色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談軟件定義汽車的網(wǎng)絡(luò)安全問(wèn)題

Arm社區(qū) ? 來(lái)源:Arm社區(qū) ? 2023-11-01 11:30 ? 次閱讀

作者:Arm 架構(gòu)與技術(shù)部系統(tǒng)架構(gòu)師 Andrew Jones

汽車行業(yè)正經(jīng)歷著自汽車商業(yè)化生產(chǎn)以來(lái)最大的變革。在未來(lái)的幾十年中,人們與汽車的關(guān)系將發(fā)生徹底的改變,并顛覆以往的認(rèn)知。軟件定義汽車 (SDV)[1] 的出現(xiàn)將推動(dòng)全新功能、商業(yè)模式和駕乘體驗(yàn)的不斷演進(jìn)。

對(duì)于汽車用戶而言,軟件定義汽車能夠帶來(lái)的最大好處是車輛的新功能將在整個(gè)車輛的使用周期內(nèi)持續(xù)不斷地進(jìn)行更新和升級(jí)。隨著越來(lái)越多的汽車功能由軟件來(lái)實(shí)現(xiàn),汽車的電氣架構(gòu)也將發(fā)生改變,并有機(jī)會(huì)帶來(lái)更高的安全性、便利性和舒適性,而這些也正是車廠競(jìng)相角逐和尋求商業(yè)差異化的關(guān)鍵領(lǐng)域。軟件定義汽車將讓車廠在成本、時(shí)間和營(yíng)收方面獲得好處,并讓相關(guān)的軟件開發(fā)者們受益。例如,如自適應(yīng)前大燈等功能的訂閱模式,延長(zhǎng)汽車電池續(xù)航能力的創(chuàng)新技術(shù),或可支持并存儲(chǔ)多名駕駛員的個(gè)性化車載配置。

然而,當(dāng)有人提出“我們需要更多的軟件”時(shí),這句話在安全工程師聽來(lái),無(wú)異于“有更多的資產(chǎn)需要被保護(hù)”和“將承受更大的受攻擊面”,這就意味著“我們需要更高的安全性”。除了擁抱汽車行業(yè)的新機(jī)遇外,復(fù)雜的安全威脅也需要被關(guān)注和考慮。隨著軟件定義汽車在全球范圍內(nèi)逐步推廣,軟件的性質(zhì)只會(huì)變得更加復(fù)雜,這將對(duì)汽車安全產(chǎn)生深遠(yuǎn)影響。

代碼庫(kù)越大,受攻擊面就越大

軟件定義汽車并非只是軟件的數(shù)量增多,軟件需要保護(hù)的資產(chǎn)也會(huì)增多,而汽車和云端之間的接口也因此隨之增加。與此同時(shí),軟件將由更多樣化的開發(fā)者生態(tài)來(lái)設(shè)計(jì)提供,并運(yùn)行于更復(fù)雜的架構(gòu)中。所有這些都意味著受攻擊面會(huì)更大,需要更加強(qiáng)大的網(wǎng)絡(luò)安全性。

具有高價(jià)值資產(chǎn)的嵌入式系統(tǒng)往往會(huì)成為物理篡改和側(cè)信道攻擊的目標(biāo),汽車部件對(duì)此類風(fēng)險(xiǎn)的防御力也由此變得越來(lái)越強(qiáng)。然而,最普遍的攻擊途徑是軟件。軟件定義汽車的出現(xiàn),使得受攻擊面擴(kuò)展到了云端。因此,我們?cè)?a href="http://www.1cnz.cn/v/tag/11230/" target="_blank">智能手機(jī)物聯(lián)網(wǎng) (IoT) 和云服務(wù)器等領(lǐng)域遇到的各類攻擊,在汽車領(lǐng)域中同樣要面對(duì)和解決。軟件定義汽車生態(tài)系統(tǒng)需要部署與其他技術(shù)市場(chǎng)類似的防御措施。此外,相較于其它設(shè)備,汽車的使用周期會(huì)更長(zhǎng),意味著今天的汽車必須能夠防御未來(lái)的威脅,這也增加了另一層安全的復(fù)雜性。

更高的復(fù)雜性帶來(lái)信任問(wèn)題

軟件定義汽車還需要日益復(fù)雜的軟件架構(gòu)予以支持,但軟件架構(gòu)自身也會(huì)存在風(fēng)險(xiǎn)。無(wú)論是部署不同信任等級(jí)的流程,還是使用來(lái)自多個(gè)開發(fā)者的軟件組件,都需要強(qiáng)大的隔離機(jī)制進(jìn)行安全交互。平臺(tái)需要建立和維護(hù)信任邊界,確保軟件的權(quán)限不超過(guò)特定組件運(yùn)行所需的權(quán)限。

可擴(kuò)展的威脅

攻擊者遠(yuǎn)程控制汽車并傷害車內(nèi)外人員,這種潛在風(fēng)險(xiǎn)確實(shí)存在,我們需要設(shè)法消除這種威脅。然而在現(xiàn)實(shí)中,此類威脅不具備規(guī)模化,也遠(yuǎn)非大多數(shù)黑客實(shí)現(xiàn)其非法目標(biāo)的主要途徑。軟件定義汽車最常見(jiàn)的威脅可能來(lái)自勒索軟件和其他出于經(jīng)濟(jì)動(dòng)機(jī)的犯罪,例如車輛盜竊或欺詐性功能的啟用。我們已經(jīng)開始在市面上的車輛中遇到此類攻擊。

隱私權(quán)

人們可能會(huì)越來(lái)越注重軟件定義汽車的隱私問(wèn)題,隨著車輛中更多的個(gè)性化配置和輔助駕駛的廣泛應(yīng)用,視頻攝像頭利用率逐步增高,并大量采集環(huán)境圖像,使隱私成為一大顧慮。汽車軟件將需要更加靈活的訪問(wèn)控制和服務(wù)整個(gè)汽車生命周期的方針,以保護(hù)此類數(shù)據(jù)免受攻擊者的攻擊,同時(shí)還須遵守有關(guān)使用個(gè)人身份數(shù)據(jù)的最新法規(guī)。

法規(guī)

軟件定義汽車的出現(xiàn),敦促風(fēng)險(xiǎn)管控法規(guī)的出臺(tái),通過(guò)審計(jì)流程對(duì)交通系統(tǒng)和用戶的風(fēng)險(xiǎn)進(jìn)行適當(dāng)?shù)墓芸亍H蚋鞯匾矊?duì)車廠施加網(wǎng)絡(luò)安全義務(wù),比如需要在車內(nèi)采用經(jīng)認(rèn)證的網(wǎng)絡(luò)安全管理系統(tǒng) (CSMS)[2]。要求每家車廠“展示一個(gè)基于風(fēng)險(xiǎn)的管理框架,用于發(fā)現(xiàn)、分析和防范相關(guān)威脅、漏洞和網(wǎng)絡(luò)攻擊”。

目前,根據(jù)聯(lián)合國(guó)世界車輛法規(guī)協(xié)調(diào)論壇 (World Forum for Harmonization of Vehicle Regulations)[3] 所采納的一套聯(lián)合國(guó)車輛法規(guī)顯示,為整個(gè)生態(tài)系統(tǒng)提供適當(dāng)?shù)木W(wǎng)絡(luò)安全是軟件定義汽車獲批銷售的條件之一。這些舉措與 ISO 所做的努力不謀而合,ISO 已經(jīng)為道路車輛建立了網(wǎng)絡(luò)安全工程標(biāo)準(zhǔn)。不過(guò),法規(guī)內(nèi)容主要涉及的是人員和流程,并不包括技術(shù)實(shí)施。為此,生態(tài)系統(tǒng)還需要架構(gòu)框架和軟件標(biāo)準(zhǔn)來(lái)提高實(shí)現(xiàn)合規(guī)網(wǎng)絡(luò)安全的效率。

架構(gòu)模塊

硬件的角度來(lái)看,架構(gòu)提供兩種類型的構(gòu)建模塊。首先是對(duì)各種防御性執(zhí)行技術(shù)的支持。這些技術(shù)在程序執(zhí)行過(guò)程中會(huì)屏蔽控制流,以防出現(xiàn)內(nèi)存安全錯(cuò)誤。此類技術(shù)已被 Arm 廣泛部署于移動(dòng)和消費(fèi)類計(jì)算設(shè)備的處理器中,而現(xiàn)在它們也正成為了汽車市場(chǎng)中必不可少的技術(shù)。其中包括 Arm 的指針驗(yàn)證 (PAC)、分支目標(biāo)識(shí)別 (BTI)[4] 和內(nèi)存標(biāo)記擴(kuò)展 (MTE) 技術(shù)[5]。

