0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车网络安全:防止汽车软件中的漏洞

北汇信息POLELINK 2023-12-21 16:12 次阅读

汽车网络安全在汽车开发中至关重要,尤其是在 汽车软件 日益互联的情况下。在这篇博客中,我们将分享如何防止汽车网络安全漏洞

为什么汽车网络安全很重要?
如今的联网汽车不仅仅是从 A 点到 B 点的简单解决方案:通过实时数据共享、应用程序到汽车的连接、高级驾驶辅助系统 ( ADAS)、 位置跟踪、远程泊车和 车载信息娱乐系统 (IVI ) 等关键安全功能,联网汽车旨在改善驾驶(和骑行)体验。

但是,为车辆添加智能功能会使它们面临网络攻击,这些攻击充其量可能会泄露客户数据,最坏的情况是影响关键的安全功能。有时,直到产品发货后,您才意识到某些漏洞可以很容易地预防。例如,据 彭博社 报道,最近汽车盗窃案的增加是由于车辆钥匙系统中的防盗计算机芯片被遗漏。因此,从开发之初就要考虑各种潜在的攻击媒介并制定计划。

幸运的是,随着对联网汽车的需求不断增长和政府监管的不断加强,汽车组织正在将网络安全确定为重中之重。事实上,根据 Meticulous Research 最近的一份报告,到2030年,汽车网络安全市场的价值预计将达到139亿美元。

汽车嵌入式软件 的网络安全至关重要。这是确保汽车软件安全可靠的唯一方法。这提高了车辆的安全性。它保证了乘客的安全,并且保护了制造商和开发商。同时降低了声誉受损的风险。

但是,如何确保汽车网络安全?
这就是它变得棘手的地方。

知道把你的时间和精力集中在哪里是挑战的一半。您可以将大多数安全问题追溯到软件漏洞 。这些都可以很容易地预防。

主要汽车网络安全漏洞
以下是两个关键的汽车网络安全漏洞——以及如何预防它们。

内存缓冲区问题
内存缓冲区问题是汽车网络安全的首要漏洞,这意味着软件可以读取或写入内存缓冲区边界之外的位置。例如缓冲区溢出。

这包括:
• 未检查副本上输入的大小 。
• 允许写入任意位置的 Bug 。
• 越界读取 。
• 指针超出预期范围 。
• 不受信任的指针取消引用 。
• 未初始化的指针 。
• 已过期的指针引用。
• 访问缓冲区端以外的内存 。

防止内存缓冲问题影响汽车网络安全非常重要。

代码注入
代码注入 是另一种类型的汽车网络安全漏洞。它们会影响解释的环境。代码注入最常影响信息娱乐系统和其他复杂的车载系统。
防止代码注入攻击以确保汽车网络安全非常重要。

顶级汽车网络安全标准和指南
为了保持竞争力并确保其嵌入式系统的汽车网络安全,原始设备制造商需要满足不断发展的汽车标准和准则。

国际标准化组织 SAE 21434
ISO SAE 21434 是一项专注于道路车辆电子系统网络安全风险的标准。该标准涵盖车辆生命周期的所有阶段,适用于车辆中的所有电子系统和软件,以及任何外部连接。ISO SAE 21434 还为开发人员提供了在整个供应链中实施安全保护措施的指南。

WP.29型
此外, 最新的WP.29 UNECE 法规涵盖了网络安全管理系统和软件更新管理系统,为汽车制造商制定了适用于整个供应链的明确流程要求。这些指南包括使用编码标准作为软件开发网络安全最佳实践的一部分的建议。

静态分析是验证这些编码标准的推荐方法。开发人员可以使用静态代码分析器(如 Helix QAC 和 Klocwork)来帮助实施编码准则(如 MISRA® 和 CERT), 证明符合编码标准,并帮助您的组织和供应商满足建议的软件验证准则。

如何防范汽车网络安全漏洞
以下是防止汽车网络安全漏洞的方法:

使用设计评审、手动分析和自动静态分析。
确保您了解所有黑盒组件。使它们保持最新状态。
不要以为一切都在你自己的系统中。请特别注意可能从网站中提取的项目。


静态代码分析可以提供帮助

使用 Perforce 静态分析工具提高汽车网络安全
当今改善汽车网络安全和防止漏洞的最有效方法之一是使用静态分析工具,例如 Helix QAC 或 Klocwork。

静态分析工具有助于执行关键的汽车编码指南(如MISRA和AUTOSAR C++14),并协助遵守功能安全标准(如ISO 26262)和信息安全标准(如ISO 21434)。

此外,静态分析工具还通过以下方式提高软件质量:
• 在开发早期检测汽车网络安全漏洞、合规性问题和违规行为。这加快了代码审查和手动测试。
• 执行行业编码标准和指南。
• 加速代码审查。
• 报告一段时间内和不同产品版本的合规性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    4982

    文章

    18286

    浏览量

    288483
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58678
  • 汽车软件
    +关注

    关注

    0

    文章

    59

    浏览量

    3054
收藏 人收藏

    评论

    相关推荐

    黑芝麻智能获得ISO/SAE 21434:2021汽车网络安全流程认证证书

    4月3日,黑芝麻智能获得 ISO/SAE 21434:2021汽车网络安全流程认证证书,标志着黑芝麻智能已建立起符合ISO/SAE 21434要求的网络安全产品开发流程体系,构筑起网络安全风险管控能力。
    的头像 发表于 04-03 17:22 296次阅读
    黑芝麻智能获得ISO/SAE 21434:2021<b class='flag-5'>汽车网络安全</b>流程认证证书

    普华基础软件荣获ISO/SAE 21434汽车网络安全管理体系认证证书

    近日,普华基础软件网络安全领域取得了又一重大突破,成功获得了国际知名第三方检测、检验和认证机构德国莱茵TÜV颁发的汽车网络安全ISO/SAE 21434管理体系认证证书。这一荣誉的获得,标志着
    的头像 发表于 03-19 09:48 192次阅读

    英飞凌汽车安全控制器获ISO/SAE 21434认证,引领汽车网络安全新篇章

    近日,全球领先的半导体科技公司英飞凌宣布,其SLI37系列汽车安全控制器成功获得了ISO/SAE 21434汽车网络安全管理体系认证,成为业内首家获得此项殊荣的半导体公司。这一认证不仅彰显了英飞凌在
    的头像 发表于 03-12 10:08 295次阅读

    普华基础软件荣获ISO/SAE 21434汽车网络安全管理体系认证证书

    2024年2月26日,普华基础软件正式获得由国际独立第三方检测、检验和认证机构德国莱茵TÜV颁发的汽车网络安全ISO/SAE 21434管理体系认证证书
    的头像 发表于 03-05 09:22 767次阅读
    普华基础<b class='flag-5'>软件</b>荣获ISO/SAE 21434<b class='flag-5'>汽车网络安全</b>管理体系认证证书

    汽车网络安全-挑战和实践指南

    汽车网络安全-挑战和实践指南
    的头像 发表于 02-19 16:37 195次阅读
    <b class='flag-5'>汽车网络安全</b>-挑战和实践指南

    FCA汽车网络安全风险管理

    汽车工业继续在车辆上增加连接,以满足顾客对技术的贪得无厌的需求,但汽车不仅仅是某些计算机网络上的不安全端点--一些人所描绘的--汽车网络安全
    发表于 12-29 10:48 168次阅读
    FCA<b class='flag-5'>汽车网络安全</b>风险管理

    活动回顾|Keysight汽车网络安全测试方案亮相世界汽车标准创新大会

    召开。 在本次会议活动中, 是德科技携车桩充电一致性测试方案以及汽车网络安全测试方案亮相。 是德科技自动驾驶领域全球业务经理Sven Kopacz就汽车网络安全问题目前的挑战以及测试手段发表了演讲。 从1930年代初到21世纪,汽车
    的头像 发表于 12-20 09:55 177次阅读
    活动回顾|Keysight<b class='flag-5'>汽车网络安全</b>测试方案亮相世界<b class='flag-5'>汽车</b>标准创新大会

    芯驰科技通过ISO/SAE 21434汽车网络安全管理体系要求

    2023年10月,芯驰科技获得由德国莱茵TÜV颁发的ISO/SAE 21434汽车网络安全管理体系认证证书,表明芯驰的产品研发、采购、生产、运维等整个生命周期流程完全满足ISO/SAE 21434网络安全管理体系的要求,为芯驰产品的安全
    的头像 发表于 11-03 12:24 646次阅读

    上海控安SmartRocket系列产品推介(六):SmartRocket PeneX汽车网络安全测试系统

    上海控安汽车网络安全测试系统PeneX(Penetrator X)是一款支持对整车及车辆零部件及子系统实施网络安全测试的系统,其包含硬件安全软件系统
    的头像 发表于 09-06 15:09 371次阅读
    上海控安SmartRocket系列产品推介(六):SmartRocket PeneX<b class='flag-5'>汽车网络安全</b>测试系统

    汽车网络安全攻击实例解析(二)

    本文则选取典型的智能网联汽车网络安全攻击实例展开详细介绍。
    的头像 发表于 08-08 15:17 960次阅读
    <b class='flag-5'>汽车网络安全</b>攻击实例解析(二)

    燃爆升级,八大亮点再出圈!谈思第七届中国汽车网络安全周强势来袭

    本届峰会聚焦汽车网络安全、数据安全、出海合规、密码安全、芯片安全软件安全等热门板块,与各位
    的头像 发表于 07-25 11:56 474次阅读
    燃爆升级,八大亮点再出圈!谈思第七届中国<b class='flag-5'>汽车网络安全</b>周强势来袭

    加特兰微电子通过ISO/SAE 21434汽车网络安全认证

    近日,加特兰微电子正式通过德国莱茵TÜV ISO/SAE 21434《道路车辆–网络安全工程》(以下简称 “ISO/SAE 21434”)汽车网络安全管理体系认证,成为目前国内半导体行业率先获得
    的头像 发表于 06-29 11:05 885次阅读

    浅析汽车网络安全技术要求

    作为汽车行业时下最热门的话题之一,网络安全成功地将智能网联技术的发展从L2~L4级的特色化定义和差异化比拼上拉回到了安全这个汽车最基本的属性上。
    发表于 06-13 16:18 335次阅读
    浅析<b class='flag-5'>汽车网络安全</b>技术要求

    斑马智行荣获由DEKRA德凯颁发的ISO/SAE 21434汽车网络安全认证证书

    5月,上海,斑马智行荣获由DEKRA德凯颁发的ISO/SAE 21434汽车网络安全认证证书。斑马智行首席信息安全专家李斓先生,DEKRA德凯亚太区高级副总裁、中国大陆及香港董事总经理Kilian Aviles博士,DEKRA德凯中国
    的头像 发表于 05-26 09:12 662次阅读

    禾赛获激光雷达领域首个汽车网络安全管理标准ISO/SAE 21434认证

    ISO 与 SAE 联合制定的汽车网络安全管理标准 ISO/SAE 21434 覆盖了概念、开发、生产、运营、报废等全产品生命周期的各个阶段,帮助汽车主机厂和相关供应商对道路车辆网络安全风险进行全面管理,以满足全球
    的头像 发表于 05-24 15:15 687次阅读
    禾赛获激光雷达领域首个<b class='flag-5'>汽车网络安全</b>管理标准ISO/SAE 21434认证