汽车制造商联盟,共同捍卫网络安全

2015-09-01来源: 中国汽车技术信息网 关键字:共同  捍卫

   

    网络安全研究员Charlie Miller(左)和Chris Valasek使用笔记本电脑,控制了一辆吉普切诺基的车载电脑。

    华盛顿 -- 今年年底前,汽车制造商将建成一道新的防线,抵御可能出现的汽车网络攻击。

    通过汽车制造商联盟(the Alliance of Automobile Manufacturers)和全球汽车生产商协会(the Association of Global Automakers),汽车制造商试图建立一个信息分享和分析中心(Information Sharing and Analysis Center,下简称ISAC),集合整个汽车行业的力量,共同捍卫汽车以及汽车网络的安全。各个汽车生产商还可以利用这个中心分享“保护汽车安全、应对‘被黑’威胁”的可行做法。

    网络安全是汽车行业如今面临的新问题,不同汽车生产商的应对之道也并不相同。正因为如此,汽车行业无法拿出一套完整、成熟的防卫措施,保护用户的安全。这也招致了多个包括律师在内的行业批评家的“炮轰”。

    就目前来看,充满恶意的黑客疯狂攻击互联汽车的场景并不大可能立刻成为现实。今年7月,杂志《连线》(Wired)率先报道了两位黑客远程控制吉普切诺基(Jeep Cherokee)的新闻,此后该事件不断发酵。不过值得注意,该报道中的两名研究人员并非一般的黑客,他们是非常专业的安全专家,而且曾花费数年时间开发用于汽车攻击的工具。

    根据咨询公司Frost & Sullivan最近的一份白皮书,虽然互联汽车能够收集大量数据,但汽车行业尚未能大规模将这些数据转为美金。  因此,那些“为钱而战”的黑客并不能得到什么好处。

    不过,这种情况可能会发生改变。

    汽车行业ISAC全国委员会主席Denise Anderson的相关经验非常丰富,她曾担任金融服务业ISAC副总裁一职,“我们现在应该感到害怕吗?我并不这样认为。但我们现在必须建立ISAC中心,提前准备需要的基础设施和信任关系。”她表示,“我们不能打无准备的仗。这和‘健康’一样,我们过去也未过多谈论这个话题,但现在大家人人都很关注健康。”

分享安全信息

    1998年,时任美国总统的比尔.克林顿下达总统决策指令,要求行业成立ISAC中心。自此之后,除了金融服务业,还有很多行业都开设了自己的行业ISAC。

    汽车制造商联盟安全副总裁Rob Strassburger在今年7月表示,汽车行业的ISAC按计划将在今年年底投入运营。

    除了各个大型汽车制造商,相关供应商和通信公司预计也将加入汽车ISAC中心。成员公司可以通过ISAC匿名分享漏洞和攻击的信息。汽车行业ISAC中心的员工和分析师将诊断这些漏洞并做出回应,而后将相关信息分享给其他成员。

    汽车联盟(Auto Alliance)和全球汽车生产商的官员称,大家还在商议中心的具体运营细节。不过,汽车行业可以从其他行业的ISAC中寻求一点启示。

    Anderson表示,由于金融服务业ISAC的存在,金融机构才有能力在2012年和2013年成功应对针对数十家大型银行的网页攻击。

    她表示,中心的设立将为关于分布式拒绝服务攻击的信息分享打开大门。一般来说,黑客会利用这种攻击集中访问某一网站,冲破网站访问极限,而从使网站瘫痪。

    Anderson表示,由于银行采用了有效的应对措施,这种攻击的威力被大大减少了。她表示,有家ISAC成员银行的防御措施做的非常好,他们的网站甚至完全没有受到影响。

“黑”入一辆吉普

    根据《连线》杂志的报道,安全研究人员Charlie Miller和Chris Valasek在吉普切诺基的联网广播设备中找到一个漏洞,然后借此“黑”入汽车的中央电脑,并最终控制了车辆的若干功能。菲亚特克莱斯勒汽车(Fiat Chrysler Automobiles)和Sprint修复了Miller和Valasek发现的漏洞。

    但在此之前,这两名专家得以成功“黑”入切诺基,通过远在数英里外的笔记本电脑控制车辆的部分功能,他们调高广播的音量、打开雨刷、开启空调,甚至使车辆的变速器失控。

    目前,这些车辆系统的漏洞处于华盛顿立法者和监管者的密切监管之下。

    根据美国高速公路交通安全局(the National Highway Traffic Safety Administration,下简称NHTSA)去年10月份的报告,通过蜂窝数据连接控制汽车仅为现代汽车需要面对的11种潜在攻击之一。这份报告来自一支在2012年集结的NHTSA研发团队,报告主要关注包括汽车网络安全在内的各种汽车电子系统。

    最近,上呈美国议院的议案将指导NHTSA和联邦贸易委员会(Federal Trade Commission)起草汽车网络安全的最低标准。在此之前,马萨诸塞州民主党议Edward Markey已经发现汽车行业并没有应对网络安全的统一作法,他认为这种相互独立的做法无法完全确保汽车用户的安全和隐私。

    同时,美国众议院能源和商业委员会(the House Energy and Commerce Committee)也在进行相关的独立审阅工作。委员会曾在今年5月份向全美17家汽车生产商的高层领导人询问关于如何应对网络安全的问题。在收到回复后,委员会正在继续跟进这个问题。

    能源和商业委员会发言人在一次声明中表示,“每天出现的互联汽车越来越多,车企必须看清当下形式及未来发展趋势。”

    由于行业缺少应对网络安全的指导作法,Frost & Sullivan称政府应出台相关政策,推动行业发展。

    这家咨询公司表示:“政府似乎有所动作,汽车制造商却看起来好像慢一拍。他们的角色应该互换一下。”

关键字:共同  捍卫

编辑:鲁迪 引用地址:http://news.eeworld.com.cn/qcdz/2015/0901/article_11394.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:大众耗时两年,苦心隐藏安全缺陷
下一篇:不再静悄悄 日产推电动车行人警示系统

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

海南移动和海航机场集团合作共同打造5G未来机场

据海南日报报道,昨(20)日,海航机场集团与中国移动海南公司在海口签署“5G未来机场”战略合作协议,并启动了海南省发布的首批5G试点应用项目——海口江东新区临空产业5G示范项目。目前,海南移动已在海口美兰国际机场候机大厅、海口航空旅游城等区域开通了5G信号,下一步将在海口美兰、三亚凤凰和琼海博鳌三大机场规划建设逾50个5G基站,并在今年内将其打造成“5G网络精品示范区”。自2018年11月16日开通了全省第一个5G基站以来,海南移动已经在全省完成了百站规模的部署,主要集中于海口、三亚、琼海等区域,本月底将完成全省“县县通5G”,可满足大部分5G用户尝鲜的需求。“按照计划,海南移动将在今年底完成全省超800个5G基站规模的部署,实现海
发表于 2019-08-21

CEVA联手Immervision共同发展先进图像增强技术

合作协议包括CEVA提供1,000万美元技术投资以获得Immervision专利广角相机图像处理和传感器融合软件产品的独家许可权,该产品广泛用于监控、智能手机、汽车、机器人和消费产品应用 CEVA,全球领先的智能和互联设备信号处理平台和人工智能处理器IP授权许可厂商宣布与加拿大蒙特利尔的私有企业Immervision, Inc.达成战略合作协议。作为广角镜头和图像处理技术的开发商和许可公司,Immervision的专利图像增强算法和软件技术可以显着改善图像质量,消除使用广角相机引致的扭曲,特别是在图帧的边缘。迄今为止,Immervision技术已经通过包括宏碁、大华、Garmin、韩华、联想、摩托罗拉、广达、索尼和Vivo
发表于 2019-08-07
CEVA联手Immervision共同发展先进图像增强技术

高通宣布和腾讯游戏达成战略合作 共同打造5G时代的游戏

2019年7月29日,圣迭戈——Qualcomm Incorporated子公司高通无线通信技术(中国)有限公司今日宣布与腾讯游戏签署非约束性的谅解备忘录(MoU)将在游戏领域展开全面战略合作。双方通过此次战略合作的的宣布,期望对未来合作项目进行联合优化,其中包括基于高通®骁龙™的移动游戏终端、游戏内容和性能优化、Snapdragon Elite Gaming特性增强、云游戏、AR/VR、5G游戏用例开发等其他相关技术。腾讯高级副总裁马晓轶表示:“多年来,腾讯一直与高通保持紧密合作。我们很高兴今天宣布的战略合作进一步深化并拓展了双方的合作伙伴关系。我们希望双方积极展开的合作能够利用各方的技术及研发专长,
发表于 2019-08-01

比亚迪与丰田签订合约,共同开发纯电动车型

比亚迪股份有限公司(以下简称“比亚迪”)与丰田汽车公司(以下简称“丰田”)签订合约,将共同开发轿车和低底盘SUV的纯电动车型,以及上述产品等所需的动力电池。 据丰田官网介绍,双方合作开发的车型将使用丰田品牌,并计划于2025年前投放中国市场。  在今年6月初,快科技就曾有过报道,丰田将与中国一家企业在电池、电机、电控等领域开展合作,而后者被指是比亚迪。快科技称,有媒体对此第一时间向对此比亚迪汽车销售公司副总经理李云飞并未有所回复,但有接近比亚迪方面的人士默认了双方的此次合作,并称“现在还没有官宣”。 此外,根据业内专业人士的渠道消息和分析,丰田汽车已经多次与比亚迪接触,并极有可能通过技术合作
发表于 2019-07-22
比亚迪与丰田签订合约,共同开发纯电动车型

联发科技AI合作伙伴大会正式召开 共同推进全产业AIoT发展

2019年7月10日,今日联发科技携手多家人工智能及智能家居领军企业召开AI合作伙伴大会, 为行业提供面向智能家居、智能城市、智能楼宇、智能工厂等多个领域的解决方案, 共同探讨 AIoT加速人工智能和物联网技术落地应用的融合,并与多家企业达成战略合作,共同推动人工智能应用和全场景终端产业的革新升级。得益于多年的技术研发和积累, 联发科技的AI技术应用目前不仅能够涵盖智能手机、智能家居、无线连接、车用电子等消费领域, 还进一步与业内合作伙伴共同推动AIoT生态发展,实现资源开放共享,推进产品创新和技术升级,让开发者和硬件厂商无需从头搭建系统便能享受到高效完整的AIoT生态服务,不仅为客户节省在研发上的巨量投入,能帮助设备生产厂商实现
发表于 2019-07-11

新思科技携手英飞凌共同拓展汽车卓越中心

新思科技Virtualizer开发工具包支持在芯片上市之前18个月就进行软件开发,以及将测试从物理环境转移至虚拟环境新思科技与英飞凌的合作侧重于面向汽车用户建模、软件开发和交付VDK 新思科技近日宣布携手英飞凌共同拓展汽车卓越中心,从而加速汽车电子系统的开发,并为英飞凌的第三代AURIX™微控制器系列交付新思科技Virtualizer™开发工具包(简称“VDK”)。 通过使用新思科技提供的虚拟原型开发技术(Virtual Prototyping),全面提升智能汽车的设计、研发和测试的效率。该技术为汽车行业带来了全新的方法学,重新定义智能汽车的研发流程,大幅提升研发效率。新思科技面向英飞凌AURIX微控制器
发表于 2019-07-10

小广播

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2019 EEWORLD.com.cn, Inc. All rights reserved