第二類構(gòu)建模塊通過(guò)提供硬件支持的隔離機(jī)制來(lái)管理軟件復(fù)雜性,以實(shí)現(xiàn)信任邊界的硬件實(shí)施。Arm TrustZone[6] 就是提供此類機(jī)制的技術(shù),它有助于減少虛擬機(jī)管理程序和內(nèi)核漏洞的風(fēng)險(xiǎn),并在數(shù)據(jù)使用時(shí)進(jìn)行保護(hù)。TrustZone 會(huì)定期增強(qiáng)和更新,以滿足不斷變化的安全要求。

針對(duì)復(fù)雜汽車軟件的標(biāo)準(zhǔn)框架

平臺(tái)標(biāo)準(zhǔn)的廣泛應(yīng)用對(duì)于實(shí)現(xiàn)汽車網(wǎng)絡(luò)恢復(fù)能力至關(guān)重要。要實(shí)現(xiàn)這一目標(biāo),其一是通過(guò) PSA Certified[7], 該認(rèn)證是一個(gè)成熟的通用框架,它提供有效的認(rèn)證流程并被整個(gè)物聯(lián)網(wǎng)市場(chǎng)視作網(wǎng)絡(luò)安全質(zhì)量的標(biāo)準(zhǔn)。目前 PSA Certified 已經(jīng)開始在汽車供應(yīng)鏈中被應(yīng)用,用以提高信息安全穩(wěn)健性的影響力和相關(guān)溝通。通過(guò)整個(gè)生態(tài)系統(tǒng)已建立的最佳實(shí)踐和強(qiáng)大的信任根 (RoT) 以提供內(nèi)置的基礎(chǔ)安全性。

Arm 還積極參與發(fā)展 SOAFEE(嵌入式邊緣的可擴(kuò)展開放架構(gòu))[8],這是一個(gè)云原生軟件架構(gòu)框架和開源參考軟件棧。SOAFEE 旨在實(shí)現(xiàn)行業(yè)協(xié)作,是基于一個(gè)標(biāo)準(zhǔn)的軟件定義汽車的軟件框架。它有助于滿足汽車的實(shí)時(shí)和安全需求并解決行業(yè)復(fù)雜性。SOAFEE 計(jì)劃以 Arm 的多個(gè)平臺(tái)標(biāo)準(zhǔn)為基礎(chǔ),其中包括 Arm SystemReady[9],通過(guò)標(biāo)準(zhǔn)化通用設(shè)備接口和啟動(dòng)固件來(lái)增強(qiáng)可移植性。

未來(lái)趨勢(shì)

未來(lái),軟件將決定一輛汽車的駕乘體驗(yàn)感和功能性,而在軟件定義汽車的演進(jìn)過(guò)程中,信息安全則是各方實(shí)現(xiàn)這一價(jià)值的基礎(chǔ)。無(wú)法保護(hù)好軟件定義汽車及其資產(chǎn)可能會(huì)對(duì)汽車用戶和汽車行業(yè)的其他利益相關(guān)方帶來(lái)嚴(yán)重影響。強(qiáng)大而高效的網(wǎng)絡(luò)安全將成為未來(lái)所有汽車開發(fā)的基礎(chǔ)。

Arm 在自身架構(gòu)中采用了具有防御執(zhí)行和隔離功能的安全構(gòu)建模塊,并展示了如何基于它們支持汽車平臺(tái)標(biāo)準(zhǔn)。這些構(gòu)建模塊高效地遵守了汽車網(wǎng)絡(luò)安全法規(guī),促進(jìn)了高效的軟件復(fù)用和互操作性,從而使更廣泛的生態(tài)系統(tǒng)從中受益。無(wú)論軟件定義汽車的興起將帶來(lái)何種用例或全新的交通和商業(yè)模式,基于 Arm 架構(gòu)進(jìn)行計(jì)算系統(tǒng)的部署并采用廣泛認(rèn)可的汽車平臺(tái)標(biāo)準(zhǔn)和指南,對(duì)整個(gè)行業(yè)而言都是一個(gè)良好的開端。

編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    134

    文章

    9084

    瀏覽量

    367381
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44557

    瀏覽量

    372757
  • 遠(yuǎn)程控制
    +關(guān)注

    關(guān)注

    4

    文章

    627

    瀏覽量

    34922
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3155

    瀏覽量

    59699
  • 軟件定義
    +關(guān)注

    關(guān)注

    0

    文章

    77

    瀏覽量

    13687

原文標(biāo)題:大咖觀點(diǎn) | 網(wǎng)絡(luò)安全:軟件定義汽車的基礎(chǔ)

文章出處:【微信號(hào):Arm社區(qū),微信公眾號(hào):Arm社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作

      當(dāng)前,網(wǎng)絡(luò)安全的形勢(shì)已到了令人堪憂的地步。“每天都有新發(fā)現(xiàn)木馬病毒200萬(wàn)個(gè),平均存活時(shí)間只有5分鐘,傳統(tǒng)的安全方法已經(jīng)無(wú)法與之響應(yīng),沒(méi)有任何服務(wù)器可以承載該頻率。”日前,在京
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    的過(guò)程和方法。新的安全問(wèn)題的出現(xiàn)需要新的安全技術(shù)和手段來(lái)解決,因此,安全是一個(gè)動(dòng)態(tài)的、不斷完善的過(guò)程。  企業(yè)網(wǎng)絡(luò)安全可以從以下幾個(gè)方面來(lái)分析:物理
    發(fā)表于 10-25 10:21

    物聯(lián)網(wǎng)面臨的安全問(wèn)題

    作者:朱紅儒 齊旻鵬來(lái)源:中國(guó)移動(dòng)通信有限公司研究院物聯(lián)網(wǎng)面對(duì)的安全問(wèn)題根據(jù)物聯(lián)網(wǎng)自身的特點(diǎn),物聯(lián)網(wǎng)除了面對(duì)移動(dòng)通信網(wǎng)絡(luò)的傳統(tǒng)網(wǎng)絡(luò)安全問(wèn)題之外,還存在著一些與已有移動(dòng)網(wǎng)絡(luò)安全不同的特殊
    發(fā)表于 07-19 06:56

    藍(lán)牙m(xù)esh系列的網(wǎng)絡(luò)安全

    。物聯(lián)網(wǎng)系統(tǒng)如果存在安全漏洞,就可能會(huì)導(dǎo)致災(zāi)難性的后果。藍(lán)牙m(xù)esh網(wǎng)絡(luò)安全性從設(shè)計(jì)之初就是重中之重。本文將著重分析主要的安全特性和現(xiàn)已被解決的
    發(fā)表于 07-22 06:27

    網(wǎng)絡(luò)安全與基礎(chǔ)配線有什么聯(lián)系?

    利益的,有關(guān)系國(guó)家安全的……它們都安全嗎?現(xiàn)在是否有有效的手段對(duì)這些信息脈絡(luò)進(jìn)行管理呢?這些就是人們天天要考慮的網(wǎng)絡(luò)安全問(wèn)題
    發(fā)表于 09-20 07:44

    Microchip:車用32位單片機(jī)+功能安全網(wǎng)絡(luò)安全保護(hù)

    ISO/SAE 21434新的汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。TA100采用了超安全的基于硬件的加密密鑰存儲(chǔ)和加密對(duì)策,以消除與軟件弱點(diǎn)有關(guān)的潛在后門。 特點(diǎn)#3: 安全啟動(dòng)和其他硬件功能
    發(fā)表于 11-10 13:52

    計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題與防范方式

    主要從計(jì)算機(jī)網(wǎng)絡(luò)安全概念、計(jì)算機(jī)網(wǎng)絡(luò)安全防范必要性、計(jì)算機(jī)網(wǎng)絡(luò)安全中常見(jiàn)的安全問(wèn)題及計(jì)算機(jī)網(wǎng)絡(luò)安全防范方式等方面,對(duì)計(jì)算機(jī)
    發(fā)表于 04-20 11:00 ?40次下載

    網(wǎng)絡(luò)安全或成未來(lái)智能網(wǎng)聯(lián)汽車的“命門”

    比如,到2020年,中國(guó)智能汽車新車占比達(dá)到50%,每年將新增1000多萬(wàn)輛聯(lián)網(wǎng)汽車上路,但是這些智能網(wǎng)聯(lián)汽車在上路時(shí)有沒(méi)有做好網(wǎng)絡(luò)安全?目前汽車網(wǎng)
    的頭像 發(fā)表于 02-25 09:27 ?5022次閱讀

    網(wǎng)絡(luò)安全定義

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
    的頭像 發(fā)表于 03-20 15:18 ?9564次閱讀

    軟件定義網(wǎng)絡(luò)SDN的安全問(wèn)題及解決方案綜述

    軟件定義網(wǎng)絡(luò)是一種新型的網(wǎng)絡(luò)體系結(jié)構(gòu),其通過(guò)σ pen Flow技術(shù)來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)控制面與數(shù)據(jù)面的分離,從而達(dá)到對(duì)
    發(fā)表于 04-08 15:41 ?16次下載
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>網(wǎng)絡(luò)</b>SDN的<b class='flag-5'>安全問(wèn)題</b>及解決方案綜述

    針對(duì)多種汽車網(wǎng)絡(luò)安全威脅的努力

    大約六年前,汽車行業(yè)開始認(rèn)真對(duì)待網(wǎng)絡(luò)安全,并開始投資設(shè)計(jì)和部署網(wǎng)絡(luò)安全解決方案。汽車行業(yè)現(xiàn)在正在部署網(wǎng)絡(luò)安全硬件和
    的頭像 發(fā)表于 07-15 08:17 ?1339次閱讀
    針對(duì)多種<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>威脅的努力

    汽車網(wǎng)絡(luò)安全需求分析方法綜述

    近年來(lái),汽車網(wǎng)絡(luò)安全問(wèn)題逐漸被重視,在汽車產(chǎn)品的全生命周期中,需要進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理,其主要活動(dòng)包括網(wǎng)絡(luò)安全需求分析、
    的頭像 發(fā)表于 02-01 15:45 ?2300次閱讀

    網(wǎng)絡(luò)安全系統(tǒng)的主要要求有哪些 常見(jiàn)的網(wǎng)絡(luò)安全問(wèn)題有哪些

    網(wǎng)絡(luò)安全設(shè)備是用于保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)免受網(wǎng)絡(luò)攻擊和惡意行為的硬件或軟件設(shè)備。以下列舉了一些常見(jiàn)的網(wǎng)絡(luò)安全設(shè)備。
    的頭像 發(fā)表于 08-11 15:15 ?2550次閱讀

    軟件定義汽車下的網(wǎng)絡(luò)安全挑戰(zhàn)與應(yīng)對(duì)

    軟件定義汽車汽車EEA集中化,網(wǎng)聯(lián)化,智能化,以及法律法規(guī)的強(qiáng)制監(jiān)管下,也對(duì)車輛網(wǎng)絡(luò)安全的生命周期開發(fā)和維護(hù)提出更高要求并衍生出新的挑戰(zhàn)
    的頭像 發(fā)表于 11-16 15:39 ?702次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>下的<b class='flag-5'>網(wǎng)絡(luò)安全</b>挑戰(zhàn)與應(yīng)對(duì)

    汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡(luò)安全汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞。 靜態(tài)分析工具有助
    的頭像 發(fā)表于 12-21 16:12 ?1090次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>:防止<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>中的漏洞
    主站蜘蛛池模板: 美女18毛片免费视频| 欧美の无码国产の无码影院| 秋霞午夜鲁丝片午夜精品久 | 忘忧草在线社区WWW日本-韩国| 亚洲色爽视频在线观看| 成人在线视频免费看| 浪货嗯啊趴下NP粗口黄暴| 亚洲激情一区| 动漫美女禁区图| 欧美2019高清hd巨大| 伊人在线高清视频| 国产免费人视频在线观看免费| 青青草国产精品久久| 4399的视频BD高清在线观看免费| 饥渴的40岁熟妇完整版在线| 我们日本在线观看免费动漫下载| GOGOGO高清在线播放韩国| 绿巨人www在线观看| 一本到高清视频在线观看三区| 国产精品成人自拍| 日本无码色哟哟婷婷最新网站 | 手机移动oa| 扒开老师大腿猛进AAA片邪恶 | 久久伊人影院| 亚洲欧美另类无码专区| 国产精品自产拍在线观看网站| 日韩成人性视频| yellow日本动漫高清| 女人被躁到高潮嗷嗷叫免费| 最新精品学生国产自在现拍| 久久re这里视频精品8| 亚洲精品www久久久久久久软件| 国产精品99久久久久久宅男AV| 日韩欧美视频一区二区| z00兽200俄罗斯| 秋霞电影院兔费理论84MB| jiucao在线观看精品| 欧美性爱 先锋影音| 中文字幕午夜福利片| 用快播看av的网站| 精品成人在线视频|