一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

聯(lián)網(wǎng)汽車可以成為安全汽車嗎

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Kristen Maglia ? 2022-10-20 10:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

汽車制造商的新角色:軟件安全專家

保持汽車軟件安全的業(yè)務(wù)是一項(xiàng)艱巨的任務(wù)。今天的聯(lián)網(wǎng)汽車是由構(gòu)成供應(yīng)鏈的各個(gè)公司的零件,零件和代碼組裝而成的,最終結(jié)果是最終在展廳地板上結(jié)束。對(duì)于扎根于機(jī)械的制造商來說,圍繞硬件和軟件截然不同的需求來更新他們的流程變得越來越困難。隨著向物聯(lián)網(wǎng)、設(shè)備和通信網(wǎng)絡(luò)的轉(zhuǎn)變而來的復(fù)雜性是現(xiàn)有流程和系統(tǒng)的加法因素。現(xiàn)在,汽車制造商的管理人員需要確保構(gòu)成汽車的所有東西的安全性。這些經(jīng)理還負(fù)責(zé)快速添加最新和最強(qiáng)大的功能以保持競(jìng)爭(zhēng)力。

當(dāng)財(cái)務(wù)壓力增加時(shí),安全性通常會(huì)退居次要地位。這就引出了一個(gè)問題:在汽車發(fā)布之前,汽車的軟件安全實(shí)際上花了多少心思?在開發(fā)領(lǐng)域,安全性并不總是日常工作流的一部分。開發(fā)人員甚至可能不知道他們作為個(gè)人應(yīng)該做什么,以確保他們正在編寫的代碼沒有安全問題。而且,典型的開發(fā)團(tuán)隊(duì)領(lǐng)導(dǎo)可能沒有實(shí)施適當(dāng)?shù)能浖ぞ?,?biāo)準(zhǔn)教育,以及如何遵守和生產(chǎn)流程來確保無縫安全的工作。

制造商需要認(rèn)識(shí)到,他們不僅在供應(yīng)汽車,他們現(xiàn)在也是網(wǎng)絡(luò)安全經(jīng)理。雖然汽車黑客攻擊尚未變得司空見慣,但它們確實(shí)發(fā)生了。最近在加拿大,當(dāng)局將“幻影”汽車闖入歸因于黑客攻擊,并發(fā)現(xiàn)可以在幾個(gè)小時(shí)內(nèi)編寫一個(gè)簡(jiǎn)單的程序,將信息從鑰匙扣卡到汽車,禁用鎖定系統(tǒng)。

保護(hù)供應(yīng)鏈

從計(jì)算機(jī)屏幕到裝配線,制造商現(xiàn)在應(yīng)該將自己視為攻擊媒介,他們負(fù)責(zé)產(chǎn)品中的所有東西,而不僅僅是直接在他們自己的開發(fā)團(tuán)隊(duì)中。

重要的是要記住,開發(fā)過程已經(jīng)發(fā)展。曾經(jīng),單個(gè)開發(fā)人員或開發(fā)人員團(tuán)隊(duì)創(chuàng)建了代碼來解決問題?,F(xiàn)在,軟件開發(fā)非常類似于一種藝術(shù)形式,因?yàn)殚_發(fā)人員從各種來源組裝零件,并巧妙地協(xié)調(diào)其功能,最終創(chuàng)建一個(gè)有凝聚力的工作產(chǎn)品。

