加固安全防线,车联网产业才能行稳致远 世界速讯
车联网深度融合了电子、通信与汽车、道路交通运输等多个领域的技术,已成为推动汽车产业高质量发展的重要引擎。然而,伴随产业的快速发展,数据窃取、网络入侵、非法控车等攻击影响不断扩大,汽车、网络、平台等要素安全风险交织叠加。车联网产业亟需加固安全防线,以行稳致远。
(资料图)
新思科技中国区软件应用安全技术总监付红勋表示:“汽车行业正在设法提升用户体验,不仅要兼顾性能和智能,还要将软件代码安全贯穿于产品的全生命周期。因为,软件正在成为现代汽车行业发展不可或缺的一部分。一辆现代智能网联汽车拥有150个电子控制单元,所包含的软件代码已接近1亿行,超越了一架现代战斗机和一个普通操作系统包括的代码量,并且到2030年这一数字还将有望突破3亿行。汽车产业的发展可谓千里之行,始于安全。”
付红勋介绍到,多年来,新思科技帮助车企管理整个软件开发生命周期(SDLC)和供应链的风险,支持在智能网联汽车中构建软件安全性及可靠性,并获得业界的普遍认可。例如,2023年4月,新思科技获得了汽车产业专业信息服务平台盖世汽车授予的“软件安全开发优质供应商”称号,并被收录于2023盖世汽车优质供应商名录。同时,新思科技也会分享经验和观察,为智能车企业提供有价值的借鉴,助力加强其产品在SDLC 的每个阶段和整个软件供应链中的软件安全状况。
网络安全趋势和标准
近年来,全球汽车行业引入了多项新标准和法规,包括ISO/SAE 21434网络安全工程、面向网络安全的汽车SPICE以及UN-R155网络安全和网络安全管理系统。随着越来越多的机构为产品开发制定网络安全政策、流程和活动,汽车行业网络安全的成熟度逐步提高。
现代汽车的威胁和安全挑战
现代汽车通常具备这几个特点:软件定义汽车、汽车电气化、网联及自动驾驶。面向这些特性,主要有四个方面的威胁和安全挑战需要考虑。
1.无线接口,包括 Wi-Fi、蓝牙、蜂窝通信和V2X (Vehicle to Everything)。此外,自动驾驶汽车可以包含40多个摄像头和传感器,包括前置摄像头、环视摄像头、侧摄像头、后视摄像头、前置雷达、后置雷达、激光雷达和多个超声波传感器。
2.有线接口,包括常见的攻击媒介,即车辆中的诊断端口。对于电动汽车,充电端口是一个额外的攻击媒介。
3.网联汽车的目标系统包括面向外部的系统,例如车载信息娱乐系统、远程信息处理控制单元和V2X连接单元。此外,系统可能包含有价值的资产,例如个人身份信息和加密密钥/凭证。还有控制重要或关键功能的系统,例如无钥匙进入系统(通过车身控制模块)、被动地进入被动启动系统和电池管理系统。对于自动驾驶汽车,目标系统包括与高级驾驶员辅助系统和自动驾驶相关的安全关键系统。这些系统负责转向、加速和制动等功能。
4.生态系统涉及其它车辆、用户的移动设备、OEM 后端、云解决方案和无线更新平台。对于电动汽车,生态系统还涉及充电站、智能家居和电网等V2G (Vehicle to Grid)实体。除了保护汽车本身外,还必须确保生态系统中所有安全关键实体的安全。
克服挑战并减少现代汽车安全漏洞
汽车企业应遵循最佳实践并根据ISO/SAE 21434等标准制定网络安全政策和流程,包括部署适当的应用安全测试工具以建立安全的软件开发生命周期。
新思科技首席汽车安全策略师Dennis Kengo Oka建议到:“车企应以项目级活动为重点,进行威胁分析和风险评估,以确定产品中的关键风险。在产品开发过程中,应对软件进行安全漏洞测试。比如执行静态应用安全测试(SAST)以检测源代码中的问题;此外,还要执行软件组成分析(SCA)以检测通信库或加密库等常用库中易受攻击的开源软件组件;而且应在高风险无线和有线接口上执行模煳测试,以检测实施问题和安全漏洞;应对生态系统中的软件(例如网络应用和移动应用)执行动态应用安全测试(DAST)和渗透测试。”
在谈及近年来一直热议的AI技术,Dennis Kengo Oka也分析了其中的利与弊。
新思科技首席汽车安全策略师Dennis Kengo Oka
