0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IVI車載信息娛樂系統(tǒng)的網(wǎng)絡(luò)安全注意事項(xiàng)

北匯信息POLELINK ? 2022-11-04 14:16 ? 次閱讀

當(dāng)今新車購買者的重點(diǎn)更多地集中在“ 智能座艙生態(tài)系統(tǒng)體驗(yàn)”上 ,而不是動力和油耗等傳統(tǒng)功能。汽車行業(yè)已將全連接車載信息娛樂(IVI)系統(tǒng)所提供的觸摸屏顯示器、語音命令和娛樂功能作為優(yōu)先開發(fā)項(xiàng)。

什么是車載信息娛樂系統(tǒng)?

越來越多的終端消費(fèi)者希望獲得“數(shù)字生態(tài)系統(tǒng)”體驗(yàn)。“智能座艙”是車載信息娛樂系統(tǒng)的核心,正在成為OEM及其汽車品牌的關(guān)鍵差異化因素。

IVI是車輛系統(tǒng)的組合,用于向車輛乘員提供音頻/視頻接口和控制元件 - 觸摸屏顯示器,按鈕面板,語音命令等。

以下是構(gòu)成“智能座艙”的組件或模塊的簡介:

用戶界面:駕駛員和乘客在屏幕上通過觸摸或旋鈕和撥盤看到和與之交互的內(nèi)容。

音響主機(jī):包括顯示器、外殼、電路板、CD/DVD 播放器、收音機(jī)和多個處理器 ——統(tǒng)稱為車輛音響主機(jī)。它也是與車輛所有物理輸入的接口,例如音響系統(tǒng)和/或外部攝像頭。

操作系統(tǒng)(OS): 作為信息娛樂系統(tǒng)的核心,操作系統(tǒng)控制對主機(jī)中處理器、內(nèi)存、存儲和顯示器的訪問。

應(yīng)用程序框架模塊:管理應(yīng)用程序、導(dǎo)航和與系統(tǒng)交互的所有內(nèi)容,例如文本到語音轉(zhuǎn)換和語音命令。它控制所有應(yīng)用程序功能以及哪些應(yīng)用程序可以顯示在音響主機(jī)中。

移動集成:使車輛能夠與各種智能手機(jī)和設(shè)備連接。支持Wi-Fi藍(lán)牙和即插即用程序,例如Google Play的Mirror Link,Apple CarPlay和Android Auto,這些程序?qū)?a href="http://ttokpm.com/v/tag/107/" target="_blank">手機(jī)媒體和應(yīng)用程序的修改版本導(dǎo)入屏幕。

車載平臺:應(yīng)用框架和操作系統(tǒng)之間的軟件橋梁,支持多媒體、視頻、導(dǎo)航、音頻、無線電、聲學(xué)、軟件更新、云服務(wù)等。

根據(jù)行業(yè)研究公司Frost & Sullivan最近的分析 ,到2025年,“聯(lián)網(wǎng)汽車”將占全球汽車市場的近86%。 同年,IVI市場預(yù)計(jì)將達(dá)到427億美元。

但是,IVI系統(tǒng)本身以及第三方應(yīng)用程序也為網(wǎng)絡(luò)犯罪分子創(chuàng)造了許多漏洞。汽車行業(yè)IVI系統(tǒng)的OEM和一級供應(yīng)商必須努力確保這些系統(tǒng)中的嵌入式代碼符合安全和安保關(guān)鍵標(biāo)準(zhǔn)。這樣做有助于避免高昂的召回成本及對品牌聲譽(yù)的影響。

網(wǎng)絡(luò)攻擊對IVI構(gòu)成嚴(yán)重風(fēng)險(xiǎn)

可以說,聯(lián)網(wǎng)的車輛是通過其IVI系統(tǒng)連接到互聯(lián)網(wǎng)的四輪計(jì)算機(jī)。由于IVI系統(tǒng)是車內(nèi)網(wǎng)絡(luò)的一部分,它可以為黑客提供很多易受攻擊的威脅點(diǎn),他們可能通過控制駕駛員的智能手機(jī)并訪問個人數(shù)據(jù),來操縱車輛安全關(guān)鍵系統(tǒng)功能或制造系統(tǒng)更新程序。因此,IVI系統(tǒng)開發(fā)實(shí)踐必須遵守編碼標(biāo)準(zhǔn)和指南。

最近對IVI系統(tǒng)發(fā)展有利的兩項(xiàng)舉措是ISO/SAE 21434標(biāo)準(zhǔn)和聯(lián)合國歐洲經(jīng)濟(jì)委員會(UNECE)WP.29法規(guī)。這些標(biāo)準(zhǔn)相輔相成,為汽車行業(yè)確保新一代聯(lián)網(wǎng)汽車的發(fā)展做好了準(zhǔn)備。

ISO/SAE 21434 標(biāo)準(zhǔn)以它的前身 ISO 26262 為基礎(chǔ) ,后者不包括軟件開發(fā)或子系統(tǒng)。ISO/SAE 21434 側(cè)重于汽車電子產(chǎn)品設(shè)計(jì)和開發(fā)中固有的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。汽車軟件安全標(biāo)準(zhǔn)提供了一個結(jié)構(gòu)化的流程,以確保在汽車產(chǎn)品的整個生命周期內(nèi)將網(wǎng)絡(luò)安全考慮因素納入其中。

與ISO/SAE 21434 不同,WP.29法規(guī)將管理整個供應(yīng)鏈中的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的責(zé)任放在OEM上。

IVI 網(wǎng)絡(luò)安全漏洞如何影響 OEM

OEM及其一級供應(yīng)商需要采取措施避免其IVI嵌入式軟件中漏洞的負(fù)面影響,因?yàn)楣艨赡軙{到駕駛員及其乘客的隱私和安全。網(wǎng)絡(luò)安全事件可能導(dǎo)致高額的損失,并可能引起車輛召回,最終影響品牌聲譽(yù)及企業(yè)生產(chǎn)。

為什么SAST對于IVI系統(tǒng)軟件代碼至關(guān)重要

靜態(tài)應(yīng)用程序安全測試( SAST ) 軟件測試方法可檢查和分析應(yīng)用程序源代碼、字節(jié)代碼和二進(jìn)制文件的編碼和設(shè)計(jì)條件,以發(fā)現(xiàn) IVI 系統(tǒng)軟件中的安全漏洞。SAST背后的工作機(jī)制是一個靜態(tài)分析工具,用于檢查設(shè)計(jì)和編碼缺陷。

Klocwork 是 企業(yè) DevOps 和 DevSecOps 的理想選擇, 是業(yè)界領(lǐng)先的 靜態(tài)分析和 SAST 工具,適用于 C、C++、C#Java、JavaScript、Python 和 Kotlin 設(shè)計(jì)的源代碼。此外,10 家頂級汽車零部件制造商中有 9 家依靠 Perforce 靜態(tài)分析工具來幫助確保其汽車軟件的安全性、安全性和合規(guī)性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評論

    相關(guān)推薦

    MSP430系統(tǒng)級ESD注意事項(xiàng)

    電子發(fā)燒友網(wǎng)站提供《MSP430系統(tǒng)級ESD注意事項(xiàng).pdf》資料免費(fèi)下載
    發(fā)表于 09-21 09:20 ?0次下載
    MSP430<b class='flag-5'>系統(tǒng)</b>級ESD<b class='flag-5'>注意事項(xiàng)</b>

    光纖收發(fā)器的使用方法和注意事項(xiàng)

    光纖收發(fā)器作為光纖通信系統(tǒng)中的關(guān)鍵設(shè)備,其正確的使用方法和注意事項(xiàng)對于確保網(wǎng)絡(luò)傳輸?shù)姆€(wěn)定性和可靠性至關(guān)重要。光纖收發(fā)器作為光纖通信系統(tǒng)中的關(guān)鍵設(shè)備,其正確的使用方法和
    的頭像 發(fā)表于 08-26 15:20 ?685次閱讀

    如何確保PLC系統(tǒng)安全的可靠性,這幾個注意事項(xiàng)你需要牢記

    PLC(可編程邏輯控制器)是現(xiàn)代工業(yè)自動化系統(tǒng)中的關(guān)鍵組成部分。在設(shè)計(jì) PLC 系統(tǒng)時,安全性是至關(guān)重要的考慮因素。本文將介紹 PLC 系統(tǒng)設(shè)計(jì)中的一些
    的頭像 發(fā)表于 07-30 15:08 ?307次閱讀
    如何確保PLC<b class='flag-5'>系統(tǒng)安全</b>的可靠性,這幾個<b class='flag-5'>注意事項(xiàng)</b>你需要牢記

    什么是車載信息娛樂和集成駕駛艙? 汽車的未來及其實(shí)現(xiàn)的挑戰(zhàn)

    什么是車載信息娛樂和集成駕駛艙,內(nèi)部顯示器實(shí)現(xiàn)它的挑戰(zhàn)是什么?解釋了解決這些問題的具體措施。它解釋了在面對更高分辨率、多顯示器和功能安全的需求時應(yīng)該如何解決這些問題。什么是
    的頭像 發(fā)表于 06-28 10:12 ?1135次閱讀
    什么是<b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b>和集成駕駛艙? 汽車的未來及其實(shí)現(xiàn)的挑戰(zhàn)

    網(wǎng)絡(luò)測試儀概述及作用 網(wǎng)絡(luò)測試儀的使用方法及注意事項(xiàng)

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)已經(jīng)成為現(xiàn)代社會的基礎(chǔ)設(shè)施,其穩(wěn)定性、高效性和安全性對于個人、企業(yè)乃至國家都至關(guān)重要。為了保障網(wǎng)絡(luò)的正常運(yùn)行,網(wǎng)絡(luò)
    的頭像 發(fā)表于 05-10 15:45 ?1363次閱讀

    FMD LINK 使用注意事項(xiàng)

    電子發(fā)燒友網(wǎng)站提供《FMD LINK 使用注意事項(xiàng).pdf》資料免費(fèi)下載
    發(fā)表于 05-06 10:11 ?0次下載

    DC電源模塊的使用注意事項(xiàng)安全規(guī)范

    BOSHIDA DC電源模塊的使用注意事項(xiàng)安全規(guī)范 DC電源模塊在電子設(shè)備的設(shè)計(jì)和實(shí)驗(yàn)中起到了至關(guān)重要的作用。然而,為了確保安全和可靠性,使用DC電源模塊時需要注意以下幾個方面。 D
    的頭像 發(fā)表于 04-03 14:09 ?437次閱讀
    DC電源模塊的使用<b class='flag-5'>注意事項(xiàng)</b>和<b class='flag-5'>安全</b>規(guī)范

    家用路由器的使用技巧和注意事項(xiàng)**

    家用路由器使用技巧包括合理放置、定期重啟、設(shè)置強(qiáng)密碼、設(shè)置訪客網(wǎng)絡(luò)、更新固件、啟用雙頻網(wǎng)絡(luò)和設(shè)置家長控制。注意事項(xiàng)包括避免過度擁擠、防止過度疲勞、防止遮擋信號、定期檢查網(wǎng)絡(luò)設(shè)備、保護(hù)隱
    的頭像 發(fā)表于 03-21 17:37 ?676次閱讀

    車載信息娛樂系統(tǒng)網(wǎng)絡(luò)安全考慮因素

    靜態(tài)應(yīng)用程序安全測試 ( SAST ) 軟件測試方法檢查和分析應(yīng)用程序源代碼、字節(jié)碼和二進(jìn)制文件的編碼和設(shè)計(jì)條件,以發(fā)現(xiàn) IVI 系統(tǒng)軟件中的安全漏洞。SAST背后的工作機(jī)制是一個靜態(tài)
    的頭像 發(fā)表于 03-06 17:14 ?1137次閱讀
    <b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b><b class='flag-5'>系統(tǒng)</b>的<b class='flag-5'>網(wǎng)絡(luò)安全</b>考慮因素

    Microchip獲得ISO/SAE 21434道路車輛網(wǎng)絡(luò)安全工程標(biāo)準(zhǔn)認(rèn)證

    汽車行業(yè)從信息娛樂系統(tǒng)到發(fā)動機(jī)系統(tǒng)都越來越依賴無線和車載網(wǎng)絡(luò)連接,對強(qiáng)大的
    的頭像 發(fā)表于 02-19 16:57 ?1278次閱讀

    什么是車載信息娛樂系統(tǒng)和集成駕駛艙

    什么是車載信息娛樂系統(tǒng)(IVI)?“車載信息
    的頭像 發(fā)表于 01-18 17:38 ?1342次閱讀
    什么是<b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b><b class='flag-5'>系統(tǒng)</b>和集成駕駛艙

    測速電機(jī): 常見6大注意事項(xiàng)

    測速電機(jī): 常見6大注意事項(xiàng)!測速電機(jī)是一種用于測量物體運(yùn)動速度的設(shè)備,廣泛應(yīng)用于工業(yè)生產(chǎn)和科學(xué)研究中。測速電機(jī)常見的6大注意事項(xiàng)以確保安全和準(zhǔn)確性。
    的頭像 發(fā)表于 01-11 10:53 ?419次閱讀
    測速電機(jī): 常見6大<b class='flag-5'>注意事項(xiàng)</b>

    電流互感器的使用注意事項(xiàng)

    當(dāng)談到電流互感器的使用時,有一些重要的注意事項(xiàng)需要我們牢記。在本文中,我們將探討這些注意事項(xiàng),為您提供詳細(xì)和全面的信息
    的頭像 發(fā)表于 12-15 10:34 ?1330次閱讀
    電流互感器的使用<b class='flag-5'>注意事項(xiàng)</b>

    監(jiān)測現(xiàn)場設(shè)備組網(wǎng)連接的方法和注意事項(xiàng) 無線的低功耗數(shù)據(jù)轉(zhuǎn)發(fā)器

    監(jiān)測現(xiàn)場設(shè)備組網(wǎng)連接的方法和注意事項(xiàng) 無線的低功耗數(shù)據(jù)轉(zhuǎn)發(fā)器 監(jiān)測現(xiàn)場設(shè)備組網(wǎng)連接的方法和注意事項(xiàng)如下: 選擇合適的網(wǎng)絡(luò)協(xié)議:根據(jù)監(jiān)測設(shè)備的特點(diǎn)和監(jiān)測場景的需求,選擇合適的網(wǎng)絡(luò)協(xié)議,如
    的頭像 發(fā)表于 11-29 10:02 ?388次閱讀
    監(jiān)測現(xiàn)場設(shè)備組網(wǎng)連接的方法和<b class='flag-5'>注意事項(xiàng)</b> 無線的低功耗數(shù)據(jù)轉(zhuǎn)發(fā)器

    新代數(shù)控系統(tǒng)維修注意事項(xiàng)

    新代數(shù)控系統(tǒng)維修注意事項(xiàng)
    的頭像 發(fā)表于 11-23 16:27 ?1477次閱讀