可信计算 沈昌祥_沈昌祥院士:用主动免疫可信计算构筑车联网安全防线

c3097e69297426ca802ff453e5095e6c.gifec22e1302ce6ea38f264d311f1e63f65.png

“智能网联汽车如果没有网络安全,就相当于一个没有免疫系统的人,因此要在智能汽车方面构筑自主可控、安全可信的产业链。” 在6月24日举办的第四届世界智能大会——新一代汽车智能化发展峰会上,中国工程院院士沈昌祥如是说。

文|田野来源|智能网联汽车杂志随着人工智能、5G、物联网等前沿技术与汽车的深度结合,智能网联汽车迎来了快速发展,有了网络的加持,汽车正在突破现有设计和功能的限制,从单一的交通工具向移动智能终端、多功能移动空间以及储能单元转变,自动驾驶、共享出行等功能正在颠覆整个汽车行业。但当人们享受汽车智能化带来便利的同时,也面临着严峻的网络安全挑战。在6月24日举办的第四届世界智能大会——新一代汽车智能化发展峰会上,中国工程院院士沈昌祥谈及智能网联汽车时,特别提到了网络安全问题。在他看来,智能网联汽车如果没有网络安全,就相当于一个没有免疫系统的人,因此要在智能汽车方面构筑自主可控、安全可信的产业链。沈昌祥认为,建设安全可信的车联网,需要将信息通过网络传输到后台并至少留存三个月。更重要的是,须在安全方面加强管理:既要保证智能车联网健康发展,释放车联网巨大的产业空间,也要建设具有“主动免疫可信计算”能力的智能车联产业。1a93a9d069192079c11db535c57c053f.png中国工程院院士沈昌祥线上主旨发言

01

开创“主动免疫可信计算3.0”新时代随着车辆开放连接的逐渐增多,相关设备系统间数据交互更为紧密,网络攻击、木马病毒、数据窃取等互联网安全威胁也逐渐延伸至汽车领域。一旦车载系统和关键零部件、车联网平台等遭受网络攻击,可导致车辆被非法控制,进而造成隐私泄露、财产损失甚至人员伤亡。网络安全已经成为车联网产业健康发展的基础和前提。在2000年以前,为了防范安全风险,基本采取防火墙、入侵检测、杀毒“老三样”,但治标不治本,不能解决根本问题。如何保障国家网络空间环境的安全?须具有“主动免疫可信计算”的能力。“主动免疫可信计算”是指在计算的同时做到安全防护,以密码为基因实施身份识别、状态度量、保密存储等功能,及时识别自己和非己成分,从而破坏与排斥进入机体的有害物质,相当于网络信息系统培育了免疫能力。沈昌祥指出,中国可信计算源于1992年立项研制的可信计算综合安全防护系统,于1995年2月底通过测评和鉴定,经过长期的研发和攻关,形成了自主创新的安全可信体系,开启了可信计算3.0时代。《国家中长期科学技术发展纲要(2006~2020年)》明确要求发展高可信网络为重点,开发网络安全技术及相关产品,建立网络安全保障体系。在纲要的指导下,经过长期攻关突破,形成了完整的产业链,为构建关键信息基础设施安全保障体系建设贡献了重大效益。主动免疫体系结构开创了以系统免疫性为特性的可信计算3.0新时代。回顾可信计算的发展路径可以分为三个阶段:可信计算1.0以世界容错组织为代表,主要特征是主机可靠性,通过容错算法、故障诊查实现计算机部件的冗余备份和故障切换;可信计算2.0以TCG为代表,主要特征是PC节点安全性,通过主程序调用外部挂接的TPM芯片实现被动度量;中国的可信计算3.0的主要特征是系统免疫性,其保护对象为系统节点为中心的网络动态链,构成“宿主+可信”双节点可信免疫架构,宿主机运算同时可信机进行安全监控,实现对网络信息系统的主动免疫防护。可信计算现已广泛应用于国家重要信息系统,如增值税防伪、彩票防伪、二代居民身份证安全系统等。目前,自主可信计算平台产品设备主要有三种形态,一是系统重构可信主机;二是主板配插PCI可信控制卡;三是配接USB可信控制模块。“完备的可信计算3.0产品链,将形成巨大的新型产业空间。”沈昌祥说道。

02

构筑车联网安全防线车联网产业的快速发展离不开网络安全工作的支撑,同时,车联网发展也给网络安全带来了新的挑战,沈昌祥强调,没有网络安全,一切无从谈起。网络安全威胁与防护是永恒的主题,通过构建可信安全管理中心支持下的主动免疫三重防护框架,达到计算结果全程可测可控,防护与计算并存的主动免疫计算模式,将为车联网安全构筑坚实的防御体系。车联网是典型的物联网,必须用等级保护安全管理中心体系结构把复杂问题简单化,按照等级保护要求,形成安全管理中心。我国物联网安全环境建设须遵循信息安全等级保护制度,围绕信息资源和信息系统两个方面来实现设备资源可信、数据信息可控和可管。据沈昌祥介绍,现行评估标准发布于1997年,当时是针对计算环境、区域边界和通信网络三大环境。而物联网的三个计算环境则是感知计算环境、应用计算环境和网络通信环境,存在很大的差异。在这方面,新修订的标准也即将出台。此外,他进一步强调,物联网的这三个计算环境须严格按照等级保护制度来规范,尤其是针对关键信息基础设施。在“可信”环境支持下,安全资源管理、信息管理和审计管理将构筑起物联网安全三重防御体系。“构筑物联网安全防线,须树立科学的网络安全观。只有严格遵守国家相关法律和战略规划,积极推进可信计算3.0技术,才能实现网络强国目标,为促进国家智能制造的发展保驾护航。”沈昌祥表示。d9b15eaf694927844685ce137fa82bbb.gif● 聚焦|车内生命体征监测“黑科技”上线,实用还是噱头?● 智联周报|华为麒麟芯片将在数字座舱领域落地、地平线霸榜Waymo自动驾驶算法挑战赛、蔚来完成4.3亿美元融资● 专家观点丨智能碰撞保护是自动驾驶车辆的最终安全保障● 研究丨面向公交营运的车路协同十大应用场景● 周青教授:自动驾驶安全性水平还比不上人类司机● 智车荟(视频)|一款有“情感”的SUVf297a216ebe4fd8409477a1a1655b1b2.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/429158.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

七、java面向对象高级——内部类、lambda表达式及常用API

1.内部类 1.1 内部类的基本使用(理解) 内部类概念 在一个类中定义一个类。举例:在一个类A的内部定义一个类B,类B就被称为内部类 内部类定义格式 格式&举例: /*格式:class 外部类名{修饰符 class 内部…

id jquery选择器 开头_HTML的id选择器类选择器

一、问题:我们前面讲了标签选择器有一个缺陷就是它不加选择的把所有相同的标签全都变成统一样式,这对于我们个性化定制产生了阻碍,因此我们便引出了id选择器,来进行特别指定进行配置样式二、id选择器1.定义:根据指定的…

MBR分析

主引导记录(Master Boot Record,缩写:MBR),又叫做主引导扇区,是计算机开机后访问硬盘时所必须要读取的首个扇区,它在硬盘上的三维地址为(柱面,磁头,扇区&…

八、java中常见API及java异常处理

1.包装类 1.1 基本类型包装类(记忆) 基本类型包装类的作用 将基本数据类型封装成对象的好处在于可以在对象中定义更多的功能方法操作该数据 常用的操作之一:用于基本数据类型与字符串之间的转换 基本类型对应的包装类 基本数据类型包装类by…

弹出并点击弹框关闭 自定义toast_关于别名配置使用弹框交互应用的思考

温馨提示如果你喜欢本文,请帮助我将这篇文章分享到朋友圈,喜欢我的文章,可以关注我,我们一起交流。本文:2052字 | 估计阅读:6分钟我在思考功能实现需求的时候,会斟酌和判断使用什么样的功能和交…

POJ 1189 钉子和小球

题目链接&#xff1a;http://poj.org/problem?id1189 dp 可以知道一共有2^n条路径&#xff0c;则设顶点有2^n个球&#xff0c;若当前为*则向左右的球各有一半&#xff1b;若为.&#xff0c;则球全部掉入正下方。 1 #include<iostream>2 #include<cstring>3 #inclu…

MySQL学习笔记(总结)

一、MySQL课程内容 对应视频教程&#xff1a;千锋教育JavaWeb基础入门到实战教程&#xff0c;javaSE基础进阶java web快速入门教程完整版_哔哩哔哩_bilibili 1.1 数据库介绍 数据库概念术语介绍 1.2 MySQL数据库 下载、安装、配置、卸载MySQL客户端工具的安装及使用 1.3 …

按群计数10以内_【乐玩乐学】有趣的计数活动

_有趣的计数活动写给爸爸妈妈的话&#xff1a;时间、日期、体重、地址世界上到处都是各种各样的数字。有了数字我们的交流才变得更加通畅。但是在这些方便的数字出现之前&#xff0c;生活在很久很久以前的人们是怎么数数、怎么表示数量的呢&#xff1f;他们用的就是手、脚等身体…

移动端弹出层加遮罩后禁止滑动

//实现滚动条无法滚动 var mofunction(e){e.preventDefault();};/***禁止滑动***/ function stop(){document.body.style.overflowhidden; document.addEventListener("touchmove",mo,false);//禁止页面滑动 }/***取消滑动限制***/ function move(){document.…

数据结构学习笔记总结(部分内容后续会更新)

第一章 绪论 1.1 数据结构的研究内容 1.2 基本概念和术语 1.2.1 数据、数据元素、数据项和数据对象 1.数据 数据&#xff1a;是能够输入计算机且能被计算机处理的各种符号的集合 信息的载体是对客观事物符号化的表示能够被计算机识别、存储和加工 包括&#xff1a; 数值型的…

php链式调用(链式操作)

2017年6月28日 10:41:19 星期三 情景: 在多次处理数组的时候, 要自定义好多个临时变量, 起名字特别麻烦 于是, 就想到利用PHP的 1.魔法方法__call 2.不定参数, 参数自动解包的特性 写了一个简单的链式操作类: 调用举例: 1 $arr [2 [id > 1, name >111],3 [id &g…

git 怎么拉去分支代码_Git使用技巧1——代码写错分支了怎么办?

工欲善其事&#xff0c;必先利其器。前言Git的本质git是一个版本控制工具&#xff0c;一切以版本控制为中心&#xff0c;版本即每一次commit&#xff0c;其实分支是指向commit的&#xff0c;HEAD也是指向某一次提交的&#xff0c;HEAD其实指向的就是当前分支的最近一次commit&a…

一、MySQL基础

MySQL基础 今日目标&#xff1a; 完成MySQL的安装及登陆基本操作能通过SQL对数据库进行CRUD能通过SQL对表进行CRUD能通过SQL对数据进行CRUD 1&#xff0c;数据库相关概念 以前我们做系统&#xff0c;数据持久化的存储采用的是文件存储。存储到文件中可以达到系统关闭数据不会…

struts2值栈,OGNL表达式,interceptor

struts2获取servlet api 第一种获取方式   获得原生request   HttpServletRequest request ServletActionContext.getRequest();   获得原生response   HttpServletResponse response ServletActionContext.getResponse();第二种获取方式   实现ServletRequestAwar…

如何给ppt编辑页码_拒绝千篇一律:Word插入“侧边”页码,让文档别具一格!...

微信扫码观看全套Excel、Word、PPT视频之前&#xff0c;有为大家介绍过插入页码的技法&#xff0c;你还记吗&#xff1f;(点击此处&#xff0c;阅读文章)我们已知道Word插入页码的方法&#xff0c;而且我们也很会用了。但是&#xff0c;如果要插入下图所示的侧边页码&#xff0…

二、MySQL高级

mysql高级 今日目标 掌握约束的使用 掌握表关系及建表原则 重点掌握多表查询操作 掌握事务操作 1&#xff0c;约束 上面表中可以看到表中数据存在一些问题&#xff1a; id 列一般是用标示数据的唯一性的&#xff0c;而上述表中的id为1的有三条数据&#xff0c;并且 马花疼…

设计模式之 里氏替换原则

里氏替换原则(Liskov Substitution Principle, LSP)&#xff1a;所有引用父类的地方必须能使用其子类的对象。 简单来说就是 子类拥有父类所拥有的一切&#xff0c;并可以在此基础上进而扩展其他的属性和方法。转载于:https://www.cnblogs.com/blazeZzz/p/9260874.html

sql数据库去重语法_Mysql数据库中查询重复数据和去重数据 , 删除重复数据的sql及分析...

Mysql数据库中查询重复数据和去重数据 , 删除重复数据的sql及分析发布时间&#xff1a;2018-06-17 13:22,浏览次数&#xff1a;858, 标签&#xff1a;Mysqlsql数据库中有重复数据时,用到哪些sql语句?这里有若干数据,并掺杂了重复数据1. 查看过滤重复后的数据思路, group by 分…

Maven基础(总结)——入门学习

Maven基础 一、Maven概述 1.Maven是专门用于管理和构建Java项目的工具&#xff0c;它的主要功能有&#xff1a; 提供了一套标准化的项目结构提供了一套标准化的构建流程&#xff08;编译&#xff0c;测试&#xff0c;打包&#xff0c;发布……&#xff09;提供了一套依赖管理…

c#重写了窗体的OnKeyDown事件,但是不执行

设置下窗体的KeyPreview属性值为True即可 总结&#xff1a;遇到类似这样的问题&#xff0c;比如其他窗体运行没问题&#xff0c;就新建的窗体有问题。应该检查下窗体的属性。 转载于:https://www.cnblogs.com/codeDevotee/p/7093333.html