吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺談軟件定義汽車的網絡安全問題

Arm社區 ? 來源:Arm社區 ? 2023-11-01 11:30 ? 次閱讀

作者:Arm 架構與技術部系統架構師 Andrew Jones

汽車行業正經歷著自汽車商業化生產以來最大的變革。在未來的幾十年中,人們與汽車的關系將發生徹底的改變,并顛覆以往的認知。軟件定義汽車 (SDV)[1] 的出現將推動全新功能、商業模式和駕乘體驗的不斷演進。

對于汽車用戶而言,軟件定義汽車能夠帶來的最大好處是車輛的新功能將在整個車輛的使用周期內持續不斷地進行更新和升級。隨著越來越多的汽車功能由軟件來實現,汽車的電氣架構也將發生改變,并有機會帶來更高的安全性、便利性和舒適性,而這些也正是車廠競相角逐和尋求商業差異化的關鍵領域。軟件定義汽車將讓車廠在成本、時間和營收方面獲得好處,并讓相關的軟件開發者們受益。例如,如自適應前大燈等功能的訂閱模式,延長汽車電池續航能力的創新技術,或可支持并存儲多名駕駛員的個性化車載配置。

然而,當有人提出“我們需要更多的軟件”時,這句話在安全工程師聽來,無異于“有更多的資產需要被保護”和“將承受更大的受攻擊面”,這就意味著“我們需要更高的安全性”。除了擁抱汽車行業的新機遇外,復雜的安全威脅也需要被關注和考慮。隨著軟件定義汽車在全球范圍內逐步推廣,軟件的性質只會變得更加復雜,這將對汽車安全產生深遠影響。

代碼庫越大,受攻擊面就越大

軟件定義汽車并非只是軟件的數量增多,軟件需要保護的資產也會增多,而汽車和云端之間的接口也因此隨之增加。與此同時,軟件將由更多樣化的開發者生態來設計提供,并運行于更復雜的架構中。所有這些都意味著受攻擊面會更大,需要更加強大的網絡安全性。

具有高價值資產的嵌入式系統往往會成為物理篡改和側信道攻擊的目標,汽車部件對此類風險的防御力也由此變得越來越強。然而,最普遍的攻擊途徑是軟件。軟件定義汽車的出現,使得受攻擊面擴展到了云端。因此,我們在智能手機、物聯網 (IoT) 和云服務器等領域遇到的各類攻擊,在汽車領域中同樣要面對和解決。軟件定義汽車生態系統需要部署與其他技術市場類似的防御措施。此外,相較于其它設備,汽車的使用周期會更長,意味著今天的汽車必須能夠防御未來的威脅,這也增加了另一層安全的復雜性。

更高的復雜性帶來信任問題

軟件定義汽車還需要日益復雜的軟件架構予以支持,但軟件架構自身也會存在風險。無論是部署不同信任等級的流程,還是使用來自多個開發者的軟件組件,都需要強大的隔離機制進行安全交互。平臺需要建立和維護信任邊界,確保軟件的權限不超過特定組件運行所需的權限。

可擴展的威脅

攻擊者遠程控制汽車并傷害車內外人員,這種潛在風險確實存在,我們需要設法消除這種威脅。然而在現實中,此類威脅不具備規模化,也遠非大多數黑客實現其非法目標的主要途徑。軟件定義汽車最常見的威脅可能來自勒索軟件和其他出于經濟動機的犯罪,例如車輛盜竊或欺詐性功能的啟用。我們已經開始在市面上的車輛中遇到此類攻擊。

隱私權

人們可能會越來越注重軟件定義汽車的隱私問題,隨著車輛中更多的個性化配置和輔助駕駛的廣泛應用,視頻攝像頭利用率逐步增高,并大量采集環境圖像,使隱私成為一大顧慮。汽車軟件將需要更加靈活的訪問控制和服務整個汽車生命周期的方針,以保護此類數據免受攻擊者的攻擊,同時還須遵守有關使用個人身份數據的最新法規。

法規

軟件定義汽車的出現,敦促風險管控法規的出臺,通過審計流程對交通系統和用戶的風險進行適當的管控。全球各地也對車廠施加網絡安全義務,比如需要在車內采用經認證的網絡安全管理系統 (CSMS)[2]。要求每家車廠“展示一個基于風險的管理框架,用于發現、分析和防范相關威脅、漏洞和網絡攻擊”。

目前,根據聯合國世界車輛法規協調論壇 (World Forum for Harmonization of Vehicle Regulations)[3] 所采納的一套聯合國車輛法規顯示,為整個生態系統提供適當的網絡安全是軟件定義汽車獲批銷售的條件之一。這些舉措與 ISO 所做的努力不謀而合,ISO 已經為道路車輛建立了網絡安全工程標準。不過,法規內容主要涉及的是人員和流程,并不包括技術實施。為此,生態系統還需要架構框架和軟件標準來提高實現合規網絡安全的效率。

