0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

飞驰中的一亿行代码:智能汽车如何安全上路?

新思科技 来源:未知 2023-06-14 18:15 次阅读

在当今的汽车产业中,软件定义汽车、汽车电气化、网联及自动驾驶已经受到越来越多的关注。得益于更加先进且复杂的软件,汽车产业可以提供更强劲的安全功能、更便利的操作以及更佳的用户体验。但不可忽视的一点是,漏洞风险也随之增加,攻击面更广。

当前,汽车行业正在设法提升用户体验,不仅要兼顾性能和智能,还要将软件代码安全贯穿于产品的全生命周期。因为,软件正在成为现代汽车行业发展不可或缺的一部分。一辆现代智能网联汽车拥有150个电子控制单元,所包含的软件代码已接近1亿行,超越了一个普通操作系统包括的代码量,并且到2030年这一数字还将有望突破3亿行。汽车产业的发展可谓千里之行,始于安全

多年来,新思科技帮助车企管理整个软件开发生命周期(SDLC)和供应链的风险,支持在智能网联汽车中构建软件安全性及可靠性,并获得业界的普遍认可。同时,新思科技也会分享经验和观察,为智能车企业提供有价值的借鉴,助力加强其产品在SDLC的每个阶段和整个软件供应链中的软件安全状况。

31cb6fa2-0a9c-11ee-962d-dac502259ad0.png

网络安全趋势和标准

近年来,全球汽车行业引入了多项新标准和法规,包括ISO/SAE 21434网络安全工程、面向网络安全的汽车SPICE以及UN-R155网络安全和网络安全管理系统。随着越来越多的机构为产品开发制定网络安全政策、流程和活动,汽车行业网络安全的成熟度逐步提高。

31e1b730-0a9c-11ee-962d-dac502259ad0.png

现代汽车的威胁和安全挑战

现代汽车通常具备这几个特点:软件定义汽车、汽车电气化、网联及自动驾驶。面向这些特性,主要有四个方面的威胁和安全挑战需要考虑。

  • 无线接口,包括Wi-Fi蓝牙、蜂窝通信和V2X (Vehicle to Everything)。此外,自动驾驶汽车可以包含40多个摄像头和传感器,包括前置摄像头、环视摄像头、侧摄像头、后视摄像头、前置雷达、后置雷达、激光雷达和多个超声波传感器。

  • 有线接口,包括常见的攻击媒介,即车辆中的诊断端口。对于电动汽车,充电端口是一个额外的攻击媒介。

  • 网联汽车的目标系统包括面向外部的系统,例如车载信息娱乐系统、远程信息处理控制单元和V2X连接单元。此外,系统可能包含有价值的资产,例如个人身份信息和加密密钥/凭证。还有控制重要或关键功能的系统,例如无钥匙进入系统(通过车身控制模块)、被动地进入被动启动系统和电池管理系统。对于自动驾驶汽车,目标系统包括与高级驾驶员辅助系统和自动驾驶相关的安全关键系统。这些系统负责转向、加速和制动等功能。

  • 生态系统涉及其它车辆、用户的移动设备、OEM 后端、云解决方案和无线更新平台对于电动汽车,生态系统还涉及充电站、智能家居和电网等V2G (Vehicle to Grid)实体。除了保护汽车本身外,还必须确保生态系统中所有安全关键实体的安全。

31fc947e-0a9c-11ee-962d-dac502259ad0.png

克服挑战并减少现代汽车安全漏洞

汽车企业应遵循最佳实践并根据ISO/SAE 21434等标准制定网络安全政策和流程,包括部署适当的应用安全测试工具以建立安全的软件开发生命周期。

为了确定产品中的关键风险,车企应以项目级活动为重点,进行威胁分析和风险评估。在产品开发过程中,应对软件进行安全漏洞测试。比如执行静态应用安全测试(SAST)以检测源代码中的问题;此外,还要执行软件组成分析(SCA)以检测通信库或加密库等常用库中易受攻击的开源软件组件;而且应在高风险无线和有线接口上执行模糊测试,以检测实施问题和安全漏洞;应对生态系统中的软件(例如网络应用和移动应用)执行动态应用安全测试(DAST)和渗透测试。

近年来一直热议的AI技术,同样需要谨慎区分利与弊。随着AI技术的蓬勃发展,汽车行业可以抓住新机遇。例如ChatGPT,一款于2022年11月发布的人工智能聊天机器人,并在两个月内达到了1亿用户。基于这些强大的AI语言模型,汽车制造商可以构建数字助理,并使用汽车特定信息训练AI模型。比如使用Linux和Unix手册页以及C和Python编程语言对ChatGPT进行训练的方式。可以想象一家汽车制造商使用汽车用户手册中的信息以及有关如何支持常见用例的信息来训练数字助理,包括路线规划、与智能家居和设备的集成、充电等。这将使得用户轻松询问有关仪表盘上闪烁的警告灯的问题、规划前往机场的有效路线、打开车库门或连接用户设备、查找和预订充电点等,而无需翻阅大量用户手册或使用和管理多个设备或系统。

但是风险呢?车企需要考虑使用哪种类型的训练数据,以及应用定义允许使用哪种类型的信息进行何种响应的策略。这些非常重要。不法分子在早期可利用有限限制的ChatGPT编写恶意软件和黑客工具或获取可用于恶意目的的信息。同样,汽车中的数字助理也可能被滥用以获取某些私密信息,例如如何克隆密钥或运行未经授权的命令。这可能导致汽车失窃等。

总而言之,虽然在汽车中部署数字助理会带来很多好处,并会改善用户体验。但考虑风险也很重要。因此,车企必须研究使用哪些培训数据,并考虑对响应内容提供某种类型的限制,以防止滥用或恶意行为。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 新思科技
    +关注

    关注

    5

    文章

    739

    浏览量

    50123

原文标题:飞驰中的一亿行代码:智能汽车如何安全上路?

文章出处:【微信号:Synopsys_CN,微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    上汽成功入选全国首批智能网联汽车准入和上路通行试点名单

    的联合体,将在北京、上海、广州等7个城市展开智能网联汽车准入和上路通行试点,试点产品涵盖乘用车、客车以及货车三大类。试点过程中将系统开展产品测试与安全评估工作,探索完善
    的头像 发表于 06-05 17:22 789次阅读

    广汽获批进入智能网联汽车准入和上路通行试点

      6月4日,工业和信息化部公布了《进入智能网联汽车准入和上路通行试点联合体基本信息》,广汽集团正式进入智能网联汽车准入和
    的头像 发表于 06-05 10:24 716次阅读

    比亚迪入选成为国内首批智能网联汽车准入和上路通行试点名单

    6月4日,工业和信息化部、公安部、住房城乡建设部、交通运输部四部门联合公布《进入智能网联汽车准入和上路通行试点联合体基本信息》,意在支持L3级别自动驾驶汽车
    的头像 发表于 06-05 09:31 684次阅读

    科技通过ISO26262:2018汽车功能安全ASIL D流程认证

    近日,沈阳美科技股份有限公司获得了TUV莱茵颁发的ISO 26262:2018汽车功能安全ASIL D流程认证证书,标志着美科技已按照ISO 26262:2018版标准要求,建立起
    的头像 发表于 05-08 09:33 181次阅读
    美<b class='flag-5'>行</b>科技通过ISO26262:2018<b class='flag-5'>汽车</b>功能<b class='flag-5'>安全</b>ASIL D流程认证

    全球首款四端口 SSD 将如何推动智能汽车架构变革

    如今汽车正逐渐成为“车轮上的数据中心”,而先进功能和计算架构的创新也使得这一称号愈加贴切。例如,智能汽车是目前最复杂的由软件驱动的机器,运行约一亿
    发表于 04-19 16:10 616次阅读
    全球首款四端口 SSD 将如何推动<b class='flag-5'>智能</b><b class='flag-5'>汽车</b>架构变革

