历史上的今天
返回首页

历史上的今天

今天是:2024年12月11日(星期三)

正在发生

2018年12月11日 | 针对汽车网络攻击创建“自动”防御:来自哈曼的解读

2018-12-11

十年前,非法侵入汽车网络似乎是不可想象的。但是,随着汽车行业发展朝着联网汽车和自动驾驶汽车的方向飞奔,非法入侵已经成为人们深切关注的问题。作为联网汽车技术、云服务和物联网解决方案的全球领导者,哈曼致力于通过前沿IT和嵌入式安全解决方案,来保护日益复杂的联网汽车生态系统,从而确保车辆安全并受到保护。


我们邀请到哈曼汽车网络安全业务开发与营销高级主管Asaf Atzmon,来听听他对汽车网络安全市场发展的看法及其团队针对汽车网络攻击所采取的应对措施。


问:请简单介绍一下自己及目前关注的焦点问题


答:作为哈曼汽车网络安全业务开发与营销高级主管,我负责汽车网络安全部门的一个团队,主要职责是全球销售和客户开发工作。我的重点围绕着哈曼防护盾的客户关系。哈曼防护盾是我们探测、管理、缓解和应对针对联网和自动驾驶车辆的网络攻击,以确保汽车安全且受到保护的综合入侵检测和预防解决方案。


哈曼的汽车网络安全部门是一个服务于全球客户的全面业务团队,在嵌入式安全和传统IT安全方面经验丰富,近几年来一直处于汽车网络安全行业领先地位。随着联网汽车的不断壮大,汽车行业制定可以为智联汽车实时侦测威胁且即刻回应网络攻击的综合安全解决方案需求迫在眉睫。


问:您能告诉我们汽车网络安全市场的发展情况吗?


答:汽车网络安全市场大规模发展始于2010年。1996年汽车开始使用无线连接方式,通用汽车的OnStar安全系统就能向紧急应答器通知碰撞情况。随着联网服务持续发展,各种远程功能如远程启动和解锁随之增加。汽车厂商开始拓展如车辆信息应用之类的各种服务,2010年研究人员开始查找导致系统被攻击的漏洞。


从那时起,汽车网络安全的研发取得了重大进展。理解这一新兴行业的关键是明了大部分研究是来自道德黑客或研究人员而非出于恶意黑客。但是,随着联网汽车数量的继续增加,这种情况将会发生改变,而汽车OEM制造商和终端用户终将直接面对汽车网络攻击。


相反,在哈曼,我们之所以会考虑网络安全是因为连接云的每辆车都有机会受到保护。我和团队关注两个细分市场:第一类是那些嵌入SIM卡的汽车,它能够让汽车制造商为汽车提供无线联网能力。第二类是消费者配备了智能产品的汽车(如购买了由AT&T推出的哈曼Spark),该智能设备能够将传统汽车转变成联网汽车。


问:网络安全已被汽车行业高管列为联网汽车发展的主要障碍。你对这一声明有何想法?


答:这是一个有效声明。持续增加的联网汽车加上车内软件组件的激增可能产生很多问题。任何无线、蜂窝或短程移动网络连接都有可能成为针对汽车的潜在攻击媒介。例如,在美国和英国,黑客利用车主遥控钥匙上的增程器(允许无钥匙进入和点火),来偷盗隔夜停放的车辆。此外,道德黑客识别出的汽车移动app中的漏洞,可能会被人恶意利用。


了解了这些因素,汽车制造商和高管倾向于使用能够为联网汽车提供安全性、可见性、补救性及能够保护车辆免于恶意黑客攻击所需的未来防护解决方案。要知道,在汽车出现的100年间,汽车制造商并没有处理过这一障碍。现在,车辆互联性日益增强,车厂和高管的思维也在发生着变化,这就是我和我团队的工作,与汽车制造商合作,告知这些潜在的网络安全漏洞,并向他们交付能防护未来的解决方案。


目前为止哈曼的网络安全产品组合包括什么?