随着AI技术的蓬勃发展,汽车行业可以抓住新机遇。例如ChatGPT,一款于2022年11月发布的人工智能聊天机器人,并在两个月内达到了1亿用户。基于这些强大的AI语言模型,汽车制造商可以构建数字助理,并使用汽车特定信息训练AI模型。比如使用 Linux 和 Unix手册页以及C和Python编程语言对ChatGPT进行训练的方式。可以想象一家汽车制造商使用汽车用户手册中的信息以及有关如何支持常见用例的信息来训练数字助理,包括路线规划、与智能家居和设备的集成、充电等。这将使得用户轻松询问有关仪表盘上闪烁的警告灯的问题、规划前往机场的有效路线、打开车库门或连接用户设备、查找和预订充电点等,而无需翻阅大量用户手册或使用和管理多个设备或系统。
但是风险呢?车企需要考虑使用哪种类型的训练数据,以及应用定义允许使用哪种类型的信息进行何种响应的策略。这些非常重要。不法分子在早期可利用有限限制的ChatGPT编写恶意软件和黑客工具或获取可用于恶意目的的信息。同样,汽车中的数字助理也可能被滥用以获取某些私密信息,例如如何克隆密钥或运行未经授权的命令。这可能导致汽车失窃等。
总而言之,虽然在汽车中部署数字助理会带来很多好处,并会改善用户体验。但考虑风险也很重要。因此,车企必须研究使用哪些培训数据,并考虑对响应内容提供某种类型的限制,以防止滥用或恶意行为。
标签:
精彩推送
新闻快讯
X 关闭
X 关闭
新闻快讯
- 杭州第19届亚运会火炬在湖州传递
- 美网决赛对阵出炉:阿尔卡拉斯无缘卫冕,德约梅总成功会师
- 尽显“中国风”!哪吒X内饰概念图解密
- 美媒:中国汽车大举占领世界市场
- 能源安全与煤炭产业高质量发展论坛在太原圆满召开
- 太燃啦!杭州亚运会火炬传递首日 现场精彩图集来袭(组图)
- 南京化纤: 公司第十一届董事会第三次会议决议更正公告(2023-035)
- 4199元 华硕ROG新款27寸显示器开售:纯白配色、4K 160Hz屏
- #荣耀申请灵动交互商标#
- 海南热带雨林国家公园尖峰岭片区将持续完善基础设施 开发打造五处精品景点
- 山西残疾运动员逐梦历程:披荆斩棘 向前“奔跑”
- 广西杭港材料科技有限公司项目计划9月底试生产
- 彻底引爆!华为Mate60 Pro+、X5突然开售,刚上线就被秒光!这些股涨疯了
- 上海数据交易所今年交易额有望突破10亿元
- 跳水退一步,安全进一步
- 新华指数|钢“财”说:“金九”首周库存延续去化,终端拿货意愿不及往年同期
- 永州市新华书店:全力以赴做好政治读物发行工作
- 央行下调金融机构外汇存款准备金率2个百分点
- 多等1分钟!司乘之间的双向奔赴
- 北汽蓝谷上半年减亏2.5亿:降本、场景化造车、与华为合作
- 一句话戳中法系车痛点:你为什么非得让消费者懂车?
- 中国将出台促进新能源汽车贸易合作等措施
- 新华全媒+丨MPV为何成为越来越多家庭出行“新宠”?
- 七旬老人走失 潼关民警六小时找回
- 广州海事局启动防热带气旋Ⅲ级响应防范“苏拉”
- “牛郎织女”牵出形象工程之丑
- 2023年芜湖引进高层次人才个人购房补贴多少钱?
- 20世茂04:刊登重要公告,连续停牌
- 华融化学:公司产品下游应用广泛,您提及的产品并不属于主要应用领域
- 最新半年报出炉 嘉实中证全指证券公司指数发起式A持仓曝光!加仓减仓这些股…
- 朱大兴任四川省审计厅厅长
- *ST佳沃8月31日快速上涨
- 专家认为:下一阶段消费扩大和升级仍有较大潜力
- 戴上王冠必然承担沉重的责任。遗憾的是她的一生都被爱情所困扰
- 改变声音的软件有哪些_改变声音的软件
- 南大生态智慧城价值起飞 保利发展赋能“北转型”崛起
- 科创板晚报|寒武纪上半年亏损5.45亿元 安集科技、南模生物披露股份回购计划
- 稳字当头:地产寒冬中万科保持财务稳健,经营性现金流连续14年为正
- 德邦科技今日20cm涨停 三机构净买入1.04亿元
- 浙商证券给予益生股份买入评级,益生股份点评报告:量价齐升业绩大增,看好周期继续上行
- 铁岭新城(000809)8月30日主力资金净买入160.76万元
- 双创指数连续大涨 科技股行情正式启动?丨就市论市
- qq上打字员兼职是真的吗(打字员兼职是真的吗)
- 1-7月全国社会物流总额189.9万亿元 社会物流需求基本平稳
- 昂达vx530le(昂达vx580r)
- 1.3万急招快递员 菜鸟上市前忙讲新故事
- 北向资金昨日净卖出6.8亿元,平安银行遭净卖出6.04亿元(名单)
- 电动自行车头盔新国标发布 安全守护头部第一
- 闪电快讯|东方甄选淘宝首播,直播间人数超10万
- 美媒预测目前最受期待的9支球队,2023-24赛季的战绩