0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全已成为世界各地会议的主要话题

lhl545545 来源:Imagination Tech 作者:Imagination Tech 2020-06-15 11:45 次阅读

恶意软件、勒索软件、病毒、拒绝服务攻击——这些威胁可能会让企业陷入困境,这是因为其难以恢复。其他的情况可能根本无法恢复,但这并没有阻止大多数行业把网络安全当作事后诸葛亮。不幸的是,这是自第一个黑客出现以来的处理方式。只有当一家公司受到攻击时,其他公司才会开始做出反应,通常是争先恐后的提高自己的安全性,希望自己的生意不会成为下一个目标。自动驾驶车辆标志着这一战略已经发生改变的全新里程碑,各种形式和规模的车辆制造商(OEM)都在想方设法防止最糟糕的情况发生,而不是被动地做出反应。他们明白:汽车黑客不只是涉及数据或金钱,而是涉及乘客和车辆周围等一切安全。车辆原始设备制造商正在努力从车辆最基础的层面上建立安全机制,以应对任何潜在的问题。他们希望将其内置到半导体知识产权(IP)中,以确保半自动和全自动驾驶车辆的安全性并免受安全威胁。而作为汽车产业生态链里的一员,Imagination已经感受到了业界对网络安全的广泛需求。

装配线之前就已开始

尽管其他行业很容易在网络安全成为问题之前忽视它,但车辆制造商知道他们不能做同样的事情。无论是对车辆的乘员,还是自动驾驶车辆未来的成功,其安全风险都太大了。甚至勒索软件也是一个巨大的威胁。如果黑客们找到了一种让车队停驶的方法,他们就可以在不危及任何生命的情况下,破坏叫车服务或物流车辆的整个生态系统。无论目标企业是否同意支付赎金,这种程度的攻击都将造成经济上的损失。因此,车辆制造商充分意识到,如果没有网络安全,他们将无法让未来的汽车——甚至是有人驾驶的网联车辆进入销售展厅。早在车辆进入生产之前,他们就领悟到开发保护措施的必要性,无论是硬件还是软件方面的措施。简而言之,网络安全必须从一开始就被设计到汽车的核心部件中。车辆制造商及其技术供应商正在探索实现网络安全的方法。这项工作首先要研究车辆及其乘员要面对的所有潜在威胁,然后为技术和产品中已知的缺陷做准备,同时为未知的缺陷制定计划。这种探索也成为了前面谈到的策略转变的一部分,因为车辆制造商不再仅仅是和他们的一级供应商(tier-1)和芯片供应商协同,而是进一步前移到与像Imagination这样的IP供应商来共同探讨最底层的、同时又是采用了诸如神经网络加速器等全新技术的网络安全解决方案。黑客总是瞄准那些最薄弱的地方下手。如果方向控制组件、刹车组件和加速组件都有很好的保护,他们就会寻找其它的方法进入。在包括各种端口(OBDII、USB、USB Type-C等)的信息娱乐控制台和缓慢前行的连接功能之间,不难想象网络攻击会以何种方式和在什么切入点展开。但这正是将这些连接与任何系统级关键功能完全分开的重要原因。不仅应该考虑驱动机制——每一个组件都必须被防护,哪怕仅是可能的恶意行为都必须避免。

准备好保护

虽然车辆制造商在探索网络安全,但他们不能完全依靠自己来实现。这就是为什么越来越多的制造商、供应商甚至保险公司开始求助于专门从事缓解网络威胁的公司的原因。当然,基于IP级底层硬件的网络安全技术,也是整个产业链打造网络安全防护能力的一个重要基础。Imagination及其全球领先的客户已经在当今的高安全性汽车芯片设计开发中证实了这样的分工。去年10月,Upstream Security宣布从多家全球汽车制造商和风险投资公司处获得了3000万美元B轮融资,其中包括现代汽车( Hyundai )、沃尔沃集团(Volvo Group)、雷诺风险资本(Renault Venture Capital)和全美互惠保险公司(Nationwide Insurance) 。去年6月,GuardKnox在A轮融资中筹集了2100万美元,而Karamba Security在2018年筹集了1000万美元,使其募集到的总资本达到2700万美元。这些只是为保护未来出行而涌现的少数公司。每一家公司都为安全保护网联和/或无人驾驶汽车提供了不同的策略,但最终的目标是一致的:确保外部危险无法进入。

正在进行的讨论

网络安全已成为世界各地会议的主要话题,但它也激发了另外几场专门针对防范网络威胁的活动。其中的讨论涉及学术界:鉴于汽车架构的复杂性,各大院校正在与产业界进行合作,利用其数百万行代码和越来越多的电子控制单元(ECU)来定义能够最好的保护车辆的系统。为了在未来的网络威胁中保持领先,下一代员工今天需要了解网络安全风险。意识是第一步。解决方案是实际预防安全漏洞的关键。美国运输部(DoT,Department of Transportation)在发布有关自动驾驶汽车的联邦指南时,敦促行业采用“对技术、人员和流程进行严格的安全性和功能性测试”。DoT还推荐了一个灵活的、可评估和管理风险的安全计划,并补充说明了应对计划应该“与所有行业领域共享的应急管理和恢复协议保持一致”。但我们如何才能做到这一点呢?有几个预期标准正在讨论中,但是最突出的是ISO26262。该标准专为功能安全性而设计,包括多个汽车安全完整性等级(ASIL)的分类。它们并不是法定的,但它们为确定潜在危险的严重性和可能性提供了重要的指导,这对于开发更智能、更安全和更高效的车辆至关重要。

