历史上的今天
今天是:2025年04月28日(星期一)
2020年04月28日 | 为什么网络攻击无法与自动驾驶相匹敌
2020-04-28 来源:EEWORLD
恶意软件、勒索软件、病毒、拒绝服务攻击——这些威胁可能会让企业陷入困境,这是因为其难以恢复。其他的情况可能根本无法恢复,但这并没有阻止大多数行业把网络安全当作事后诸葛亮。不幸的是,这是自第一个黑客出现以来的处理方式。只有当一家公司受到攻击时,其他公司才会开始做出反应,通常是争先恐后的提高自己的安全性,希望自己的生意不会成为下一个目标。

自动驾驶车辆标志着这一战略已经发生改变的全新里程碑,各种形式和规模的车辆制造商(OEM)都在想方设法防止最糟糕的情况发生,而不是被动地做出反应。他们明白:汽车黑客不只是涉及数据或金钱,而是涉及乘客和车辆周围等一切安全。
车辆原始设备制造商正在努力从车辆最基础的层面上建立安全机制,以应对任何潜在的问题。他们希望将其内置到半导体知识产权(IP)中,以确保半自动和全自动驾驶车辆的安全性并免受安全威胁。而作为汽车产业生态链里的一员,Imagination已经感受到了业界对网络安全的广泛需求。
装配线之前就已开始
尽管其他行业很容易在网络安全成为问题之前忽视它,但车辆制造商知道他们不能做同样的事情。无论是对车辆的乘员,还是自动驾驶车辆未来的成功,其安全风险都太大了。甚至勒索软件也是一个巨大的威胁。如果黑客们找到了一种让车队停驶的方法,他们就可以在不危及任何生命的情况下,破坏叫车服务或物流车辆的整个生态系统。无论目标企业是否同意支付赎金,这种程度的攻击都将造成经济上的损失。
因此,车辆制造商充分意识到,如果没有网络安全,他们将无法让未来的汽车——甚至是有人驾驶的网联车辆进入销售展厅。早在车辆进入生产之前,他们就领悟到开发保护措施的必要性,无论是硬件还是软件方面的措施。简而言之,网络安全必须从一开始就被设计到汽车的核心部件中。
车辆制造商及其技术供应商正在探索实现网络安全的方法。这项工作首先要研究车辆及其乘员要面对的所有潜在威胁,然后为技术和产品中已知的缺陷做准备,同时为未知的缺陷制定计划。这种探索也成为了前面谈到的策略转变的一部分,因为车辆制造商不再仅仅是和他们的一级供应商(tier-1)和芯片供应商协同,而是进一步前移到与像Imagination这样的IP供应商来共同探讨最底层的、同时又是采用了诸如神经网络加速器等全新技术的网络安全解决方案。
黑客总是瞄准那些最薄弱的地方下手。如果方向控制组件、刹车组件和加速组件都有很好的保护,他们就会寻找其它的方法进入。在包括各种端口(OBDII、USB、USB Type-C等)的信息娱乐控制台和缓慢前行的连接功能之间,不难想象网络攻击会以何种方式和在什么切入点展开。但这正是将这些连接与任何系统级关键功能完全分开的重要原因。不仅应该考虑驱动机制——每一个组件都必须被防护,哪怕仅是可能的恶意行为都必须避免。
准备好保护
虽然车辆制造商在探索网络安全,但他们不能完全依靠自己来实现。这就是为什么越来越多的制造商、供应商甚至保险公司开始求助于专门从事缓解网络威胁的公司的原因。当然,基于IP级底层硬件的网络安全技术,也是整个产业链打造网络安全防护能力的一个重要基础。Imagination及其全球领先的客户已经在当今的高安全性汽车芯片设计开发中证实了这样的分工。
去年10月,Upstream Security宣布从多家全球汽车制造商和风险投资公司处获得了3000万美元B轮融资,其中包括现代汽车( Hyundai )、沃尔沃集团(Volvo Group)、雷诺风险资本(Renault Venture Capital)和全美互惠保险公司(Nationwide Insurance) 。去年6月,GuardKnox在A轮融资中筹集了2100万美元,而Karamba Security在2018年筹集了1000万美元,使其募集到的总资本达到2700万美元。
这些只是为保护未来出行而涌现的少数公司。每一家公司都为安全保护网联和/或无人驾驶汽车提供了不同的策略,但最终的目标是一致的:确保外部危险无法进入。
正在进行的讨论
网络安全已成为世界各地会议的主要话题,但它也激发了另外几场专门针对防范网络威胁的活动。其中的讨论涉及学术界:鉴于汽车架构的复杂性,各大院校正在与产业界进行合作,利用其数百万行代码和越来越多的电子控制单元(ECU)来定义能够最好的保护车辆的系统。为了在未来的网络威胁中保持领先,下一代员工今天需要了解网络安全风险。
意识是第一步。解决方案是实际预防安全漏洞的关键。美国运输部(DoT,Department of Transportation)在发布有关自动驾驶汽车的联邦指南时,敦促行业采用“对技术、人员和流程进行严格的安全性和功能性测试”。DoT还推荐了一个灵活的、可评估和管理风险的安全计划,并补充说明了应对计划应该“与所有行业领域共享的应急管理和恢复协议保持一致”。
但我们如何才能做到这一点呢?有几个预期标准正在讨论中,但是最突出的是ISO26262。该标准专为功能安全性而设计,包括多个汽车安全完整性等级(ASIL)的分类。它们并不是法定的,但它们为确定潜在危险的严重性和可能性提供了重要的指导,这对于开发更智能、更安全和更高效的车辆至关重要。
引领之道
自动驾驶车辆正在开发中,汽车行业在其供应商的帮助下,正在将其它消费性市场中网络安全方面的经验教训进行整合。车辆制造商比其他任何人都清楚,他们不能坐等黑客攻击——今天他们必须努力保护自己的车辆。他们早期的行动不仅仅是空谈和空头支票;许多人已经在大声呼吁的同时也将资金投入到确保道路安全的技术之中,它仍然是行业的头等大事。这是车辆供应商也应了解的一项策略,并且也是其他行业可以借鉴的策略,以启动他们自己的网络安全保护。
史海拾趣
|
本帖最后由 jameswangsynnex 于 2015-3-3 19:58 编辑 雅马哈KB-280型电子琴经过一年多的开发。终于要和广大消费者见面了。雅马哈公司为了这款产品,重新对中国民族音色进行了采样工作。并请有经验的电子琴老师编写了中国民族节奏10种,及中国传统 ...… 查看全部问答> |
|
随着国民经济的快速发展,近年来高等级公路、铁路大量修建。水泥混凝土构件在桥梁建设中占有重要位置。影响水泥构件强度性能的因素有1.水泥的矿物成分2.外添加剂3.矿物掺料4.用水量5.水泥混凝土的养护 混凝土浇捣后,之所以能逐渐凝结硬化,主要是 ...… 查看全部问答> |
|
电力变电站蓄电池日常巡检维护必备工具——福光电子M6800P蓄电池电导仪 一、电力变电站蓄电池维护难题 电力变电站蓄电池一直都是变电站维护的重点和难点。当电网发生事故时,交流输入电压下降使变电站充电模块不能正常工作,就需要蓄电池无间断的向直流母线送电而不影响直流电源屏的对外功能,保证二次设备和断路器的正确 ...… 查看全部问答> |
|
section lma overlaps previous sections 大家好!最近因为某种原因,换了交叉编译工具链,以前是3.4.3,现在是4.2.3。 同样的源码,在编译应用程序模块时部分模块出现了类似如下的错误信息。 BFD: /home/***/HG553V100R001/targets/fs.src/bin/stALGP14: section .interp lma 0x4000f4 o ...… 查看全部问答> |
|
我先用一个运放THS3001射随隔离,然后用THS3120进行功率放大,调试时,射随电路的芯片THS3001很热,结果冒烟了两片,查了一下板子,焊接都没有问题,不知道问题出在哪了,为什么会出现这样的情况啊?好郁闷啊!模拟高手给点指导吧!谢谢啊! &nbs ...… 查看全部问答> |
|
想法是这样的:使用无线实现类似于以太网中的PTP时钟同步协议,想用zigbee来做无线收发部分。现在已经有了以太网转zigbee的产品,但是它的zigbee模块是整合在单芯片上的,那么就没法在类似于MII接口的接近硬件处取得数据。 所以,请问,有 ...… 查看全部问答> |
|
灵魂自行车的“心脏”——链条发电机及摩电发电机的原理 自行车骑行作为一项“绿色”环保的旅行方式,已经被越来越多的户外旅行爱好者所推崇。而在我的上一篇博文《把旅行变成修行--TI销售工程师的15天绿色环岛骑行梦》中也特别强调了这是 ...… 查看全部问答> |
|
Raspberry Pi (树莓派)新手入门教程系列(第一课)——转载 首先将Raspberry Pi (树莓派)拆包装,放好。准备好一张8GB SD存储卡。读卡器,网线,手机数据线(micro USB数据线) 本课教程以局域网环境进行配置,不涉及ADSL拨号上网环境。 首先我们需要下载系统镜像 下载地址:http://115.com/file/c2g03en6 ...… 查看全部问答> |
|
EEWORLD大学堂----Atmel Studio 6 IDE – 用于ARM和AVR的共同ASF工作流程 Atmel Studio 6 IDE – 用于ARM和AVR的共同ASF工作流程:https://training.eeworld.com.cn/course/460介绍了Atmel?Studio?6?IDE?–?用于ARM和AVR的共同ASF工作流程。介绍了Atmel?Studio?6和Atmel软件架构如何更为方便地重新实施关键应用,并在AVR和 ...… 查看全部问答> |
|
之前都用keil4.编译出现,找不到文件,就改路径,在 options for target 里面。把keil4编译通过的工程,复制一个,放到另一个文件夹下。相关的库文件夹也都复制了。但是,编译出现。startup_stm32f0xx.s: error: A1023E: File \"..\\..\\..\\..\\Li ...… 查看全部问答> |




