一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談軟件定義汽車的網(wǎng)絡(luò)安全問題

Arm社區(qū) ? 來源:Arm社區(qū) ? 2023-11-01 11:30 ? 次閱讀

作者:Arm 架構(gòu)與技術(shù)部系統(tǒng)架構(gòu)師 Andrew Jones

汽車行業(yè)正經(jīng)歷著自汽車商業(yè)化生產(chǎn)以來最大的變革。在未來的幾十年中,人們與汽車的關(guān)系將發(fā)生徹底的改變,并顛覆以往的認(rèn)知。軟件定義汽車 (SDV)[1] 的出現(xiàn)將推動全新功能、商業(yè)模式和駕乘體驗的不斷演進(jìn)。

對于汽車用戶而言,軟件定義汽車能夠帶來的最大好處是車輛的新功能將在整個車輛的使用周期內(nèi)持續(xù)不斷地進(jìn)行更新和升級。隨著越來越多的汽車功能由軟件來實現(xiàn),汽車的電氣架構(gòu)也將發(fā)生改變,并有機會帶來更高的安全性、便利性和舒適性,而這些也正是車廠競相角逐和尋求商業(yè)差異化的關(guān)鍵領(lǐng)域。軟件定義汽車將讓車廠在成本、時間和營收方面獲得好處,并讓相關(guān)的軟件開發(fā)者們受益。例如,如自適應(yīng)前大燈等功能的訂閱模式,延長汽車電池續(xù)航能力的創(chuàng)新技術(shù),或可支持并存儲多名駕駛員的個性化車載配置。

然而,當(dāng)有人提出“我們需要更多的軟件”時,這句話在安全工程師聽來,無異于“有更多的資產(chǎn)需要被保護(hù)”和“將承受更大的受攻擊面”,這就意味著“我們需要更高的安全性”。除了擁抱汽車行業(yè)的新機遇外,復(fù)雜的安全威脅也需要被關(guān)注和考慮。隨著軟件定義汽車在全球范圍內(nèi)逐步推廣,軟件的性質(zhì)只會變得更加復(fù)雜,這將對汽車安全產(chǎn)生深遠(yuǎn)影響。

代碼庫越大,受攻擊面就越大

軟件定義汽車并非只是軟件的數(shù)量增多,軟件需要保護(hù)的資產(chǎn)也會增多,而汽車和云端之間的接口也因此隨之增加。與此同時,軟件將由更多樣化的開發(fā)者生態(tài)來設(shè)計提供,并運行于更復(fù)雜的架構(gòu)中。所有這些都意味著受攻擊面會更大,需要更加強大的網(wǎng)絡(luò)安全性。

具有高價值資產(chǎn)的嵌入式系統(tǒng)往往會成為物理篡改和側(cè)信道攻擊的目標(biāo),汽車部件對此類風(fēng)險的防御力也由此變得越來越強。然而,最普遍的攻擊途徑是軟件。軟件定義汽車的出現(xiàn),使得受攻擊面擴(kuò)展到了云端。因此,我們在智能手機物聯(lián)網(wǎng) (IoT) 和云服務(wù)器等領(lǐng)域遇到的各類攻擊,在汽車領(lǐng)域中同樣要面對和解決。軟件定義汽車生態(tài)系統(tǒng)需要部署與其他技術(shù)市場類似的防御措施。此外,相較于其它設(shè)備,汽車的使用周期會更長,意味著今天的汽車必須能夠防御未來的威脅,這也增加了另一層安全的復(fù)雜性。

更高的復(fù)雜性帶來信任問題

軟件定義汽車還需要日益復(fù)雜的軟件架構(gòu)予以支持,但軟件架構(gòu)自身也會存在風(fēng)險。無論是部署不同信任等級的流程,還是使用來自多個開發(fā)者的軟件組件,都需要強大的隔離機制進(jìn)行安全交互。平臺需要建立和維護(hù)信任邊界,確保軟件的權(quán)限不超過特定組件運行所需的權(quán)限。

可擴(kuò)展的威脅

攻擊者遠(yuǎn)程控制汽車并傷害車內(nèi)外人員,這種潛在風(fēng)險確實存在,我們需要設(shè)法消除這種威脅。然而在現(xiàn)實中,此類威脅不具備規(guī)?;策h(yuǎn)非大多數(shù)黑客實現(xiàn)其非法目標(biāo)的主要途徑。軟件定義汽車最常見的威脅可能來自勒索軟件和其他出于經(jīng)濟(jì)動機的犯罪,例如車輛盜竊或欺詐性功能的啟用。我們已經(jīng)開始在市面上的車輛中遇到此類攻擊。

