當(dāng)前位置:首頁 > 汽車電子 > 汽車電子技術(shù)文庫
[導(dǎo)讀] 今天,聯(lián)網(wǎng)汽車變得越來越普及,但同時相關(guān)的系統(tǒng)也越來越復(fù)雜。在這一演變過程中,基于ICT技術(shù)不斷出現(xiàn)新的汽車技術(shù)和解決方案。與此同時,網(wǎng)絡(luò)攻擊變得越來越復(fù)雜和隱秘。 因此,聯(lián)網(wǎng)

今天,聯(lián)網(wǎng)汽車變得越來越普及,但同時相關(guān)的系統(tǒng)也越來越復(fù)雜。在這一演變過程中,基于ICT技術(shù)不斷出現(xiàn)新的汽車技術(shù)和解決方案。與此同時,網(wǎng)絡(luò)攻擊變得越來越復(fù)雜和隱秘。

因此,聯(lián)網(wǎng)汽車的網(wǎng)絡(luò)安全至關(guān)重要。它們需要能夠快速檢測和分析網(wǎng)絡(luò)攻擊的安全技術(shù),然后根據(jù)情況無縫地提供適當(dāng)?shù)闹С帧?/p>

如果是智能駕駛在汽車行業(yè)已經(jīng)存在多年,從最初的一系列主動安全功能到如今的自動輔助駕駛,那么整車和網(wǎng)聯(lián)安全則是下一個十年的市場新機會。
? ? ? ? 一、產(chǎn)業(yè)鏈巨頭加緊布局

兩家日本公司——DENSO和NTT通信公司正在開始驗證他們聯(lián)合開發(fā)的車輛安全操作中心(V-SOC)技術(shù),該技術(shù)用于監(jiān)控和分析車輛的安全狀態(tài)??偟哪繕?biāo)是防止聯(lián)網(wǎng)汽車受到網(wǎng)絡(luò)攻擊,因為聯(lián)網(wǎng)汽車的性能和網(wǎng)絡(luò)脆弱性都在不斷增長。

自2017年以來,DENSO和NTT一直在開發(fā)V-SOC技術(shù),以快速檢測和分析網(wǎng)絡(luò)攻擊。下一步是用一系列不同類型的網(wǎng)絡(luò)攻擊攻擊測試車輛的自動駕駛車輛系統(tǒng),以找出它們的解決方案如何有效地抵御這些攻擊。這個想法是在網(wǎng)絡(luò)攻擊的沖擊下不斷改進軟件。

其中,Denso將提供車載系統(tǒng)中使用的信息安全、車輛通信和數(shù)據(jù)分析技術(shù)。NTT公司將利用其技術(shù)來評估網(wǎng)絡(luò)、云計算和安全服務(wù)。

在此之前,DENSO已經(jīng)開發(fā)了一套電深度防御系統(tǒng)。這個全面的安全系統(tǒng)監(jiān)控整個車載技術(shù),通過四個層次的功能來保護車輛:包括外部連接的認(rèn)證、安全網(wǎng)關(guān)、增強車載局域網(wǎng)(LAN)安全性的認(rèn)證,以及電子控制單元(ECU)的保護。

這背后是兩項核心技術(shù),其一是消息認(rèn)證,一種保證車輛內(nèi)部消息交換完整性的技術(shù)。身份驗證碼識別局域網(wǎng)中的消息篡改和模擬。

作為先決條件,發(fā)送方和接收方擁有相同的密鑰。發(fā)送方提供使用公共密鑰計算身份驗證碼(MAC值)的消息。接收方根據(jù)接收到的消息和接收方的公共密鑰生成MAC值。如果MAC值與附加到消息的值匹配,則驗證消息是真實的。

其二是檢測網(wǎng)絡(luò)攻擊,安全系統(tǒng)持續(xù)監(jiān)測車載網(wǎng)絡(luò)中的異常情況,以確保早期發(fā)現(xiàn)漏洞。

網(wǎng)關(guān)和ECU都監(jiān)控和檢測四種類型的異常:與正常通信頻率不同的通信頻率、不符合規(guī)范的數(shù)據(jù)、與指定協(xié)議不同的行為、篡改數(shù)據(jù)和命令導(dǎo)致的軟件操作。同時,ECU還監(jiān)視消息身份驗證。

而在2018年底,DENSO還與NRI SecureTechnologies, Ltd.成立了一家網(wǎng)絡(luò)安全合資公司,后者在金融系統(tǒng)、基礎(chǔ)設(shè)施和消費設(shè)備領(lǐng)域擁有近20年的網(wǎng)絡(luò)安全服務(wù)經(jīng)驗。合資公司將為車載電子產(chǎn)品從開發(fā)階段到大規(guī)模生產(chǎn)后所需的綜合安全診斷和咨詢服務(wù)。

DENSO的布局,背后是在日本,為了在2020年末引入自動駕駛,政府已經(jīng)發(fā)布了審查需求,要求汽車制造商實施網(wǎng)絡(luò)安全措施,并制定相關(guān)法律。從早期開發(fā)到最終量產(chǎn),安全診斷和分析必須貫穿車輛的整個生命周期。
? ? ? ? 二、ISO/SAE 21434即將發(fā)布

2018年,全球聯(lián)網(wǎng)車輛遭受黑客攻擊的報告數(shù)量是三年前的6倍。顯然,其中很大一部分原因是,聯(lián)網(wǎng)汽車的數(shù)量比三年前多得多——由于聯(lián)網(wǎng)汽車是一個更大的移動目標(biāo),也吸引了更多黑客的注意。