例如,一家公司為制造商提供了控制安全氣囊的軟件。安全氣囊公司的開發(fā)人員可能已經(jīng)整合了開源軟件來可視化測(cè)試數(shù)據(jù),或者他們可能已經(jīng)獲取了一些預(yù)制件代碼來創(chuàng)建報(bào)告。一些控制安全氣囊的代碼是從頭開始編寫的 - 但這可能只占總應(yīng)用的百分之一。另外9%來自開發(fā)團(tuán)隊(duì)的其他成員,任何應(yīng)用程序的90 pcent都可以來自其他來源 - 商業(yè)軟件包,外包開發(fā),開源和遺留自定義代碼?!皩踩?zé)任移交給另一方不再飛行 - 無論是制造商到供應(yīng)商,還是供應(yīng)商到制造商,”Rogue Wave軟件的汽車帳戶聯(lián)絡(luò)員Stephane Raynaud說?!袄妙A(yù)構(gòu)建的功能是有意義的;供應(yīng)鏈上的每個(gè)參與者都必須確保其中的每一點(diǎn)都是安全的。

保護(hù)公司和消費(fèi)者:了解您的代碼中的內(nèi)容 - 全部?jī)?nèi)容。

公司如何保護(hù)自己——他們的聲譽(yù)、財(cái)務(wù)穩(wěn)定性和客戶?他們可以通過了解、理解和負(fù)責(zé)構(gòu)成其產(chǎn)品的所有代碼(而不僅僅是他們自己的開發(fā)人員編寫的內(nèi)容)來做到這一點(diǎn)。

汽車行業(yè)可以從電信公司的劇本中吸取教訓(xùn),這些公司幾年前面臨著類似的挑戰(zhàn),當(dāng)時(shí)他們的設(shè)備突然成為消費(fèi)者和復(fù)雜的嵌入式軟件代碼之間唯一的東西。這些公司很快了解到,他們無法將所有責(zé)任轉(zhuǎn)嫁給提供其產(chǎn)品功能的公司。他們還了解到,他們的產(chǎn)品與最弱的供應(yīng)商代碼一樣強(qiáng)大。

最重要的是,公司需要打開他們所保護(hù)的光圈,他們需要在成為戲劇性新聞?lì)^條的主題之前做到這一點(diǎn)。而且,那些作為供應(yīng)鏈一部分的人需要收緊流程。將安全性放在首位意味著三件事:

1. 政策

組織需要實(shí)施策略,以消除如何確保其代碼安全性的猜測(cè)。成功的策略易于遵循、易于訪問并正確教育員工,以便開發(fā)人員了解和理解安全問題及其如何應(yīng)用于其工作流。

管理層應(yīng)實(shí)施以下兩種類型的策略:

運(yùn)營(yíng)政策 – 這些是記錄在案的策略,概述了批準(zhǔn)在組織中使用的工具、商定的流程以及測(cè)試實(shí)踐和測(cè)試套件 - 所有這些都旨在確保最佳的代碼安全性。通常,這些決策和策略由企業(yè)體系結(jié)構(gòu)組管理。

開源軟件政策 – 這些策略旨在概述組織如何在其代碼庫中管理開源,涵蓋如何使用開源以及何時(shí)在開發(fā)過程中認(rèn)為開源是合適的。越來越多的組織正在現(xiàn)有公司職能部門中實(shí)施組,以創(chuàng)建和管理有關(guān)開源代碼的策略。

2. 流程

清晰的流程是確保軟件開發(fā)安全的關(guān)鍵。來自汽車制造商及其供應(yīng)鏈中的公司的團(tuán)隊(duì)需要同意安全流程很重要,然后要求一致的應(yīng)用是不可談判的。組織可以從教育自己的員工關(guān)于安全性的重要性開始,并定義每個(gè)人如何在發(fā)布安全產(chǎn)品中發(fā)揮重要作用。

雖然頂級(jí)管理層可能會(huì)指導(dǎo)對(duì)流程的需求,但一線開發(fā)經(jīng)理應(yīng)該部署流程,將安全性帶入開發(fā)人員的現(xiàn)有工作流程,并持續(xù)管理它們。流程應(yīng)與構(gòu)建無縫集成,以確保重要步驟不會(huì)被遺忘、故意忽略或難以維護(hù)。流程應(yīng)包括:

