汽车|辛克铎:结合中国国情 打造中国的智能网联汽车信息安全平台( 二 )


另外一个字是“高” , 首先门槛比较高 , 大家会说我们这么多安全公司 , 为什么门槛高呢?因为是跨行业的 , 当传统信息安全跨入汽车行业的时候大家会发现这里面有很高的门槛 , 尽管通信行业与汽车行业两个百年产业都有传统的经验和范式 , 但当两者深度融合的时候就会发现双方的门槛是高的 。 另外它的复杂度高 , 要求高 , 标准高 , 对于人才的要求也高 。
第三个字是“广” , 广应该纵向来看 , 从横向来讲需要我们的车将来是全生命周期的保护 , 纵向来讲涉及到很多领域 , 不同的产业、不同行业、不同的技术 , 甚至不同的技术点 , 点多面广 。 中国还有一个特色 , 中国的主管部门也多 , 所以说智能网联汽车安全问题是一个复杂的、跨行业的、高难度的一项工作 , 不是任何一方、任何一个产业或者任何一个企业可以独自完成的 , 需要我们联合 , 需要我们协同 。
下面简单的报告一下国家智能网联汽车创新中心 , 是在工信部的指导之下 , 中国汽车工程学会、工业学会的指导之下 , 由20多家行业的领头企业共同组建成立的一个企业 , 具有足够的中立性、弹性和柔软性 , 我们一个很重要的职责就是要针对共性基础问题来联合行业共同研究 , 因此我们一方面希望与传统的网络信息安全企业、科研院所一起就关键问题、共性问题、前瞻问题开展研究 , 另外一方面也愿意与企业、零部件商或者是将来的用户携手共同从需求到转化 , 从技术到验证 , 协同起来 , 共同推进智能网联汽车安全体系的建设 。 国汽愿意作为一个枢纽 , 发挥桥梁的作用 。
因此我们今天提出正式发布CVVD , CVVD是一个关于汽车漏洞库的汇聚中心 , 我们也希望它是一个跨行业、跨伙伴的一个共同的枢纽 。 在过去一段时间里我们联合业内相关方共同打造了一个初级的平台 , 有几家合作伙伴 , 鹏城实验室、中汽创智、安虹、斗象、奇安信、启明星辰 , 这是我们一起发起的几个核心单位 。 我们针对网络靶场、云端安全、众测、态势感知和检验检测仿真做了初步的探讨和开发 , 同时我们汇聚了十多家的伙伴 , 一起来推进这个平台的建设 , 我们希望与我们的客户和将来潜在的客户或者伙伴共同打造 , 成为智能网联汽车保驾护航的一个体系和平台 。
2019年我们正式启动这个平台的建设 , 2020年5月份对首批四家核心团队进行了授牌 , 在6月份组织了一次会议 , 进一步推动生态建设 , 会员达到10家 , 执政单位达到20家 , 7月份我们的合作项目达到10余项 , 在8月份我们的内容不断丰富 , 让我们比较欣慰的一个成绩就是与车有关的漏洞数已经超过1万条 。 另外通过首届车联网安全挑战赛新增白帽达到1000人 , 时间很短 , 响应很热烈 , 我们看到了希望 , 希望今天发布之后我们将正式启动线上线下的公开赛和测试 , 完成多项商务项目的交付 , 也希望在今年年底再次召开白帽建设活动 , 希望我们的白帽团队能够达到2000人以上 , 希望2021年1月月份正式组建委员会 , 并实现CVVD上线运营 。
CVVD是一个着眼于安全漏洞的平台 , 是一个综合性的平台 , 会涉及到汽车从设计到最后报废的全生命周期 , 会关注安全威胁分析、风险评估、检测验证、解决方案的制定、安全预警、态势感知、应急响应、动态更新 , 这个平台是业内共同打造的 , 创新中心只是一个牵头方和支持方 , 我们希望预期来打造一个携手共建汽车行业漏洞库 。
在CVVD建设过程中我们一直在想应该建成一个什么样的平台 , 简单概括一下 , 我们希望它是一个合作众创共赢的平台 , 是一个综合性服务的平台 , 是一个有生命力超级进化论的平台 , 是一个共同探索新技术新方向的平台 , 是一个创新定义车联网安全的一个平台 , 因为我们未知的远大于我们现在已知的 , 因为安全的问题永远是动态的 , 魔高一尺道高一丈的 , 我们也希望它应该是一个可以成为一站式解决方案的平台 。 CVVD , 国汽创新中心我们将以我们正在筹建的安全实验室为依托 , 以云管端的逻辑架构 , 与在座的各位和业内的朋友深度合作 , 携手打造智能网联汽车全生命周期的动态的智能化的防护体系 。


推荐阅读