IVI车载信息娱乐系统的网络安全注意事项

发布者:快乐飞跃最新更新时间:2023-10-30 来源: elecfans关键字:IVI  车载信息娱乐系统  网络安全 手机看文章 扫描二维码
随时随地手机看文章

当今新车购买者的重点更多地集中在“ 智能座舱生态系统体验”上 ,而不是动力和油耗等传统功能。汽车行业已将全连接车载信息娱乐(IVI)系统所提供的触摸屏显示器、语音命令和娱乐功能作为优先开发项。


什么是车载信息娱乐系统

越来越多的终端消费者希望获得“数字生态系统”体验。“智能座舱”是车载信息娱乐系统的核心,正在成为OEM及其汽车品牌的关键差异化因素。


IVI是车辆系统的组合,用于向车辆乘员提供音频/视频接口和控制元件 - 触摸屏显示器,按钮面板,语音命令等。


以下是构成“智能座舱”的组件或模块的简介:


用户界面:驾驶员和乘客在屏幕上通过触摸或旋钮和拨盘看到和与之交互的内容。


音响主机:包括显示器、外壳、电路板、CD/DVD 播放器、收音机和多个处理器 ——统称为车辆音响主机。它也是与车辆所有物理输入的接口,例如音响系统和/或外部摄像头。


操作系统(OS): 作为信息娱乐系统的核心,操作系统控制对主机中处理器、内存、存储和显示器的访问。


应用程序框架模块:管理应用程序、导航和与系统交互的所有内容,例如文本到语音转换和语音命令。它控制所有应用程序功能以及哪些应用程序可以显示在音响主机中。


移动集成:使车辆能够与各种智能手机和设备连接。支持Wi-Fi,蓝牙和即插即用程序,例如Google Play的Mirror Link,Apple CarPlay和Android Auto,这些程序将手机媒体和应用程序的修改版本导入屏幕。


车载平台:应用框架和操作系统之间的软件桥梁,支持多媒体、视频、导航、音频、无线电、声学、软件更新、云服务等。


根据行业研究公司Frost & Sullivan最近的分析 ,到2025年,“联网汽车”将占全球汽车市场的近86%。 同年,IVI市场预计将达到427亿美元。


但是,IVI系统本身以及第三方应用程序也为网络犯罪分子创造了许多漏洞。汽车行业IVI系统的OEM和一级供应商必须努力确保这些系统中的嵌入式代码符合安全和安保关键标准。这样做有助于避免高昂的召回成本及对品牌声誉的影响。


网络攻击对IVI构成严重风险

可以说,联网的车辆是通过其IVI系统连接到互联网的四轮计算机。由于IVI系统是车内网络的一部分,它可以为黑客提供很多易受攻击的威胁点,他们可能通过控制驾驶员的智能手机并访问个人数据,来操纵车辆安全关键系统功能或制造系统更新程序。因此,IVI系统开发实践必须遵守编码标准和指南。


最近对IVI系统发展有利的两项举措是ISO/SAE 21434标准和联合国欧洲经济委员会(UNECE)WP.29法规。这些标准相辅相成,为汽车行业确保新一代联网汽车的发展做好了准备。


ISO/SAE 21434 标准以它的前身 ISO 26262 为基础 ,后者不包括软件开发或子系统。ISO/SAE 21434 侧重于汽车电子产品设计和开发中固有的网络安全风险。汽车软件安全标准提供了一个结构化的流程,以确保在汽车产品的整个生命周期内将网络安全考虑因素纳入其中。


与ISO/SAE 21434 不同,WP.29法规将管理整个供应链中的网络安全风险的责任放在OEM上。


IVI 网络安全漏洞如何影响 OEM

OEM及其一级供应商需要采取措施避免其IVI嵌入式软件中漏洞的负面影响,因为攻击可能会威胁到驾驶员及其乘客的隐私和安全。网络安全事件可能导致高额的损失,并可能引起车辆召回,最终影响品牌声誉及企业生产。