隱私權(quán)

人們可能會越來越注重軟件定義汽車的隱私問題,隨著車輛中更多的個性化配置和輔助駕駛的廣泛應(yīng)用,視頻攝像頭利用率逐步增高,并大量采集環(huán)境圖像,使隱私成為一大顧慮。汽車軟件將需要更加靈活的訪問控制和服務(wù)整個汽車生命周期的方針,以保護(hù)此類數(shù)據(jù)免受攻擊者的攻擊,同時還須遵守有關(guān)使用個人身份數(shù)據(jù)的最新法規(guī)。

法規(guī)

軟件定義汽車的出現(xiàn),敦促風(fēng)險管控法規(guī)的出臺,通過審計流程對交通系統(tǒng)和用戶的風(fēng)險進(jìn)行適當(dāng)?shù)墓芸亍H蚋鞯匾矊噺S施加網(wǎng)絡(luò)安全義務(wù),比如需要在車內(nèi)采用經(jīng)認(rèn)證的網(wǎng)絡(luò)安全管理系統(tǒng) (CSMS)[2]。要求每家車廠“展示一個基于風(fēng)險的管理框架,用于發(fā)現(xiàn)、分析和防范相關(guān)威脅、漏洞和網(wǎng)絡(luò)攻擊”。

目前,根據(jù)聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇 (World Forum for Harmonization of Vehicle Regulations)[3] 所采納的一套聯(lián)合國車輛法規(guī)顯示,為整個生態(tài)系統(tǒng)提供適當(dāng)?shù)木W(wǎng)絡(luò)安全是軟件定義汽車獲批銷售的條件之一。這些舉措與 ISO 所做的努力不謀而合,ISO 已經(jīng)為道路車輛建立了網(wǎng)絡(luò)安全工程標(biāo)準(zhǔn)。不過,法規(guī)內(nèi)容主要涉及的是人員和流程,并不包括技術(shù)實施。為此,生態(tài)系統(tǒng)還需要架構(gòu)框架和軟件標(biāo)準(zhǔn)來提高實現(xiàn)合規(guī)網(wǎng)絡(luò)安全的效率。

架構(gòu)模塊

從硬件的角度來看,架構(gòu)提供兩種類型的構(gòu)建模塊。首先是對各種防御性執(zhí)行技術(shù)的支持。這些技術(shù)在程序執(zhí)行過程中會屏蔽控制流,以防出現(xiàn)內(nèi)存安全錯誤。此類技術(shù)已被 Arm 廣泛部署于移動和消費類計算設(shè)備的處理器中,而現(xiàn)在它們也正成為了汽車市場中必不可少的技術(shù)。其中包括 Arm 的指針驗證 (PAC)、分支目標(biāo)識別 (BTI)[4] 和內(nèi)存標(biāo)記擴(kuò)展 (MTE) 技術(shù)[5]。

第二類構(gòu)建模塊通過提供硬件支持的隔離機制來管理軟件復(fù)雜性,以實現(xiàn)信任邊界的硬件實施。Arm TrustZone[6] 就是提供此類機制的技術(shù),它有助于減少虛擬機管理程序和內(nèi)核漏洞的風(fēng)險,并在數(shù)據(jù)使用時進(jìn)行保護(hù)。TrustZone 會定期增強和更新,以滿足不斷變化的安全要求。

針對復(fù)雜汽車軟件的標(biāo)準(zhǔn)框架

平臺標(biāo)準(zhǔn)的廣泛應(yīng)用對于實現(xiàn)汽車網(wǎng)絡(luò)恢復(fù)能力至關(guān)重要。要實現(xiàn)這一目標(biāo),其一是通過 PSA Certified[7], 該認(rèn)證是一個成熟的通用框架,它提供有效的認(rèn)證流程并被整個物聯(lián)網(wǎng)市場視作網(wǎng)絡(luò)安全質(zhì)量的標(biāo)準(zhǔn)。目前 PSA Certified 已經(jīng)開始在汽車供應(yīng)鏈中被應(yīng)用,用以提高信息安全穩(wěn)健性的影響力和相關(guān)溝通。通過整個生態(tài)系統(tǒng)已建立的最佳實踐和強大的信任根 (RoT) 以提供內(nèi)置的基礎(chǔ)安全性。

