“萬(wàn)物互聯(lián)時(shí)代,即使車企自身網(wǎng)絡(luò)保護(hù)的再好,成百上千的供應(yīng)商所組成的供應(yīng)鏈網(wǎng)絡(luò)出現(xiàn)問(wèn)題,也會(huì)對(duì)車企造成巨大的威脅。”三六零(601360.SH,下稱“360”)集團(tuán)創(chuàng)始人、董事長(zhǎng)周鴻祎表示,面對(duì)萬(wàn)物互聯(lián)的數(shù)字化時(shí)代,車企希望通過(guò)買防火墻軟件、安全設(shè)備來(lái)保障網(wǎng)絡(luò)安全,無(wú)異于癡人說(shuō)夢(mèng)。
9月25日,2021世界智能網(wǎng)聯(lián)汽車大會(huì)在北京新國(guó)展盛大開幕,大會(huì)由北京市政府、工信部等聯(lián)合主辦,本屆大會(huì)以“引新薈智,綠創(chuàng)未來(lái)”為主題,匯集了奔馳、福特、中國(guó)一汽等大部分國(guó)內(nèi)外知名車企和相關(guān)科技公司。三六零(601360.SH,下稱“360”)集團(tuán)創(chuàng)始人、董事長(zhǎng)周鴻祎受邀參會(huì)并發(fā)表主題演講。
周鴻祎表示,由于軟件定義汽車,汽車的網(wǎng)絡(luò)安全與物理安全變得密不可分,直接威脅到人身安全。尤其在當(dāng)前網(wǎng)絡(luò)戰(zhàn)愈演愈烈,網(wǎng)絡(luò)安全重大事件頻發(fā),攻擊手段層出不窮,網(wǎng)絡(luò)威脅不斷升級(jí)的情況下,智能網(wǎng)聯(lián)汽車的網(wǎng)絡(luò)安全問(wèn)題的解決更加迫切。數(shù)據(jù)統(tǒng)計(jì),從2016年到2020年,全球汽車網(wǎng)絡(luò)安全事件數(shù)量增長(zhǎng)近10倍。
周鴻祎認(rèn)為,智能網(wǎng)聯(lián)汽車主要面臨四個(gè)方面的網(wǎng)絡(luò)安全挑戰(zhàn)。第一,代碼數(shù)量增加,車載系統(tǒng)安全缺陷激增。汽車已演變?yōu)樾滦椭悄芤苿?dòng)終端,讓車載系統(tǒng)本身的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)迅速增加;第二,萬(wàn)物互聯(lián)增大攻擊面,云端隱患威脅車輛安全。智能網(wǎng)聯(lián)汽車作為車聯(lián)網(wǎng)的中心,為黑客提供了無(wú)數(shù)的攻擊入口。第三,車企網(wǎng)聯(lián)程度不斷提高,供應(yīng)鏈安全隱患巨大。未來(lái),所有車企都需要建立復(fù)雜的內(nèi)外部云端網(wǎng)絡(luò),網(wǎng)絡(luò)安全隱患巨大;第四,大數(shù)據(jù)驅(qū)動(dòng)智能,數(shù)據(jù)安全風(fēng)險(xiǎn)攀升。車企擁有的數(shù)據(jù)量將不亞于任何一家互聯(lián)網(wǎng)公司,數(shù)據(jù)安全將威脅到用戶隱私安全和自動(dòng)駕駛等功能的使用。
基于以上四點(diǎn)挑戰(zhàn),周鴻祎提出保障四個(gè)網(wǎng)絡(luò)的安全,分別是:車載網(wǎng)絡(luò)、車聯(lián)網(wǎng)絡(luò)、車云網(wǎng)絡(luò)、車數(shù)網(wǎng)絡(luò)。車載網(wǎng)絡(luò)包括三個(gè)方面,分別是汽車底層通信安全、智能座艙用戶感知安全,以及汽車出廠前核心設(shè)備的網(wǎng)絡(luò)合規(guī)安全;車聯(lián)網(wǎng)絡(luò)則包含與車聯(lián)萬(wàn)物相關(guān)的以及身份認(rèn)證、遠(yuǎn)程控制、OTA升級(jí)的安全,同時(shí)還包括對(duì)車輛安全的實(shí)時(shí)態(tài)勢(shì)感知和監(jiān)測(cè);車云網(wǎng)絡(luò)則包括生產(chǎn)網(wǎng)、辦公網(wǎng)、運(yùn)營(yíng)網(wǎng)、用戶網(wǎng)、產(chǎn)業(yè)鏈網(wǎng)在內(nèi)的車廠內(nèi)外部云端網(wǎng)絡(luò)安全;車數(shù)網(wǎng)本質(zhì)是大數(shù)據(jù)安全,需要針對(duì)車企提供統(tǒng)一的大數(shù)據(jù)安全解決方案。
但是傳統(tǒng)網(wǎng)絡(luò)安全根本無(wú)法應(yīng)對(duì)如此復(fù)雜的安全需求,智能網(wǎng)聯(lián)汽車需求體系化的安全方案。周鴻祎向與會(huì)者分享了360在16年的網(wǎng)絡(luò)安全實(shí)踐中,累計(jì)投入超200億元,收獲了一套應(yīng)對(duì)網(wǎng)絡(luò)安全威脅的新戰(zhàn)法、新框架、新能力。
周鴻祎舉了一個(gè)形象的列子,他說(shuō)傳統(tǒng)安全就像“賣藥”,而360提出的能力框架是幫助數(shù)字化轉(zhuǎn)型中的政企“建醫(yī)院”,不僅提供醫(yī)療設(shè)備,還提供醫(yī)生、基礎(chǔ)設(shè)施和一整套運(yùn)營(yíng)體系,幫助企業(yè)形成自身的醫(yī)療能力,提供醫(yī)療服務(wù)。360利用這套安全框架,結(jié)合車聯(lián)網(wǎng)場(chǎng)景,能夠幫助車企建立一套能力完備的安全體系,應(yīng)對(duì)復(fù)雜多變和未知的汽車網(wǎng)絡(luò)安全挑戰(zhàn)。
周鴻祎表示,360從2014年開始關(guān)注智能網(wǎng)聯(lián)汽車安全,并成立了專注于相關(guān)研究的團(tuán)隊(duì)。截至目前,360已與10多家車企建立汽車安全聯(lián)合實(shí)驗(yàn)室,累計(jì)發(fā)現(xiàn)漏洞1500多個(gè),保護(hù)了上千萬(wàn)汽車的安全。作為最早的入局者,360積極推動(dòng)智能網(wǎng)聯(lián)汽車安全生態(tài)的建立,包括牽頭制定網(wǎng)聯(lián)車安全行業(yè)標(biāo)準(zhǔn),發(fā)布“車聯(lián)網(wǎng)安全守護(hù)計(jì)劃”,免費(fèi)為車企提供車輛網(wǎng)絡(luò)安全檢測(cè)能力,彌補(bǔ)其能力的短板。
今年,360投資哪吒汽車,正式入局造車。對(duì)此,周鴻祎表示,只有深入車企一線,才能將智能網(wǎng)聯(lián)汽車安全研究透徹。360希望將哪吒作為智能網(wǎng)聯(lián)汽車安全的試驗(yàn)田,未來(lái)把在哪吒汽車上研究成熟的安全技術(shù)輸出給其他車企,為中國(guó)智能網(wǎng)聯(lián)汽車實(shí)現(xiàn)彎道超車保駕護(hù)航。