当前位置: 首页>资讯 >

加固安全防线,车联网产业才能行稳致远-微头条

来源: TOM网 | 时间: 2023-06-07 14:11:30 |

车联网深度融合了电子、通信与汽车、道路交通运输等多个领域的技术,已成为推动汽车产业高质量发展的重要引擎。然而,伴随产业的快速发展,数据窃取、网络入侵、非法控车等攻击影响不断扩大,汽车、网络、平台等要素安全风险交织叠加。车联网产业亟需加固安全防线,以行稳致远。

新思科技中国区软件应用安全技术总监付红勋表示:“汽车行业正在设法提升用户体验,不仅要兼顾性能和智能,还要将软件代码安全贯穿于产品的全生命周期。因为,软件正在成为现代汽车行业发展不可或缺的一部分。一辆现代智能网联汽车拥有150个电子控制单元,所包含的软件代码已接近1亿行,超越了一架现代战斗机和一个普通操作系统包括的代码量,并且到2030年这一数字还将有望突破3亿行。汽车产业的发展可谓千里之行,始于安全。”


(资料图)

付红勋介绍到,多年来,新思科技帮助车企管理整个软件开发生命周期(SDLC)和供应链的风险,支持在智能网联汽车中构建软件安全性及可靠性,并获得业界的普遍认可。例如,2023年4月,新思科技获得了汽车产业专业信息服务平台盖世汽车授予的“软件安全开发优质供应商”称号,并被收录于2023盖世汽车优质供应商名录。同时,新思科技也会分享经验和观察,为智能车企业提供有价值的借鉴,助力加强其产品在SDLC 的每个阶段和整个软件供应链中的软件安全状况。

网络安全趋势和标准

近年来,全球汽车行业引入了多项新标准和法规,包括ISO/SAE 21434网络安全工程、面向网络安全的汽车SPICE以及UN-R155网络安全和网络安全管理系统。随着越来越多的机构为产品开发制定网络安全政策、流程和活动,汽车行业网络安全的成熟度逐步提高。

现代汽车的威胁和安全挑战

现代汽车通常具备这几个特点:软件定义汽车、汽车电气化、网联及自动驾驶。面向这些特性,主要有四个方面的威胁和安全挑战需要考虑。

1.无线接口,包括 Wi-Fi、蓝牙、蜂窝通信和V2X (Vehicle to Everything)。此外,自动驾驶汽车可以包含40多个摄像头和传感器,包括前置摄像头、环视摄像头、侧摄像头、后视摄像头、前置雷达、后置雷达、激光雷达和多个超声波传感器。

2.有线接口,包括常见的攻击媒介,即车辆中的诊断端口。对于电动汽车,充电端口是一个额外的攻击媒介。

3.网联汽车的目标系统包括面向外部的系统,例如车载信息娱乐系统、远程信息处理控制单元和V2X连接单元。此外,系统可能包含有价值的资产,例如个人身份信息和加密密钥/凭证。还有控制重要或关键功能的系统,例如无钥匙进入系统(通过车身控制模块)、被动地进入被动启动系统和电池管理系统。对于自动驾驶汽车,目标系统包括与高级驾驶员辅助系统和自动驾驶相关的安全关键系统。这些系统负责转向、加速和制动等功能。

4.生态系统涉及其它车辆、用户的移动设备、OEM 后端、云解决方案和无线更新平台。对于电动汽车,生态系统还涉及充电站、智能家居和电网等V2G (Vehicle to Grid)实体。除了保护汽车本身外,还必须确保生态系统中所有安全关键实体的安全。

克服挑战并减少现代汽车安全漏洞

汽车企业应遵循最佳实践并根据ISO/SAE 21434等标准制定网络安全政策和流程,包括部署适当的应用安全测试工具以建立安全的软件开发生命周期。

新思科技首席汽车安全策略师Dennis Kengo Oka建议到:“车企应以项目级活动为重点,进行威胁分析和风险评估,以确定产品中的关键风险。在产品开发过程中,应对软件进行安全漏洞测试。比如执行静态应用安全测试(SAST)以检测源代码中的问题;此外,还要执行软件组成分析(SCA)以检测通信库或加密库等常用库中易受攻击的开源软件组件;而且应在高风险无线和有线接口上执行模煳测试,以检测实施问题和安全漏洞;应对生态系统中的软件(例如网络应用和移动应用)执行动态应用安全测试(DAST)和渗透测试。”

在谈及近年来一直热议的AI技术,Dennis Kengo Oka也分析了其中的利与弊。

新思科技首席汽车安全策略师Dennis Kengo Oka

随着AI技术的蓬勃发展,汽车行业可以抓住新机遇。例如ChatGPT,一款于2022年11月发布的人工智能聊天机器人,并在两个月内达到了1亿用户。基于这些强大的AI语言模型,汽车制造商可以构建数字助理,并使用汽车特定信息训练AI模型。比如使用 Linux 和 Unix手册页以及C和Python编程语言对ChatGPT进行训练的方式。可以想象一家汽车制造商使用汽车用户手册中的信息以及有关如何支持常见用例的信息来训练数字助理,包括路线规划、与智能家居和设备的集成、充电等。这将使得用户轻松询问有关仪表盘上闪烁的警告灯的问题、规划前往机场的有效路线、打开车库门或连接用户设备、查找和预订充电点等,而无需翻阅大量用户手册或使用和管理多个设备或系统。

但是风险呢?车企需要考虑使用哪种类型的训练数据,以及应用定义允许使用哪种类型的信息进行何种响应的策略。这些非常重要。不法分子在早期可利用有限限制的ChatGPT编写恶意软件和黑客工具或获取可用于恶意目的的信息。同样,汽车中的数字助理也可能被滥用以获取某些私密信息,例如如何克隆密钥或运行未经授权的命令。这可能导致汽车失窃等。

总而言之,虽然在汽车中部署数字助理会带来很多好处,并会改善用户体验。但考虑风险也很重要。因此,车企必须研究使用哪些培训数据,并考虑对响应内容提供某种类型的限制,以防止滥用或恶意行为。

关键词:

 

热文推荐

加固安全防线,车联网产业才能行稳致远-微头条

车联网深度融合了电子、通信与汽车、道路交通运输等多个领域的技术,已

2023-06-07

北青:王秋明是国足“补腰”最理想的人选之一,李昂落选令人意外

未能入选上期集训阵容的前锋王子铭、中场王秋明、后卫李磊、高准翼、明

2023-06-07

海昌海洋公园股价闪崩 一度跌超30%

海昌海洋公园股价盘中闪崩。截至发稿,海昌海洋公园跌25 81%,报1 15港

2023-06-07

来战个痛快表情包(来战个痛快)

来为大家解答以上的问题。来战个痛快表情包,来战个痛快这个很多人还不

2023-06-07

快讯2023-06-07 13:01:51

6月7日电,日本央行行长植田和男表示,当预计达成通胀目标时,我们将讨

2023-06-07

英雄联盟打野怎么抓(LOL遇到对面双打野怎么破解)|当前热议

如果辅助不这么做,我们是线上,最好保护好自己做好视野,控线不要轻易

2023-06-07

【天天报资讯】冲刺“消费金融第一股”,马上消费金融仍有“难题”待解

文|恒心来源|博望财经在消金赛道,马上消费无疑是佼佼者。但不同于另外

2023-06-07

观速讯丨soft 是什么意思(soft是什么意思)

soft是什么意思,soft是什么意思这个很多人还不知道,现在让我们一起来

2023-06-07

林少琴_关于林少琴概略

1、林少琴,女,集美大学诚毅学院教师。文章到此就分享结束,希望对大

2023-06-07

环球观速讯丨雷克萨斯新车曝光,搭1.5L三缸机,进入国内卖15万还有机会吗?

雷克萨斯又有新车上市,且越来越小,可能注定其目光已经从国内市场挪开

2023-06-07

沪深股通|拓日新能6月6日获外资卖出0.07%股份

同花顺数据显示,2023年6月6日,拓日新能获外资卖出95 36万股,占流通

2023-06-07

焦点快播:董媛_关于董媛的简介

音频解说1、董媛,女,教授,博士,陕西省教学名师,陕西财经职业技术

2023-06-07

【环球新视野】科大讯飞:将发布“讯飞星火认知大模型”V1.5

鞭牛士6月6日消息,科大讯飞发布公告,宣布将在6月9日如期发布“讯飞星

2023-06-07

实时:山西专项行动打击毁林毁草

山西专项行动打击毁林毁草---中新网太原6月6日电“从严从快查处2022年

2023-06-07

法拉利CEO:没有收购其他超跑品牌的计划

法拉利首席执行官BenedettoVigna周一表示,该公司没有收购其他跑车制造

2023-06-07

全球时讯:巴西球星卡卡亲身指导小球员:再次来到中国很开心

巴西球星卡卡亲身指导小球员:再次来到中国很开心---中新网北京6月6日

2023-06-07

美国政府网站显示,所有特斯拉Model 3车型都符合7500美元的电动汽车税收抵免条件

美国政府网站显示,所有特斯拉Model3车型都符合7500美元的电动汽车税收

2023-06-07

政治生物地理历史学习方法演讲稿_生物地理学习方法-速讯

1、1 课前预习2 上课认真做笔记 思维跟老师走3 做题时运用联想学习法(

2023-06-07

CBOT豆粕下跌,基准期约收低1.12%金十期货6月7日讯,据外媒报道,CBOT豆粕期货市场收盘下跌,其中基准期约收低1.12%,主要原因是买豆油卖豆粕套利活跃

CBOT豆粕下跌,基准期约收低1 12%金十期货6月7日讯,据外媒报道,CBOT

2023-06-07

2023年法网8强全部出炉!阿卡、德约领衔出战1/4决赛,谁能夺冠?_全球速讯

搏击江湖感觉,4强是这样的,上半区阿卡和德约会师的概率极大,下半区

2023-06-07