BSI全新发布汽车网络安全洞察报告

发布者:peon1989最新更新时间:2021-05-17 来源: 美通社关键字:BSI  网络安全  报告 手机看文章 扫描二维码
随时随地手机看文章

近日,BSI全新发布了《汽车网络安全洞察报告》,该报告聚焦于联网汽车的崛起和对不断增长的汽车网络安全需求,助力您应对行业在转型中遇到的挑战,满足新的网络合规要求。


本文将阐述这些主要变化如何转化为制造商面临的新的网络安全威胁和挑战,以及ISO/SAE 21434和BSI E2E互联汽车网络安全模型如何帮助您克服这些问题。

BSI全新发布汽车网络安全洞察报告
BSI全新发布汽车网络安全洞察报告


联网汽车的网络安全形势


联网自动驾驶汽车和无人驾驶汽车的概念已经并不新鲜。早在 1920 年代,人们就在自动驾驶系统 (ADS) 上进行实验,并在 1950 年代开始现场试验。1977 年,日本筑波机械工程实验室开发了第一款自动驾驶汽车,需要在带有专用标志的道路上行驶,由汽车上的两台摄像机通过模拟计算机识别标志。在高架轨道的辅助下,汽车的速度达到了惊人的 30 公里/时(19 英里/时)。


将近 50 年后,由于一系列颠覆性创新技术的相继出现,形势发生了巨大变化,汽车行业的发展超出了所有人的预期。伴随着工业 4.0、信息物理系统和数字化加速,该行业将在 2021 年迎来巨大变化。


例如,基于 AI 的自动驾驶汽车成为汽车行业的领跑者,而人工智能已经通过自动驾驶汽车实现了智能行驶模式,不再需要驾驶员而是依靠传感器和软件进行导航和控制。此外,据《研究与市场》(Research and Markets, 2020) 报道,联网功能已不再是汽车的可选功能,而是在设计上嵌入的功能。


汽车行业正处于大规模转型之中,这是自发明内燃机以来汽车行业所经历的最大变革,汽车制造商不再是硬件制造商,而是发展成为科技公司。


网络安全模式


对于一切联网事物而言,风险、漏洞和威胁无处不在。正如美国记者兼调查员Brian Krebs 所证明的那样,“一切都会被黑客攻击”,“企业和 IT 专业人员需要开始接受这个‘令人沮丧的现实’”。联网汽车行业也不例外。


这方面的例子不胜枚举。一些著名的数据泄露事件包括:2017 年本田遭到臭名昭著的勒索病毒WannaCry攻击,全球计算机系统受到严重破坏;2018 年,特斯拉公司、丰田汽车公司、大众汽车和菲亚特克莱斯勒汽车公司、福特汽车公司以及通用汽车公司被卷入一场数据泄露事件中,涉及公司商业机密的数千份工厂记录文件遭到泄露。


最近,在 2020 年,特斯拉对一名前雇员提起诉讼,指控该雇员更改了公司源代码并将千兆字节的专有数据导出给未知第三方,致使公司遭受内部攻击,损失惨重。


汽车和互联市场领域呈现的其他主要趋势同样引人注目:


  • “汽车市场”或“汽车商务”让最终用户能够在旅途中预订、订购和购买所有商品,让人们真正对汽车零售和汽车支付系统有了需求


  • 按需功能是原始设备制造商 (OEM) 提供的基于订阅的服务,诸如定制照明、夜视助手和导航地图等


  • 重点关注跟踪统计、移动和设计系统(例如Cedric/E Palette)的智能交通系统,以共享出行为主题


  • 中立服务器平台,目前正在计划制定相关立法,以保护汽车售后市场参与者的利益


联网汽车的威胁因素


客户所面临的最大挑战是如何防范无处不在的威胁,汽车已成为各类恶意威胁因素的攻击对象。通过 USB 连接感染恶意软件。我们都知道,将不受保护的未知 USB 插入任何设备都会带来危险,而车载 USB 端口也是如此。


如果最终用户将应用下载到汽车仪表板和 CPU 中,也有可能会遭到攻击。无论是基于云的应用,还是本地应用,都需要在下载前进行验证和检查安全性。在下载任何汽车应用之前,都必须保持警惕。中间人 (MATM) 攻击也非常普遍,在这种攻击模式下,攻击者会在直接通信的两方不知情的情况下,对他们的通信进行秘密中转并可能更改通信内容,就像窃听别人的对话一样。


虽然可以采用多种方式来解决该问题,例如身份验证、密钥协商协议、篡改检测(会造成正常流程耗费更长时间)以及数字取证。数字取证显然是高级方式,但是可以使用事件取证来检查和监控可疑攻击行为,详细说明数据是否遭到泄露、发生攻击的位置,并提供威胁情报以补救情况。

