历史上的今天
返回首页

历史上的今天

今天是:2025年03月22日(星期六)

2018年03月22日 | 趋势科技副总访谈录:互联及自动驾驶汽车的安全风险

2018-03-22 来源:盖世汽车

据外媒报道,据美国警方消息,当地时间18日晚,一辆优步自动驾驶汽车撞死了一名行人,该车辆开启了自动驾驶模式,这是全球首例自动驾驶汽车撞死行人事故。该悲剧发生后,人们纷纷质疑互联汽车的各类风险,其中以黑客风险最受关注。

在接受外媒采访时,趋势科技(Trend Micro)安全研究部副总裁Rik Ferguson谈到了互联汽车的风险及针对安全漏洞的应对措施。

问题1:世界在不断变化,安全防护也随之改变,但真正发生改变的内容有哪些呢?

Ferguson在采访中透露:“发生改变以及将继续改变的是‘我们的信息交流内容及交流方式’,我们已不再简单地探讨人与人之间的交流或人机交流了。如今,我们将目光放在机器间的交流乃至于(行业)生态系统间的交流,人们对互联交通领域愈发关注。”

Ferguson指出,自动驾驶汽车及互联交通系统将为人类带来巨大的福利:节省出行时间、安全、环保,这是交通行业发展的大势所趋。然而,重要的是,新技术仍存在许多固有的风险,仅靠在设计时强调安全性是无法规避该风险的。

他强调:“风险源自于车辆勒索软件(ransomware)乃至于乘客自身,黑客们将利用远程控制,旨在掌控单一车辆乃至整个车队(前提是黑客们找到了车队旗下车辆存在的同一安全漏洞),从而实现其非法牟利的目的。”

事实上,已经有车辆遭遇过黑客攻击及劫持,自动驾驶车辆“被黑(hack)”的风险始终存在。

Ferguson提醒道:“若未将车辆安全作为核心领域考量,随着车辆互联互通(connected and interconnected)水平的提升,车辆被黑的可能性将随之提升。”

问题2:目前的安全防护措施有哪些?

他回复道:“除防火墙外,目前没几家车企配置了对应的网络安全防护措施。趋势科技的研究表明,当前车辆信息架构存在的瑕疵是根本性问题,需要对控制器局域网总线(CAN bus)进行全面彻底的再设计。当前CAN总线架构内的安全系统充其量只打到初步防护水平,(黑客们)可轻松将其安全系统攻克。”

他表示:“车企应吸取企业安全领域的教训,利用先进的技术及经验提升车载系统的安全性,这才是目前需要做的事情。网络分割(Network segmentation)可提升车载系统的安全防护能力,尽管加密、权限控制及入侵防护尚处于初级阶段,需要成熟的安全软件公司与车载设备制造商建立起高效的合作机制,并共享相关的专业技术。”

问题3:消费者应如何为其自动驾驶汽车提供保护?

自动驾驶汽车的安全性是否高于人为控制的常规车辆?对此,Ferguson信心十足地回答:“绝对如此。自动驾驶汽车的安全性高,这得益于该类车辆剔除了人为因素,杜绝了酒驾(DUI)、驾驶分神、超速或车道乱入、肆意驾驶(许多事故皆源于此)等问题,且自动驾驶的决策速度远快于人类驾驶员,在遇到危险状况时可提升驾驶安全性。”

在谈到未来的安全风险时,Ferguson表示犯罪人员将继续利用在线手段非法牟利,通过勒索软件逼迫用户付清勒索款项亦或是盗窃并(利用合法途径或地下交易)出售其窃取到的数据。

他还提到:“恐怖分子或黑客活动分子(hacktivist)或许会利用车载系统的软件漏洞,将单一车辆或车队作为武器,发起恐怖袭击。当然,这是最糟糕的情况。事实上,我们已从伦敦、尼斯(Nice)、巴塞罗那、纽约及其他地方见识过这类恐怖袭击了。”

他还说道:“在互联生态设计时,务必将安全性放到核心位置,这样才有可能探查并隔离异常或危险的行为或事件。信息交换已从简单的车间通信(V2V)向车辆对外界(V2X)通信发展,后者涵盖了车辆对基础设施通信(V2I)、车辆对行人通信(V2P)、车辆对设备通信(V2D)及车辆对电网(V2G)。据估计,未来还将新增更多的信息交通方式。

最后,他说道:“未来,自动驾驶车辆的上路行驶将成为现实,我希望设计者能考虑到非现实事件及黑客入侵的顾虑纳入到其考量范围内,并加入安全性测试,因为用户在购车前,势必会考量该因素。”


推荐阅读

史海拾趣

台湾奇力(Chip)公司的发展小趣事

奇力公司自创立之初,就致力于LED芯片的研发与生产。在技术积累方面,奇力公司不断引进先进的生产设备和技术人才,通过自主研发和合作创新,不断提升产品性能和质量。随着技术的突破,奇力公司逐渐在LED芯片市场上崭露头角,以其亮度高、性能稳定的产品赢得了客户的信赖。

