9月25日,360集团创始人、董事长周鸿祎在2021世界智能网联汽车大会上演讲时说,软件定义汽车不是数字化技术在汽车上简单地利用,而是对汽车结构的根本性改革。未来的汽车,核心结构是若干台高性能电脑,车身和其他部分仅相当于电脑的外部设备。

360,智能网联汽车安全

图片来源:世界智能网联汽车大会

在此趋势下,他认为,汽车的数字化不仅颠覆了汽车的结构,还重新定义了汽车安全。而随着智能网联汽车的发展,汽车的网络安全又出现了新的挑战。

周鸿祎认为,未来智能网联汽车将面临四大挑战,其中第一个挑战是代码数量增加,车载系统安全缺陷激增。简单来说,未来智能网联汽车发展的重点不仅有马力,还有算力,智能网联汽车增加的同时,构建智能汽车的代码也将成倍增加,而这其中的代码缺陷、漏洞不可避免。

第二个挑战是万物互联增大攻击面,云端隐患威胁车辆安全。目前,几乎所有智能网联汽车都会连接到车企的云端服务器,不断地上传行驶状态数据,接受远程指令来进行软件功能更新,这一过程也为云端攻击提供了可乘之机。周鸿祎称,从目前汽车受到的攻击来看,90%的攻击都是通过云端的网络对汽车终端发起攻击。

第三个挑战是车企网联程度不断提高,供应链安全隐患巨大。据有关部门统计,近六成车企缺乏自动化的网络安全监测响应能力,85%的汽车关键部件存在安全的漏洞,80%以上的车联网平台存在缺乏身份认证、数据明文传输等隐患。

第四个挑战是大数据驱动智能,数据安全风险攀升。细化来说,智能网联汽车集成了大量的摄像头、雷达、测速仪等传感器,持续采集车内外人员、位置、环境等数据并不断汇聚到云端服务器,带来极大的数据安全隐患。

基于上述四大挑战,周鸿祎表示,智能网联汽车需要保障四个网络安全,即车载网络、车联网络、车云网络、车数网络,本质上就是车企大数据网络安全的安全。

360,智能网联汽车安全

据周鸿祎介绍,基于360集团过去十余年的投入与研究,360已构建一套安全能力框架,可以支撑工业互联网、车联网安全场景。“原来的安全公司面对车企是‘卖药’,有什么病我们按单抓药,而我们现在提出的方案是帮助车企建‘医院’,不仅提供医疗设备,还提供基础设施和运营体系,帮助企业提升自身的安全能力。”周鸿祎说。

360,智能网联汽车安全

今年5月,360公司宣布与哪吒汽车合作造车,并且还领投了哪吒汽车D轮融资。周鸿祎在演讲中说,360将为哪吒建立车联网安全能力,帮助建立安全基础设施,例如威胁情报的分析能力、网络安全漏洞的挖掘能力、实战攻防的演习能力,并且在车联网特别是大数据保护方面进行不断完善。

对于和哪吒汽车的合作,周鸿祎曾公开表示,“我们和哪吒汽车联合造车,就是以哪吒作为样板,深入研究和理解智能汽车网络安全,并将技术在哪吒各个车型上进行验证、体现,然后输出给全行业网联车的厂商。”

目前,360公司已与10多家车企建立了汽车联合实验室,累计发现汽车漏洞超过1500个,已保护上千万车辆的安全。此外,360还从三个方面推动智能网联汽车安全生态的建立,比如车联网安全守护计划,牵头制订网联汽车安全标准等。周鸿祎认为,只有深入车企一线,才能真正了解智能网联汽车的安全真正存在的问题。