汽车网络安全 – 应对行业转型中的挑战
汽车网络安全 – 应对行业转型中的挑战


行业面临的另一个挑战是缺少技术网络安全合规标准导致行业缺乏标准化,在 ISO/SAE 21434 出现之前,市场上还没有联网汽车网络安全标准*。


ISO 标准在车辆整个生命周期中建立了“设计安全性”。ISO/SAE 21434 提供了开发风险评估系统的模型,并详细说明了流程和工作产品。


可通过如下方式联系BSI,获取完整版《汽车网络安全洞察报告》,更全面地了解行业动态和分析观点。


  • BSI全国热线:400 005 0046


  • BSI邮箱:infochina@bsigroup.com


  • 官方微信:BSI_China


报告作者介绍:


Mark Brown,BSI网络安全及信息韧性全球总经理


Mark 于 2021 年 2 月加入 BSI,负责在全球范围内整体推动网络安全及信息韧性的发展,重点关注物联网 (IoT) 战略以及 BSI 如何帮助客户应对网络安全和数据治理挑战。


Mark 在网络安全、数据隐私和业务韧性咨询方面积累了超过 25 年的专业知识。他之前曾在 Wipro Ltd. 和 Ernst & Young (EY) 等公司担任领导职务。他拥有丰富的知识,包括对物联网(IoT)及不断不扩大的网络安全市场具有广泛的了解,曾分别为财富 10 强和财富 500 强公司担任全球 CISO 和全球 CIO/CTO。他曾为消费品、零售/电子商务、法律、石油和天然气、采矿、技术、媒体、制造、IT 及房地产等众多行业和垂直行业的客户提供服务。


关于BSI集团


BSI是一家能够帮助组织将最佳实践标准转化为卓越习惯的业务改进公司。一个世纪以来,BSI始终致力于追求卓越并促进全球组织采用最佳实践。BSI在全球193个国家/地区拥有86,000多家客户,作为一家真正的国际企业,它拥有涵盖众多行业(包括汽车、航空航天、建筑环境、食品和医疗保健)的丰富技能和专业知识。凭借其在标准和知识解决方案、保障及专业服务领域的专业所长,BSI致力于帮助客户提升业务绩效以实现可持续增长、有效管理风险并最终打造更具生存力的组织。


关键字:BSI  网络安全  报告 引用地址:BSI全新发布汽车网络安全洞察报告

上一篇:HAAS Alert与Samsara合作集成平台 提高道路安全
下一篇:能让ADAS和DMS协同工作吗?

