带你了解一下软件如何推动汽车行业发展

发布者:CrystalRose最新更新时间:2018-10-10 关键字:汽车行业 手机看文章 扫描二维码
随时随地手机看文章

作者:新思科技安全技术部副总裁 Gary McGraw

 

现代汽车越来越多地成为敏感个人数据的移动接入点。源代码和设计的缺陷、未打补丁的漏洞和应用安全实践不足都可能将您的软件和您的客户数据置于风险之中。因此,汽车制造商必须关注软件安全以保证现代汽车的安全。

 

新思科技安全技术部副总裁Gary Mcgraw认为,汽车制造商必须高度关注现代汽车的软件完整性—— 质量与安全。软件完整性与他们现在所关心的冶金轴承、防撞安全气囊、安全带和材料等一样重要。

 

相对来说,软件是一种新的人工产品。如今,即使我们的智能手机和物联网设备变得越来越易于使用,但软件其实越来越复杂。很有趣的是,表面上看起来很简单的软件应用,其实背后的代码却十分复杂。而这种复杂性有机会被网络黑客等利用。

 

在现代社会,软件可谓无处不在,即使你是一个非常严肃的勒德分子(Luddite是指害怕或者厌恶技术的人,尤其排斥威胁到现有工作的新技术)。软件已经成为日常生活中看不见,却非常必要的一部分。举个例子,你的电力供应是否正常取决于幕后大量软件的运行。真的需要软件才能使用电力,才能打开灯吗?是的,确实如此。而且,我们还需要很多软件来让汽车运转。

 

软件已经成为现代经济发展的驱动力之一,但构建完美的软件非常困难。软件缺陷与质量和安全问题密不可分。

 

当我们深入研究汽车行业软件和安全性的关系时会发生什么?让我们首先来看一下其它行业的安全软件开发状态,例如金融服务和医疗行业。2008年,许多创建软件的公司都专注于构建系统。这些系统的设计和实现都提前将安全纳入其中。事实证明,如果构建的软件是安全的,那么保护软件免受黑客攻击就容易很多。在系统中,针对可能有缺陷且易受攻击的软件寻找外围解决方案,并使用防火墙保护实际上就像是天方夜谭。

 

在软件开发过程中,越来越强调软件安全性。所以技术人员都认同在软件开发早期就要纳入安全性。在软件生命周期的早期识别、修复漏洞和设计缺陷,可以节省企业后期补救的时间和成本,以便企业可以在产品其它方面进行更多投入。

 

这种理念在汽车领域同样适用。在汽车出厂,销售给消费者之前,制造商需要确保成车的安全性,包括车辆性能和软件。汽车很快就像“轮子上的智能手机”,内置许多软件,设计汽车这样的复杂工件时,制造商不能只是祈祷他们的软件和所有供应商的软件都是安全的。事实上,就像关注冶金轴承、防撞安全气囊、安全带和材料一样,制造商也必须关注软件安全以保证现代汽车的安全。

 

我们可以进一步将安全类推,汽车安全不仅仅是汽车碰撞测试。当然,碰撞测试很重要。但是通过汽车的碰撞测试发现的简单问题只能通过重新设计,如此一来,成本会变得高昂。通过运行渗透测试找到代码中的漏洞,然后在软件开发人员将所有工序都完工后再修复它,同样成本高昂、不可取。

 

缺乏安全设计会怎么样?

 

工程设计也需要权衡。当汽车制造商在设计一辆汽车时,决定燃油箱多大以平均每个油箱的里程数是必须要做的决定。将油箱布局到汽车的哪个位置也需要做同样的决定。这些决策可能是通过反复试验和总结失败经历才做出的,但仅限于在汽车生产之前得出解决方案。

 

汽车推出市场后一旦出现问题,后果不堪设想。从典型的福特Pinto案例可见一斑。福特忽略了加固Pinto的油箱,其油箱在碰撞时很容易破裂,导致汽车起火。虽然提出了重新设计的计划,但福特决定采用针对事故进行赔偿4,900万美元的方案,而不是采取措施花费1.13亿美元的成本来解决这一问题。因此,此问题依然存在,而且没有合适的解决方案。这件事情几十年后依然困扰着福特公司。

 

基于媒体的负面报道和美国国家公路交通安全管理局(National Highway Traffic Safety Administration)对此情况的调查,福特于1978年召回了1971年至1976年生产制造的所有Pintos以进行安全升级。如今40年过去了,我仍然想借此来证明一点,尽管安全不像油箱(它是一个系统属性),但是软件是非常重要的。软件安全是我们现在知道如何去解决的问题。事实上,我们需要在软件设计阶段考虑安全性(就像油箱设计的例子),随后在代码设计阶段也要考虑安全性。

 

汽车制造已经有比较悠久的历史。随着越来越多的软件融入这一行业并渗透到汽车设计中,我们必须将软件安全和工程安全视为同等重要。软件可以实现安全性,我们也知道如何做到,而且我们必须做到这一点。

 

软件安全的第一步是什么?

