伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談軟件定義汽車的網(wǎng)絡安全問題

Arm社區(qū) ? 來源:Arm社區(qū) ? 2023-11-01 11:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:Arm 架構(gòu)與技術(shù)部系統(tǒng)架構(gòu)師 Andrew Jones

汽車行業(yè)正經(jīng)歷著自汽車商業(yè)化生產(chǎn)以來最大的變革。在未來的幾十年中,人們與汽車的關(guān)系將發(fā)生徹底的改變,并顛覆以往的認知。軟件定義汽車 (SDV)[1] 的出現(xiàn)將推動全新功能、商業(yè)模式和駕乘體驗的不斷演進。

對于汽車用戶而言,軟件定義汽車能夠帶來的最大好處是車輛的新功能將在整個車輛的使用周期內(nèi)持續(xù)不斷地進行更新和升級。隨著越來越多的汽車功能由軟件來實現(xiàn),汽車的電氣架構(gòu)也將發(fā)生改變,并有機會帶來更高的安全性、便利性和舒適性,而這些也正是車廠競相角逐和尋求商業(yè)差異化的關(guān)鍵領(lǐng)域。軟件定義汽車將讓車廠在成本、時間和營收方面獲得好處,并讓相關(guān)的軟件開發(fā)者們受益。例如,如自適應前大燈等功能的訂閱模式,延長汽車電池續(xù)航能力的創(chuàng)新技術(shù),或可支持并存儲多名駕駛員的個性化車載配置。

然而,當有人提出“我們需要更多的軟件”時,這句話在安全工程師聽來,無異于“有更多的資產(chǎn)需要被保護”和“將承受更大的受攻擊面”,這就意味著“我們需要更高的安全性”。除了擁抱汽車行業(yè)的新機遇外,復雜的安全威脅也需要被關(guān)注和考慮。隨著軟件定義汽車在全球范圍內(nèi)逐步推廣,軟件的性質(zhì)只會變得更加復雜,這將對汽車安全產(chǎn)生深遠影響。

代碼庫越大,受攻擊面就越大

軟件定義汽車并非只是軟件的數(shù)量增多,軟件需要保護的資產(chǎn)也會增多,而汽車和云端之間的接口也因此隨之增加。與此同時,軟件將由更多樣化的開發(fā)者生態(tài)來設計提供,并運行于更復雜的架構(gòu)中。所有這些都意味著受攻擊面會更大,需要更加強大的網(wǎng)絡安全性。

具有高價值資產(chǎn)的嵌入式系統(tǒng)往往會成為物理篡改和側(cè)信道攻擊的目標,汽車部件對此類風險的防御力也由此變得越來越強。然而,最普遍的攻擊途徑是軟件。軟件定義汽車的出現(xiàn),使得受攻擊面擴展到了云端。因此,我們在智能手機物聯(lián)網(wǎng) (IoT) 和云服務器等領(lǐng)域遇到的各類攻擊,在汽車領(lǐng)域中同樣要面對和解決。軟件定義汽車生態(tài)系統(tǒng)需要部署與其他技術(shù)市場類似的防御措施。此外,相較于其它設備,汽車的使用周期會更長,意味著今天的汽車必須能夠防御未來的威脅,這也增加了另一層安全的復雜性。

更高的復雜性帶來信任問題

軟件定義汽車還需要日益復雜的軟件架構(gòu)予以支持,但軟件架構(gòu)自身也會存在風險。無論是部署不同信任等級的流程,還是使用來自多個開發(fā)者的軟件組件,都需要強大的隔離機制進行安全交互。平臺需要建立和維護信任邊界,確保軟件的權(quán)限不超過特定組件運行所需的權(quán)限。

可擴展的威脅

攻擊者遠程控制汽車并傷害車內(nèi)外人員,這種潛在風險確實存在,我們需要設法消除這種威脅。然而在現(xiàn)實中,此類威脅不具備規(guī)模化,也遠非大多數(shù)黑客實現(xiàn)其非法目標的主要途徑。軟件定義汽車最常見的威脅可能來自勒索軟件和其他出于經(jīng)濟動機的犯罪,例如車輛盜竊或欺詐性功能的啟用。我們已經(jīng)開始在市面上的車輛中遇到此類攻擊。