比如,網(wǎng)絡(luò)可能被破壞或劫持,通過跟蹤安全漏洞或誘騙用戶安裝惡意軟件,黑客可以控制網(wǎng)絡(luò)和所有連接到網(wǎng)絡(luò)的設(shè)備。這同樣適用于聯(lián)網(wǎng)車輛及其內(nèi)部網(wǎng)絡(luò)。

防止這種情況發(fā)生的唯一可靠的方法是首先防止攻擊的發(fā)生。為了做到這一點,汽車制造商和相關(guān)軟硬件供應(yīng)商已經(jīng)開始使用嵌入車輛系統(tǒng)的入侵檢測和預(yù)防系統(tǒng)。

檢測潛在入侵的行為異常需要復(fù)雜的算法,由于技術(shù)和成本的限制,目前大多數(shù)車輛都不具備這些算法。另一種方式,則是在云端服務(wù)商部署異常檢測技術(shù),分析來自網(wǎng)絡(luò)上車輛的數(shù)據(jù),并有效地檢測異常和入侵。

未來10年,汽車的變化可能比上個世紀(jì)大得多。2020年可以被視為汽車網(wǎng)絡(luò)安全行業(yè)的關(guān)鍵一年。同時,汽車網(wǎng)絡(luò)安全也將直接影響功能安全和用戶體驗。

同時,隨著E/E和軟件復(fù)雜性的增加,網(wǎng)絡(luò)安全攻擊的風(fēng)險也隨之增加。一些研究人員和白帽黑客已經(jīng)證明了在部署汽車級嵌入式軟件之前必須解決的安全漏洞。

當(dāng)去年騰訊旗下的科恩實驗室透露,他們可以通過一輛特斯拉Wi-Fi連接,一直滲透到駕駛系統(tǒng),并實施遠(yuǎn)程激活車輛的剎車時,他們暴露的不是一個安全問題,而是一連串的安全問題。

ISO/SAE 21434是目前正在制定的汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn),預(yù)計將在今年發(fā)布,覆蓋車輛生命周期的所有階段,將適用于汽車的電子系統(tǒng)、組件和軟件,以及任何外部連接。

更重要的是,ISO/SAE 21434將為開發(fā)人員提供一種全面的方法來實現(xiàn)跨越整個供應(yīng)鏈的安全保障,背后的目的是提供一個結(jié)構(gòu)化的過程,以確保在項目開始時將網(wǎng)絡(luò)安全納入汽車設(shè)計。

人們越來越認(rèn)識到,安全需要在設(shè)計周期的更早階段就加以考慮,而且需要更加普及。因此,需要保護的不是單個軟件,而是整個軟件堆棧。需要監(jiān)控車輛內(nèi)外的數(shù)據(jù)流,而不是僅僅添加一個IP加密塊。安全現(xiàn)在必須包括所有ECU和其中的所有安全性,而不是集中于保護單個ECU的安全性。

有幾個安全因素需要考慮,”Arm汽車解決方案與平臺主管表示,包括可信的引導(dǎo)順序、可信的固件、安全生成的根密鑰、安全的存儲、硬件/軟件識別、數(shù)據(jù)認(rèn)證、數(shù)據(jù)和進程分離以及最少的特權(quán),以及安全的設(shè)備供應(yīng)和固件更新。

三年前,Arm推出了平臺安全架構(gòu)(PSA),這是構(gòu)建安全連接設(shè)備的第一個通用行業(yè)框架。PSA旨在為包括汽車在內(nèi)的所有應(yīng)用程序的安全性提供一套完整的安全指南,使價值鏈中的每一環(huán)——從芯片制造商到整車開發(fā)人員——都能成功地實現(xiàn)安全性。

Arm使用的策略之一是分離操作系統(tǒng)和應(yīng)用程序,以及它們所連接的設(shè)備。它可以隔離和控制外部通信和關(guān)鍵的安全功能之間的數(shù)據(jù)流,而外部通信通常是威脅的主要來源,這有助于防止攻擊到達(dá)預(yù)定目標(biāo)。

三、網(wǎng)絡(luò)安全將成為新車評級的一環(huán)

隨著而來的,將是未來消費者和相關(guān)機構(gòu)評估一輛智能網(wǎng)聯(lián)汽車的“全面安全”。這意味著汽車制造商和軟硬件供應(yīng)商必須提前做好準(zhǔn)備。

比如,在英國,政府相關(guān)部門正在全球范圍內(nèi)率先支持世界上第一個汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。由一個名為五星聯(lián)盟的機構(gòu),正在開發(fā)的新的網(wǎng)絡(luò)安全框架,并率先提出首個車輛網(wǎng)絡(luò)安全五星評級標(biāo)準(zhǔn)。該評估的分?jǐn)?shù)類似于目前Euro-NCAP的安全評級。

“不要讓智能汽車去’裸奔’?!边@是360集團董事長兼CEO周鴻祎在兩年前提出的觀點,智能汽車最重要的問題是安全,缺乏安全標(biāo)準(zhǔn)是亟待解決的問題之一。

去年,360集團旗下的智能網(wǎng)聯(lián)汽車安全實驗室與梅賽德斯-奔馳合作,修復(fù)了19個與網(wǎng)聯(lián)汽車有關(guān)的潛在漏洞。隨后,雙方在去年底宣布達(dá)成合作,將通過安全大腦共同提升汽車信息安全能力。

而作為全球最嚴(yán)格的Euro-NCAP將繼續(xù)監(jiān)控與網(wǎng)絡(luò)安全相關(guān)的標(biāo)準(zhǔn)和法規(guī)的發(fā)展以及行業(yè)的反饋,該機構(gòu)在2025路線圖中明確表示,有可能要求汽車制造商證明網(wǎng)絡(luò)安全的最低水平。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