11月4日,智能模糊测试技术提供商「安般科技」与移动出行信息安全解决方案与服务提供商「上海磐起」在上海签署战略合作协议。
安般科技CMO张应、副总裁王英哲等,上海磐起总经理金涛、高级商务总监唐杰等出席签约仪式。
(安般科技CMO张应(左一)、上海磐起总经理金涛(右一)签署战略合作协议)
安般科技CMO张应表示,安般科技将充分发挥在智能模糊测试技术方面的优势,为自动驾驶信息安全保驾护航。张应认为,安般科技与上海磐起的合作,是技术层面和解决方案层面的联合,是智能模糊测试技术与自动驾驶信息安全解决方案的有效结合,双方携手不但可以有效地解决代码安全问题,还将进一步弥补主机厂、Tier1在车辆信息安全方面的不足,为汽车行业应对自动驾驶发展浪潮提供坚实后盾。
(安般科技CMO 张应)
上海磐起总经理金涛表示,在行业、公司、个人三个层面上海磐起都和安般科技存在共性,双方有非常好的合作基础。上海磐起在汽车信息安全领域的领先,联合安般科技在智能模糊技术方面的经验,双方技术优势互补,强强联合,研发汽车信息安全,汽车产业链信息安全领域急需的新技术、新手段、新工具,构建符合行业需求的创新技术体系。
(上海磐起总经理 金涛)
没有信息安全 就没有自动驾驶安全
随着网络通信、人工智能、互联网应用等技术与汽车产业深度融合,智能网联汽车已成为汽车产业发展的战略方向。自动驾驶作为行业发展重点之一,近年来发展迅速,L2级自动驾驶在国内汽车市场渗透率飞速增长,2022年第一季度L2级自动驾驶在乘用车市场的新车渗透率达23.2%。
随之而来的是自动驾驶信息安全隐患,频发的智能汽车隐私安全问题为自动驾驶产业发展敲响了警钟。一方面汽车传感器会采集大量车辆内部数据和外部环境数据,另一方面随着IVS、V2X等技术的发展,各种应用通信应用场景中会产生和传输大量数据。
海量数据的采集对信息安全提出了严峻挑战,信息安全问题造成的后果不仅仅是个人隐私泄露、企业经济受损,还可能对人员生命造成严重威胁。可以说,没有信息安全,就没有自动驾驶安全。
近年来,国内外纷纷出台相关标准、政策、准入规范,对车辆信息安全提出要求。2020年6月,联合国世界车辆法规协调论坛(简称为UN/WP.29)发布的R155法规规定了车辆制造商需要满足的信息安全强制要求。虽然中国并未位列1958协议成员国,但是中国出口欧洲或其他OECD国家的汽车也要拿到该认证。
总而言之,自动驾驶车辆须满足国内外的信息安全法规、政策、标准的技术、测试、准入等合规要求,车辆自身须保证信息安全,外部通信要素如其他车辆、充电桩、智能设备、云端也须保证信息安全。
智能模糊测试技术
助力提升自动驾驶信息安全
2021年8月, ISO与SAE共同发布的汽车信息安全领域首个国际标准ISO/SAE 21434《道路车辆-信息安全工程》建议通过漏洞扫描、渗透测试、模糊测试等方法,识别潜在的弱点和漏洞。
模糊测试是一种自动化的测试技术,它会根据一定的规则自动或半自动地生成随机数据,然后将这些产生的随机数据输入到动态运行的被测程序入口,同时监控被测程序是否有异常情况出现。模糊测试专注于负面测试,与其他测试技术联合使用可全面保障软件的安全性和稳定性,作为动态测试技术,查找到的缺陷几乎没有误报,且是发现未知漏洞的利器。
安般科技是国际首批、国内首家从事商业化智能模糊测试技术的科技公司,推出了一系列模糊测试产品和软件供应链安全管理产品,目前安般科技系列产品累计在数十个开源项目中找到上百个零日漏洞。在金融、智能设备、工业互联网、智能汽车等软件领域持续保障软件安全,累计为上百家客户提供服务。
上海磐起从2007年开始就专注于汽车信息安全领域,技术全球领先。业务类型从咨询到解决方案到测试,满足国内、国际标准,在国内外有丰富的落地项目经验,向客户提供全栈式的信息安全解决方案与服务。
安般科技与上海磐起开启战略合作,将基于双方技术优势互补,并围绕移动出行行业应用需求,研究自动驾驶信息安全、合规管理、软件测试等应用场景和市场机会,联合打造技术创新产品、解决方案及相关服务,全力守护自动驾驶信息安全。