数字平台网络安全公司Irdeto近日宣布与福特卡车达成战略合作,Irdeto将为福特重型商用车品牌提供全面托管、并通过ISO 27001认证的密钥生命周期管理服务。总部位于荷兰的Irdeto表示,这项可定制的服务旨在满足福特卡车产品线和电子控制单元(ECU)不断变化的需求,确保互联设备拥有最高级别的安全性和可靠性。
Irdeto公司表示,其密钥与凭证服务是一项全面的安全解决方案,可管理联网设备可信身份和安全固件的整个生命周期。这确保每辆车都经过身份验证,并免受潜在的网络威胁。
据Irdeto称,该服务已通过ISO 207001认证——国际标准化组织(ISO)表示,该标准涵盖了信息安全管理体系(ISMS)必须满足的要求。ISO在其网站上表示:“符合ISO/IEC 27001标准意味着组织或企业已建立一套体系来管理与公司拥有或处理的数据安全相关的风险。”
信任问题
尼尔斯·哈文科恩. (照片:爱迪德)“其根本在于,我们在车辆内部的联网设备之间,以及车辆与其他实体之间,建立起信任的根基,”Irdeto 新市场高级副总裁 Niels Haverkorn 表示。
他举例说,电动卡车要安全充电,卡车和充电站之间必须建立信任关系。
“换句话说,这样就不会出现黑客站在路边,用笔记本电脑说‘我已经向这辆卡车收取了 100 美元,现在我把账单发给你’,而卡车却自动接受的情况了,”哈弗科恩说。
哈弗科恩表示,公钥管理是确保充电站不会发生这种情况的一种方法。它在两个互不相识的设备之间建立了信任。
他说:“例如,它可以是车内的娱乐设备或手机,也可以是充电站。”
增强连接性
哈弗科恩表示,各种类型的车辆正变得越来越互联。
“也就是说,一方面,它连接到各种设备,通过各种传感器连接到其他车辆,例如自适应巡航控制等,”他说。
哈弗科恩补充说,与安全相关的功能(例如电子紧急服务)与云和互联网的连接正在不断增加,这些功能允许车辆在发生事故时立即自动连接到紧急服务——这是所有进入欧洲市场的车辆的要求。
推动车辆互联的另一个因素是电动汽车的增长。
“电气化是其中的一个重要因素,动力系统的电气化也是如此,这往往会带来日益增长的互联需求和必要性,”哈弗科恩说道。
哈弗科恩表示,车辆互联性的提高正在推动对网络安全解决方案日益增长的需求。
生命周期管理
为避免被黑客攻击,Irdeto 的公钥必须在车辆的整个生命周期内进行管理。Irdeto 的服务还允许撤销密钥。
图片:Gorodenkoff 来自 Adobe Stock“例如,钥匙可以与特定用户或驾驶员关联,”他说。“当车辆更换时,您需要确保可以撤销旧钥匙并更换为新钥匙。”
Irdeto 认为,鉴于联合国欧洲经济委员会 (UNECE) 第 155 号条例于 2021 年 1 月生效,该条例旨在规范车辆及其电子元件的网络安全,此次与福特卡车的合作可谓恰逢其时。Irdeto 表示,其解决方案能够满足这些监管要求,并可灵活适应不断变化的网络安全需求,而无需在安全基础设施方面进行大量前期投资。
“UNECE R-155 的真正意义在于确保车辆的全生命周期安全,或者更通俗地说,就是确保车辆的韧性,”Irdeto 新市场高级副总裁 Niels Haverkorn 表示。“这意味着,标准化和法规不仅要确保我们在设计车辆时考虑到安全性,还要确保联网车辆在其整个生命周期内都受到保护。”
福特卡车负责人埃姆拉·杜曼表示,此次合作凸显了福特卡车对车辆安全和互联世界信任的承诺。
“我们与 Irdeto 携手,正迈向汽车创新的新时代,在这个时代,安全性和技术融合在一起,为未来创造更智能、更安全的汽车,”他说道。




