信息安全战线左移!智能网联汽车安全亟需“治未病”
当汽车由典型的工业机械产品逐步发展成为全新的智能移动终端,汽车的安全边界发生了根本性改变,信息安全风险和挑战不断增加。
面对复杂的异构网络、异构系统及车规级特异性要求,智能智能网联汽车信息安全到底要如何防护,已经成为关乎行业未来发展的重要命题。“头痛医头,脚痛医脚”的传统技术路径,越来越难以满足汽车的防护需求,行业亟待建立全新的安全范式。

智能网联的发展带来了更多的应用场景,这也会带来新的安全挑战。汽车信息安全涉及人、车、路、通信、服务平台等各类要素,包括硬件安全、软件安全、功能安全、数据安全等多个方面,贯穿汽车产品全生命周期过程,需要汽车全产业链环节深入参与、协同合作。
汽车产业链非常长,往往需要跨部门、跨平台、跨行业协作,因此需要从一开始就做好安全规范设计,综合考虑车内外和所有联网设备的安全防护、工业控制系统的安全防护以及数据安全和隐私保护等,从而为智能汽车构建体系化、规范化的信息安全防御能力。
除了整体观与系统观,智能网联汽车信息安全还需要“治未病”的能力。在开发领域,这个“治未病”的能力,被称作“安全左移”。
事实上,信息安全战线左移,正在逐渐成为智能网联汽车信息安全防护新的行业共识和技术路径方向,安全“向左转”,已成为智能网联汽车信息安全发展的必然趋势。
为什么左移?
从“上工治未病”说起
《鹖冠子》里有一个小故事,记载魏文侯问扁鹊三兄弟,谁的医术医术最好。扁鹊答:“大哥的医术最好,二哥的医术次之,我的医术最差。”魏文侯不解。扁鹊解释说:“大哥在病未发时,就能够发现病情,并且把病治好了;二哥是病初起时,顺手就把病治好了。而我都是在病情很严重的时候,才大动干戈、大张旗鼓地施治,所以名声最大,但医术最差。”
上面的故事,放在安全行业,也很有启发意义。“上工治未病。”这个理念对智能汽车信息安全防护来说,同样适用。那些一天到晚忙着找漏洞、打补丁、处理应急事故的工作当然要做,但是将安全能力前置,发掘风险的真正源头,才是专业化、体系化防御的核心。
传统的安全方法通常依赖于事后的安全检测和响应,即在攻击发生后才采取措施进行检测和应对。在传统网络安全防御体系下,持续为系统“打补丁”以提高安全性是一种常见的方法。但是,这种传统架构下“亡羊补牢”修复式、反应式的安全策略,并不能满足车辆智能化、网联化发展的需要;无法满足可靠性、实时性等车规特异性要求。

在汽车这个高速运动的智能移动空间中,网络边界越来越模糊,传统的边界防御方法逐渐变得不够有效。杀病毒、防火墙、入侵检测等大家熟悉的传统信息安全行业“老三样”以及各种现有的网络安全产品,不仅很难在智能网联车辆复杂的异构网络和复杂的异构工程系统上落地应用,而且,在全新的场景下,这些产品的有效性往往也会大打折扣。
智能汽车的安全不仅需要依赖元件、器件、组件或个体形态软硬件设计、制作、运行和管理环节的自主可控程度与安全可信水平,也要找到赋予信息系统基础构造内源性安全功能或内生性安全机制的技术途径,在系统性、整体性的安全设计当中,需要利用系统的架构、算法、机制、场景等内在因素获得安全、可靠、稳定的系统“鲁棒性”。
现阶段的智能汽车信息安全防护,往往是在车辆定型后根据暴露的问题采用打补丁方式开发安全组件,缺乏全局性、体系性。而每辆智能汽车车端电子控制器数量已经超过上百种,分布式的控制系统相应产生了当前单点防护的信息安全架构,难以实现防御纵深,漏洞风险指数级增长。
尽管没有绝对安全的网络,但是,如果在网络方案设计之初就遵从一些安全要求,那么网络系统的安全就会有保障。规划设计时考虑不全面,消极地将安全放在网络管理阶段,这种事后“打补丁”的思路是相当危险的。将信息安全“左移”,从整车及软硬件产品源头开始治理网络空间安全秩序、才有可能打造真正安全可信的智能网联汽车产品。
左移到哪里?
