0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車載信息娛樂系統(tǒng)的網(wǎng)絡(luò)安全考慮因素

北匯信息POLELINK ? 2024-03-06 17:14 ? 次閱讀

如今,新車購買者的關(guān)注點(diǎn)更多地集中在“數(shù)字駕駛艙生態(tài)系統(tǒng)體驗(yàn)”上,而不是傳統(tǒng)功能,如馬力和燃油經(jīng)濟(jì)性。汽車行業(yè)已將提供這種體驗(yàn)作為優(yōu)先事項(xiàng),包括全連接的車載信息娛樂 (IVI) 系統(tǒng),包括觸摸屏顯示器、語音命令以及集成的信息和娛樂功能。

什么是車載信息娛樂系統(tǒng)?

越來越多的終端消費(fèi)者希望能夠完全連接到他們的“數(shù)字生態(tài)系統(tǒng)”體驗(yàn)?!?a target="_blank">智能座艙”是車載信息娛樂系統(tǒng)的核心,其正在成為原始設(shè)備制造商及其汽車品牌的關(guān)鍵差異化優(yōu)勢。

車載信息娛樂(IVI)是一種車輛系統(tǒng)的組合,用于向車輛乘客提供音頻/視頻接口和控制元件——觸摸屏顯示器、按鈕面板、語音命令等。

以下是構(gòu)成“智能駕駛艙”的組件或模塊的快照:

  1. 用戶界面: 駕駛員和乘客通過觸摸或旋鈕和轉(zhuǎn)盤在屏幕上看到的內(nèi)容和互動的內(nèi)容。
  2. 主機(jī): 包括顯示器、外殼、電路板、CD/DVD 播放器、收音機(jī)和多個處理器(統(tǒng)稱為車輛的主機(jī))。它也是車輛所有物理輸入的接口,例如音響系統(tǒng)和/或外部攝像頭。
  3. 操作系統(tǒng) (OS): 作為信息娛樂系統(tǒng)的核心,操作系統(tǒng)控制對主機(jī)中的處理器、內(nèi)存、存儲和顯示器的訪問。
  4. 應(yīng)用程序框架模塊 :管理從 Spotify 應(yīng)用程序到導(dǎo)航和與系統(tǒng)交互的所有內(nèi)容,例如文本轉(zhuǎn)語音和語音命令。它控制所有應(yīng)用程序功能以及哪些應(yīng)用程序可以出現(xiàn)在主機(jī)中。
  5. 移動集成: 使車輛能夠連接各種智能手機(jī)和設(shè)備。支持 Wi-Fi、藍(lán)牙和即插即用程序,例如Google Play的Mirror Link、Apple CarPlay和Android Auto,可將手機(jī)媒體和應(yīng)用程序的修改版本導(dǎo)入屏幕。
  6. 汽車平臺: 應(yīng)用程序框架和操作系統(tǒng)之間的軟件橋梁,支持多媒體、視頻、導(dǎo)航、音頻、廣播、聲學(xué)、軟件更新、云服務(wù)等。
    根據(jù)行業(yè)研究公司Frost&Sullivan最近的一份分析報告,到2025年,“車聯(lián)網(wǎng)”將構(gòu)成全球汽車市場近86%的份額。同年,IVI市場預(yù)計將達(dá)到427億美元。

但是,IVI系統(tǒng)本身以及第三方應(yīng)用程序也為網(wǎng)絡(luò)犯罪分子創(chuàng)造了許多漏洞威脅點(diǎn)。汽車行業(yè)IVI系統(tǒng)的原始設(shè)備制造商和一級供應(yīng)商必須努力確保這些系統(tǒng)中的嵌入式代碼符合安全和安保關(guān)鍵標(biāo)準(zhǔn)。這樣做有助于避免召回成本和對商業(yè)聲譽(yù)的影響。

網(wǎng)絡(luò)攻擊給車載信息娛樂系統(tǒng)帶來嚴(yán)重風(fēng)險

車載信息娛樂系統(tǒng)在短短幾年內(nèi)取得了長足的發(fā)展,隨著AI、ML和AR等新興技術(shù)進(jìn)入汽車領(lǐng)域,成為這些嵌入式“數(shù)字駕駛艙”系統(tǒng)的標(biāo)準(zhǔn)集成,預(yù)計該系統(tǒng)將進(jìn)一步快速發(fā)展。雖然IVI系統(tǒng)目前用于提供信息和娛樂,但它們很快就會作為車輛內(nèi)所有功能的主要通信部件發(fā)揮更大的作用。用戶可以通過AR和3D導(dǎo)航和警報、交互式交通和危險警告以及與道路上其他車輛的通信方式看到更多信息。

