伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

加強軟件安全性 推動汽車行業發展

西西 ? 作者:廠商供稿 ? 2018-10-11 10:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:新思科技安全技術部副總裁 Gary McGraw

如今,汽車軟件不再局限使用于汽車內部的少數零部件,而是變得復雜和相互連接。盡管現在汽車中的軟件仍然是一個早期的概念,但黑客不會等到行業成熟之后再發起攻擊。一旦這些聯網汽車出現安全問題,汽車軟件中的代碼和設計缺陷被惡意攻擊者利用,其利害程度遠遠不亞于互聯網上的安全事件,將會造成嚴重的社會危害。

新思科技安全技術部副總裁Gary Mcgraw認為,汽車制造商必須高度關注現代汽車的軟件完整性—— 質量與安全。軟件完整性與他們現在所關心的冶金軸承、防撞安全氣囊、安全帶和材料等一樣重要。

相對來說,軟件是一種新的人工產品。如今,即使我們的智能手機物聯網設備變得越來越易于使用,但軟件其實越來越復雜。很有趣的是,表面上看起來很簡單的軟件應用,其實背后的代碼卻十分復雜。而這種復雜性有機會被網絡黑客等利用。

在現代社會,軟件可謂無處不在,即使你是一個非常嚴肅的勒德分子(Luddite是指害怕或者厭惡技術的人,尤其排斥威脅到現有工作的新技術)。軟件已經成為日常生活中看不見,卻非常必要的一部分。舉個例子,你的電力供應是否正常取決于幕后大量軟件的運行。真的需要軟件才能使用電力,才能打開燈嗎?是的,確實如此。而且,我們還需要很多軟件來讓汽車運轉。

軟件已經成為現代經濟發展的驅動力之一,但構建完美的軟件非常困難。軟件缺陷與質量和安全問題密不可分。

當我們深入研究汽車行業軟件和安全性的關系時會發生什么?讓我們首先來看一下其它行業的安全軟件開發狀態,例如金融服務和醫療行業。2008年,許多創建軟件的公司都專注于構建系統。這些系統的設計和實現都提前將安全納入其中。事實證明,如果構建的軟件是安全的,那么保護軟件免受黑客攻擊就容易很多。在系統中,針對可能有缺陷且易受攻擊的軟件尋找外圍解決方案,并使用防火墻保護實際上就像是天方夜譚。

在軟件開發過程中,越來越強調軟件安全性。所以技術人員都認同在軟件開發早期就要納入安全性。在軟件生命周期的早期識別、修復漏洞和設計缺陷,可以節省企業后期補救的時間和成本,以便企業可以在產品其它方面進行更多投入。

這種理念在汽車領域同樣適用。在汽車出廠,銷售給消費者之前,制造商需要確保成車的安全性,包括車輛性能和軟件。汽車很快就像“輪子上的智能手機”,內置許多軟件,設計汽車這樣的復雜工件時,制造商不能只是祈禱他們的軟件和所有供應商的軟件都是安全的。事實上,就像關注冶金軸承、防撞安全氣囊、安全帶和材料一樣,制造商也必須關注軟件安全以保證現代汽車的安全。

我們可以進一步將安全類推,汽車安全不僅僅是汽車碰撞測試。當然,碰撞測試很重要。但是通過汽車的碰撞測試發現的簡單問題只能通過重新設計,如此一來,成本會變得高昂。通過運行滲透測試找到代碼中的漏洞,然后在軟件開發人員將所有工序都完工后再修復它,同樣成本高昂、不可取。

缺乏安全設計會怎么樣?

工程設計也需要權衡。當汽車制造商在設計一輛汽車時,決定燃油箱多大以平均每個油箱的里程數是必須要做的決定。將油箱布局到汽車的哪個位置也需要做同樣的決定。這些決策可能是通過反復試驗和總結失敗經歷才做出的,但僅限于在汽車生產之前得出解決方案。

汽車推出市場后一旦出現問題,后果不堪設想。從典型的福特Pinto案例可見一斑。福特忽略了加固Pinto的油箱,其油箱在碰撞時很容易破裂,導致汽車起火。雖然提出了重新設計的計劃,但福特決定采用針對事故進行賠償4,900萬美元的方案,而不是采取措施花費1.13億美元的成本來解決這一問題。因此,此問題依然存在,而且沒有合適的解決方案。這件事情幾十年后依然困擾著福特公司。