構(gòu)建自動(dòng)化測(cè)試套件

教授安全編碼實(shí)踐

制定獲取和監(jiān)控開源的流程

使工具隨時(shí)可用并定期更新

而且,內(nèi)部團(tuán)隊(duì)開發(fā)的任何內(nèi)容都應(yīng)適用于供應(yīng)鏈。在接受供應(yīng)商的規(guī)范時(shí),制造商有權(quán)詢問哪些流程已經(jīng)到位,甚至通過合同要求應(yīng)用清潔實(shí)踐。

3. 工具

知識(shí)有很長(zhǎng)的路要走,但開發(fā)人員只能做這么多來確保代碼安全。人為錯(cuò)誤和隱藏的威脅需要構(gòu)建高級(jí)工具,以便向開發(fā)人員公開問題。管理層應(yīng)為其開發(fā)團(tuán)隊(duì)提供自動(dòng)化、易于使用的工具,以實(shí)施策略和程序。這些工具應(yīng)內(nèi)置于流程中,并自動(dòng)檢測(cè)關(guān)鍵的安全問題。易用性將決定它們是否被使用,如果使用,可以鼓勵(lì)良好的編碼實(shí)踐。開發(fā)人員可能擔(dān)心流程會(huì)削弱他們的創(chuàng)造力,因此管理者需要證明某些工具的使用是多么容易,從而使他們能夠更加專注于創(chuàng)新。簡(jiǎn)而言之,提供正確的工具意味著更好、更安全的軟件,而單個(gè)開發(fā)人員只需花費(fèi)更少的精力。

開發(fā)經(jīng)理可以幫助確保軟件開發(fā)的安全:

開源掃描和支持 – 由于開源已成為幾乎任何應(yīng)用程序的重要組成部分,因此第一步是發(fā)現(xiàn) OSS 在所有代碼行中的內(nèi)容和位置。另外,請(qǐng)問以下問題:在發(fā)生任何故障時(shí),OSS是否受支持?哪些軟件包存在安全漏洞?我們?nèi)绾胃玫毓芾砦覀兊拈_放源碼軟件使用?

靜態(tài)代碼分析 – 靜態(tài)代碼分析是在不實(shí)際執(zhí)行源代碼的情況下分析源代碼運(yùn)行狀況的過程。開發(fā)人員應(yīng)該能夠在簽入代碼之前識(shí)別和糾正代碼問題,從而節(jié)省開發(fā)過程的早期時(shí)間。

動(dòng)態(tài)代碼分析 – 作為靜態(tài)代碼分析的補(bǔ)充,動(dòng)態(tài)代碼分析是實(shí)時(shí)執(zhí)行代碼以在運(yùn)行時(shí)查找安全錯(cuò)誤的過程。在使用大量?jī)?nèi)存和計(jì)算資源的復(fù)雜環(huán)境中,開發(fā)人員應(yīng)使用動(dòng)態(tài)代碼分析工具,以便同時(shí)調(diào)試多個(gè)進(jìn)程和線程。

設(shè)置更高的標(biāo)準(zhǔn)

隨著汽車的聯(lián)系越來越緊密,我們對(duì)為它們提供動(dòng)力的軟件的依賴性越來越大,對(duì)高級(jí)工具來確保代碼安全性的需求也將增長(zhǎng)。汽車行業(yè)的杰出組織將為其他公司定下基調(diào),不僅為其開發(fā)人員創(chuàng)造更高的標(biāo)準(zhǔn),而且要求其整個(gè)軟件供應(yīng)鏈具有相同水平的卓越性。如今,漸進(jìn)式開發(fā)經(jīng)理已經(jīng)在采取措施,通過向開發(fā)人員員工提供專業(yè)知識(shí)、策略、流程和工具,保護(hù)公司免受最壞情況的影響。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7661

    瀏覽量

    90753
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70697
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    SS12A1T汽車連接器現(xiàn)貨供應(yīng),助力汽車電氣化升級(jí)

