并在此过程中杜绝来自U盘等外部隐患,通过OTA功能实时升级补丁。

“我们假定IVI(车载信息娱乐系统)是不安全的,也假定黑客能通过U盘加密或其他方式入侵IVI系统。我们要做的是保护汽车的安全系统,阻止任何入侵IVI系统的恶意或非法信息深入汽车网络。”Michael Dick谈到,“通过内嵌式工具,AutoSec能够嵌入企业自身的系统,如固件空中升级系统等,在紧急情况下应对网络攻击。AutoSec的内嵌式工具能够建立针对IDPS和CFI的短期漏洞解决方案,降低供应链创建软件补丁所需时间,并通过固件空中升级系统创建下载任务。”

C2A Security在中国

北京时间2021年8月31日,C2A Security宣布进入中国和德国市场,以加快公司发展。对于智能网联汽车的发展,中国市场是一个体量巨大且高速增长的市场。根据iResearch的统计数据,2016年-2020年期间,中国智能网联汽车市场年同比增速均高于20%,2020年更是实现了54.3%的高增长,市场总规模达到2556亿元。

Michael Dick在接受采访时,分别从国际视角和国内视角对中国智能网联汽车产业发展表述了观点。

从国际视角看,他认为:“中国的汽车制造商如果针对海外市场,就必须遵守ISO 21434和UNECE WP 29的规定,以获得型式认证。我们可以帮助中国制造商达到合规性。”

从国内视角看,他指出:“在国内市场,网络安全也同样重要。这不光是为了满足中国的汽车标准,也是为了保护汽车的安全、保护驾驶员和乘客的安全。我们计划在中国组建本地团队,以满足国内的市场需求。”

采访的最后阶段,Michael Dick讲到了他对C2A Security在中国市场高速发展的憧憬,“AutoSec 的主要优势之一就是能够合乎ISO 21434标准、生产必要的工作产品并实施正确的工作流。对于国内的车联网标准,也是同样的道理。此外,V2V交流越发频繁,给目前的IDS和防火墙安全提出了全新挑战。AutoSec网络安全管理系统包含独特的IDPS编排解决方案,这一方案能够在整个模型中平衡IDS负载,利用现有资源应对挑战。在AutoSec的帮助下,用户能够配置自身工具,以满足车联网标准。因此,C2A Security在中国市场前景广阔。”

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3365

    浏览量

    61704
  • 智能汽车
    +关注

    关注

    30

    文章

    3120

    浏览量

    108519

原文标题:专访C2A Security首席执行官Michael Dick:汽车全生命周期的网络安全管理如何实现?

文章出处:【微信号:elecfans,微信公众号:电子发烧友网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    关于生命周期中的aboutToAppear和onPageShow的理解和应用

    ?##HarmonyOS 应用开发## 在官网的“自定义组件的生命周期”这一章节当中介绍的生命周期中,有两个对开发我觉得很重要的生命周期,分别是aboutToAppear和onPageShow
    发表于 06-30 17:32

    ISO/SAE 21434标准解读 DEKRA德凯解析ISO/SAE 21434汽车网络安全产品

    国际标准,为企业构建汽车全生命周期网络安全防护体系提供了清晰的框架。 ISO/SAE 21434标准解读 全流程网络安全护航 ISO/SAE 21434标准覆盖车辆开发的每一个阶段,从概念设计到开发、验证、确认、生产、运营,直
    的头像 发表于 06-10 14:47 ?735次阅读

    设备综合管理平台有哪些功能特点

    设备综合管理平台是面向工业、能源、建筑、医疗等行业的数字化工具,旨在通过全生命周期管理、数据驱动
    的头像 发表于 06-07 15:55 ?321次阅读

    ServiceAbility的生命周期介绍

    ServiceAbility的生命周期 开发者可以根据业务场景重写生命周期相关接口。ServiceAbility生命周期接口说明见下表。 表1 ServiceAbility生命周期
    发表于 05-28 08:22