引领之道

自动驾驶车辆正在开发中,汽车行业在其供应商的帮助下,正在将其它消费性市场中网络安全方面的经验教训进行整合。车辆制造商比其他任何人都清楚,他们不能坐等黑客攻击——今天他们必须努力保护自己的车辆。他们早期的行动不仅仅是空谈和空头支票;许多人已经在大声呼吁的同时也将资金投入到确保道路安全的技术之中,它仍然是行业的头等大事。这是车辆供应商也应了解的一项策略,并且也是其他行业可以借鉴的策略,以启动他们自己的网络安全保护。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    2997

    浏览量

    58860
  • 装配线
    +关注

    关注

    0

    文章

    8

    浏览量

    6084
收藏 人收藏

    评论

    相关推荐

    TÜV南德:建立可持续网络安全是对企业数字化保护的重中之重

    TÜV南德于深圳举办2024网络安全高峰论坛 深圳2024年5月22日 /美通社/ -- 5月21日,作为TÜV南德意志集团(以下简称"TÜV南德")一年一度网络安全话题重要活动——"TÜV南德
    的头像 发表于 05-22 15:58 296次阅读
    TÜV南德:建立可持续<b class='flag-5'>网络安全</b>是对企业数字化保护的重中之重

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全需选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员网络安全意识共同维护
    的头像 发表于 05-10 10:50 197次阅读

    经纬恒润亮相AutoSec中国汽车网络安全及数据安全合规峰会

    近日,由谈思实验室、谈思汽车、上海市车联网协会联合举办的AutoSec8周年年会暨中国汽车网络安全及数据安全合规峰会在上海举办。本次大会主要聚焦数据合规、汽车网络与数据
    的头像 发表于 05-10 08:00 181次阅读
    经纬恒润亮相AutoSec中国汽车<b class='flag-5'>网络安全</b>及数据<b class='flag-5'>安全</b>合规峰会

    专家解读 | NIST网络安全框架(1):框架概览

    本文主要探讨NIST CSF框架的起源目标、内容组成,及其在网络安全风险管理中的关键作用,通过采用该框架,组织能够更有效地实施风险识别、安全保护、威胁检测和事件响应,从而构建更加坚固和弹性的
    的头像 发表于 05-06 10:30 743次阅读
    专家解读 | NIST<b class='flag-5'>网络安全</b>框架(1):框架概览

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,
    的头像 发表于 04-19 13:57 176次阅读

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危
    的头像 发表于 03-16 09:41 174次阅读

    自主可控是增强网络安全的前提

        网络空间已成为国家继陆、海、空、天四个疆域之后的第五疆域,与其他疆域一样,网络空间也需体现国家主权,保障网络空间安全也就是保障国家主
    的头像 发表于 03-15 17:37 378次阅读

    金其利龙芯3A5000网络安全主板:打造安全无忧的数字世界

    随着互联网的快速发展,网络安全问题日益突出,已经成为当今社会亟待解决的重要难题。在工业、企业、政务等领域,网络信息安全对于保护个人隐私和重要数据的
    的头像 发表于 01-25 11:25 278次阅读

    2024年中国网络安全主要趋势分析

    CIO需要就网络安全风险、以及网络安全项目的有效性和业务价值进行有效沟通——这一能力也将有助于他们对安全控制进行适当规模的投资。此外,CIO还必须能够确定以业务为中⼼的安全投资的优先级
    发表于 12-01 10:22 337次阅读
    2024年中国<b class='flag-5'>网络安全</b>的<b class='flag-5'>主要</b>趋势分析

    探秘龙芯3A5000:多网口网络安全主板,保障新时代网络安全建设

    在当今信息化社会中,互联网和信息网络的普及性、互联性、复杂性以及经济社会对其依赖性不断增强。然而,随之而来的是国家网络安全面临新的风险和挑战,网络安全形势日益复杂严峻。为了有效应对这一挑战,深入推进
    的头像 发表于 11-17 10:41 278次阅读

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    在当今信息化时代,网络安全对企业来说是至关重要且不可忽视的。随着网络攻击手段的不断演进和网络威胁的不断增加,构建强大的网络安全防线已成为企业
    的头像 发表于 11-06 14:45 234次阅读

    Microchip PolarFire® FPGA单芯片加密设计流程成功通过英国国家网络安全中心审查

    安全当前已成为各垂直市场所有设计的当务之急。有进一步证据向系统架构师和设计人员证明,使用MicrochipTechnologyInc.(美国微芯科技公司)的PolarFireFPGA可有力保障通信
    的头像 发表于 09-15 08:25 951次阅读
    Microchip PolarFire® FPGA单芯片加密设计流程成功通过英国国家<b class='flag-5'>网络安全</b>中心审查

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1873次阅读

    充电桩的网络安全问题有哪些

    新能源汽车充电安全性和可靠性正成为众多用户以及场站运营商重点关注的部分,目前很多传统充电桩企业对网络安全的防护远远不足。
    发表于 07-26 11:40 633次阅读

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2933次阅读