    的推動(dòng)下,高性能連接器已然成為市場(chǎng)的剛性需求?;拘畔㈩愋停簣A形汽車連接器母插針(也有公針公端子型號(hào))公稱直徑:13mm外形尺寸:65mm連接形式:焊接式是否標(biāo)準(zhǔn)件:標(biāo)準(zhǔn)件樣品或現(xiàn)貨:現(xiàn)貨加工定制:支持
    發(fā)表于 06-03 10:34

    2025奇瑞汽車安全之夜順利召開

    隨著當(dāng)前進(jìn)入電動(dòng)化、智能化時(shí)代,面對(duì)千差萬別的海外環(huán)境、多元化的用戶需求,安全必須與時(shí)俱進(jìn),奇瑞的目標(biāo),是要讓“五星安全”遍布全球,讓奇瑞成為新能源、智能化、全球化時(shí)代汽車
    的頭像 發(fā)表于 05-15 17:26 ?472次閱讀

    重塑安全、智能的汽車:一文讀懂TI在慕尼黑上海電子展上的汽車方案

    電子發(fā)燒友網(wǎng)報(bào)道(文 / 吳子鵬)在 2025 年這一關(guān)鍵時(shí)間節(jié)點(diǎn),“更安全、更智能的汽車” 已然成為全球汽車產(chǎn)業(yè)發(fā)展的鮮明趨勢(shì),也是汽車產(chǎn)
    的頭像 發(fā)表于 04-21 01:25 ?3022次閱讀
    重塑<b class='flag-5'>安全</b>、智能的<b class='flag-5'>汽車</b>:一文讀懂TI在慕尼黑上海電子展上的<b class='flag-5'>汽車</b>方案

    基于物聯(lián)網(wǎng)技術(shù)的新能源電動(dòng)汽車充電樁智能管理研究

    摘 要: 隨著新能源汽車的不斷發(fā)展,新能源汽車產(chǎn)業(yè)鏈的完善成為關(guān)鍵。充電樁作為新能源汽車補(bǔ)充電量的裝置,與新能源汽車互聯(lián)互通,因此,實(shí)現(xiàn)充電
    的頭像 發(fā)表于 04-03 14:45 ?586次閱讀
    基于物<b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)的新能源電動(dòng)<b class='flag-5'>汽車</b>充電樁智能管理研究

    長(zhǎng)安汽車成為國(guó)家數(shù)據(jù)安全合規(guī)車企之一

    在智能網(wǎng)聯(lián)汽車迅速崛起的時(shí)代浪潮中,數(shù)據(jù)安全已然成為行業(yè)發(fā)展的基石。2025年1月7日,中國(guó)汽車工業(yè)協(xié)會(huì)與國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心正式發(fā)布《關(guān)于
    的頭像 發(fā)表于 01-10 10:37 ?760次閱讀

    Arm 驅(qū)動(dòng)汽車未來,全面考量功能安全關(guān)鍵性

    新的安全挑戰(zhàn),在提供優(yōu)質(zhì)駕駛體驗(yàn)的同時(shí)確保最終用戶的安全。 什么是功能安全? 功能安全對(duì)于確保系統(tǒng)在響應(yīng)輸入時(shí)能夠正確運(yùn)行至關(guān)重要,尤其在汽車
    的頭像 發(fā)表于 12-27 13:18 ?451次閱讀

    Arm平臺(tái)助力未來汽車功能安全

    隨著消費(fèi)者對(duì)更安全、更智能且高度網(wǎng)聯(lián)的汽車需求日益增長(zhǎng),汽車行業(yè)正經(jīng)歷快速變化。同時(shí),由于自動(dòng)駕駛、電動(dòng)汽車以及先進(jìn)駕駛輔助系統(tǒng) (ADAS) 的興起,
    的頭像 發(fā)表于 12-23 09:15 ?779次閱讀

