一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

信息安全驅(qū)動(dòng)汽車行業(yè)快速向數(shù)字化轉(zhuǎn)型

經(jīng)緯恒潤(rùn) ? 2024-07-05 14:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

開發(fā)一款安全性良好的軟件是困難的,它需要專業(yè)知識(shí)的積累以及對(duì)常見編程缺陷和規(guī)則的了解,例如檢查輸入范圍、管理內(nèi)存分配和回收、尋址字符串格式、避免懸空指針等等。通常情況下,編寫安全代碼與開發(fā)人員編寫“流暢”代碼的自然愿望形成了對(duì)比,開發(fā)人員更希望將編寫代碼的精力集中在正確的業(yè)務(wù)邏輯上,而非集中于保證編寫的每一行代碼是否安全上。

在日常實(shí)踐中,大多數(shù)軟件的漏洞源于一小部分編碼錯(cuò)誤,經(jīng)過(guò)多年的開發(fā)實(shí)踐均能得到改善。平均來(lái)看,每1000行代碼中仍然存在40-70個(gè)錯(cuò)誤,這些錯(cuò)誤中的一部分將導(dǎo)致可利用的安全問(wèn)題,而這也是行業(yè)中普遍存在的問(wèn)題。但是對(duì)于部署了數(shù)千萬(wàn)行代碼的產(chǎn)品而言,這可能很快就會(huì)導(dǎo)致系統(tǒng)安全性受損。

漏洞通常被定義為 “一個(gè)可以被不法分子利用的缺陷”。如果把漏洞透明化的概念引入軟件世界就很容易受到啟發(fā),比如在汽車產(chǎn)品本身安全的情況下,產(chǎn)品被部署到在設(shè)計(jì)上就不安全的環(huán)境中使用會(huì)發(fā)生什么情況呢?這將導(dǎo)致產(chǎn)品安全難以得到保證。作為制造商,你無(wú)法控制你的產(chǎn)品在哪里被使用、如何被使用、它們將與哪些系統(tǒng)連接、誰(shuí)在使用它們、或者誰(shuí)可能獲得對(duì)它們的訪問(wèn),無(wú)論是有意還是惡意的。在這種環(huán)境下,管理代碼中的漏洞這一任務(wù)就變得至關(guān)重要。

那么汽車行業(yè)的安全挑戰(zhàn)都有哪些呢?

·開發(fā)慣例

汽車軟件開發(fā)大約已有50年的歷史,汽車的生命周期至少是12年,汽車平臺(tái)每5-7年就會(huì)更換一次,但大部分遺留的硬件和軟件都是從一個(gè)平臺(tái)轉(zhuǎn)移到另一個(gè)平臺(tái)。汽車開發(fā)人員主要使用C和C++作為開發(fā)語(yǔ)言,雖然這兩種語(yǔ)言靈活性很高,但是它們從設(shè)計(jì)上就不安全,也沒(méi)有提供任何可以防止將安全漏洞引入系統(tǒng)的保護(hù)措施。盡管通過(guò)引入編碼標(biāo)準(zhǔn)(如MISRA-C)已經(jīng)做了一些工作來(lái)確保編碼的安全性,但這些指導(dǎo)方針很難強(qiáng)制執(zhí)行,并且在一些富操作系統(tǒng)中遵守這些指導(dǎo)方針是不現(xiàn)實(shí)的。

·供應(yīng)鏈

汽車行業(yè)的分布式開發(fā)實(shí)踐是獨(dú)特的,它有多層的供應(yīng)商,每個(gè)供應(yīng)商都為更高層次的系統(tǒng)集成提供軟件集成。一輛汽車可能有50-150個(gè)不同的計(jì)算單元,由10-20個(gè)不同的供應(yīng)商提供。而供應(yīng)商提供的這50-150個(gè)不同的計(jì)算單元中,每個(gè)組件可能又有多個(gè)CPU、幾十個(gè)外圍硬件組件和大量的軟件包。有了這么多第三方代碼,且考慮到OEM實(shí)際上只負(fù)責(zé)實(shí)際編碼的一小部分,這也就使得軟件的不透明性成為常態(tài),令制造商很難評(píng)估其安全性。

· 開源軟件(OSS)

面對(duì)日益增長(zhǎng)的客戶需求,更快、更靈活的開發(fā)模式驅(qū)動(dòng)成為眾望所歸,原始設(shè)備制造商和供應(yīng)商越來(lái)越多地引入開源軟件,并整合了大量的開源庫(kù)。這種對(duì)開源軟件的依賴導(dǎo)致了另一個(gè)安全問(wèn)題的惡化。

那么面對(duì)這些問(wèn)題,如何監(jiān)管才有效呢?