    为旌科技荣获ISO 26262汽车功能安全ASIL-D认证,推动智能驾驶发展

    为旌御系列芯片于2023年12月正式推出,其高集成度、高计算效率、高安全性、低功耗及低延时等优势,为汽车制造商和Tire1提供了优质的智能驾驶解决方案。其中,为旌御
    的头像 发表于 04-16 09:38 168次阅读

    【换道赛车:新能源汽车的中国道路 | 阅读体验】2.(原创)防止黑客病毒入侵智能汽车远程开车锁车

    防止黑客病毒入侵智能汽车远程开车锁车是一个复杂的系统问题,涉及多个层面:硬件安全、操作系统安全、网络通信安全、应用层
    发表于 03-18 10:18

    黑芝麻智能与均联智联手,亮相智能汽车跨域计算芯片与软件

    黑芝麻智能与均联智早在2021年就达成战略合作,共同深耕自动驾驶域控制器开发与定制以及智能汽车平台化方案等领域,致力于共创未来全新的出行体验。
    的头像 发表于 01-26 10:10 487次阅读

    后摩智能与优控智共同打造智能汽车硬件平台及综合解决方案

    12月28日,后摩智能与优控智正式签署战略合作,双方将基于后摩智能的存算一体智驾芯片,共同打造智能汽车硬件平台及综合解决方案,以及合作开发
    的头像 发表于 12-29 14:36 752次阅读

    汽车网络安全:防止汽车软件的漏洞

    汽车网络安全汽车开发至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客,我们将分享如何防止
    的头像 发表于 12-21 16:12 873次阅读
    <b class='flag-5'>汽车网络安全</b>:防止<b class='flag-5'>汽车</b>软件<b class='flag-5'>中</b>的漏洞

    AK2车载超声波传感器:助力自动泊车朝泊一体高阶迭代

    网联汽车准入和上路通行的秘诀《智能网联汽车准入和上路通行试点实施指南(试行)》,其中多次强调高阶自动驾驶必须具备良好的
    的头像 发表于 12-15 08:00 854次阅读
    AK2车载超声波传感器:助力自动泊车朝<b class='flag-5'>行</b>泊一体高阶迭代

    五位专家详解《智能网联汽车准入和上路试点通知》

    编前: 为落实《关于加强智能网联汽车生产企业及产品准入管理的意见》,促进智能网联汽车推广应用,提升智能网联
    的头像 发表于 12-12 17:45 340次阅读
    五位专家详解《<b class='flag-5'>智能</b>网联<b class='flag-5'>汽车</b>准入和<b class='flag-5'>上路</b>试点通知》

    智能网联汽车信息安全产业难题及解决方案

    随着汽车网联化、智能化的快速发展,新的网络安全与数据安全的问题不断“衍生”而来,汽车安全防护的边
    发表于 12-11 11:07 509次阅读

    同星智能即将亮相2023中国汽车功能安全与质量管理峰会

    邀请函2023中国汽车功能安全与质量管理峰会汽车行业发展可谓日新月异,但不论是燃油车、电动车还是智能车,“载人”始终是其第一属性,而功能安全
    的头像 发表于 12-02 08:21 238次阅读
    同星<b class='flag-5'>智能</b>即将亮相2023<b class='flag-5'>中国汽车</b>功能<b class='flag-5'>安全</b>与质量管理峰会

    七问+一图,读懂《关于开展智能网联汽车准入和上路通行试点工作的通知》

    近日,工业和信息化部、公安部、住房和城乡建设部、交通运输部(以下统称“四部门”)联合发布了《关于开展智能网联汽车准入和上路通行试点工作的通知》(以下简称《通知》)。现就《通知》有关内容解读如下: 一
    的头像 发表于 11-18 16:10 298次阅读
    七问+一图,读懂《关于开展<b class='flag-5'>智能</b>网联<b class='flag-5'>汽车</b>准入和<b class='flag-5'>上路</b>通行试点工作的通知》