

說到“網(wǎng)絡(luò)安全”,相信大多數(shù)人很可能會第一時間想到以下一些關(guān)鍵詞,“殺毒軟件”,“防火墻”,“木馬”,“補丁”等,類似 諾頓、卡巴斯基、趨勢、奇虎、金山、江民、瑞星、ESTE、賽門鐵克等國內(nèi)外的企業(yè)或品牌名稱也有非常高的關(guān)聯(lián)性。
沒錯,這些都是目前我們每天接觸和使用的傳統(tǒng)互聯(lián)網(wǎng)安全領(lǐng)域的相關(guān)方。隨著汽車“聯(lián)網(wǎng)化”的興起,一些高瞻遠(yuǎn)矚的業(yè)內(nèi)精英已經(jīng)敏銳地捕捉到“汽車網(wǎng)絡(luò)安全”的重大機遇!在“汽車網(wǎng)絡(luò)安全”這個新興的領(lǐng)域,傳統(tǒng)互聯(lián)網(wǎng)安全企業(yè)能否分到蛋糕?
首先,我們看看傳統(tǒng)互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全市場與汽車市場規(guī)模,據(jù)相關(guān)報告數(shù)據(jù)顯示,全球互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全市場規(guī)模2015年大約在750億美元,而去年全球輕型車銷量是8910萬輛,全球汽車保有量大約15億輛,與目前全球約22億移動終端的規(guī)模相去不遠(yuǎn)。但是全球汽車產(chǎn)業(yè)市場規(guī)模是多少萬億美元;任何一家排名全球前3的零部件企業(yè)一年的產(chǎn)值都比網(wǎng)絡(luò)安全總體市場規(guī)模還要大;因此“汽車網(wǎng)絡(luò)安全”無疑是一塊對網(wǎng)絡(luò)安全企業(yè)有著巨大誘惑力的超級蛋糕。
其次,在過去3年時間里,各種汽車被黑客攻破的消息紛至沓來,尤其以Jeep大切諾基能夠被遠(yuǎn)程攻破接管達(dá)到了一個引爆點,直接導(dǎo)致菲亞特克萊斯勒大規(guī)模召回。這開始引起了車廠的注意“在忙于將車輛聯(lián)網(wǎng)的同時,汽車網(wǎng)絡(luò)安全亦不可忽視”!但是,汽車行業(yè)的產(chǎn)品更新迭代和新技術(shù)引入,往往不如互聯(lián)網(wǎng)和消費電子等領(lǐng)域的節(jié)奏快,這也是至今仍無任何一輛在售汽車有“網(wǎng)絡(luò)防火墻”之類的安全防護措施的原因之一。但是,行業(yè)里已經(jīng)開始有所動作了,譬如各國/區(qū)域已經(jīng)開始討論和研究汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn),有的機構(gòu)甚至也發(fā)布了一些標(biāo)準(zhǔn)。
再者,一些行業(yè)有識之士、有遠(yuǎn)見的企業(yè)和資金已經(jīng)在“汽車網(wǎng)絡(luò)安全”領(lǐng)域早早開始了布局,對于汽車業(yè)的企業(yè)或個體來講,這是汽車聯(lián)網(wǎng)化發(fā)展帶來的新業(yè)務(wù)機遇,對于非汽車也的企業(yè)和個體來講,尤其是傳統(tǒng)互聯(lián)網(wǎng)安全領(lǐng)域的企業(yè)或群體,這是一個“網(wǎng)絡(luò)安全領(lǐng)域”新興的藍(lán)海,市場規(guī)模甚至有比肩目前傳統(tǒng)互聯(lián)網(wǎng)安全市場的潛力。如全球知名的娛樂互聯(lián)系統(tǒng)供應(yīng)商哈曼卡頓,已經(jīng)連續(xù)收購了Redbend,TowerSec等網(wǎng)絡(luò)安全提供商,國內(nèi)360也正式發(fā)布成立類似“汽車網(wǎng)絡(luò)安全研究院”的機構(gòu),并宣稱將進軍“汽車網(wǎng)絡(luò)安全”領(lǐng)域,也有一些新興的新公司,如以色列的Argus,華人嚴(yán)博士在硅谷創(chuàng)辦的Visual Threat等。在硅谷的網(wǎng)絡(luò)安全公司中有很多華人,例如弓峰敏、卜錚、Dawn?Song這樣的大咖人物,他們參與過或正在參與FireEye、Palo?Alto?Networks、Cyphort等明星企業(yè)在不同場合和論壇會議所發(fā)出的信號顯示,他們也在密切關(guān)注“物聯(lián)網(wǎng)”的網(wǎng)絡(luò)安全市場
例如黑客可以攻擊汽車的制動系統(tǒng)并使之失效,遠(yuǎn)程接管車輛使之不受駕駛者的控制等,更多相關(guān)場景,感興趣的盆友可以在“汽車網(wǎng)絡(luò)安全”公眾號查閱相關(guān)歷史文章;因此,汽車網(wǎng)絡(luò)安全的安全等級要求要遠(yuǎn)遠(yuǎn)高于一般互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全等級,老話說的好“留得青山在,不怕沒柴燒”,傳統(tǒng)互聯(lián)網(wǎng)的安全威脅也就是計算機或移動設(shè)備崩潰了,信息被盜了,相關(guān)支付系統(tǒng)的Money被轉(zhuǎn)移等,不會直接造成受害者“掛”掉。

因此,主機廠才是“汽車網(wǎng)絡(luò)安全”的主導(dǎo),“汽車網(wǎng)絡(luò)安全”解決方案的提供者只能成為汽車制造企業(yè)的供應(yīng)商(可能是Tier1,也可能是Tier2),這就意味著“汽車網(wǎng)絡(luò)安全”的提供者需要熟悉和適應(yīng)汽車行業(yè)的規(guī)則,學(xué)會做汽車廠的供應(yīng)商。尤其是汽車現(xiàn)行電子控制軟件架構(gòu)的“嵌入式軟件”相關(guān)規(guī)則、標(biāo)準(zhǔn)、以及電子通訊的規(guī)則(如CAN),需要“汽車網(wǎng)絡(luò)安全”提供商自行調(diào)整并適應(yīng)。再者,汽車行業(yè)嚴(yán)苛的開發(fā)測試流程和規(guī)范,無論是“汽車網(wǎng)絡(luò)安全”提供商和車廠,需要將兩者結(jié)合,都是不小的考驗。甚至將來很有可能需要將汽車功能安全相關(guān)的電子控制部分和汽車網(wǎng)聯(lián)的部分做某種程度的隔離,形成兩套并行但“互不干擾”的架構(gòu)!

而不是像目前傳統(tǒng)互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全,在一定范圍受到攻擊之后,才偵測到該等威脅,再行打補丁。
綜上,無論是傳統(tǒng)互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全企業(yè),還是新興的汽車網(wǎng)絡(luò)安全企業(yè)、抑或是傳統(tǒng)的汽車系統(tǒng)供應(yīng)商,要在即將興起的“汽車網(wǎng)絡(luò)安全”分的一塊蛋糕,都需要和車廠有密切的互動,并能夠拿出應(yīng)對上述挑戰(zhàn)的完善方案,才有分蛋糕的可能性!

您也可以關(guān)注我們的官方微信公眾號(ID:ctoutiao),給您更多好看的內(nèi)容。