0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IVI车载信息娱乐系统的网络安全注意事项

北汇信息POLELINK 2022-11-04 14:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当今新车购买者的重点更多地集中在“ 智能座舱生态系统体验”上 ,而不是动力和油耗等传统功能。汽车行业已将全连接车载信息娱乐(IVI)系统所提供的触摸屏显示器、语音命令和娱乐功能作为优先开发项。

什么是车载信息娱乐系统?

越来越多的终端消费者希望获得“数字生态系统”体验。“智能座舱”是车载信息娱乐系统的核心,正在成为OEM及其汽车品牌的关键差异化因素。

IVI是车辆系统的组合,用于向车辆乘员提供音频/视频接口和控制元件 - 触摸屏显示器,按钮面板,语音命令等。

以下是构成“智能座舱”的组件或模块的简介:

用户界面:驾驶员和乘客在屏幕上通过触摸或旋钮和拨盘看到和与之交互的内容。

音响主机:包括显示器、外壳、电路板、CD/DVD 播放器、收音机和多个处理器 ——统称为车辆音响主机。它也是与车辆所有物理输入的接口,例如音响系统和/或外部摄像头。

操作系统(OS): 作为信息娱乐系统的核心,操作系统控制对主机中处理器、内存、存储和显示器的访问。

应用程序框架模块:管理应用程序、导航和与系统交互的所有内容,例如文本到语音转换和语音命令。它控制所有应用程序功能以及哪些应用程序可以显示在音响主机中。

移动集成:使车辆能够与各种智能手机和设备连接。支持Wi-Fi蓝牙和即插即用程序,例如Google Play的Mirror Link,Apple CarPlay和Android Auto,这些程序将手机媒体和应用程序的修改版本导入屏幕。

车载平台:应用框架和操作系统之间的软件桥梁,支持多媒体、视频、导航、音频、无线电、声学、软件更新、云服务等。

根据行业研究公司Frost & Sullivan最近的分析 ,到2025年,“联网汽车”将占全球汽车市场的近86%。 同年,IVI市场预计将达到427亿美元。

但是,IVI系统本身以及第三方应用程序也为网络犯罪分子创造了许多漏洞。汽车行业IVI系统的OEM和一级供应商必须努力确保这些系统中的嵌入式代码符合安全和安保关键标准。这样做有助于避免高昂的召回成本及对品牌声誉的影响。

网络攻击对IVI构成严重风险

可以说,联网的车辆是通过其IVI系统连接到互联网的四轮计算机。由于IVI系统是车内网络的一部分,它可以为黑客提供很多易受攻击的威胁点,他们可能通过控制驾驶员的智能手机并访问个人数据,来操纵车辆安全关键系统功能或制造系统更新程序。因此,IVI系统开发实践必须遵守编码标准和指南。

最近对IVI系统发展有利的两项举措是ISO/SAE 21434标准和联合国欧洲经济委员会(UNECE)WP.29法规。这些标准相辅相成,为汽车行业确保新一代联网汽车的发展做好了准备。

ISO/SAE 21434 标准以它的前身 ISO 26262 为基础 ,后者不包括软件开发或子系统。ISO/SAE 21434 侧重于汽车电子产品设计和开发中固有的网络安全风险。汽车软件安全标准提供了一个结构化的流程,以确保在汽车产品的整个生命周期内将网络安全考虑因素纳入其中。

与ISO/SAE 21434 不同,WP.29法规将管理整个供应链中的网络安全风险的责任放在OEM上。

IVI 网络安全漏洞如何影响 OEM

OEM及其一级供应商需要采取措施避免其IVI嵌入式软件中漏洞的负面影响,因为攻击可能会威胁到驾驶员及其乘客的隐私和安全。网络安全事件可能导致高额的损失,并可能引起车辆召回,最终影响品牌声誉及企业生产。

为什么SAST对于IVI系统软件代码至关重要

静态应用程序安全测试( SAST ) 软件测试方法可检查和分析应用程序源代码、字节代码和二进制文件的编码和设计条件,以发现 IVI 系统软件中的安全漏洞。SAST背后的工作机制是一个静态分析工具,用于检查设计和编码缺陷。

Klocwork 是 企业 DevOps 和 DevSecOps 的理想选择, 是业界领先的 静态分析和 SAST 工具,适用于 C、C++C#Java、JavaScript、Python 和 Kotlin 设计的源代码。此外,10 家顶级汽车零部件制造商中有 9 家依靠 Perforce 静态分析工具来帮助确保其汽车软件的安全性、安全性和合规性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62940
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    迅为RK3588开发板Android系统烧写及注意事项

    迅为RK3588开发板Android系统烧写及注意事项
    的头像 发表于 12-03 15:17 2676次阅读
    迅为RK3588开发板Android<b class='flag-5'>系统</b>烧写及<b class='flag-5'>注意事项</b>

    集装箱储能系统标准解析系列(四)|IEC TS 62933-5-1并网EES系统安全注意事项

    IEC TS 62933-5-1电能存储(EES)系统 - 第5-1部分:并网EES系统安全注意事项 - 通用规范
    的头像 发表于 11-25 14:54 568次阅读
    集装箱储能<b class='flag-5'>系统</b>标准解析系列(四)|IEC TS 62933-5-1并网EES<b class='flag-5'>系统</b>的<b class='flag-5'>安全</b><b class='flag-5'>注意事项</b>

    安富利S32V模块推动新一代车载信息娱乐系统发展

    智能化与网联化已经成为汽车行业不可逆转的发展趋势。随着消费者对驾驶体验要求的日益提升,车载信息娱乐系统不再仅仅是播放音乐和导航的工具,而是逐渐演变成集
    的头像 发表于 10-22 14:02 451次阅读
    安富利S32V模块推动新一代<b class='flag-5'>车载</b><b class='flag-5'>信息</b><b class='flag-5'>娱乐</b><b class='flag-5'>系统</b>发展

    车载OBC中全桥变换器功率MOS管的应用及注意事项

    随着电动汽车的发展,功率MOS管在汽车电子的应用也日益增多,本文就车载OBC中全桥变换器功率MOS管应用及注意事项做简单记要。
    的头像 发表于 10-21 11:24 4868次阅读
    <b class='flag-5'>车载</b>OBC中全桥变换器功率MOS管的应用及<b class='flag-5'>注意事项</b>

    Telechips与Arm合作开发下一代IVI芯片Dolphin7

    Telechips宣布,将在与 Arm的战略合作框架下,正式开发下一代车载信息娱乐系统IVI系统
    的头像 发表于 10-13 16:11 755次阅读

    IGBT器件的防静电注意事项

    IGBT作为功率半导体器件,对静电极为敏感。我将从其静电敏感性原理入手,详细阐述使用过程中防静电的具体注意事项与防护措施,确保其安全稳定运行。
    的头像 发表于 05-15 14:55 1216次阅读

    设置射频网络分析仪的测试条件有哪些注意事项

    射频网络分析仪(VNA)的测试条件设置直接影响测量结果的准确性和可靠性。以下从仪器配置、被测器件(DUT)特性、环境干扰、校准与验证四个维度,系统梳理关键注意事项及解决方案。一、仪器配置与参数设置
    发表于 05-06 16:02

    扫描电镜的日常维护有哪些注意事项

    扫描电镜日常维护的注意事项
    的头像 发表于 03-24 11:38 914次阅读
    扫描电镜的日常维护有哪些<b class='flag-5'>注意事项</b>?

    依托raksmart服务器在多种系统上本地部署deepseek注意事项

    在RAKsmart服务器上本地部署DeepSeek时,需根据不同的操作系统和环境做好全面适配。以下是关键注意事项及分步指南,主机推荐小编为您整理发布依托raksmart服务器在多种系统上本地部署deepseek
    的头像 发表于 03-19 11:25 722次阅读

    熔断器式隔离开关的选型原则及注意事项

    熔断器式隔离开关的选型原则及注意事项对于确保电力系统安全稳定运行至关重要。
    的头像 发表于 01-29 14:16 2062次阅读

    智多晶DDR Controller使用注意事项

    最后一期我们主要介绍智多晶DDR Controller使用时的注意事项
    的头像 发表于 01-24 11:14 1347次阅读
    智多晶DDR Controller使用<b class='flag-5'>注意事项</b>

    MCU在车载系统中的展望

    和实时性表现,以满足车载系统中多任务处理的需求,如自动驾驶辅助系统中同时处理多个传感器数据,信息娱乐系统
    发表于 01-17 12:11

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 836次阅读

    多层板埋孔设计注意事项

    多层板埋孔设计注意事项
    的头像 发表于 12-20 16:06 1235次阅读

    交流负载箱的安全事项注意事项有哪些?

    交流负载箱用于模拟实际负载的电气设备,广泛应用于电力系统、通信系统、自动化控制系统等领域。在使用过程中,为确保人身和设备安全,需要注意以下
    发表于 12-14 16:09