智能汽车信息安全“向左转”
“左移”作为一种敏捷开发实践,始于DevSecOps,主要用于通过将测试过程移动到开发生命周期中的早期点,例如代码审查时,提供对开发错误的早期可见性,以便更早地而不是更晚地解决它们。
在传统组织中,开发和安全团队彼此独立运作,各自为政以实现业务目标。开发人员负责编写代码,而安全负责识别和消除漏洞和风险,这导致了DevOps和安全性之间的脱节。通过实施安全左移,创造一个开发、运营和安全团队可以完美协作的环境,使得组织可以更早地检测并最小化风险,从而减少软件开发的时间和成本,同时提高应用程序的安全性,为希望采取主动而非被动网络安全防护的DevSecOps团队提供理论和实践层面的支撑。

简单来说,安全左移的益处如下:
01提高敏捷性
左移最显著的好处是能够提高开发、运营和安全团队的业务敏捷性和效率。通过左移,可以及早检测和修复漏洞和其他安全漏洞,减少开发最后阶段的问题,并使团队能够更快地进入市场。
02降低成本
安全左移可以通过减少在生产中部署软件后检测到的安全问题的数量,来显著降低成本。
03降低风险
左移方法提高了代码的质量和安全性,生成的应用程序具有更少的漏洞、恶意软件、错误配置和其他缺陷。因此,生产中的应用程序出现漏洞的风险较低。
安全左移是一种整体的安全方法论,是一种全新的安全理念。通过左移,将安全前置,可以更好促进开发、运营和安全团队之间协作,目前已成为现代软件开发过程的关键部分。
在智能汽车信息安全实践中,安全左移所指向的正是这种广义的安全方法论和安全理念,是将安全前置到整车开发的最前端。

随着软件和数据的价值在汽车发展中变得更加重要。车辆中软件数量增加会导致在开发过程中需要考虑更多的安全问题。安全左移强调预防和保护,通过在系统设计和开发的早期阶段考虑安全性来降低安全风险和漏洞的出现,并适应当前的车联网安全威胁环境。
汽车车型研发是一个非常复杂的系统工程,需要一整套极其严苛的开发流程,需要把产品开发过程中出现的一些规律性事件,总结成经验,上升为可操作的、可指导开发工作的管理程序,并应用在新的开发工作中,通过不断实践、不断创新、不断改进。可以说,整车的“正向开发”流程是构建汽车研发体系的核心。
从V模型开始,整车开发的起点是整车定义,定义好功能之后,就是进行各种系统设计,然后把系统设计落实到各个控制器中。这个过程其实是非常复杂的,也是国内外OEM积累核心的Know-how的方式。
因此,在规划新一代电子电气架构平台时,从整车概念设计、研发的前期阶段开始、实施“安全左移”和“正向开发”是必要的;为了支撑“安全左移、正向开发”,需要构建完整的智能汽车信息安全技术框架;这个技术框架把信息安全技术融入车云一体的新一代电子电气架构,以支撑汽车智能网联应用的发展。
智能汽车信息安全左移,确切地说即是把信息安全融入整车的正向开发流程,同时,把信息安全前置到V模型的左侧,在整车定义和设计开发阶段进行安全的系统部署。
如何实现左移?
云驰未来智能汽车信息安全左移实践
智能网联汽车网络安全威胁的复杂性,以及合规要求的提升是智能汽车信息安全左移技术趋势产生的最主要原因。为了满足合规要求,车企需要在系统设计和开发的早期阶段就必须要考虑安全性和合规性。
WP.29 R155,以及强制性国家标准《汽车整车信息安全技术要求》意见稿的发布,为行业更好地实现并验证整车信息安全需求提供了法规依据。在新标准下,汽车的信息安全开发流程也亟需规范化,需要把这些合规的要求提前加到信息安全设计方案之中。
同时,安全左移是和研发团队紧密相关的领域,所有安全左移产品和服务都需要与研发团队深度耦合。作为软件供应链的上游环节,软件开发环节的安全防护相对来说比较薄弱,而软件开发环节的安全问题会传导到下游环节并被放大。
一般来说,在具体的安全左移应用中,需要侧重合规性需求、资产的可视性、与开发流程的融合度、风险事项的排序、安全团队的成熟度等问题,需要专业的安全团队在提供成熟的合规咨询、风险管控与防御工具的同时,又具备ECU/DCU信息安全开发、整车信息安全正向开发能力,能够综合考虑ECU/DCU、车身总线、车载以太网、外部通信、车云协同等全方位安全需求,把信息安全开发融入整车正向开发流程。
面对智能汽车复杂的异构网络、异构系统及车规级特异性要求,云驰未来首创智能汽车正向开发信息安全理论,将信息安全技术左移,融入整车正向开发流程,引领国内智能网联汽车信息安全技术创新发展路径。
云驰未来ECU/DCU信息安全Framework,可以提供信息安全技术框架(Cyber Security Framework),包括整车级信息安全技术方案、零部件级信息安全技术方案、关键技术实施规范、软件SDK及工具。为OEM及Tier1提供统一网络安全服务,提升网络安全防护能力的同时,保障安全合规要求、保障产品可靠性、减少重复投入,为车型开发提供标准、可靠的网络安全技术支撑。
作为智能汽车信息安全引领者,云驰未来基于汽车开发V模型将安全左移,在正向开发流程中做好提前规划和设计,通过TARA分析工具、安全需求管理工具、安全组件配置工具、安全漏洞跟踪工具等自研工具,形成可复用的知识库、可追溯的安全需求、可跟踪的安全漏洞、可管理的安全策略,为车型开发提供标准、可靠的网络安全技术支撑。
在帮助车厂客户做合规时,需要支持OEM及Tier1厂商解决准入认证中的问题。比如,整车通信的机密性、身份真实性、完整性、新鲜性等;零部件ECU的可用性、真实性、访问控制等;数据的机密性、完整性、可用性等。如果把问题都放在最后的测试阶段,问题解决的难度就变大了,所以要提前把这些安全问题识别出来,把安全目标前置,同时还要把解决方案设计出来,融合到V模型左侧的设计和研发中。

智能网联汽车信息安全防护是一个体系工程,需要基于整个车辆架构风险分析的集成概念来实现。这些概念必须在方案设计之前就分解为各个组件、ECU/DCU及其逻辑分区的安全要求。整车的信息安全架构,需要在充分做好TARA的前提下,综合考虑各ECU/DCU的资源情况、每个ECU/DCU对功能安全的影响情况以及成本情况,选择合适的安全架构。

在智能汽车信息安全开发中,云驰未来采用正向研发流程将安全考虑到开发流程中,基于V模型,将安全左移,采用自顶向下、需求驱动、系统化和规范化、迭代开发等原则,强调在开发过程中提前规划和设计,并注重系统的整体结构和质量,以满足用户需求并确保软件的成功交付。
相关文章:
信息安全战线左移!智能网联汽车安全亟需“治未病”
当汽车由典型的工业机械产品逐步发展成为全新的智能移动终端,汽车的安全边界发生了根本性改变,信息安全风险和挑战不断增加。 面对复杂的异构网络、异构系统及车规级特异性要求,智能智能网联汽车信息安全到底要如何防护,已经成为…...
服务器介绍
本文章转载与b战up主谈三国圈,仅用于学习讨论,如有侵权,请联系博主 机架型服务器 堆出同时服务百万人次机组 刀型服务器 服务器炸了 比如用户访问量暴增 超过机组的峰值处理能力,进而导致卡顿或炸服, 适合企业的塔式…...
Java_25_方法引用
方法引用 方法引用: 方法引用是为了进一步简化Lambda表达式的写法。 方法引用的格式:类型或者对象::引用的方法。 关键语法是:“::” 小结:方法引用可以进一步简化Lambda表达式的写法。关键语法是:“::”范例代码&…...
QT基于TCP协议实现数据传输以及波形绘制——安卓APP及Windows程序双版本
文章代码有非常非常之详细的解析!!!诸位可放心食用 这个玩意我做了两个,一个是安卓app,一个是Windows程序。代码并非全部都是由我从无到有实现,只是实现了我想要的功能。多亏了巨人的肩膀,开源…...
mac 中 brctl 怎么用
mac 中 brctl 怎么用 mac 中 brctl 怎么用1.使用 Homebrew 安装 bridge2.安装完成后,你可以使用 bridge 命令来管理网络桥接。 mac 中 brctl 怎么用 在 macOS 中,没有官方提供的 brctl 命令行工具。但是,你可以使用一个名为 bridge 的开源工…...
