您的位置:首頁 >汽車 >

未知攻、焉知防!車聯(lián)網(wǎng)安全培訓(xùn)的重點在于實戰(zhàn)+實訓(xùn)-天天觀天下

2023-06-29 13:48:08    來源:搜狐汽車

01

車聯(lián)網(wǎng)安全態(tài)勢緊迫

智能網(wǎng)聯(lián)汽車在市場、政策和技術(shù)三種因素的驅(qū)動下蓬勃發(fā)展。當(dāng)下中國已經(jīng)邁入數(shù)字經(jīng)濟(jì)時代。車聯(lián)網(wǎng)受惠于數(shù)字經(jīng)濟(jì)底層核心技術(shù),以"數(shù)字技術(shù)"為支撐,得到大力發(fā)展。

整個智能網(wǎng)聯(lián)汽車信息安全問題主要縈繞在"云-管-端"三個層面。從車端來看,智能駕駛系統(tǒng)、動力系統(tǒng)、車身控制系統(tǒng)以及信息娛樂系統(tǒng)都是智能網(wǎng)聯(lián)汽車被攻擊的對象。車聯(lián)網(wǎng)網(wǎng)絡(luò)安全涉及產(chǎn)業(yè)鏈廣、終端硬件多、體系復(fù)雜,面臨威脅面較大。


(資料圖)

智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全是一個復(fù)雜系統(tǒng)的安全問題。既包括硬件安全、固件安全、操作系統(tǒng)安全、應(yīng)用安全等傳統(tǒng)安全問題,還包括數(shù)據(jù)安全、人工智能算法安全、供應(yīng)鏈安全等新型安全問題。

隨著互聯(lián)車輛的數(shù)量不斷增加,伴隨V2X技術(shù)的應(yīng)用,增加了黑客漏洞利用入口點,不斷增長的網(wǎng)絡(luò)威脅態(tài)勢在持續(xù)發(fā)展。

02

車聯(lián)網(wǎng)安全專業(yè)人才緊缺

隨著智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)的蓬勃發(fā)展,車企和供應(yīng)鏈網(wǎng)絡(luò)與信息安全壓力激增,伴隨的還有車企合規(guī)壓力的提升。

車聯(lián)網(wǎng)安全對車企而言是新領(lǐng)域和新業(yè)務(wù),特別是車端的復(fù)雜性不同于傳統(tǒng)網(wǎng)絡(luò)安全,全國車企各顯神通群起應(yīng)對,有的在原電子電器部門增加網(wǎng)絡(luò)安全業(yè)務(wù),有的成立專門的車聯(lián)網(wǎng)安全部門或機(jī)構(gòu),有的歸屬到新設(shè)的智能網(wǎng)聯(lián)或車聯(lián)網(wǎng)部門;從安全運(yùn)維的角度,所有車企業(yè)已開始在車聯(lián)網(wǎng)安全運(yùn)營上搭建新的平臺組建新的團(tuán)隊。

智能網(wǎng)聯(lián)汽車是電子電器、軟件、網(wǎng)絡(luò)、通信、數(shù)據(jù)、加密等高技術(shù)的集成,而這也對車聯(lián)網(wǎng)安全專業(yè)人才的知識和技能提出了很高的要求,而且是復(fù)合型的,更需要綜合的實戰(zhàn)技能來面對緊迫的網(wǎng)絡(luò)安全威脅和挑戰(zhàn)。

新領(lǐng)域、新部門、新業(yè)務(wù)急需構(gòu)建團(tuán)隊,形成戰(zhàn)斗力,具有實踐、實戰(zhàn)能力的復(fù)合型車聯(lián)網(wǎng)安全專業(yè)人才成為車企和供應(yīng)鏈的爭搶目標(biāo)。

我國的網(wǎng)絡(luò)安全力量多集中于傳統(tǒng)網(wǎng)絡(luò)安全公司,而車端的電子電器和網(wǎng)絡(luò)架構(gòu)與傳統(tǒng)網(wǎng)絡(luò)安全的面向?qū)ο蟛町惡艽?,這也導(dǎo)致了具有傳統(tǒng)網(wǎng)絡(luò)安全知識和技能的工程師也面臨補(bǔ)課的局面。

一方是需要快速組建團(tuán)隊形成能力,而頭疼的是符合條件的專業(yè)工程師急缺。研發(fā)、測試、質(zhì)保、運(yùn)維等都存在這樣的問題,從合理性上來講,車企需要構(gòu)建至少20-30人的團(tuán)隊來應(yīng)對挑戰(zhàn),目前來看都處在捉襟見肘的局面。

03

車聯(lián)網(wǎng)安全培訓(xùn)的缺失和誤區(qū)

自2020年開始,行業(yè)內(nèi)開始出現(xiàn)“車聯(lián)網(wǎng)安全培訓(xùn)”,培訓(xùn)時段在2-3天,且價格頗高。在這個時期,培訓(xùn)內(nèi)容多集中在基礎(chǔ)知識和法規(guī)標(biāo)準(zhǔn)上,相當(dāng)于科普。需要指出的是,在這個時期,國內(nèi)外的法規(guī)并不健全。

“未知攻、焉知防”是網(wǎng)絡(luò)安全從業(yè)工程師的基本要求,自2021年業(yè)內(nèi)開始出現(xiàn)針對網(wǎng)聯(lián)部件和整車測試的技能培訓(xùn),培訓(xùn)周期在2天左右。我司在這兩年派專業(yè)人員參與了業(yè)內(nèi)多個機(jī)構(gòu)舉辦的培訓(xùn),進(jìn)行體驗和調(diào)研,其存在的問題如下:

1、短期培訓(xùn)難以實現(xiàn)認(rèn)知和技能的“破冰”,猶如蜻蜓點水。

2、有限的實踐場景(一般在3個左右)難以構(gòu)建系統(tǒng)的知識和能力體系,須知按相關(guān)標(biāo)準(zhǔn)要求,測試場景數(shù)十個之多。

3、仿真環(huán)境的模擬實操替代不了實戰(zhàn),造成大部分學(xué)員在面臨真實零部件時都不會接線,何談全面依規(guī)測試。

4、合規(guī)場景和用例切合不足,導(dǎo)致知識和技能的碎片離散化,有礙于系統(tǒng)知識和能力的構(gòu)建。

遺憾的是,我們至今未發(fā)現(xiàn)國內(nèi)的高校和高職類院校尚未有專門的車聯(lián)網(wǎng)安全專業(yè)出現(xiàn),這對行業(yè)的發(fā)展和人才需求是不利的。

綜上,智車信安認(rèn)為:車聯(lián)網(wǎng)安全的專業(yè)人才培養(yǎng)和培訓(xùn)需要滿足知識全面、具備實戰(zhàn)實操能力、知識技能可持續(xù)提升的綜合要求。

04

車聯(lián)網(wǎng)安全實訓(xùn)實戰(zhàn)體系化解決方案

方案目標(biāo)

培養(yǎng)具有系統(tǒng)的車聯(lián)網(wǎng)安全基礎(chǔ)知識、具有一定的車聯(lián)網(wǎng)安全測試、攻防和運(yùn)營能力,能夠?qū)嵤┸嚶?lián)網(wǎng)安全項目規(guī)劃、建設(shè)個組織管理,并在以上基礎(chǔ)上能夠開展科學(xué)研究和持續(xù)綜合能力提升的專業(yè)技術(shù)人才。

面向?qū)ο?/strong>

車企和供應(yīng)鏈企業(yè):研發(fā)、測試、質(zhì)保、運(yùn)維等部門或崗位。 高校和高職院校:汽車、電子、計算機(jī)、網(wǎng)絡(luò)安全等專業(yè)。 培訓(xùn)機(jī)構(gòu)以及個人愛好者。

方案依據(jù)

GB/T 40855-2021《電動汽車遠(yuǎn)程信息服務(wù)與管理系統(tǒng)信息安全技術(shù)要求及試驗方法》

GB/T 40856-2021《車載信息交互系統(tǒng)信息安全技術(shù)要求及試驗方法》

GB/T 40857-2021《車載網(wǎng)關(guān)信息安全技術(shù)要求及試驗方法》

GB/T 40861-2021《汽車信息安全通用技術(shù)要求》

《汽車整車信息安全技術(shù)要求》(征求意見稿)

