本报告分析了智能网联汽车网络安全行业现状,讨论了当前欧盟智能网联汽车网络安全立法现状,并与我国进行对比分析。同时分析了智能网联汽车网络安全发展形势,重点分析了常见的网络攻击框架,如Cyber Kill Chain和ATT&CK等。从云端、车端、移动端、车企内部、供应链等方面对车企攻击面进行分析,并从资产发现与收敛、移动应用加固、漏洞管理、员工安全意识四个方面提出了攻击面的安全防护策略。
中国汽车工程研究院股份有限公司: 简称“中国汽研”,成立于1963年,是国家一类科研院所。近年来,中国汽研聚焦“安全”“绿色”“体验”三大技术领域,形成了集检测中心、工程中心、智能中心、新能源中心、数据中心、孵化中心及装备产业于一体的集群体系,提供解决方案、软件数据、装备工具三类产品。在网络安全与数据安全方面,中国汽研先后承担了车联网安全综合服务平台、智能网联汽车安全检测平台、车联网身份认证平台、智能网联汽车车载安全网关等四项国家课题,获工信部授牌“2020年车联网安全应用试点示范项目”,已在通信安全、数据安全和隐私安全检测、OTA应用安全检测和渗透测试等方面形成检测能力,并为行业主管部门政策标准制定提供技术支撑。