首页 > 阅读笔记 > 阅读笔记 > 上汽大众:汽车网络安全漏洞防护

上汽大众:汽车网络安全漏洞防护

发布时间:2025-07-04 23:44:10来源: 15518196690

当前汽车产业加速智能化转型,车辆漏洞带来的安全隐患日益凸显。随着车载软件功能日益复杂,传统依赖被动防御与管理手段的漏洞防护模式,正逐渐难以应对新型安全威胁。在此背景下,以主动设计为核心的漏洞防御体系将成为未来趋势,从源头规避风险,为车载系统安全构筑更坚实的防线。

上汽大众网络安全经理吴建建围绕网络安全重要性、法规现状及应对措施展开阐述。他指出,近年来安全漏洞呈现数量攀升、高危漏洞利用窗口期缩短、攻击行为组织化等特征,妥善解决汽车漏洞已成为行业发展的当务之急。吴建建进一步分析了漏洞的来源,并介绍了分类定级措施,强调这些是构建合理漏洞管理机制的基础前提。

 

上汽大众:汽车网络安全漏洞防护

 

 

吴建建 | 上汽大众网络安全经理

以下为演讲内容整理:

汽车漏洞防护的严峻性与特殊性

在汽车产业加速智能化转型的背景下,汽车产品面临的漏洞威胁日益严重。汽车漏洞与IT漏洞存在显著差异,汽车漏洞因行驶速度快,可能造成的损害或威胁远超过IT漏洞。同时,汽车漏洞的修复周期也远超过IT产品漏洞的修复周期。 传统依赖被动防御与管理手段的漏洞防护模式已难以应对新型安全威胁。

当前,汽车漏洞数量节节攀升,截止到2024年7月,已报告了22,000个漏洞,其中204个已被实际武器化。已识别的高风险漏洞中,超过1/3可以被远程利用。 这一态势要求我们必须重新审视和构建汽车漏洞防护体系。

汽车产品的安全漏洞管理面临三重特殊挑战:在影响范围层面,我国新车型联网率已达100%,单车型市场保有量常达数万辆,单个漏洞即可引发大规模安全事件;在危害程度层面,漏洞利用可导致车辆失控、信息泄露等直接人身安全威胁,2024年统计显示77.3%的车辆攻击以瘫痪控制系统为目标;在修复周期层面,汽车涉及硬件与软件的深度耦合,修复需主机厂、供应商、服务商等多方协同,平均耗时比手机系统更新长3-5倍。

 

上汽大众:汽车网络安全漏洞防护

 

 

图源:演讲嘉宾素材

当前漏洞态势呈现爆发式增长,2024年1-7月报告漏洞22,313个,较2023年同期增长30%,其中204个已被武器化工具整合利用。更严峻的是,25%漏洞在公开披露当日即遭攻击,75%在19天内被利用,留给企业的响应窗口期极短。从漏洞类型分布看,63%源于设计错误(如安全启动机制编码缺陷),27%来自输入验证缺失(第三方组件依赖导致),仅2024年7月单日新增漏洞就超100个,漏洞管理已成为智能汽车发展的核心瓶颈。

 

上汽大众:汽车网络安全漏洞防护

 

 

图源:演讲嘉宾素材

漏洞溯源机制与评级体系创新

漏洞主要来源于四类路径:第三方组件漏洞(占据主导地位)、软件编码缺陷(如内存分配错误)、漏洞库新增风险(旧组件被新攻击手法突破)、业务场景变化(功能扩展产生新攻击面)。行业当前采用CVSS/OWASP等通用评级体系存在严重局限——未考虑汽车特有的纵深防御架构。例如某缓冲区溢出漏洞在IT系统中评为高危,但在具有网关隔离的汽车电子架构中实际威胁显著降低。漏洞的来源多种多样,部分来源于联合国法规的弹性要求,也有来自第三方软件来源、软件替代、软件复杂的依赖关系以及组件引入的标准三方组件提供的漏洞。此外,编码错误,如安全启动功能的实现错误,也是漏洞产生的重要原因。同时,漏洞库本身的更新,新的攻击方法导致以前安全的代码变得不安全,以及新的业务形态和市场情况变化导致的威胁,都是我们需要关注的漏洞来源。

 

上汽大众:汽车网络安全漏洞防护

 

 

图源:演讲嘉宾素材

为了应对这些挑战,我们提出了建立双轨制评级机制、正向逆向协同的防护实践体系等创新措施。在漏洞评分机制上,汽车行业不能直接套用国际标准的评分机制。量产车型采用“攻击路径可行性+危害程度”二维评估(严格遵循GB/T 30279-2020标准),重点考量中央网关、防火墙部署等防护要素;研发阶段则采用增强型通用评级(融合ISO 21434与UN-R155要求)。同步构建标准化SBOM管理规范,强制使用CycloneDX格式并定制元数据字段,彻底解决传统Excel管理导致的组件识别错漏问题。

