车厂不屑黑客?实为不舍得下血本提升安全性

发布者:快乐旅人最新更新时间:2016-11-15 关键字:无人驾驶  车联网 手机看文章 扫描二维码
随时随地手机看文章

昨天的一篇文章讲到黑客对无人驾驶的巨大威胁,今天我们来聊聊车厂对黑客的态度。

  虽然有半数的产业受访者认为黑客会将汽车列为攻击目标,却只有54%受访者表示他们的公司有将安全性列为优先考虑。

  近日美国政府的汽车安全法规主管机关针对汽车厂商公布了一套“网络安全指导原则(cybersecurity guideline)”(参考链接),美国运输部长Anthony Foxx表示,网络安全是该部门列为首要优先性的安全议题。

  显然美国政府部门期望能在联网汽车面临网络安全威胁之前,预先防范针对车辆的潜在攻击;主管机关担忧网络安全问题可能对未来高度自动化车辆带来不可挽回的破坏,但是不必太在意这种顾虑,事实证明,汽车产业的一些专家们并不认为黑客对攻击汽车有兴趣。

  以上的观点在一份由独立安全技术研究组织Ponemon InsTItute进行的调查结果中显而易见;该机构表示,调查的目标是收集产业界在安全实践状态上的信息;该调查回收了500位受访者的问卷,所有受访者都有直接参与汽车软件开发,其中有44%的受访者来自车厂,其余则是任职于汽车零组件供应商。

  Ponemon调查的赞助商之一,Security InnovaTIon产品管理与营销总监Gene Carter表示,有鉴于在过去12个月以来数起引起大众注意的汽车网络安全事故,人们可能会预期汽车产业对于网络安全的态度将有革命性的转变;但调查结果却发现,汽车厂商与零组件供应商并没有将网络安全列为车辆开发的优先考虑:“汽车产业在完全准备好应对网络安全之前,还有很长一段路要走。”

  根据来自500位受访者的回馈,只有52%的人认为黑客会主动将汽车列为攻击目标,该数字比前一年的调查结果44%略增──难道Jeep车款被黑客成功入侵、导致车厂克赖斯勒(Chrysler)在2015年召回140万辆汽车,并没有在该产业敲响警钟?看来并没有。

  认为黑客会把汽车列为攻击目标的受访者比例 (来源:Ponemon InsTItute)

  而虽然有半数的产业受访者认为黑客会将汽车列为攻击目标,却只有54%受访者表示他们的公司有将安全性列为优先考虑。此外,只有不到一半(42%)的受访者表示,他们的公司在设计、实作与测试等产品开发程序中纳入了严苛的安全性需求。

  Carter表示,就算是某些产业已经开始接受了汽车黑客会真正成为威胁的现实:“汽车厂商与零组件供应商的行为在因应此一日益显著的疑虑方面,并没有什么改变。”

  谁该负起责任?

  Ponemon的调查也询问受访者,最终谁该在汽车开发过程中负责确保安全性?对此Carter解释:“我们问这个问题是因为答案能显示汽车厂商在推动网络安全的优先地位。”

  而调查结果显示,受访者认为在汽车开发过程中最该负责确保安全性的角色依次为:首席信息官(CIO,22%)、首席信息安全官(Chief informaTIon Security Officer,17%)、品保部门(Quality Assurance,18%)、开发工程师(12%)与合作伙伴(11%)。

  然而只有五分之一(19%)的受访者认为,没有人应该在汽车开发过程中承担所有的确保安全性之责任:“这是一个警讯,意味着没有人负责。”

  谁该为确保安全性负责 (来源:Ponemon Institute)

  该调查结果也显示,只有15%的受访者觉得安全性已经完全整合到汽车产品开发过程中;约一半(47%)的受访者则认为,安全性是在开发过程的最后才被加入的。不只是安全性并未整合在产品内部,调查还发现有超过一半(55%)的公司并没有将安全性架构纳入供应链以及合作伙伴网络。

  Carter的观察是:“将安全性视为附加物,明确显示安全性并非众多厂商的优先考虑;”他表示,要达到最佳效果,网络安全必须在车辆或汽车零件开发的最早阶段就被列为必备项目。

  连网汽车安全面临之挑战

  在被问到保障车用软件安全面临的主要挑战有哪些时,受访依据严重程度所列出的包括:缺乏技术人员(65%)、推行压力(65%)、资源不足(58%)、缺乏明确的企业应用程序安全策略(43%)、缺乏正式的安全需求(34%)、时间限制(18%),以及支出(11%)。以上结果与2015年度的结果类似,只有因为推行压力一项,由去年度的54%大幅增加。

  确保车用软件安全性面临的挑战 (来源:Ponemon Institute)

