行业动态

SAEJ3061指南助力网络安全策略制定

2018-12-22 23:50:42 177

在华盛顿特区召开的SAE 2017 政府/行业大会(SAE 017 Government / Industry Meeting)上,“如何实现智能城市”这一专题讨论的嘉宾们正在就一个观众的提问进行讨论。图上从左至右为:ReubenSarkar,来自美国能源部;ChristopherHart,来自美国国家运输安全委员会;Carla Bailo,来自俄亥俄州大学;Ian Yarnold,以及John Augustine,来自美国交通部

美国环保署(US EPA)于今年3月14日宣布重新开展温室气体排放标准的中期评审,这是近期所发生的可能对汽车行业造成重大技术影响的一大政策事件。而其他重要事件都在上个月于华盛顿举办的 SAE 政府/行业大会(SAE Government / Industry Meeting)上进行了广泛的讨论。这次大会与华盛顿车展同期举办。

 

会议邀请了众多政府、行业和学术界的技术专家与政策专家,共同探讨自动驾驶、无人驾驶、网联技术和交通运输等领域中出现的新趋势,及这些趋势将对今后的监管、立法、测试方法和技术实践造成哪些影响。

 

接受《汽车工程》访问的与会嘉宾们表示,网络安全、法律责任、频谱共享与国际标准合作,以及未来“智能城市”中的按需出行、共享出行与多式联运等新趋势,也是大会的讨论重点。

 

按标准行事

 

在整个会议中,与会者们都对网络安全这一话题表现出了高度兴趣,而这一点并不意外。负责大会技术分会的SAE车辆标准项目技术专家Tim Weisenberger如是说,“您的电脑死机或许最多就是丢失一部分数据,但是如果您的网联汽车死机那这将会让你丢掉性命,这完全是两码事。

 

《SAE J3061 信息物理系统安全指南》的出台,是专题讨论与对话环节高度关注网络安全问题的另一个原因。担任SAE汽车电气系统安全委员会主席的通用汽车高级汽车研究员Thomas Forest指出,汽车行业与其他利益攸关方已经开始研究指南中的建议措施了

 

J3061文件中定义了一个结构性的工作框架,“以帮助相关各方制定一个网络安全流程框架,指导如何建设安全要求极高的计算机系统。”Forest解释道。

 

Weisenberger指出,编写J3061指南的SAE网络安全委员会使用威胁评估方法(即回答“最脆弱的环节在哪里?”这一问题)来确定网络安全风险的严重程度,接着对其进行排序,并描述详细的对应方法。J3061“是一个起点,人们可以根据这一指南来制定汽车与其他互联数字系统的安全流程J3061提供了一种将安全评估用于所有研发阶段的方法,即从一开始便将信息安全纳入系统研发之中,这样既能提升效果,又能降低成本。”

 

这种想法“与IT开发的习惯做法截然不同。IT领域的信息安全问题,往往都是后期才考虑进去的,” Weisenberger说。



华盛顿车展“交通对话(Mobility Talk)”专题讨论中的一场,主题为美国政府制定的汽车行业政策与法规

标准的全球统一

 

Forest和Wiesenberger还指出,国际标准制定机构(ISO)对J3601同样表现出了越来越大的兴趣。SAE和ISO近期共同建立了一个网络安全标准国际工作组,“这是两家机构首次开展合作。”Forest说。

 

一位要求不具名发表观点的英国交通部官员表示:“我们需要全球统一的汽车安全标准,就这一点各方已经达成了共识。”他同时透露,这个由ISO、SAE和其他标准机构共同参与的工作组,将致力于在网络安全、数据保护和软件更新管理等方面确立全球统一的目标与方向。

 

这一工作组将在联合国欧洲经济委员会之下设立一个论坛以探讨全球汽车规范统一的问题。到2017年底,该论坛将决定究竟是以决议(指南)的形式,还是以规范的形式来引领网络安全的发展



Mobileye和Lyft等新兴公司代表在华盛顿车展上探讨未来趋势

按需出行

 

除了网络安全外,另一个议题也成为了会上技术讨论的焦点,那就是“常常竞争激烈的新兴出行方式,”大会分论坛联合主办方代表—丰田能源与环境研究经理William Chernicoff指出。该议题主要关注Uber、Lyft及其他非传统的业者“模糊了交通运输市场界线”,它们的出现推动了政策法规制定机构出台与传统模式下不同的法令或技术要求,使法规走向变得不确定。

 

当公司的盈利产品从汽车变成了里程、出行服务和体验,这对法规和监管机构而言意味着什么?Chernicoff列举了多个需要考虑的问题,比如怎样确保此类非政府搭建平台的安全可靠性,以及怎样确保低收入市民依然可以使用出租车等等。

 

此外,科技的迅猛发展,同样敦促着监管机构、立法机构、行业企业和其他利益方思考解决政策制定与执行问题的新方法。比如说,有一种趋势认为基于市场的自发性行业协议可以得到更多应用,而非像过去一样仅仅依赖政府法规。

 

而在能源和绿色技术方面,与会者普遍担忧的一个问题是,尽管政府实施了多种激励政策,但电动汽车的销售增长依然十分缓慢。

 

 “比起插电式混合动力车型,消费者更愿意选择同等规格的非插电式混合动力车,这对于电动汽车市场而言意味着什么?” Chernicoff提出了这样一个问题。“补贴与税费减免政策究竟是确实推动了电动汽车市场发展呢,还是根本没有起到作用?”

 

作者:Steven Ashley

来源:SAE《国际汽车工程(AEI)》杂志

翻译:SAE中国办公室


注:

  • SAE J3016 ™《准道路机动车驾驶自动化系统分类与定义》

  • SAE J3061™ 《信息-物理融合系统网络安全指南》