色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

信息安全驅動汽車行業快速向數字化轉型

經緯恒潤 ? 2024-07-05 14:35 ? 次閱讀

開發一款安全性良好的軟件是困難的,它需要專業知識的積累以及對常見編程缺陷和規則的了解,例如檢查輸入范圍、管理內存分配和回收、尋址字符串格式、避免懸空指針等等。通常情況下,編寫安全代碼與開發人員編寫“流暢”代碼的自然愿望形成了對比,開發人員更希望將編寫代碼的精力集中在正確的業務邏輯上,而非集中于保證編寫的每一行代碼是否安全上。

在日常實踐中,大多數軟件的漏洞源于一小部分編碼錯誤,經過多年的開發實踐均能得到改善。平均來看,每1000行代碼中仍然存在40-70個錯誤,這些錯誤中的一部分將導致可利用的安全問題,而這也是行業中普遍存在的問題。但是對于部署了數千萬行代碼的產品而言,這可能很快就會導致系統安全性受損。

漏洞通常被定義為 “一個可以被不法分子利用的缺陷”。如果把漏洞透明化的概念引入軟件世界就很容易受到啟發,比如在汽車產品本身安全的情況下,產品被部署到在設計上就不安全的環境中使用會發生什么情況呢?這將導致產品安全難以得到保證。作為制造商,你無法控制你的產品在哪里被使用、如何被使用、它們將與哪些系統連接、誰在使用它們、或者誰可能獲得對它們的訪問,無論是有意還是惡意的。在這種環境下,管理代碼中的漏洞這一任務就變得至關重要。

那么汽車行業的安全挑戰都有哪些呢?

·開發慣例

汽車軟件開發大約已有50年的歷史,汽車的生命周期至少是12年,汽車平臺每5-7年就會更換一次,但大部分遺留的硬件和軟件都是從一個平臺轉移到另一個平臺。汽車開發人員主要使用C和C++作為開發語言,雖然這兩種語言靈活性很高,但是它們從設計上就不安全,也沒有提供任何可以防止將安全漏洞引入系統的保護措施。盡管通過引入編碼標準(如MISRA-C)已經做了一些工作來確保編碼的安全性,但這些指導方針很難強制執行,并且在一些富操作系統中遵守這些指導方針是不現實的。

·供應鏈

汽車行業的分布式開發實踐是獨特的,它有多層的供應商,每個供應商都為更高層次的系統集成提供軟件集成。一輛汽車可能有50-150個不同的計算單元,由10-20個不同的供應商提供。而供應商提供的這50-150個不同的計算單元中,每個組件可能又有多個CPU、幾十個外圍硬件組件和大量的軟件包。有了這么多第三方代碼,且考慮到OEM實際上只負責實際編碼的一小部分,這也就使得軟件的不透明性成為常態,令制造商很難評估其安全性。

· 開源軟件(OSS)

面對日益增長的客戶需求,更快、更靈活的開發模式驅動成為眾望所歸,原始設備制造商和供應商越來越多地引入開源軟件,并整合了大量的開源庫。這種對開源軟件的依賴導致了另一個安全問題的惡化。

那么面對這些問題,如何監管才有效呢?

近幾年來,汽車行業內相繼發布了多項標準,ISO/SAE21434是SAE J3061的延伸、聯合國歐洲經濟委員會(UNECE)、WP.29車輛法規協調工作小組也制定了法規以滿足OEM和制造商的需求:當涉及到汽車網絡安全時,OEM和制造商必須滿足法規要求后才能頒發汽車型號認證,否則汽車就不能出售。ISO標準和WP.29的工作都包括一項指令,即在汽車生命周期中持續管理和監測漏洞。

擁有一個明確和規范的流程是推動車輛安全狀況改善的一大步。但僅有流程是不夠的,仍需要汽車行業自身進行安全數字化轉型。在軟件日益復雜的現實中,規?;芾砺┒磶砹硕喾N挑戰。

·可見性

按照傳統來講,汽車工業是根據功能部件的概念來進行組織的。因此,原始設備制造商已經優化了內部資產管理系統來管理供應商的零件,但這些零件的內部軟件組成卻很少可見。這些系統在管理硬件組件(以及機械部件)級別的復雜供應鏈分配方面非常出色,但在軟件級別的問題上卻收效甚微。通常情況下,產品安全團隊面臨的最大挑戰是需要深入了解系統上的漏洞和威脅,而它們很少有內部可見性。

·相關性

另一個挑戰是 "去除噪音"。NVD是軟件漏洞的主要來源,每年有超過16,000個CVE,其中90%以上在汽車行業沒有應用。但如果沒有先進的軟件將數據與實際的車輛聯系起來,安全團隊就會花費相當多的時間來處理成千上萬的漏洞,最終很有可能面對的是大部分漏洞和當前產品不相關的窘境。

·可追溯性

在一個組件或開發程序中發現的漏洞很可能與其他組件或開發程序有關,但由于團隊可能是在孤軍奮戰,無法在多個項目之間協調程序,對于安全同事而言很難了解其整個開發范圍。

·可操作性

安全團隊的一項關鍵任務是管理開發工作,以消除漏洞并不斷改進系統的狀態。對于不同的個人和完全不同的組織結構,如果不以有組織和可擴展的方式進行管理,管理難度會很大。

以上談到的所有挑戰都強調了汽車行業安全數字化轉型的必要性。從業者們逐漸認識到“人+機器”的方法對于保持安全所需的規模的重要性,同時也認識到了引入自動化技術實施標準和法規要求的信息安全活動對于推動行業安全數字化發展的利害。

經緯恒潤針對ISO/SAE 21434、WP.29 R155等法規進行了深入研究,結合多年功能安全、信息安全經驗,可以為客戶提供信息安全全流程解決方案。依托自動化工具和咨詢服務,助力客戶建立完備的信息安全流程體系,在信息安全設計、軟件開發、硬件設計、漏洞掃描、測試驗證方面為客戶賦能,保證軟件源碼級、部件級以及整車層面的安全。

wKgZomaHk2aAZECzAAFvnju2zz0252.png

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 驅動
    +關注

    關注

    12

    文章

    1874

    瀏覽量

    86101
  • 信息安全
    +關注

    關注

    5

    文章

    665

    瀏覽量

    39267
  • 數字化轉型
    +關注

    關注

    0

    文章

    307

    瀏覽量

    9315
收藏 0人收藏

    評論

    相關推薦

    汽車行業敏捷開發實踐:基于Atlassian工具鏈的全流程解決方案(Jira、Confluence、Jira Service Management等)

    【直播回顧】近日,在“Atlassian助力企業破局:數字化協作與全球市場拓展”的線上直播活動中,龍智資深顧問張曉樂深入探討了汽車行業數字化轉型中的痛點,并基于龍智Atlassian解
    的頭像 發表于 03-21 15:48 ?194次閱讀
    <b class='flag-5'>汽車行業</b>敏捷開發實踐:基于Atlassian工具鏈的全流程解決方案(Jira、Confluence、Jira Service Management等)

    BlackBerry展望2025年汽車行業發展趨勢

    隨著汽車行業加速智能、電動轉型,“軟件定義汽車”已成為
    的頭像 發表于 02-28 16:41 ?419次閱讀

    Gartner發布2025年汽車行業重要趨勢

    正面臨著排放監管壓力和中國的強勁增長。Gartner研究副總裁PedroPacheco表示:“軟件和電氣化仍將是推動汽車行業轉型的兩大主要驅動力。然而,在2025
    的頭像 發表于 02-07 10:23 ?429次閱讀
    Gartner發布2025年<b class='flag-5'>汽車行業</b>重要趨勢

    啟明信息榮獲全國首屆汽車行業智能制造創新成果三等獎

    近日,全國首屆智能制造創新大賽暨首屆汽車制造超級工廠及數智場景創新大賽決賽在天津成功舉辦,本屆賽事由全國智能制造系統解決方案供應商聯盟汽車行業分盟和中央汽車企業數字化
    的頭像 發表于 12-06 10:43 ?433次閱讀

    高通與谷歌達成戰略合作,推動汽車行業數字化轉型

    高通近日宣布與谷歌達成了一項多年的技術合作協議,旨在共同推動汽車行業數字化轉型
    的頭像 發表于 10-23 16:54 ?562次閱讀

    高通與谷歌達成多年技術合作,共推汽車行業數字化轉型

    北京時間10月23日,高通技術公司宣布與谷歌達成一項為期多年的技術合作,旨在加速c行業數字化轉型。   基于雙方長期的合作關系,高通和谷歌將共同利用驍龍數字底盤、Android
    的頭像 發表于 10-23 11:53 ?1261次閱讀

    高通與谷歌攜手推動汽車行業數字化轉型

    近日,高通技術公司與谷歌宣布了一項長期技術合作計劃,共同致力于加速汽車行業數字化變革。雙方將依托驍龍數字底盤、安卓汽車操作系統(AAOS)及谷歌云的先進技術,攜手打造一個標準
    的頭像 發表于 10-23 10:51 ?486次閱讀

    高校轉型數字化的原因有哪些

    高校轉型數字化的原因可以歸結為多個方面,這些原因共同驅動著高等教育機構數字化方向邁進。以下是幾個主要的原因: 適應科技發展趨勢: 隨著
    的頭像 發表于 09-26 10:39 ?410次閱讀

    如何快速實現工廠數字化轉型

    如何快速實現工廠數字化轉型 在當今的工業4.0時代,物聯網(IoT)技術已成為推動工廠數字化
    的頭像 發表于 09-25 16:40 ?334次閱讀
    如何<b class='flag-5'>快速</b>實現工廠<b class='flag-5'>向</b><b class='flag-5'>數字化</b><b class='flag-5'>轉型</b>

    電動汽車與智能浪潮:重塑汽車行業的未來圖景

    近年來,電動汽車的普及與燃油汽車新能源汽車轉型已成為不可逆轉的趨勢,而數字化與智能
    的頭像 發表于 08-06 15:23 ?1154次閱讀

    SAP賦能汽車行業:駛向數字化轉型的快車道

    汽車行業快速發展中,數字化轉型已成為企業提升競爭力的關鍵。SAP作為全球領先的企業資源規劃(ERP)系統提供商,為汽車行業提供了全面的解
    的頭像 發表于 08-03 13:38 ?825次閱讀

    Modbus轉Profibus網關在汽車行業的應用

    在當前汽車工業的快速發展中,汽車制造商正通過自動技術實現生產的自動,目的是提高生產效率和減少成本。Modbus轉Profibus網關(X
    的頭像 發表于 06-25 14:35 ?586次閱讀
    Modbus轉Profibus網關在<b class='flag-5'>汽車行業</b>的應用

    金屬冶煉及壓延加工制造數字孿生可視平臺,推進行業數字化轉型

    金屬冶煉及壓延加工制造數字孿生可視平臺,推進行業數字化轉型。隨著科技的不斷進步和工業的快速發展
    的頭像 發表于 04-26 12:08 ?439次閱讀

    毫末智行與高通聯手推出HP370智駕方案,推動汽車行業數字化升級

    目前,已有多家汽車制造商開始基于HP370進行產品設計,預計未來將在量產車型上實現商業應用。此次合作標志著汽車行業智能方向邁出了關鍵一
    的頭像 發表于 04-23 17:50 ?813次閱讀

    IBM助力延鋒汽車提升研發效能,加速體驗驅動的數智轉型

    價值鏈面臨重構。根據eworks與IBM聯合發布的《2023汽車行業數字化轉型報告》,97%的汽車行業企業已經開始了數字化
    的頭像 發表于 04-02 21:34 ?628次閱讀
    IBM助力延鋒<b class='flag-5'>汽車</b>提升研發效能,加速體驗<b class='flag-5'>驅動</b>的數智<b class='flag-5'>化</b><b class='flag-5'>轉型</b>
    主站蜘蛛池模板: 亚洲精品资源网在线观看 | 久久毛片基地 | 国产午夜视频 | 久久九九亚洲精品 | 亚洲免费视频网站 | 一级淫片bbbxxx | 女警被黑人20厘米强交 | 久久99亚洲热最新地址获取 | 亚洲综合香蕉在线视频 | 中文人妻熟妇精品乱又伦 | 千禧金瓶梅快播 | 97夜夜澡人人爽人人模人人喊 | 精品伊人久久 | 国产精一品亚洲二区在线播放 | 亚洲薄码区 | 人人干人人看 | 午夜精品久久久内射近拍高清 | 欲乱艳荡少寡妇全文免费 | 亚洲色图在线播放 | 国产精品免费观看视频播放 | 亚洲在线成色综合网站 | 欧美美女一区二区三区 | 国产精品免费大片 | 国内免费视频成人精品 | 老师的脚奴 | 日本欧美高清一区二区视频 | 日韩精品一区二区三区色欲AV | 久久精品黄AA片一区二区三区 | 中文字幕亚洲乱码熟女在线萌芽 | 欧美性爱 先锋影音 | 91区国产福利在线观看午夜 | 免费人成网站在线观看10分钟 | 国产高清精品国语特黄A片 国产高清国内精品福利色噜噜 | 久久精品99热超碰 | 麻豆AV久久AV盛宴AV | 欧美性xxx极品 | 校草让我脱了内裤给全班看 | 日本高清免费看 | 永久免费在线视频 | 久久久久久久久a免费 | 午夜无码片在线观看影院 |

    電子發燒友

    中國電子工程師最喜歡的網站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品