推荐阅读最新更新时间:2024-11-03 19:01

车辆网络安全架构设计实践方案解析
I. 简介 车辆网络的发展背景 随着信息技术和汽车技术的发展,车辆网络(Vehicle Network)作为一种新型的交通信息系统,逐渐发展起来。车辆网络是指车辆之间和车辆与基础设施之间的通信网络,可以实现车辆之间的信息交流和智能控制。 车辆网络的发展背景可以总结如下: 智能化汽车的兴起:随着汽车科技的不断发展,智能汽车已经成为一种新的趋势,智能化的汽车需要通过车辆网络来实现车辆之间的通信和数据传输。 智慧交通的发展:智慧交通是一个综合性的概念,包括了智能交通、智慧城市等多个方面。车辆网络作为智慧交通的一个重要组成部分,能够帮助实现车辆之间的协调和智能化的交通管理。 互联网技术的应用:随着互联网技术的不断发展,互联网已经渗
[嵌入式]
车辆<font color='red'>网络安全</font>架构设计实践方案解析
分析指思科和阿尔卡特朗讯为美众议院报告推手
华为在美国众议院情报委员会发布报告之前就得到了风声。10月8日,华为的高管们专门召开了电话会议。当晚9点,华为就向各大媒体以及员工和客户发布了公告。 在海外征战多年的华为在应急案例中的反应堪称神速。10月5日,《华尔街日报》爆料称华为着手上市。当日,华为全球政府事务总监ReinhardWaehlen就向本报记者表示:“任何未经证实的消息都是谣言,华为不对谣言做出评论。” 除了应急反应之外,华为在平日里也下功夫做足了长期准备。 据本报记者得来的名单,仅2010年第四季度,华为花在美国的游说费用就高达350000美元。根据美国相关游说法案要求的披露内容来看,华为在过去几年已经聘请了7家注册的游说公司进行游说,包括A
[网络通信]
拆解报告:大疆前视双目与图达通激光雷达
近期,佐思汽研选取了当前智能驾驶辅助系统必不可少的两个关键零部件——前视摄像头、激光雷达,进行了完整拆解,并形成《2022大疆前视双目与图达通激光雷达拆解报告》。 大疆车载 前视双目 大疆借助自身在无人机双目视觉方面的技术优势,于2016年切入智能驾驶领域。2022年9月,2023款宝骏KiWi EV大疆版正式上市,宣告大疆车载首个量产智能驾驶辅助系统项目正式落地,并向用户启动交付。宝骏KiWi EV 大疆版搭载由上汽通用五菱与大疆车载联合打造的“灵犀智驾系统”,该系统集成了高稳定性处理器、立体视觉双目摄像头、高清环视摄像头、高精度毫米波雷达等核心硬件。智能泊车方面可实现360°高效智能泊车、AI智慧出库等功能。智能行车方
[汽车电子]
拆解<font color='red'>报告</font>:大疆前视双目与图达通激光雷达
报告:电动汽车动力总成传感器市场将达数十亿美元
10月13日消息,Strategy Analytics电动汽车服务(EVS)发布研报《2021-2029年xEV传感器需求展望》预测,2021-2026年间,电动汽车产量将以26%的复合年平均增长率增长,到2029年出货量将接近5410万辆。这反过来又将推动相应的xEV动力总成传感器需求以30%的CAAGR增长,到2029年达到17亿美元。 纯电动汽车将成为传感器电池管理系统、DC/DC转换器、主牵引逆变器、电动机、车载充电器和其他系统的最大市场。到2029年,纯电动汽车的传感器需求将以44%的CAAGR增长,占整个传感器市场机遇的68%。
[汽车电子]
UL Solutions授予LG Innotek全球首张汽车网络安全CAP证书
通过其网络安全保证计划,UL Solutions帮助汽车行业推进互联车辆技术的网络安全管理系统。 应用安全科学领域的全球领导者UL Solutions今天宣布,将首张ISO/SAE 21434:2021(道路车辆——网络安全工程)网络安全保证计划证书颁发给LG Innotek。 UL Solutions网络安全保证计划(CAP)证书承认LG Innotek的网络安全管理系统符合去年推出的ISO/SAE 21434:2021标准的要求。 随着道路车辆的互联程度越来越高,孤立程度越来越低,网络安全对于保护乘员越来越重要。 如果没有合规的网络安全管理系统,互联技术会使道路车辆更容易受到汽车网络安全风险的影响,并最终影响驾驶员和乘
[汽车电子]
智能座舱深度报告
【核心观点】 (乘用车智能座舱发展,必将成为商用车的前车之鉴) 1、阶段焦点:在完全的自动驾驶(L4+)普及前,人机交互的中心是智能座舱。智能座舱涉及的车规功能安全等级比智能驾驶所涉及的驾驶域和底盘域低,客户体验效果明显且更易被司乘人员感知,因此主机厂将更多的投资和研发能力投入到智能座舱领域。 2、供需驱动:主机厂趋向于先做好座舱硬件预埋,后续通过 OTA 升级软件逐步发挥硬件性能,将能够通过付费订阅等方式实现后市场的直接或间接收益。经过智能手机对生活习惯的培育,司乘人员对于在座舱内体验更多导航、地图、娱乐等功能的需求提升。 3、市场规模:2026 年中国市场智能座舱规模将达人民币 2127 亿元,5 年复合增长率
[汽车电子]
智能座舱深度<font color='red'>报告</font>
报告称第三季Android在中国所占份额升至90%
    北京时间11月16日凌晨消息,易观国际周五发布最新报告称,第三季度Android在中国智能手机市场上所占据的主导地位有所增强。   报告显示,在第三季度中,Android在中国智能手机市场上所占份额为90.1%,高于第二季度的83%;与此同时,苹果iOS所占份额则从第二季度的6%下降至4.2%;Symbian也下降至2.4%。   中国智能手机市场正在蓬勃发展。今年8月份另一家市场研究公司Canalys发布报告称,第二季度中国智能手机销售量超过了4200万部,该季度全球智能手机销售量为1.58亿部。在这一季度中,三星是中国市场上最大的智能手机厂商,其后依次为中兴通讯、联想和华为,苹果则远远落后,其智能手机销售量比第一季度下滑
[手机便携]
日本机器人订单额七年来首降,2020年预估报告遭撤回
据日刊工业新闻和产经新闻报道,日本机器人工业会(Japan Robot Association)正式公布2019年度日本机器人统计数据(统计对象包含工业会会员及非会员企业、不含服务型机器人),但因为新冠病毒疫情不断蔓延,日本机器人工业会撤回了2020年机器人订单额预估报告。 工业机器人订单七年来首次下跌 报告中指出,因为受到中美贸易战的影响,企业设备投资大幅缩水,导致日本工业机器人订单总额7年来首度下跌。数据显示,2019年日本工业机器人订单总额为8064亿日元,比前一年(2018年)减少了16.2%,2018年日本机器人订单总额高达9624亿日元,创下历史最高纪录。 2019年日本机器人生产总额和出口总额也是6年来首次下
[嵌入式]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved