历史上的今天
返回首页

历史上的今天

今天是:2024年10月26日(星期六)

2021年10月26日 | 新思科技:在智能网联汽车完整生命周期中加强软件可靠性

2021-10-26 来源:EEWORLD

新思科技:在智能网联汽车完整生命周期中加强软件可靠性,在每个阶段都系紧“安全带”


短短几十年,车辆已经从使用机械系统发展为电气/电子系统。近年来,基于软件系统的智能网联汽车开始普及,而且自动驾驶汽车被视为新趋势。新思科技指出虽然自动驾驶汽车有许多便利,并提升用户体验,但是网络安全风险不容忽视。无论是人身安全还是隐私数据都需要采取全周期的保护措施。车企需要经过验证的方法和自动化解决方案将加强智能网联汽车在软件开发生命周期(SDLC) 的每个阶段和整个软件供应链中的软件安全状况。


自动驾驶汽车的安全性和隐私合规


image.png?imageView2/2/w/550


新思科技首席汽车安全策略师Dennis Kengo Oka博士介绍道:“一辆半自动驾驶汽车可以包含超过 3 亿行代码;估计一辆完全自动驾驶汽车将包含10 多亿行代码。大型软件代码库的使用迅速增加,再加上人工智能、激光雷达、传感器、摄像头、V2X 和 5G 等新技术和接口的采用,导致自动驾驶汽车的攻击面增加。”


Dennis Kengo Oka博士举例道,自动驾驶汽车使用传感器和摄像头收集和处理周围环境的信息,使用人工智能来控制转向、制动和加速等。需要注意的是,不法分子可以通过提供恶意信息输入,发起攻击。


如果攻击者可以控制或破坏在高速公路上行驶的一辆或多辆自动驾驶汽车,可能会导致灾难性后果。此外,网络攻击还可能会导致财务信息或隐私泄露。例如,自动驾驶汽车可能包含敏感和有价值的数据,例如预先输入的家庭和工作地址以及最近旅行路线。而且,自动驾驶汽车摄像头可能会存储车辆周围环境的图像,包括住所或工作场所。


法律法规颁布规范智能网联汽车市场


image.png?imageView2/2/w/550


在中国,与智能手机类似,智能网联汽车和自动驾驶汽车领域也已经出台或者正在制定相关法律法规及行业标准,以保护人身安全和隐私数据。例如《信息安全技术 车载网络设备信息安全技术要求》、《数据安全法》及《工业与信息化部门关于加强智能网联汽车生产企业及产品准入管理的意见》等等。


2021年8月正式发布的ISO/SAE 21434 是联合国网络安全法规 UN R155 的关键支撑标准,定义了汽车电子电气系统的网络安全风险管理要求,覆盖概念、开发、生产、运维、报废等全生命周期各个阶段。符合 ISO/SAE 21434 标准可以帮助汽车制造商和零部件供应商,尤其是要开拓国际市场的企业,满足全球汽车网络安全管理法规要求。


新思科技软件质量与安全部门高级安全架构师杨国梁表示:“安全需要贯穿整个汽车完整生命周期,从需求、架构、软件设计、测试、上市、运营等等,以满足法律法规的需求和保障客户及其隐私的安全。在智能网联时代,软件可以定义汽车安全。”


导致汽车软件/技术/组件中出现漏洞的主要原因


image.png?imageView2/2/w/550


新思科技公司与国际自动机工程师学会(SAE International)联合发布的《保护现代车辆的安全:汽车工业网络安全实践研究》报告显示,导致汽车软件/技术/组件中出现漏洞的主要原因包括缺乏对安全编码时间的理解/培训(60%);意外的编码错误(55%);缺乏质量保证和测试程序(50%);使用不安全/过时的开源组件(40%)。


由此可见,编码、测试、开源软件很大程度上影响了智能网联汽车的安全性。幸运的是,现在已经有许多自动化工具可以帮助制造商应对这些挑战。


诸如Coverity®静态应用安全测试等工具可以在不运行软件的情况下分析源代码。这些工具可以帮助发现缓冲区溢出、信息泄漏、内存损坏和代码中的其它缺陷。静态分析工具还可以根据相关编码标准检查软件,例如 MISRA C/C++、AUTOSAR C++ 和 CERT C/C++。此外,Black Duck®软件组成分析工具可以检测目标系统开源组件中的已知漏洞。这种源代码或二进制文件的自动扫描可识别开源组件、开源组件的版本以及相关的已知漏洞。模糊测试、渗透测试等工具可以在服务和协议中识别缺陷以及零日漏洞,抢在黑客攻击之前找出应用和服务中的漏洞。


杨国梁总结道:“汽车软件变得越来越复杂,连接性也更强。而且,汽车功能不断推陈出新,促使了非结构化的软件的增加。如果只是为了尽快上市而忽视安全,就会导致组装汽车面临不可预见的安全漏洞,给用户带来隐私泄露风险甚至人身安全威胁。汽车供应链需要在设计阶段就引入安全属性,是为了从源头上尽量规避、解决这类问题,把风险控制在产品推出市场之前。这也就是我们常说的安全‘左移’,在智能网联汽车研发早期就紧紧系好‘安全带’。”



推荐阅读

史海拾趣

Henkel公司的发展小趣事

HellermannTyton公司在电子行业的发展历程中,积累了丰富的经验和成就,以下是五个与其发展相关的事实性故事:

1. 创立与初期发展

HellermannTyton的起点可以追溯到其成立之初。作为一家专注于紧固、连接、布线、保护和标识解决方案的全球制造商,HellermannTyton在创立时就明确了其市场定位和技术方向。公司凭借其创新的产品和优质的服务,在电子行业迅速站稳脚跟。初期,公司通过不断研发和改进产品,满足了市场对高品质电子配件的需求,逐步建立起稳定的客户群体和市场基础。

2. 全球化布局与扩张

随着业务的不断发展,HellermannTyton开始实施全球化战略。公司在全球范围内设立办事处和生产基地,以更好地服务全球客户。这一战略不仅提升了公司的市场影响力,还促进了产品的国际化销售。目前,HellermannTyton在30多个国家设有办事处,并拥有稳定的财务状况和良好的行业前景。其全球化布局为公司的持续发展和创新提供了强有力的支持。

3. 技术创新与产品研发

HellermannTyton一直将技术创新视为企业发展的核心驱动力。公司投入大量资源进行产品研发和技术创新,不断推出符合市场需求的新产品。例如,在数据和网络技术领域,HellermannTyton开发了领先的系统,被认为是行业中的领军者。这些创新产品不仅提升了公司的市场竞争力,还为客户提供了更加高效、可靠的解决方案。

4. 中国市场的深耕与发展

在中国市场,HellermannTyton同样取得了显著的成绩。海尔曼太通(无锡)电器配件有限公司作为HellermannTyton在中国的子公司,自1997年成立以来,一直致力于为全球客户设计、生产电线装配及网络连接产品。公司位于中国无锡新加坡工业园,拥有先进的生产设备和完善的质量管理体系。在中国市场的深耕与发展过程中,HellermannTyton凭借其优质的产品和服务赢得了广泛的认可和好评。

5. 多元化业务与可持续发展

HellermannTyton的业务范围不仅限于紧固、连接、布线等传统领域,还积极拓展多元化业务。公司致力于为客户提供全方位的解决方案,以满足不同行业的需求。同时,HellermannTyton还注重可持续发展,通过采用环保材料和绿色生产方式,减少对环境的影响。这种多元化业务和可持续发展的战略为公司的长期发展奠定了坚实的基础。

以上五个故事展示了HellermannTyton在电子行业中的发展历程和成就,体现了其作为全球领先制造商的实力和影响力。

博林(BL)公司的发展小趣事

博林公司自创立以来,一直致力于电子行业的技术创新。公司拥有一支专业的研发团队,不断投入巨资进行技术研发和创新。在某一时期,博林公司成功开发出了一款具有颠覆性的电子产品,凭借其卓越的性能和独特的设计,迅速在市场上获得了广泛认可。这款产品的成功推出,不仅为博林公司带来了巨大的经济效益,也进一步巩固了其在电子行业的领导地位。

Cortina Systems Inc公司的发展小趣事

随着全球环保意识的不断提高,博林公司积极响应号召,将绿色环保理念融入到产品设计和生产过程中。公司采用环保材料和节能技术,努力降低产品的能耗和排放。同时,博林公司还加强了对废弃电子产品的回收和处理工作,实现了资源的循环利用。这些举措不仅提升了博林公司的品牌形象,也为其在可持续发展的道路上奠定了坚实基础。

需要强调的是,以上故事是基于一般性的行业知识和假设构建的,并不直接代表博林公司的实际发展经历。博林公司的具体发展历程和故事可能涉及更多的细节和复杂性,需要进一步的了解和研究。

ANSHAN [Anshan Suly Electronics]公司的发展小趣事

在快速发展的过程中,ANSHAN公司始终把人才队伍建设放在首位。公司注重引进和培养高素质的技术人才和管理人才,为他们提供广阔的发展空间和良好的工作环境。同时,公司还建立了完善的培训体系和激励机制,鼓励员工不断学习新知识、掌握新技能。这些举措不仅提升了员工的综合素质和能力水平,也为公司的长远发展提供了有力的人才保障。

DMS Electronic Components, Inc公司的发展小趣事

DMS深知品质对于企业的重要性,因此从一开始就建立了严格的质量管理体系。公司采用先进的生产设备和工艺,对每一个环节都进行严格把关,确保产品质量符合国际标准。DMS还积极参与国际认证,通过ISO9001、CE、UL等认证,进一步提升了品牌的国际竞争力。

Hasco Relays and Electronics International Corp公司的发展小趣事

作为L3Harris Technologies的一部分,Harris(原Harris Corporation)在太空和航空领域也取得了重大突破。公司参与了多个太空任务和航空项目,为这些项目提供了先进的航天器和航空电子系统。这些系统不仅支持了复杂的航天任务,还提升了航空器的性能和安全性。L3Harris在太空和航空领域的持续投入和创新,为其在电子行业中的发展注入了新的动力。

问答坊 | AI 解惑

如何获取18B20的序列号

请教大虾们如何编写C程序获取18B20的序列号?并且在液晶上显示 [ 本帖最后由 ruiquan765 于 2009-3-13 22:36 编辑 ]…

查看全部问答>

求powerpcb软件下载地址

各位兄弟,谁有powerpcb下载地址,共享一下,谢谢!…

查看全部问答>

freescale 降低噪声方法

飞思卡尔工程师的一个简单的note…

查看全部问答>

WINCE系统,如何检测USB鼠标插拔?

想在应用程序里检测鼠标的插拔情况,当鼠标插上时,显示鼠标光标,当鼠标拔掉时,隐藏鼠标光标,请问这个要怎么做啊!有没有USB设备插拔的消息或事件之类的啊?…

查看全部问答>

如何设置手机浏览为IE和Opera?

如何设置手机浏览为IE和Opera?…

查看全部问答>

STVisualDevelopVersion请教各位!!!!

    在ST Visual Develop Version 4.1.2开发环境下编写程序, 当程序每行代码超过80列时,编译器自动换行,这样对我程序的可读性和注释造成不便。    研究了编译器,这个问题仍然没有解决。请教各位: 怎样设置ST Vi ...…

查看全部问答>

07年购买的LSD-FET430UIF好像不能仿真430F5438

07年购买的LSD-FET430UIF好像不能仿真430F5438…

查看全部问答>

可控硅开关学习

对可控硅的三个主要性能参数不知道指什么,麻烦各位大侠指导一下。谢谢 三个参数分别为:Repetitive Peak Off-State Voltage:600V                 &nbs ...…

查看全部问答>

请问下VICVectAddr0 = (int)IRQ_Handler;是什么意思

Vectors LDR PC, ResetAddr LDR PC, UndefinedAddr LDR PC, SWI_Addr LDR PC, PrefetchAddr LDR PC, DataAbortAddr DCD 0xB8A06F58 LDR PC, LDR PC, FIQ_Addr ResetAddr DCD Reset UndefinedAdd ...…

查看全部问答>