警惕传感器漏洞- 汽车图像传感器决胜网络安全赛道

发布者:EE小广播最新更新时间:2023-09-26 来源: EEWORLD关键字:传感器  漏洞  汽车  图像传感器  网络安全 手机看文章 扫描二维码
随时随地手机看文章

向自动驾驶过渡的趋势,加上公众对无人驾驶汽车安全性的担忧,使网络安全成为汽车原始设备制造商(OEM)的首要关注点。必须保障汽车系统的完整性和对车辆的控制,从而确保驾驶员、乘客和行人的安全。网络安全对于通过网络连接的汽车子系统等必不可少,对用于先进驾驶辅助系统 (ADAS) 和驾驶员监控的图像传感器也同样至关重要。

 

图像传感器相当于汽车的眼睛,支持 ADAS 功能,例如车道偏离警告、行人检测和紧急制动。它们帮助汽车系统评估周围环境并监控驾驶员的行为。未来,它们还将协助识别和验证汽车用户的身份并监控他们的生命体征,以便在驾驶员丧失行为能力时通过车载计算机来控制汽车。因此,图像传感器必须保持正常使用,尤其是在汽车可能遇到的极端情况下。

 

网络安全威胁


汽车图像传感器主要受到四种网络安全威胁的影响:伪造、篡改、绕过和窃听(特别是对于车内应用)。

 

由于汽车半导体行业当前的供应短缺问题,假冒产品呈上升趋势。虽然安装非正版部件可能并非出于恶意,但它会影响系统性能。由于非正版部件使用的是不同的启动过程、协议、固件和软件,最轻微的后果是 ADAS 系统根本无法运行。最糟糕的情况是,系统使用性能严重退化的不合格部件,导致系统的安全功能受到损害。

 

自动紧急制动 (AEB) 系统运行的前提是其图像传感器具有明确的特性(如高动态范围和低光性能)并按照这些规格(如曝光控制和每秒帧数)进行校准。假冒的传感器可能看起来与正品相同,但其性能和特性却大相径庭。例如,假冒伪劣的摄像头可能使用的是相同的传感器,但没有经过测试以保证最终的组件满足性能要求,这可能表现为会在高强度工作下出现故障。也就是说,它在正常条件下可以工作,但在其它条件(例如炎热、阳光充足的白天或寒冷的冬夜)下会出现性能降级或干脆失效。一些复杂的仿冒品可能会模仿真实的传感器支持初始化操作或简单的设备健康检查,但其在动态范围或帧速率方面的性能会大打折扣。由于 AEB 系统是使用正品部件进行的优化,因此假冒替代品的性能下降同样会影响系统的性能,可能还会带来灾难性的后果。比如,本来可以在车前较远的距离就检测到物体或行人,留下几秒钟的反应时间,现在可能只能在几米内检测到,没有足够的时间避免碰撞(图 1)。

 

image.png

图 1:用假冒产品代替正版图像传感器的后果

 

篡改图像传感器配置也会损害其性能。汽车系统通过编程来配置图像传感器,以优化机器视觉算法的图像质量,这些算法已针对特定实现方案进行了认证和测试。但是,如果有人(或某程序)修改了配置,则性能可能会受到影响。可能无法再保证汽车系统能正确感知汽车面临的场景(图 2)。

 

image.png

图 2:篡改图像传感器设置的后果

 

图像传感器不正常工作会让汽车“失明”,无法检测到潜在威胁。图像传感器向图像处理器提供原始视频数据,这些数据可用于提取有关前方障碍物的关键信息,以便汽车能够做出适当的响应。例如,从传感器接收原始视频数据的系统可以发现正在靠近的车辆,并按照最安全的操作来选择是踩刹车还是驾驶汽车远离危险。如果图像传感器不正常工作,系统将不再接收到原始视频数据,并且可能根本无法检测到正在靠近的车辆(图 3)。

 

image.png

图 3:图像传感器不正常工作的后果

 

确保符合规范


2021 年,联合国欧洲经济委员会 (UNECE) 工作组发布了 UN-R155 网络安全法规,要求 OEM 建立网络安全管理系统 (CSMS)。该法规自 2022 年 7 月起生效,以应对上述日益增长的威胁。汽车供应商必须确保所有相关组件符合 ISO 21434 网络安全标准。虽然仅使用符合 ISO 21434 标准的部件还不足以满足 UNECE 的要求,但这是符合规范的关键要素。

 