基于媒體的負面報道和美國國家公路交通安全管理局(National Highway Traffic Safety Administration)對此情況的調查,福特于1978年召回了1971年至1976年生產制造的所有Pintos以進行安全升級。如今40年過去了,我仍然想借此來證明一點,盡管安全不像油箱(它是一個系統屬性),但是軟件是非常重要的。軟件安全是我們現在知道如何去解決的問題。事實上,我們需要在軟件設計階段考慮安全性(就像油箱設計的例子),隨后在代碼設計階段也要考慮安全性。

汽車制造已經有比較悠久的歷史。隨著越來越多的軟件融入這一行業并滲透到汽車設計中,我們必須將軟件安全和工程安全視為同等重要。軟件可以實現安全性,我們也知道如何做到,而且我們必須做到這一點。

軟件安全的第一步是什么?

軟件安全的第一步是要找到專業的人來負責這項工作。成立軟件安全小組,并且讓一位有話語權的高管來負責這個小組。這個軟件安全小組的任務是負責開發公司強大的軟件安全計劃。值得注意的是,軟件安全小組的員工最好是具備安全知識的軟件人員,而不僅僅是懂防火墻的網絡工程師

建立軟件安全小組是企業采用軟件安全構建成熟度模型(BSIMM),并加入BSIMM社區的基本要求。BSIMM現在已經成為軟件安全和內置安全性的重要標準之一。BSIMM擁有100多個公司成員,代表許多垂直行業,但是很遺憾的是并沒有汽車行業的代表。汽車行業應該利用BSIMM,以推動自身在軟件安全方面快速發展。

盡管現在汽車中的軟件仍然是一個早期的概念,但黑客不會等到行業成熟之后再發起攻擊。在日益互聯的網絡生態系統中,從充當密鑰的智能手機應用程序到自動駕駛汽車的智能芯片,有太多可能出錯的方式。如果系統由于軟件缺陷而出現故障,或者黑客利用惡意軟件控制汽車,事情將會變得雪上加霜。

因此,我們必須積極主動,應對軟件安全問題,確保內置到汽車的軟件的安全性。組建軟件安全小組,對企業的軟件安全能力進行基準測試,評比企業創建的軟件或者從其他供應商購買的軟件的優勢和弱勢,制定明確的藍圖,以加強軟件的安全性,從而推動業務并保護客戶的利益。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 新思科技
    +關注

    關注

    5

    文章

    968

    瀏覽量

    52962
  • 聯網汽車
    +關注

    關注

    0

    文章

    54

    瀏覽量

    13337
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    佛吉亞榮獲2025汽車工業扶輪獎之汽車行業可持續發展標桿獎

    2025年12月5日,由機械工業信息研究院、AI汽車制造業主辦的2025(第十八屆)國際汽車技術年會暨“汽車工業扶輪獎”頒獎典禮在上海隆重舉行。此次佛吉亞中國憑借“踐行汽車行業可持續
    的頭像 發表于 12-16 15:21 ?438次閱讀

    新思科技與Tata Elxsi合作推動汽車行業變革

    競爭激烈的汽車行業正面臨前所未有的變革。隨著主機廠和一級供應商積極推進軟件定義汽車(SDV)轉型,開發周期大幅壓縮,從原本的3至4年年驟減至不到2年。汽車行業需要找到創新方法,以極快的
    的頭像 發表于 10-30 14:51 ?1655次閱讀

    Molex莫仕互聯汽車解決方案推動汽車行業智能化轉型

    隨著車聯網 (V2X)、高級信息娛樂系統和自動駕駛等創新技術的快速發展汽車行業正在經歷快速變革。這些技術進步需要連接解決方案在緊湊的輕量化設計中實現高速數據傳輸、多協議支持和有效的電磁干擾
    的頭像 發表于 08-19 09:43 ?2132次閱讀

    超景深顯微鏡在汽車行業的多維應用探析

    汽車制造這一精密而復雜的工業領域,每一個零部件的質量都關乎整車的性能與安全。而超景深顯微鏡,正以其卓越的性能,成為汽車行業質量把控與創新研發的得力助手,為汽車的高品質生產保駕護航。今
    的頭像 發表于 08-05 17:51 ?1102次閱讀
    超景深顯微鏡在<b class='flag-5'>汽車行業</b>的多維應用探析

    四維圖新斬獲2025汽車行業智能駕駛產品獎

    7月31日,維科杯·OFweek(第四屆)2025汽車行業年度評選在深圳正式揭榜。四維圖新艙行泊一體解決方案獲評汽車行業智能駕駛產品獎。這是繼2024年獲得創新技術獎之后,四維圖新連續第二年斬獲這一行業重要獎項。
    的頭像 發表于 08-01 14:09 ?1091次閱讀

