当我们谈论自动驾驶网络安全时,到底有哪些危险?

发布者:草木知秋最新更新时间:2016-11-01 来源: 车云网关键字:车联网  自动驾驶  网络安全 手机看文章 扫描二维码
随时随地手机看文章

汽车在每天通勤和货物运输环节起着至关重要的作用,智能汽车在我们日常生活开始扮演重要角色。半自动及全自动汽车已经成为热门话题,英国、法国和瑞士已经在公路上测试自动驾驶汽车。信息技术研究和分析公司Gartner认为,到2030年无人驾驶汽车将会占据25%汽车市场份额。

想象一下高速路上全是无人驾驶汽车,可如此美好的未来却为网络黑客带来可乘之机。鉴于过去数年里,违法网络攻击和窃取数据行为日益增多,确保驾驶员免受网络威胁已成为汽车安全产业的发展重点和挑战。

无人驾驶汽车甚至可以没有方向盘,它们有着比“传统”汽车更多的电子元件,并依靠传感器,雷达,GPS和各种人工智能使得自动驾驶成为可能。这些新的电子原件和安全系统必须集成到车载电子系统,通过无线网络连接到制造商,甚至可以通过互联网为其提供第三方服务。

这就是网络威胁问题的起源,黑客可以远程访问车辆进而控制某一个车载电子系统,从而导致一系列风险,包括盗取用户隐私和商业数据,及对人身财产造成实际威胁。

下面介绍一些自动驾驶汽车可能存在的网络威胁:

提升访问权限和系统间相互依赖性:并不是所有车载系统和网络都是按照相同架构搭建的,攻击者会寻找系统内防御最低的服务漏洞,如娱乐系统。并尝试通过车内网络到达车载系统更敏感高级的位置。例如,在发动机管理系统和娱乐系统之间,存在少数通信信号可以被利用来显示警报(如“发动机故障”或“主动巡航启动中”等信息)。

系统稳定性和可预测性:传统的汽车系统往往是独立的,并通常来自于一个单一的制造商。而自动驾驶汽车的系统是可扩展的,他们很可能需要与各种各样的软件供应商合作(包括开源软件)。信息技术不同于工业控制系统,并没有很好的可预测性。事实上,信息技术往往以不可预知的方式发生故障,对于一个网站,因重启服务器而宕机这种故障还是可以容忍的,但如果发生在汽车上,产生的后果往往更严重并难以被人接受。

就像已知的网络威胁会适应新的平台,各种已知的网络威胁从普通的笔记本电脑和智能手机扩大到智能联网的自动驾驶汽车。例如:

敲诈软件: 敲诈软件在电脑和手机端都相当盛行,但一辆无人驾驶汽车是一个更理想的目标,想象一下这样的场景:黑客通过车载显示器通知车主,他的车已经被锁定,只有交赎金才能让汽车恢复正常使用。这种威胁对于笔记本电脑和手机能够更容易的恢复并且不会有很大程度的损失,但这对汽车来说就另当别论了,车主人可能会蒙受更大程度的损失。

当然,有部分汽车维修店会熟悉地解决这类问题,在专家的帮助下能够重置受到影响的组件。维修价并不便宜,而且车还可能会被拖走。而勒索赎金虽然比传统的电脑勒索软件要高,但是要比相关的维修费便宜。这时车主会怎样选择呢?

间谍软件:也许对于黑客来说,通过汽车来收集你的信息会更有吸引力。大量信息包括你最喜欢的目的地,出行路线,住所地点甚至你和谁在一起。想象一下,如果黑客得知你到了离家很远的地方,并将这个信息卖给犯罪集团,他们就可以闯入你家,或盗用你的在线账户清空你的银行存款。

还有一种存在的风险,你的无人驾驶联网汽车很可能会成为一个电子交易网关,如为你每天喝的咖啡或停车收费付款,甚至为车辆维修付款。敏感的个人信息会存在车内,汽车就变成另外一个能够获取你个人信息的载体。随着RFIDs(射频识别技术)和NFC(近场通讯技术)的成熟,黑客能通过这些技术获取你和乘客的个人信息数据。

最后一点,还是合法性和可靠性的问题。我们会把车辆记录下来的位置信息作为准确参考吗?也就是说,如果车辆记录报告说你在某一天把车门打开,进入车内,并开车前往到某地点,我们会完全根据这个记录去设想所有事情的经过吗?这个问题是需要被重视的。

同样的,如果一辆汽车的软件是由几个不同的供应商提供,如果发生了一起安全事故,事故责任该推向谁呢?是软件缺陷吗?还是网络管理的过失?抑或是车上人员缺乏培训的过失呢?

归根到底,问题还是:如何让自动驾驶汽车更加安全?