安森美 (onsemi) 自 2018 年开始在部分 ADAS 图像传感器中部署网络安全功能,使其符合网络安全规范。这些传感器有望在 2024 年之前达到网络安全标准。身份验证功能使安森美的图像传感器能够向主机证明它是正品。这一过程通过使用证书链或预共享密钥来实现。为确保视频数据的完整性,必须使用消息身份验证码(或 MAC)来证明传感器和主机之间的视频数据流未被篡改。最后是保护传感器控制和配置数据,防止使用 MAC 篡改特定密钥寄存器。由于防篡改协议因系统而异,因此系统处理器在检测篡改情况时将拥有最终决定权。

 

总之,网络安全规范对于防止汽车图像传感器成为汽车复杂电子系统中的特洛伊木马至关重要。对 OEM 而言,要想符合规范,需要的不仅仅是图像传感器中的网络安全控制电路。而含网络安全的图像传感器是使 ADAS 和车内监控系统完全符合网络安全规范的基本要求。


关键字:传感器  漏洞  汽车  图像传感器  网络安全 引用地址:警惕传感器漏洞- 汽车图像传感器决胜网络安全赛道

上一篇:红旗联手禾赛科技共同打造舱内激光雷达
下一篇:车用传感器迎来市场“黄金期” ,国内企业加速布局

推荐阅读最新更新时间:2024-11-13 06:20

株洲到“十三五”期末新能源汽车将达17300辆,如何配合?
近日,株洲正式发布了《关于加快充电基础设施建设步伐推动 新能源汽车 应用的通知》,通知指出,到“十三五”期末,全市基本建成“车桩配套、适度超前、布局合理、统一开放、智能高效、平台管理”的电动汽车充电基础设施体系,确保满足电动汽车充电需求;形成标准规范的充电服务市场和可持续发展的“互联网+ 充电桩 ”产业生态体系。此外,通知还指出,“十三五”期间,株洲市新能源汽车推广目标任务是17300辆,年度目标分别为2000辆、2400辆、3000辆、4200辆和5700辆。“十三五”期间,全市建设充电桩总数14263个,年度目标分别为200个、1200个、2600个、4200个和6063个。   以下为具体的通知内容,请阅读查看!   关于加
[嵌入式]
华为再美国采取法律行动,提交简易判决动议
29日,华为提交简易判决动议,作为其挑战美国《2019财年国防授权法案》(2019 NDAA)第889条合宪性行动的一部分。另外,华为还呼吁美国政府停止动用国家机器来打压华为,因为这无益于网络安全。今年3月6日,华为在美国提起诉讼,要求法庭判决NDAA第889条部分内容违宪,而通过向法庭提交此案的简易判决动议,华为希望法庭尽快作出判决,判定NDAA中针对华为的限制措施违宪,同时禁止实施该限制措施。 华为首席法务官宋柳平说,以“网络安全”为借口对华为实施禁令“不仅不会提升网络安全,反而只会带来一种虚假的安全感,转移大家对我们所面临的真正挑战的注意力。”他还指出,“一些美国政客动用国家机器,全方位持续打压一家私营企业,这是史无
[嵌入式]
华为再美国采取法律行动,提交简易判决动议
TT Electronics为关键应用提供高精确度和长使用寿命
空心轴单转位置传感器具有精确、坚固和高可靠性的优点 用于性能关键应用的全球工程电子供应商TT Electronics研发的PHS系列旋转式位置传感器可以在恶劣环境为设备维修成本昂贵的关键应用发挥精确感应的性能。这种空心轴单转位置传感器专为这些关键应用而开发和制造,具有三大优点:高精确度、坚固耐用和高可靠性。 PHS旋转式感应器包括PHS04、PHS07和PHS11三个产品系列。它们可以将基于角度的机械位置或轴的转动转换为模拟或数字信号,设计用于需要对位置、速度和容量等控制变量输出进行调整的应用场合。 这三个系列产品均具有防尘结构和稳定的输出性能,能够在恶劣环境下工作。它们可以提供360度的转动角,而且工作温度范围
[传感器]
TT Electronics为关键应用提供高精确度和长使用寿命
车联网联盟发布汽车数据生态系统意见书