近幾年來(lái),汽車行業(yè)內(nèi)相繼發(fā)布了多項(xiàng)標(biāo)準(zhǔn),ISO/SAE21434是SAE J3061的延伸、聯(lián)合國(guó)歐洲經(jīng)濟(jì)委員會(huì)(UNECE)、WP.29車輛法規(guī)協(xié)調(diào)工作小組也制定了法規(guī)以滿足OEM和制造商的需求:當(dāng)涉及到汽車網(wǎng)絡(luò)安全時(shí),OEM和制造商必須滿足法規(guī)要求后才能頒發(fā)汽車型號(hào)認(rèn)證,否則汽車就不能出售。ISO標(biāo)準(zhǔn)和WP.29的工作都包括一項(xiàng)指令,即在汽車生命周期中持續(xù)管理和監(jiān)測(cè)漏洞。

擁有一個(gè)明確和規(guī)范的流程是推動(dòng)車輛安全狀況改善的一大步。但僅有流程是不夠的,仍需要汽車行業(yè)自身進(jìn)行安全數(shù)字化轉(zhuǎn)型。在軟件日益復(fù)雜的現(xiàn)實(shí)中,規(guī)?;芾砺┒磶?lái)了多種挑戰(zhàn)。

·可見性

按照傳統(tǒng)來(lái)講,汽車工業(yè)是根據(jù)功能部件的概念來(lái)進(jìn)行組織的。因此,原始設(shè)備制造商已經(jīng)優(yōu)化了內(nèi)部資產(chǎn)管理系統(tǒng)來(lái)管理供應(yīng)商的零件,但這些零件的內(nèi)部軟件組成卻很少可見。這些系統(tǒng)在管理硬件組件(以及機(jī)械部件)級(jí)別的復(fù)雜供應(yīng)鏈分配方面非常出色,但在軟件級(jí)別的問(wèn)題上卻收效甚微。通常情況下,產(chǎn)品安全團(tuán)隊(duì)面臨的最大挑戰(zhàn)是需要深入了解系統(tǒng)上的漏洞和威脅,而它們很少有內(nèi)部可見性。

·相關(guān)性

另一個(gè)挑戰(zhàn)是 "去除噪音"。NVD是軟件漏洞的主要來(lái)源,每年有超過(guò)16,000個(gè)CVE,其中90%以上在汽車行業(yè)沒(méi)有應(yīng)用。但如果沒(méi)有先進(jìn)的軟件將數(shù)據(jù)與實(shí)際的車輛聯(lián)系起來(lái),安全團(tuán)隊(duì)就會(huì)花費(fèi)相當(dāng)多的時(shí)間來(lái)處理成千上萬(wàn)的漏洞,最終很有可能面對(duì)的是大部分漏洞和當(dāng)前產(chǎn)品不相關(guān)的窘境。

·可追溯性

在一個(gè)組件或開發(fā)程序中發(fā)現(xiàn)的漏洞很可能與其他組件或開發(fā)程序有關(guān),但由于團(tuán)隊(duì)可能是在孤軍奮戰(zhàn),無(wú)法在多個(gè)項(xiàng)目之間協(xié)調(diào)程序,對(duì)于安全同事而言很難了解其整個(gè)開發(fā)范圍。

·可操作性

安全團(tuán)隊(duì)的一項(xiàng)關(guān)鍵任務(wù)是管理開發(fā)工作,以消除漏洞并不斷改進(jìn)系統(tǒng)的狀態(tài)。對(duì)于不同的個(gè)人和完全不同的組織結(jié)構(gòu),如果不以有組織和可擴(kuò)展的方式進(jìn)行管理,管理難度會(huì)很大。

以上談到的所有挑戰(zhàn)都強(qiáng)調(diào)了汽車行業(yè)安全數(shù)字化轉(zhuǎn)型的必要性。從業(yè)者們逐漸認(rèn)識(shí)到“人+機(jī)器”的方法對(duì)于保持安全所需的規(guī)模的重要性,同時(shí)也認(rèn)識(shí)到了引入自動(dòng)化技術(shù)實(shí)施標(biāo)準(zhǔn)和法規(guī)要求的信息安全活動(dòng)對(duì)于推動(dòng)行業(yè)安全數(shù)字化發(fā)展的利害。

