近日,第三届中国(沈阳)智能网联汽车大赛顺利完赛,本次赛事紧跟“车路云网图”一体协同发展方向,进一步提升竞赛技术难度,比赛科目更具挑战性,全面展示智能网联汽车前沿发展成果。丈八网安作为本次大赛的技术支持方,为信息安全攻防赛赛项提供了赛题定制、车联网仿真环境搭建以及赛事运行保障,被组委会授予“信息安全攻防赛优秀技术支持单位”称号。
随着新兴技术的兴起,数字经济快速到来,车联网功能不断提升,应用场景不断拓展,呈现出蓬勃发展的态势。然而,在汽车行业逐步迈入数字化、网联化、智能化时代的背后,网络安全和数据安全风险也在不断滋生,网络攻击等日渐增长的网络威胁也逐步渗透至车联网领域,安全形势复杂严峻。
面对复杂的新型车联网应用环境,车联网网络靶场的作用逐渐突显,通过对智能汽车网络与实车设备的虚实结合,构建出“云端、路端、车端、人端“为一体的”高度仿真环境,在不影响实车的条件下满足整车漏洞挖掘、安全测验、攻防演练等需求。同时,“以战代练”的车联网靶场实践不仅能在实战中检验车联网安全能力,又能在竞赛、攻防演练中考查技术人员的安全攻防水平与应急响应能力。
丈八网安车联网安全网络靶场,基于“火天网境”原生网络靶场的基础仿真能力构建智能网联汽车可信安全测试平台,可联接汽车软件开发商、零部件供应商、汽车厂商、监管机构、安全从业人员等多种角色,通过靶场强大的接入技术为汽车软件、硬件、整车、车联网等各种组件提供统一接口,并提供全程的监控与审计,在开展整车漏洞挖掘、漏洞利用、后渗透测试、攻击维持及目标交互等测试项目。
由于技术的局限性,目前国内外厂商还无法实现在车联网的网络架构中100%纯虚拟仿真,其中应用层和采集数据层多需要以物理接入形式实现,丈八网安利用“火天网境”支持多领域大量NFV设备对接的核心优势,支持接入现实世界中被应用的各种传感器、控制器等设备,通过虚拟+物理混合编排实现车联网的全架构仿真。在此次大赛中,丈八网安突破了实车场地的物理限制,凭借其强大的虚拟仿真能力,通过大量的物理设备接入,成功将竞赛环境由现场扩展至了公网平台。
另外,丈八网安拥有一支专业网络安全研究团队——蛇矛实验室,团队核心成员均由从事安全行业10余年经验的安全专家组成,致力于安全研究、攻防解决方案、靶场对标场景仿真复现及技战法设计与输出等相关方向,也在持续关注国内外车联网安全领域的新动态,此前就已针对国内外热点车联网安全事件进行过复现研究,也曾帮助客户在没有汽车或不改造汽车的情况下练习车联网CAN总线的逆向技术。
作为一项新兴基础设施,车联网靶场的功能与作用已经在近几年的车联网实战与赛事中得到了初步验证。日渐复杂的车联网产业链,以及越来越多的车联网漏洞与威胁,对车联网靶场的技术升级与应用功能都有着更高的需求。未来,丈八网安将聚焦车联网靶场关键核心技术,持续探索新的车联网靶场应用形式,加速构建健全的车联网网络安全保障体系,提升车联网网络安全人才水平,助力车联网经济快速健康发展。