0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車聯(lián)網(wǎng)時代 汽車軟件安全與駕駛安全同等重要

西西 ? 作者:廠商供稿 ? 2018-02-27 13:42 ? 次閱讀

作者:新思科技軟件質(zhì)量與安全部門亞太區(qū)董事總經(jīng)理陳玉貞

近年來,車聯(lián)網(wǎng)、無人駕駛汽車等依托于新技術(shù)的汽車應(yīng)用發(fā)展迅猛。隨著物聯(lián)網(wǎng)技術(shù)日漸成熟,車聯(lián)網(wǎng)服務(wù)將逐步實現(xiàn)車內(nèi)、車與人、車與車、車與路、車與服務(wù)平臺的多方位網(wǎng)絡(luò)連接。此時,也延伸出了新的安全問題 —— 聯(lián)網(wǎng)汽車軟件安全。畢竟聯(lián)網(wǎng)汽車的軟件出現(xiàn)問題,可能會導(dǎo)致嚴(yán)重的人身傷害,其重要程度不亞于駕駛安全。

美國新思科技公司 (Synopsys, Nasdaq: SNPS)是全球領(lǐng)先的軟件質(zhì)量與安全的解決方案供應(yīng)商。新思科技指出在新車添置新連網(wǎng)功能的時候,必須更加重視軟件測試與質(zhì)量保證

新思科技軟件質(zhì)量與安全部門亞太區(qū)董事總經(jīng)理陳玉貞指出,軟件對汽車業(yè)已不是新鮮事。早在四十多年前,汽車就有了低層次的軟件命令,近年來才有了飛躍式的發(fā)展。面向消費(fèi)者的數(shù)字化新功能的需求急劇上升,但這對OEM供應(yīng)商以及OEM來說則是一種挑戰(zhàn)。

提升汽車軟件質(zhì)量與安全的意識

汽車軟件不再局限使用于汽車內(nèi)部的少數(shù)零部件,而是變得復(fù)雜和相互連接。面向消費(fèi)者的功能不斷推陳出新,促使了非結(jié)構(gòu)化的軟件的增加,如果任其發(fā)展,就會導(dǎo)致組裝汽車面臨不可預(yù)見的安全漏洞,甚至給用戶帶來人身安全威脅。

汽車變得相互連接,一致性的系統(tǒng)以及抵御惡性攻擊的軟件安全防護(hù)成為迫切需要。因此,司機(jī)希望在享受汽車多種新功能的同時,也能確保安全性達(dá)到同等水平。

目前,僅普通汽車就包含多達(dá)70個電子計算單元(ECU)。此外,還有超過1億行代碼,這幾乎是Microsoft Office 2013代碼的兩倍之多。更高端的車型還擁有更高的計算能力。

在中國,車聯(lián)網(wǎng)發(fā)展?jié)摿薮?。無人駕駛、半自動駕駛以及智慧汽車將成為市場的主流。預(yù)計到2030年,汽車聯(lián)網(wǎng)率將接近100%。

從軟件開發(fā)之初就加強(qiáng)安全以有效保護(hù)連網(wǎng)功能

每一個連網(wǎng)功能都有可能成為惡意攻擊的對象,這些功能包括遠(yuǎn)程無鑰匙進(jìn)入系統(tǒng)、遠(yuǎn)程啟動功能和GPS應(yīng)用等。

手提電腦、智能手機(jī)或者企業(yè)網(wǎng)絡(luò)都面臨著安全漏洞威脅,汽車亦然。但是,汽車遭遇惡意攻擊的后果會更加嚴(yán)重,不僅威脅到駕駛員、乘客以及其他行人的安全,還會增加盜竊的風(fēng)險,并且有可能對制造商的聲譽(yù)造成損害。

安全系統(tǒng)應(yīng)該在最開始設(shè)計開發(fā)階段就納入軟件,而不是在事后增加安全功能。制造商應(yīng)該部署一套解決方案,在整個軟件開發(fā)生命周期(SDLC)檢測和修復(fù)缺陷,從而消除風(fēng)險,防患于未然。

采用先進(jìn)軟件測試工具確保連網(wǎng)汽車軟件整個SDLC的安全

幸運(yùn)的是,有許多工具可用來滿足汽車行業(yè)的軟件測試需求。

?靜態(tài)代碼分析:靜態(tài)分析可識別邏輯不一致和開發(fā)人員可能未正確實現(xiàn)某一功能的跡象。當(dāng)能獲得源代碼時,靜態(tài)分析可在產(chǎn)品尚在開發(fā)過程中識別特定類型的錯誤和缺陷,以最大限度地減少漏洞的可能性。

?畸形輸入測試(模糊測試):模糊測試是一種動態(tài)測試,用于尋找影響安全和可靠性的各種問題。為驗證產(chǎn)品在無效或意外輸入條件下的表現(xiàn)是否正常,模糊測試工具通過外部接口提供精心設(shè)計的輸入。這些無效的輸入可在產(chǎn)品上市前觸發(fā)未知的漏洞。

?軟件組成分析:軟件組成分析(SCA)可生成針對特定產(chǎn)品的準(zhǔn)確物料清單,驗證許可義務(wù)是否得到履行、所有相應(yīng)組件是否完成測試以及安全漏洞(和將來進(jìn)行更新的需要)在產(chǎn)品發(fā)布后是否得到跟蹤。此跟蹤功能會突出顯示現(xiàn)有的和新的漏洞,并允許開發(fā)人員有效利用其資源。

然而,應(yīng)用安全測試只是一個起點,并不是終點。軟件安全計劃(SSI)是軟件開發(fā)商用來降低風(fēng)險、構(gòu)建安全軟件的一種途徑。同時也有一些工具可以幫助汽車制造商評估其SSI的有效性。軟件安全構(gòu)建成熟度模型BSIMM就是這樣一款工具之一。BSIMM8是BSIMM的第八個版本,提供行業(yè)數(shù)據(jù)給用戶作為參考,以評估和調(diào)整自己的SSI計劃。

汽車制造商應(yīng)該建立一個與人身安全風(fēng)險管理一致的軟件安全風(fēng)險管理流程。新思科技采取一種整體的方法來設(shè)計、構(gòu)建和維護(hù)安全軟件,我們將這一概念稱為“內(nèi)置完整性”(Building Security In)。我們提供了一套全面的軟件安全性和質(zhì)量解決方案組合,并以專業(yè)服務(wù)的方式來交付,這些服務(wù)包括:

1.架構(gòu)與設(shè)計/威脅建模:發(fā)現(xiàn)缺失的/弱化的安全控件,了解設(shè)計最佳實踐,解決安全性和質(zhì)量方面的缺陷。

2.CI/CD:在正確的時間、正確的層次,采用正確的工具和流程,把安全性和質(zhì)量分析固化到您的開發(fā)流程中。

3.云計算:為部署到云端的應(yīng)用開發(fā)提供可持續(xù)的軟件完整性計劃。

4.IoT/ 嵌入式設(shè)備:通過分析訪問向量(包括通信、客戶端和服務(wù)器)來發(fā)現(xiàn)軟件缺陷。

新思科技軟件質(zhì)量與安全平臺助力制造商符合ISO 26262安全標(biāo)準(zhǔn)

ISO 26262安全標(biāo)準(zhǔn)旨在通過可行的要求和流程來避免系統(tǒng)故障和硬件隨機(jī)故障的風(fēng)險。目前,包括中國在內(nèi)的許多全球市場都在廣泛采用ISO 26262安全標(biāo)準(zhǔn)。

新思科技軟件質(zhì)量與安全平臺可以幫助企業(yè)遵守ISO 26262安全標(biāo)準(zhǔn)規(guī)定的編碼規(guī)則、體系結(jié)構(gòu)設(shè)計和單元測試需求,以確保其生產(chǎn)的汽車的功能安全性并更好地管理更加復(fù)雜的代碼。

通過業(yè)界領(lǐng)先的工具和解決方案,新思科技可以幫助汽車行業(yè)交付持續(xù)的軟件安全計劃,從而提供持續(xù)的安全風(fēng)險識別并緩解風(fēng)險,同時也能符合國際標(biāo)準(zhǔn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43313

    瀏覽量

    366437
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    775

    瀏覽量

    50191
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2545

    瀏覽量

    91388
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)系統(tǒng)靜電浪涌防護(hù)策略

    。簡單來說,聯(lián)網(wǎng)就像是把互聯(lián)網(wǎng)搬到了汽車上,讓駕駛變得便捷、安全和有趣。
    的頭像 發(fā)表于 08-30 11:22 ?3140次閱讀
    <b class='flag-5'>車</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)靜電浪涌防護(hù)策略

    軟件定義汽車背景下 基于安全芯片可信架構(gòu) 紫光同芯賦能智慧出行

    伴隨車聯(lián)網(wǎng)的發(fā)展,智能汽車正不斷強(qiáng)化車輛與內(nèi)外部環(huán)境的交互,實現(xiàn)與路、與云、
    的頭像 發(fā)表于 07-03 11:48 ?1787次閱讀
    <b class='flag-5'>軟件</b>定義<b class='flag-5'>汽車</b>背景下 基于<b class='flag-5'>安全</b>芯片可信架構(gòu) 紫光同芯賦能智慧出行

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項大獎。精通IOT、移動端和聯(lián)網(wǎng)安全。在車聯(lián)網(wǎng)
    的頭像 發(fā)表于 05-27 14:31 ?948次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能<b class='flag-5'>汽車</b>Tbox<b class='flag-5'>安全</b>漏洞分析

    Arbe感知雷達(dá)技術(shù)賦能汽車駕駛安全

    摘要:汽車安全標(biāo)準(zhǔn)的未來正在飛速發(fā)展,邁向一個新的時代汽車安全標(biāo)準(zhǔn)不斷演進(jìn) 美國國家公路交通安全
    的頭像 發(fā)表于 05-22 10:14 ?274次閱讀

    #聯(lián)網(wǎng) (#V2X )技術(shù)如何使道路更安全?德思特Commsignia助力#自動駕駛 班車智能行駛聯(lián)網(wǎng)

    聯(lián)網(wǎng)自動駕駛
    虹科衛(wèi)星與無線電通信
    發(fā)布于 :2024年03月22日 09:34:36

    【換道賽車:新能源汽車的中國道路 | 閱讀體驗】1.汽車產(chǎn)業(yè)大變局

    動力等新能源汽車將逐漸占據(jù)市場主導(dǎo)地位。 其次,智能化和互聯(lián)網(wǎng)化將進(jìn)一步提升汽車的功能和性能。聯(lián)網(wǎng)
    發(fā)表于 03-04 07:28

    2023年聯(lián)網(wǎng)安全事件概覽

    國內(nèi)聯(lián)網(wǎng)安全事件共發(fā)生 5 起,較2022年的2起有所提高,端漏洞占比增高。
    的頭像 發(fā)表于 01-16 11:24 ?2253次閱讀
    2023年<b class='flag-5'>車</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>事件概覽

    基于功能安全汽車嵌入式軟件單元驗證技術(shù)研究

    隨著汽車嵌入式軟件功能的不斷疊加,軟件復(fù)雜性不斷提升,對汽車嵌入式軟件安全性提出了更高要求,基
    的頭像 發(fā)表于 01-07 11:27 ?858次閱讀
    基于功能<b class='flag-5'>安全</b>的<b class='flag-5'>汽車</b>嵌入式<b class='flag-5'>軟件</b>單元驗證技術(shù)研究

    聯(lián)網(wǎng)自動駕駛機(jī)器人的網(wǎng)絡(luò)安全

    聯(lián)網(wǎng)自動駕駛機(jī)器人的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-26 10:37 ?289次閱讀
    <b class='flag-5'>聯(lián)網(wǎng)</b>自動<b class='flag-5'>駕駛</b>機(jī)器人的網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡(luò)安全汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止
    的頭像 發(fā)表于 12-21 16:12 ?975次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>:防止<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>中的漏洞

    汽車功能安全芯片測試

    正常運(yùn)行。因此,對汽車功能安全芯片進(jìn)行細(xì)致、詳實的測試就顯得尤為重要。 汽車功能安全芯片測試主要包括硬件測試和
    的頭像 發(fā)表于 11-21 16:10 ?1427次閱讀

    危化安全監(jiān)測遠(yuǎn)程管理物聯(lián)網(wǎng)平臺:守護(hù)道路安全,打造智慧交通

    隨著物聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,?;?b class='flag-5'>車安全監(jiān)測遠(yuǎn)程管理物聯(lián)網(wǎng)平臺逐漸成為保障道路安全重要手段。本文將
    的頭像 發(fā)表于 11-07 16:24 ?502次閱讀

    規(guī)MCU的功能安全庫是什么

    功能安全庫(Safety Library) 規(guī)MCU的功能安全庫(Safety Library)是為了滿足汽車電子系統(tǒng)的功能安全要求而設(shè)計
    的頭像 發(fā)表于 10-27 17:45 ?1588次閱讀
    <b class='flag-5'>車</b>規(guī)MCU的功能<b class='flag-5'>安全</b>庫是什么

    無人駕駛汽車安全挑戰(zhàn)及其影響

    無人駕駛汽車在實現(xiàn)自主駕駛的過程中面臨。著許多安全挑戰(zhàn),如環(huán)境感知不準(zhǔn)確、障礙物識別錯誤、路徑規(guī)劃不合理、系統(tǒng)故障等。這些安全問題可能導(dǎo)致無
    發(fā)表于 10-16 11:21 ?461次閱讀
    無人<b class='flag-5'>駕駛</b><b class='flag-5'>汽車</b>的<b class='flag-5'>安全</b>挑戰(zhàn)及其影響

    芯盾時代持續(xù)推動聯(lián)網(wǎng)安全行業(yè)有序健康發(fā)展

    近日,在工業(yè)和信息化部網(wǎng)絡(luò)安全管理局支持下,聯(lián)網(wǎng)安全集智聯(lián)盟在2023年世界智能網(wǎng)聯(lián)汽車大會期間正式成立。芯盾
    的頭像 發(fā)表于 09-27 10:40 ?583次閱讀