国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

車載信息娛樂系統的網絡安全考慮因素

北匯信息POLELINK ? 2024-03-06 17:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今,新車購買者的關注點更多地集中在“數字駕駛艙生態系統體驗”上,而不是傳統功能,如馬力和燃油經濟性。汽車行業已將提供這種體驗作為優先事項,包括全連接的車載信息娛樂 (IVI) 系統,包括觸摸屏顯示器、語音命令以及集成的信息和娛樂功能。

什么是車載信息娛樂系統?

越來越多的終端消費者希望能夠完全連接到他們的“數字生態系統”體驗。“智能座艙”是車載信息娛樂系統的核心,其正在成為原始設備制造商及其汽車品牌的關鍵差異化優勢。

車載信息娛樂(IVI)是一種車輛系統的組合,用于向車輛乘客提供音頻/視頻接口和控制元件——觸摸屏顯示器、按鈕面板、語音命令等。

以下是構成“智能駕駛艙”的組件或模塊的快照:

  1. 用戶界面: 駕駛員和乘客通過觸摸或旋鈕和轉盤在屏幕上看到的內容和互動的內容。
  2. 主機: 包括顯示器、外殼、電路板、CD/DVD 播放器、收音機和多個處理器(統稱為車輛的主機)。它也是車輛所有物理輸入的接口,例如音響系統和/或外部攝像頭。
  3. 操作系統 (OS): 作為信息娛樂系統的核心,操作系統控制對主機中的處理器、內存、存儲和顯示器的訪問。
  4. 應用程序框架模塊 :管理從 Spotify 應用程序到導航和與系統交互的所有內容,例如文本轉語音和語音命令。它控制所有應用程序功能以及哪些應用程序可以出現在主機中。
  5. 移動集成: 使車輛能夠連接各種智能手機和設備。支持 Wi-Fi藍牙和即插即用程序,例如Google Play的Mirror Link、Apple CarPlay和Android Auto,可將手機媒體和應用程序的修改版本導入屏幕。
  6. 汽車平臺: 應用程序框架和操作系統之間的軟件橋梁,支持多媒體、視頻、導航、音頻、廣播、聲學、軟件更新、云服務等。
    根據行業研究公司Frost&Sullivan最近的一份分析報告,到2025年,“車聯網”將構成全球汽車市場近86%的份額。同年,IVI市場預計將達到427億美元。

但是,IVI系統本身以及第三方應用程序也為網絡犯罪分子創造了許多漏洞威脅點。汽車行業IVI系統的原始設備制造商和一級供應商必須努力確保這些系統中的嵌入式代碼符合安全和安保關鍵標準。這樣做有助于避免召回成本和對商業聲譽的影響。

網絡攻擊給車載信息娛樂系統帶來嚴重風險

車載信息娛樂系統在短短幾年內取得了長足的發展,隨著AI、ML和AR等新興技術進入汽車領域,成為這些嵌入式“數字駕駛艙”系統的標準集成,預計該系統將進一步快速發展。雖然IVI系統目前用于提供信息和娛樂,但它們很快就會作為車輛內所有功能的主要通信部件發揮更大的作用。用戶可以通過AR和3D導航和警報、交互式交通和危險警告以及與道路上其他車輛的通信方式看到更多信息。

隨著IVI系統每年增加更多的功能和連接性,管理無線軟件更新的開發人員必須考慮到車載網絡的無數攻擊面和潛在漏洞。
由于 IVI 系統連接到互聯網并使用Android、RTOSLinux、QNX和Windows Embedded Automotive以及USB連接、藍牙和Wi-Fi運行操作系統,因此黑客可以通過多種方式找到這些入口點并利用代碼中的漏洞,這可能會影響用戶隱私和安全。

高達 90% 的軟件安全問題是由編碼錯誤引起的。這就是為什么確保不會發生故障的情況很重要的原因。然而,代碼質量仍然沒有達到許多IVI系統應有的水平,導致新車出現故障和繁瑣的IVI。希望提高代碼質量和車載信息娛樂網絡安全的開發人員應使用編碼標準和靜態分析工具,作為網絡安全和質量優先最佳實踐的一部分。

車載信息娛樂系統編碼標準的重要性

可以說,聯網車輛是通過其IVI系統連接到互聯網的四輪計算機。由于IVI系統是車內網絡的一部分,它可能為黑客創造許多易受攻擊的威脅點,他們可能能夠控制駕駛員的智能手機并訪問個人數據,操縱車輛安全關鍵系統功能,或制造系統更新程序。因此,IVI系統開發實踐必須遵守編碼標準和指南。

最近還有兩項有望使IVI系統受益的舉措是ISO/SAE 21434標準和聯合國歐洲經濟委員會(UNECE)WP.29法規 。這些標準相輔相成,為汽車行業確保新一代互聯汽車的安全做好準備。

ISO /SAE 21434 標準 建立在其前身ISO 26262的基礎上 ,該標準不包括軟件開發或子系統。ISO/SAE 21434側重于汽車電子設計和開發中固有的網絡安全風險。汽車軟件安全標準提供了一個結構化的流程,以確保在汽車產品的整個生命周期內將網絡安全考慮因素納入其中。

與 ISO/SAE 21434 不同,WP.29法規要求OEM負責管理整個供應鏈的網絡安全風險。

IVI 網絡安全漏洞如何影響OEM

原始設備制造商及其一級供應商需要采取措施避免其IVI嵌入式軟件漏洞的負面影響,因為攻擊可能會威脅到駕駛員及其乘客的隱私和安全。網絡安全事件可能代價高昂且耗時,并可能導致車輛召回,最終影響利潤、聲譽損失和組織生產力。