隱私權(quán)

人們可能會越來越注重軟件定義汽車的隱私問題,隨著車輛中更多的個性化配置和輔助駕駛的廣泛應用,視頻攝像頭利用率逐步增高,并大量采集環(huán)境圖像,使隱私成為一大顧慮。汽車軟件將需要更加靈活的訪問控制和服務整個汽車生命周期的方針,以保護此類數(shù)據(jù)免受攻擊者的攻擊,同時還須遵守有關(guān)使用個人身份數(shù)據(jù)的最新法規(guī)。

法規(guī)

軟件定義汽車的出現(xiàn),敦促風險管控法規(guī)的出臺,通過審計流程對交通系統(tǒng)和用戶的風險進行適當?shù)墓芸亍H蚋鞯匾矊噺S施加網(wǎng)絡安全義務,比如需要在車內(nèi)采用經(jīng)認證的網(wǎng)絡安全管理系統(tǒng) (CSMS)[2]。要求每家車廠“展示一個基于風險的管理框架,用于發(fā)現(xiàn)、分析和防范相關(guān)威脅、漏洞和網(wǎng)絡攻擊”。

目前,根據(jù)聯(lián)合國世界車輛法規(guī)協(xié)調(diào)論壇 (World Forum for Harmonization of Vehicle Regulations)[3] 所采納的一套聯(lián)合國車輛法規(guī)顯示,為整個生態(tài)系統(tǒng)提供適當?shù)木W(wǎng)絡安全是軟件定義汽車獲批銷售的條件之一。這些舉措與 ISO 所做的努力不謀而合,ISO 已經(jīng)為道路車輛建立了網(wǎng)絡安全工程標準。不過,法規(guī)內(nèi)容主要涉及的是人員和流程,并不包括技術(shù)實施。為此,生態(tài)系統(tǒng)還需要架構(gòu)框架和軟件標準來提高實現(xiàn)合規(guī)網(wǎng)絡安全的效率。

架構(gòu)模塊

從硬件的角度來看,架構(gòu)提供兩種類型的構(gòu)建模塊。首先是對各種防御性執(zhí)行技術(shù)的支持。這些技術(shù)在程序執(zhí)行過程中會屏蔽控制流,以防出現(xiàn)內(nèi)存安全錯誤。此類技術(shù)已被 Arm 廣泛部署于移動和消費類計算設備的處理器中,而現(xiàn)在它們也正成為了汽車市場中必不可少的技術(shù)。其中包括 Arm 的指針驗證 (PAC)、分支目標識別 (BTI)[4] 和內(nèi)存標記擴展 (MTE) 技術(shù)[5]。

第二類構(gòu)建模塊通過提供硬件支持的隔離機制來管理軟件復雜性,以實現(xiàn)信任邊界的硬件實施。Arm TrustZone[6] 就是提供此類機制的技術(shù),它有助于減少虛擬機管理程序和內(nèi)核漏洞的風險,并在數(shù)據(jù)使用時進行保護。TrustZone 會定期增強和更新,以滿足不斷變化的安全要求。

針對復雜汽車軟件的標準框架

平臺標準的廣泛應用對于實現(xiàn)汽車網(wǎng)絡恢復能力至關(guān)重要。要實現(xiàn)這一目標,其一是通過 PSA Certified[7], 該認證是一個成熟的通用框架,它提供有效的認證流程并被整個物聯(lián)網(wǎng)市場視作網(wǎng)絡安全質(zhì)量的標準。目前 PSA Certified 已經(jīng)開始在汽車供應鏈中被應用,用以提高信息安全穩(wěn)健性的影響力和相關(guān)溝通。通過整個生態(tài)系統(tǒng)已建立的最佳實踐和強大的信任根 (RoT) 以提供內(nèi)置的基礎(chǔ)安全性。

Arm 還積極參與發(fā)展 SOAFEE(嵌入式邊緣的可擴展開放架構(gòu))[8],這是一個云原生軟件架構(gòu)框架和開源參考軟件棧。SOAFEE 旨在實現(xiàn)行業(yè)協(xié)作,是基于一個標準的軟件定義汽車的軟件框架。它有助于滿足汽車的實時和安全需求并解決行業(yè)復雜性。SOAFEE 計劃以 Arm 的多個平臺標準為基礎(chǔ),其中包括 Arm SystemReady[9],通過標準化通用設備接口和啟動固件來增強可移植性。

