腾讯安全吕一平:安全左移应成智能网联汽车安全管理关键策略

图灵汇官网

2020世界智能网联汽车大会回顾:探讨智能时代下的车联新生活

开幕概览

2020世界智能网联汽车大会于11月11日至13日在首都北京盛大召开。作为中国首个国家级智能网联汽车年度盛会,本次大会采取线下会议与云直播、云展览相结合的形式,汇聚了国内外智能网联汽车产业链的专家与企业代表。围绕“智能新时代,车联新生活”的主题,与会者深入探讨了全球汽车产业的新生态与技术创新版图的重塑路径,以及行业前沿科技与最新成果的分享。

安全视角

腾讯产业安全运营部总经理吕一平在大会上强调了车联网安全面临的挑战与应对策略。他指出,随着5G、V2X等技术的广泛应用以及用户对增值服务的接受度提升,车联网作为物联网技术在智能交通系统的重要应用,正迎来快速发展。赛迪顾问的数据显示,2020年中国车联网市场规模增长显著,预计在2021年将达到1150亿元。

安全议题解析

吕一平从车联网安全攻击面扩大的现状出发,结合腾讯安全科恩实验室的研究实践,分享了智能网联信息安全问题的思考与提升思路。他主张将安全融入研发设计与管理阶段,通过“安全左移”策略提升智能网联领域的整体安全能力。这一策略旨在降低安全修复成本,提高安全效率。

安全挑战与应对

智能网联汽车与互联网的深度融合带来了更广泛的安全威胁,包括车载智能终端、自动驾驶系统等在内的大量交互接口暴露了更大的攻击面。设计层面的问题,如系统内核及浏览器版本滞后、已知漏洞未修复等,构成了智能网联系统安全风险的基础。工程实践层面的配置错误、代码实现逻辑缺陷也为攻击提供了可能。新兴技术如自动驾驶引入的前沿算法应用也带来了新的安全挑战。

解决方案与趋势

面对安全挑战,提升成本效益,加强安全设计与研发阶段的考量成为行业共识。腾讯安全科恩实验室的研究显示,智能汽车开发过程中,设计缺陷和已知漏洞导致的安全问题占比高达60%。为此,吕一平提出设计研发阶段的安全左移策略,包括:

  • 人的层面:构建高度协同且前瞻性的信息安全全局思维,组建专业安全团队,优化安全规划、咨询、评估、测试管理流程。
  • 技术层面:遵循最小权限、攻击面收敛、默认安全、纵深防御原则,融合成熟安全技术与车联网业务场景,利用自动化工具提升安全开发效率。
  • 流程层面:在研发设计阶段前置安全考量,适应车企向软件定义的迭代趋势,以成本效益最大化解决安全隐患。

结语

随着“新基建”战略的推进,各行各业的数字化转型加速,对安全能力提出了更高的要求。腾讯安全致力于释放顶尖人才和技术优势,深化安全产品和服务与产业场景的融合,为数字化产业的纵深发展构筑坚实的安全基础。通过创新的安全解决方案,助力构建智能时代的车联新生活,保障用户出行安全与数据隐私,推动汽车产业的可持续发展。

本文来源: 图灵汇 文章作者: 未来学家