經(jīng)緯恒潤(rùn)針對(duì)ISO/SAE 21434、WP.29 R155等法規(guī)進(jìn)行了深入研究,結(jié)合多年功能安全、信息安全經(jīng)驗(yàn),可以為客戶提供信息安全全流程解決方案。依托自動(dòng)化工具和咨詢服務(wù),助力客戶建立完備的信息安全流程體系,在信息安全設(shè)計(jì)、軟件開發(fā)、硬件設(shè)計(jì)、漏洞掃描、測(cè)試驗(yàn)證方面為客戶賦能,保證軟件源碼級(jí)、部件級(jí)以及整車層面的安全。

wKgZomaHk2aAZECzAAFvnju2zz0252.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 驅(qū)動(dòng)
    +關(guān)注

    關(guān)注

    12

    文章

    1915

    瀏覽量

    86866
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    681

    瀏覽量

    39736
  • 數(shù)字化轉(zhuǎn)型

    關(guān)注

    0

    文章

    326

    瀏覽量

    9431
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    歐姆龍?jiān)谛履茉?b class='flag-5'>汽車行業(yè)的應(yīng)用案例

    汽車行業(yè)作為自動(dòng)集中度最高的制造行業(yè)之一,其智能發(fā)展已成為不可逆轉(zhuǎn)的趨勢(shì)。近年來(lái),生產(chǎn)制造行業(yè)“無(wú)人化”、“省人化”的需求不斷上升,
    的頭像 發(fā)表于 04-21 15:33 ?459次閱讀
    歐姆龍?jiān)谛履茉?b class='flag-5'>汽車行業(yè)</b>的應(yīng)用案例

    汽車行業(yè)敏捷開發(fā)實(shí)踐:基于Atlassian工具鏈的全流程解決方案(Jira、Confluence、Jira Service Management等)

    【直播回顧】近日,在“Atlassian助力企業(yè)破局:數(shù)字化協(xié)作與全球市場(chǎng)拓展”的線上直播活動(dòng)中,龍智資深顧問(wèn)張曉樂(lè)深入探討了汽車行業(yè)數(shù)字化轉(zhuǎn)型中的痛點(diǎn),并基于龍智Atlassian解
    的頭像 發(fā)表于 03-21 15:48 ?438次閱讀
    <b class='flag-5'>汽車行業(yè)</b>敏捷開發(fā)實(shí)踐:基于Atlassian工具鏈的全流程解決方案(Jira、Confluence、Jira Service Management等)

    BlackBerry展望2025年汽車行業(yè)發(fā)展趨勢(shì)

    隨著汽車行業(yè)加速智能、電動(dòng)轉(zhuǎn)型,“軟件定義汽車”已成為
    的頭像 發(fā)表于 02-28 16:41 ?718次閱讀

    Gartner發(fā)布2025年汽車行業(yè)重要趨勢(shì)

    正面臨著排放監(jiān)管壓力和中國(guó)的強(qiáng)勁增長(zhǎng)。Gartner研究副總裁PedroPacheco表示:“軟件和電氣化仍將是推動(dòng)汽車行業(yè)轉(zhuǎn)型的兩大主要驅(qū)動(dòng)力。然而,在2025
    的頭像 發(fā)表于 02-07 10:23 ?899次閱讀
    Gartner發(fā)布2025年<b class='flag-5'>汽車行業(yè)</b>重要趨勢(shì)

    云服務(wù)在智能汽車行業(yè)的機(jī)遇與挑戰(zhàn)

    當(dāng)前,汽車行業(yè)正處于深刻變革之中,電動(dòng)、網(wǎng)聯(lián)、智能和共享加速進(jìn)階發(fā)展。而5G、AI、云計(jì)算等前沿技術(shù)的不斷突破,正使得云端智能
    的頭像 發(fā)表于 01-03 13:36 ?633次閱讀

    啟明信息榮獲全國(guó)首屆汽車行業(yè)智能制造創(chuàng)新成果三等獎(jiǎng)

    近日,全國(guó)首屆智能制造創(chuàng)新大賽暨首屆汽車制造超級(jí)工廠及數(shù)智場(chǎng)景創(chuàng)新大賽決賽在天津成功舉辦,本屆賽事由全國(guó)智能制造系統(tǒng)解決方案供應(yīng)商聯(lián)盟汽車行業(yè)分盟和中央汽車企業(yè)數(shù)字化
    的頭像 發(fā)表于 12-06 10:43 ?655次閱讀

    阿爾特汽車借助NVIDIA Omniverse打造全方位數(shù)字化平臺(tái)

    隨著 AI 和工業(yè)數(shù)字化的飛速發(fā)展,汽車行業(yè)正經(jīng)歷著翻天覆地的變化。AI 模型、實(shí)時(shí)仿真和數(shù)字孿生等技術(shù)的應(yīng)用,正在重塑汽車設(shè)計(jì)和研發(fā)的流程,推動(dòng)著產(chǎn)業(yè)
    的頭像 發(fā)表于 10-31 14:40 ?924次閱讀
    阿爾特<b class='flag-5'>汽車</b>借助NVIDIA Omniverse打造全方位<b class='flag-5'>數(shù)字化</b>平臺(tái)