未來趨勢

未來,軟件將決定一輛汽車的駕乘體驗感和功能性,而在軟件定義汽車的演進過程中,信息安全則是各方實現(xiàn)這一價值的基礎(chǔ)。無法保護好軟件定義汽車及其資產(chǎn)可能會對汽車用戶和汽車行業(yè)的其他利益相關(guān)方帶來嚴重影響。強大而高效的網(wǎng)絡安全將成為未來所有汽車開發(fā)的基礎(chǔ)。

Arm 在自身架構(gòu)中采用了具有防御執(zhí)行和隔離功能的安全構(gòu)建模塊,并展示了如何基于它們支持汽車平臺標準。這些構(gòu)建模塊高效地遵守了汽車網(wǎng)絡安全法規(guī),促進了高效的軟件復用和互操作性,從而使更廣泛的生態(tài)系統(tǒng)從中受益。無論軟件定義汽車的興起將帶來何種用例或全新的交通和商業(yè)模式,基于 Arm 架構(gòu)進行計算系統(tǒng)的部署并采用廣泛認可的汽車平臺標準和指南,對整個行業(yè)而言都是一個良好的開端。

編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    135

    文章

    9573

    瀏覽量

    392900
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    47960

    瀏覽量

    416794
  • 遠程控制
    +關(guān)注

    關(guān)注

    4

    文章

    729

    瀏覽量

    37171
  • 網(wǎng)絡安全
    +關(guān)注

    關(guān)注

    11

    文章

    3498

    瀏覽量

    63511
  • 軟件定義
    +關(guān)注

    關(guān)注

    0

    文章

    88

    瀏覽量

    14167

原文標題:大咖觀點 | 網(wǎng)絡安全:軟件定義汽車的基礎(chǔ)

文章出處:【微信號:Arm社區(qū),微信公眾號:Arm社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    專家呼吁:網(wǎng)絡安全建設亟需開放與合作

      當前,網(wǎng)絡安全的形勢已到了令人堪憂的地步。“每天都有新發(fā)現(xiàn)木馬病毒200萬個,平均存活時間只有5分鐘,傳統(tǒng)的安全方法已經(jīng)無法與之響應,沒有任何服務器可以承載該頻率。”日前,在京
    發(fā)表于 09-29 00:04

    網(wǎng)絡安全隱患的分析

    的過程和方法。新的安全問題的出現(xiàn)需要新的安全技術(shù)和手段來解決,因此,安全是一個動態(tài)的、不斷完善的過程。  企業(yè)網(wǎng)絡安全可以從以下幾個方面來分析:物理
    發(fā)表于 10-25 10:21

    物聯(lián)網(wǎng)面臨的安全問題

    作者:朱紅儒 齊旻鵬來源:中國移動通信有限公司研究院物聯(lián)網(wǎng)面對的安全問題根據(jù)物聯(lián)網(wǎng)自身的特點,物聯(lián)網(wǎng)除了面對移動通信網(wǎng)絡的傳統(tǒng)網(wǎng)絡安全問題之外,還存在著一些與已有移動網(wǎng)絡安全不同的特殊
    發(fā)表于 07-19 06:56

    藍牙m(xù)esh系列的網(wǎng)絡安全

    。物聯(lián)網(wǎng)系統(tǒng)如果存在安全漏洞,就可能會導致災難性的后果。藍牙m(xù)esh網(wǎng)絡安全性從設計之初就是重中之重。本文將著重分析主要的安全特性和現(xiàn)已被解決的
    發(fā)表于 07-22 06:27

    網(wǎng)絡安全與基礎(chǔ)配線有什么聯(lián)系?

