0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

车联网时代 汽车软件安全与驾驶安全同等重要

西西 作者:厂商供稿 2018-02-27 13:42 次阅读

作者:新思科技软件质量与安全部门亚太区董事总经理陈玉贞

近年来,车联网、无人驾驶汽车等依托于新技术的汽车应用发展迅猛。随着物联网技术日渐成熟,车联网服务将逐步实现车内、车与人、车与车、车与路、车与服务平台的多方位网络连接。此时,也延伸出了新的安全问题 —— 联网汽车软件安全。毕竟联网汽车的软件出现问题,可能会导致严重的人身伤害,其重要程度不亚于驾驶安全。

美国新思科技公司 (Synopsys, Nasdaq: SNPS)是全球领先的软件质量与安全的解决方案供应商。新思科技指出在新车添置新连网功能的时候,必须更加重视软件测试与质量保证

新思科技软件质量与安全部门亚太区董事总经理陈玉贞指出,软件对汽车业已不是新鲜事。早在四十多年前,汽车就有了低层次的软件命令,近年来才有了飞跃式的发展。面向消费者的数字化新功能的需求急剧上升,但这对OEM供应商以及OEM来说则是一种挑战。

提升汽车软件质量与安全的意识

汽车软件不再局限使用于汽车内部的少数零部件,而是变得复杂和相互连接。面向消费者的功能不断推陈出新,促使了非结构化的软件的增加,如果任其发展,就会导致组装汽车面临不可预见的安全漏洞,甚至给用户带来人身安全威胁。

汽车变得相互连接,一致性的系统以及抵御恶性攻击的软件安全防护成为迫切需要。因此,司机希望在享受汽车多种新功能的同时,也能确保安全性达到同等水平。

目前,仅普通汽车就包含多达70个电子计算单元(ECU)。此外,还有超过1亿行代码,这几乎是Microsoft Office 2013代码的两倍之多。更高端的车型还拥有更高的计算能力。

在中国,车联网发展潜力巨大。无人驾驶、半自动驾驶以及智慧汽车将成为市场的主流。预计到2030年,汽车联网率将接近100%。

从软件开发之初就加强安全以有效保护连网功能

每一个连网功能都有可能成为恶意攻击的对象,这些功能包括远程无钥匙进入系统、远程启动功能和GPS应用等。

手提电脑智能手机或者企业网络都面临着安全漏洞威胁,汽车亦然。但是,汽车遭遇恶意攻击的后果会更加严重,不仅威胁到驾驶员、乘客以及其他行人的安全,还会增加盗窃的风险,并且有可能对制造商的声誉造成损害。

安全系统应该在最开始设计开发阶段就纳入软件,而不是在事后增加安全功能。制造商应该部署一套解决方案,在整个软件开发生命周期(SDLC)检测和修复缺陷,从而消除风险,防患于未然。

采用先进软件测试工具确保连网汽车软件整个SDLC的安全

幸运的是,有许多工具可用来满足汽车行业的软件测试需求。

•静态代码分析:静态分析可识别逻辑不一致和开发人员可能未正确实现某一功能的迹象。当能获得源代码时,静态分析可在产品尚在开发过程中识别特定类型的错误和缺陷,以最大限度地减少漏洞的可能性。

•畸形输入测试(模糊测试):模糊测试是一种动态测试,用于寻找影响安全和可靠性的各种问题。为验证产品在无效或意外输入条件下的表现是否正常,模糊测试工具通过外部接口提供精心设计的输入。这些无效的输入可在产品上市前触发未知的漏洞。

•软件组成分析:软件组成分析(SCA)可生成针对特定产品的准确物料清单,验证许可义务是否得到履行、所有相应组件是否完成测试以及安全漏洞(和将来进行更新的需要)在产品发布后是否得到跟踪。此跟踪功能会突出显示现有的和新的漏洞,并允许开发人员有效利用其资源。

然而,应用安全测试只是一个起点,并不是终点。软件安全计划(SSI)是软件开发商用来降低风险、构建安全软件的一种途径。同时也有一些工具可以帮助汽车制造商评估其SSI的有效性。软件安全构建成熟度模型BSIMM就是这样一款工具之一。BSIMM8是BSIMM的第八个版本,提供行业数据给用户作为参考,以评估和调整自己的SSI计划。

汽车制造商应该建立一个与人身安全风险管理一致的软件安全风险管理流程。新思科技采取一种整体的方法来设计、构建和维护安全软件,我们将这一概念称为“内置完整性”(Building Security In)。我们提供了一套全面的软件安全性和质量解决方案组合,并以专业服务的方式来交付,这些服务包括:

1.架构与设计/威胁建模:发现缺失的/弱化的安全控件,了解设计最佳实践,解决安全性和质量方面的缺陷。

2.CI/CD:在正确的时间、正确的层次,采用正确的工具和流程,把安全性和质量分析固化到您的开发流程中。

3.云计算:为部署到云端的应用开发提供可持续的软件完整性计划。

4.IoT/ 嵌入式设备:通过分析访问向量(包括通信、客户端和服务器)来发现软件缺陷。

新思科技软件质量与安全平台助力制造商符合ISO 26262安全标准

ISO 26262安全标准旨在通过可行的要求和流程来避免系统故障和硬件随机故障的风险。目前,包括中国在内的许多全球市场都在广泛采用ISO 26262安全标准。

新思科技软件质量与安全平台可以帮助企业遵守ISO 26262安全标准规定的编码规则、体系结构设计和单元测试需求,以确保其生产的汽车的功能安全性并更好地管理更加复杂的代码。

通过业界领先的工具和解决方案,新思科技可以帮助汽车行业交付持续的软件安全计划,从而提供持续的安全风险识别并缓解风险,同时也能符合国际标准。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2868

    文章

    41622

    浏览量

    358351
  • 新思科技
    +关注

    关注

    5

    文章

    716

    浏览量

    50065
  • 车联网
    +关注

    关注

    76

    文章

    2481

    浏览量

    91167
收藏 人收藏

    评论

    相关推荐

    #联网 (#V2X )技术如何使道路更安全?德思特Commsignia助力#自动驾驶 班车智能行驶联网

    联网自动驾驶
    虹科卫星与无线电通信
    发布于 :2024年03月22日 09:34:36

    【换道赛车:新能源汽车的中国道路 | 阅读体验】1.汽车产业大变局

    动力等新能源汽车将逐渐占据市场主导地位。 其次,智能化和互联网化将进一步提升汽车的功能和性能。联网
    发表于 03-04 07:28

    联网自动驾驶机器人的网络安全

    联网自动驾驶机器人的网络安全
    的头像 发表于 12-26 10:37 165次阅读
    <b class='flag-5'>联网</b>自动<b class='flag-5'>驾驶</b>机器人的网络<b class='flag-5'>安全</b>

    汽车网络安全:防止汽车软件中的漏洞

    汽车网络安全汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止
    的头像 发表于 12-21 16:12 774次阅读
    <b class='flag-5'>汽车网络安全</b>:防止<b class='flag-5'>汽车</b><b class='flag-5'>软件</b>中的漏洞

    汽车功能安全芯片测试

    其正常运行。因此,对汽车功能安全芯片进行细致、详实的测试就显得尤为重要汽车功能安全芯片测试主要包括硬件测试和
    的头像 发表于 11-21 16:10 1149次阅读

    无人驾驶汽车安全挑战及其影响

    无人驾驶汽车在实现自主驾驶的过程中面临。着许多安全挑战,如环境感知不准确、障碍物识别错误、路径规划不合理、系统故障等。这些安全问题可能导致无
    发表于 10-16 11:21 251次阅读
    无人<b class='flag-5'>驾驶</b><b class='flag-5'>汽车</b>的<b class='flag-5'>安全</b>挑战及其影响

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    安全边界变得更为模糊,这种发展导致各种安全威胁,比如入侵、仿冒和数据篡改的风险也在不断增加。传统的中心化网络安全技术如防火墙和IDS/IPS等主要适用于互联网
    发表于 09-06 09:44

    ISO 26262:保障驾驶安全汽车功能安全标准

    随着汽车科技的迅猛发展,越来越多的电子系统和功能被引入汽车中,为驾驶体验和安全性带来了巨大的改进。然而,这些复杂的电子系统也带来了潜在的风险和安全
    的头像 发表于 08-29 08:29 1535次阅读
    ISO 26262:保障<b class='flag-5'>驾驶</b><b class='flag-5'>安全</b>的<b class='flag-5'>汽车</b>功能<b class='flag-5'>安全</b>标准

    一文了解新能源汽车中包含多少种芯片

    称为“微控制单元”,负责算力和处理,用于发动机/底盘/车身控制等,比如用于自动驾驶感知和融合的AI芯片。目在汽车上搭载的芯片越来越多,从动力系统,到机系统,再到安全系统,都能看到芯片
    发表于 08-25 11:32

    决胜汽车图像传感器网络安全赛道,为驾驶体验保驾护航

    和行人的安全。网络安全对于通过网络连接的汽车子系统等必不可少,对用于先进驾驶辅助系统 (ADAS)和驾驶员监控的图像传感器也同样至关
    的头像 发表于 08-24 19:10 356次阅读
    决胜<b class='flag-5'>汽车</b>图像传感器网络<b class='flag-5'>安全</b>赛道,为<b class='flag-5'>驾驶</b>体验保驾护航

    新唐对应四大物联网安全攻击的保护措施

    区分为四种类型: 物联网设备和服务器之间数据传输的通讯攻击 物联网设备从用户到维护的生命周期攻击 对装置内部软件的攻击 直接针对装置内芯片的物理攻击 设计完善的物联网
    发表于 08-21 08:14

    芯盾时代中标合众新能源汽车有限公司 构建车联网安全接入新途径

    基于零信任的安全体系是车联网的必然选择。芯盾时代基于零信任安全理念,构建了车联网安全访问控制体系
    的头像 发表于 05-30 11:25 832次阅读
    芯盾<b class='flag-5'>时代</b>中标合众新能源<b class='flag-5'>汽车</b>有限公司 构建车<b class='flag-5'>联网</b><b class='flag-5'>安全</b>接入新途径

    汽车安全合规如何发挥作用

    汽车安全合规是汽车制造商和零部件制造商必须完成的一项工作,以便开发对确保安全性来说至关重要的硬件和软件
    发表于 05-16 15:31 204次阅读

    安全软件开发的最佳实践

    安全软件开发最佳实践是必要的,因为安全风险无处不在。在网络攻击盛行的时代,它们可以影响每个人,包括个人、公司和政府。因此,确保软件开发的
    的头像 发表于 05-08 10:51 487次阅读
    <b class='flag-5'>安全</b><b class='flag-5'>软件</b>开发的最佳实践

    汽车电阻:新能源时代来临,用电阻市场机遇正在显现

    ** 汽车电阻:新能源时代来临,用电阻市场机遇正在显现** 电阻被称之为电子时代的“钢筋水泥”, 电阻器主要用来控制电压和电流,起到降压、分压、限流、隔离、滤波(与电容器配合)、匹配
    发表于 04-28 11:31