    芯盾時(shí)代如何應(yīng)對(duì)車聯(lián)網(wǎng)信息安全挑戰(zhàn)

    近年來,智能網(wǎng)聯(lián)汽車快速普及、新能源汽車滲透率不斷提升,車聯(lián)網(wǎng)開始走進(jìn)了大眾視野,深刻改變了人們的生活方式。與此同時(shí),車聯(lián)網(wǎng)安全問題也伴隨著
    的頭像 發(fā)表于 12-13 13:55 ?661次閱讀

    NTC溫度傳感器:護(hù)航新能源汽車電池安全運(yùn)行

    近幾年隨著新能源汽車的發(fā)展,電池安全性能問題也逐漸成為大家議論的話題之一。汽車電動(dòng)機(jī)動(dòng)力來源完全依賴于電池組,一旦電池發(fā)生熱失控、短路等故障,可能引發(fā)火災(zāi)甚至爆炸,對(duì)車輛及乘員構(gòu)成嚴(yán)重
    發(fā)表于 11-26 10:15

    理想汽車榮獲汽車安全產(chǎn)品應(yīng)用最佳實(shí)踐獎(jiǎng)

    近日,2024年車輛安全與智能交通國(guó)際學(xué)術(shù)會(huì)議在廣州舉辦,理想汽車榮獲“汽車安全產(chǎn)品應(yīng)用最佳實(shí)踐獎(jiǎng)”,是中國(guó)汽車行業(yè)唯一獲此殊榮的企業(yè)。此次
    的頭像 發(fā)表于 11-18 17:12 ?660次閱讀

    汽車雷達(dá)回波發(fā)生器的技術(shù)原理和應(yīng)用場(chǎng)景

    和可靠性。這有助于自動(dòng)駕駛系統(tǒng)更好地適應(yīng)各種道路和天氣條件,提高自動(dòng)駕駛的安全性和穩(wěn)定性。 碰撞預(yù)警系統(tǒng)的測(cè)試:碰撞預(yù)警系統(tǒng)是汽車安全性的重要組成部分。汽車電子雷達(dá)回波發(fā)生器
    發(fā)表于 11-15 14:06

    自動(dòng)駕駛汽車安全嗎?

    隨著未來汽車變得更加互聯(lián),汽車逐漸變得更加依賴技術(shù),并且逐漸變得更加自動(dòng)化——最終實(shí)現(xiàn)自動(dòng)駕駛,了解自動(dòng)駕駛汽車安全問題變得非常重要,這樣你才能回答“自動(dòng)駕駛
    的頭像 發(fā)表于 10-29 13:42 ?1109次閱讀
    自動(dòng)駕駛<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>嗎?

    中國(guó)首推汽車智能安全評(píng)價(jià)體系,助力自動(dòng)駕駛汽車安全性評(píng)估

    10月10日傳來消息,我國(guó)在智能汽車安全領(lǐng)域取得了顯著進(jìn)展,在重慶正式推出了首個(gè)汽車智能安全評(píng)價(jià)體系。該體系針對(duì)智能汽車的環(huán)境感知、決策控制
    的頭像 發(fā)表于 10-10 16:29 ?1614次閱讀

    功能安全標(biāo)準(zhǔn)在汽車芯片領(lǐng)域的應(yīng)用

    隨著汽車電動(dòng)化、智能化轉(zhuǎn)型發(fā)展,汽車芯片功能安全將面臨著新的挑戰(zhàn)和機(jī)遇。通過深入理解并遵循功能安全的相關(guān)標(biāo)準(zhǔn),汽車芯片行業(yè)將能夠有效應(yīng)對(duì)這些
    的頭像 發(fā)表于 07-16 08:28 ?1218次閱讀
    功能<b class='flag-5'>安全</b>標(biāo)準(zhǔn)在<b class='flag-5'>汽車</b>芯片領(lǐng)域的應(yīng)用