0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

整车网络安全是什么 开发思路又是如何

工程师邓生 来源:智车科技IV 作者:智车科技IV 2020-01-20 16:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

智车科技正与具有实战经验的自动驾驶公司及团队,共同构建开放的学习平台,定期对自动驾驶技术进行分享,本期分享的是嬴彻科技第3期,和大家讲讲自动驾驶的“盾牌”—网络安全。

移动互联网时代,绝大多数人对于「互联网网络安全」早已能够泰然处之,但聊到「整车网络安全」,这是一个汽车行业都尚未完全普及开的一个概念。什么是整车网络安全?它又会如何影响智能出行时代?

What-什么是整车网络安全?

所谓整车网络安全,指的是整车网络系统的硬件、软件及其系统中的信息数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,系统服务不中断。

在硬件层面,业内形成了一个非常关键的基础共识:智能网联汽车已经成为了网络系统的一个组成部分,不再是信息孤岛。

或许我们需要通过实际案例来回答一个问题:一台汽车,究竟有多少种方式与外部发生连接?

整车网络安全是什么 开发思路又是如何

首先,汽车制造商会通过私有云实现一些诸如在线诊断、远程控制等方面的功能,来与汽车产生连接;

其次,运营服务商会通过公有云提供一些产品或服务,例如语音、音乐等,会通过 Wifi、蓝牙4G接口与汽车产生连接;

第三,未来汽车还会跟在车路协同、物联网等方面通过别的协议产生新的连接;

最后也是最基础的,纯电动或混动汽车在补能的时候,会与充电枪的握手协议产生连接。

这些连接在提升我们的出行体验的同时,也大幅增加了整车网络安全的不确定性。这每一个新增的连接渠道,都给了黑客新的「可趁之机」。

这就好比同样离家出门,如果是一个单间房屋,只需要检查门和窗是否关好;但如果是一个独栋别墅,我们需要确认每间房屋、阳台、天台的门/窗是否关好,各个家用电器、厨房的水电是否断开。我们需要建立一个完备的检测流程来确保每一个环节都不能出错。

Why-为什么说整车网络安全建设刻不容缓?

2015 年 7 月 1 日,白帽黑客、顶级安全专家 Charlie Miller 和 Chris Valasek 联手干了一件震惊汽车行业的大事:

两人利用车载系统中的网络安全漏洞,给某车型刷入了带有病毒的固件,并向 CAN 总线发送指令控制汽车。通过 OBD 接口黑进了 ECU 系统,远程接管了这台车的加速、制动和转向。

最终的结果是,此车型的母公司耗资数亿美元在全球召回了140万辆车进行返厂升级。

在过去几年来,随着汽车行业向智能化、网联化发展,汽车网络安全事件呈现集中爆发的态势。智能出行系统遭到网络攻击的事件数量呈快速增长的态势。

回到赢彻所处的智慧物流领域,自动驾驶卡车车队被远程攻陷劫持的后果是不堪设想的。我们必须未雨绸缪、提前布局,把潜在的整车网络安全风险降到最低。

How-整车网络安全开发思路

如何从零建立整车网络安全的开发?这里有一张 ISO/SAE 21434 关于整车网络安全工程开发的流程图。

我们需要重新思考网络安全的开发,首先要对整车进行威胁分析和风险评估,我们会基于此生成成体系的整车安全概念,这些整车安全概念就像前面提到的「完备的流程」,它会指导我们全生命周期的零部件开发。

注意这里的「全生命周期」,传统汽车开发流程认为,从工程角度来讲,一款车型的开发走到了 SOP 就结束了;但在引入了整车网络安全的概念后,哪怕产品已经交付给了用户,在我们在系统、车辆、产品并行维护的过程中,一旦出现安全漏洞,我们必须在短时间予以应急响应。

因此,「全生命周期」的结束从传统 SOP 变成了直到产品退役。这需要我们真正去转变思维,理解全生命周期的网络安全建设理念。

那么,如何检验和衡量我们所做的工程开发是否有效?

我们会从隐私性、完整性、真实性、有效性、访问控制五大维度来考量我们的车,是否是一台合格的、安全的车。

赢彻如何来确保隐私性达标?我们会做硬件防探测和通信加密,即我们在零部件软硬件设计的时候增加必要的软硬件加密措施从而增加黑客逆向工程的难度。以此来提升被破解的时间成本和工具成本。

除此之外,我们还可以通过增加校验算法、非对称的加解密、安全防火墙等手段来使得完整性、真实性、有效性和访问控制达标。

总结

今天,智能网联汽车的网络安全防护的重要性已经毋庸置疑。但理想是美好的,现实却不容乐观。正如前文提到的,整车网络安全建设是一个深入至零部件级别的系统性工程,这就要求上游的零部件供应商具备足够的配合意愿及相应的工程开发能力。因此,整车网络安全建设需要整个产业链的共同努力。

赢彻将继续贯彻事前感知、事中干预、事后分析的设计原则,致力于打造业内最优的网络安全解决方案。
责任编辑:wv

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络系统
    +关注

    关注

    0

    文章

    86

    浏览量

    26945
  • 自动驾驶
    +关注

    关注

    791

    文章

    14669

    浏览量

    176505
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 143次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、工业互联网等关键领域构建起坚实的防护线,成为
    的头像 发表于 09-29 17:32 666次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 838次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    蔚来汽车入选工信部护航新型工业化网络安全典型案例

    近日,国家工业和信息化部公布「护航新型工业化」网络安全典型案例和成效突出地区名单。蔚来汽车「车联网网络安全防护典型案例」通过严格遴选获评全国车联网安全领域的示范和标杆之一,也是全球智能汽车先进研发中心上海地区获评的唯一
    的头像 发表于 09-01 17:51 991次阅读

    wifi解决方案实现了网络安全

    silex希来科wifi解决方案实现了网络安全
    的头像 发表于 08-27 15:01 475次阅读

    路畅科技通过DEKRA德凯ISO/SAE 21434汽车网络安全认证

    近日,深圳市路畅科技股份有限公司(以下简称“路畅科技”)成功通过DEKRA德凯严格审核,获得国际权威的ISO/SAE 21434汽车网络安全体系认证证书。这标志着路畅科技已建立起符合ISO/SAE 21434要求的网络安全产品开发
    的头像 发表于 08-08 10:37 1006次阅读

    Claroty BMS 网络安全解决方案中文资料

    电子发烧友网站提供《Claroty BMS 网络安全解决方案中文资料.pdf》资料免费下载
    发表于 06-17 17:03 1次下载

    ISO/SAE 21434标准解读 DEKRA德凯解析ISO/SAE 21434汽车网络安全产品

    国际标准,为企业构建汽车全生命周期的网络安全防护体系提供了清晰的框架。 ISO/SAE 21434标准解读 全流程网络安全护航 ISO/SAE 21434标准覆盖车辆开发的每一个阶段,从概念设计到
    的头像 发表于 06-10 14:47 1188次阅读

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 580次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全技术、SASE(
    的头像 发表于 03-11 09:34 752次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞管理体系认证

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1014次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 839次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全开发</b>解决方案