  车联网联盟 (CCC)今天发布汽车数据生态系统(Car Data Ecosystem)意见书,该意见书提出了将数据消费者与车辆数据源对接的标准化方法。它还介绍了让车辆数据盈利的显著效益,以及专有解决方案相关的顶级用例和挑战。 车联网联盟致力于制定车辆数据标准,以将消费者与服务提供商无缝对接,同时为他们提供由车辆信息富数据库增强的定制化产品阵容。各种不同的用例均可充分利用车辆数据,包括基于驾驶行为而定保费的保险、实时道路监控、驾驶员健康和行为监控、打车和拼车、综合车辆保养等等。此外,车联网联盟还计划定义认证和授权服务平台,以让数据提供商能够通过任何市场提供车辆信息,同时防止在未经明确同意情况下的不受控传播和使用。 当获得领先
[汽车电子]
广汽新款“Aion S”新能源汽车采用Nidec牵引电机系统“E-Axle”
广州车展上,广汽新能源汽车发布的新款车型“Aion S”新能源汽车采用了 日本电产(Nidec)的牵引电机系统“E-Axle”。 牵引电机是在电动车(EV)及插电式混合动力车(PHEV)等新能源汽车中产生驱动力的核心部件。日本电产的牵引电机系统“E-Axle”通过将马达、变频器、变速箱整合为一体,实现了紧凑轻量以及高灵活度的车辆布局。此次被Aion S 所采用的E-Axle 可将最大输出功率、最大系统输出扭矩分别提升至150kW、3,900Nm,而重量只有87kg(同一级别燃油引擎的一般重量为 160kg 左右)。 近来,二氧化碳形成的全球温室效应以及汽车尾气造成的大气污染等全球规模的环境、能源问题日益严峻,各大
[汽车电子]
广汽新款“Aion S”新能源<font color='red'>汽车</font>采用Nidec牵引电机系统“E-Axle”
群雄聚首,集成电路与智慧汽车融合发展
2018青城山中国IC生态高峰论坛于7月20日在青城豪生国际酒店隆重召开。会议以“打造智慧汽车电子产业链”为主题,共邀请了超过260位来自政府、高校、企业和机构的决策人员出席,共同探讨智慧汽车电子产业的未来发展。 青城山中国IC生态高峰论坛论坛主席,芯原控股有限公司创始人、董事长兼总裁戴伟民博士主持会议。他指出,在混合动力、电动汽车发展顺利的大环境下,摄像头、激光/毫米波雷达、机器视觉技术、人机交互技术,以及人工智能处理技术的快速发展,正推动汽车电子产业向无人驾驶时代迈进。在这个变革的初期,作为汽车产销大国,中国需要集中一切产业优势,抢占汽车电子产业的下一轮发展机遇。基于此,本届青城山中国IC生态高峰论坛汇聚了智慧汽车电子产业
[半导体设计/制造]
汽车LED照明趋势及矩阵式全LED前照灯方案
近年来,凭借光效增高、能耗低、可靠性高、寿命长、尺寸小及环保等众多优势,LED在汽车内部及外部照明中的应用日渐增多,已经从最初不那么紧要的汽车照明应用,如座舱内照明、停车灯及仪表板背光,跨越到了前照灯及组合尾灯等更宽广应用。特别是由于尺寸小,LED能够配合丰富的形状和线条变化,有助提升车灯辨识度,被指定用于众多中高档车的前照灯系统,配合漂亮的外观造型设计。图1所示的是如今典型的汽车LED照明应用。 图1:典型汽车LED照明应用。 汽车LED照明——不仅是漂亮,更助提升汽车主动安全性 LED照明给汽车带来的直观好处,并不限于漂亮造型。根据美国全国公路交通安全管理局(NHTSA)和欧洲委员会(EC)统计,虽然只有
[嵌入式]
马自达 CMU 车机系统曝多项高危漏洞,可导致黑客远程执行代码
11 月 10 日消息,安全公司趋势科技近日发现日本汽车制造商马自达旗下多款车型的 CMU 车机系统(Connect Connectivity Master Unit)存在多项高危漏洞,可能导致黑客远程执行代码,危害驾驶人安全。 IT之家获悉,这些漏洞影响 2014 至 2021 年款 Mazda 3 等车型,涉及系统版本为 74.00.324A 的车机,黑客只需先控制受害者的手机,接着趁受害者将手机作为 USB 设备连接到 CMU 车机系统之机,即可利用相关漏洞以 root 权限运行任意代码,包括阻断车联服务、安装勒索软件、瘫痪车机系统,甚至直接危及驾驶安全。 ▲ 涉及的 CMU 车机系统,图源趋势科技 趋势科技表示,具
[汽车电子]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved