点击上方公众号
获取更多汽车网络安全资讯

9月13日-15日,由谈思实验室、谈思汽车联合主办的“AutoSec 2023第七届中国汽车网络安全周暨第四届汽车数据安全展”定档上海。
届时,聚焦汽车网络安全、数据安全、出海合规、密码安全、芯片安全、软件安全等热门议题,通过“3天大会+7场专题论坛+4场分论坛+1场主题展”的形式,将有60+安全领域领头车企、1000+专业观众云集,一同上演一场专属于中国汽车安全人的年度盛会。
嘉宾阵容
(第一波)
此次大会,国汽智控CEO&CTO、一汔奔腾信息安全高级主任、上海汽检前瞻技术部副总工、联合汽车电子首席信息安全科学家、小鹏汽车安全专家、阿维塔车辆安全负责人等一众专家将从法规、技术、落地实践等角度,深入探讨汽车安全新方向。
关于第一波演讲大咖以及其演讲主题,目前可公开的信息如下:
/ 尚进 /
CEO & CTO
国汽智控(北京)科技有限公司
演讲主题
《智能汽车生态下AI及大模型的信息安全及数据安全体系架构》
演讲摘要
随着汽车智能化、电动化的发展,传统汽车价值链和技术栈都面临重构,“硬件趋同、软件定义、数据驱动”已成重要趋势。汽车软件开始成为车企打造差异化产品,建设新生态、“降本增效”等的关键要素和车辆最大价值,车用操作系统是支撑软件定义汽车和汽车软件的核心数字底座。当前“准入”及安全类强标的实施急需车内特别是智能驾驶域安全产品,AI、大模型(LM)及通用AI(AGI) 加速在车控域落地,以智能驾驶操作系统为核心,需要考虑AI功能安全和信息安全等技术挑战。本报告将聚焦智能汽车车用操作系统的软件定义和SOA参考架构,AI及大模型的信息安全和数据安全体系架构。
/ 潘志庆 /
信息安全高级主任
一汽奔腾轿车有限公司
演讲主题
《从合规到安全:一汽奔腾信息安全治理思路与实践分享》
演讲摘要
自10年前中国智能网联汽车产业开始发力以来,车辆信息安全逐步被重视并得到了长足的发展;自3年前UN/WP.29 R155 发布以来, 汽车信息安治理与合规就成为国内车企尤其是有出口业务需求车企的重要工作并且十余家企业已经拿到CSMS认证;自4个月前,中国GB《汽车整车信息安全技术要求》征求意见稿发布以来,分析解读标准,提前规划准备汽车信息安全治理策略以满足强标要求则更成为车企接下来的关键工作。本演讲就一汽奔腾在智能网联汽车信息安全治理思路与实践作以分享,与业界同仁们共同规划一条智能网联汽车从合规到安全之路。
/ 许瑞琛 /
前瞻技术部副总工、信息安全检测研究实验室主任
上海汽检
演讲主题
《出口法规和GB强标的差异带来概念阶段考虑因素的区别》
演讲摘要
1. ECE 155和GB汽车整车信息安全技术要求对比
2. ECE 156和GB汽车整车软件升级通用技术要求对比
3. 所述差异项带来的概念阶段需要注意的内容
/ 訾小超 /
首席信息安全科学家
联合汽车电子有限公司
演讲主题
《实现了安全功能,汽车真的就安全了吗?》
演讲摘要
1. 安全功能并不意味,安全功能是有效的,更不意味着安全风险的消除。
2. 安全功能失效存在多种场景
2. 安全功能有效的前提是所基于的安全假设得到满足
3. 安全功能有效性的衡量方式
/ 李玉峰 /
主任
上海市智能网联汽车网络安全产业协同创新中心
演讲主题
《智能网联汽车漏洞问题与内生安全》
演讲摘要
软硬件的漏洞、后门问题是软件定义汽车新趋势下,智能网联汽车(ICV)面临的一个共性内生安全问题。报告阐述了ICV内生安全问题的成因、机理与危害,讨论了网络安全(Security)给传统功能安全(Safety)带来巨大冲击,提出了功能安全与网络安全一体化保障的挑战,给出了适应ICV防御需求的“内外兼修”体系化防御思路,建议了ICV内生安全技术创新发展路径,给出了实践案例。
/ 吴标帮 /
安全专家
小鹏汽车
演讲主题
《新一代汽车业务安全》
演讲摘要
汽车业务从无网,弱网到强网依赖,大屏软件生态,OTA升级,车控便捷多样,售后维修的远程诊断; 车联网的复杂应用背后也带来了不同层次的安全隐患,如何将有效安全方案贯穿汽车产销服全业务链条?
/ 苏牧辰 /
数据安全-车辆安全负责人
阿维塔
演讲主题
《车联网安全中供应链安全的有效管理》
演讲摘要
车联网安全治理工作中,安全专家往往苦于车端各零部件过长的供应链,供应链信息安全水平参差不齐,且供应商的选择需遵从业务导向。坚持甲方态度进行强制安全要求或未支持业务直接放行?也许这些都不是最好的办法。
/ 陈雨旦 /
信息安全专家
长城汽车
演讲主题
《基于攻击面管理的安全理念与落地实践》
演讲摘要
grsecurity在安全建模中认为,在攻击者寻找攻击面时进行有效管理,企业防护成本是最低的。长城汽车把攻击面管理抽象为五个层面,在不断摸索中实践出一整套攻击面管理的有效方法并落地实践,在历次攻防演练中取得较好成绩。
/ 滕添益 /
执行秘书长
中国汽车工业协会数据分会
演讲主题
《汽车数据安全测试与企业数安体系建设》
演讲摘要
主要介绍企业数据安全管理体系建设的工作经验以及汽车数据安全测试的内容。
/ 高爽 /
大中华区科技事业部信息安全技术总监
IBM
演讲主题
《利用企业级数据安全通用服务,简化合规流程,降低数据泄露风险》
/ Felix Puetz /
移动与智慧城市业务部门负责人
LEGIC
演讲主题
《智慧移动系统的安全管理 - 生命周期挑战》(暂拟)
演讲摘要
智能汽车不仅仅是单纯地将车主从一个地方载到另一个地方,更是智慧服务生态系统的一部分,需要新的、更全面的安全概念。由于这些生态系统依赖各种与外界的通信接口,汽车制造商必须保证这些接口安全以确保乘客、车辆、货物及行人免受伤害、偷盗、操纵和损害。安全性架构还必须使互补的服务生态系统能够以尽可能安全的方式相互交互、与车辆交互。汽车行业也在推动新的数字商业模式,这使抵御外部攻击的能力成为一个根本问题。
基于可信根(RoT)的安全硬件锚点是这一旅程的起点,但可信根(RoT)本身不足以跨越终点线。一个动态的、贯穿生命周期的安全管理方法对保持现代车辆系统安全及状态设置最新至关重要,这就是为什么加密材料管理不仅值得考虑,更是不断发展的生态系统以及智能车辆用例成功的关键要素。
/ 张毅 /
安全专家
演讲主题
《数据跨境的安全要点及合规探讨》
演讲摘要
近几年来,我国的数字产业蓬勃发展,数字经济总值已超10万亿规模,数据跨境不管在技术层面还是在合规层面不断受到越来越高的重视。我们相信,在未来的若干年里面,数据跨境对于我国数字经济在海外布局有着重要影响。
中央网信办从2022年9月1日起正式生效了《数据出境安全评估办法》,要求企业针对于相关有数据跨境的行为在2023年3月底前进行申报及备案,各家企业纷纷响应相关工作。
我们将对于《数据出境安全评估办法》结合监管部门的实际操作进行解读和分析,同时,我们对参照部分GDPR的要求,对比中国的数据出境和在欧盟监管下的数据出境有什么不同点。
/ 朱俊 /
网络安全总监
地平线
演讲主题
《车载计算芯片网络安全设计的挑战与思考》
演讲摘要
1. 汽车网络安全的趋势与挑战
2. 车载计算芯片的典型架构与网络安全分析方法
3. 车载计算芯片网络安全设计面临的挑战
4. 如何应对挑战?