IVI系統中的軟件故障經常導致召回。MSN.com最近對最不可靠的家用汽車進行的一項調查顯示,最新一代的汽車位居榜首,57%的車輛出現故障,其中33%的汽車受到IVI問題的影響。

由于安全和安保問題,信息娛樂系統中的軟件故障可能會導致召回。例如,故障可能允許駕駛員在駕駛時瀏覽互聯網和看電視。軟件故障也可能導致汽車屏幕在寒冷天氣下熄滅。

即使故障不是很明顯,惡意行為者也可能利用軟件中的這種類型的漏洞,關閉影響安全和安保的關鍵功能。

確保IVI系統中的代碼符合必要的標準和合規性要求,有助于避免召回成本以及對商業聲譽和盈利能力的影響。

為什么SAST對于車載信息娛樂系統軟件代碼至關重要

靜態應用程序安全測試 ( SAST ) 軟件測試方法檢查和分析應用程序源代碼、字節碼和二進制文件的編碼和設計條件,以發現IVI系統軟件中的安全漏洞。SAST背后的工作機制是一個靜態分析工具,用于檢查設計和編碼缺陷。

Klocwork 是 企業DevOps和DevSecOps的理想選擇 , 是行業領先的 靜態分析和SAST工具,適用于C、C++C#Java、JavaScript、Python和Kotlin設計的源代碼。此外,10家頂級汽車零部件制造商中有9家依靠Perforce靜態分析工具來幫助確保其汽車軟件的安全性和合規性。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 車載
    +關注

    關注

    18

    文章

    691

    瀏覽量

    84768
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統連續可靠正常地運行,網絡
    的頭像 發表于 01-27 10:27 ?120次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評
    的頭像 發表于 12-17 17:47 ?1243次閱讀

    智能網聯汽車的“數字長城”:CSMS網絡安全管理體系深度解析

    的架構也帶來了前所未有的安全風險——黑客可能通過遠程入侵控制車輛轉向、剎車,甚至劫持車載系統。為應對這一挑戰,網絡安全管理系統(CSMS,
    的頭像 發表于 12-15 15:26 ?418次閱讀

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態勢感知
    的頭像 發表于 12-02 16:05 ?480次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    網絡安全設備從研發到部署全生命周期中防護有效性的關鍵環節,通過模擬真實逃避手法,確保防護體系的有效性。 測試的核心價值: 實戰檢測能力驗證:要求測試系統能夠模擬真實攻擊變種,評估設備對混淆流量、多態攻擊
    發表于 11-17 16:17

    安富利S32V模塊推動新一代車載信息娛樂系統發展

    智能化與網聯化已經成為汽車行業不可逆轉的發展趨勢。隨著消費者對駕駛體驗要求的日益提升,車載信息娛樂系統不再僅僅是播放音樂和導航的工具,而是逐漸演變成集
    的頭像 發表于 10-22 14:02 ?832次閱讀
    安富利S32V模塊推動新一代<b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b><b class='flag-5'>系統</b>發展

    國產“芯”防線!工控機如何筑牢網絡安全屏障

    在當今世界,信息化和數字化已經成為全球發展的大趨勢,而網絡安全則是數字時代最重要的基石之一。在這個防護網絡安全的戰場上,國產工控機正以自主創新的實力捍衛網絡安全屏障,在銀行、機關部門、
    的頭像 發表于 09-29 17:32 ?847次閱讀

    制造商利用人工智能加強網絡安全防護

    作為工業自動化、信息化和數字化轉型領域的全球領先企業之一,羅克韋爾自動化發布了第十版年度《智能制造現狀報告》的網絡安全調研結果。該報告匯集了來自全球 17 個主要制造業國家和地區的 1,500 多位
    的頭像 發表于 09-19 15:46 ?647次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創新成果。大會期間,華為眾多重磅
    的頭像 發表于 09-16 15:12 ?1111次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    wifi解決方案實現了網絡安全

    silex希來科wifi解決方案實現了網絡安全
    的頭像 發表于 08-27 15:01 ?654次閱讀

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網絡安全產品

    ? ? ? 隨著智能網聯汽車的普及,車輛網絡安全已成為行業關注的關鍵議題。全球范圍內,合法合規和供應鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統網絡安全
    的頭像 發表于 06-10 14:47 ?1579次閱讀

    為您揭秘工業網絡安全

    隨著數字連接技術的普及,帶寬不斷提升,從工廠車間到生產流程的每個角落都能實時訪問更深層次的信息。然而,這種技術紅利也帶來了日益嚴峻的網絡安全風險。新型工業以太網技術基礎設施通過為每個節點分配IP地址并移除網關設備,極大地簡化了系統
    的頭像 發表于 05-17 11:17 ?1050次閱讀
    為您揭秘工業<b class='flag-5'>網絡安全</b>

    飛騰網絡安全工控機,互聯網時代的安全衛士與堅韌后盾

    網絡安全工控機?是一種專為工業環境設計的計算機系統,主要用于工業控制與網絡安全。它融合了計算機技術、自動化技術和通信技術,具備高穩定性、高可靠性、強實時性以及良好的擴展性。?
    的頭像 發表于 04-30 09:15 ?603次閱讀

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要
    的頭像 發表于 04-01 09:54 ?748次閱讀

    共筑網絡安全防線,國產3A5000主板成為守護“芯”力量

    眾所周知,網絡安全已成為關系到國家、企業和個人信息安全的關鍵因素。從政府機構到金融系統,從能源設施到交通樞紐,各個領域都高度依賴計算機
    的頭像 發表于 04-01 09:36 ?610次閱讀