0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

“伪装式”召回遭否,汽车OTA新规推安全升级

E4Life 来源:电子发烧友原创 作者:Leland 2021-08-27 09:47 次阅读
特斯拉为汽车行业引入OTA远程升级以来,汽车的OTA也从基础的零部件OTA逐步升级至整车OTA,国家也开始针对OTA出台相关的政策,当下的汽车OTA要如何满足规定?随着越来越多的车厂开始标榜“软件定义汽车”,决定软件升级的汽车OTA的可靠性和安全性又如何呢?

车企不能擅自OTA升级,先审批备案

OTA虽然给不少车主带来了方便,但也给车厂带来了钻空子的机会。有的升级经过用户允许,未通知用户详情,就通过OTA来掩饰软件缺陷,或是在OTA之后降低了车辆的性能或参数

关于进一步加强汽车远程升级(OTA)技术召回监管的通知 / 国家市场监督管理总局

早在去年11月,国家市场监督管理总局就发布了《市场监管总局办公厅关于进一步加强汽车远程升级(OTA)技术召回监管的通知》,提及生产者采用OTA方式消除汽车产品缺陷、实施召回的,必须要备案。如果采用OTA方式隐瞒车辆缺陷、规避召回责任的,可以直接向市场监管总局质量发展局报告。

不仅如此,对于事故频发的“自动驾驶”功能,国家也对这方面的OTA加强了监管。工信部日前发布了《工业信息化部关于加强智能网联汽车生产企业及产品准入管理的意见》,其中提到未经审批,不得通过在线等软件升级方式新增或更新汽车自动驾驶功能。

这些政策的出台使得OTA必须要形成一套完善的软件管理体系,促使过去的整车级OTA逐渐开始转型企业级OTA。在完成OTA预埋后,车企还要做好一系列的管理服务,比如发包管理、版本管理等,实现跨部门合作,各个环节也要完成审批和申报工作,还要处理好后续的运营。

打造“企业级”OTA,完善OTA运营国家法规符合项

那么这些规定又对OTA企业提出了那些挑战呢?“硬件预埋+OTA升级”的技术策略已经成为行业大势所趋,OTA技术成了越来越多车企必须具备的基础能力。

随着近期国家各部门不断出台OTA相关监管政策来看,国内关于汽车OTA技术的备案制正逐步形成。整车OTA的前提是保证最基本的安全性、稳定性、可靠性。相应监管规范的出台,意味着OTA行业的技术和市场准入门槛也将同步提升。这也对OTA供应商的技术和服务能力提出了更高的要求,主机厂也将面临更大的安全和合规挑战。

从国内知名OTA厂商艾拉比发布的“OTA行业发展趋势”可见,目前汽车行业所处的企业级OTA阶段,既要满足整车升级能力的建设,还要在这个基础上进行跨车厂软件管理系统的建设、跨部门协同、串联车厂各部门工作分工以真正实现汽车全生命周期管理。


OTA行业发展趋势 / 艾拉比

艾拉比副总裁贺思聪在参加汽车主题论坛演讲时表示,基于OTA的汽车软件管理体系,艾拉比正在协助车企梳理定义,包括面向SOA全新电子电气架构的整车升级能力、汽车软件版本管理能力、市场销售售后软件服务能力和消费者汽车软件大数据应用能力,进一步完善OTA运营国家法规符合项。

OTA升级过程中的安全问题
当前不论是手机还是家中的联网设备基本都有OTA功能,然而在进行OTA升级的过程中,很有因为种种原因出现升级失败或变砖的问题,这对于日常的应用来说可能没什么,但对于至关重要的车机系统来就和安全性息息相关了。因此,做好OTA的保护机制对于汽车OTA来说至关重要。那么哪些情况会影响OTA的过程,又有哪些手段可以保证OTA的可靠性呢?

OTA升级保障机制 / 艾拉比

OTA过程当中,如果出现断网、断电、内存不足以及代码错误等问题,都会造成OTA的中断和异常情况,因此完善的保障机制才能为OTA升级过程中的安全护航,比如回滚机制、备份和差分升级等。

就拿差分升级来说,比起整包升级上G的大小,差分包升级占用的资源较小,提高了升级的时间和效率。以艾拉比OTA的差分升级算法为例,该算法可适配AndroidLinux、QNX和鸿蒙等主流的汽车操作系统,最高可以把升级包降低至不到原包的1%的大小,可将原本两小时的升级时间降至10分钟左右,避免了长时间升级而催生的其他问题。

作为未来解决安全漏洞问题的有效手段,OTA首先要保证自身体系的稳定性和可靠性。比如从艾拉比OTA安全保障策略来看,升级包必须要有完整的签名、加密机制,在云端,要做好服务器访问保护、攻击抵御、升级包安全存储、服务器客户端鉴权等多重防护,避免非法获取或篡改OTA升级包的情况。

