历史上的今天
返回首页

历史上的今天

今天是:2025年02月25日(星期二)

正在发生

2019年02月25日 | 汽车=移动智能终端, 信息安全软肋凸显

2019-02-25 来源:盖世汽车

无人驾驶,车联网, 智能制造,个性定制,营销跨界,后市场服务,使用了互联网、人工智能、无线网络和云计算、大数据等的汽车,已经变身为高科技的移动智能终端了。

基本情况

一辆普通车型拥有25到200个不等的ECU(电子控制单元),

高级轿车有144个ECU连接,软件代码超过6500万行,无人驾驶的软件代码超过2亿行;

预计5年之后,每一辆智能汽车每天产生的数据量在4000GB左右。

平均统计来说一辆车有28000多个部件,供应链很长,从设计到销售每个阶段有不同的数据,需要保证其准确性、可用性、保密性:

1)策划: 有市场、竞争分析、法规要求

2)车型设计:功能、性能、成本、目标客户、竞争对手

3)产品设计:FEMA,图纸、2D/3D车型机构、油泥模型,软磨/快速成型架,车身数据,项目进度

4)工程设计 : 产线布局,作业指导书、工艺流程、 产能数据

5)验证测试: 整车测试(高寒等测试数据)、 生产测试、小批

6)售后、召回(设计缺陷),不合格(经验教训)

原有风险

原来单车内部的通讯控制系统是个封闭系统,电子控制单元(电子燃油喷射、主动悬架、安全气囊、电动门窗等装置)之间的通讯和数据传输通过一条叫做CAN 总线的区域网络来进行。

各厂牌的汽车其CAN的请求指令、响应机制等具体内容大多各不相同,互联互通和被破解的风险也不大。同时不存在外来信息的接口,即使安全控制较弱,风险也比较小。

破解一辆车最关键是通过CAN 总线来获得汽车访问权(如同入侵主机获取了系统的Root 权限),那么进而才能攻击刹车、引擎控制等关键任务的控制单元。

现有的风险

设计到销售过程的内部及供应链风险管理;

新型使用场景自动驾驶是汽车加装雷达、摄像头等传感器、控制器、执行器设备,加上车载传感系统和信息通信网络实现与人员、车辆、环境的智能信息交互,使汽车具备感知能力来实现的。

智能汽车是人和机械控制的部分功能乃至全部功能将由信息系统来处理。

开放互联的需求,促使车企开始使用Linux和TCP/IP通讯协议, 替代了原有嵌入式系统。一边是操作系统的开放,一边是通讯网络也成了互联网标准协议, 车与车、车与外部设备的近场通讯也使用的是wifi 或蓝牙通讯,这些网络的普及及脆弱性也为大家熟知。

汽车的智能化,促使汽车中ECU和连接数量大大的增加,被攻击的量也大幅度增加,同时复杂度也增加。汽车通过通信网络接入互联网,再连接到云端控制台,每个计算、控制器、传感单元,每一个连接路径都有可能存在安全漏洞,被黑客利用,从而实现对汽车的攻击和控制:


汽车信息安全,汽车智能

 

解决方案

最基础的应对措施就是建立一套在金融、电力等关键基础设施行业证明了的行之有效的信息安全管理体系,应对现有网络,信息系统,定制的工业系统存在的安全问题。

原则

第一 基于汽车全生命周期的信息安全的原则

第二 保护个人信息安全等同保护个人生命安全的原则

方法

1. 威胁资产可能性的风险模型依然适用。对可能攻击汽车系统的途径、不同汽车功能模块的信息安全风险分析与控制。

2. 制定整体的信息安全管理框架与产品级的信息安全方案

3. 围绕汽车生命周期识别威胁,漏洞和风险,建立管控点

下图示意了阶段的划分和各阶段的一些风险点


汽车信息安全,汽车智能

 

研究中的方案

当前汽车中使用的计算和联网系统沿袭了既有的计算和联网架构,所以继承了这些系统天然的安全缺陷。但是我们看到有项新的研究可能突破上述的限制。

研究中的CPS (Cyber Physics System)是集海量计算、网络、存储为一体的信息终端, 不是传统架计算、网络、存储分离的架构。

美国总统科学技术顾问委员会(PCAST)在2007年7月,发表的名为《挑战下的领先——竞争世界中的信息技术研发》的报告中列出了8大关键的信息技术,其中CPS位列首位。CPS 计划的物理设备联网,具有计算、通信、精确控制、远程协调和自治等五大功能。

这种特征下的汽车将具有海量计算能力,通讯控制,协调的机制与现在嵌入式的汽车系统加TCP/IP协议联网完全不同, 因此现有的安全管控技术和方法也许完全不适用,当然这些未来的方案还在研究中。

作者简介

潘蓉 : 工信部ITSS WG1国际组组长,数据治理国际标准---ISO38505推动者与联合编辑,中国首届“十大IT女性”。 CGI(网络空间治理研究)雪茄会发起人之一,十二五重点图书《大数据治理与服务》作者、ISO技术文档《数据治理模型、框架和应用》撰写人。致力于信息安全、数据治理、数字化转型等领域。现任英国标准协会亚太区标准专家及中国区ICT负责人。

可联系:Rose.pan@bsigroup.com 


推荐阅读

史海拾趣

Alan Industries Inc公司的发展小趣事

在追求经济效益的同时,Alan Industries Inc.也始终关注社会责任和可持续发展。公司积极参与公益事业,通过捐款捐物等方式支持社会慈善事业。同时,公司还注重环保和节能,在产品研发和生产过程中采用环保材料和工艺,努力降低对环境的影响。这些举措不仅提升了公司的社会形象,也为公司的长期发展奠定了坚实基础。

