精品乱码一区内射人妻无码-亚洲中文AⅤ中文字幕在线-免费不卡国产福利在线观看-国产综合无码一区二区色蜜蜜

          正在閱讀:智能網(wǎng)聯(lián)新十年大變局:從功能安全到聯(lián)網(wǎng)安全

          智能網(wǎng)聯(lián)新十年大變局:從功能安全到聯(lián)網(wǎng)安全

          2020-01-03 08:50:31來(lái)源:高工智能汽車 關(guān)鍵詞:智能網(wǎng)絡(luò)自動(dòng)駕駛閱讀量:22471

          導(dǎo)讀:軟件定義汽車時(shí)代的到來(lái),整車所搭載的代碼數(shù)量幾何級(jí)數(shù)增長(zhǎng),隱藏的漏洞會(huì)越來(lái)越多。網(wǎng)絡(luò)安全將成為汽車制造商、軟件提供商的主要焦點(diǎn)。
            從2020年開(kāi)始,聯(lián)網(wǎng)汽車比例將進(jìn)入快速上升通道。由此帶來(lái)的巨大風(fēng)險(xiǎn)是,網(wǎng)絡(luò)安全將成為汽車制造商、軟件提供商的主要焦點(diǎn)。
           
            近日,一些黑客透露,他們已經(jīng)找到了大規(guī)模激活聯(lián)網(wǎng)汽車制動(dòng)裝置的方法,使它們面臨被困在高速公路上的風(fēng)險(xiǎn)。一旦發(fā)現(xiàn)了一個(gè)漏洞,黑客就可以通過(guò)互聯(lián)網(wǎng)遠(yuǎn)程啟動(dòng)車輛。
           
            目前,在路上行駛的大多數(shù)車輛還沒(méi)有聯(lián)網(wǎng),當(dāng)然也不是自動(dòng)駕駛,但這個(gè)行業(yè)正在把我們帶向智能化、網(wǎng)聯(lián)化的方向。在20年內(nèi),道路上超過(guò)四分之一的汽車將具備自動(dòng)駕駛能力(一些汽車制造商甚至已經(jīng)為車輛配置了整車OTA,隨時(shí)升級(jí)高級(jí)別自動(dòng)駕駛)。
           
            這意味著,汽車行業(yè)就有責(zé)任確保車輛不受網(wǎng)絡(luò)攻擊。
           
            越來(lái)越多具備收集數(shù)據(jù)能力的車輛利用該地區(qū)可用的蜂窩網(wǎng)絡(luò)將數(shù)據(jù)上傳到服務(wù)器,這些網(wǎng)絡(luò)已被證明容易受到入侵。許多專家表示,目前汽車常見(jiàn)的CAN總線很容易被黑客入侵。
           
            近日一項(xiàng)國(guó)外機(jī)構(gòu)的研究表明,黑客只需要通過(guò)讓小部分車輛熄火,就可以讓整個(gè)城市陷入癱瘓。僅僅是這樣的攻擊威脅——可能會(huì)帶來(lái)前所未有規(guī)模的道路事故,以及重大的經(jīng)濟(jì)損失。
           
            隨著智能網(wǎng)聯(lián)汽車新十年發(fā)展周期的到來(lái),像這樣的潛在攻擊,可能會(huì)變得更加普遍。
           
            一些汽車制造商已經(jīng)開(kāi)始行動(dòng)。
           
            通用汽車在去年底推出的全新一代電子架構(gòu)平臺(tái),就考慮了未來(lái)可能的黑客攻擊,“從一開(kāi)始就考慮了網(wǎng)絡(luò)安全問(wèn)題”,該公司負(fù)責(zé)人表示,比如利用汽車部件之間的消息認(rèn)證,以確保發(fā)送或接收的通信來(lái)自合法的服務(wù)器。這家公司正在借助更多的內(nèi)部測(cè)試和白帽黑客來(lái)監(jiān)測(cè)網(wǎng)絡(luò)中的漏洞。
           
            豐田也在使用與黑客相同的工具。該公司已經(jīng)開(kāi)發(fā)出PASTA(一個(gè)具有適應(yīng)性的便攜式汽車安全測(cè)試平臺(tái)),這是一個(gè)允許任何人——甚至是車主檢查聯(lián)網(wǎng)車輛ECU和搜索漏洞的系統(tǒng)。
           
            制造商采取的措施是否足夠還有待觀察,但很明顯,網(wǎng)絡(luò)安全必須成為2020年開(kāi)始的優(yōu)先事項(xiàng),它能在黑客之前發(fā)現(xiàn)問(wèn)題,并阻止他們利用這些漏洞??紤]到軟件定義汽車時(shí)代的到來(lái),整車所搭載的代碼數(shù)量幾何級(jí)數(shù)增長(zhǎng),隱藏的漏洞會(huì)越來(lái)越多。
           
            總部位于加州的消費(fèi)者監(jiān)督機(jī)構(gòu)發(fā)布了一份報(bào)告,敦促汽車制造商安裝“切斷開(kāi)關(guān)”,讓汽車與互聯(lián)網(wǎng)進(jìn)行手動(dòng)斷開(kāi)連接。該報(bào)告強(qiáng)調(diào)了許多之前發(fā)生的遠(yuǎn)程車輛黑客事件,比如2015年的一輛切諾基在一條高速公路被黑客侵入,此次事件致使FCA緊急召回140萬(wàn)輛隱患車型。
           