  平心而论,在实践汽车网络安全性方面,汽车产业因为旧有技术占据主导地位而面临几乎无法克服的挑战;Carter表示,举例来说,目前的CAN总线与OBD-II功能阻碍了让汽车朝更有保障的方向发展,而在汽车内随处可见的CAN总线,其实并不是一个实现网络安全的好平台,要改变需要不少投资,但也许汽车厂商认为这风险太大。

  显然产业界对于汽车黑客的忧虑有所提升,但反应还是超嫌薄弱;令人好奇的是,调查结果显示汽车厂商对汽车的安全性弱点之意识提升了近10%,但汽车零组件供应商的反应更慢。

  Carter猜测这是因为:“零组件供应商的营运利润真的非常低,安全意味着成本,除非汽车厂商要求他们添加安全性,而且他们也愿意为此掏钱投资;然而要改变汽车零组件供应商的心态可能会很困难。”

  用哪些工具实现安全?

  Ponemon的调查还发现,汽车产业已经开始利用各种安全性工具:有超过一半(53%)受访者表示他们已经在使用安全启动(secure boot)功能,有44%受访者表示有使用加密通讯,42%使用加密数据储存,还有39%采用了端点认证(endpoint authentication)。

  而调查的结论是,“虽然趋势有鼓励的作用,采用了那些安全工具与技术的厂商比例仍然偏低,只有24%的受访者表示公司采用威胁模型分析(Threat Modeling)等高阶风险评估工具,而这是经证明的、能在产品开发过程发现安全漏洞的方法,这是最有效(节省)的固定工具。”

  汽车厂商使用的系统安全性功能 (来源:Ponemon Institute)

  美国国家公路交通安全管理局(NHTSA)公布的五大汽车网络安全目标纲要包括:

  • 推广并分享汽车网络安全知识; • 设定以产业为基础的最佳实践以及自愿性标准; • 开发能抵御汽车黑客入侵的软件; • 确定最低性能标准的可行性; • 收集研究数据,让所有产业界以及NHTSA能用以开发策略与法令。

  那些不一定是NHTSA施加于汽车厂商的最严苛网络网络安全目标,其实还相对较宽松、开放且流畅;NHTSA局长Mark Rosekind表示,在技术与网络安全持续变动的环境中,只有单一解决方案是不够的,所有相关业者应该继续行动、适应并跑在恶意者的前面。

  有美国国会议员批评NHTSA的指导原则是对汽车产业太友善,因为如果现今的汽车是有轮子的计算机,就需要强制性的标准而非自愿性的指引,才能确保汽车不被黑客入侵、不让民众的生命安全与隐私暴露在危险中。


关键字:无人驾驶  车联网 引用地址:车厂不屑黑客?实为不舍得下血本提升安全性

上一篇:简述汽车电控安全之道
下一篇:“无人车”自动驾驶,安全系数有几许?