UN/WP.29 R155

ISO/SAE 21434

等已公開的相關(guān)法規(guī)和標(biāo)準(zhǔn)。

以下以T-Box實訓(xùn)體系為例進(jìn)行介紹

基礎(chǔ)課程

1、車聯(lián)網(wǎng)安全基礎(chǔ)

2、智能網(wǎng)聯(lián)汽車的攻擊面

3、車聯(lián)網(wǎng)安全政策法規(guī)標(biāo)準(zhǔn)

4、車聯(lián)網(wǎng)安全攻擊場景

5、T-box基礎(chǔ)

實訓(xùn)工具箱

T-Box實訓(xùn)工具箱是智車信安與國內(nèi)某知名智能網(wǎng)聯(lián)汽車零部件T1供應(yīng)商聯(lián)合開發(fā)的,專門面向T-Box實訓(xùn)的產(chǎn)品。

利用T-Box實訓(xùn)工具箱可完整還原實測場景。

為充分滿足實訓(xùn)實戰(zhàn)需要,工具箱內(nèi)置的T-Box為全開放定制(裝車成品已做安全加固,不適合培訓(xùn)使用)。

工具箱版本可根據(jù)實訓(xùn)課程需要進(jìn)行升級,包括:硬件固件升級、操作系統(tǒng)升級、T-Box功能擴(kuò)展、車控外設(shè)連接、多設(shè)備組合級聯(lián)等多項進(jìn)階升級支持。升級策略滿足了培訓(xùn)機(jī)構(gòu)和學(xué)員不同階段能力提升的要求。

實訓(xùn)課程V1(入門級)

1、USB安全測試

2、GPS欺騙測試

3、應(yīng)用真實性完整性測試

4、應(yīng)用訪問控制測試

5、系統(tǒng)組件漏洞掃描

6、網(wǎng)絡(luò)端口掃描測試

7、中間人攻擊測試

8、日志安全測試

在此基礎(chǔ)上可定制擴(kuò)展實訓(xùn)場景。

部署模式

智車信安目前提供T-Box、IVI、GW三大核心車端車聯(lián)網(wǎng)安全專用實訓(xùn)箱。

可根據(jù)客戶需要提供如下三種模式的部署方案:

1、單機(jī)部署:按實訓(xùn)功能,如:T-Box,IVI,GW等,每套單機(jī)均包含基礎(chǔ)課程、實訓(xùn)工具箱、標(biāo)配實訓(xùn)課程以及相應(yīng)的配套軟件,并提供進(jìn)階升級支持。

2、單套部署:T-Box,IVI,GW實訓(xùn)箱各一,組合成套部署,包含單套基礎(chǔ)課程、實訓(xùn)工具箱、標(biāo)配實訓(xùn)課程以及相應(yīng)的配套軟件,并提供進(jìn)階升級支持。

3、整車HIL部署:整車全開放式定制車聯(lián)網(wǎng)安全實訓(xùn)臺架,根據(jù)客戶實際需求可組合配置不同模塊的實訓(xùn)工具及相應(yīng)的實訓(xùn)課程,每一模塊均按單機(jī)模式提供配套支持;全開放式定制可以達(dá)到整車HIL。

4、實訓(xùn)室部署:10臺以上單機(jī)或成套部署,按實驗室模式配置,在單機(jī)服務(wù)基礎(chǔ)上附加提供實驗室管理系統(tǒng)及TSP模擬實驗環(huán)境等,適合學(xué)校和培訓(xùn)機(jī)構(gòu)。

企業(yè)定制

為滿足車企和供應(yīng)鏈企業(yè)內(nèi)訓(xùn)需求,智車信安可根據(jù)車企需求進(jìn)行工具箱定制和課程定制。客戶需提供可供開放測試的實訓(xùn)部件和相關(guān)技術(shù)資料。

持續(xù)服務(wù)

智車信安可根據(jù)客戶部署和培訓(xùn)業(yè)務(wù)開展的需要提供相關(guān)服務(wù),以確保客戶培訓(xùn)能力和業(yè)務(wù)的提升。

聯(lián)系我們

發(fā)送需求至info@vsoc.vip,將有專門的課程顧問與您聯(lián)系

關(guān)鍵詞:

相關(guān)閱讀