第一步必须是让制造商更深刻地意识到潜在的网络威胁。虽然制造商在汽车安全方面有着丰富的经验,但仍然没有对付网络黑客的经验。制造商与互联网安全行业合作可以双赢,ISAC(信息共享与分析中心)就是一个先例。

第二步,无论是为了提升用户的驾驶体验还是提高汽车的性能表现,将越来越多的技术整合到车里时,都要对存在的风险与威胁进行权衡。尽管还没有法规要求,也要确保这些技术正确并强制地运用到相应的系统里面。

此外,在许多物联网设备中,存在一个日益严重的问题:许多设备都使用一套常见的通信程序,这套程序没有内置的安全保障。这样的直接后果是,设备数据极其不安全。我们需要为自动驾驶汽车建立起比当前物联网更健全的网络标准。

与此同时,制造商必须与各技术和通信供应商合作,明确车辆销售去向,确保与车辆的网络连接稳定有保障。

汽车安全可以被划分为三个不同的“域”,这三个领域在某些情况下可以运用相似的技术。

内部通信,智能汽车会有几个不同的车载控制系统,如汽车控制系统,娱乐系统,乘客网络以及由车主个人所需所加载的第三方系统。在某种程度上,这些系统需要“互相沟通”以提供新的服务,但这些“沟通”需要建立在密切地监测和管控之中,负责检测和管控的软件有防火墙和入侵防御系统,它们能够分辨“沟通”是否正常合法。

外部通信,大部分车载系统都需要进行基于互联网的服务交流,例如维修保养,软件更新,乘客联网,导航,服务请求,进行购物,备份数据。外部通信是双向的,这意味着所有进出车辆的数据都需要检查并进行安全管理,对不合法的活动要有拦截能力。

车辆和服务基础设施之间的通信很可能会使用的蜂窝网络,如3G和4G数据服务。这些数据服务虽然已经为世界上数十亿智能手机和其他设备提供互联网服务,但仍难以避免网络危害。显然,自动驾驶汽车需要更加完善的蜂窝网络,否则使用当下的蜂窝网络进行数据传输,一旦受到来自网络的攻击就可能使上万辆汽车发生意外。所以必须要确保用于车辆通讯的蜂窝网络足够的安全,以避免潜在的风险。

最后一点,需要为机器设计一套高安全性的身份识别和访问控制系统。车辆本身对进出车辆关键系统的信息会监测和筛查,登录云端或传送的请求(比如加油或支付)要进行车主身份校验。

关键字:车联网  自动驾驶  网络安全 引用地址:当我们谈论自动驾驶网络安全时,到底有哪些危险?

上一篇:丰田推出全新移动服务平台 提升汽车共享安全性
下一篇:英飞凌与Argus助力联网和自动驾驶汽车加强安全性

推荐阅读最新更新时间:2024-07-25 19:22

四维图新公告,预计亏损仍在持续
近日,四维图新公告,预计上半年亏损6528.36万元-4569.85万元,上年同期亏损1.6亿元。公司车联网、高级辅助驾驶及自动驾驶业务同比2019年、2020年实现较大幅度增长;公司车联网业务收入增长的同时投入规模也有较大增加,但其利润贡献较低;芯片出货量较上年同期增加,但汽车电子芯片供应紧张以及原材料价格增长等仍然给公司芯片业务造成较大影响。 四维图新2021一季报显示,公司主营收入5.19亿元,同比上升31.57%;归母净利润-4518.91万元,同比上升37.75%;净利润-4514.22万元,同比上升37.85%;负债率9.03%,投资收益-3923.98万元,财务费用-2282.93万元,毛利率60.89%。 四维
[嵌入式]
西门子交通对5G发展抱很大期望,中德加速自动驾驶合作
德国一位商务代表于日前表示,作为德国交通方案供应商,西门子交通对中国5G技术与自动驾驶行业的快速发展抱有期望,未来德、中两国或将进一步开展业内合作。 西门子交通中国分公司首席执行官Jurgen Model向媒体透露,中国政府已规划了目标明确的自动驾驶行业发展方案,对于未来交通,提出了“网联化、共享化、自动化、电气化”发展目标。Model认为,随着中国在5G领域不断提高的地位,5G网络将很快在中国境内应用推广,这将为中国自动驾驶行业发展奠定坚实基础。 西门子交通已与位于江苏省苏州市的苏州工业园签订了自动驾驶合作协议,公司将向园区提供路侧设备以及交通管理系统。目前,西门子交通通过路侧单元、智能交通灯、摄像头采集数据,并在交通管
[嵌入式]
自动驾驶芯片领域谁才是「最强王者」?
中国「缺芯」之困境正呈愈演愈烈之势。在12月初时,就有媒体报道称上汽大众和一汽大众因为芯片断供而陆续进入了停产状态。随后大众汽车集团回应称,虽然芯片供应受到影响,但情况并没有传闻中严重,目前正在寻求解决方法。可无论如何回应,一个不容忽视的事实是,全球芯片供应紧张之火,已经蔓延到了汽车行业。 汽车芯片是新能源汽车实现智能化和电动化的核心硬件,而自动驾驶又代表着汽车行业的未来,所以我们有必要了解下,在自动驾驶芯片领域,目前国内外实力较强的车载AI芯片厂商究竟是哪些?技术又强在哪里?知己知彼方能百战不殆。 先说结论,在自动驾驶芯片领域,技术路线众多,厂商背景也相对多元,英伟达(NIVDIA)和英特尔Mobileye是业内公
[汽车电子]
<font color='red'>自动驾驶</font>芯片领域谁才是「最强王者」?
西门子数字孪生技术助力MobileDrive构建下一代自动驾驶系统
● 依托 西门子 Xcelerator 数字商业平台, MobileDrive 基于以市场为导向的车辆需求,构建公司 ADAS 愿景,夯实技术路线。 ● 借助于 西门子 的工业软件解决方案, MobileDrive 可在制作物理原型之前实现显著的质量改进。 西门子 数字化工业软件近日宣布, MobileDrive 采用西门子 Xcelerator 开放式数字商业平台的工业软件解决方案及全面的 数字孪生技术 ,以基于模型的系统工程(MBSE)方法开发高级驾驶辅助系统(ADAS)。西门子在数字主线领域的专业知识帮助 MobileDrive 加速建设下一代 自动驾驶系统 ,打造产品品质标杆。 MobileDrive 于
[汽车电子]
西门子数字孪生技术助力MobileDrive构建下一代<font color='red'>自动驾驶</font>系统
苹果泰坦项目获先进主动悬挂系统专利 用于未来自动驾驶汽车
据外媒报道,美国专利商标局(U.S. Patent and Trademark Office)授予了苹果公司一项新专利:先进的主动悬挂系统(Active Suspension System)。该系统由一个顶部安装件、一个底部安装件、一个刚性外壳、一个空气弹簧和一个线性致动器组成。 其中,空气弹簧会在顶部安装件和底部安装件之间传递第一负载路径的力。该空气弹簧包括包含加压气体的加压腔,而该加压气体负责传递第一负载路径的力。
[汽车电子]
苹果泰坦项目获先进主动悬挂系统专利 用于未来<font color='red'>自动驾驶</font>汽车
高阶自动驾驶,需要一颗什么样的芯片?
芯片厂商永远不会放过 CES 的角斗场。 与往届一样,2024 年 CES 的芯片专区也开启了神兽乱斗模式。 一个更加显著的特征是,芯片战场已经从 PC、智能手机转移到了智能汽车。 无论是以英伟达为代表的从游戏起家的老牌芯片厂商,还是以安霸为代表的视觉芯片厂商,都在加码投入到智能汽车自动驾驶芯片的竞争中。 两年前,在 CES 上芯片厂商的关键词是:期货、百 Tops 算力。 2022 年 EyeQ Ultra 芯片算力也不过 176 TOPS,英伟达的自动驾驶计算架构 DRIVE Hyperion 9 内置的智能驾驶芯片 Atlan,以跳票告终。 而英伟达发布的另一款算力超 2000TOPS 的 Dr
[汽车电子]
高阶<font color='red'>自动驾驶</font>,需要一颗什么样的芯片?
有了Mobileye,英特尔就能摧毁其它无人驾驶汽车战略?
英特尔 153亿美金收购 Mobileye 将会破坏新兴的 自动驾驶 汽车行业; Mobileye收购是一场昂贵的赌局,使得英特尔成为一个向自动驾驶汽车制造商提供大数据平台、传感器、软件、处理器的供应商; 英特尔的云/硬件和Mobileye的摄像头/软件二合一,能够代替英伟达的自动驾驶汽车GPU和平台生态系统; 是汽车制造商,而不是像谷歌和百度这样的搜索引擎巨头,会成为自动驾驶汽车的主流采购方; 对于英特尔内核X86处理器产品来说,自动驾驶汽车领域是一个新兴的扩张市场; 153亿美金收购Mobileye成为英特尔的一部分是一场昂贵的赌局。2016年,Mobileye的全年营收是3.5816亿美金,英特尔花费42.71
[嵌入式]
影响3G网络安全的“七宗罪”
    从最初的蜂窝模拟技术到第二代数字通信技术和当前的3G,移动通信技术主要经历了三代的发展。3G与之前的移动通信技术相比,具有频谱利用率更高、速率更快、业务更丰富与开放、终端更智能等优点,其新技术、新业务无疑可为用户提供方便快捷的通信服务。然而,任何新技术、新业务都会带来新的安全保密问题,3G也不例外。信号软切换,接入速率的提高,接入地点、应用的不停变换,带来网络各种参数的不断变化,使得对网络和移动终端的安全监控及管理更为困难。事实上,利用3G进行通信存在着一定的安全隐患。     一、3G无线网络的空中开放性对信息安全构成潜在威胁。     所有通信内容,以及包括信令、协议认证和密钥交换算法等在内的大量数据,均通过无线信道开
[手机便携]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved