历史上的今天
返回首页

历史上的今天

今天是:2024年10月14日(星期一)

正在发生

2021年10月14日 | C2A将为当前和未来的网联汽车保驾护航

2021-10-14 来源:eefocus

汽车行业的发展正处于百年巨变的前夜,令人激动不已。技术的成熟正在推动行业向数字化转型,从制造流程到用户体验无不为之改进。然而,越来越多由复杂供应链“众筹”出来的网联和自动驾驶汽车上路,却有可能让四个轮子上相当于30多台计算机的几顿钢铁受到多层面攻击,瞬间变成“马路杀手”。因此,现代汽车工业必须未雨绸缪,建立一套有效机制,防范可能随时发生的灾难性后果。

 

就在8月底,行业领先的汽车网络安全解决方案供应商C2A Security(以下简称C2A)宣布进入中国和德国市场,为这两个全球最大的汽车市场提供可视性与控制性,利用长期、全面的解决方案来应对网络安全挑战,保护网联汽车全生命周期内的安全。

 

车载网络安全的挑战与需求

 

汽车行业发展迅速,现代汽车的硬件和软件系统日渐复杂而难以管理。麦肯锡公司(McKinsey & Company)的网络安全报告显示,今天的网联汽车拥有多达150个ECU(电子控制单元)和大约1亿行代码;预计到2030年,达到3亿行代码不是问题。

 

德勤6月公布了一项针对24000名消费者的调查结果,其研究发现,64%的美国消费者担心自动驾驶汽车的安全,担心有人闯入他们的汽车。对网络安全和自动驾驶汽车的担忧并非仅限于美国,而是影响到了国际消费者。印度66%的受访者对网络安全表示担忧,德国和韩国64%的消费者对此表示担忧。

 

正在出现的自动驾驶车辆结构功能非常复杂,多个层次和多个传感器都可能成为网络攻击的标的;网联汽车越来越多采用软件定义,其频繁、快速的(OTA)软件更新,更容易给黑客以可乘之机,利用漏洞实施大面积网络攻击,令整个车队陷于灾难。

 

许多自动化的安全系统也可能成为网络攻击的潜在目标,尽管网络安全在不断进步,以防止所有软件受到攻击,但仍然缺乏能够真正满足当前需要的定制数字工具。

 

事实上,网络安全并不止于汽车制造,而是贯穿于车辆生命周期的每个阶段——设计、制造和使用。整车厂需为汽车整个生命周期的安全负责,有时甚至需要长达十余年持续检测并应对随时有可能发现的网络安全漏洞。

 

另外,汽车行业供应链复杂,需要使用来自不同一级和二级供应商的各种零部件,而任何零部件都会成为网络安全隐患。尽管整车厂有责任确保各级供应商采用最佳的网络安全措施,但所有环节的参与者都有责任降低风险。

 

目前,安全监管部门已出台了ISO 21434和UNECE WP.29等标准,制定了网络安全管理系统的分类指令,为安装网络安全管理系统提供指导,要求汽车行业必须升级网络安全措施,以保护汽车安全。未来,还会陆续出台新的标准,如欧盟网络安全法、中国智能网联汽车(ICV)项目、日本汽车组织JASPAR的新标准和美国国会立法提案。

 

尽管如此,整车厂仍需要独立寻找可行方法,在遵循上述标准的同时应对网络安全生命周期管理面临的挑战。整车厂需要评估攻击向量,分析弱点,避免出现新的漏洞。为此,需要利用端对端、全面系统的组织程序,配合其他技术措施在整个网络安全价值链中持续定义、控制、管理及改善网络安全。

 

从行业需求角度看,整车厂的需求主要包括两个方面:

 

·可视性:网络安全管理必须灵活、高效、有能力预测未来风险,因此,可视性至关重要。整车厂要了解如何监测、保护汽车,就必须了解整个汽车供应链。专业网络安全团队需首先全面监测汽车内部活动,360度安全控制操作监测,获取和管理相关信息,才能确保汽车安全。

 

·长周期:需要在网络安全生命周期中利用可视化网络安全管理来评估风险,分析潜在威胁,制定安全策略,并在一种或多种车型中充分实施。利用可视化网络安全状态,可以随时随地部署新的网络保护措施,还可以提前预测,快速创新。

 

如C2A所说,分析复杂的多网络系统并不是多么艰巨的任务,满足上述需求的网络安全管理方案不必很复杂。如果工具使用得当,只需花费几分钟时间即可评估风险,轻松识别并优化潜在漏洞,事半功倍地全面推行定制的安全策略。最重要的是,整车厂需要提纲携领,抓住问题的关键。

 

选择什么样的网络安全管理平台?

