消弭SDV時代隱憂 GuardKnox以航空防禦技術優化車載資安

隨著全球汽車產業逐步邁向電動化,未來車將擁有更先進自駕功能,車載資安也將成為衡量汽車品質的指標之一。
儘管市面上已有相關產品,以色列新創公司GuardKnox Cyber Technologies(以下簡稱GuardKnox)仍在眾多車載資安業者中脫穎而出,利用航空防禦技術,打造出軍用級的汽車網路安全解決方案。GuardKnox首席執行長兼聯合創辦人Moshe Shlisel向DIGITIMES Asia表示,該公司可提供高效能計算平台和客製化資安服務給汽車業者,保護軟體定義汽車(SDV)免受駭客攻擊。
網路安全是未來車服務及客製化的基礎
GuardKnox由以色列空軍退伍軍人Moshe Shlisel、Dionis Teshler、和Idan Nadav於2016年創立,在航空防禦領域擁有深厚經驗,總部設立於以色列,並在德國和美國底特律設有子公司。
Shlisel解釋,對汽車網路安全的熱情,來自於想為自己的孩子打造一個更安全駕駛環境的渴望。GuardKnox的使命便是提供一個平台給汽車原始設備製造商(OEM)和Tier 1來開發安全的汽車產品。
駭客在侵入汽車防禦系統後,能在遠端追蹤駕駛們的一舉一動,甚至透過網路攻擊將司機鎖於車內或製造車禍。車載資安和IT資安最主要的區別之一,在於傳統的安全措施如防火牆,可由外部安裝到計算機上,卻無法安裝至車輛上。目前在市面上的資安業者大多是將傳統IT資安機制延用至車載資安,而GuardKnox則發展出一套多層次系統來保障車輛的安全。
從GuardKnox的角度來看,保護車輛最正確的方法是建立好幾層防禦,就算第一道防線被駭客攻破,車輛仍能夠保持安全。車子往往能容納一整個家庭,所以車載資安要比IT資安來的重要許多。
GuardKnox的車載資安產品包括具有完整專利的服務導向架構(SOA)解決方案,可以有效提升車輛的客製化水準,內嵌一層中介軟體,用於連接作業系統與應用軟體,可簡化各車輛的開發程序並提供駕駛大量的客製化選擇。
GuardKnox同時也提供Communication Lockdown的「零信任」解決方案,通過路由、內容和上下文多個不同層級的保護,來檢測所有進入車載網路的訊息,防止車輛接受任何非核可指令。
汽車智慧化
Shlisel指出,隨著汽車產業轉型,推進全面電動化,汽車在未來將能夠像智慧型手機一樣,即時進行軟體更新。
OEM正加速開發擁有客製化及軟體更新功能的車輛,在不久的將來人們將把汽車的運輸功能視為理所當然,而把注意力移至車內的附加服務,人們會開始像比較智慧型手機的相機畫素一樣去比較車輛的附加功能。
目前市場上存在的汽車網路安全解決方案最大的問題在於產業認知,而非技術方面的挑戰。車廠應開發能預防駭客攻擊的機制,法律也應該規定連網車必須有一套內建系統來阻擋網路攻擊。
MIH和國際夥伴
Shlisel表示,鴻海發起的MIH聯盟提供了汽車製造商一個可以運用各種先進科技的平台,而GuardKnox也很榮幸能成為聯盟的一員,有信心GuardKnox可以協助車廠在相對短的時間內開發出安全的未來車。
自2016年成立以來,GuardKnox已與眾多國際知名大廠建立了夥伴關係,合作對象包括保時捷(Porsche)、戴姆勒集團(Daimler Group)、DXC科技(DXC Technology)、恩智浦半導體(NXP)、Green Hills軟體(Green Hills Software)、Arm、科絡達。此外,GuardKnox在南韓和台灣也有不少合作夥伴。