0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Cruise自动驾驶车型与外界的沟通方式

ml8z_IV_Technol 来源:YXQ 2019-05-08 14:23 次阅读

C&C的专长是实施远程攻击并获取车辆系统的物理控制权。基于自身经验加上借鉴其他团队的研究成果,他们为Cruise自动驾驶车型设计了一套防护策略,战略性地利用现有资源,有针对性地提升关键攻击难度。

2015年,Chris Valasek和Charlie Miller(自称C&C组合)成功入侵某友商车型,在黑客圈一战成名。后来他们被通用汽车旗下自动驾驶技术公司Cruise收入麾下,主导建立了Cruise的安全团队。近期,他们透露了设定自动驾驶车型安全优先级的方法和思路。

C&C在加入Cruise十几个月时间里,他们最重要的任务是打造有史以来最安全的车型(注:这里的“安全secure”指的是系统安全)。最近几个论坛上频频出现的话题就是安全,包括27日的Auto-E2019中国汽车技术青年学者论坛上,国家市场监管总局缺陷产品管理中心肖凌云博士就自动驾驶汽车安全问题,展开广泛的讨论。那么面对自动驾驶汽车集成的大量硬件和软件系统,面对这些可能存在的bug,面对搭载的数百万行代码,面对没有方向盘和制动踏板的自动驾驶车辆,自动驾驶安全如何保证?而就职于Cruise的C&C又是如何设定自动驾驶安全项目优先级的呢?

背景阅读

Cruise自动驾驶车型与外界的沟通方式

首先,要先了解Cruise自动驾驶车型与外界的沟通方式,才能更好的理解他们自动驾驶安全优先级设定。

每辆Cruise自动驾驶汽车都会配备一个通信电子控制单元(electronic control unit简称ECU),负责与内部的基础设施实现通信。该通信电子控制单元ECU同时也与车辆的主计算机模块保持通信,该计算机模块就像是自动驾驶车型的「大脑」。

对于安全从业者来说,这样的结构关系看上去可能有点惊人,但C&C设计的多层级安全控制机制能够有效降低持续入侵和获取车辆物理控制权的可能性。

网络层面,他们使用专有的APNs和IPSec通道。并且,他们的自动驾驶系统底层架构可以确保即便外部攻击者能够看到他们的信息流,也仍然可以保证车辆处于安全状态。

现实威胁模型Realistic Threat Model

C&C的专长是实施远程攻击并获取车辆系统的物理控制权。基于自身经验加上借鉴其他团队的研究成果,他们为Cruise自动驾驶车型设计了一套防护策略,战略性地利用现有资源,有针对性地提升关键攻击难度。

此文章将从以下三个方面,详解分析。第一,哪些攻击类型的影响和规模级别最高?第二,执行这些攻击的难易程度如何?第三,不同攻击类型可能对自动驾驶车辆的物理控制产生何种影响?

C&C判断当下的工作重点是那些可能获取车辆物理控制权的远程攻击上。更具体来说,他们会着重防御那些可以远距离实施的攻击类型,因为它们的影响范围可能扩展到整个车队。

主动防御

首先,他们会确保车辆只建立出站链接(Outbound connections),也就是说Cruise自动驾驶系统只会主动发起与外界建立链接,而不会对入站链接(Inbound connections)做出响应。同时,他们还移除了包括蓝牙Wi-Fi在内可能成为潜在攻击对象的车载功能。

通过减少可能遭受攻击的代码数量,他们消除了对潜在恶意入站数据代码固有风险的担忧,提升了自动驾驶车型的整体安全等级。如果后期在投放应用时仍需搭载蓝牙和Wi-Fi,他们会为这些功能构建独立的网络和设备。

除此之外,他们采用的安全启动(和更新)机制以及只读文件系统能够确保通信设备抵御那些成功发起的外部攻击。过往的黑客职业生涯(专黑那些看起来功不可破的系统)教会他们一件事——不可能完全消除网联设备受侵入的风险。然而,当侵入事件发生时,他们必须确保入侵者无法实现持续性攻击。

那么,如何保障自动驾驶车型主计算机模块和车载通信单元之间的通信安全呢?

这个是个好问题。总的来说,自动驾驶车型的主计算机模块默认不信任所有通信电子控制单元(ECU),仅向其开放最基础的权限。即便是他们自己的通信设备,主计算机模块也不允许来自它们的入站通信(inbound communication)。二者间的通信将全部由自动驾驶车型的主计算机模块发起,由此确保通信设备难以向控制车辆的关键模块发出单边指令。

自动驾驶车型的安全不能一刀切,帮助自动驾驶车型抵御外界入侵远不止设置一个防火墙这么简单。事实上,他们会通过分层策略(layered approach)确保以下两件事:

1. 通过蜂窝网络远程侵入他们的车型是及其困难的;

2. 即便发生侵入事件,攻击者也难以获取车辆的实际控制权。

任何针对Cruise自动驾驶车型的攻击都必须绕过他们构建的多层防御机制。

值得一提的是,C&C称,他们时常收到人们转发的关于GPS欺骗干扰(GPS spoofing)或激光雷达欺骗干扰(LIDAR spoofing)的文章,并询问如何确保Cruise自动驾驶车型能够抵御这类攻击。其中不少文章认为由于自动驾驶车型使用了GPS和激光雷达等技术,所以自然成为了这类攻击的高风险对象,可能导致其被截停甚至发生碰撞事故。Cruise表示,这类攻击目前不会影响他们车辆的正常运行,不过,从长远来看,考虑到攻击方式的不断演进,他们将来会把这类攻击列入考虑范围。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 自动驾驶
    +关注

    关注

    783

    文章

    13679

    浏览量

    166113

原文标题:Cruise:如何设定自动驾驶车型的安全优先级?