以上五个故事都是基于电子行业的一般发展情况和公司成长的常见模式虚构的,旨在展示Alan Industries Inc.公司可能的发展历程。请注意,这些故事并非基于实际发生的事件,因此可能与该公司的实际情况存在差异。

DPA Components International公司的发展小趣事

DPA Components International公司非常重视企业文化的建设。公司倡导“以人为本、追求卓越”的企业文化,注重员工的培训和发展。公司为员工提供丰富的培训资源和职业发展机会,鼓励员工不断创新和进取。同时,DPA还建立了完善的激励机制和福利制度,让员工感受到公司的关怀和温暖。在这种积极向上的企业文化氛围中,员工的工作积极性和创造力得到了充分激发,为公司的持续发展提供了强大动力。

DSP Group Inc公司的发展小趣事

为了进一步拓展业务领域和市场份额,DSP Group于2021年与Synaptics公司进行了合并。这次合并使DSP Group能够借助Synaptics在触控、显示和人机交互技术方面的优势,进一步拓展其在物联网、智能家居等领域的应用。同时,合并后的新实体也通过资源整合和优势互补,实现了更高的运行效率和更大的市场竞争力。

Corstat Containers公司的发展小趣事

为了进一步拓展国际市场,Corstat Containers公司积极寻求与国际知名电子企业的合作。通过参加国际电子展会、建立海外销售渠道等方式,公司成功打开了多个国家的市场。同时,公司还与国外科研机构展开合作,共同研发更加先进的电子产品包装技术,为公司的长期发展奠定了坚实的基础。

API Technologies公司的发展小趣事

API Technologies一直注重技术创新和研发投入。公司不断引进先进的生产设备和技术人才,加大对新产品、新技术的研发力度。通过不断的技术创新,API Technologies成功推出了一系列具有自主知识产权的高性能产品,不仅提升了公司的核心竞争力,也为公司的持续发展注入了新的动力。

HARTING公司的发展小趣事

作为一家有社会责任感的企业,API Technologies不仅关注经济效益,也积极履行社会责任。公司注重环保和可持续发展,在生产过程中采取了一系列环保措施,降低能耗和排放。同时,公司还积极参与社会公益活动,回馈社会,为社区的繁荣和发展做出了贡献。

这些故事展示了API Technologies在电子行业中的发展历程和取得的成就。通过不断创新、全球化布局、品质管理和履行社会责任,公司逐渐成为了电子行业的佼佼者。

问答坊 | AI 解惑

变送器和传感器区别和联系

传感器是能够受规定的被测量并按照一定的规律转换成可用输出信号的器件或装置的总称,通常由敏感元件和转换元件组成。当传感器的输出为规定的标准信号时,则称为变送器。   变送器的概念是将非标准电信号转换为标准电信号的仪器,传感器则是将物 ...…

查看全部问答>

求求万能的电子工程世界的论坛友友们帮帮忙

毕业设计运气不好:剩下了一个最难的课题 完全不懂该怎么入手 求求万能的电子工程世界的论坛友友们帮帮忙?给点思路也行 谢谢了 任务:采用单片机或CPLD完成信号发生器的设计并制作。 要求:信号的频率固定为10Hz;        ...…

查看全部问答>

全国大学生电子设计大赛历年题目

本帖最后由 paulhyde 于 2014-9-15 04:20 编辑 全国大学生电子设计大赛历年题目  …

查看全部问答>

wince 6.0电池驱动问题

客户提出电池状态反应太慢(指充电器插拔“控制面板->电源”下的状态变化): 插入充电器显示为“正在充电”,拔出充电器显示为“主电池”,充电完成显示“外部”。 因为上层是调用驱动的BatteryPDDGetStatus函数去获得状态结构体,所以这部分驱 ...…

查看全部问答>

2410能通过dma把数据从dreq存储到usb host吗?

我菜鸟,2410通过dma从外部芯片fifo中取得数据 因为是裸奔,没操作系统,所以网卡估计用不上了,原还打算通过网卡传输出去的。。。 我想能不能插个u盘,然后arm控制dma将数据从外部芯片fifo传输到u盘里?或者sdram随便某个地方? 谢谢啊qq;6425 ...…

查看全部问答>

牛群做客eeworld

漂在深圳深圳程序员QQ群联盟成立两年多拥有三十个以上的QQ群,人数达二千多人,现在群雄云集,其中深程高级群更是高手云集,现有两名女成员都是计算机硕士两名.很多都是大公司的技术主干,现推介如下QQ群,如有兴趣速速加入:深程高级群:17538442c++:15195 ...…

查看全部问答>

关于底层操作函数

*PBODR(vxImmrGet()) &= 0xfcff; *PBPAR(vxImmrGet()) &= 0xfffffcff; *PBDIR(vxImmrGet()) |= 0x00000300; SCCR(); 上面这些函数是什么意思, 网上也没有搜到! 哪里有关于这类函数的说明的文档? 谢谢…

查看全部问答>

有没有人用过这个芯片啊,m62429

用stm32怎样去用这个芯片,求指导…

查看全部问答>

求认同!示波器探头使用注意事项

有大牛总结示波器探头注意事项,, 经常会遇到一些朋友和我抱怨示波器的探头怎么这么爱坏啊?有没有什么结实一点的,好一点的探头啊?不是道大家是否也又遇到平时探头经常损坏的问题?其实,探头本身是属于耗材的,一般探头的损坏来源于两个地方: ...…

查看全部问答>