Bliley Technologies Inc公司的发展小趣事

Bliley Technologies Inc.的历史可以追溯到1930年,当时它作为Bliley压电公司成立,专注于为业余无线电市场生产石英晶体。石英晶体的精确频率控制特性使其成为无线电通信领域的理想选择。随着技术的不断进步和市场需求的扩大,Bliley很快发现其产品的潜力远不止于此。到了20世纪30年代中期,Bliley的客户和产品范围迅速扩展到新兴的军事和商业通信领域,公司也因此更名为Bliley Electric Company。这一转变标志着Bliley从一家小型压电公司成长为晶振行业的佼佼者。

Deutron Electronics Corp公司的发展小趣事

在技术优势的基础上,Deutron Electronics Corp开始了积极的市场拓展和品牌建设工作。公司参加了多个国际电子展会,展示了其创新产品和技术实力,成功吸引了众多潜在客户的关注。同时,公司还加大了对品牌宣传的投入,通过广告、公关等手段提升了品牌知名度和美誉度。这些努力使得Deutron Electronics Corp的产品逐渐在市场上占据了一席之地。

Chipcon AS公司的发展小趣事

Chipcon AS公司深知人才是企业发展的核心力量。因此,公司一直注重人才的引进和培养。通过与高校和研究机构建立合作关系,公司吸引了大量优秀的研发人才加入。同时,公司还建立了完善的培训体系,为员工提供了广阔的职业发展空间。这些措施使得Chipcon AS公司的研发实力不断增强,为公司的持续发展提供了有力保障。

DRS Technologies公司的发展小趣事

进入80年代,DRS开始拓展其业务范围。在1981年上市后,DRS于1984年收购了其第一家公司,迈出了其市场扩张的第一步。随后,DRS不断投入研发,致力于提高其在电子和信息技术领域的核心竞争力。特别是在C4ISR(指挥、控制、通信、计算机、情报、监视和侦察)系统领域,DRS取得了显著的成果,为其在全球市场上赢得了广泛的认可。

Aavid Niagra公司的发展小趣事

在快速发展的同时,Aavid Niagra公司始终关注企业社会责任和可持续发展。公司积极参与环保事业,推广绿色生产和消费理念。同时,公司还注重员工培训和福利保障,为员工创造一个良好的工作环境和发展空间。这些举措不仅提升了公司的社会形象,也为公司的长远发展奠定了坚实的基础。


这些故事框架主要围绕公司的初创、技术创新、全球化战略、行业变革应对以及企业社会责任等关键节点进行构建。您可以根据Aavid Niagra公司的实际情况和公开资料,对每个故事进行具体化和个性化的描述,以确保故事的准确性和可信度。

问答坊 | AI 解惑

基于FPGA的PCI总线接口设计

摘 要 :PCI是一种高性能的局部总线规范,可实现各种功能标准的PCI总线卡。本文简要介绍了PCI总线的特点、信号与命令,提出了一种利用高速FPGA实现PCI总线接口的设计方案。 关键词 :PCI总线;信号;命令;协议 在现代数据采集及处理系统中,ISA ...…

查看全部问答>

插补算法

插补算法!!!!!!!!!!!!!!!!…

查看全部问答>

数字信号处理的FPGA实现(好书共享)

数字信号处理的FPGA实现(好书共享)…

查看全部问答>

关于步进电机的疑问

我想在坐标(X1,Y1),(X2,Y2)之间走一条直线,但我不知道怎么编写程序的,还有它与电机的步数有什么样的关系呢?知道的告诉我,谢谢。…

查看全部问答>

DZK后缀的文件用什么软件开

DZK,HZK后缀的文件用什么软件开。…

查看全部问答>

理解下一代数据采集技术

  来源:NI : 理解下一代数据采集技术——USB和Wi-Fi数据采集的优势美国国家仪器有限公司 Graham Green过去20年中,数据采集从一种应用有限的技术已经发展为可适用于各种高性能测量应用的平台。通过软件为核心的图形化编程和基于PC的模 ...…

查看全部问答>

arm9 自己编译的2.6.12内核 屏幕整体左移

我买了一块 LJD-2440 带一块CT35T触摸屏 自己用厂家提供的Linux2.6.12包编译内核成功 跟光盘上带的官方编译的内核大小差了几百字节 将zImage 烧到NAND FLASH后启动系统 发现一切似乎正常  屏幕整体向左上偏移 分别用3.4.1和3.3. ...…

查看全部问答>

关于没有通电的FPGA自动工作的奇怪现象

这几天在工作中遇到一个很奇怪的现象。我有一块FPGA的板子(I/O使用+3.3V,内核使用+1.2V),但是使用时我没有对它进行供电,而是将这块板子的信号地和另一块板子连接起来,从另一块板子上引出一个+3.3V接到FPGA的随意一个I/O管脚,此时FPGA及其外 ...…

查看全部问答>

求一张PCB图,原理图已给出,急!急!急!

毕业论文要求一张PCB图,原理图已有,全自动应急灯的、、、急!急!急! 求帮忙...........联系QQ:339739667、:carnation:…

查看全部问答>

launchpad 按键控制LED

void main( void ){   // Stop watchdog timer to prevent time out reset  WDTCTL = WDTPW + WDTHOLD;    P1DIR |= BIT0 | BIT6;  //俩灯配置为输出    P1DIR &= ~BIT3;     ...…

查看全部问答>