Arm 還積極參與發(fā)展 SOAFEE(嵌入式邊緣的可擴(kuò)展開放架構(gòu))[8],這是一個云原生軟件架構(gòu)框架和開源參考軟件棧。SOAFEE 旨在實現(xiàn)行業(yè)協(xié)作,是基于一個標(biāo)準(zhǔn)的軟件定義汽車的軟件框架。它有助于滿足汽車的實時和安全需求并解決行業(yè)復(fù)雜性。SOAFEE 計劃以 Arm 的多個平臺標(biāo)準(zhǔn)為基礎(chǔ),其中包括 Arm SystemReady[9],通過標(biāo)準(zhǔn)化通用設(shè)備接口和啟動固件來增強可移植性。

未來趨勢

未來,軟件將決定一輛汽車的駕乘體驗感和功能性,而在軟件定義汽車的演進(jìn)過程中,信息安全則是各方實現(xiàn)這一價值的基礎(chǔ)。無法保護(hù)好軟件定義汽車及其資產(chǎn)可能會對汽車用戶和汽車行業(yè)的其他利益相關(guān)方帶來嚴(yán)重影響。強大而高效的網(wǎng)絡(luò)安全將成為未來所有汽車開發(fā)的基礎(chǔ)。

Arm 在自身架構(gòu)中采用了具有防御執(zhí)行和隔離功能的安全構(gòu)建模塊,并展示了如何基于它們支持汽車平臺標(biāo)準(zhǔn)。這些構(gòu)建模塊高效地遵守了汽車網(wǎng)絡(luò)安全法規(guī),促進(jìn)了高效的軟件復(fù)用和互操作性,從而使更廣泛的生態(tài)系統(tǒng)從中受益。無論軟件定義汽車的興起將帶來何種用例或全新的交通和商業(yè)模式,基于 Arm 架構(gòu)進(jìn)行計算系統(tǒng)的部署并采用廣泛認(rèn)可的汽車平臺標(biāo)準(zhǔn)和指南,對整個行業(yè)而言都是一個良好的開端。

編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9270

    瀏覽量

    373516
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2922

    文章

    45675

    瀏覽量

    385324
  • 遠(yuǎn)程控制
    +關(guān)注

    關(guān)注

    4

    文章

    652

    瀏覽量

    35513
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3268

    瀏覽量

    60980
  • 軟件定義
    +關(guān)注

    關(guān)注

    0

    文章

    88

    瀏覽量

    13884

原文標(biāo)題:大咖觀點 | 網(wǎng)絡(luò)安全:軟件定義汽車的基礎(chǔ)

文章出處:【微信號:Arm社區(qū),微信公眾號:Arm社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作

      當(dāng)前,網(wǎng)絡(luò)安全的形勢已到了令人堪憂的地步?!懊刻於加行掳l(fā)現(xiàn)木馬病毒200萬個,平均存活時間只有5分鐘,傳統(tǒng)的安全方法已經(jīng)無法與之響應(yīng),沒有任何服務(wù)器可以承載該頻率?!比涨?,在京
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    的過程和方法。新的安全問題的出現(xiàn)需要新的安全技術(shù)和手段來解決,因此,安全是一個動態(tài)的、不斷完善的過程?! ∑髽I(yè)網(wǎng)絡(luò)安全可以從以下幾個方面來分析:物理
    發(fā)表于 10-25 10:21

    物聯(lián)網(wǎng)面臨的安全問題

    作者:朱紅儒 齊旻鵬來源:中國移動通信有限公司研究院物聯(lián)網(wǎng)面對的安全問題根據(jù)物聯(lián)網(wǎng)自身的特點,物聯(lián)網(wǎng)除了面對移動通信網(wǎng)絡(luò)的傳統(tǒng)網(wǎng)絡(luò)安全問題之外,還存在著一些與已有移動網(wǎng)絡(luò)安全不同的特殊
    發(fā)表于 07-19 06:56

    藍(lán)牙m(xù)esh系列的網(wǎng)絡(luò)安全

    。物聯(lián)網(wǎng)系統(tǒng)如果存在安全漏洞,就可能會導(dǎo)致災(zāi)難性的后果。藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性從設(shè)計之初就是重中之重。本文將著重分析主要的安全特性和現(xiàn)已被解決的
    發(fā)表于 07-22 06:27

    網(wǎng)絡(luò)安全與基礎(chǔ)配線有什么聯(lián)系?

