0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加強(qiáng)軟件安全性 推動(dòng)汽車行業(yè)發(fā)展

西西 ? 作者:廠商供稿 ? 2018-10-11 10:51 ? 次閱讀

作者:新思科技安全技術(shù)部副總裁 Gary McGraw

如今,汽車軟件不再局限使用于汽車內(nèi)部的少數(shù)零部件,而是變得復(fù)雜和相互連接。盡管現(xiàn)在汽車中的軟件仍然是一個(gè)早期的概念,但黑客不會(huì)等到行業(yè)成熟之后再發(fā)起攻擊。一旦這些聯(lián)網(wǎng)汽車出現(xiàn)安全問題,汽車軟件中的代碼和設(shè)計(jì)缺陷被惡意攻擊者利用,其利害程度遠(yuǎn)遠(yuǎn)不亞于互聯(lián)網(wǎng)上的安全事件,將會(huì)造成嚴(yán)重的社會(huì)危害。

新思科技安全技術(shù)部副總裁Gary Mcgraw認(rèn)為,汽車制造商必須高度關(guān)注現(xiàn)代汽車的軟件完整性—— 質(zhì)量與安全。軟件完整性與他們現(xiàn)在所關(guān)心的冶金軸承、防撞安全氣囊、安全帶和材料等一樣重要。

相對(duì)來說,軟件是一種新的人工產(chǎn)品。如今,即使我們的智能手機(jī)物聯(lián)網(wǎng)設(shè)備變得越來越易于使用,但軟件其實(shí)越來越復(fù)雜。很有趣的是,表面上看起來很簡(jiǎn)單的軟件應(yīng)用,其實(shí)背后的代碼卻十分復(fù)雜。而這種復(fù)雜性有機(jī)會(huì)被網(wǎng)絡(luò)黑客等利用。

在現(xiàn)代社會(huì),軟件可謂無處不在,即使你是一個(gè)非常嚴(yán)肅的勒德分子(Luddite是指害怕或者厭惡技術(shù)的人,尤其排斥威脅到現(xiàn)有工作的新技術(shù))。軟件已經(jīng)成為日常生活中看不見,卻非常必要的一部分。舉個(gè)例子,你的電力供應(yīng)是否正常取決于幕后大量軟件的運(yùn)行。真的需要軟件才能使用電力,才能打開燈嗎?是的,確實(shí)如此。而且,我們還需要很多軟件來讓汽車運(yùn)轉(zhuǎn)。

軟件已經(jīng)成為現(xiàn)代經(jīng)濟(jì)發(fā)展的驅(qū)動(dòng)力之一,但構(gòu)建完美的軟件非常困難。軟件缺陷與質(zhì)量和安全問題密不可分。

當(dāng)我們深入研究汽車行業(yè)軟件和安全性的關(guān)系時(shí)會(huì)發(fā)生什么?讓我們首先來看一下其它行業(yè)的安全軟件開發(fā)狀態(tài),例如金融服務(wù)和醫(yī)療行業(yè)。2008年,許多創(chuàng)建軟件的公司都專注于構(gòu)建系統(tǒng)。這些系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)都提前將安全納入其中。事實(shí)證明,如果構(gòu)建的軟件是安全的,那么保護(hù)軟件免受黑客攻擊就容易很多。在系統(tǒng)中,針對(duì)可能有缺陷且易受攻擊的軟件尋找外圍解決方案,并使用防火墻保護(hù)實(shí)際上就像是天方夜譚。

在軟件開發(fā)過程中,越來越強(qiáng)調(diào)軟件安全性。所以技術(shù)人員都認(rèn)同在軟件開發(fā)早期就要納入安全性。在軟件生命周期的早期識(shí)別、修復(fù)漏洞和設(shè)計(jì)缺陷,可以節(jié)省企業(yè)后期補(bǔ)救的時(shí)間和成本,以便企業(yè)可以在產(chǎn)品其它方面進(jìn)行更多投入。

這種理念在汽車領(lǐng)域同樣適用。在汽車出廠,銷售給消費(fèi)者之前,制造商需要確保成車的安全性,包括車輛性能和軟件。汽車很快就像“輪子上的智能手機(jī)”,內(nèi)置許多軟件,設(shè)計(jì)汽車這樣的復(fù)雜工件時(shí),制造商不能只是祈禱他們的軟件和所有供應(yīng)商的軟件都是安全的。事實(shí)上,就像關(guān)注冶金軸承、防撞安全氣囊、安全帶和材料一樣,制造商也必須關(guān)注軟件安全以保證現(xiàn)代汽車的安全。

我們可以進(jìn)一步將安全類推,汽車安全不僅僅是汽車碰撞測(cè)試。當(dāng)然,碰撞測(cè)試很重要。但是通過汽車的碰撞測(cè)試發(fā)現(xiàn)的簡(jiǎn)單問題只能通過重新設(shè)計(jì),如此一來,成本會(huì)變得高昂。通過運(yùn)行滲透測(cè)試找到代碼中的漏洞,然后在軟件開發(fā)人員將所有工序都完工后再修復(fù)它,同樣成本高昂、不可取。

缺乏安全設(shè)計(jì)會(huì)怎么樣?

工程設(shè)計(jì)也需要權(quán)衡。當(dāng)汽車制造商在設(shè)計(jì)一輛汽車時(shí),決定燃油箱多大以平均每個(gè)油箱的里程數(shù)是必須要做的決定。將油箱布局到汽車的哪個(gè)位置也需要做同樣的決定。這些決策可能是通過反復(fù)試驗(yàn)和總結(jié)失敗經(jīng)歷才做出的,但僅限于在汽車生產(chǎn)之前得出解決方案。

汽車推出市場(chǎng)后一旦出現(xiàn)問題,后果不堪設(shè)想。從典型的福特Pinto案例可見一斑。福特忽略了加固Pinto的油箱,其油箱在碰撞時(shí)很容易破裂,導(dǎo)致汽車起火。雖然提出了重新設(shè)計(jì)的計(jì)劃,但福特決定采用針對(duì)事故進(jìn)行賠償4,900萬(wàn)美元的方案,而不是采取措施花費(fèi)1.13億美元的成本來解決這一問題。因此,此問題依然存在,而且沒有合適的解決方案。這件事情幾十年后依然困擾著福特公司。

基于媒體的負(fù)面報(bào)道和美國(guó)國(guó)家公路交通安全管理局(National Highway Traffic Safety Administration)對(duì)此情況的調(diào)查,福特于1978年召回了1971年至1976年生產(chǎn)制造的所有Pintos以進(jìn)行安全升級(jí)。如今40年過去了,我仍然想借此來證明一點(diǎn),盡管安全不像油箱(它是一個(gè)系統(tǒng)屬性),但是軟件是非常重要的。軟件安全是我們現(xiàn)在知道如何去解決的問題。事實(shí)上,我們需要在軟件設(shè)計(jì)階段考慮安全性(就像油箱設(shè)計(jì)的例子),隨后在代碼設(shè)計(jì)階段也要考慮安全性。

汽車制造已經(jīng)有比較悠久的歷史。隨著越來越多的軟件融入這一行業(yè)并滲透到汽車設(shè)計(jì)中,我們必須將軟件安全和工程安全視為同等重要。軟件可以實(shí)現(xiàn)安全性,我們也知道如何做到,而且我們必須做到這一點(diǎn)。

軟件安全的第一步是什么?