 

软件安全的第一步是要找到专业的人来负责这项工作。成立软件安全小组,并且让一位有话语权的高管来负责这个小组。这个软件安全小组的任务是负责开发公司强大的软件安全计划。值得注意的是,软件安全小组的员工最好是具备安全知识的软件人员,而不仅仅是懂防火墙的网络工程师。

 

建立软件安全小组是企业采用软件安全构建成熟度模型(BSIMM),并加入BSIMM社区的基本要求。BSIMM现在已经成为软件安全和内置安全性的重要标准之一。BSIMM拥有100多个公司成员,代表许多垂直行业,但是很遗憾的是并没有汽车行业的代表。汽车行业应该利用BSIMM,以推动自身在软件安全方面快速发展。

 

尽管现在汽车中的软件仍然是一个早期的概念,但黑客不会等到行业成熟之后再发起攻击。在日益互联的网络生态系统中,从充当密钥的智能手机应用程序到自动驾驶汽车的智能芯片,有太多可能出错的方式。如果系统由于软件缺陷而出现故障,或者黑客利用恶意软件控制汽车,事情将会变得雪上加霜。

 

因此,我们必须积极主动,应对软件安全问题,确保内置到汽车的软件的安全性。组建软件安全小组,对企业的软件安全能力进行基准测试,评比企业创建的软件或者从其他供应商购买的软件的优势和弱势,制定明确的蓝图,以加强软件的安全性,从而推动业务并保护客户的利益。

 

 

 

 

 

 


关键字:汽车行业 引用地址:带你了解一下软件如何推动汽车行业发展

上一篇:赛普拉斯获得汽车行业质量管理体系的最高标准
下一篇:华为布局车联网,与博泰OceanConnect平台战略合作

推荐阅读最新更新时间:2024-07-25 20:14

汽车行业升级,工业机器人迎来新的机遇
随着全球环保意识的上升,新能源汽车逐渐成为大众推崇的出行工具。而越来越多的车厂开始减少传统燃油汽车的投资,转向新能源电动汽车的布局。目前中国新能源汽车方面已经形成了从锂电、驱动等核心部件到整体制造的完整产业链,并对于汽车轻量化方面提出了更高的要求。 汽车行业的变革给工业机器人带来了新的机遇,新一代工厂必需具有较高的柔性化,以满足个性化定制的需求,同时需要融合物联网、大数据等新一代信息技术,通过生产机器的连接和监控,达到智能化制造的效果。机器人是智能制造的关键角色,而汽车行业是机器人最大的市场。 近日,ABB与上汽大众达成协议,将300台喷漆机器人安装于上汽大众的新工厂中。上汽大众是中国领先的汽车制造商,其首个新能源汽车工厂
[嵌入式]
<font color='red'>汽车行业</font>升级,工业机器人迎来新的机遇
电气化之后,汽车行业如何面对数字化的新课题?
“未来驱动汽车的既不是石油,也不是电池,而是大数据。” 来源:世界 智能网联 汽车大会 “未来驱动汽车的既不是石油,也不是电池,而是大数据。”9月25日,在2021世界智能网联汽车大会上,360集团创始人、董事长周鸿祎称。 如今,随着智能网联汽车的保有量增多,汽车的“数据”量也愈发庞大,如何利用好汽车数据,成为一个新课题。 中国工程院院士、国际欧亚科学院院士郭仁忠认为,在解决城市拥堵的层面,随着汽车不断向网联化、智能化发展,城市交通网络承载能力是可以计算的。在需求不变的前提下,交通是可以优化的。优化的具体途径是高峰时段的动态可变限速和预约出行。 “在现有条件下,基于流量动态感知,实行可变限速,协调道路与道
[汽车电子]
电气化之后,<font color='red'>汽车行业</font>如何面对数字化的新课题?
CES 2022前瞻:汽车行业又有哪些新技术
2022年国际消费类电子产品展览会(CES)将在美国拉斯维加斯举行,众多公司届时将通过线下或线上的方式,展示其最新的技术。那么,汽车行业将有哪些玩家参加?又将展示哪些技术呢?盖世小编基于目前已有的信息为大家一一盘点。 博世: 软件定义汽车解决方案 (图片来源:博世) 软件在汽车工程中的支配地位日趋显著。毕竟,未来的互联化、自动化和个性化功能都将更依赖软件实现。即便是目前,每年,全球的汽车中都搭载着超过2亿个博世自研软件的控制单元。为此,博世凝聚深厚的软件、电子和系统知识,用于研发特定汽车应用软件和开发硬件设备,以适应各种汽车应用,包括驾驶辅助、信息娱乐和动力总成。博世计划将通用型汽车的基础软件、中间件、云服务
[汽车电子]
CES 2022前瞻:<font color='red'>汽车行业</font>又有哪些新技术
中美贸易战开打,汽车行业为什么要背锅
早在前些日子,素有“美国钢铁侠“之称的马斯克( 特斯拉 创始人)就在某社交平台上给美国总统特朗普诉了一肚子苦水:抱怨中美汽车贸易不公。直到最近,特朗普签署对华贸易备忘录,美国将对航空航天、信息通信技术、机械等产品加收25%的关税,限制中国企业投资并购美国企业。中国也不甘示弱,对100多种贸易产品增加关税。山雨欲来风满楼——中美贸易战一触即发,将对国的汽车行业又会带来什么影响?     汽车行业为什么要背锅? 根据海关信息网所给出的数据来看,2017年全年中国对美国的进口总金额为1539+亿美元,而车辆及其零附件(高铁等车道车辆除外)总金额在150+亿美元(进口比重第3,9.7%);中国对美国出口的总金额为4297+亿美元,车辆
[嵌入式]
分析称RFID市场将在未来五年内将增长700亿美元
据国外媒体报道,电子标签(RFID)转调器、阅读器、软件和相关服务将在未来五年内(2012年到2017年年底)创造705亿美元的市值。2011年,该市场规模为9亿美元,预计此后将保持每年高达20%的增幅。政府、零售及运输与物流部门均被视为最重要的部分,他们未来五年的收入将占累积收入的60%。 ABI ResearchGroup研究机构主管约翰·德夫林(JohnDevlin)表示:“迄今为止,汽车行业一直是电子标签的大力提倡者,主要用于固定和无钥匙进入。但电子标签的普及率已经很高,并将受限于汽车产量增速的放缓。因此,在其他市场依然对电子标签的进一步采用有着强劲的需求潜力的情况下,汽车业将不再是电子标签的领先市场,其中零售部门已
[网络通信]
Melexis 汽车行业的飞行时间 (ToF) 技术全心升级
全球微电子工程公司 Melexis 今日宣布,针对汽车行业的飞行时间 (ToF) 技术进行重大升级,且巩固了 Melexis 在汽车应用类飞行时间传感器的开发和生产领域的行业领军地位。该产品组合现包括新一代 QVGA ToF 传感器芯片组---MLX75024以及即将上市的 VGA ToF传感器--- MLX75123BA。最新的研发成果有助于 Melexis 打造更为强有力的产品,满足汽车客户对于先进车内传感解决方案日益增长的需求。 新型传感器符合 AEC-Q100 标准,适用于手势识别、驾驶员监控和行人/障碍物检测等各种汽车应用。相比上一代产品,全新的 MLX75024 ToF QVGA 传感器灵敏度提升了一倍,同时分辨率
[汽车电子]
十万亿美元的自动驾驶市场,芯片巨头何以撼动传统汽车行业
  最近,自动驾驶领域一片看不见的刀光血影。 但这一次的主角,不再是知名车企或创业项目,而是在芯片行业呼风唤雨的英特尔、英伟达。 先是英特尔大手笔并购Mobileye,留下一阵惊愕之声;紧接着,英伟达与博世共同推出基于Xavier芯片的自动驾驶平台,不留下一片云彩。 继续讨论之前,一个显而易见的疑问是,为什么推动自动驾驶的这一轮力量换成了汽车配件供应商? 为什么是配件供应商? 如同波音不生产飞机的所有零件一样,大型车企并不生产汽车的所有零件。 苹果不生产任何零件却能主宰整个手机市场,整车厂商的做法也类似。它们不会去一股脑地生产方向盘、轮胎、座椅、车窗、仪表、导航等各种零部件,而是把它们交给效率更高的供应商来做,自己则专注于把控
[汽车电子]
投行高盛眼中汽车行业的未来
    摘要: 据国外媒体报道,投行高盛周二发布报告,对未来汽车行业的发展进行了预测。高盛指出,由于智能化产品的逐渐普及,人们驾车的习惯与汽车行业的格局都将发生重大变化。高盛在报告中表示,美国驾驶员每年的驾车时间在300到400个小时之间。人们度过这段时间的方式即将发生改变。     报告指出,未来的汽车会在感应到前方有人或物体出现时自动刹车,今后的汽车会取消方向盘,而且会使用最尖端的制造材料,而这些创新只是“未来十年司空见惯”的汽车特点的一小部分。     高盛分析师称,其他的“大趋势”,加上谷歌、苹果等公司入局,将会改变汽车行业,汽车与互联网的联系会愈发紧密。 以下是报告中提出的主要趋势与值得关注的公司:  
[汽车电子]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved