加固安全防线,车联网产业才能行稳致远 世界速讯
车联网深度融合了电子、通信与汽车、道路交通运输等多个领域的技术,已成为推动汽车产业高质量发展的重要引擎。然而,伴随产业的快速发展,数据窃取、网络入侵、非法控车等攻击影响不断扩大,汽车、网络、平台等要素安全风险交织叠加。车联网产业亟需加固安全防线,以行稳致远。
(资料图)
新思科技中国区软件应用安全技术总监付红勋表示:“汽车行业正在设法提升用户体验,不仅要兼顾性能和智能,还要将软件代码安全贯穿于产品的全生命周期。因为,软件正在成为现代汽车行业发展不可或缺的一部分。一辆现代智能网联汽车拥有150个电子控制单元,所包含的软件代码已接近1亿行,超越了一架现代战斗机和一个普通操作系统包括的代码量,并且到2030年这一数字还将有望突破3亿行。汽车产业的发展可谓千里之行,始于安全。”
付红勋介绍到,多年来,新思科技帮助车企管理整个软件开发生命周期(SDLC)和供应链的风险,支持在智能网联汽车中构建软件安全性及可靠性,并获得业界的普遍认可。例如,2023年4月,新思科技获得了汽车产业专业信息服务平台盖世汽车授予的“软件安全开发优质供应商”称号,并被收录于2023盖世汽车优质供应商名录。同时,新思科技也会分享经验和观察,为智能车企业提供有价值的借鉴,助力加强其产品在SDLC 的每个阶段和整个软件供应链中的软件安全状况。
网络安全趋势和标准
近年来,全球汽车行业引入了多项新标准和法规,包括ISO/SAE 21434网络安全工程、面向网络安全的汽车SPICE以及UN-R155网络安全和网络安全管理系统。随着越来越多的机构为产品开发制定网络安全政策、流程和活动,汽车行业网络安全的成熟度逐步提高。
现代汽车的威胁和安全挑战
现代汽车通常具备这几个特点:软件定义汽车、汽车电气化、网联及自动驾驶。面向这些特性,主要有四个方面的威胁和安全挑战需要考虑。
1.无线接口,包括 Wi-Fi、蓝牙、蜂窝通信和V2X (Vehicle to Everything)。此外,自动驾驶汽车可以包含40多个摄像头和传感器,包括前置摄像头、环视摄像头、侧摄像头、后视摄像头、前置雷达、后置雷达、激光雷达和多个超声波传感器。
2.有线接口,包括常见的攻击媒介,即车辆中的诊断端口。对于电动汽车,充电端口是一个额外的攻击媒介。
3.网联汽车的目标系统包括面向外部的系统,例如车载信息娱乐系统、远程信息处理控制单元和V2X连接单元。此外,系统可能包含有价值的资产,例如个人身份信息和加密密钥/凭证。还有控制重要或关键功能的系统,例如无钥匙进入系统(通过车身控制模块)、被动地进入被动启动系统和电池管理系统。对于自动驾驶汽车,目标系统包括与高级驾驶员辅助系统和自动驾驶相关的安全关键系统。这些系统负责转向、加速和制动等功能。
4.生态系统涉及其它车辆、用户的移动设备、OEM 后端、云解决方案和无线更新平台。对于电动汽车,生态系统还涉及充电站、智能家居和电网等V2G (Vehicle to Grid)实体。除了保护汽车本身外,还必须确保生态系统中所有安全关键实体的安全。
克服挑战并减少现代汽车安全漏洞
汽车企业应遵循最佳实践并根据ISO/SAE 21434等标准制定网络安全政策和流程,包括部署适当的应用安全测试工具以建立安全的软件开发生命周期。
新思科技首席汽车安全策略师Dennis Kengo Oka建议到:“车企应以项目级活动为重点,进行威胁分析和风险评估,以确定产品中的关键风险。在产品开发过程中,应对软件进行安全漏洞测试。比如执行静态应用安全测试(SAST)以检测源代码中的问题;此外,还要执行软件组成分析(SCA)以检测通信库或加密库等常用库中易受攻击的开源软件组件;而且应在高风险无线和有线接口上执行模煳测试,以检测实施问题和安全漏洞;应对生态系统中的软件(例如网络应用和移动应用)执行动态应用安全测试(DAST)和渗透测试。”
在谈及近年来一直热议的AI技术,Dennis Kengo Oka也分析了其中的利与弊。
新思科技首席汽车安全策略师Dennis Kengo Oka
随着AI技术的蓬勃发展,汽车行业可以抓住新机遇。例如ChatGPT,一款于2022年11月发布的人工智能聊天机器人,并在两个月内达到了1亿用户。基于这些强大的AI语言模型,汽车制造商可以构建数字助理,并使用汽车特定信息训练AI模型。比如使用 Linux 和 Unix手册页以及C和Python编程语言对ChatGPT进行训练的方式。可以想象一家汽车制造商使用汽车用户手册中的信息以及有关如何支持常见用例的信息来训练数字助理,包括路线规划、与智能家居和设备的集成、充电等。这将使得用户轻松询问有关仪表盘上闪烁的警告灯的问题、规划前往机场的有效路线、打开车库门或连接用户设备、查找和预订充电点等,而无需翻阅大量用户手册或使用和管理多个设备或系统。
但是风险呢?车企需要考虑使用哪种类型的训练数据,以及应用定义允许使用哪种类型的信息进行何种响应的策略。这些非常重要。不法分子在早期可利用有限限制的ChatGPT编写恶意软件和黑客工具或获取可用于恶意目的的信息。同样,汽车中的数字助理也可能被滥用以获取某些私密信息,例如如何克隆密钥或运行未经授权的命令。这可能导致汽车失窃等。
总而言之,虽然在汽车中部署数字助理会带来很多好处,并会改善用户体验。但考虑风险也很重要。因此,车企必须研究使用哪些培训数据,并考虑对响应内容提供某种类型的限制,以防止滥用或恶意行为。
标签:
精彩推送
夺冠概率暴涨!掘金总决赛首胜,约基奇霸气表态,热火遇魔咒 天天亮点
NBA总决赛拉开大幕,在总决赛第一场争夺中,掘金主场击败热火,斩获队史总决赛首胜,捍卫主场的同时大比分1
天天热点!《和美城乡 四大行动》专栏:洪州:探索“1+1+1+N”模式 助推和美城乡建设
《和美城乡四大行动》专栏:洪州:探索“1+1+1+N”模式助推和美城乡建设为深入推进和美城乡“四大行...
全球观焦点:中介停业转行、小程序密集下线!曾大热的“私募壳”已无人问津
5月,私募备案罕见遇冷——私募证券投资基金备案登记数量为0。而前些年被市场炒得火爆的“私募壳”交易...
新闻快讯
X 关闭
X 关闭
新闻快讯
- 加固安全防线,车联网产业才能行稳致远 世界速讯
- 观热点:400多名出租车司机爱心送考
- 卡士酸奶配料表_卡士酸奶为什么那么贵 世界速递
- 平安资管首席风险管理执行官王欣:积极引导保险资金投向绿色金融等国家重点战略支持领域
- 新希望前五月生猪出栏量、销售收入同比明显增长 销售均价维持低位 视焦点讯
- 安达科技:公司拟回购不超过542.64万股公司股份
- 旅行青蛙蜗牛吃什么食物_旅行青蛙蜗牛喜欢吃什么 世界实时
- 前沿热点:渤海人寿悦享金生年金保险可靠吗?好处有哪些?
- 广州健身健美锦标赛暨首届广东省大学生健身健美锦标赛圆满落幕-天天看点
- 全球热点!南都时评 | 一路领跑向前冲
- 炛兲读音_炛-每日速递
- 蔬菜和水果含有哪些维生素? 世界观速讯
- 天天看热讯:汉滨区关家镇幼儿园志愿服务队_关于汉滨区关家镇幼儿园志愿服务队简述
- 【播资讯】菏泽职业学院有哪些专业 菏泽职业学院专业排名
- 165个学位!三亚崖州湾科技城上海世外教育附属外国语幼儿园今秋开学
- fromis_9新专辑《Unlock My World》收录10首歌曲
- 天天新资讯:证通电子:中标建行全行智慧柜员机采购项目
- 2023年高考是哪几天?-全球焦点
- 雇主责任保险哪家好(雇主责任保险)|当前最新
- 卓然股份:公司于2023年4月成立了卓然产融(北京)科技有限公司 世界新动态
- 这句英语的意思_谁知道这句英文啥意思|滚动
- 华润电力山东首个集中式储能项目建成运行 环球最新
- 老旧小区改造,施工完成后,砖块没清理堆在小区行人必经之路,三岁幼童路过砖块突然倒了
- erj190飞机_erj190是什么飞机 当前要闻
- 加大支持力度 今年涉农贷款增长创新高
- 水上勉雁寺阅读(水上勉) 天天视讯
- 美媒列出NBA总决赛历史上10个最难以打破的记录,哪个最难破 热议
- 海马汽车的“依附病”,景柱能治得好吗?
- 拆“篱笆”育“土壤”,全国统一大市场政策体系加快完善 当前通讯
- 西藏墨脱 网络助力乡村振兴 世界观速讯
- 打好“发展六仗” 华容这个超级“充电宝”正式并网运营 焦点快播
- 宜兴市开瑞铸造材料有限公司
- 屌丝一键重装系统图文教程
- 最资讯丨欧股大幅低开
- 贵州2台百姓关注今天重播时间_贵州2台百姓关注官网_世界速看料
- 2022年01月06日最新发布:Akai的MPCLiveII是一个内置扬声器的便携式录音棚
- 祈风1V9(关于祈风1V9介绍)
- 天天微头条丨【世界说】美媒:美国人的预期寿命处于劣势 比想象的“更严重”
- 办实事|网友投诉水库养鱼污染水源 云南曲靖:责令关停 赔付损失_世界短讯
- 美畅股份:股东拟减持公司不超2.5%股份
- 世界头条:房地产开发板块跌0.02% 金科股份涨6.59%居首
- 【世界快播报】备货量巨大!iPhone 15系列将于本月在郑州富士康量产
- 歌剧《八百矿工上井冈》在衡精彩上演
- 当前视点!【原】英汉双语阅读7:西藏非物质文化遗产“拉伊”是什么吗?
- 天天速讯:今日黄金、白银、原油最新技术前景分析(2023年6月5日)
- 世界今日报丨3连板利通电子:本次拟投资事项涉及新业务领域 公司
- 凯翼6月9日发5款新车!三门小车比宏光MINIEV大
- 当前播报:20MW/40MWh!甘肃金武公路光伏发电配套储能系统交付
- 高会评审申报过程中有哪些注意事项?
- dnf卡片合成在哪2020_dnf卡片合成在哪合