OTA安全方案 / 艾拉比

在管道端,要考虑FOTA安全链接、FOTA传输加密、通信漏洞测试确保FOTA连接安全。在车端,采用了安全芯片、汽车-服务器鉴权、升级包完整性及安全性验证四道关卡来保护汽车的安全。

据悉,早在2018年,艾拉比就携手360智能网联汽车信息安全实验室,发布了汽车OTA全网防护方案,远程检测黑客攻击,并通过启动汽车内置FOTA远程升级,将解决策略发送到所有可能遭受攻击的汽车,进行远程补丁修复漏洞,最终达到全网防护目标,实现汽车信息安全的动态防护。例如,当汽车遭遇黑客攻击时,可通过OTA的方式关闭受到攻击的服务,降低安全事故影响,同时查找安全漏洞,并通过OTA补丁升级的方式来修复漏洞。

可见信息安全并不是单靠车企一方就能实现的,也要靠安全基础设施提供商、安全测试服务商以及OTA方案提供商的共同合作才能打造一个真正完备安全的OTA方案。

FOTA,SOTA还有DOTA

汽车上的OTA主要分为FOTA(Firmware Over The Air)和SOTA(Software Over The Air)两大类,其中,SOTA 是指车辆软件应用层的升级,通过网络将文件从云端服务器下载后完成升级,包括过去以及当前常规的娱乐系统、音乐、导航等的升级。而 FOTA 指的是对车辆底层 OS 的软件升级,也就是我们常说的固件升级,包括动力、底盘、智能驾驶、电池等在内,这其中需要强稳定性与安全性。

但除了这两种OTA之外,我们还了解到艾拉比还在这基础上推出DOTA(Diagnose Over The Air)汽车云诊断解决方案。传统的汽车诊断,基本上是靠维修人员带专业诊断仪器和工具现场诊断,然后再来给出维修方案。而OTA+远程诊断方案推出后,维修人员甚至车主可以通过远程诊断的方式,主动发现汽车问题,从而使汽车诊断从被动变为主动,提高汽车维修服务的效率,提升车主用车体验。

随着电子技术在汽车上应用范围越来越广,汽车的电子系统越来越复杂。随之而来的,汽车的疑难杂症也逐渐增多,车主对车联网系统的软件服务要求、频率,可能高于对车辆本身的服务要求。DOTA远程诊断就能够让诊断变得更加及时、智能化,车主可以通过APP、车机或者客服电话等方式随时进行诊断查看,预知车辆存在的问题。

结语

汽车OTA的出现,省去了车主去4S店升级的麻烦,也省去了OEM不少成本。但随着ADAS、V2X、AI等技术的引入,加上功能剧增的IVI系统,汽车的OTA也在变得越来越复杂。安全和稳定依然是OTA的第一要务,否则由此引发的意外不仅会危及车厂的名誉,更会危及驾驶者的安全。

虽然有的车厂选择研发自己的平台,但鉴于不少车厂在这类解决方案的开发上也才刚起步,与像艾拉比这样的第三方专业OTA厂商联合开发可靠的OTA平台可以更快地享受到该技术带来的红利,减少新产品的上市周期,用户也可以从中享受到更成熟的OTA体验。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车电子
    +关注

    关注

    2999

    文章

    7446

    浏览量

    161563
  • OTA
    OTA
    +关注

    关注

    7

    文章

    521

    浏览量

    34581
  • 艾拉比
    +关注

    关注

    0

    文章

    37

    浏览量

    6269
收藏 人收藏

    评论

    相关推荐

    技术帖 | RK3568开发板的OTA升级教程

    说起OTA我们应该都不陌生,它是一种可以为设备无损失升级系统的方式,能将新功能远程部署到产品上。我们不仅可以通过网络下载OTA升级包,也可以通过下载
    的头像 发表于 04-20 08:01 315次阅读
    技术帖 | RK3568开发板的<b class='flag-5'>OTA</b><b class='flag-5'>升级</b>教程

    315 | 守住底线,OTA汽车安全加码

    、新模块的上车平台,让车辆保持前沿的“鲜度”;同时,它也扮演着加速问题解决、漏洞修复的关键角色,确保车辆行驶“靠得住”,为用户带来稳稳的安全感。 3月13日,市场监管总局发布的《关于2023年全国汽车和消费品召回情况的通告》(
    的头像 发表于 03-15 16:03 158次阅读
    315 | 守住底线,<b class='flag-5'>OTA</b>为<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>加码

    请问BlueNRG ota升级ota_sw_activation变量上电是随机值吗?

    最近在看BlueNRG ota升级代码时有一个疑惑,ota_sw_activation变量是一个未初始化的值,按照ram特性上电应该是一个随机值,那么在
    发表于 03-13 08:29

    特斯拉因显示字体错误召回219万辆汽车

    早在去年,特斯拉CEO埃隆·马斯克就曾公开表示,NHTSA将OTA升级定义为召回是“错误且陈旧”的观念。取而代之的应该是更精准的用法。
    的头像 发表于 02-03 10:59 402次阅读

    ota升级是什么意思 ota升级有什么用

    OTA(Over-the-Air)升级是指通过无线网络,将软件、固件或系统的新版本传输到支持的设备上进行更新和安装的过程。这一技术广泛应用于手机、智能电视、汽车等各类智能设备中。本文将详细介绍
    的头像 发表于 02-02 10:25 2482次阅读

    谁能打造最强车型?从OTA看车企的智能化之争有多激烈

    着智能化下半场的最强车型,并且附上腾势N7的OTA时间表。   图源:微博   OTA除了能够带来软件的升级,还能够在智能汽车安全性、智能
    的头像 发表于 01-26 09:05 4797次阅读
    谁能打造最强车型?从<b class='flag-5'>OTA</b>看车企的智能化之争有多激烈

    如何通过雅特力AT32WB415的蓝牙模块来进行OTA升级

    概述OTA(Over-The-AirTechnology)即空中下载技术,利用OTA技术可以在不接触(接线)的情况下对芯片程序进行升级。AT32WB415的OTA是通过蓝牙的方式实现的
    的头像 发表于 12-20 08:15 284次阅读
    如何通过雅特力AT32WB415的蓝牙模块来进行<b class='flag-5'>OTA</b><b class='flag-5'>升级</b>

    如何通过AT32WB415的蓝牙模块来进行OTA升级

    AT32WB415 OTA Application Note描述了如何通过AT32WB415的蓝牙模块来进行OTA升级
    发表于 10-26 06:43

    如何“助攻”物联设备远程OTA升级

    OTA升级为软件提供持续迭代更新的能力,逐渐成为物联网设备的佳选。本文以ZigBee物联网网关为例,介绍ZWS物联网云平台为物联网设备提供的远程OTA升级服务。应用场景
    的头像 发表于 10-14 08:25 366次阅读
    如何“助攻”物联设备远程<b class='flag-5'>OTA</b><b class='flag-5'>升级</b>

    汽车OTA的主要作用和关键技术

    传统汽车其发展的重点主要是在硬件、结构以及内饰舒适性等方面,对于软件的认知、重视程度还未上浮,因此在此阶段的车辆功能主要专注于驾驶以及安全等方面。正由于软件功能简单、占比小、复杂度低,因此由软件引发
    的头像 发表于 09-24 10:39 649次阅读
    <b class='flag-5'>汽车</b><b class='flag-5'>OTA</b>的主要作用和关键技术

    汽车OTA技术原理深度剖析

    在整个OTA过程中,汽车制造商需要对升级程序进行加密、签名等安全处理,以确保升级过程的安全性和可
    的头像 发表于 09-05 17:24 859次阅读
    <b class='flag-5'>汽车</b><b class='flag-5'>OTA</b>技术原理深度剖析

    手把手教你OTA升级开发

    。具体升级的动作由升级脚本控制。本文将介绍如何针对OpenHarmony L2场景适配updater模式。主要内容包括: *1.OTA升级实现原理 2.
    发表于 08-22 09:13

    详解蓝牙空中升级(BLE OTA)原理与步骤

    如何实现BLE OTA?什么叫DFU?如何通过UART实现固件升级?又如何通过USB实现固件升级?怎么保证升级安全性?什么叫双区(dual
    的头像 发表于 07-10 09:36 3931次阅读
    详解蓝牙空中<b class='flag-5'>升级</b>(BLE <b class='flag-5'>OTA</b>)原理与步骤

    STM32的OTA远程升级

    上次发过SD卡的Bootloader离线升级后,应大家的要求,这次就讲一下STM32的OTA远程升级OTA又叫空中下载技术,是通过移动通信的空中接口实现对移动终端设备数据进行远程管
    的头像 发表于 06-22 10:01 6463次阅读
    STM32的<b class='flag-5'>OTA</b>远程<b class='flag-5'>升级</b>

    OTA为什么会升级失败?

    如今,几乎所有可联网的电子设备都支持远程升级OTA)功能,OTA 一是让电子设备能够支持更多的功能,二是能够修复一些应用程序中的漏洞。
    发表于 06-15 17:34 1884次阅读
    <b class='flag-5'>OTA</b>为什么会<b class='flag-5'>升级</b>失败?