华为乾崑智能汽车解决方案网络安全概述
智能汽车网络安全挑战
- 智能汽车面临持续演进的威胁,包括数据窃取、隐私侵犯、人身安全威胁等。
- 攻击面急剧扩大,从物理接触攻击扩展到远程网络攻击。
- 法规要求趋严,全球和中国均有严格的汽车网络安全法规和标准。
网络安全威胁演进态势
- 威胁专业化、规模化、产业化。
- 攻击技术高级化、复杂化,从CAN消息注入发展到多阶段APT攻击。
- 攻击目标从车辆扩展到数据,攻击者更关注用户数据和商业机密。
- 攻击规模从单车扩展到批量汽车,针对车联网平台的攻击可能影响数百万辆车。
- 攻击动机多元化,包括经济利益、政治目的、恐怖主义等。
攻击面分类
- 按攻击危害程度分类:控制车辆行驶状态、控制车身状态或车辆状态配置、不影响车辆状态的攻击。
- 按实施攻击的距离分类:远距离攻击、近距离攻击、物理接触攻击(无距离攻击)、组合攻击。
华为乾崑网络安全解决方案
- 基于零信任网络理念,构建分层纵深防御的安全架构。
- 跨域协同,为用户提供全方位的网络安全保护。
- 解决方案包括乾崑智驾、鸿蒙座舱、乾崑车控、乾崑车载光、乾崑车云服务。
华为乾崑智能汽车解决方案技术特征概述
- 车外通信层:智能座舱、T-BOX。
- 车内通信层:网关、局域网交换模块。
- 智能控车层:云与手机、车身控制器。
- 执行ECU:域控制器、其他执行ECU。
华为乾崑网络安全解决方案理念与架构
- 零信任网络理念:摒弃“内网默认可信”,对网络中的任何访问请求进行接入认证和访问控制。
- 纵深韧性架构设计模型:将部件分层部署,构建多层纵深保护架构。
- 网络安全解决方案架构:车外通信层、车内通信层、智能控车层。
产品网络安全基线
- 制定产品安全基线,遵循“基于结果、普适、无差别、持续优化”的原则。
- 基线包括:保护用户通信内容、保护用户隐私、防止后门、防止恶意软件、访问通道控制、系统加固、应用安全、加密、敏感数据保护、管理和维护安全、安全启动和完整性保护、安全资料、安全编码、安全编译、生命周期管理。
AI安全
- AI安全面临的挑战:安全合规与标准化挑战、人工智能面临的内生安全挑战。
- 构建安全可信的AI系统:人工智能网络安全与隐私保护治理原则、多层次防护护栏体系(数据安全、模型安全、模型安全风控、应用安全)。
华为乾崑网络安全解决方案网络安全技术
- 基础安全:系统安全、数据安全保护、可信互联通信、敏感权限管理。
- 安全解决方案:远控端到端保护技术、一车一授权防刷车技术、高安全虚拟机技术、信任环车内通信安全技术、诊断安全技术。
华为乾崑智能汽车解决方案网络安全法规标准遵从、测评与认证
- 遵从GB 44495-2024、UN R155、ISO/SAE21434等标准。
- 通过C-ICAP测评、IVISTA测评、CC EAL安全认证、车联网云平台CCRC认证。
华为乾崑智能汽车解决方案全生命周期安全保障
- 覆盖汽车全生命周期的网络安全保障。
- 安全工程:安全隐私可信工程、VCSL网络安全实验室。
- 安全测试:产品量产前质量保障、独立验证、联合车企开展整车测试、合作伙伴安全测试赋能、构建汽车行业安全影响力。
- 漏洞管理:漏洞管理是保障网络空间安全的重要工作、漏洞管理是产业链的共同责任、引望遵循行业标准和最佳实践建立漏洞管理体系和工程能力、引望漏洞管理框架与实践。
- 应急响应:华为乾崑汽车安全应急响应中心SRC的职责、漏洞响应流程。