欢迎光临第四届中国汽车网络信息安全峰会2019!

致力于消除商用车网络安全威胁的云平台解决方案

发布日期:2018-11-21

致力于提供能够增加保护层级的卡车网络安全解决方案。未来,卡车将变得越来越安全。(照片来源:Upstream)

根据业界领先的研究咨询公司高德纳(Gartner)预计,网联车的数量有望在2020年前达到2.5亿辆。与此同时,重载卡车所搭载的网联技术也在日渐增多,包括车队监控车联网、实时导航、电子记录设备等等。但目前人们对于这些新技术的安全性依然充满担忧,担心新技术会让车辆容易受到网络攻击。为迅速解决卡车的安全性问题,Upstream Security公司研发出了一个基于云的网络安全平台。

Upstream市场开发副总裁Jeff Lebowitz在接受SAE《卡车与非公路工程》杂志的采访时表示,“现在网联车的数量已经达到了1亿辆。因此,我认为汽车行业现在最需要做的,是接受和理解目前的风险,并意识到网联车的数量会在两年之内达到2亿辆,届时风险将显著增加。车企要看到这些现象背后的问题。”

制造商和车队运营商已经意识到,卡车在和特定网络相互传送导航、动力总成等相关信息时,必然会面临风险。为了增强安全性,一些公司在卡车上安装了一些物理设备,其功能相当于个人电脑的本地防火墙。但是,这些设备目前还在开发当中,单靠它们还不足以保障车辆的安全。

Upstream目前正在开发一套基于公司云平台的卡车安全系统。该系统名为“Upstream Security C4 平台”。其中的C4代表的是四个以C开头的英文单词(Centralized Connected Car Cybersecurity),意思是“集中网联化车辆网络安全”。该平台是为处理网联卡车的大数据而量身打造,包括车联网数据、移动数据、OTA空中下载升级数据及其它数据来源。平台结合了四个网络安全引擎。这四个引擎负责一起分析协议层以上的通信安全,包括协议安全、交易安全、语境安全和行为安全。

因为车上没有安装硬件软件,Upstream可以监控数据中心和车队之间的通信,实时检测、解读数据,并即时发出警告。Upstream还计划在这些设备应用于量产卡车后,实施一套分层卡车网络安全解决方案。

Upstream表示卡车行业正在一步步解决这些安全问题。

Lebowitz表示,“现在做的最好的是美国卡车协会,他们对网络安全的关注程度比我见过的任何组织都要高。紧随其后的是车联网服务供应商。他们知道如果他们的服务器遭到攻击被锁死,他们会蒙受巨大的损失,所以他们也是高度关注安全问题的人群。”

Upstream Security 拥有一个基于云端的用于保护当今道路上车辆网络安全的平台

网络技术人才短缺

对于试图增强各层网络安全的企业而言,他们还面临着另外一个问题,那就是人才短缺。Upstream认为,目前车辆网络安全公司之间的人才竞争还并不激烈。鉴于制造商、供应商和技术开发商都希望能建立网络安全团队,网络安全行业的未来人才需求将会增加。而目前之所以会缺少网络安全的专家人才,是因为商用车和汽车行业以外的其它行业对网络安全也有着巨大的需求。

普华永道Strategy & 合伙人Reid Wilk告诉SAE《卡车与非公路工程》杂志,“全球很多行业都正在经历技术趋势的变革。就汽车行业而言,人才库受到的冲击是最大的。全球许多行业现在都缺乏具备一些特定技术背景的工程师,所以汽车行业将不得不和其它行业抢夺这些人才。”

由于缺少网络安全专业工程师和专家,卡车和汽车行业将不得不依赖于现有的人才库来保障越来越多网联车辆的安全。Upstream相信它的云端网络平台能持续为网联卡车保驾护航,让卡车变得越来越安全。虽然卡车行业已经意识到了这一潜在的威胁,但要想立即缓解安全威胁,还是要由专业网络安全公司出马才行。

作者:Matthew Borst

来源:SAE《卡车与非公路工程》杂志

翻译:SAE 中国办公室