    利益的,有關(guān)系國家安全的……它們都安全嗎?現(xiàn)在是否有有效的手段對這些信息脈絡進行管理呢?這些就是人們天天要考慮的網(wǎng)絡安全問題
    發(fā)表于 09-20 07:44

    Microchip:車用32位單片機+功能安全網(wǎng)絡安全保護

    ISO/SAE 21434新的汽車網(wǎng)絡安全標準。TA100采用了超安全的基于硬件的加密密鑰存儲和加密對策,以消除與軟件弱點有關(guān)的潛在后門。 特點#3: 安全啟動和其他硬件功能
    發(fā)表于 11-10 13:52

    計算機網(wǎng)絡安全問題與防范方式

    主要從計算機網(wǎng)絡安全概念、計算機網(wǎng)絡安全防范必要性、計算機網(wǎng)絡安全中常見的安全問題及計算機網(wǎng)絡安全防范方式等方面,對計算機
    發(fā)表于 04-20 11:00 ?40次下載

    軟件網(wǎng)絡安全研究綜述

    互聯(lián)網(wǎng)的大量功能和網(wǎng)絡上的各種應用都是由軟件實現(xiàn)的,軟件網(wǎng)絡安全的研究與實踐中扮演著至關(guān)重要的角色。事實上,幾乎所有的網(wǎng)絡攻擊都是利用系統(tǒng)
    發(fā)表于 12-19 14:31 ?0次下載

    網(wǎng)絡安全定義

    網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。
    的頭像 發(fā)表于 03-20 15:18 ?1.1w次閱讀

    軟件定義網(wǎng)絡SDN的安全問題及解決方案綜述

    軟件定義網(wǎng)絡是一種新型的網(wǎng)絡體系結(jié)構(gòu),其通過σ pen Flow技術(shù)來實現(xiàn)網(wǎng)絡控制面與數(shù)據(jù)面的分離,從而達到對
    發(fā)表于 04-08 15:41 ?16次下載
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>網(wǎng)絡</b>SDN的<b class='flag-5'>安全問題</b>及解決方案綜述

    針對多種汽車網(wǎng)絡安全威脅的努力

    大約六年前,汽車行業(yè)開始認真對待網(wǎng)絡安全,并開始投資設計和部署網(wǎng)絡安全解決方案。汽車行業(yè)現(xiàn)在正在部署網(wǎng)絡安全硬件和
    的頭像 發(fā)表于 07-15 08:17 ?2014次閱讀
    針對多種<b class='flag-5'>汽車網(wǎng)絡安全</b>威脅的努力

    汽車網(wǎng)絡安全需求分析方法綜述

    近年來,汽車網(wǎng)絡安全問題逐漸被重視,在汽車產(chǎn)品的全生命周期中,需要進行網(wǎng)絡安全風險管理,其主要活動包括網(wǎng)絡安全需求分析、
    的頭像 發(fā)表于 02-01 15:45 ?3246次閱讀

    網(wǎng)絡安全系統(tǒng)的主要要求有哪些 常見的網(wǎng)絡安全問題有哪些

    網(wǎng)絡安全設備是用于保護計算機網(wǎng)絡系統(tǒng)免受網(wǎng)絡攻擊和惡意行為的硬件或軟件設備。以下列舉了一些常見的網(wǎng)絡安全設備。
    的頭像 發(fā)表于 08-11 15:15 ?4070次閱讀

    軟件定義汽車下的網(wǎng)絡安全挑戰(zhàn)與應對

    軟件定義汽車汽車EEA集中化,網(wǎng)聯(lián)化,智能化,以及法律法規(guī)的強制監(jiān)管下,也對車輛網(wǎng)絡安全的生命周期開發(fā)和維護提出更高要求并衍生出新的挑戰(zhàn)
    的頭像 發(fā)表于 11-16 15:39 ?1498次閱讀
    <b class='flag-5'>軟件</b><b class='flag-5'>定義</b><b class='flag-5'>汽車</b>下的<b class='flag-5'>網(wǎng)絡安全</b>挑戰(zhàn)與應對

    汽車網(wǎng)絡安全:防止汽車軟件中的漏洞

    汽車網(wǎng)絡安全汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡安全漏洞。 靜態(tài)分析工具有助
    的頭像 發(fā)表于 12-21 16:12 ?1955次閱讀
    <b class='flag-5'>汽車網(wǎng)絡安全</b>:防止<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>中的漏洞