架構模塊

從硬件的角度來看,架構提供兩種類型的構建模塊。首先是對各種防御性執行技術的支持。這些技術在程序執行過程中會屏蔽控制流,以防出現內存安全錯誤。此類技術已被 Arm 廣泛部署于移動和消費類計算設備的處理器中,而現在它們也正成為了汽車市場中必不可少的技術。其中包括 Arm 的指針驗證 (PAC)、分支目標識別 (BTI)[4] 和內存標記擴展 (MTE) 技術[5]。

第二類構建模塊通過提供硬件支持的隔離機制來管理軟件復雜性,以實現信任邊界的硬件實施。Arm TrustZone[6] 就是提供此類機制的技術,它有助于減少虛擬機管理程序和內核漏洞的風險,并在數據使用時進行保護。TrustZone 會定期增強和更新,以滿足不斷變化的安全要求。

針對復雜汽車軟件的標準框架

平臺標準的廣泛應用對于實現汽車網絡恢復能力至關重要。要實現這一目標,其一是通過 PSA Certified[7], 該認證是一個成熟的通用框架,它提供有效的認證流程并被整個物聯網市場視作網絡安全質量的標準。目前 PSA Certified 已經開始在汽車供應鏈中被應用,用以提高信息安全穩健性的影響力和相關溝通。通過整個生態系統已建立的最佳實踐和強大的信任根 (RoT) 以提供內置的基礎安全性。

Arm 還積極參與發展 SOAFEE(嵌入式邊緣的可擴展開放架構)[8],這是一個云原生軟件架構框架和開源參考軟件棧。SOAFEE 旨在實現行業協作,是基于一個標準的軟件定義汽車的軟件框架。它有助于滿足汽車的實時和安全需求并解決行業復雜性。SOAFEE 計劃以 Arm 的多個平臺標準為基礎,其中包括 Arm SystemReady[9],通過標準化通用設備接口和啟動固件來增強可移植性。

未來趨勢

未來,軟件將決定一輛汽車的駕乘體驗感和功能性,而在軟件定義汽車的演進過程中,信息安全則是各方實現這一價值的基礎。無法保護好軟件定義汽車及其資產可能會對汽車用戶和汽車行業的其他利益相關方帶來嚴重影響。強大而高效的網絡安全將成為未來所有汽車開發的基礎。

Arm 在自身架構中采用了具有防御執行和隔離功能的安全構建模塊,并展示了如何基于它們支持汽車平臺標準。這些構建模塊高效地遵守了汽車網絡安全法規,促進了高效的軟件復用和互操作性,從而使更廣泛的生態系統從中受益。無論軟件定義汽車的興起將帶來何種用例或全新的交通和商業模式,基于 Arm 架構進行計算系統的部署并采用廣泛認可的汽車平臺標準和指南,對整個行業而言都是一個良好的開端。

編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9165

    瀏覽量

    369190
  • 物聯網
    +關注

    關注

    2913

    文章

    44923

    瀏覽量

    377011
  • 遠程控制
    +關注

    關注

    4

    文章

    637

    瀏覽量

    35006
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60202
  • 軟件定義
    +關注

    關注

    0

    文章

    84

    瀏覽量

    13736

原文標題:大咖觀點 | 網絡安全:軟件定義汽車的基礎

文章出處:【微信號:Arm社區,微信公眾號:Arm社區】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    專家呼吁:網絡安全建設亟需開放與合作

      當前,網絡安全的形勢已到了令人堪憂的地步?!懊刻於加行掳l現木馬病毒200萬個,平均存活時間只有5分鐘,傳統的安全方法已經無法與之響應,沒有任何服務器可以承載該頻率?!比涨?,在京
    發表于 09-29 00:04

    網絡安全隱患的分析

    的過程和方法。新的安全問題的出現需要新的安全技術和手段來解決,因此,安全是一個動態的、不斷完善的過程?! ∑髽I網絡安全可以從以下幾個方面來分析:物理
    發表于 10-25 10:21

    物聯網面臨的安全問題

    作者:朱紅儒 齊旻鵬來源:中國移動通信有限公司研究院物聯網面對的安全問題根據物聯網自身的特點,物聯網除了面對移動通信網絡的傳統網絡安全問題之外,還存在著一些與已有移動網絡安全不同的特殊
    發表于 07-19 06:56

    藍牙mesh系列的網絡安全

    。物聯網系統如果存在安全漏洞,就可能會導致災難性的后果。藍牙mesh網絡安全性從設計之初就是重中之重。本文將著重分析主要的安全特性和現已被解決的
    發表于 07-22 06:27

    網絡安全與基礎配線有什么聯系?

