历史上的今天
返回首页

历史上的今天

今天是:2025年07月10日(星期四)

正在发生

2018年07月10日 | “黑客”屡入侵 汽车网络安全如何保证?

2018-07-10

据KBV研究公司发布的相关报告显示,到2023年,全球联网汽车市场的规模预计将达到2562亿美元,在此期间,市场的复合年增长率为31%。由此可见,车联网未来市场空间巨大,然随着其商业化进程的不断加快,安全问题备受各国政府重视。

近日,我国工业和信息化部与国家标准委联合发布的《国家车联网产业标准体系建设指南》提出,到2020年基本建成国家车联网产业标准体系,而这一标准建立的主要目的之一就是要确保汽车在道路行驶中的安全性。

而事实上,过去几年“黑客”通过网络技术袭击车辆的事屡见不鲜,涉及诸多品牌和车型。

2015年,两名白帽黑客远程入侵了一辆正在路上行驶的切诺基(自由光),并对其做出减速、关闭引擎、突然制动或者制动失灵等操控。事件一出业界震惊,克莱斯勒为了防止汽车被黑客攻击,在全球召回了140万辆车并安装了相应补丁。

而在2016年,腾讯科恩实验室曾上传了一段“狂虐”特斯拉的视频,在视频中,黑客们实现了不用钥匙打开了汽车车门,在行驶中突然打开后备箱、关闭后视镜及突然刹车等远程控制。

而不久前据英国广播公司报道,国内一家网络安全实验室的研究显示,宝马汽车的电脑系统存在14处漏洞,黑客可利用这些漏洞在汽车行驶时取得部分控制权。研究人员发现利用这些漏洞,黑客可以通过插入U盘、使用蓝牙以及车辆自带的3G/4G数据连接等方式控制汽车。目前宝马正在修复电脑系统的漏洞。

此外,奥迪、保时捷、宾利和兰博基尼等品牌亦均曾受到网络安全的影响。虽然目前大多数网络事件属于白帽黑客模拟性攻击,几乎还没出现过恶意袭击案例,然事关生命及社会安全,未雨绸缪是必要的。而对于车企来说,关乎口碑和信誉,更是将车辆网络安全其提到至关重要的位置。

除了车企外,汽车网络安全现状及前景也已引发了行业诸技术提供商的重视,并展开了系列探究。 “现在每辆车与云端及其他的设施都在进行连接,车与计算机、服务器都在进行信息的交互,因此绝对的安全是不可能实现的,但是仍可以通过预防,通过理解和应对,来实现最高水平的网络安全。”大陆集团旗下伊必(Elektrobit)汽车软件中国区总经理文英棠表示。此外,文英棠指出,“网络安全并不是一蹴而就的,谁都无法知道未来三到五年甚至更长的时间漏洞存在于什么地方,因此必须要在全生命周期进行跟踪和升级”。

联网汽车必须建立全生命周期的网络安全管理

对于大陆集团来说,网络安全是多层级的控制机制,也是一个端到端的解决方案。文英棠指出,首先在ECU层面,这些ECU相当于一个个功能不一的微型计算机,控制着车辆中的各种功能组件,包括发动机控制单元、挡风玻璃雨刮器、车辆进入控制系统等,这意味着都要有相应的保护机制。第二个层面就是ECU之间的通信安全也必须进行保护,这关系到车辆的整个系统。第三个就是车辆与外界之间的众多接口的安全也必须进行保护。第四个就是后台云端的数据也必须安全,必须保护。

因此,大陆集团所提供的也是端到端的,互联汽车全生命周期全方位的安全保护方案,从ECU开始,到车内的通讯、与外部的对接等都进行了严密的预防性保护,比如通过蓝牙技术来使得车载系统能够接收安全软件、硬件加密等等。

而除了预防保护外,一旦出现网络攻击,及时捕捉线索及应对至关重要。文英棠表示,大陆集团采用的措施是长期监测汽车系统的现状,而监测结果会定期汇报给安全操作中心,一旦遇到严重问题,汽车制造商和供应商可在短时间内寻获解决方案,开发安全补丁,并通过无线更新功能快速更新车队系统,人们不必再前往汽车维修店寻求帮助。