推荐阅读最新更新时间:2024-07-25 19:23

苹果无人驾驶新专利,挡风玻璃上投影你看行吗?
近日,美国专利局公布了苹果申请的一项关于无人驾驶汽车的专利,能够在挡风玻璃上显示大量信息。   根据专利描述,这套系统能够收集从传感器监测到的数据,并为将其绘制成图形以AR技术3D化呈现在挡风玻璃上。而这套系统能够显示当前的道路、行驶路线、远处的3D山脉等。   这项专利曝光的自动驾驶与AR、VR相结合的技术尚未确定何时投入实践,但它预示着未来苹果无人车有望给用户提供更舒适、安全,又充满趣味性的驾驶和乘车体验。  
[嵌入式]
现代研发自动驾驶系统 望实现五级标准
据国外媒体报道,韩国现代将在未来三年内推出自动驾驶汽车,到2020年将推出首款用于高速公路行驶的自动驾驶系统。 分析人士指出,上述消息的公布标志着现代已经计划推出真正可投入实际应用的无人驾驶汽车。值得一提的是,现代所推出的一系列产品被看作是消费者最有可能负担得起的汽车。 同其他一些竞争对手对所推出的自动驾驶系统较为谨慎的态度不同,现代高级研发工程师Byungyong You在接受记者采访时指出,现代最初推出的自动驾驶系统可在较长时间范围内控制车辆加速、制动、转向、变换车道以及自动识别障碍的功能,但上述功能只在高速公路行驶时才可生效。Byungyong You表示:“我们首先将自动驾驶功能在高速公路环境下得以实现,之后再向城市道路
[汽车电子]
中国信通院与恩智浦签订智能网联汽车/车联网合作协议
2017年4月10日--恩智浦半导体今日与中国信息通信研究院(工业和信息化部电信研究院)签署智能网联汽车战略合作框架协议,双方将本着“优势互补、互利互惠、相互支持、共赢发展”的原则,在战略研究、技术研发、标准制定、测试评价、人才交流等五大领域建立战略合作关系。未来双方将充分发挥各自在智能制造、新一代信息通信等领域的技术与产业优势,共同提升中国在智能网联汽车、车联网等领域自主研发与创新能力。此次合作也是2016年底恩智浦与工业和信息化部领导在德国柏林成功举行会谈后的又一最新进展。工业和信息化部电子信息司集成电路处处长任爱光、中国信息通信研究院技术与标准研究所所长王志勤、恩智浦全球资深副总裁兼大中华区总裁郑力共同出席了战略合作签字仪式
[汽车电子]
车联网应用发展及格局分析 产业主导力量多元化
  自2008年全球经济危机以来,以物联网为代表的新兴产业再一次成为后危机时代各国关注的重点。物联网发展所带来的科技创新已经成为产业发展和国家竞争的战略制高点。近年来,我国从国家领导人到相关部委以及企业机构都加大了对物联网等新兴产业的重视程度及发展力度。国家对物联网的重视,必将带动一批新技术和新产业的蓬勃发展。   车联网是物联网最具发展前景的应用之一。因其规模效应和产业带动作用,车联网正成为物联网示范应用的首选。车联网应用可有效缓解城市交通拥堵、减少车辆尾气污染、减小车辆安全隐患、优化车主行驶路线、缩短旅途时间,让旅途更具可预测性。在我国,机动车的快速增长所带来的系列问题都迫切要求车联网快速发展。同时,车联网所带来的社会及经
[汽车电子]
北汽褚景尧:如何借助车联网加速推进汽车智能化?
看看百度在车联网领域的横向与纵向思考。 车云按: ABC已经不仅仅是American Born Chinese的香蕉人,业内对ABC的最新定义是AI(人工智能)、Big Data(大数据)、Cloud Computing(云计算),这三大技术正在唤醒万物,推动各个垂直行业的智能化转型。而在汽车领域,ABC让汽车有了新的含义,车联网也进入智能车联阶段。 北京时间11月23日,在车云联手百度云共同主办的《ABC Inspire 汽车智能高峰论坛》上,北汽股份汽车研究院车联网首席架构师褚景尧分享了“如何借助车联网加速推进汽车智能化”。   演讲嘉宾:北汽股份汽车研究院车联网首席架构师褚景尧 以下为褚景尧的演讲实录: 褚景尧:
[汽车电子]
惊!华为竟在秘密研发自动驾驶汽车
出行行业正在人工智能的推动下剧烈变革。这个年头,不做自动驾驶的大公司不是好公司。国外,谷歌、苹果从自己 造车 一路走到自己研发自动驾驶,国内,BAT纷纷入局。而不曾上市的 华为 ,也对出行行业虎视眈眈,先是传出造车消息,而后,又以其强势的通信技术为基础,杀入了自动驾驶领域。   华为如何在自动驾驶潜行,手中捏着怎样的牌,又选择如何打出?车东西在此一一梳理。     1造车还是自动驾驶:走苹果老路? 在汽车电动化浪潮下,试图涉足造车的新势力不胜枚举。除了由国内外初创公司如Fisker、Lucid、蔚来、小鹏等掀起的新造车运动,互联网科技巨头如谷歌、苹果,也曾有自己的造车计划。不过通信巨头们,倒是很少在造车活动上传出绯闻。然而华为
[嵌入式]
据说这款新型测距传感器将改变无人驾驶的未来
XBOX老玩家肯定都对Kinect非常的熟悉,这种3D体感摄影机让人与游戏机的互动更加贴近,而Kinect这种拥有动作捕捉技术的设备也受到了机器人研究、自动驾驶等人工智能领域的重视,因为这个现成的、廉价的传感器设备能帮助他们快速、低成本地对机器人的原型进行制作及测试,从而以简单的方式让机器人对所处环境进行分析。   不过Kinect也有它的缺陷,该设备的主要传感方式是使用红外光系统来捕捉外部物体图像和测距,这种方式非常不稳定,因为很容易受到外界红外光的干扰,阳光、火焰、热源等都可能让Kinect抓瞎,所以说,Kinect对外界的光纤要求非常高,在室内使用尚可接受,如果想在室外使用还远远达不到标准。     不过
[嵌入式]
美众议院再出损招,提出新法案审查中国联网汽车
北京时间5月30日,虽然中国电动汽车尚未大规模进入美国市场,但是美国已经在变本加厉地阻止中国汽车制造商的到来。当地时间周三,美国众议院提出了一项新法案,限制或阻止中国车企在美国推出联网汽车。 这项新法案名为《联网汽车国家安全审查法案》(Connected Vehicle National Security Review Act),由美国众议员埃莉萨·斯洛特金(Elissa Slotkin)提出。斯洛特金曾担任美国中央情报局(CIA)分析师和五角大楼官员。他多次警告国会,声称中国制造的联网汽车构成威胁。在此之前,美国总统拜登已经将中国电动汽车的进口关税提高三倍至100%。 斯洛特金在周三发布的一份声明中称:“如果中国联网汽车被允许进
[汽车电子]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved