0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

加强软件安全性 推动汽车行业发展

西西 作者:厂商供稿 2018-10-11 10:51 次阅读

作者:新思科技安全技术部副总裁 Gary McGraw

如今,汽车软件不再局限使用于汽车内部的少数零部件,而是变得复杂和相互连接。尽管现在汽车中的软件仍然是一个早期的概念,但黑客不会等到行业成熟之后再发起攻击。一旦这些联网汽车出现安全问题,汽车软件中的代码和设计缺陷被恶意攻击者利用,其利害程度远远不亚于互联网上的安全事件,将会造成严重的社会危害。

新思科技安全技术部副总裁Gary Mcgraw认为,汽车制造商必须高度关注现代汽车的软件完整性—— 质量与安全。软件完整性与他们现在所关心的冶金轴承、防撞安全气囊、安全带和材料等一样重要。

相对来说,软件是一种新的人工产品。如今,即使我们的智能手机物联网设备变得越来越易于使用,但软件其实越来越复杂。很有趣的是,表面上看起来很简单的软件应用,其实背后的代码却十分复杂。而这种复杂性有机会被网络黑客等利用。

在现代社会,软件可谓无处不在,即使你是一个非常严肃的勒德分子(Luddite是指害怕或者厌恶技术的人,尤其排斥威胁到现有工作的新技术)。软件已经成为日常生活中看不见,却非常必要的一部分。举个例子,你的电力供应是否正常取决于幕后大量软件的运行。真的需要软件才能使用电力,才能打开灯吗?是的,确实如此。而且,我们还需要很多软件来让汽车运转。

软件已经成为现代经济发展的驱动力之一,但构建完美的软件非常困难。软件缺陷与质量和安全问题密不可分。

当我们深入研究汽车行业软件和安全性的关系时会发生什么?让我们首先来看一下其它行业的安全软件开发状态,例如金融服务和医疗行业。2008年,许多创建软件的公司都专注于构建系统。这些系统的设计和实现都提前将安全纳入其中。事实证明,如果构建的软件是安全的,那么保护软件免受黑客攻击就容易很多。在系统中,针对可能有缺陷且易受攻击的软件寻找外围解决方案,并使用防火墙保护实际上就像是天方夜谭。

在软件开发过程中,越来越强调软件安全性。所以技术人员都认同在软件开发早期就要纳入安全性。在软件生命周期的早期识别、修复漏洞和设计缺陷,可以节省企业后期补救的时间和成本,以便企业可以在产品其它方面进行更多投入。

这种理念在汽车领域同样适用。在汽车出厂,销售给消费者之前,制造商需要确保成车的安全性,包括车辆性能和软件。汽车很快就像“轮子上的智能手机”,内置许多软件,设计汽车这样的复杂工件时,制造商不能只是祈祷他们的软件和所有供应商的软件都是安全的。事实上,就像关注冶金轴承、防撞安全气囊、安全带和材料一样,制造商也必须关注软件安全以保证现代汽车的安全。

我们可以进一步将安全类推,汽车安全不仅仅是汽车碰撞测试。当然,碰撞测试很重要。但是通过汽车的碰撞测试发现的简单问题只能通过重新设计,如此一来,成本会变得高昂。通过运行渗透测试找到代码中的漏洞,然后在软件开发人员将所有工序都完工后再修复它,同样成本高昂、不可取。

缺乏安全设计会怎么样?

工程设计也需要权衡。当汽车制造商在设计一辆汽车时,决定燃油箱多大以平均每个油箱的里程数是必须要做的决定。将油箱布局到汽车的哪个位置也需要做同样的决定。这些决策可能是通过反复试验和总结失败经历才做出的,但仅限于在汽车生产之前得出解决方案。

汽车推出市场后一旦出现问题,后果不堪设想。从典型的福特Pinto案例可见一斑。福特忽略了加固Pinto的油箱,其油箱在碰撞时很容易破裂,导致汽车起火。虽然提出了重新设计的计划,但福特决定采用针对事故进行赔偿4,900万美元的方案,而不是采取措施花费1.13亿美元的成本来解决这一问题。因此,此问题依然存在,而且没有合适的解决方案。这件事情几十年后依然困扰着福特公司。

基于媒体的负面报道和美国国家公路交通安全管理局(National Highway Traffic Safety Administration)对此情况的调查,福特于1978年召回了1971年至1976年生产制造的所有Pintos以进行安全升级。如今40年过去了,我仍然想借此来证明一点,尽管安全不像油箱(它是一个系统属性),但是软件是非常重要的。软件安全是我们现在知道如何去解决的问题。事实上,我们需要在软件设计阶段考虑安全性(就像油箱设计的例子),随后在代码设计阶段也要考虑安全性。

汽车制造已经有比较悠久的历史。随着越来越多的软件融入这一行业并渗透到汽车设计中,我们必须将软件安全和工程安全视为同等重要。软件可以实现安全性,我们也知道如何做到,而且我们必须做到这一点。

软件安全的第一步是什么?

软件安全的第一步是要找到专业的人来负责这项工作。成立软件安全小组,并且让一位有话语权的高管来负责这个小组。这个软件安全小组的任务是负责开发公司强大的软件安全计划。值得注意的是,软件安全小组的员工最好是具备安全知识的软件人员,而不仅仅是懂防火墙的网络工程师

建立软件安全小组是企业采用软件安全构建成熟度模型(BSIMM),并加入BSIMM社区的基本要求。BSIMM现在已经成为软件安全和内置安全性的重要标准之一。BSIMM拥有100多个公司成员,代表许多垂直行业,但是很遗憾的是并没有汽车行业的代表。汽车行业应该利用BSIMM,以推动自身在软件安全方面快速发展。

尽管现在汽车中的软件仍然是一个早期的概念,但黑客不会等到行业成熟之后再发起攻击。在日益互联的网络生态系统中,从充当密钥的智能手机应用程序到自动驾驶汽车的智能芯片,有太多可能出错的方式。如果系统由于软件缺陷而出现故障,或者黑客利用恶意软件控制汽车,事情将会变得雪上加霜。

因此,我们必须积极主动,应对软件安全问题,确保内置到汽车的软件的安全性。组建软件安全小组,对企业的软件安全能力进行基准测试,评比企业创建的软件或者从其他供应商购买的软件的优势和弱势,制定明确的蓝图,以加强软件的安全性,从而推动业务并保护客户的利益。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 新思科技
    +关注

    关注

    5

    文章

    716

    浏览量

    50067
  • 联网汽车
    +关注

    关注

    0

    文章

    54

    浏览量

    12763
收藏 人收藏

    评论

    相关推荐

    卓驭科技与高通合作宣布进一步推动汽车行业智能驾驶技术的发展

    今日,深圳市卓驭科技有限公司(以下简称:卓驭科技)与高通技术公司宣布扩展双方的技术合作,利用基于Snapdragon Ride平台的全新智能驾驶产品,进一步推动汽车行业智能驾驶技术的发展
    的头像 发表于 04-25 16:25 594次阅读
    卓驭科技与高通合作宣布进一步<b class='flag-5'>推动</b><b class='flag-5'>汽车行业</b>智能驾驶技术的<b class='flag-5'>发展</b>

    DEKRA Stan Zurkiewicz拜访清华大学苏州汽车研究院,探讨汽车行业安全发展

    3月12日,DEKRA德凯集团董事会主席兼首席执行官Stan Zurkiewicz先生一行拜访清华大学苏州汽车研究院,探讨汽车行业安全发展
    的头像 发表于 03-13 16:46 719次阅读

    【换道赛车:新能源汽车的中国道路 | 阅读体验】1.汽车产业大变局

    这场汽车产业的大变局对汽车行业的未来有着深远的影响。首先,新能源汽车的崛起将改变传统的汽车动力系统,推动
    发表于 03-04 07:28

    浅谈有源滤波器在汽车行业中的应用及选型

    对车企的作用,总结谐波治理和有源滤波器的发展趋势。 关键词:汽车行业;电能质量;谐波治理;有源滤波器;点焊机;谐波电流;谐波电压;电力电子器件 0引言 近20年来,我国经济持续高速增长,汽车为人们的交通出行带来了很大便利,电力电
    的头像 发表于 02-22 14:48 168次阅读
    浅谈有源滤波器在<b class='flag-5'>汽车行业</b>中的应用及选型

    CAN转串口转换器在汽车行业中的应用场景

    CAN转串口转换器在汽车行业中具有广泛的应用。
    的头像 发表于 02-20 16:18 801次阅读

    CES 2024观察:AI正在重塑汽车行业 推动汽车行业变革

    通过CES 2024这个全球消费电子行业的风向标,我们可以预见汽车行业正在迎接一个怎样的未来?
    的头像 发表于 01-25 09:56 988次阅读

    新能源汽车行业的未来发展趋势

    2023年底,华为问界M9和小米SU7的横空出世,不仅代表了科技与汽车行业的深度融合,更是将新能源汽车推向了一个发展新高潮。新能源汽车行业当前正处于快速
    的头像 发表于 01-12 10:21 391次阅读

    浅谈有源滤波器在汽车行业中的应用及选型

    简述汽车行业的谐波治理需求,分析汽车行业中典型谐波源点焊机的工作特性和谐波特性,介绍谐波治理对车企的作用,总结谐波治理和有源滤波器的发展趋势。
    的头像 发表于 01-09 10:31 164次阅读
    浅谈有源滤波器在<b class='flag-5'>汽车行业</b>中的应用及选型

    高低温试验箱与汽车行业关系密切

    随着汽车科技的迅速发展和市场对安全性能的不断要求提高,高低温试验箱作为一种重要的测试设备,在汽车行业中扮演着至关重要的角色。本文将全面分析高低温试验箱在
    的头像 发表于 11-13 09:24 374次阅读

    研讨会回顾:NVIDIA 助力汽车行业大语言模型创新与发展

    10 月 28 日,汽车行业大语言模型研讨会正式结束。 NVIDIA 解决方案架构师陈文恺 在研讨会中讲解了 汽车行业如何开发企业级大语言模型,以加速行业创新和发展 。同时,NVIDI
    的头像 发表于 11-03 19:10 386次阅读

    在线研讨会 | NVIDIA 加速汽车行业大语言模型的开发与应用

    ,与您面对面探讨汽车行业前沿趋势与未来风向标。 大语言模型(LLM)的发展如火如荼,在汽车行业,LLM 可用于自动驾驶加速训练和推理、智能汽车用户界面改进、自然语言处理技术集成、车辆诊
    的头像 发表于 10-27 20:05 198次阅读
    在线研讨会 | NVIDIA 加速<b class='flag-5'>汽车行业</b>大语言模型的开发与应用

    三维扫描仪抄数机在汽车行业中的应用

    三维扫描仪抄数机厂家三本精密仪器小编了解到随着科技的不断发展,三维扫描仪已经成为现代汽车行业中的重要工具。三维扫描仪能够通过高精度的测量,获取物体的三维数据,从而为汽车行业发展提供了
    的头像 发表于 10-13 14:43 476次阅读
    三维扫描仪抄数机在<b class='flag-5'>汽车行业</b>中的应用

    物联网解决方案如何推动汽车行业的创新

    在这个瞬息万变的世界中,汽车行业在这些经济现实下留下了自己的足迹。部分焦点围绕着汽车行业如何利用智能技术,并成为每个人生活中安全和舒适的媒介。这种变化不仅限于智能,还涉及创建创新的解决方案,以降低成本,提高生产力并提供更好的客户
    发表于 06-08 10:34 346次阅读

    实现软件定义汽车愿景的四大支柱 汽车行业加快软件定义汽车开发的实用方法

    Arm 汽车事业部全球市场开发副总裁 Dennis Laudick   在技术浪潮席卷之下,整个汽车行业进入了颠覆且充满机遇的“最好”时代!整体行业也正经历有史以来最大的一次变革。例如,汽车
    发表于 05-16 15:38 947次阅读
    实现<b class='flag-5'>软件</b>定义<b class='flag-5'>汽车</b>愿景的四大支柱 <b class='flag-5'>汽车行业</b>加快<b class='flag-5'>软件</b>定义<b class='flag-5'>汽车</b>开发的实用方法

    5G和物联网将如何重塑汽车行业?物联网将给汽车行业带来哪些变革?

    “物联网(InternetofThings)的诞生给无数行业带来了变革,其中就包括汽车行业。物联网对于汽车发展的重要性是毋庸置疑的。从网联汽车
    的头像 发表于 05-16 10:47 502次阅读
    5G和物联网将如何重塑<b class='flag-5'>汽车行业</b>?物联网将给<b class='flag-5'>汽车行业</b>带来哪些变革?