答:在过去十年里,哈曼的智联汽车方案(www.connectedservices-harman.cn)不断发展,提升了驾驶体验、汽车的安全性和娱乐性,使汽车厂商的品牌汽车脱颖而出。正如之前提到的,哈曼为车厂打造的网络安全防护组合集合在哈曼防护盾(HARMAN SHIELD)解决方案中。哈曼防护盾包括实时访问、调查、响应和缓解网络威胁的方案。


哈曼产品组合中其他受欢迎的解决方案包括我们的无线更新(OTA)产品。无线更新是指以无线的方式向设备交付新的软件。OTA无线更新已经改变了汽车行业—哈曼的OTA技术目前应用于18个全球顶级汽车厂商的3500万车辆中。利用无线更新技术,汽车制造商能够从云端设计、开发、管理和操作车载应用,获取数据设计更好的汽车,在整个汽车生命周期内与驾驶员互动,特别是对已经上路的汽车实现“未来防护”。更广泛地来讲,由于90%的自主驾驶技术均基于软件,因此OTA无线更新是我们应对网络威胁能力的关键元素,是自动驾驶汽车部署的基石。


哈曼通过两大关键技术从内外两方面对车辆实施保护。首先是无线IDPS,其主要目标是监测汽车上不同的远程接口,如蜂窝和蓝牙。我们用于了解是否有人正试图干预这些接口的算法清单很长,并且通过我们的解决方案,我们可以拦截并部署所有必要的保护措施。另一种是车载IDPS,我们可以通过其监测车内的各项活动。简言之,我们能够培训系统使其理解什么是网络的正常行为,让它更易于监测可能偏离正常活动的异常情况。


最后,我希望探讨一下哈曼防护盾的“外接”部件——网络安全分析中心,或简称为CSAC(Cybersecurity Analytics Center)。如果我是汽车制造商或车队经理,我必须要能看到我的“车辆网络”,以确保联网车辆免受网络威胁。我们的车载SHIELD代理、无线IDPS和车载IDPS,收集并向CSAC报告任何有关安全的事件,向车厂和车队经理提供一周七天,一天二十四小时的大量车辆安全相关事件。之后,操作中心的分析师能够对这些情况进行评估,并做出响应以解决和缓解所有网络威胁。CSAC可部署为独立的仪表板,集成到哈曼Ignite汽车云平台中,或通过API集成到第三方SOC(安全操作中心)或SIEM(安全信息与事件管理)系统中。


问:请说说您的团队目前还在业界开展了哪些其他工作?


答:除哈曼的强力产品组合外,哈曼在行业中非常活跃。我们是AUTO-ISAC组织的积极参与者,而且哈曼的网络安全业务开发主管Geoffrey Wood是该组织的董事会成员和供应商委员会副主席。


哈曼也参与了SAE International,我们与本古里安大学合作在以色列创办了SMART Range。SMART Range目前仍在开发阶段,日后将作为自动驾驶技术、智能移动解决方案和无人驾驶车辆的试验场地。


问:你能给我讲讲安全开发周期吗?


答:当然可以。哈曼是建立安全保障的强大支持者,我们的支持贯穿汽车工程的全部周期,从汽车的工厂设计、制造到部署。这就是为何我们定义了安全开发周期(SDL)这一通用框架,以便在整个开发过程中实施设计安全法。


哈曼汽车产品安全高级总监Amy Chu负责我们美国Novi团队,主要与哈曼智联汽车部门合作。该团队兢兢业业,以确保我们为客户提供的每个产品和解决方案的安全性,包括车机、数字驾舱、远程信息处理单元和其他组件。业务合作主要包括向汽车厂商提供咨询服务,帮助他们形成安全理念和发展路线图,并掌握综合的威胁分析方法论。


哈曼正在开发的项目会针对未来真正的自动驾驶汽车。尽管自动驾驶汽车旨在使驾驶更安全,人们压力更小,但它也带来了各种全新的安全挑战——这些挑战必须在车辆大量上路之前得到解决。从安全角度看,新的车载智联技术,包括相机和车轮传感器都有可能成为黑客的攻击点。如果这些潜在的攻击点未得到有效保护,那么整个操作过程可能会面临崩溃。


除了为车厂开发网络安全解决方案之外,我们的汽车网络安全团队也围绕保护联网和自动驾驶汽车开展了大量研究。为了测试我们的产品,我们有时会开展逆向工程,并尝试非法侵入我们的汽车,以确定解决方案是否有效。哈曼还将致力于供应链挑战方面的工作,包括保护某些单独组件的代码。


我们的团队不断致力于前沿解决方案的研究。我想与读者们分享的总体体会就是,智联汽车和自动驾驶车辆面临的复杂网络安全挑战是可以被管控的。


全部门是一个服务于全球客户的全面业务团队,在嵌入式安全和传统IT安全方面经验丰富,近几年来一直处于汽车网络安全行业领先地位。随着联网汽车的不断壮大,汽车行业制定可以为智联汽车实时侦测威胁且即刻回应网络攻击的综合安全解决方案需求迫在眉睫。


问:您能告诉我们汽车网络安全市场的发展情况吗?


