车联网安全迫在眉睫

发布者:创意航海最新更新时间:2018-03-02 来源: eefocus关键字:车联网  安全  新思科技 手机看文章 扫描二维码
随时随地手机看文章

随着技术进步,汽车的大多数功能都可以由电子设备和软件控制,甚至汽车的刹车和油门控制都可以由软件和电子系统执行。当人们在享受自动化带来的舒适驾驶体验的同时,其实也增加了被黑客攻击的风险。

 

新思科技软件质量与安全部门亚太区董事总经理陈玉贞指出,软件对汽车业已不是新鲜事。早在四十多年前,汽车就有了低层次的软件命令,近年来才有了飞跃式的发展。面向消费者的数字化新功能的需求急剧上升,但这对OEM供应商以及OEM来说则是一种挑战。

 

美国新思科技公司 (Synopsys, Nasdaq: SNPS)是全球领先的软件质量与安全的解决方案供应商。新思科技指出在新车添置新连网功能的时候,必须更加重视软件测试与质量保证

 

提升汽车软件质量与安全的意识

 

汽车软件不再局限使用于汽车内部的少数零部件,而是变得复杂和相互连接。面向消费者的功能不断推陈出新,促使了非结构化的软件的增加,如果任其发展,就会导致组装汽车面临不可预见的安全漏洞,甚至给用户带来人身安全威胁。

 

汽车变得相互连接,一致性的系统以及抵御恶性攻击的软件安全防护成为迫切需要。因此,司机希望在享受汽车多种新功能的同时,也能确保安全性达到同等水平。

 

目前,仅普通汽车就包含多达70个电子计算单元(ECU)。此外,还有超过1亿行代码,这几乎是Microsoft Office 2013代码的两倍之多。更高端的车型还拥有更高的计算能力。

 

在中国,车联网发展潜力巨大。无人驾驶、半自动驾驶以及智慧汽车将成为市场的主流。预计到2030年,汽车联网率将接近100%。

 

从软件开发之初就加强安全以有效保护连网功能

 

每一个连网功能都有可能成为恶意攻击的对象,这些功能包括远程无钥匙进入系统、远程启动功能和GPS应用等。

 

手提电脑、智能手机或者企业网络都面临着安全漏洞威胁,汽车亦然。但是,汽车遭遇恶意攻击的后果会更加严重,不仅威胁到驾驶员、乘客以及其他行人的安全,还会增加盗窃的风险,并且有可能对制造商的声誉造成损害。

 

安全系统应该在最开始设计开发阶段就纳入软件,而不是在事后增加安全功能。制造商应该部署一套解决方案,在整个软件开发生命周期(SDLC)检测和修复缺陷,从而消除风险,防患于未然。

 

采用先进软件测试工具确保连网汽车软件整个SDLC的安全

 

幸运的是,有许多工具可用来满足汽车行业的软件测试需求。

 

•静态代码分析:静态分析可识别逻辑不一致和开发人员可能未正确实现某一功能的迹象。当能获得源代码时,静态分析可在产品尚在开发过程中识别特定类型的错误和缺陷,以最大限度地减少漏洞的可能性。

 

•畸形输入测试(模糊测试):模糊测试是一种动态测试,用于寻找影响安全和可靠性的各种问题。为验证产品在无效或意外输入条件下的表现是否正常,模糊测试工具通过外部接口提供精心设计的输入。这些无效的输入可在产品上市前触发未知的漏洞。

 

•软件组成分析:软件组成分析(SCA)可生成针对特定产品的准确物料清单,验证许可义务是否得到履行、所有相应组件是否完成测试以及安全漏洞(和将来进行更新的需要)在产品发布后是否得到跟踪。此跟踪功能会突出显示现有的和新的漏洞,并允许开发人员有效利用其资源。

 

然而,应用安全测试只是一个起点,并不是终点。软件安全计划(SSI)是软件开发商用来降低风险、构建安全软件的一种途径。同时也有一些工具可以帮助汽车制造商评估其SSI的有效性。软件安全构建成熟度模型BSIMM就是这样一款工具之一。BSIMM8是BSIMM的第八个版本,提供行业数据给用户作为参考,以评估和调整自己的SSI计划。

 

汽车制造商应该建立一个与人身安全风险管理一致的软件安全风险管理流程。新思科技采取一种整体的方法来设计、构建和维护安全软件,我们将这一概念称为“内置完整性”(Building Security In)。我们提供了一套全面的软件安全性和质量解决方案组合,并以专业服务的方式来交付,这些服务包括:

 

Ÿ架构与设计/威胁建模:发现缺失的/弱化的安全控件,了解设计最佳实践,解决安全性和质量方面的缺陷。

 