对整车厂和一级供应商而言,应对挑战,满足需求,需要从车辆开发阶段开始引入一个综合的汽车网络安全生命周期管理平台。

 

作为一家可信赖的端对端汽车网络安全解决方案供应商,C2A屡获殊荣的嵌入式网络安全解决方案暨首个网络安全生命周期管理平台(AutoSec)结合了三个关键功能:可见性、控制和保护,旨在通过简化车内网络安全管理、协调整个供应链的通信以及自动识别和预防威胁,为整车厂和一级供应商提供强大洞察力,根据车辆发展需求保护当今和未来的网联车辆。

 

获奖解决方案

 

作为市场上唯一具有灵活性、综合性和透明度的网络安全解决方案,AutoSec独特的协调层为制造商的整个网络安全生命周期提供了无与伦比的透明度,有助于实现每个阶段的优化管理:风险评估、规划、策略创建和策略实施。有了这项新技术,汽车行业可以更好地管理现代车辆架构,大大加快整个供应链对网络攻击的反应速度。

 

AutoSec的核心优势

 

C2A认为,网络安全是一个过程,而不是一个产品。基于这一理念,C2A采取了全面的方法,其综合性、多层次的一系列技术能够扩展至汽车的整个生命周期,为汽车产业提供可视性,使其能够控制定制的解决方案,保护当前和未来的网联汽车。

 

C2A全面的网络安全保护方案

 

C2A全面的汽车网络安全解决方案AutoSec是实现汽车全生命周期内安全管理的有效工具,也是首个综合性的网络安全生命周期管理平台,为整车厂和一级供应商提供可视性和控制性,以满足汽车全生命周期的网络安全需求。AutoSec独特的编排层给予了制造商无所比拟的透明度,使其能够优化每个阶段的管理:风险评估、计划制定、策略制定、策略实施,能够真正灵活应对网络安全管理挑战。

 

C2A的全面解决方案

 

1. 从可视到行动

 

AutoSec的实施可以归纳为从可视到行动的五个轮询步骤:

 

①观察各车型网络安全状态的可视化

 

AutoSec的管理方法基于资产,利用高精尖的仪表盘为各车型提供安全可视性,对安全性独特的洞察能力能够在不合规范或发现风险时及时警告用户,帮助整车厂监测执行点状态,对潜在威胁保持警惕,包括:

 

  • 自动视觉分析所有资产(网络、微控制单元(MCU)和二进制电路)

 

  • 实时查看资产状态

 

  • 从整车到单个功能级交叉核对资产

 

②检测全部车载组件

 

AutoSec手术级别精度的可视性可对汽车的威胁模型进行全面分析,包括:

 

  • 风险审计

 

  • 模拟车载部件行为

 

  • 按要求定制安全功能

 

③设计最重要的需求

 

AutoSec允许用户定制个性化的车载网络安全架构,自主选择最适合的安全策略。利用这项新功能,整车厂和一级供应商就能在真正需要的时候部署安全措施,在所有类型的资产中嵌入安全产品。

 

④保护正确应对攻击

 

为汽车搭载嵌入式网络安全解决方案和适当配置文件,基于一系列ECU,包括自动变速箱控制单元(TCU)、车载信息娱乐系统(IVI)、高级驾驶辅助系统(ADAS)、GW(网关)、DC(域控制器)等,为上路的汽车提供保护。

 

⑤反应及时应对层出不穷的威胁

 

利用AutoSec的可扩展平台,有助于整个汽车生命周期的不同项目轻松获得强大的安全性,包括:

 

  • 持续进行风险评估,快速识别高危设备

 

  • 维护、部署车载网络安全

 

  • 一站式管理所有安全产品

 

2. 实时保护汽车最薄弱环节

 

C2A嵌入式网络安全解决方案采用多层次网络安全方法,为汽车提供保护和安全兼容性,以实时保护汽车最薄弱的环节。所谓多层次保护包括以下三个方面:

 

端对端嵌入式安全的多层次保护

 

① 外围

 

避免CAN总线潜在攻击的解决方案。随着连通性增强,汽车更易受到恶性攻击,其中外围和控制器局域网络(CAN)总线是最易受到网络攻击的两个薄弱环节。攻击方式包括外围入侵,利用CAN总线攻击联网设备,扰乱网络活动,甚至对网络本身发动攻击。为了加固CAN总线和汽车,C2A与恩智浦合作,帮助整车厂增强软件和硬件的安全性能,让外围设备能够识别CAN总线相关的攻击向量。配备CAN总线接口的可靠外围网络安全保护可以防止侵入,保障设备安全。

 

C2A和恩智浦联合推出的解决方案包括:恩智浦安全CAN收发机(汽车CAN总线界面);C2A Stamper(CAN总线去中心化防火墙);C2A SecMon(网络入侵检测与防御系统)。该解决方案能够检测并预防潜在异常,并对与外围相关的CAN总线网络攻击提供详细报告,保护汽车安全。

 

C2A和恩智浦外围解决方案特性

 

② 网络

 

全面的汽车级以太网防火墙。随着网联汽车对数据带宽要求的不断增加,车载以太网数量激增,带来了新的汽车安全挑战和潜在风险,因此需要整车厂搭载兼容的网络安全措施。C2A的以太网入侵检测防御系统(IDPS)是业界第一个端对端网络安全解决方案,有助于保护车载以太网和传统网络。

 

该方案由现有硬件平台加上少数软件组块构成,可以无缝对接现有硬件平台,提供最先进的IDPS功能,包括:结构化自动化流程、性能优化、易于兼容和专注于软件。目前,该方案已应用于恩智浦和迈威的汽车以太网交换机。

 

全面的结构化自动化流程

 

③ 终端

 

ECU层级也是薄弱环节之一,通过在一系列ECU中搭载嵌入式网络安全解决方案和适当配置文件,可以为汽车提供实时保护,避免网络攻击,维护汽车网络安全性,保护驾驶员和乘客的安全。

 

3. 弥合差距,协调整个安全生命周期

 

网络安全方面的挑战在变幻莫测,需要开放生态系统快速采取应对措施。C2A开发的本地部署和云端方式的AutoSec可以担此重任。该平台将威胁情报信息源(安全运营中心、第三方和汽车信息共享和分析中心)和安全策略源(空中固件升级、流水线和车库)二者联系起来,旨在不断满足车辆防御需要,利用系统中的各种数据类型得出清晰见解和安全策略,并实施稳健保护。

 

AutoSec的本地部署和云端方式

 

C2A的产品将内存足迹和计算资源的占用降至最低,能够灵活适配任何汽车电子控制单元。C2A的市场中性策略能够充分满足汽车产业的需求,产品易于兼容,是市场上最具灵活性、综合性和透明度的网络安全解决方案。

 

总结:重新定义汽车网络安全生态系统
 

C2A拥有深厚的市场专业知识,能够为汽车行业提供全面、多层次的网络安全解决方案和操作透明度,涵盖计划阶段的汽车嵌入式安全措施以及汽车安全生命周期的持续管理。C2A重新定义了汽车网络安全生态系统,正在为当前和未来的网联汽车保驾护航。


推荐阅读

史海拾趣

ddm hopt + schuler GmbH & Co KG公司的发展小趣事

ddm hopt + schuler公司非常重视企业文化建设和人才培养。公司倡导“以人为本、创新务实”的企业文化理念,为员工提供良好的工作环境和发展机会。公司还建立了完善的人才培养体系,通过内部培训、外部交流等多种方式提升员工的专业技能和综合素质。这些举措不仅激发了员工的工作热情和创造力,也为公司的长期发展奠定了坚实的人才基础。

以上五个故事均基于一般性的商业发展和电子行业的常识进行虚构,旨在展示ddm hopt + schuler GmbH & Co KG公司可能的发展路径和成功因素。请注意,这些故事并不代表该公司的真实历史。

DeLorme公司的发展小趣事

作为一家有着高度社会责任感的企业,DeLorme公司始终关注环境保护和社会公益事业。他们积极参与各种环保活动和社会公益活动,通过捐赠物资、提供技术支持等方式为社会做出贡献。此外,他们还致力于推动公司的可持续发展战略,通过优化生产工艺、降低能耗和减少废弃物排放等措施降低对环境的影响。这些举措不仅体现了公司的社会责任感也提高了公司的品牌形象和市场竞争力。

请注意,以上故事均为虚构内容,旨在为你提供一个关于DeLorme公司发展起来的可能故事框架。在实际情况中,DeLorme公司的发展历程和具体故事可能会有所不同。

ALSC [Alliance Semiconductor Corporation]公司的发展小趣事

随着产品质量的不断提升和市场口碑的积累,ALSC开始积极拓展国内外市场。公司不仅在国内建立了完善的销售网络,还与多家国际知名企业建立了战略合作关系。通过与国际伙伴的紧密合作,ALSC成功将产品推向全球市场,进一步提升了公司的知名度和影响力。

台湾肯尼威(CANNYWELL)公司的发展小趣事

在品质保障的基础上,肯尼威开始积极拓展市场。公司不仅在台湾本地建立了完善的销售网络,还成功进军国际市场。通过与多家国际知名企业的合作,肯尼威的产品逐渐打入电子、机械、医疗器械等多个领域。同时,公司还积极参加国际展会,展示最新的技术和产品,吸引了众多海外客户的关注。

Digital Equipment Corp公司的发展小趣事

1957年,麻省理工学院的工程师肯尼斯·奥尔森(Kenneth Olsen)和哈伯特·安德森(Harlan Anderson)共同创立了Digital Equipment Corporation(DEC)。他们最初的目标是开发和生产创新的数字计算设备。凭借他们在数字技术领域的专业知识和独特视角,DEC推出了首批数字实验室和数字系统组件,这些产品在市场上取得了初步的成功,为DEC的发展奠定了坚实的基础。

DURAKOOL公司的发展小趣事

随着技术的不断进步,DURAKOOL公司不断投入研发,推出了一系列创新产品,如Durakool接触器和电流互感器。这些产品凭借其高可靠性和稳定性,在电力监控和智能计量等领域得到了广泛应用。公司也逐渐扩大了市场覆盖范围,不仅在美国本土取得了成功,还逐步进入国际市场。

问答坊 | AI 解惑

从51到ARM. 32位嵌入式系统入门

从51到ARM. 32位嵌入式系统入门…

查看全部问答>

求助!FPGA输入语音

各位大侠, 我最近在做一个报告,要求要用FPGA连接耳麦采取声音信号然后处理 储存。 真是万事开头难啊,刚开始就卡住了 无从下手。 希望大侠们给点建议。多谢了! 有相关研究的同仁们可以加我izhangdan@gmail.com  希望在这方面有所长 ...…

查看全部问答>

如何和mirror driver 通信

写了一个mirror driver, 我想用share memory方式和app通信。 但出了个问题,create sharememory需要app进程的上下文。 我想是用createfile提供,但mirror driver如何提供设备连接名呢? 不知这种方式是否可行,如不行,还有别的办法吗? 还有 ...…

查看全部问答>

Wince如何订制taskbar?

        为了能捕捉到有程序启动、关闭、激活等消息,我用了以下代码。但这样会存在一个问题,就是打开文件夹时,文件夹里面的内容无法显示。请问是什么原因,或是能用别的什么办法捕捉到程序启动、关闭等消息吗? ...…

查看全部问答>

关于RegQueryValueEx操作问题

关于RegQueryValueEx操作问题 LPBYTE dwValue;                                 DWORD dwLength = sizeof(DWORD);         i ...…

查看全部问答>

请教Windriver中WD_MultiTransfer使用方法(内有写好的程序)

以下是自己编写的Windriver开发PCI驱动的程序,目前已经调通,但是dwResult结果不对,跟踪程序结果是00xc3f000e8,但与Windriver的自带程序读同一地址所得到的结果086300A2不同。请问问题出现在哪里? 我想认识开发Windriver的朋友们,我QQ号码:819 ...…

查看全部问答>

阿牛哥八月份第三周工作汇报

     阿牛哥和同事们第三周着力推智能电表和安防矩阵产品方案,看看贸易商和代理商业务运营模式还是有很大区别的。 情报搜集,重点扫荡。中标电表客户还有中标安防监控工程上游制造商机会最大,一一联系。涉及太多商业机密和 ...…

查看全部问答>

开发板资料大搜集(即日起到2月28日),精美礼物等你拿!

对于想学习和正在学习单片机和嵌入式的你来说,最想拥有的是什么?我想可能是一块资源丰富、功能强大、资料齐全的开发板!!!   目前市场上各种各样的单片机和嵌入式系统开发板可谓是琳琅满目,价格也是高低不等,每一种芯片的开发板都有各 ...…

查看全部问答>

重映射后,SPI3与SPI1共用了PA4,这两个SPI能正常使用么?

                                 在stm32F107里,重映射后,SPI3与SPI1共用了PA4,这两个SPI能正常使用么?有没有什么问题?…

查看全部问答>

TI MaxLife™ 快速充电电源管理芯片介绍

对于开发这些便携式设备的系统和产品设计人员来说,更长的电池寿命是最大挑战之一。 为了帮助解决这一挑战并为设计人员提供显著优势,德州仪器 (TI) 现在推出了两款采用 TI 获得专利的新 MaxLife™ 快速充电技术的电源管理芯片组。 MaxLife 电 ...…

查看全部问答>