答:汽车网络安全市场大规模发展始于2010年。1996年汽车开始使用无线连接方式,通用汽车的OnStar安全系统就能向紧急应答器通知碰撞情况。随着联网服务持续发展,各种远程功能如远程启动和解锁随之增加。汽车厂商开始拓展如车辆信息应用之类的各种服务,2010年研究人员开始查找导致系统被攻击的漏洞。


从那时起,汽车网络安全的研发取得了重大进展。理解这一新兴行业的关键是明了大部分研究是来自道德黑客或研究人员而非出于恶意黑客。但是,随着联网汽车数量的继续增加,这种情况将会发生改变,而汽车OEM制造商和终端用户终将直接面对汽车网络攻击。


相反,在哈曼,我们之所以会考虑网络安全是因为连接云的每辆车都有机会受到保护。我和团队关注两个细分市场:第一类是那些嵌入SIM卡的汽车,它能够让汽车制造商为汽车提供无线联网能力。第二类是消费者配备了智能产品的汽车(如购买了由AT&T推出的哈曼Spark),该智能设备能够将传统汽车转变成联网汽车。


问:网络安全已被汽车行业高管列为联网汽车发展的主要障碍。你对这一声明有何想法?


答:这是一个有效声明。持续增加的联网汽车加上车内软件组件的激增可能产生很多问题。任何无线、蜂窝或短程移动网络连接都有可能成为针对汽车的潜在攻击媒介。例如,在美国和英国,黑客利用车主遥控钥匙上的增程器(允许无钥匙进入和点火),来偷盗隔夜停放的车辆。此外,道德黑客识别出的汽车移动app中的漏洞,可能会被人恶意利用。


了解了这些因素,汽车制造商和高管倾向于使用能够为联网汽车提供安全性、可见性、补救性及能够保护车辆免于恶意黑客攻击所需的未来防护解决方案。要知道,在汽车出现的100年间,汽车制造商并没有处理过这一障碍。现在,车辆互联性日益增强,车厂和高管的思维也在发生着变化,这就是我和我团队的工作,与汽车制造商合作,告知这些潜在的网络安全漏洞,并向他们交付能防护未来的解决方案。


目前为止哈曼的网络安全产品组合包括什么?


答:在过去十年里,哈曼的智联汽车方案(www.connectedservices-harman.cn)不断发展,提升了驾驶体验、汽车的安全性和娱乐性,使汽车厂商的品牌汽车脱颖而出。正如之前提到的,哈曼为车厂打造的网络安全防护组合集合在哈曼防护盾(HARMAN SHIELD)解决方案中。哈曼防护盾包括实时访问、调查、响应和缓解网络威胁的方案。


哈曼产品组合中其他受欢迎的解决方案包括我们的无线更新(OTA)产品。无线更新是指以无线的方式向设备交付新的软件。OTA无线更新已经改变了汽车行业—哈曼的OTA技术目前应用于18个全球顶级汽车厂商的3500万车辆中。利用无线更新技术,汽车制造商能够从云端设计、开发、管理和操作车载应用,获取数据设计更好的汽车,在整个汽车生命周期内与驾驶员互动,特别是对已经上路的汽车实现“未来防护”。更广泛地来讲,由于90%的自主驾驶技术均基于软件,因此OTA无线更新是我们应对网络威胁能力的关键元素,是自动驾驶汽车部署的基石。


哈曼通过两大关键技术从内外两方面对车辆实施保护。首先是无线IDPS,其主要目标是监测汽车上不同的远程接口,如蜂窝和蓝牙。我们用于了解是否有人正试图干预这些接口的算法清单很长,并且通过我们的解决方案,我们可以拦截并部署所有必要的保护措施。另一种是车载IDPS,我们可以通过其监测车内的各项活动。简言之,我们能够培训系统使其理解什么是网络的正常行为,让它更易于监测可能偏离正常活动的异常情况。