    普華基礎軟件入選2025中國汽車行業可持續發展實踐案例

    近日,由中國汽車工業協會主辦的2025中國汽車論壇在上海召開,會議同期發布了“2025中國汽車行業可持續發展實踐案例”評選結果。普華基礎軟件
    的頭像 發表于 07-17 17:47 ?1433次閱讀

    軟件定義汽車如何影響汽車行業

    軟件定義汽車(SDV)是指一些關鍵功能(如駕駛輔助、信息娛樂系統,甚至核心車輛行為)都由軟件實現、控制并更新的汽車
    的頭像 發表于 07-01 16:21 ?1096次閱讀
    <b class='flag-5'>軟件</b>定義<b class='flag-5'>汽車</b>如何影響<b class='flag-5'>汽車行業</b>

    Allegro A89224 48V SoC入圍維科杯·OFweek 2025汽車行業優秀解決方案獎

    推動汽車行業的技術創新與產業變革,備受矚目的「維科杯?OFweek 2025(第四屆)汽車行業年度評選」正在火熱進行中。此次評選聚焦行業前沿技術與創新成果,Allegro A8922
    的頭像 發表于 06-30 09:18 ?1192次閱讀

    2025年汽車行業趨勢解讀:AI在汽車軟件開發中的應用、代碼安全挑戰等(附Perforce QAC / Klocwork工具推薦)

    隨著AI技術深入嵌入式系統,汽車軟件已成為智能出行的核心要素。根據Perforce發布的《2025年汽車軟件開發現狀報告》,全球650多名汽車
    的頭像 發表于 06-13 15:03 ?1569次閱讀
    2025年<b class='flag-5'>汽車行業</b>趨勢解讀:AI在<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>開發中的應用、代碼<b class='flag-5'>安全</b>挑戰等(附Perforce QAC / Klocwork工具推薦)

    探討汽車行業的漏洞管理

    推動軟件定義汽車(SDV)發展的多重因素,正使現代車輛面臨日益廣泛的網絡攻擊威脅:更復雜的技術棧集成、不斷增加的連接選項、電子控制單元(ECU)的集中化,以及自動駕駛和高級駕駛輔助功能
    的頭像 發表于 05-28 11:09 ?1888次閱讀

    軟件定義汽車將如何變革汽車行業

    在技術快速發展的背景下,軟件定義汽車(SDV)正迅速崛起,成為未來出行的焦點。它將如何變革汽車行業,并帶來哪些前所未有的機遇呢?讓我們一起探索這個激動人心的領域!
    的頭像 發表于 05-16 10:00 ?924次閱讀

    芯粒技術對汽車行業的重要

    在向新一代復雜的軟件定義汽車 (SDV) 轉變的過程中,汽車行業正在經歷深刻的變革,促使大量的車載電子組件整合至更少數量的高性能計算元件。與此同時,汽車技術的快速演進也帶來了一個愈發棘
    的頭像 發表于 05-12 16:40 ?1049次閱讀

    Arm攜手生態伙伴加速汽車行業革新

    2025 上海車展上周圓滿落幕。作為全球規模最大的汽車行業頂級盛會之一,本屆上海車展集中呈現了全球汽車工業在科技創新領域的前沿成果與先進解決方案。眾多首發及熱門車型競相登場,備受矚目。其中,搭載 Arm 技術的眾多明星車型,憑借其在智能化、電動化和
    的頭像 發表于 05-12 16:35 ?1019次閱讀

    中汽中心出席2025年汽車行業認證技術發展大會

    此前,2025年4月16-17日,由中國消費品質量安全促進會指導,華誠認證主辦,中汽中心華中分中心支持,以“數智時代、煥新起航”為主題的2025年汽車行業認證技術發展大會在武漢召開。中汽中心黨委委員
    的頭像 發表于 04-22 12:45 ?878次閱讀

    歐姆龍在新能源汽車行業的應用案例

    汽車行業作為自動化集中度最高的制造行業之一,其智能化發展已成為不可逆轉的趨勢。近年來,生產制造行業“無人化”、“省人化”的需求不斷上升,汽車行業
    的頭像 發表于 04-21 15:33 ?1184次閱讀
    歐姆龍在新能源<b class='flag-5'>汽車行業</b>的應用案例