軟件安全的第一步是要找到專業(yè)的人來負(fù)責(zé)這項(xiàng)工作。成立軟件安全小組,并且讓一位有話語(yǔ)權(quán)的高管來負(fù)責(zé)這個(gè)小組。這個(gè)軟件安全小組的任務(wù)是負(fù)責(zé)開發(fā)公司強(qiáng)大的軟件安全計(jì)劃。值得注意的是,軟件安全小組的員工最好是具備安全知識(shí)的軟件人員,而不僅僅是懂防火墻的網(wǎng)絡(luò)工程師。

建立軟件安全小組是企業(yè)采用軟件安全構(gòu)建成熟度模型(BSIMM),并加入BSIMM社區(qū)的基本要求。BSIMM現(xiàn)在已經(jīng)成為軟件安全和內(nèi)置安全性的重要標(biāo)準(zhǔn)之一。BSIMM擁有100多個(gè)公司成員,代表許多垂直行業(yè),但是很遺憾的是并沒有汽車行業(yè)的代表。汽車行業(yè)應(yīng)該利用BSIMM,以推動(dòng)自身在軟件安全方面快速發(fā)展。

盡管現(xiàn)在汽車中的軟件仍然是一個(gè)早期的概念,但黑客不會(huì)等到行業(yè)成熟之后再發(fā)起攻擊。在日益互聯(lián)的網(wǎng)絡(luò)生態(tài)系統(tǒng)中,從充當(dāng)密鑰的智能手機(jī)應(yīng)用程序到自動(dòng)駕駛汽車的智能芯片,有太多可能出錯(cuò)的方式。如果系統(tǒng)由于軟件缺陷而出現(xiàn)故障,或者黑客利用惡意軟件控制汽車,事情將會(huì)變得雪上加霜。

因此,我們必須積極主動(dòng),應(yīng)對(duì)軟件安全問題,確保內(nèi)置到汽車的軟件的安全性。組建軟件安全小組,對(duì)企業(yè)的軟件安全能力進(jìn)行基準(zhǔn)測(cè)試,評(píng)比企業(yè)創(chuàng)建的軟件或者從其他供應(yīng)商購(gòu)買的軟件的優(yōu)勢(shì)和弱勢(shì),制定明確的藍(lán)圖,以加強(qiáng)軟件的安全性,從而推動(dòng)業(yè)務(wù)并保護(hù)客戶的利益。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    775

    瀏覽量

    50191
  • 聯(lián)網(wǎng)汽車

    關(guān)注

    0

    文章

    54

    瀏覽量

    12807
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Commvault分析新能源汽車行業(yè)數(shù)據(jù)安全現(xiàn)狀

    日前,CIAS 2024第四屆中國(guó)新能源汽車產(chǎn)業(yè)數(shù)智峰會(huì)在上海成功舉辦。Commvault作為贊助商受邀參會(huì)。Commvault中國(guó)區(qū)技術(shù)總監(jiān)董劍波在大會(huì)上發(fā)表演講。演講分析了新能源汽車行業(yè)數(shù)據(jù)安全現(xiàn)狀,并介紹了如何構(gòu)建新能源
    的頭像 發(fā)表于 08-20 19:38 ?710次閱讀

    NTT DATA與電裝達(dá)成戰(zhàn)略合作,共促汽車行業(yè)發(fā)展

    株式會(huì)社NTTDATA(以下簡(jiǎn)稱“NTTDATA”)和株式會(huì)社電裝(以下簡(jiǎn)稱“電裝”)簽署了軟件領(lǐng)域的戰(zhàn)略合作協(xié)議,以深化雙方在戰(zhàn)略、人才和技術(shù)方面的合作,共同促進(jìn)汽車行業(yè)發(fā)展,并為解決社會(huì)課題貢獻(xiàn)力量。
    的頭像 發(fā)表于 08-16 16:38 ?696次閱讀

    Modbus轉(zhuǎn)Profibus網(wǎng)關(guān)在汽車行業(yè)的應(yīng)用

    在當(dāng)前汽車工業(yè)的快速發(fā)展中,汽車制造商正通過自動(dòng)化技術(shù)實(shí)現(xiàn)生產(chǎn)的自動(dòng)化,目的是提高生產(chǎn)效率和減少成本。Modbus轉(zhuǎn)Profibus網(wǎng)關(guān)(XD-MDPB100)應(yīng)用于汽車行業(yè),主要體現(xiàn)
    的頭像 發(fā)表于 06-25 14:35 ?275次閱讀
    Modbus轉(zhuǎn)Profibus網(wǎng)關(guān)在<b class='flag-5'>汽車行業(yè)</b>的應(yīng)用

    卓馭科技與高通合作宣布進(jìn)一步推動(dòng)汽車行業(yè)智能駕駛技術(shù)的發(fā)展

    今日,深圳市卓馭科技有限公司(以下簡(jiǎn)稱:卓馭科技)與高通技術(shù)公司宣布擴(kuò)展雙方的技術(shù)合作,利用基于Snapdragon Ride平臺(tái)的全新智能駕駛產(chǎn)品,進(jìn)一步推動(dòng)汽車行業(yè)智能駕駛技術(shù)的發(fā)展。
    的頭像 發(fā)表于 04-25 16:25 ?1485次閱讀
    卓馭科技與高通合作宣布進(jìn)一步<b class='flag-5'>推動(dòng)</b><b class='flag-5'>汽車行業(yè)</b>智能駕駛技術(shù)的<b class='flag-5'>發(fā)展</b>

    M8_3pin插座在汽車行業(yè)的優(yōu)勢(shì)

      隨著汽車工業(yè)的快速發(fā)展和智能化程度的不斷提高,電氣連接在汽車制造和運(yùn)行過程中發(fā)揮著越來越重要的作用。M8_3pin插座作為一種高性能、高可靠的電氣連接器,在
    的頭像 發(fā)表于 04-24 18:04 ?179次閱讀
    M8_3pin插座在<b class='flag-5'>汽車行業(yè)</b>的優(yōu)勢(shì)

    M8航空插頭5pin在汽車行業(yè)的關(guān)鍵組件

    德索工程師說道隨著科技的飛速發(fā)展和工業(yè)技術(shù)的不斷進(jìn)步,汽車行業(yè)正經(jīng)歷著一場(chǎng)前所未有的變革。電動(dòng)汽車、自動(dòng)駕駛、智能網(wǎng)聯(lián)汽車等新技術(shù)和新模式的涌現(xiàn),使得
    的頭像 發(fā)表于 04-09 13:50 ?343次閱讀
    M8航空插頭5pin在<b class='flag-5'>汽車行業(yè)</b>的關(guān)鍵組件

    DEKRA Stan Zurkiewicz拜訪清華大學(xué)蘇州汽車研究院,探討汽車行業(yè)安全發(fā)展

    3月12日,DEKRA德凱集團(tuán)董事會(huì)主席兼首席執(zhí)行官Stan Zurkiewicz先生一行拜訪清華大學(xué)蘇州汽車研究院,探討汽車行業(yè)安全發(fā)展
    的頭像 發(fā)表于 03-13 16:46 ?924次閱讀

    ADI與寶馬攜手引領(lǐng)汽車行業(yè)以太網(wǎng)邊緣總線技術(shù)革新

    近日,領(lǐng)先的半導(dǎo)體技術(shù)公司ADI與全球知名汽車制造商寶馬集團(tuán)聯(lián)合宣布,將在汽車行業(yè)率先采用ADI的10BASE-T1S E2B?(以太網(wǎng)-邊緣總線)技術(shù)。這一創(chuàng)新技術(shù)的引入,不僅標(biāo)志著車載以太網(wǎng)連接在汽車設(shè)計(jì)中的核心地位,而且將
    的頭像 發(fā)表于 03-12 10:12 ?695次閱讀

    【換道賽車:新能源汽車的中國(guó)道路 | 閱讀體驗(yàn)】1.汽車產(chǎn)業(yè)大變局

    這場(chǎng)汽車產(chǎn)業(yè)的大變局對(duì)汽車行業(yè)的未來有著深遠(yuǎn)的影響。首先,新能源汽車的崛起將改變傳統(tǒng)的汽車動(dòng)力系統(tǒng),推動(dòng)
    發(fā)表于 03-04 07:28

    CES 2024觀察:AI正在重塑汽車行業(yè) 推動(dòng)汽車行業(yè)變革

    通過CES 2024這個(gè)全球消費(fèi)電子行業(yè)的風(fēng)向標(biāo),我們可以預(yù)見汽車行業(yè)正在迎接一個(gè)怎樣的未來?
    的頭像 發(fā)表于 01-25 09:56 ?1452次閱讀

    新能源汽車行業(yè)的未來發(fā)展趨勢(shì)

    2023年底,華為問界M9和小米SU7的橫空出世,不僅代表了科技與汽車行業(yè)的深度融合,更是將新能源汽車推向了一個(gè)發(fā)展新高潮。新能源汽車行業(yè)當(dāng)前正處于快速
    的頭像 發(fā)表于 01-12 10:21 ?873次閱讀

    淺談ADI推動(dòng)汽車行業(yè)發(fā)展的一些應(yīng)用場(chǎng)景

    本次與大家分享的是世健和ADI聯(lián)合舉辦的《世健·ADI工業(yè)趴:放飛思路,解封你的超能力》主題活動(dòng)的三等獎(jiǎng)文章:《淺談ADI推動(dòng)汽車行業(yè)發(fā)展的一些應(yīng)用場(chǎng)景》。作者:慕容雪花ADI在諸多的工業(yè)應(yīng)用場(chǎng)
    的頭像 發(fā)表于 12-08 15:52 ?376次閱讀
    淺談ADI<b class='flag-5'>推動(dòng)</b><b class='flag-5'>汽車行業(yè)</b><b class='flag-5'>發(fā)展</b>的一些應(yīng)用場(chǎng)景

    高低溫試驗(yàn)箱與汽車行業(yè)關(guān)系密切

    隨著汽車科技的迅速發(fā)展和市場(chǎng)對(duì)安全性能的不斷要求提高,高低溫試驗(yàn)箱作為一種重要的測(cè)試設(shè)備,在汽車行業(yè)中扮演著至關(guān)重要的角色。本文將全面分析高低溫試驗(yàn)箱在
    的頭像 發(fā)表于 11-13 09:24 ?856次閱讀

    研討會(huì)回顧:NVIDIA 助力汽車行業(yè)大語(yǔ)言模型創(chuàng)新與發(fā)展

    10 月 28 日,汽車行業(yè)大語(yǔ)言模型研討會(huì)正式結(jié)束。 NVIDIA 解決方案架構(gòu)師陳文愷 在研討會(huì)中講解了 汽車行業(yè)如何開發(fā)企業(yè)級(jí)大語(yǔ)言模型,以加速行業(yè)創(chuàng)新和發(fā)展 。同時(shí),NVIDI
    的頭像 發(fā)表于 11-03 19:10 ?671次閱讀

    在線研討會(huì) | NVIDIA 加速汽車行業(yè)大語(yǔ)言模型的開發(fā)與應(yīng)用

    ,與您面對(duì)面探討汽車行業(yè)前沿趨勢(shì)與未來風(fēng)向標(biāo)。 大語(yǔ)言模型(LLM)的發(fā)展如火如荼,在汽車行業(yè),LLM 可用于自動(dòng)駕駛加速訓(xùn)練和推理、智能汽車用戶界面改進(jìn)、自然語(yǔ)言處理技術(shù)集成、車輛診
    的頭像 發(fā)表于 10-27 20:05 ?297次閱讀
    在線研討會(huì) | NVIDIA 加速<b class='flag-5'>汽車行業(yè)</b>大語(yǔ)言模型的開發(fā)與應(yīng)用