焦點

VicOne與VinCSS共同合作為汽車網路安全服務提升效率並保護聯網汽車的開放原始碼電子控制單元

文.圖/陳信榮 2023-10-04 11:21:12
全球車用資安領導廠商VicOne宣布和VinCSS簽署智慧汽車網路安全服務的合作備忘錄(MOU)。VinCSS是越南Vingroup JSC旗下的一家子公司,為集團的汽車製造商VinFast提供汽車網路安全防護。經由雙方的合作,VicOne將利用其VicOne xZETA漏洞掃描與軟體物料清單(SBOM)管理工具來協助VinCSS提升效率並提供漏洞以外的汽車安全防護。

依據這項合作備忘錄,VicOne與VinCSS將結合雙方的資源及專業來解決軟體供應鏈中的漏洞問題,主要重心是開放原始碼電子控制單元(ECU)的防護。ECU中的漏洞是汽車產業的一項重大資安疑慮,因為ECU包含了越來越多的開放原始碼軟體元件,而這些元件很容易出現一些尚未被發掘或被解決的安全漏洞。這些漏洞的源頭可能是因為函式庫老舊、相依元件未經過檢查,或是程式碼審閱做得不夠徹底。

圖說:VicOne與VinCSS簽署MOU來強化雙方在汽車網路安全防護上的合作。左一:VinCSS副執行長Philip Hung Cao,左二:VinCSS執行長暨創辦人Simon Trac Do


VicOne xZETA能協助VinCSS建立一套集中式軟體漏洞與SBOM管理系統。透過xZETA專利申請中的「VicOne漏洞衝擊評分」(VicOne Vulnerability Impact Rating,簡稱VVIR)技術,廠商就能整合外部與內部的評估來優先處理高風險漏洞,為複雜的ECU韌體發掘、評估、防範及監控這些漏洞。如此一來就能協助VinCSS快速發掘及解決高風險問題,並且擬定回應策略。完整的資訊還會回饋至「威脅分析與風險評估」(Threat Analysis and Risk Assessment,簡稱TARA)的結果,以確保符合UN R155與ISO21434流程並保留持續監控的精神。

除了符合ISO 21434標準之外,還強調要讓資安儘早介入聯網汽車的開發週期。這項合作既可改善安全措施,又能確保供應商元件符合嚴格的標準,盡可能降低潛在的威脅。

VicOne戰略夥伴關係副總裁蔡木本表示:「智慧汽車提升了可靠性,帶來更好的車輛運作診斷能力與更優異的聯網能力。但卻也擴大了聯網汽車生態系的可攻擊面,使軟體漏洞在這個日益崛起的威脅版圖當中扮演要角,因此需要一套全方位面面俱到的解決方案來加以因應。防範這類攻擊以確保汽車的資料與身分安全,是我們雙方的共同目標,同時我們也致力提升效率並提供漏洞之外的汽車安全防護。」

VinCSS汽車網路安全副總監Tin. T. Nguyen表示:「VinCSS與VicOne的結盟可說是策略與願景的結合,從元件層次保護各種智慧汽車技術。我們擁有共同的目標,那就是建立一個更安全的聯網汽車未來。在這技術快速演變的時代,像這樣的合作至關重要。只要我們能結合彼此的強項共同發揮綜效,就能徹底翻轉汽車網路安全情勢,邁向安全、創新及卓越之路。」

VinCSS從2019年至今在保護各種車款方面擁有豐富的實務經驗,其中包括成功協調一家電動車製造商獲得歐盟認證。擁有全球認證的汽車網路安全專業團隊,遍布美國、印度、歐盟及越南,為車廠(OEM)提供完整的網路安全服務,並符合ISO 21434與UN R155/156法規、業界最佳實務原則,以及個別市場需求。


→更多的【PCDIY!業界新聞】: 請見

→更多的【PCDIY!賣場情報】: 請見

→更多的【PCDIY!科技情報】: 請見

→更多的【IT資訊新聞】: 請見

→更多的【ITMan!資訊經理人】: 請見

→更多的【PCDIY!八卦】: 請見

延伸閱讀

(01)光華商場的新危機,淘寶網帶來的跨境電商價格戰!
(02)48顆壞25顆》威騰WD RE 3TB硬碟驚爆鬧機瘟,WD3000FYYZ死機地雷硬碟故障率高到嚇人!
(03)高雄建國電腦商圈爆倒店潮,引爆網友熱議!
(04)Seagate硬碟廣告:我也不想當死雞隊友啊,引爆玩家熱議!
(05)PTT寫手門事件:電蝦板主發表不自殺聲明,引爆網友熱議!
(06)記憶體插上16GB有多爽,引爆網友熱議!
(07)英特爾Intel 10GbE網路卡X540T2,淘寶網水貨價格殺很大!
(08)SSD爆發連環關門潮,憶正Memoright驚傳財務危機疑似倒閉!
(09)幫組電腦到自己貼錢的經驗,引爆網友熱議!
(10)教授認證防毒軟體「360安全衛士」,引爆網友熱議!
(11)DDR4記憶體金手指歪掉惹,引爆網友熱議!
(12)原價屋的商業模式,引爆網友熱議!
(13)Intel CPU神保固,舊換新大升級引爆網友狂推聯強貨!
(14)日本寬頻網路10G光纖上網,引爆網友熱議!
(15)Windows XP再戰十年,引爆網友熱議!
(16)光華商場的下一步,全世界都在看!
(17)東芝TOSHIBA Harrier MG03ACA300 3TB企業級硬碟,中國水貨價格殺很大!
(18)洋垃圾神器,Xeon E5-2670實測開箱大作戰!
(19)硬碟故障資料救援,等了一年八個月...
(20)新一代玩家聖物,6700元買16核心32執行緒Xeon E5-2675 v3處理器!
(21)淘寶網洋垃圾再顯神威,1999元買到8核心16執行緒Xeon E5-2670神器級處理器!
(22)洋垃圾戰神,5999元買14核心28執行緒Xeon E5-2683v3神器級處理器!
(23)硬碟用SSD有多爽,引爆網友熱議!
(24)磁碟陣列要選RAID 5還是RAID 6 引爆網友熱議!
(25)電腦CPU沒三萬沒法玩這遊戲,引爆網友熱議!
(26)為什麼有人要推AMD CPU菜單,引爆網友熱議!
(27)200TB資料怎麼儲存,引爆網友熱議!
(28)硬碟故障資料救援報價3萬8 引爆網友熱議!
(29)NVIDIA顯示卡的品牌怎麼挑選 引爆網友熱議!
(30)高科技竹筷,對付笨重顯示卡的神兵利器!
(31)電腦機殼價格破萬 引爆網友熱議!
(32)be quiet!電源供應器爆假貨,引爆了鍵盤大戰!













































發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。

最近新增