5. 总结与展望
/ 唐超勇 /
网络安全产品经理
ETAS
演讲主题
《基于Zonal ECU集中式架构的网络安全挑战与思考》
演讲摘要
1. 法规和OEM对智能网联车辆控制系统网络安全需求
2. 基于Zonal ECU集中式架构的网络安全挑战
3. 集中式架构网络安全防护措施探索与思考
/ 范亮 /
应用安全解决方案架构师
OpenText
演讲主题
《先进的漏洞管理守护车联网应用安全》
演讲摘要
当前汽车智能网联的高速发展所带来的机遇与风险是并存的,应用安全漏洞逐渐成为黑客入侵的主要入口。除了企业自研应用代码本身的缺陷外,通过软件供应链引入的缺陷也是攻击者的入口之一。车联网应用安全漏洞可能会导致非常严重的后果,所以将安全防护“左移”、将安全嵌入整个软件开发生命周期已经成为业界的共识。演讲内容包括业界主流的应用安全测试技术和最佳实践,Fortify应用安全测试解决方案,企业应用安全漏洞综合管理平台等。
/ 曾凡 /
IDPS&VSOC产品总监
广东为辰信息科技有限公司
演讲主题
《智能汽车网络安全运营及IDPS&VSOC出海合规实践》
演讲摘要
1. 智能汽车出海安全合规挑战
2. IDPS&VSOC出海合规和量产实践
3. 智能汽车网络安全运营闭环实践
/ 杨洋 /
副总裁
北京云驰未来科技有限公司
演讲主题
《整车信息安全正向开发与工具应用实践》
演讲摘要
汽车信息安全涉及人、车、路、通信、服务平台等各类要素,包括硬件安全、软件安全、功能安全、数据安全和隐私保护等多个方面,贯穿汽车产品全生命周期过程,需要汽车全产业链环节深入参与、协同合作。
智能汽车的信息安全是一个系统工程,这个工程确实除了需要融合最先进网络安全,并将它们落实到传统的汽车工业体系中之外,还要照顾整个车辆电子系统的演进,要基于全新的理念和原则,深度耦合智能汽车软硬件系统和业务安全,由此构建可信安全体系构架和多层纵深防御体系。
整车信息安全,包括三大部分:安全管理、安全开发、安全运营;如何融入整车正向开发流程,形成有效技术支撑是我们提供的整体技术方案。
/ 林道正 /
百度AI安全技术总监
北京百度网讯科技有限公司
演讲主题
《大模型在汽车安全中的应用实践》
演讲摘要
随着大模型技术备受瞩目,许多头部企业也陆陆续续发布了他们基于大模型的概念产品。同时安全业内也越来越关注如何将大模型更好的应用在安全领域。百度安全为大家带来了基于大模型在智能网联汽车安全领域的一些思考与实践:
1. 大模型背景与发展
2. 大模型的特点
3. 大模型在汽车安全方面的创新应用
4. 大模型对行业的影响
更多大咖阵容
将持续更新……
敬请期待
大会报名

9月13日-15日,由谈思实验室、谈思汽车联合主办的“AutoSec 2023第七届中国汽车网络安全周暨第四届汽车数据安全展”定档上海。
扫码 / 长按报名

AutoSec 2023 第七届中国汽车网络安全周
同期培训报名
汽车网络信息安全攻防技术复杂,涉及许多底层技术及行业合规特点等这对汽车网络安全从业人员不断提出更多的挑战。谈思AutoSec汽车网络安全人才培训中心从行业实际需求和痛点出发,立足打造真正懂车的汽车安全优质培训。
9月16日-17日,培训中心联合泽鹿安全在AutoSec第七届中国汽车网络安全周活动期间开展"智能汽车安全攻防实训课程",通过为期2天的实践+教学模式,进一步助力提升学员的汽车攻防技能和专业素养,促进行业从业人员技术实践能力提高及汽车安全产业交流。
本次课程特色:
立体化、全周期的汽车网络安全培训。车联网安全培训服务通过以"理论+实践","平台+资源"的全新模式为培训人员提供立体化、全周期的学习环境。
完善及全面的实操。课程中车联网靶场提供完善的车联网场景,进行全面的实操训练。
顶尖安全团队教学。讲师团队来自于国内顶尖的安全研究团队,多次获得车联网安全比赛的冠军奖项,一线实操测试经验丰富。
扫码 / 长按报名

AutoSec 2023 第七届中国汽车网络安全周
同期培训
因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。
内容中包含的图片若涉及版权问题,请及时与我们联系删除
评论
沙发等你来抢