隨著IVI系統(tǒng)每年增加更多的功能和連接性,管理無線軟件更新的開發(fā)人員必須考慮到車載網(wǎng)絡(luò)的無數(shù)攻擊面和潛在漏洞。
由于 IVI 系統(tǒng)連接到互聯(lián)網(wǎng)并使用Android、RTOS、Linux、QNX和Windows Embedded Automotive以及USB連接、藍(lán)牙和Wi-Fi運(yùn)行操作系統(tǒng),因此黑客可以通過多種方式找到這些入口點(diǎn)并利用代碼中的漏洞,這可能會影響用戶隱私和安全。

高達(dá) 90% 的軟件安全問題是由編碼錯誤引起的。這就是為什么確保不會發(fā)生故障的情況很重要的原因。然而,代碼質(zhì)量仍然沒有達(dá)到許多IVI系統(tǒng)應(yīng)有的水平,導(dǎo)致新車出現(xiàn)故障和繁瑣的IVI。希望提高代碼質(zhì)量和車載信息娛樂網(wǎng)絡(luò)安全的開發(fā)人員應(yīng)使用編碼標(biāo)準(zhǔn)和靜態(tài)分析工具,作為網(wǎng)絡(luò)安全和質(zhì)量優(yōu)先最佳實(shí)踐的一部分。

車載信息娛樂系統(tǒng)編碼標(biāo)準(zhǔn)的重要性

可以說,聯(lián)網(wǎng)車輛是通過其IVI系統(tǒng)連接到互聯(lián)網(wǎng)的四輪計算機(jī)。由于IVI系統(tǒng)是車內(nèi)網(wǎng)絡(luò)的一部分,它可能為黑客創(chuàng)造許多易受攻擊的威脅點(diǎn),他們可能能夠控制駕駛員的智能手機(jī)并訪問個人數(shù)據(jù),操縱車輛安全關(guān)鍵系統(tǒng)功能,或制造系統(tǒng)更新程序。因此,IVI系統(tǒng)開發(fā)實(shí)踐必須遵守編碼標(biāo)準(zhǔn)和指南。

最近還有兩項(xiàng)有望使IVI系統(tǒng)受益的舉措是ISO/SAE 21434標(biāo)準(zhǔn)和聯(lián)合國歐洲經(jīng)濟(jì)委員會(UNECE)WP.29法規(guī) 。這些標(biāo)準(zhǔn)相輔相成,為汽車行業(yè)確保新一代互聯(lián)汽車的安全做好準(zhǔn)備。

ISO /SAE 21434 標(biāo)準(zhǔn) 建立在其前身ISO 26262的基礎(chǔ)上 ,該標(biāo)準(zhǔn)不包括軟件開發(fā)或子系統(tǒng)。ISO/SAE 21434側(cè)重于汽車電子設(shè)計和開發(fā)中固有的網(wǎng)絡(luò)安全風(fēng)險。汽車軟件安全標(biāo)準(zhǔn)提供了一個結(jié)構(gòu)化的流程,以確保在汽車產(chǎn)品的整個生命周期內(nèi)將網(wǎng)絡(luò)安全考慮因素納入其中。

與 ISO/SAE 21434 不同,WP.29法規(guī)要求OEM負(fù)責(zé)管理整個供應(yīng)鏈的網(wǎng)絡(luò)安全風(fēng)險。

IVI 網(wǎng)絡(luò)安全漏洞如何影響OEM

原始設(shè)備制造商及其一級供應(yīng)商需要采取措施避免其IVI嵌入式軟件漏洞的負(fù)面影響,因?yàn)楣艨赡軙{到駕駛員及其乘客的隱私和安全。網(wǎng)絡(luò)安全事件可能代價高昂且耗時,并可能導(dǎo)致車輛召回,最終影響利潤、聲譽(yù)損失和組織生產(chǎn)力。

IVI系統(tǒng)中的軟件故障經(jīng)常導(dǎo)致召回。MSN.com最近對最不可靠的家用汽車進(jìn)行的一項(xiàng)調(diào)查顯示,最新一代的汽車位居榜首,57%的車輛出現(xiàn)故障,其中33%的汽車受到IVI問題的影響。

由于安全和安保問題,信息娛樂系統(tǒng)中的軟件故障可能會導(dǎo)致召回。例如,故障可能允許駕駛員在駕駛時瀏覽互聯(lián)網(wǎng)和看電視。軟件故障也可能導(dǎo)致汽車屏幕在寒冷天氣下熄滅。

即使故障不是很明顯,惡意行為者也可能利用軟件中的這種類型的漏洞,關(guān)閉影響安全和安保的關(guān)鍵功能。

確保IVI系統(tǒng)中的代碼符合必要的標(biāo)準(zhǔn)和合規(guī)性要求,有助于避免召回成本以及對商業(yè)聲譽(yù)和盈利能力的影響。

為什么SAST對于車載信息娛樂系統(tǒng)軟件代碼至關(guān)重要

靜態(tài)應(yīng)用程序安全測試 ( SAST ) 軟件測試方法檢查和分析應(yīng)用程序源代碼、字節(jié)碼和二進(jìn)制文件的編碼和設(shè)計條件,以發(fā)現(xiàn)IVI系統(tǒng)軟件中的安全漏洞。SAST背后的工作機(jī)制是一個靜態(tài)分析工具,用于檢查設(shè)計和編碼缺陷。

Klocwork 是 企業(yè)DevOps和DevSecOps的理想選擇 , 是行業(yè)領(lǐng)先的 靜態(tài)分析和SAST工具,適用于C、C++、C#、Java、JavaScript、Python和Kotlin設(shè)計的源代碼。此外,10家頂級汽車零部件制造商中有9家依靠Perforce靜態(tài)分析工具來幫助確保其汽車軟件的安全性和合規(guī)性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 車載
    +關(guān)注

    關(guān)注

    17

    文章

    601

    瀏覽量

    83336
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3104

    瀏覽量

    59531
收藏 人收藏

    評論

    相關(guān)推薦

    用國產(chǎn)化硬件守護(hù)信息安全,飛騰D2000網(wǎng)絡(luò)安全主板應(yīng)用優(yōu)勢

    在當(dāng)今數(shù)字化時代,信息技術(shù)飛速發(fā)展,網(wǎng)絡(luò)攻擊事件愈發(fā)頻繁,網(wǎng)絡(luò)安全面臨著前所未有的挑戰(zhàn)。而國產(chǎn)網(wǎng)絡(luò)安全主板的出現(xiàn),為守護(hù)信息
    的頭像 發(fā)表于 10-29 10:10 ?137次閱讀

    SDV三大關(guān)鍵應(yīng)用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達(dá)十億行代碼,加上顯著提高的網(wǎng)聯(lián)特性,汽車受攻擊面也將持續(xù)擴(kuò)大并不斷演進(jìn)。在之前的博文里我們曾討論過,更大的受攻擊面將對汽車網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-05 15:45 ?1884次閱讀

    虹軟科技獲ISO/SAE 21434 網(wǎng)絡(luò)安全管理體系認(rèn)證

    表明虹軟具備了提供符合網(wǎng)絡(luò)安全要求車載產(chǎn)品的能力及車輛網(wǎng)絡(luò)安全領(lǐng)域的管理能力,能夠在全球市場環(huán)境下賦能車企智能駕駛量產(chǎn)項(xiàng)目安全、合規(guī)落地。 隨著智能網(wǎng)聯(lián)汽車技術(shù)的成熟和普及,車輛與外部
    的頭像 發(fā)表于 08-23 18:33 ?1103次閱讀

    什么是車載信息娛樂和集成駕駛艙? 汽車的未來及其實(shí)現(xiàn)的挑戰(zhàn)

    什么是車載信息娛樂和集成駕駛艙,內(nèi)部顯示器實(shí)現(xiàn)它的挑戰(zhàn)是什么?解釋了解決這些問題的具體措施。它解釋了在面對更高分辨率、多顯示器和功能安全的需求時應(yīng)該如何解決這些問題。什么是
    的頭像 發(fā)表于 06-28 10:12 ?1132次閱讀
    什么是<b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b>和集成駕駛艙? 汽車的未來及其實(shí)現(xiàn)的挑戰(zhàn)

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制
    的頭像 發(fā)表于 06-16 11:43 ?1291次閱讀

    是德科技與ETAS攜手提升車載網(wǎng)絡(luò)安全

    近日,全球領(lǐng)先的測試與測量解決方案提供商是德科技與汽車軟件專家ETAS達(dá)成戰(zhàn)略合作,共同為汽車制造商和供應(yīng)商打造了一款綜合的車載網(wǎng)絡(luò)安全解決方案。這一合作旨在確保汽車在行駛過程中的安全性,為乘客提供無憂的出行體驗(yàn)。
    的頭像 發(fā)表于 05-15 10:59 ?600次閱讀

    是德科技與ETAS攜手提供了一個綜合車載網(wǎng)絡(luò)安全解決方案

    ETAS 模糊測試軟件“ESCRYPT CycurFUZZ”嵌入是德科技車載網(wǎng)絡(luò)安全測試平臺
    的頭像 發(fā)表于 05-14 16:27 ?441次閱讀

    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)安全風(fēng)險分析

    你是否考慮過,企業(yè)網(wǎng)絡(luò)上所用到的每臺設(shè)備,小到電腦、平板、電話、路由器,大到打印機(jī)、服務(wù)器,都可能潛藏網(wǎng)絡(luò)安全風(fēng)險,威脅企業(yè)的信息安全和業(yè)務(wù)
    的頭像 發(fā)表于 04-19 08:04 ?879次閱讀
    危機(jī)四伏,2024如何開展<b class='flag-5'>網(wǎng)絡(luò)安全</b>風(fēng)險分析

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -
    的頭像 發(fā)表于 03-15 17:37 ?733次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)安全挑戰(zhàn)運(yùn)營技術(shù)(OT)是現(xiàn)代關(guān)鍵基礎(chǔ)設(shè)施的基石,OT的核心包括監(jiān)控和控制物理過程的硬件和軟件系統(tǒng)。OT系統(tǒng)信息技術(shù)(IT)網(wǎng)絡(luò)和互聯(lián)
    的頭像 發(fā)表于 03-09 08:04 ?2052次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    車載網(wǎng)絡(luò)協(xié)議與串?dāng)_問題

    通信解決方案。車載通信網(wǎng)絡(luò)中使用了很多成束的電纜,易產(chǎn)生串?dāng)_。自動駕駛汽車是汽車行業(yè)的未來。為了實(shí)現(xiàn)網(wǎng)絡(luò)安全連接,汽車行業(yè)使用以太網(wǎng)網(wǎng)絡(luò)。車載
    的頭像 發(fā)表于 03-05 08:14 ?1204次閱讀
    <b class='flag-5'>車載</b><b class='flag-5'>網(wǎng)絡(luò)</b>協(xié)議與串?dāng)_問題

    Microchip獲得ISO/SAE 21434道路車輛網(wǎng)絡(luò)安全工程標(biāo)準(zhǔn)認(rèn)證

    汽車行業(yè)從信息娛樂系統(tǒng)到發(fā)動機(jī)系統(tǒng)都越來越依賴無線和車載網(wǎng)絡(luò)連接,對強(qiáng)大的
    的頭像 發(fā)表于 02-19 16:57 ?1270次閱讀

    什么是車載信息娛樂系統(tǒng)和集成駕駛艙

    什么是車載信息娛樂系統(tǒng)(IVI)?“車載信息娛樂(I
    的頭像 發(fā)表于 01-18 17:38 ?1332次閱讀
    什么是<b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b><b class='flag-5'>系統(tǒng)</b>和集成駕駛艙

    電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置介紹

    國家電網(wǎng)針對電力監(jiān)控系統(tǒng)安全、可靠的要求,專門下文要求加快建設(shè)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全管理平臺,及早實(shí)現(xiàn)網(wǎng)絡(luò)空間的實(shí)時監(jiān)控和閉環(huán)管理。因此,監(jiān)測裝置是電力調(diào)度
    的頭像 發(fā)表于 12-14 09:49 ?5248次閱讀
    電力監(jiān)控<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測裝置介紹

    CSD-1371電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置介紹

    CSD-1371 電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置(Ⅱ型),部署于電力監(jiān)控系統(tǒng)局域網(wǎng)網(wǎng)絡(luò)中,用以對監(jiān)測對象的網(wǎng)絡(luò)安全信息采集,為
    的頭像 發(fā)表于 12-03 16:41 ?1324次閱讀
    CSD-1371電力監(jiān)控<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測裝置介紹