文章出处:【微信号:IV_Technology,微信公众号:智车科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    自动驾驶汽车安全吗?

    随着未来汽车变得更加互联,汽车逐渐变得更加依赖技术,并且逐渐变得更加自动化——最终实现自动驾驶,了解自动驾驶汽车的安全问题变得非常重要,这样你才能回答“自动驾驶汽车安全吗”和“
    的头像 发表于 10-29 13:42 436次阅读
    <b class='flag-5'>自动驾驶</b>汽车安全吗?

    自动驾驶HiL测试方案案例分析--ADS HiL测试系统#ADAS #自动驾驶 #VTHiL

    自动驾驶
    北汇信息POLELINK
    发布于 :2024年10月22日 15:20:19

    自动驾驶技术的典型应用 自动驾驶技术涉及到哪些技术

    驾驶员的情况下完成驾驶操作。这一技术的出现极大地改变了传统驾驶模式,不仅提高了道路交通的安全性和效率,还有望改变人们的出行方式,对城市交通产生深远影响。以下是
    的头像 发表于 10-18 17:31 500次阅读

    自动驾驶HiL测试方案介绍#ADAS #自动驾驶 #VTHiL

    自动驾驶
    北汇信息POLELINK
    发布于 :2024年10月12日 18:02:07

    优步携手Cruise共同推出搭载Cruise自动驾驶系统的雪佛兰Bolt

    。扑面而来的是Cruise锐意征服无人驾驶领域的热情:“运用未来科技出发点即让街道更安全,重塑都市生活方式。与Uber联手,便捷稳定的自动驾驶呈现在更广人群面前,开启城市交通新时代。”
    的头像 发表于 08-23 17:01 1235次阅读

    通用汽车旗下Cruise据悉计划年内恢复完全自动驾驶服务

    通用汽车旗下的无人驾驶部门Cruise正加速推进其业务恢复计划,据知情人士透露,该部门目标在今年晚些时候恢复运行完全自动驾驶的乘车服务,并计划在2025年初正式对此服务进行收费。这一消息为自动
    的头像 发表于 07-29 17:53 646次阅读

    FPGA在自动驾驶领域有哪些优势?

    FPGA(Field-Programmable Gate Array,现场可编程门阵列)在自动驾驶领域具有显著的优势,这些优势使得FPGA成为自动驾驶技术中不可或缺的一部分。以下是FPGA在自动驾驶
    发表于 07-29 17:11

    FPGA在自动驾驶领域有哪些应用?

    FPGA(Field-Programmable Gate Array,现场可编程门阵列)在自动驾驶领域具有广泛的应用,其高性能、可配置性、低功耗和低延迟等特点为自动驾驶的实现提供了强有力的支持。以下
    发表于 07-29 17:09

    未来已来,多传感器融合感知是自动驾驶破局的关键

    方面表示,这是L4级自动驾驶公司和车企为了打造Robotaxi量产车,在国内成立的首个合资公司。首款车型已完成产品定义,正在进行设计造型的联合评审,计划明年实现量产。未来已来,2024年是全球L3
    发表于 04-11 10:26

    滴滴自动驾驶与广汽埃安联手推出L4自动驾驶量产车型

    安滴科技总部设在广州黄浦区,滴滴自动驾驶和广汽埃安各持有该公司50%股权。张雄先生出任董事长,孟醒先生则是总经理。这家新的公司旨在充分利用双方资源,融合生产新能源汽车的丰富经验以及高级研究中心的自动驾驶技术
    的头像 发表于 04-07 16:36 555次阅读

    大众汽车和Mobileye加强自动驾驶合作

    美国智能驾驶芯片巨头Mobileye与大众汽车集团近日宣布,在自动驾驶领域深化合作,共同推动全新自动驾驶功能在大众旗下量产车型的应用。Mobileye依托其领先的Mobileye
    的头像 发表于 03-22 11:46 866次阅读

    小马智行第六代自动驾驶车型在京开启全无人载客测试

    小马智行近日宣布,其搭载第六代L4自动驾驶软硬件系统的丰田赛那自动驾驶乘用车(Robotaxi)已经获得在北京进行“车内无人,车外远程”自动驾驶载人示范应用的许可。这一里程碑式的进展标志着小马智行在
    的头像 发表于 02-18 11:12 770次阅读

    本田或2030年在东京推出Cruise自动驾驶服务

    本田汽车与通用汽车及其自动驾驶子公司Cruise的合作计划在2023年10月公布,旨在成立一家合资企业,并计划在2026年初于日本东京市中心推出无人驾驶打车服务。然而,仅仅三个月后,本田社长三部敏宏在接受采访时给出了不同的时间表
    的头像 发表于 01-15 15:46 541次阅读

    LabVIEW开发自动驾驶的双目测距系统

    LabVIEW开发自动驾驶的双目测距系统 随着车辆驾驶技术的不断发展,自动驾驶技术正日益成为现实。从L2级别的辅助驾驶技术到L3级别的受条件约束的
    发表于 12-19 18:02

    自动驾驶“十问十答”

    说起自动驾驶, 大家现在已经不陌生, 但是关于自动驾驶你又了解多少呢? 今天小编总结了关于自动驾驶的 “十问十答” , 带你了解更多 自动驾驶的来龙去脉 。 问题1. 为什么会 出现
    的头像 发表于 11-29 07:40 962次阅读
    <b class='flag-5'>自动驾驶</b>“十问十答”