为什么SAST对于IVI系统软件代码至关重要

静态应用程序安全测试( SAST ) 软件测试方法可检查和分析应用程序源代码、字节代码和二进制文件的编码和设计条件,以发现 IVI 系统软件中的安全漏洞。SAST背后的工作机制是一个静态分析工具,用于检查设计和编码缺陷。


Klocwork 是 企业 DevOps 和 DevSecOps 的理想选择, 是业界领先的 静态分析和 SAST 工具,适用于 C、C++、C#、Java、JavaScript、Python 和 Kotlin 设计的源代码。此外,10 家顶级汽车零部件制造商中有 9 家依靠 Perforce 静态分析工具来帮助确保其汽车软件的安全性、安全性和合规性。


关键字:IVI  车载信息娱乐系统  网络安全 引用地址:IVI车载信息娱乐系统的网络安全注意事项

上一篇:充电桩高压安全测量方案
下一篇:新能源汽车安全测试包含哪些

推荐阅读最新更新时间:2024-11-12 11:12

基于Android平台的车载信息娱乐系统架构研究
引言 车载电子行业有着巨大的市场潜力,因为车主们期望将用在手机上面的某些应用软件直接运行在自己的私家车上。但同时也面临诸多挑战,车载电子厂商需要满足不同汽车型号的要求,而且即便是同一品牌的不同车型往往也需要不同的定制。如今的车主们都希望能够像使用智能手机一样随心所欲地安装或者删除应用软件。要将手机上使用的软件移植到车载电子系统中,开发者必须面对一个严峻的挑战,即第三方应用程序必须在一个隔离的环境中运行,以此来阻止对其他车载功能模块的干扰,以及可能使车主信息泄露等威胁。同时,第三方应用软件必须跟车载其他系统有效地结合起来,以便给用户带来更加完美的用户体验。最后,第三方软件开发者必须针对车载系统的共同特征,开发一套公用平台,以方便不同
[嵌入式]
网络安全数字孪生:一种新颖的汽车软件解决方案
摘要 随着汽车行业转变为数据驱动的业务,软件在车辆的开发和维护中发挥了核心作用。随着软件数量的增加,相应的网络安全风险、责任和监管也随之增加,传统方法变得不再适用于这类任务。相应的结果是整车厂和供应商都在努力应对汽车软件日益增加的风险。 一种解决这一问题的新方法被提出了——为ECU软件构建一个数字孪生副本,以持续监测其处在网络安全风险环境下中的情况。使用这种方法,供应商可以充分了解网络安全风险,同时既可以用于运营中的车队,也可以用于仍处于预生产阶段的车辆。 数字孪生 制造业数字化程度的提高带来数字孪生的引入。在工业4.0环境中,孪生是物理对象或过程的实时虚拟副本。利用仿真软件,孪生可以优化原始副本的使用方法和整体商业价值
[嵌入式]
<font color='red'>网络安全</font>数字孪生:一种新颖的汽车软件解决方案
Gartner:企业机构需要重新定义网络安全领导者的角色
【2022年3月04日】根据Gartner的最新调查,由于 网络风险责任已被转移到IT以外 ,并且日益分散的生态系统导致网络安全领导者正在失去对决策的直接控制权,企业机构需要重新定义网络安全领导者的角色。 如今,安全和风险管理(SRM)领导者投入大量精力评估和改变外部各方的网络健康状况。但企业员工正在做出更多涉及网络风险的决策,执行委员会也在网络安全领导者的职权范围之外成立。 Gartner分析师表示,这些因素削弱了网络安全领导者对许多决策的直接控制权,这些决策本该属于他们的职责范围。 Gartner研究总监Sam Olyaei表示:“网络安全领导者现在处于一个筋疲力尽、劳累过度但又随时待命的状态。这反映出在过去十年中
[物联网]
Gartner:企业机构需要重新定义<font color='red'>网络安全</font>领导者的角色
从ISO 21434认证看QNX的汽车网络安全承诺