最后,我希望探讨一下哈曼防护盾的“外接”部件——网络安全分析中心,或简称为CSAC(Cybersecurity Analytics Center)。如果我是汽车制造商或车队经理,我必须要能看到我的“车辆网络”,以确保联网车辆免受网络威胁。我们的车载SHIELD代理、无线IDPS和车载IDPS,收集并向CSAC报告任何有关安全的事件,向车厂和车队经理提供一周七天,一天二十四小时的大量车辆安全相关事件。之后,操作中心的分析师能够对这些情况进行评估,并做出响应以解决和缓解所有网络威胁。CSAC可部署为独立的仪表板,集成到哈曼Ignite汽车云平台中,或通过API集成到第三方SOC(安全操作中心)或SIEM(安全信息与事件管理)系统中。


问:请说说您的团队目前还在业界开展了哪些其他工作?


答:除哈曼的强力产品组合外,哈曼在行业中非常活跃。我们是AUTO-ISAC组织的积极参与者,而且哈曼的网络安全业务开发主管Geoffrey Wood是该组织的董事会成员和供应商委员会副主席。


哈曼也参与了SAE International,我们与本古里安大学合作在以色列创办了SMART Range。SMART Range目前仍在开发阶段,日后将作为自动驾驶技术、智能移动解决方案和无人驾驶车辆的试验场地。


问:你能给我讲讲安全开发周期吗?


答:当然可以。哈曼是建立安全保障的强大支持者,我们的支持贯穿汽车工程的全部周期,从汽车的工厂设计、制造到部署。这就是为何我们定义了安全开发周期(SDL)这一通用框架,以便在整个开发过程中实施设计安全法。


哈曼汽车产品安全高级总监Amy Chu负责我们美国Novi团队,主要与哈曼智联汽车部门合作。该团队兢兢业业,以确保我们为客户提供的每个产品和解决方案的安全性,包括车机、数字驾舱、远程信息处理单元和其他组件。业务合作主要包括向汽车厂商提供咨询服务,帮助他们形成安全理念和发展路线图,并掌握综合的威胁分析方法论。


哈曼正在开发的项目会针对未来真正的自动驾驶汽车。尽管自动驾驶汽车旨在使驾驶更安全,人们压力更小,但它也带来了各种全新的安全挑战——这些挑战必须在车辆大量上路之前得到解决。从安全角度看,新的车载智联技术,包括相机和车轮传感器都有可能成为黑客的攻击点。如果这些潜在的攻击点未得到有效保护,那么整个操作过程可能会面临崩溃。


除了为车厂开发网络安全解决方案之外,我们的汽车网络安全团队也围绕保护联网和自动驾驶汽车开展了大量研究。为了测试我们的产品,我们有时会开展逆向工程,并尝试非法侵入我们的汽车,以确定解决方案是否有效。哈曼还将致力于供应链挑战方面的工作,包括保护某些单独组件的代码。


我们的团队不断致力于前沿解决方案的研究。我想与读者们分享的总体体会就是,智联汽车和自动驾驶车辆面临的复杂网络安全挑战是可以被管控的。


推荐阅读

史海拾趣

Celduc Relais公司的发展小趣事

Celduc Relais公司自创立之初,便以技术创新为核心驱动力。在公司的早期发展阶段,研发团队成功开发了一款具有颠覆性的继电器产品,该产品在性能、稳定性和寿命等方面均达到了行业领先水平。这一突破性的技术创新不仅为公司赢得了市场的广泛认可,也为后续的产品线扩展和技术升级奠定了坚实基础。

Emerson Embedded Power公司的发展小趣事

随着数字化技术的快速发展,Emerson Embedded Power紧跟时代潮流,积极推动数字化转型。该公司利用大数据、云计算等先进技术,优化产品设计、生产和供应链管理,提高了生产效率和产品质量。同时,公司还积极探索数字化营销和服务模式,为客户提供更加便捷、高效的服务体验。

格莱尔(GLE)公司的发展小趣事

面对日益激烈的市场竞争,格莱尔积极推进数字化转型和智能化升级。公司引入了ERP、EHR、OA等信息化系统,实现了生产、管理、销售等各个环节的信息化和智能化。同时,格莱尔还加大了对自动化生产设备的投入和研发力度,提高了生产效率和产品质量。这些举措不仅提升了企业的竞争力,也为格莱尔在未来的发展中注入了新的动力。

BREL International Components公司的发展小趣事

随着环保意识的日益增强,BREL International Components公司积极响应绿色发展的号召。公司投入大量资源研发环保型电子元件,采用环保材料和节能技术,降低产品对环境的影响。同时,BREL还加强废弃电子元件的回收和处理工作,推动电子行业的可持续发展。这种环保理念不仅提升了BREL的企业形象,也为公司的未来发展奠定了坚实的基础。

请注意,这些故事是基于虚构的,旨在展示电子行业常见的发展路径和策略,而非针对具体公司的描述。如果您需要关于特定公司的故事或信息,建议您直接查阅该公司的官方网站或相关新闻报道。

Antiference公司的发展小趣事

近年来,随着物联网、5G等技术的快速发展,电子行业面临着巨大的变革。Antiference公司敏锐地捕捉到这一趋势,及时调整战略方向,将研发重点转向物联网设备的电磁兼容性研究。通过不断创新和优化产品,Antiference成功抓住了物联网发展的机遇,实现了业务的快速增长。

Electroswitch公司的发展小趣事

Electroswitch Electronics Products(以下简称“Electroswitch”)成立于1986年,是Electro Switch Corp的一个子公司,后者早在1946年就已创立。在创立之初,Electroswitch就致力于设计和制造高品质的开关产品,以满足电子应用领域的各种需求。通过不断的技术创新和产品优化,Electroswitch逐渐在电子行业中树立了良好的声誉。

问答坊 | AI 解惑

pcb 经验谈

首次发帖,多多指教…

查看全部问答>

【EEWORLD】救火车和你一起学ARM系列活动之四

向量中断简介 ARM7中断体系介绍     上一次活动中,我们介绍了ARM7的时钟系统,这次活动介绍中断系统。这个两个系统是在以后的活动中,有很多的应用,同时这两个系统,也是ARM甚至是所有MCU的基础模块。     arm的VIC中断体 ...…

查看全部问答>

老外写的学位论文 class D 音频放大器设计

老外写的学位论文 A_Class_D_Audio_Amplifier…

查看全部问答>

有哪位高手、好心人贡献一份IFS2003

求哪位高手、好心人贡献一份IFS2003? 在这谢谢了!…

查看全部问答>

TCP连接问题

最近在PPP基础上实现TCP数据传输,可是TCP的三次握手怎么都连不上,只是有时可以,不知道为什么。而且三次握手的程序和发送数据的程序要分两次执行数据才能发送成功。我把发送的数据放到下面,忘大虾给予指点 第一次握手 FF 03 00 21 45 00 00 30 ...…

查看全部问答>

转让FREESCALE DSP56F807开发板 - 450元

去年在北京通特科技有限公司买的,我们公司是做电力系统保护的,本来是想把这款DSP好好研究下的,因为在电力系统中这款DSP用的比较多,后来因为赶上别的项目,换成了STM32F ARM7平台,所以就一直没时间弄了,只弄了不到一个星期,基本上是崭新的 ...…

查看全部问答>

FPGA起步ABC之代码风格

先说几句题外话,关于代码风格这部分,我非常努力地想把这部分写好,前前后后一共改了4版,但没有一版让自己满意,很遗憾! 我之所以愿意在代码风格这部分花如此之多的时间,两个原因:第一就是因为论坛里面大部分都是一些尚未从事工作的朋 ...…

查看全部问答>

大惊喜!在EEWORLD的申请下,LaunchPad加送触摸板啦!!

各位参加“EEWORLD大学堂TI教室”认真学习并拿到LaunchPad的童鞋们,你们一定惊喜的发现还有一个触摸板在上面吧! 是个,这就是大惊喜! 由于你们的认真学习,不仅是我们能够看到的,反馈给TI同样也可以看得到!不仅我们感动,TI也很感动。 在EE ...…

查看全部问答>

小惊喜!收到铁电开发板了

[local]4[/local]谢谢EEWORLD,谢谢TI!…

查看全部问答>