2019年9月,在一汽nbd总部开展了一场信息安全研究课题汇报演示:
首先,本次汇报演示模拟了黑客成功实现攻击的场景:驾驶员驾驶车辆在正常行驶过程中,仪表显示异常、空调控制失效、发动机熄火、加速踏板失灵等惊险场景在这场演示中一一展现。
紧接着,信息安全防护演示随之亮相:将一个“黑匣子”连接到车辆obd口之后再执行完全相同的攻击,车辆能够保持正常驾驶,各种攻击全部被阻止,且驾驶员没有感觉到任何异样。同时,安全运营中心实时监控车辆受到的攻击,对应的攻击类型、攻击发生时刻和防护结果以及相应的安全日志数据均被详细记录。
这是一汽智能网联开发院、经纬恒润和argus联合进行的一项信息安全研究课题。这次课题汇报演示,只是智能网联开发院信息安全团队持续探索提升一汽红旗车辆信息安全能力的一个缩影。一汽智能网联开发院一直致力于车辆内部和联网功能的安全性(safety和security)研究,力求将有效的防护技术应用到其量产车上,提高车辆对外界攻击的防护能力。汇报演示完成后,三方还就信息安全技术和下一步合作进行了深入交流。
通过车辆obd口连接的“黑匣子”正式名称是入侵检测防御系统 (intrusion detection and prevention system,idps)。idps是保护车载网络的安全卫士,可以实现对can网络和车载以太网的实时保护。idps能够检测车载网络是否受到外界攻击,并实时拦截攻击,保障车载网络受到外界攻击时依然能够保持正常运行,同时将安全日志数据上传到安全运营中心。安全运营中心汇总和分析网联车辆运行的安全情况,协助oem评估安全威胁和制定威胁应对策略,从而降低外界攻击导致的人身伤害和财产损失风险。
本课题中使用的idps和安全运营中心由argus提供,argus 的创办愿景是保护道路车辆免遭网络威胁。为此,argus提供信息安全凯发娱乐登录的解决方案,从车内到车外的纵深防御,从设计、开发到运营的全生命周期防护,为oem开发更安全、更智能的车辆提供全力支持。
经纬恒润与argus强强联合,为应对oem新一代智能网联车辆电子电气架构对于信息安全的迫切需求,将argus的信息安全凯发娱乐登录的解决方案整合到经纬恒润的整车开发咨询方案中,大力发挥贴身服务和快速响应的优势,为oem和零部件供应商提供高质量的产品和服务,助力国内汽车信息安全的发展。