ŸCI/CD:在正确的时间、正确的层次,采用正确的工具和流程,把安全性和质量分析固化到您的开发流程中。

 

Ÿ云计算:为部署到云端的应用开发提供可持续的软件完整性计划。

 

ŸIoT/ 嵌入式设备:通过分析访问向量(包括通信、客户端和服务器)来发现软件缺陷。

 

新思科技软件质量与安全平台助力制造商符合ISO 26262安全标准

 

ISO 26262安全标准旨在通过可行的要求和流程来避免系统故障和硬件随机故障的风险。目前,包括中国在内的许多全球市场都在广泛采用ISO 26262安全标准。

 

新思科技软件质量与安全平台可以帮助企业遵守ISO 26262安全标准规定的编码规则、体系结构设计和单元测试需求,以确保其生产的汽车的功能安全性并更好地管理更加复杂的代码。

 

通过业界领先的工具和解决方案,新思科技可以帮助汽车行业交付持续的软件安全计划,从而提供持续的安全风险识别并缓解风险,同时也能符合国际标准。


关键字:车联网  安全  新思科技 引用地址:车联网安全迫在眉睫

上一篇:Qualcomm通过其广泛的联网汽车技术组合引领汽车领域创新
下一篇:FF91售价曝光,贾跃亭哪来的自信?