20.2 HTML 常用标签
1. head头部标签 <head>标签用于定义网页的头部, 其中的内容是给浏览器读取和解析的, 并不在网页中直接显示给用户. <head>标签通常包含以下一些常见的子标签: - <title>: 定义网页的标题, 在浏览器的标题栏或标签页上显示. - <meta>: 用于设置网页的…...
mysql_2.5——【约束】详解
1、查看约束 SHOW CREATE TABLE table_name 2、主键约束(PRIMARY KEY) 主键约束最显著的特征是主键列中的值是不允许重复(唯一)的,通过主键约束可强制表 的实体完整性。当创建或更改表时可通过定义 primary key 约束来创建主键。一个表只 能有一个primary key约束…...
回归预测 | MATLAB实现POA-CNN-BiLSTM鹈鹕算法优化卷积双向长短期记忆神经网络多输入单输出回归预测
回归预测 | MATLAB实现POA-CNN-BiLSTM鹈鹕算法优化卷积双向长短期记忆神经网络多输入单输出回归预测 目录 回归预测 | MATLAB实现POA-CNN-BiLSTM鹈鹕算法优化卷积双向长短期记忆神经网络多输入单输出回归预测预测效果基本介绍模型描述程序设计参考资料 预测效果 基本介绍 MATLA…...
opencv顺时针,逆时针旋转视频并保存视频
原视频 代码 import cv2# 打开视频文件 video cv2.VideoCapture(inference/video/lianzhang.mp4)# 获取原视频的宽度和高度 width int(video.get(cv2.CAP_PROP_FRAME_WIDTH)) height int(video.get(cv2.CAP_PROP_FRAME_HEIGHT))# 创建视频编写器并设置输出视频参数 fourcc …...
【LeetCode】最小路径和
最小路径和 题目描述算法流程编程代码 链接: 最小路径和 题目描述 算法流程 编程代码 class Solution { public:int minPathSum(vector<vector<int>>& grid) {int m grid.size();int n grid[0].size();vector<vector<int>> dp(m1,vector<in…...
zygote forkSystemServer及systemServer启动
###zygote forkSystemServer方法 通过上一篇文章我们了解到zygote 在ZygoteInit.java类的main方法中调用forkSystemServer方法 UnsupportedAppUsagepublic static void main(String[] argv) {ZygoteServer zygoteServer null;....省略部分代码//根据环境变量(LocalServerSocke…...
享元模式-提供统一实现对象的复用
下围棋时,分为黑白棋子。棋子都一样,这是出现的位置不同而已。如果将每个棋子都作为一个独立的对象存储在内存中,将导致内存空间消耗较大。我们可以将其中不变的部分抽取出来,只存储它的位置信息来实现节约内存。 图 围棋 1 享元模…...
Jenkins工具系列 —— 在Ubuntu 18.04上安装各种版本OpenJDK
文章目录 安装java方式一、使用apt-get工具安装方式二、手动安装java 卸载java各种版本OpenJDK安装包下载 安装java 方式一、使用apt-get工具安装 1、安装各种JAVA版本 若要安装新版本的java11,安装命令: sudo apt install default-jre若选择安装jav…...
vue基础-虚拟dom
vue基础-虚拟dom 1、真实dom目标2、虚拟dom目标 1、真实dom目标 在真实的document对象上,渲染到浏览器上显示的标签。 2、虚拟dom目标 本质是保存节点信息、属性和内容的一个JS对象 更新会监听变化的部分 给真实的DOM打补丁...
C#时间轴曲线图形编辑器开发2-核心功能实现
目录 三、关键帧编辑 1、新建Winform工程 (1)界面布局 (2)全局变量 2、关键帧添加和删除 (1)鼠标在曲线上识别 (2)键盘按键按下捕捉 (3)关键帧添加、删…...
【Git】初始化仓库配置与本地仓库提交流程
目录 一、仓库配置邮箱与用户名 二、本地仓库提交流程 一、仓库配置邮箱与用户名 【Git】Linux服务器Centos环境下安装Git与创建本地仓库_centos git仓库搭建_1373i的博客-CSDN博客https://blog.csdn.net/qq_61903414/article/details/131260033?spm1001.2014.3001.5501 在…...
学习day53
今天主要是做一个案例 TodoList 组件化编码流程: 1. 拆分静态组件:组件要按照功能点拆分,命名不要与html元素冲突 2.实现动态组件:考虑好数据的存放位置,数据是一个组件在用,还是一些组件在用:…...
【最短路算法】SPFA
引入 在计算机科学的世界里,算法就像是星空中的繁星,各自闪烁着智慧的光芒。它们沉默而坚定,像是一群不语的哲人,默默地解答着世界的问题。 算法的步骤,如同优美的诗行,让复杂的问题在流转的字符中得以释…...
牛客网Verilog刷题——VL48
牛客网Verilog刷题——VL48 题目答案 题目 在data_en为高期间,data_in将保持不变,data_en为高至少保持3个B时钟周期。表明,当data_en为高时,可将数据进行同步。本题中data_in端数据变化频率很低,相邻两个数据间的变化&…...
Unity UGUI的Shadow(阴影)组件的介绍及使用
Unity UGUI的Shadow(阴影)组件的介绍及使用 1. 什么是Shadow(阴影)组件? Shadow(阴影)组件是Unity UGUI中的一个特效组件,用于在UI元素上添加阴影效果。通过调整阴影的颜色、偏移、模糊等属性,可以使UI元素看起来更加立体和有层次感。 2. …...
Mybatis逆向工程,动态创建实体类、条件扩展类、Mapper接口、Mapper.xml映射文件
今天呢,博主的学习进度也是步入了Java Mybatis 框架,目前正在逐步杨帆旗航。 那么接下来就给大家出一期有关 Mybatis 逆向工程的教学,希望能对大家有所帮助,也特别欢迎大家指点不足之处,小生很乐意接受正确的建议&…...
Go 语言并发编程基础:无缓冲与有缓冲通道
在上一章节中,我们了解了 Channel 的基本用法。本章将重点分析 Go 中通道的两种类型 —— 无缓冲通道与有缓冲通道,它们在并发编程中各具特点和应用场景。 一、通道的基本分类 类型定义形式特点无缓冲通道make(chan T)发送和接收都必须准备好࿰…...
抽象类和接口(全)
一、抽象类 1.概念:如果⼀个类中没有包含⾜够的信息来描绘⼀个具体的对象,这样的类就是抽象类。 像是没有实际⼯作的⽅法,我们可以把它设计成⼀个抽象⽅法,包含抽象⽅法的类我们称为抽象类。 2.语法 在Java中,⼀个类如果被 abs…...
大模型真的像人一样“思考”和“理解”吗?
Yann LeCun 新研究的核心探讨:大语言模型(LLM)的“理解”和“思考”方式与人类认知的根本差异。 核心问题:大模型真的像人一样“思考”和“理解”吗? 人类的思考方式: 你的大脑是个超级整理师。面对海量信…...
接口 RESTful 中的超媒体:REST 架构的灵魂驱动
在 RESTful 架构中,** 超媒体(Hypermedia)** 是一个核心概念,它体现了 REST 的 “表述性状态转移(Representational State Transfer)” 的本质,也是区分 “真 RESTful API” 与 “伪 RESTful AP…...
java+webstock
maven依赖 <dependency><groupId>org.java-websocket</groupId><artifactId>Java-WebSocket</artifactId><version>1.3.5</version></dependency><dependency><groupId>org.apache.tomcat.websocket</groupId&…...
构建Docker镜像的Dockerfile文件详解
文章目录 前言Dockerfile 案例docker build1. 基本构建2. 指定 Dockerfile 路径3. 设置构建时变量4. 不使用缓存5. 删除中间容器6. 拉取最新基础镜像7. 静默输出完整示例 docker runDockerFile 入门syntax指定构造器FROM基础镜像RUN命令注释COPY复制ENV设置环境变量EXPOSE暴露端…...
【R语言编程——数据调用】
这里写自定义目录标题 可用库及数据集外部数据导入方法查看数据集信息 在R语言中,有多个库支持调用内置数据集或外部数据,包括studentdata等教学或示例数据集。以下是常见的库和方法: 可用库及数据集 openintro库 该库包含多个教学数据集&a…...
2025-06-01-Hive 技术及应用介绍
Hive 技术及应用介绍 参考资料 Hive 技术原理Hive 架构及应用介绍Hive - 小海哥哥 de - 博客园https://cwiki.apache.org/confluence/display/Hive/Home(官方文档) Apache Hive 是基于 Hadoop 构建的数据仓库工具,它为海量结构化数据提供类 SQL 的查询能力…...
timestamp时间戳转换工具
作为一名程序员,一款高效的 在线转换工具 (在线时间戳转换 计算器 字节单位转换 json格式化)必不可少!https://jsons.top 排查问题时非常痛的点: 经常在秒级、毫秒级、字符串格式的时间单位来回转换,于是决定手撸一个…...