    利益的,有關系國家安全的……它們都安全嗎?現在是否有有效的手段對這些信息脈絡進行管理呢?這些就是人們天天要考慮的網絡安全問題。
    發表于 09-20 07:44

    Microchip:車用32位單片機+功能安全網絡安全保護

    ISO/SAE 21434新的汽車網絡安全標準。TA100采用了超安全的基于硬件的加密密鑰存儲和加密對策,以消除與軟件弱點有關的潛在后門。 特點#3: 安全啟動和其他硬件功能
    發表于 11-10 13:52

    計算機網絡安全問題與防范方式

    主要從計算機網絡安全概念、計算機網絡安全防范必要性、計算機網絡安全中常見的安全問題及計算機網絡安全防范方式等方面,對計算機
    發表于 04-20 11:00 ?40次下載

    網絡安全或成未來智能網聯汽車的“命門”

    比如,到2020年,中國智能汽車新車占比達到50%,每年將新增1000多萬輛聯網汽車上路,但是這些智能網聯汽車在上路時有沒有做好網絡安全?目前汽車網
    的頭像 發表于 02-25 09:27 ?5075次閱讀

    網絡安全定義

    網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。
    的頭像 發表于 03-20 15:18 ?9679次閱讀

    軟件定義網絡SDN的安全問題及解決方案綜述

    軟件定義網絡是一種新型的網絡體系結構,其通過σ pen Flow技術來實現網絡控制面與數據面的分離,從而達到對
    發表于 04-08 15:41 ?16次下載
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>網絡</b>SDN的<b class='flag-5'>安全問題</b>及解決方案綜述

    針對多種汽車網絡安全威脅的努力

    大約六年前,汽車行業開始認真對待網絡安全,并開始投資設計和部署網絡安全解決方案。汽車行業現在正在部署網絡安全硬件和
    的頭像 發表于 07-15 08:17 ?1393次閱讀
    針對多種<b class='flag-5'>汽車網絡安全</b>威脅的努力

    汽車網絡安全需求分析方法綜述

    近年來,汽車網絡安全問題逐漸被重視,在汽車產品的全生命周期中,需要進行網絡安全風險管理,其主要活動包括網絡安全需求分析、
    的頭像 發表于 02-01 15:45 ?2359次閱讀

    網絡安全系統的主要要求有哪些 常見的網絡安全問題有哪些

    網絡安全設備是用于保護計算機網絡系統免受網絡攻擊和惡意行為的硬件或軟件設備。以下列舉了一些常見的網絡安全設備。
    的頭像 發表于 08-11 15:15 ?2693次閱讀

    軟件定義汽車下的網絡安全挑戰與應對

    軟件定義汽車汽車EEA集中化,網聯化,智能化,以及法律法規的強制監管下,也對車輛網絡安全的生命周期開發和維護提出更高要求并衍生出新的挑戰
    的頭像 發表于 11-16 15:39 ?753次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>下的<b class='flag-5'>網絡安全</b>挑戰與應對

    汽車網絡安全:防止汽車軟件中的漏洞

    汽車網絡安全汽車開發中至關重要,尤其是在 汽車軟件 日益互聯的情況下。在這篇博客中,我們將分享如何防止汽車網絡安全漏洞。 靜態分析工具有助
    的頭像 發表于 12-21 16:12 ?1138次閱讀
    <b class='flag-5'>汽車網絡安全</b>:防止<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>中的漏洞
    垦利县| 辽阳市| 大发888娱乐城客服lm0| 七胜百家乐娱乐城总统网上娱乐城大都会娱乐城赌场 | 淘宝博百家乐官网的玩法技巧和规则| 百家乐官网游戏软件开发| 188比分| 太阳城洋伞| 澳门百家乐如何算| 百家乐投注方法投资法| 百家乐官网黏土筹码| 百家乐官网英皇娱乐场| 百家乐官网技术交流群| 白河县| bet365备用器| 江西老虎机遥控器| 百家乐娱乐平台备用网址| 澳门百家乐现场游戏| 开店做生意的风水| 威斯汀百家乐官网的玩法技巧和规则| 南京百家乐官网菜籽油| 伟易博百家乐官网现金网| 婺源县| bet365主页yalanad| 二八杠开户| 百家乐技巧开户网址| 百家乐赌博娱乐| 伯爵百家乐娱乐城| 百家乐真钱电玩| 饿火命适合做生意吗| 博彩百家乐官网五2013124预测 | 喜达百家乐官网现金网| 娱乐城注册送奖金| 顶级赌场手机版官方| 大发888娱乐城casinolm0| 百家乐技巧开户| 万龙百家乐的玩法技巧和规则| 百家乐桌现货| 现金百家乐攻略| 百家乐最好投注| 百家乐网络赌博地址|