推荐阅读最新更新时间:2024-05-03 02:31

英飞凌携手Aurora Labs为汽车行业提供优化预测性维护解决方案, 提升驾驶安全至全新水平
【2024年1月11日,德国慕尼黑和美国拉斯维加斯讯】 英飞凌科技股份公司与极光实验室(Aurora Labs,以下同)在CES 2024上发布了一套全新的人工智能(AI)解决方案,可提高转向、制动、安全气囊等关键汽车部件的长期可靠性与安全性 。两家公司联手打造的解决方案将Aurora Labs屡获殊荣的Line-of-Code Intelligence™ (LOCI) AI技术运用在英飞凌的32位TriCore™ AURIX™ TC4x系列微控制器(MCU)上,助力汽车制造商生产更加安全可靠的汽车,提升汽车整个生命周期内的性能。 AURIX-TC4x Aurora Labs首席执行官兼联合创始人Zohar Fox 表
[汽车电子]
英飞凌携手Aurora Labs为汽车行业提供优化预测性维护解决方案, 提升驾驶<font color='red'>安全</font>至全新水平
Synopsys与英飞凌的合作,谈汽车芯片的设计方法学
作者:Synopsys 解决方案集团汽车 IP 部门经理Ron DiGiuseppe 文章编译自Synopsys博客 今天的车辆包含超过 1 亿行代码,软件越来越成为新特性和功能的推动者。与此同时,汽车行业正在经历一些重大转变,这些转变正在影响使从 LED 照明到自动驾驶的一切芯片。汽车电气化、数字孪生和人工智能(AI)的融合都在加速汽车行业的创新,并从芯片层面就开始。 原始设备制造商和一级供应商继续面临尽快交付产品的压力。全球消费者(和政府)要求更高的智能性、更高的安全性和更广泛的环保选择,因此各级汽车供应商都在软件和硬件上进行创新以满足市场需求。该行业越来越需要可靠的工具来在流程早期充分验证技术的性能,同时启用新功
[汽车电子]
Ixia推出面向超大规模数据中心的太比特级网络安全测试平台
中国北京,2016年11月18日——行业领先的网络测试、可视化和安全解决方案供应商Ixia(Nasdaq: XXIA)于今日宣布推出全新CloudStorm™平台。作 为 首款太比特级网络安全测试平台,该平台拥有前所未有的非凡性能,可用于测试及验证超大规模云数据中心不断扩大的容量、效率以及弹性。 Ixia CloudStorm安全测试平台 CloudStorm的正式面市将进一步巩固Ixia在应用与安全测试市场内的领导地位。该测试平台可支持用户验证数据中心的容量,处理云级应用、衡量SSL流量对性能带来的影响,并评估应对太比特级分布式拒绝服务(DDoS)攻击的缓解技术。该可扩展式灵活解决方案能够模拟2.4 Terabits
[测试测量]
Ixia推出面向超大规模数据中心的太比特级网络<font color='red'>安全</font>测试平台
国联研究院王建涛:高安全高比能动力电池的开发进展
6月27日-29日,2022中国汽车供应链大会暨首届中国新能源智能网联汽车生态大会在湖北武汉经开区举办,本届大会主题为“融合创新、绿色发展——打造中国汽车产业新生态”。大会由工业和信息化部、湖北省人民政府、中国机械工业联合会联合指导,中国汽车工业协会和武汉市人民政府共同主办,武汉市经济和信息化局、武汉经济技术开发区管理委员会、武汉市智能汽车产业促进会和汽车纵横全媒体协办,东风汽车、黑芝麻智能和地平线为合作伙伴。岚图Free、岚图梦想家和东风风神皓极作为本次大会的官方服务用车,为大会嘉宾提供出行服务。其中,在6月28日下午举办的“充换结合—开辟 新能源汽车 发展新模式”主题论坛上,国联汽车动力电池研究院有限责任公司副总经理王建涛发表
[汽车电子]
国联研究院王建涛:高<font color='red'>安全</font>高比能动力电池的开发进展
新款智能汽车大灯-为驾驶员提高安全保障
    据英国《每日邮报》7月3日报道,近日,科学家研发了新款智能汽车大灯,使得驾驶员在恶劣天气中也有清晰的视野,提高驾驶安全性。   一直以来,在暴风雪、暴雨、大雾中驾驶都极为危险,科学家为攻克该难题,降低交通事故频发率,成功研制出一种新型汽车前灯,可以穿透强降雨或者暴风雪。安装之后,司机可在恶劣天气下安全驾驶。   自2012年以来,卡耐基梅隆大学的研究人员便一直致力于研究智能汽车前大灯,最终获得了成功。之前的汽车灯体型略大,只能放置于引擎盖顶部,并不利于实际操作。新款技术弥补了这一不足,更改为轻巧便利的小型灯,取代了传统灯泡和LED设备,采用数字微镜芯片。   通过程序控制,前大灯里的芯片可以实现向上向下高速翻转
[汽车电子]
欧盟拒绝WiFi作为车联网技术标准 高通宝马成大赢家
周四,欧盟各成员国拒绝了欧盟委员会(EC)提出的车联网技术标准。这项标准基于WiFi技术。决定代表着宝马和高通取得了巨大胜利,因为这两家公司都支持WiFi的竞争技术,即5G电信系统。 腾讯科技讯 7月5日消息,据外媒报道,当地时间周四,欧盟各成员国拒绝了欧盟委员会(EC)提出的车联网技术标准。这项标准基于WiFi技术,主要由大众汽车公司(Volkswagen)支持。此举为车联网技术的竞争拉开了序幕。 这些欧盟成员国的决定代表着宝马和高通取得了巨大胜利,因为这两家公司都支持WiFi的竞争技术,即5G电信系统。 欧盟官员表示,在布鲁塞尔举行的欧盟代表会议上,拥有强大汽车工
[汽车电子]
欧盟拒绝WiFi作为<font color='red'>车联网</font>技术标准 高通宝马成大赢家
自动驾驶安全实践挑战及思考
上海磐时是一家专门从事汽车功能安全、预期功能安全、信息安全相关的培训、流程咨询、产品咨询、工程服务的专业公司。 上海磐时信息技术有限公司创始人边俊以《自动驾驶安全实践挑战及思考》为主题,从如何设计可靠冗余,如何让Linux满足功能安全,如何覆盖感知系统的各种失效模式,如何正确判断自动驾驶设计的ODD,如何定义自动驾驶的安全可接受准则,如何解决自动驾驶仿真环境和真实世界的差异性这几个方面展开,以下是演讲内容整理: 上海磐时信息技术有限公司创始人边俊 如何设计可靠冗余 首先做个简单的自我介绍,我在2009年开始接触功能安全,当时普遍使用的标准还是应用于工业领域的IEC 61508,到如今已经从事了十几年安全相关的
[汽车电子]
自动驾驶<font color='red'>安全</font>实践挑战及思考
德承嵌入式系统直闯智能安全监控,大容量高速度更高效
现代生活逐渐趋于便利化与智能化,人们对于安全的议题也更加重视。智能安全监控系统的运用大致可分为装设在移动式载体和固定式载体这两类。移动式载体的监控使用环境较为严苛,监控设备必须能承受长时间震动、高低温差等多重考验,如:车载、公共安全车辆(警车/救护车/消防车)、大众运输(火车/轮船/飞机)等监控应用。而固定式载体的监控又可再分为架设于室内或户外,如:监控中心、道路监测等。智能安全监控系统不论何种使用环境,都需具备影像与物体辨识、动作侦测、画面警示等功能,以帮助灾害应变、交通管理与信息搜集整合。 高速网络摄像机稳妥运行 现今的网络摄像机(IP camera)多半都会结合PoE的供电技术,以同步完成电源供给和信息传
[工业控制]
德承嵌入式系统直闯智能<font color='red'>安全</font>监控,大容量高速度更高效
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved