0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Cruise自动驾驶车型与外界的沟通方式

ml8z_IV_Technol 来源:YXQ 2019-05-08 14:23 次阅读

C&C的专长是实施远程攻击并获取车辆系统的物理控制权。基于自身经验加上借鉴其他团队的研究成果,他们为Cruise自动驾驶车型设计了一套防护策略,战略性地利用现有资源,有针对性地提升关键攻击难度。

2015年,Chris Valasek和Charlie Miller(自称C&C组合)成功入侵某友商车型,在黑客圈一战成名。后来他们被通用汽车旗下自动驾驶技术公司Cruise收入麾下,主导建立了Cruise的安全团队。近期,他们透露了设定自动驾驶车型安全优先级的方法和思路。

C&C在加入Cruise十几个月时间里,他们最重要的任务是打造有史以来最安全的车型(注:这里的“安全secure”指的是系统安全)。最近几个论坛上频频出现的话题就是安全,包括27日的Auto-E2019中国汽车技术青年学者论坛上,国家市场监管总局缺陷产品管理中心肖凌云博士就自动驾驶汽车安全问题,展开广泛的讨论。那么面对自动驾驶汽车集成的大量硬件和软件系统,面对这些可能存在的bug,面对搭载的数百万行代码,面对没有方向盘和制动踏板的自动驾驶车辆,自动驾驶安全如何保证?而就职于Cruise的C&C又是如何设定自动驾驶安全项目优先级的呢?

背景阅读

Cruise自动驾驶车型与外界的沟通方式

首先,要先了解Cruise自动驾驶车型与外界的沟通方式,才能更好的理解他们自动驾驶安全优先级设定。

每辆Cruise自动驾驶汽车都会配备一个通信电子控制单元(electronic control unit简称ECU),负责与内部的基础设施实现通信。该通信电子控制单元ECU同时也与车辆的主计算机模块保持通信,该计算机模块就像是自动驾驶车型的「大脑」。

对于安全从业者来说,这样的结构关系看上去可能有点惊人,但C&C设计的多层级安全控制机制能够有效降低持续入侵和获取车辆物理控制权的可能性。

网络层面,他们使用专有的APNs和IPSec通道。并且,他们的自动驾驶系统底层架构可以确保即便外部攻击者能够看到他们的信息流,也仍然可以保证车辆处于安全状态。

现实威胁模型Realistic Threat Model

C&C的专长是实施远程攻击并获取车辆系统的物理控制权。基于自身经验加上借鉴其他团队的研究成果,他们为Cruise自动驾驶车型设计了一套防护策略,战略性地利用现有资源,有针对性地提升关键攻击难度。

此文章将从以下三个方面,详解分析。第一,哪些攻击类型的影响和规模级别最高?第二,执行这些攻击的难易程度如何?第三,不同攻击类型可能对自动驾驶车辆的物理控制产生何种影响?

C&C判断当下的工作重点是那些可能获取车辆物理控制权的远程攻击上。更具体来说,他们会着重防御那些可以远距离实施的攻击类型,因为它们的影响范围可能扩展到整个车队。

主动防御

首先,他们会确保车辆只建立出站链接(Outbound connections),也就是说Cruise自动驾驶系统只会主动发起与外界建立链接,而不会对入站链接(Inbound connections)做出响应。同时,他们还移除了包括蓝牙Wi-Fi在内可能成为潜在攻击对象的车载功能。

通过减少可能遭受攻击的代码数量,他们消除了对潜在恶意入站数据代码固有风险的担忧,提升了自动驾驶车型的整体安全等级。如果后期在投放应用时仍需搭载蓝牙和Wi-Fi,他们会为这些功能构建独立的网络和设备。

除此之外,他们采用的安全启动(和更新)机制以及只读文件系统能够确保通信设备抵御那些成功发起的外部攻击。过往的黑客职业生涯(专黑那些看起来功不可破的系统)教会他们一件事——不可能完全消除网联设备受侵入的风险。然而,当侵入事件发生时,他们必须确保入侵者无法实现持续性攻击。

那么,如何保障自动驾驶车型主计算机模块和车载通信单元之间的通信安全呢?

这个是个好问题。总的来说,自动驾驶车型的主计算机模块默认不信任所有通信电子控制单元(ECU),仅向其开放最基础的权限。即便是他们自己的通信设备,主计算机模块也不允许来自它们的入站通信(inbound communication)。二者间的通信将全部由自动驾驶车型的主计算机模块发起,由此确保通信设备难以向控制车辆的关键模块发出单边指令。

自动驾驶车型的安全不能一刀切,帮助自动驾驶车型抵御外界入侵远不止设置一个防火墙这么简单。事实上,他们会通过分层策略(layered approach)确保以下两件事:

1. 通过蜂窝网络远程侵入他们的车型是及其困难的;

2. 即便发生侵入事件,攻击者也难以获取车辆的实际控制权。

任何针对Cruise自动驾驶车型的攻击都必须绕过他们构建的多层防御机制。

值得一提的是,C&C称,他们时常收到人们转发的关于GPS欺骗干扰(GPS spoofing)或激光雷达欺骗干扰(LIDAR spoofing)的文章,并询问如何确保Cruise自动驾驶车型能够抵御这类攻击。其中不少文章认为由于自动驾驶车型使用了GPS和激光雷达等技术,所以自然成为了这类攻击的高风险对象,可能导致其被截停甚至发生碰撞事故。Cruise表示,这类攻击目前不会影响他们车辆的正常运行,不过,从长远来看,考虑到攻击方式的不断演进,他们将来会把这类攻击列入考虑范围。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 自动驾驶
    +关注

    关注

    773

    文章

    13032

    浏览量

    163217

原文标题:Cruise:如何设定自动驾驶车型的安全优先级?

文章出处:【微信号:IV_Technology,微信公众号:智车科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    未来已来,多传感器融合感知是自动驾驶破局的关键

    方面表示,这是L4级自动驾驶公司和车企为了打造Robotaxi量产车,在国内成立的首个合资公司。首款车型已完成产品定义,正在进行设计造型的联合评审,计划明年实现量产。未来已来,2024年是全球L3
    发表于 04-11 10:26

    大众汽车和Mobileye加强自动驾驶合作

    美国智能驾驶芯片巨头Mobileye与大众汽车集团近日宣布,在自动驾驶领域深化合作,共同推动全新自动驾驶功能在大众旗下量产车型的应用。Mobileye依托其领先的Mobileye
    的头像 发表于 03-22 11:46 435次阅读

    本田或2030年在东京推出Cruise自动驾驶服务

    本田汽车与通用汽车及其自动驾驶子公司Cruise的合作计划在2023年10月公布,旨在成立一家合资企业,并计划在2026年初于日本东京市中心推出无人驾驶打车服务。然而,仅仅三个月后,本田社长三部敏宏在接受采访时给出了不同的时间表
    的头像 发表于 01-15 15:46 241次阅读

    LabVIEW开发自动驾驶的双目测距系统

    LabVIEW开发自动驾驶的双目测距系统 随着车辆驾驶技术的不断发展,自动驾驶技术正日益成为现实。从L2级别的辅助驾驶技术到L3级别的受条件约束的
    发表于 12-19 18:02

    自动驾驶“十问十答”

    说起自动驾驶, 大家现在已经不陌生, 但是关于自动驾驶你又了解多少呢? 今天小编总结了关于自动驾驶的 “十问十答” , 带你了解更多 自动驾驶的来龙去脉 。 问题1. 为什么会 出现
    的头像 发表于 11-29 07:40 293次阅读
    <b class='flag-5'>自动驾驶</b>“十问十答”

    农机自动驾驶显示系统组成部分以及配置

    随着科技的发展,传统的农机行业正趋于饱和,新生事物层出不穷,无论是传统农机还是从业者都面临如何转型升级的问题。农机自动驾驶系统就是当下最热的概念之一。身为新时代农机人,作业的提质增效是无论如何也绕
    发表于 10-17 17:52

    【KV260视觉入门套件试用体验】八、VITis AI自动驾驶多任务执行MultiTask V3

    是一种模型,旨在同时执行自动驾驶场景中的不同任务,同时实现优异的性能和效率。这些任务包括对象检测、分割、车道检测、可行驶区域分割和深度估算,这些都是自动驾驶感知模块的重要组成部分。 三、代码实现
    发表于 09-26 16:43

    初识自动驾驶系统

    近几年自动驾驶技术越来越火,前沿的人工智能、机器学习、大数据等技术也被应用到自动驾驶领域中,各大主机厂、自动驾驶解决方案提供商在不断加入和努力,行业在将自动驾驶技术由学术探索向商业化落
    发表于 06-06 11:21 0次下载
    初识<b class='flag-5'>自动驾驶</b>系统

    自动驾驶中的机器学习

    近年来,自动驾驶技术技术的发展速度非常快。预计达到完全自动驾驶L5的程度是指日可待的。自动驾驶的核心技术主要是人工智能中的机器学习与深 度学习两个方向。在本文中,我们的关注点在于机器学习算法
    发表于 06-06 10:06 0次下载
    <b class='flag-5'>自动驾驶</b>中的机器学习

    自动驾驶需要做哪些测试

    自动驾驶已然成为汽车行业热词。在大家殷切的期盼下,近几年上市的车型,多少都要有和“自动驾驶”功能相关才能赢得消费者青睐。对国内而言,特斯 拉落子上海临港,并宣布新推出车型均配备
    发表于 06-01 15:03 0次下载
    <b class='flag-5'>自动驾驶</b>需要做哪些测试

    自动驾驶技术概述

    自动驾驶汽车,通过技术实现车辆自动驾驶,目的是减少驾驶疲劳、增强驾驶安全。 自动驾驶汽车按自动
    发表于 06-01 14:50 1次下载
    <b class='flag-5'>自动驾驶</b>技术概述

    自动驾驶基础架构

    基础架构在互联网行业中,是一个相对比较成熟的领域。然而在自动驾驶领域,却是一个新鲜的话题。基础架构的工作包括硬 件、onboard(车载系统)、云端三大板块。在我们认为,自动驾驶领域中 “基础架构
    发表于 06-01 14:46 0次下载
    <b class='flag-5'>自动驾驶</b>基础架构

    自动驾驶技术没得玩儿了?

    自动驾驶
    电子发烧友网官方
    发布于 :2023年05月24日 17:24:58

    00021 阿克曼ROS自动驾驶小车,让自动驾驶触手可及! #自动驾驶 #机器人 #编程

    自动驾驶
    学习电子知识
    发布于 :2023年05月22日 19:42:03