“除了产品和解决方案外,我们认为开发流程也是很重要的,在整个信息网络安全领域,必须要有一个流程保证这个产品的开发是符合安全标准的。”大陆集团车身电子事业部车身与安全业务单元中国区研发负责人丁大宇说道,“做为一级供应商,从开发的角度看,安全是通过设计实现的,同时很重要一点,这个概念最后的实施和跟踪,并不因为量产以后就停止,是一个持续的过程。因此整个流程,从设计到生产一直到最后的跟踪,它是整个的生命周期的保护。”

对于诸多的车企和一级供应商来说,汽车网络安全均是一个较新的领域,为了推进开发进程,行业之间甚至跨行业之间的融合进一步加强,而诸多大陆集团类国际技术提供商更是加快了资源的整合。

2017年,大陆集团收购了位于以色列的汽车网络安全先驱Argus,并将其划归至下属的汽车软件公司-Elektrobit。据了解,目前Argus是面向汽车工业最大的独立安全软件厂商,截至2017年年底,Argus在汽车级的网络安全领域至少投入了5万工程小时进行情景分析以及解决方案的开发,来防止智能网联汽车被攻击,目前共持有41个授权和审批中的专利。

大陆集团希望有效融合Argus、Elektrobit各自在网络安全、汽车软件设计领域的经验,以助力其提供更全面的智能汽车安全解决方案。而基于软件平台及Argus安全策略,大陆集团推出了信息安全主控器,目前共有车载以太网和车载服务器两大解决方案。

除了软硬件防御和应对措施外,大陆集团还认为,由于汽车已经成为万物网的一部分,在考虑网络安全时,必须跳出汽车的框架,延伸至云和后端。


“过去几年,我们不断地在投入以确保我们在云端能够有足够的硬件能力和软件能力,当然也涉及到物联网方面的投入。基础设施方面,我们与合作伙伴一起携手建设,我们清楚的意识到除了服务器之外,在信息传输,或者是设施方面,都要具备很强的信息管理和成熟的控制能力,这使得我们具备系统性能力,既有软件开发和电子电气架构的能力,并且也能够使得智能网联车在后端,也具备联网能力。”大陆集团车身电子事业部中国区副总裁海岳明(Juergen Heim)指出。同时其表示,“关于网络安全理念,我们的愿景就是要成为主机厂的首选,要实现端到端的网络安全和信息交互。不管是车端到云端,或者说车端到其他,我们必须成为一流的,而且具备端到端全局解决方案的厂商。”

随着自动驾驶逐步趋向成熟,网络安全也许会成为最后一道瓶颈。然就整个行业来看,安全的防御不止于一个公司,一个系统,而是一个安全生态链的完善。而目前这条生态链还较为分散,且相关标准亦尚未完善,因此,汽车网络安全工作还有较长的路要走。


推荐阅读

史海拾趣

粤翔(FlyWin)公司的发展小趣事
如DC-DC升压/降压电路,用于在电压异常时调整电压输出,确保关键部件仍能正常工作。
Advanced Semiconductor, Inc.公司的发展小趣事

在半导体市场竞争日益激烈的背景下,ASI也面临着巨大的市场压力和挑战。为了应对市场波动和竞争压力,ASI不断调整战略方向,加大在研发和创新方面的投入。公司不断推出新产品、新技术,以满足市场的不断变化和客户需求。同时,ASI也注重提升产品质量和服务水平,赢得了客户的信任和好评。

Cedrat Technologies公司的发展小趣事

Cedrat Technologies深知技术创新的重要性,因此一直致力于打造一支跨学科的研发团队。这支团队由材料科学、机械工程、电子工程等多个领域的专家组成,他们共同致力于智能材料机电产品的研发和应用。通过多年的努力,团队在微型纳米定位、阻尼、振动产生等领域取得了显著成果,为公司的快速发展提供了强大的技术支撑。

台湾远翔(Feeling Technology)公司的发展小趣事

乔光电子在全球拥有广泛的销售网络,不仅在国内的上海和深圳设有销售公司,还在韩国、印度、新加坡、巴西、意大利等国家设立了销售据点。随着市场的不断拓展和技术的不断创新,乔光电子的销售额从2015年的2200万元增长到2022年的27000万元,实现了跨越式发展。未来,乔光电子计划进一步扩展导热导电胶生产线业务,并可能涉足传感器和安规电容领域。同时,公司还将继续加大研发投入,提升产品性能和质量,为全球客户提供更加优质、可靠的电子产品和服务。

American Custom Components公司的发展小趣事

近年来,电子行业面临着原材料价格上涨、市场竞争激烈等挑战。American Custom Components公司也不例外,面临着成本压力和市场份额的下降。为了应对这些挑战,公司采取了一系列措施,包括优化生产流程、降低生产成本、加强研发创新等。同时,公司还积极拓展新的应用领域和市场,寻找新的增长点。这些努力使得公司在行业竞争中保持了一定的优势。

富满电子(FM)公司的发展小趣事

随着技术的不断进步,American Custom Components公司开始寻求市场拓展的机会。在一次国际电子展览会上,公司展示了其最新研发的电子元器件,并成功吸引了一家欧洲知名电子企业的关注。双方经过深入的沟通和交流,决定展开战略合作,共同开发新的电子产品。这一合作不仅拓宽了公司的销售渠道,还提高了公司的知名度和影响力。

问答坊 | AI 解惑

多层PCB板该如何分层?

多层板和双层板设计差不多      甚至布线更Easy,但估计你买不到这类书籍(比较偏,没多少人看)。      你有双层板的设计经验,多层就不难。          首先,你要划分 ...…

查看全部问答>

大家觉得仿真重要么?

在keil中看寄存器,用仿真芯片仿真,Proteus仿真.我感觉写好程序直接烧录到单片机里,看看是否有错误,有的话再改,stc芯片不是号称能烧录10万次么?…

查看全部问答>

WINCE蓝牙驱动的加载问题

蓝牙驱动的加载问题:是这样的,为什么样WNCE一开机蓝牙驱动的串口就打开,现在想在点了蓝牙界面后,才打开串口通讯,请问各位高手怎么修改呀,我用的是三星2443…

查看全部问答>

成都Blackfin开发网

基于ADI Blackfin平台的专业开发网站, 项目合作,资源共享,资料刻录 www.cdblackfin.com QQ:402982 MSN:bobworld@163.com…

查看全部问答>

美资芯片公司热招Verification Engineer

某知名美资芯片公司招聘若干Verification Engineer工作地点:上海有意者请将中英文简历发至公司邮箱:echo.tao@talentsii.com;任何问题均可以联系MSN:Echo.Tao@hotmail.comSenior Level Verification engineer  Network protoc ...…

查看全部问答>

LM3S811(TI) ARM版 交换

    这个板板吸了很久的灰了,上过一次电。 全新。 现在想用这个东西交换,有闲置好东西的同志请联系我。 当然,也可以出售。 和那位缺钱的兄弟报价一样,120RMB包邮。 [ 本帖最后由 shilaike 于 2012-5-2 11:06 编辑 ]…

查看全部问答>

Lm4f120 launchpad做的播放器

之前做的扩展板,看这里 https://bbs.eeworld.com.cn/thread-361619-1-1.html https://bbs.eeworld.com.cn/thread-362358-1-1.html 最近把sd,字库,汉字显示,fatfs,bmp和jpg显示,vs1003播放音频一口气调完了,bug不少,先上图和视频…

查看全部问答>

特价清理一些杂物,清空床底一些私货。

本帖最后由 boming 于 2014-7-21 22:09 编辑 以下物品都不包邮,暂定12元,多退少我出(偏远地区除外),所有东西都是放在床底有段时间了,可能有灰,介意的请不要买。看图所得,除另外说明。需要喊标准语:XXXXX我要了。打包优先,按先后顺序出。 ...…

查看全部问答>

晒WEBENCH设计的过程+多路负载电源设计方案

使用WEBENCH设计多负载电源 设计要求:设计一款3路电源。输入范围DC18V~DC26V,输出5V@2A,3.3V@1A,1.9V@0.5A三路电源。其中5V使用独立电源。3.3V和1.9V使用LDO电源。 使用WEBENCH设计多路供电电源时,可使用WEBENCH里面的\"电源\"、\"FPGA/uP\"两 ...…

查看全部问答>

应届毕业生求职季,学历VS经验哪个更重要?

教育部发布的官方统计数据显示,2015年全国高校应届毕业生总量将达到749万左右,就业、创业工作任务十分艰巨。 据了解,在现实求职过程中,很多应届毕业生会不可避免地遭遇到学历与经验的门槛。 有的企业会钟情于名校高学历毕业生,有的企业会更 ...…

查看全部问答>