 

上汽大众:汽车网络安全漏洞防护

 

 

图源:演讲嘉宾素材

正向逆向协同的防护实践体系

创新实施正逆向双轮驱动机制:正向端建立全链路漏洞管理平台,要求供应商提交SPDX格式SBOM清单,通过自动化工具关联CNVD/CNNVD等权威漏洞库,构建“收集-分析-处置-验证”闭环流程,关键突破在于设定19天响应红线并对武器化漏洞启动48小时应急机制;逆向端通过固件扫描技术对ECU二进制文件进行反编译识别,重点监控VIVO等高危组件。

 

上汽大众:汽车网络安全漏洞防护

 

 

图源:演讲嘉宾素材

该体系实现三大核心能力:动态构建组件依赖图谱(精确识别嵌套依赖漏洞)、建立汽车专属漏洞特征库(收录超15万条车规级漏洞数据)、核心组件专项监控(覆盖主流高频漏洞)。

 

上汽大众:汽车网络安全漏洞防护

 

 

图源:演讲嘉宾素材

从被动防御到主动免疫的演进路径

面对日均新增100个漏洞的常态,技术演进聚焦三个维度:开发源头推广内存安全语言(逐步替代C语言高危模块),强化四眼评审机制(安全设计评审提前至需求阶段);运营模式构建产业链责任共担(联合建立漏洞修复基金),开发内核热更新技术;架构层面部署车载主动防御系统,研发安全操作系统,实现漏洞虚拟化隔离。当前行业面临核心矛盾在于GB 44495-2024标准将网络安全责任聚焦主机厂,但大量漏洞实际源于供应链环节。亟需推动三项基础建设:完善车规级漏洞评分国家标准、创建安全组件公共仓库、制定白帽黑客合规激励政策,以应对2025年预计超过3万个新增漏洞的挑战。

 

上汽大众:汽车网络安全漏洞防护

 

 

图源:演讲嘉宾素材

未来挑战与展望

当前仍面临责任主体界定模糊、漏洞披露法律风险等挑战。建议行业共建三大基础:车规级漏洞评分规范、安全组件公共仓库、白帽黑客合规激励机制。只有构建”设计—开发—运营“全链路防护体系,才能应对2025年预计32,600个新增漏洞的严峻挑战。

阅读笔记更多>>

奕派M8公告深读:华为乾崑+央企底座,30万级大六座SUV市场变天? 重新审视15万级市场:从“够用就好”到“一步到位”有多远? 最便宜的大六座:15万不到,华为全家桶!宝骏这次拼了? 阿维塔07L正式申报,看了配置后,预测起售价21.69万 兰博基尼迎来63周年,全新Fenomeno敞篷版即将推出 4月零跑断档式领跑,“蔚小理米”月销3万竞争激烈 高温到底会不会“伤”电池?闪充对比三元锂 零跑从“领跑”走向“加速跑”是因为产品体系的复利、全球化的扎根、战略主动权的转移 埃安i60:A级大单品爆款背后的体系制胜 卡文乐途轻卡入列 福田卡文汽车助力冷链行业标杆企业成功转型 奥迪E7X获全球首个整体座舱OEKO-TEX母婴级双认证 Model X正式停产!最后一辆车签满员工名字 深度试驾宝马X5 M雷霆版!比X5更狠、比M5更野 广汽全新方盒子要来了!设计原创,取名越7能抢方程豹钛7市场? 5月新车这7款不容错过,轿车、SUV、MPV都有,款款火爆? 纯电大六座的凯威德值不值?关键看契合的气场与用车需求 4月,32万销量!那个站在世界之巅的比亚迪,又回来了 坚守守信造车底色 魏建军与长城汽车的三十六年履约之路 艾瑞泽S准备平替奥迪A4L,设计心有灵犀 泰国RRS魔改第九代丰田海拉克斯,变身重载自卸皮卡 Model 3在这个国家突然大降价!比国产还低 E46 M3 GTR赛版(Racing Version)搭载4.0L V8引擎,拥有近450马力的最大功率,百公里加速仅仅3.4秒 沃尔沃北京车展开启“99周年感恩季”,油电混全矩阵出击,让安全豪华触手可及! AI Agent上车元年来了!科大讯飞携星火新一代多模态智能座舱首发,让智能汽车会办事、更懂你 产品焕新服务“兜底”全新速腾S定义“真·大厂好车” 泰山的试驾放在了泰山,我猜岚图的意思就是泰山为五岳之首,那么泰山X8最好是五座之首 持续引领百万级豪华市场,揽胜与路虎卫士的\"不可替代性\"从何而来? 2026国际车展丨四款新车上市、预售:沃尔沃产品矩阵空前丰富 还是老车好,奥迪运动传奇赛车复刻项目火爆,DTM与勒芒赛车供不应求 东风风神邓留超:主流市场的竞争,从来不需要“惊艳”