BlackBerry QNX大中华区首席代表董渊文 在互联和软件定义汽车的新时代,全汽车生命周期的网络安全正变得愈加重要。在此背景下,ISO 21434 提供了一个框架,使汽车系统在设计之初就考虑到网络信息安全问题。近期,BlackBerry旗下的QNX获得了最新的ISO 21434网络安全标准认证,在保障下一代日益互联车辆的安全性方面迈出了关键一步。 汽车行业前所未有的网络信息安全挑战 汽车行业面临的网络安全挑战从未如此严峻。随着车辆变得更加互联和软件定义化,恶意行为者的潜在攻击面扩大,导致脆弱性增加。高级驾驶辅助系统(ADAS)、数字驾驶舱、智能网关、高性能计算平台、区域和域控制器、远程信息处理和诊断系统的集成
[汽车电子]
从ISO 21434认证看QNX的汽车<font color='red'>网络安全</font>承诺
大众成立网络安全合资公司,应对联网汽车安全挑战
大众将会拥有新合资公司 40% 的股份,新公司名为 CyMotive,目前尚不清楚大众的具体投资金额。 问一下曾经点击过电子邮件里病毒链接的人,你就会知道网络安全是多么重要的一件事。而当你驾驶一辆互联汽车的时候网络安全变得尤为重要,因为这关系到你的人身安全。随着互联汽车时代的到来,大众通过成立安全合资公司的方式来保护联网汽车的安全。 据  Detroit Bureau  报道,大众和前以色列情报局主管 Yuval Diskin 成立了一家合资公司,目标是下一代的互联汽车的网络安全保护。大众将会拥有新合资公司 40% 的股份,新公司名为 CyMotive,目前尚不清楚大众的具体投资金额。 前以色列情报局主管 Yuval
[汽车电子]
物联网时代将至 安全问题的思与变
尽管物联网这个词在生活中实际应用的非常少,以至于人们常常搞不清楚物联网究竟是概念还是什么实体网络,但随着科技的发展,物联网已经全面落地到我们的生活之中。智能家居、交通物流、环境保护、公共安全、智能消防、工业监测、个人健康等领域中,我们都不难看到物联网的影子——以互联网为基础,用户端延伸和扩展到了任何物品与物品之间,进行信息交换和通信。下面就随网络通信小编一起来了解一下相关内容吧。 物联网系统架构有三个层次。一是感知层,即利用 RFID、传感器、二维码等随时随地获取物体的信息;二是网络层,通过各种电信网络与互联网的融合,将物体的信息实时准确地传递出去;三是应用层,把感知层的得到的信息进行处理,实现智能化识别、定位、跟踪、监控和管理
[网络通信]
一关三卡相得益彰 构筑网络安全密码
    随着现代化科学技术的飞速发展,犯罪分子犯罪智能化、复杂化、隐蔽性更强,因此促使防范技术手段不论在器件上,还是系统的功能上都有飞速的发展。近年来兴起的网络犯罪层出不穷,人们迫切地需要采用更为安全的方式维护自己的隐私以及财产生命安全。     就网络安全系统而言,从之前的密码安全防范手段到智能卡、动态口令、USBKey认证以及最近大热的生物识别技术,安全系数越来越高,手段越来越方便灵活,未来,三种安全技术有机整合,或将引领安全身份认证技术新思路。     主要的身份认证技术分析     目前,计算机及网络系统中常用的身份认证方式主要有以下几种:     ◎用户名/密码方式     用户名/密码是最简单也是最
[安防电子]
网络安全:关于SecOC及测试开发实践简介
1.前言 我们知道,在车载网络中,大部分的数据都是以明文方式广播发送且无认证接收。这种方案在以前有着低成本、高性能的优势,但是随着当下智能网联化的进程,这种方案所带来的安全问题越来越被大家所重视。 为了提高车载通信的安全性,各OEM已经采用针对敏感数据增加诸如RollingCounter和Checksum的信息,但其能实现的安全性十分有限。 而随着车载网络技术的发展,我们有了更多的方式来实现网络安全。之前我们曾介绍过E2E(End to End)的技术,本期我们将介绍SecOC方案。 2.SecOC简介 SecOC全称Secure Onboard Communication,主要用于对车内敏感信息进行认证。 其数据
[嵌入式]
<font color='red'>网络安全</font>:关于SecOC及测试开发实践简介
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved