0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IVI车载信息娱乐系统的网络安全注意事项

北汇信息POLELINK 2022-11-04 14:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当今新车购买者的重点更多地集中在“ 智能座舱生态系统体验”上 ,而不是动力和油耗等传统功能。汽车行业已将全连接车载信息娱乐(IVI)系统所提供的触摸屏显示器、语音命令和娱乐功能作为优先开发项。

什么是车载信息娱乐系统?

越来越多的终端消费者希望获得“数字生态系统”体验。“智能座舱”是车载信息娱乐系统的核心,正在成为OEM及其汽车品牌的关键差异化因素。

IVI是车辆系统的组合,用于向车辆乘员提供音频/视频接口和控制元件 - 触摸屏显示器,按钮面板,语音命令等。

以下是构成“智能座舱”的组件或模块的简介:

用户界面:驾驶员和乘客在屏幕上通过触摸或旋钮和拨盘看到和与之交互的内容。

音响主机:包括显示器、外壳、电路板、CD/DVD 播放器、收音机和多个处理器 ——统称为车辆音响主机。它也是与车辆所有物理输入的接口,例如音响系统和/或外部摄像头。

操作系统(OS): 作为信息娱乐系统的核心,操作系统控制对主机中处理器、内存、存储和显示器的访问。

应用程序框架模块:管理应用程序、导航和与系统交互的所有内容,例如文本到语音转换和语音命令。它控制所有应用程序功能以及哪些应用程序可以显示在音响主机中。

移动集成:使车辆能够与各种智能手机和设备连接。支持Wi-Fi蓝牙和即插即用程序,例如Google Play的Mirror Link,Apple CarPlay和Android Auto,这些程序将手机媒体和应用程序的修改版本导入屏幕。

车载平台:应用框架和操作系统之间的软件桥梁,支持多媒体、视频、导航、音频、无线电、声学、软件更新、云服务等。

根据行业研究公司Frost & Sullivan最近的分析 ,到2025年,“联网汽车”将占全球汽车市场的近86%。 同年,IVI市场预计将达到427亿美元。

但是,IVI系统本身以及第三方应用程序也为网络犯罪分子创造了许多漏洞。汽车行业IVI系统的OEM和一级供应商必须努力确保这些系统中的嵌入式代码符合安全和安保关键标准。这样做有助于避免高昂的召回成本及对品牌声誉的影响。

网络攻击对IVI构成严重风险

可以说,联网的车辆是通过其IVI系统连接到互联网的四轮计算机。由于IVI系统是车内网络的一部分,它可以为黑客提供很多易受攻击的威胁点,他们可能通过控制驾驶员的智能手机并访问个人数据,来操纵车辆安全关键系统功能或制造系统更新程序。因此,IVI系统开发实践必须遵守编码标准和指南。

最近对IVI系统发展有利的两项举措是ISO/SAE 21434标准和联合国欧洲经济委员会(UNECE)WP.29法规。这些标准相辅相成,为汽车行业确保新一代联网汽车的发展做好了准备。

ISO/SAE 21434 标准以它的前身 ISO 26262 为基础 ,后者不包括软件开发或子系统。ISO/SAE 21434 侧重于汽车电子产品设计和开发中固有的网络安全风险。汽车软件安全标准提供了一个结构化的流程,以确保在汽车产品的整个生命周期内将网络安全考虑因素纳入其中。

与ISO/SAE 21434 不同,WP.29法规将管理整个供应链中的网络安全风险的责任放在OEM上。

IVI 网络安全漏洞如何影响 OEM

OEM及其一级供应商需要采取措施避免其IVI嵌入式软件中漏洞的负面影响,因为攻击可能会威胁到驾驶员及其乘客的隐私和安全。网络安全事件可能导致高额的损失,并可能引起车辆召回,最终影响品牌声誉及企业生产。

为什么SAST对于IVI系统软件代码至关重要

静态应用程序安全测试( SAST ) 软件测试方法可检查和分析应用程序源代码、字节代码和二进制文件的编码和设计条件,以发现 IVI 系统软件中的安全漏洞。SAST背后的工作机制是一个静态分析工具,用于检查设计和编码缺陷。

Klocwork 是 企业 DevOps 和 DevSecOps 的理想选择, 是业界领先的 静态分析和 SAST 工具,适用于 C、C++C#Java、JavaScript、Python 和 Kotlin 设计的源代码。此外,10 家顶级汽车零部件制造商中有 9 家依靠 Perforce 静态分析工具来帮助确保其汽车软件的安全性、安全性和合规性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63635
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    TARA 分析的核心逻辑与实操方法,同时规避行业常见误区。 一、TARA 分析到底是什么? 核心定义 TARA 分析是汽车行业通用的、标准化的网络安全方法论,核心是 通过系统化的流程,识别车辆面临
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    已有产品测试小组,但缺乏专门的网络安全测试人员,需补齐这一能力短板。 Q7:认证机构怎么选?有什么注意事项? A:建议选择同时具备汽车行业背景和国际认可资质的第三方机构(如TÜV、SGS、DQS
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    的相关项和组件,是覆盖产品全生命周期的网络安全工程,包含ECU、车载网络、车联网模块、OTA 系统、软件、硬件及零部件接口等全链路架构,适用于整车厂(OEM)、一级 / 二级供应商、芯
    发表于 04-07 10:37

    光庭信息通过ISO 21434汽车网络安全流程认证

    近日,国际公认的测试、检验和认证机构SGS为光庭信息颁发ISO/SAE 21434:2021汽车网络安全流程认证证书。此次认证的通过,标志着光庭信息已建立起符合ISO/SAE 21434:2021
    的头像 发表于 03-12 17:35 1623次阅读
    光庭<b class='flag-5'>信息</b>通过ISO 21434汽车<b class='flag-5'>网络安全</b>流程认证

    请问CW32F030的硬件注意事项有哪些?

    CW32F030的硬件注意事项有哪些
    发表于 12-25 08:20

    请问IAP功能升级流程中有哪些注意事项

    IAP 功能升级流程中有哪些注意事项
    发表于 12-23 07:55

    迅为RK3588开发板Android系统烧写及注意事项

    迅为RK3588开发板Android系统烧写及注意事项
    的头像 发表于 12-03 15:17 7544次阅读
    迅为RK3588开发板Android<b class='flag-5'>系统</b>烧写及<b class='flag-5'>注意事项</b>

    驱动板PCB布线的注意事项

    PCB Layout 注意事项 1)布局注意事项: ●● 整体布局遵循功率回路与小信号控制回路分开布局原则,功率部分和控制部分的 GND 分开回流到输入 GND。 ●● 芯片的放置方向优先考虑驱动
    发表于 12-02 07:40

    集装箱储能系统标准解析系列(四)|IEC TS 62933-5-1并网EES系统安全注意事项

    IEC TS 62933-5-1电能存储(EES)系统 - 第5-1部分:并网EES系统安全注意事项 - 通用规范
    的头像 发表于 11-25 14:54 3261次阅读
    集装箱储能<b class='flag-5'>系统</b>标准解析系列(四)|IEC TS 62933-5-1并网EES<b class='flag-5'>系统</b>的<b class='flag-5'>安全</b><b class='flag-5'>注意事项</b>

    电机维修安全注意事项

    电机维修涉及电、机械、高温等多种危险,必须严格遵守安全规程。以下注意事项分为维修前、维修中和维修后三个阶段。 一、 维修前准备阶段 绝对断电,安全隔离 彻底断电:不仅要断开开关,还必须断开电机的主
    发表于 10-29 13:14

    安富利S32V模块推动新一代车载信息娱乐系统发展

    智能化与网联化已经成为汽车行业不可逆转的发展趋势。随着消费者对驾驶体验要求的日益提升,车载信息娱乐系统不再仅仅是播放音乐和导航的工具,而是逐渐演变成集
    的头像 发表于 10-22 14:02 1092次阅读
    安富利S32V模块推动新一代<b class='flag-5'>车载</b><b class='flag-5'>信息</b><b class='flag-5'>娱乐</b><b class='flag-5'>系统</b>发展

    车载OBC中全桥变换器功率MOS管的应用及注意事项

    随着电动汽车的发展,功率MOS管在汽车电子的应用也日益增多,本文就车载OBC中全桥变换器功率MOS管应用及注意事项做简单记要。
    的头像 发表于 10-21 11:24 6223次阅读
    <b class='flag-5'>车载</b>OBC中全桥变换器功率MOS管的应用及<b class='flag-5'>注意事项</b>

    Telechips与Arm合作开发下一代IVI芯片Dolphin7

    Telechips宣布,将在与 Arm的战略合作框架下,正式开发下一代车载信息娱乐系统IVI系统
    的头像 发表于 10-13 16:11 1578次阅读

    emWin AppWizard 开发注意事项有哪些?

    emWin AppWizard 开发注意事项
    发表于 09-04 06:18

    德州仪器BAW时钟如何重新定义ADAS和IVI

    在向更加自主的分区架构发展的过程中,为实现软件驱动的决策,需要精确的定时和可靠的时钟电路。从高级驾驶辅助系统 (ADAS) 到车载信息娱乐系统
    的头像 发表于 07-01 10:35 1749次阅读
    德州仪器BAW时钟如何重新定义ADAS和<b class='flag-5'>IVI</b>