当前,全球汽车产业正经历深度变革,叠加全球经济周期、技术周期以及外部复杂的政治经贸环境,汽车产业界对汽车产业的诸多认知,都在这一大背景下迭代重构,新四化共识逐步形成,包括数据打通汽车产业生产制造端与服务端,软件定义汽车作用更加凸显,信息安全重新定义全新安全理念等。
中国汽车工程研究院股份有限公司(中国汽研)与国家互联网应急中心(CNCERT)于2019年7月签署战略合作框架协议,11月29日双方的联合实验室在中国汽研北京公司启动,是双方战略合作框架协议的重要落地,也是目前双方正在推进的车联网关键技术和装备研发及产业化、车联网信息安全综合服务平台搭建、车联网政府支撑和行业服务、标准规范、人才培养等多项合作的重要载体,双方已将彼此资源能力通过初步发展规划予以明确。
启动仪式现场,中国汽研副总经理周舟、国家互联网应急中心副主任杨君佐代表联合主办方致辞并揭牌。工业和信息化部装备发展中心、公安部交管所、中国电子商会、国汽智联、国创中心、中关村通州园管委会、通州区台湖镇政府等相关领导专家,近30家国内外汽车企业、网安公司代表以及北邮、北航等院所高校专家出席了本次启动仪式。
中国汽研周舟副总经理和国家互联网应急中心副主任杨君佐在各自的致辞中均一再强调,双方的战略合作以及本次联合实验室的启动是双方的强强联合、资源互补,双方深入合作将贯通车联网技术在汽车行业的深度应用。
杨君佐还表示:“本次车联网安全联合实验室的正式成立,标志着双方合作进入了更宽领域、更深层次和全新的阶段”。
中国通用技术集团战略和发展总部副总经理李敢和国家互联网应急中心副主任杨君佐向联合实验室8位首批特聘专家颁发了聘书,会上发布了联合实验室未来发展初步规划(V1.0),并展示了车联网汽车信息安全漏洞缺陷挖掘技术与检测装备。
会上,车联网安全联合实验室的特聘专家做了关于车联网安全的报告分享,报告显示,目前国内车联网安全状况十分堪忧甚至可谓形势十分严峻。
国家互联网应急中心实验室主任李政研究员表示:“国内汽车联网水平较高,但安全水平与国外品牌有一定差距,特别是汽车信息安全标准研究国内相比国际滞后,国内缺少用于测试的装备和有效解决方案”。
据国家互联网应急中心的监测及分析报告显示,截至2019年5月国家互联网应急中心已收录汽车安全漏洞5011个,其中高危漏洞超过1000个,其中典型严重及高危漏洞主要体现在APP越权远程控制、TSP越权访问/注入/爆破等方面。
国家互联网应急中心拥有非常稀缺和独特的网络安全资源能力,正进一步完善国家级车联网安全应急保障体系,目前正接入产业应用场景。
对于解决中国车联网安全隐患,目前国家互联网应急中心已初步建设目前国内最全的汽车安全漏洞库,并研制出联网汽车自动化安全检测平台,该技术解决方案有望解决车联网安全自动化测试难题,在保证测试覆盖率的同时极大提高联网汽车信息安全测试效率。
中国汽研北京公司副总经理夏国强代表联合实验室发布了未来初步发展规划,其中指出联合实验室近期目标瞄准建设国内首个真实环境下的在线攻防靶场,形成在安全检测服务业务的核心能力,在总线、T-box、ECU等方面形成核心优势,对外输出整车级、零部件级、定制专项检测等不同级别的安全检测服务。
未来,双方将逐步拓展车联网安全生态构建,开展车联网测评技术、攻防技术、仿真平台等关键技术和装备等联合研究,进而更好地支撑产业管理和车企在车联网方面的技术进步。希望联合实验室的建立,能有效加强车联网安全隐患的检测能力、加速安全标准的制定和安全防护能力的提高。