    高通與谷歌達(dá)成戰(zhàn)略合作,推動(dòng)汽車行業(yè)數(shù)字化轉(zhuǎn)型

    高通近日宣布與谷歌達(dá)成了一項(xiàng)多年的技術(shù)合作協(xié)議,旨在共同推動(dòng)汽車行業(yè)數(shù)字化轉(zhuǎn)型。
    的頭像 發(fā)表于 10-23 16:54 ?659次閱讀

    高通與谷歌達(dá)成多年技術(shù)合作,共推汽車行業(yè)數(shù)字化轉(zhuǎn)型

    北京時(shí)間10月23日,高通技術(shù)公司宣布與谷歌達(dá)成一項(xiàng)為期多年的技術(shù)合作,旨在加速c行業(yè)數(shù)字化轉(zhuǎn)型。   基于雙方長(zhǎng)期的合作關(guān)系,高通和谷歌將共同利用驍龍數(shù)字底盤、Android
    的頭像 發(fā)表于 10-23 11:53 ?1457次閱讀

    高通與谷歌攜手推動(dòng)汽車行業(yè)數(shù)字化轉(zhuǎn)型

    近日,高通技術(shù)公司與谷歌宣布了一項(xiàng)長(zhǎng)期技術(shù)合作計(jì)劃,共同致力于加速汽車行業(yè)數(shù)字化變革。雙方將依托驍龍數(shù)字底盤、安卓汽車操作系統(tǒng)(AAOS)及谷歌云的先進(jìn)技術(shù),攜手打造一個(gè)標(biāo)準(zhǔn)
    的頭像 發(fā)表于 10-23 10:51 ?616次閱讀

    高校轉(zhuǎn)型數(shù)字化的原因有哪些

    高校轉(zhuǎn)型數(shù)字化的原因可以歸結(jié)為多個(gè)方面,這些原因共同驅(qū)動(dòng)著高等教育機(jī)構(gòu)數(shù)字化方向邁進(jìn)。以下是幾個(gè)主要的原因: 適應(yīng)科技發(fā)展趨勢(shì): 隨著
    的頭像 發(fā)表于 09-26 10:39 ?549次閱讀

    如何快速實(shí)現(xiàn)工廠數(shù)字化轉(zhuǎn)型

    如何快速實(shí)現(xiàn)工廠數(shù)字化轉(zhuǎn)型 在當(dāng)今的工業(yè)4.0時(shí)代,物聯(lián)網(wǎng)(IoT)技術(shù)已成為推動(dòng)工廠數(shù)字化
    的頭像 發(fā)表于 09-25 16:40 ?486次閱讀
    如何<b class='flag-5'>快速</b>實(shí)現(xiàn)工廠<b class='flag-5'>向</b><b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>

    Commvault分析新能源汽車行業(yè)數(shù)據(jù)安全現(xiàn)狀

    日前,CIAS 2024第四屆中國(guó)新能源汽車產(chǎn)業(yè)數(shù)智峰會(huì)在上海成功舉辦。Commvault作為贊助商受邀參會(huì)。Commvault中國(guó)區(qū)技術(shù)總監(jiān)董劍波在大會(huì)上發(fā)表演講。演講分析了新能源汽車行業(yè)數(shù)據(jù)安全現(xiàn)狀,并介紹了如何構(gòu)建新能源
    的頭像 發(fā)表于 08-20 19:38 ?1163次閱讀

    電動(dòng)汽車與智能浪潮:重塑汽車行業(yè)的未來(lái)圖景

    近年來(lái),電動(dòng)汽車的普及與燃油汽車新能源汽車轉(zhuǎn)型已成為不可逆轉(zhuǎn)的趨勢(shì),而數(shù)字化與智能
    的頭像 發(fā)表于 08-06 15:23 ?1320次閱讀

    SAP賦能汽車行業(yè):駛向數(shù)字化轉(zhuǎn)型的快車道

    汽車行業(yè)快速發(fā)展中,數(shù)字化轉(zhuǎn)型已成為企業(yè)提升競(jìng)爭(zhēng)力的關(guān)鍵。SAP作為全球領(lǐng)先的企業(yè)資源規(guī)劃(ERP)系統(tǒng)提供商,為汽車行業(yè)提供了全面的解
    的頭像 發(fā)表于 08-03 13:38 ?994次閱讀