    UIAbility组件生命周期介绍

    UIAbility组件生命周期 概述 当用户打开、切换和返回到对应应用时,应用中的UIAbility实例会在其生命周期的不同状态之间转换。UIAbility类提供了一系列回调,通过这些回调可以
    发表于 05-16 08:28

    EMC工程电磁兼容测试整改:全生命周期管控体系

    深圳南柯电子|EMC工程电磁兼容测试整改:全生命周期管控体系
    的头像 发表于 04-28 11:17 ?351次阅读
    EMC工程电磁兼容<b class='flag-5'>性</b>测试整改:全<b class='flag-5'>生命周期</b>管控体系

    KaihongOS操作系统:页面的生命周期介绍

    页面的生命周期 在KaihongOS中,学习页面的生命周期前需要先了解自定义组件。 1. 自定义组件(Component) 自定义组件是通过@Component装饰的UI单元,可以组合多个系统
    发表于 04-25 08:18

    铁将军通过ISO/SAE 21434汽车网络安全管理体系认证

    近日,铁将军成功通过德国莱茵T?V的审核,获得ISO/SAE 21434汽车网络安全管理体系认证证书,这标志着铁将军对产品全生命周期的信息安全管理
    的头像 发表于 03-25 09:50 ?904次阅读

    一文读懂产品生命周期管理系统(PLM)?

    在当今快速迭代的制造业和科技领域,企业能否高效管理产品从概念到退市的全生命周期,已成为其核心竞争力的重要体现。产品生命周期管理系统(Product Lifecycle Manageme
    的头像 发表于 03-10 17:09 ?1096次阅读
    一文读懂产品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系统(PLM)?

    医疗设备全生命周期管理,守护健康生命线

    医疗设备全生命周期管理是保障医疗服务的关键,其中物联网技术实现设备实时监测,大数据分析助力精准维护决策,为设备健康管理带来了革命变化。
    的头像 发表于 03-03 10:30 ?539次阅读
    医疗设备全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>,守护健康<b class='flag-5'>生命</b>线

    PLM产品生命周期管理系统需要采集哪些数据

    在当今竞争激烈的商业环境中,企业要想保持领先地位,实现可持续发展,就必须不断优化产品研发、生产和管理流程。而PLM(产品生命周期管理系统),正是企业实现这一目标的关键利器,它是一种先进的管理
    的头像 发表于 02-24 17:13 ?516次阅读
    PLM产品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系统需要采集哪些数据

    设备全生命周期管理系统,一站式管控设备 “一生”

    文章探讨了设备全生命周期管理的概念和实践,阐述了中设智控在设备全生命周期管理方面的技术优势和应用案例。文章指出,全生命周期
    的头像 发表于 02-21 10:09 ?1030次阅读
    设备全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系统,一站式管控设备 “一生”

    PLM解决方案,产品生命周期管理软件

    PLM解决方案产品生命周期管理软件规划、开发和交付超越客户期望的创新产品。借助我们适用于任意规模的可扩展、适应强的PLM解决方案,利用准确的产品数据推动多学科团队之间的协作。优化产品生命周期
    的头像 发表于 02-10 10:15 ?568次阅读
    PLM解决方案,产品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>软件

    德赛电池储能全生命周期管理平台上线

    近期,由德赛智储研究院联合信息技术部自主研发的储能全生命周期管理平台正式上线并投入运营,该系统在云边协同、智能运维、主动安全以及全生命周期
    的头像 发表于 01-24 10:00 ?664次阅读
    德赛电池储能全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b><b class='flag-5'>平台</b>上线

    什么是PLM产品生命周期管理系统?

    在当今竞争激烈的制造业环境中,企业不仅要关注产品的设计和生产,还需要对产品的整个生命周期进行全面管理。这包括了从产品概念构思、设计开发、生产制造、销售分发,到最终报废处理的每一个环节。为了高效、系统
    的头像 发表于 11-23 16:14 ?1715次阅读
    什么是PLM产品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系统?