    利益的,有關(guān)系國家安全的……它們都安全嗎?現(xiàn)在是否有有效的手段對這些信息脈絡(luò)進(jìn)行管理呢?這些就是人們天天要考慮的網(wǎng)絡(luò)安全問題。
    發(fā)表于 09-20 07:44

    Microchip:車用32位單片機+功能安全網(wǎng)絡(luò)安全保護(hù)

    ISO/SAE 21434新的汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。TA100采用了超安全的基于硬件的加密密鑰存儲和加密對策,以消除與軟件弱點有關(guān)的潛在后門。 特點#3: 安全啟動和其他硬件功能
    發(fā)表于 11-10 13:52

    計算機網(wǎng)絡(luò)安全問題與防范方式

    主要從計算機網(wǎng)絡(luò)安全概念、計算機網(wǎng)絡(luò)安全防范必要性、計算機網(wǎng)絡(luò)安全中常見的安全問題及計算機網(wǎng)絡(luò)安全防范方式等方面,對計算機
    發(fā)表于 04-20 11:00 ?40次下載

    網(wǎng)絡(luò)安全或成未來智能網(wǎng)聯(lián)汽車的“命門”

    比如,到2020年,中國智能汽車新車占比達(dá)到50%,每年將新增1000多萬輛聯(lián)網(wǎng)汽車上路,但是這些智能網(wǎng)聯(lián)汽車在上路時有沒有做好網(wǎng)絡(luò)安全?目前汽車網(wǎng)
    的頭像 發(fā)表于 02-25 09:27 ?5204次閱讀

    網(wǎng)絡(luò)安全定義

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 03-20 15:18 ?9910次閱讀

    軟件定義網(wǎng)絡(luò)SDN的安全問題及解決方案綜述

    軟件定義網(wǎng)絡(luò)是一種新型的網(wǎng)絡(luò)體系結(jié)構(gòu),其通過σ pen Flow技術(shù)來實現(xiàn)網(wǎng)絡(luò)控制面與數(shù)據(jù)面的分離,從而達(dá)到對
    發(fā)表于 04-08 15:41 ?16次下載
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>網(wǎng)絡(luò)</b>SDN的<b class='flag-5'>安全問題</b>及解決方案綜述

    針對多種汽車網(wǎng)絡(luò)安全威脅的努力

    大約六年前,汽車行業(yè)開始認(rèn)真對待網(wǎng)絡(luò)安全,并開始投資設(shè)計和部署網(wǎng)絡(luò)安全解決方案。汽車行業(yè)現(xiàn)在正在部署網(wǎng)絡(luò)安全硬件和
    的頭像 發(fā)表于 07-15 08:17 ?1495次閱讀
    針對多種<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>威脅的努力

    汽車網(wǎng)絡(luò)安全需求分析方法綜述

    近年來,汽車網(wǎng)絡(luò)安全問題逐漸被重視,在汽車產(chǎn)品的全生命周期中,需要進(jìn)行網(wǎng)絡(luò)安全風(fēng)險管理,其主要活動包括網(wǎng)絡(luò)安全需求分析、
    的頭像 發(fā)表于 02-01 15:45 ?2463次閱讀

    網(wǎng)絡(luò)安全系統(tǒng)的主要要求有哪些 常見的網(wǎng)絡(luò)安全問題有哪些

    網(wǎng)絡(luò)安全設(shè)備是用于保護(hù)計算機網(wǎng)絡(luò)系統(tǒng)免受網(wǎng)絡(luò)攻擊和惡意行為的硬件或軟件設(shè)備。以下列舉了一些常見的網(wǎng)絡(luò)安全設(shè)備。
    的頭像 發(fā)表于 08-11 15:15 ?2997次閱讀

    軟件定義汽車下的網(wǎng)絡(luò)安全挑戰(zhàn)與應(yīng)對

    軟件定義汽車汽車EEA集中化,網(wǎng)聯(lián)化,智能化,以及法律法規(guī)的強制監(jiān)管下,也對車輛網(wǎng)絡(luò)安全的生命周期開發(fā)和維護(hù)提出更高要求并衍生出新的挑戰(zhàn)
    的頭像 發(fā)表于 11-16 15:39 ?870次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>下的<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn)與應(yīng)對

    汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡(luò)安全汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞。 靜態(tài)分析工具有助
    的頭像 發(fā)表于 12-21 16:12 ?1248次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>:防止<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>中的漏洞