            “運(yùn)行相同軟件的數(shù)百萬(wàn)輛汽車,意味著一個(gè)漏洞可以同時(shí)影響數(shù)百萬(wàn)輛汽車。”該組織警告說(shuō),由于道路上此類車輛的數(shù)量不斷增加,潛在的安全漏洞正在增加。
           
            專家們一致認(rèn)為,通過(guò)復(fù)雜的信息娛樂(lè)設(shè)備將安全關(guān)鍵組件連接到互聯(lián)網(wǎng)是一個(gè)安全缺陷。這種設(shè)計(jì)允許黑客控制車輛的操作和接管數(shù)據(jù)通訊。
           
            報(bào)告特別指出,汽車制造商越來(lái)越多地采用無(wú)線更新(OTA)技術(shù),這種技術(shù)提供了在線更新軟件的能力,可能會(huì)修復(fù)漏洞,使系統(tǒng)更加安全,但該功能也可能帶來(lái)新的漏洞。這種無(wú)線更新還提供了一種避免向監(jiān)管機(jī)構(gòu)通報(bào)問(wèn)題的方式,來(lái)代替?zhèn)鹘y(tǒng)的召回報(bào)告制。
           
            目前,特斯拉、戴姆勒、福特、通用和寶馬等多家汽車制造商已向投資者披露了網(wǎng)絡(luò)風(fēng)險(xiǎn)。
           
            比如,梅賽德斯-奔馳計(jì)劃在2020年發(fā)起聚焦安全的“漏洞報(bào)告獎(jiǎng)勵(lì)”(Bug Bounty)項(xiàng)目,旨在幫助和鼓勵(lì)有關(guān)研究團(tuán)隊(duì)協(xié)助梅賽德斯-奔馳提升其互聯(lián)安全服務(wù)。
           
            此前,梅賽德斯-奔馳研究人員同360智能網(wǎng)聯(lián)汽車安全實(shí)驗(yàn)室的Sky-Go團(tuán)隊(duì)合作,修復(fù)了19個(gè)與網(wǎng)聯(lián)汽車有關(guān)的潛在漏洞。隨后,雙方宣布達(dá)成合作,將通過(guò)安全大腦共同提升汽車信息安全能力。
           
            Auto-ISAC是由汽車制造商在2015年成立的,為了促進(jìn)供應(yīng)商和汽車制造商在汽車網(wǎng)絡(luò)安全問(wèn)題上合作的組織。其重點(diǎn)是促進(jìn)合作,以降低網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),并創(chuàng)建一個(gè)安全、高效、靈活的聯(lián)網(wǎng)汽車生態(tài)系統(tǒng)。
           
            Auto-ISAC的一項(xiàng)重要行動(dòng)是發(fā)布汽車網(wǎng)絡(luò)安全實(shí)踐指南,涵蓋汽車網(wǎng)絡(luò)安全的組織和技術(shù)方面。除了網(wǎng)絡(luò)漏洞,隨著技術(shù)的不斷進(jìn)步,儲(chǔ)存在汽車內(nèi)的個(gè)人數(shù)據(jù)會(huì)越來(lái)越多,這產(chǎn)生另一個(gè)安全風(fēng)險(xiǎn)——個(gè)人隱私。
           
            基于用戶信息、聯(lián)網(wǎng)、支付、導(dǎo)航、定位等數(shù)據(jù),未來(lái)汽車汽車制造商或者云端服務(wù)提供商可能會(huì)知道你住在哪里、在哪里工作、孩子在哪里上學(xué)、周末喜歡在哪里吃早餐,這些關(guān)鍵信息的記錄存儲(chǔ)都將變得越來(lái)越普遍。
           
            用戶在享用便利的同時(shí),卻已經(jīng)處于個(gè)人隱私被竊取的境地。這其中的危險(xiǎn)之處在于,許多人并沒(méi)有意識(shí)到一輛車可能會(huì)有多少關(guān)于他們的數(shù)據(jù)。
           
            Auto-ISAC在去年進(jìn)行的一項(xiàng)調(diào)查顯示,涉及12家汽車制造商的近400多款車,有超過(guò)一半的車輛上存儲(chǔ)有個(gè)人信息,而這些車輛終流向了二手車交易市場(chǎng)。另外一個(gè)隱私泄露風(fēng)險(xiǎn)來(lái)自于車聯(lián)網(wǎng)數(shù)據(jù)及定位服務(wù)商,尤其是越來(lái)越多的新車開(kāi)始啟用類似手機(jī)的用戶注冊(cè)制,用戶信息與日常使用服務(wù)的數(shù)據(jù)進(jìn)行的關(guān)聯(lián)越來(lái)越緊密。
           
            比如,近谷歌宣布加入了Auto-ISAC,為旗下服務(wù)汽車行業(yè)的Android Auto™和Android Automotive OS尋求更多的網(wǎng)絡(luò)安全支持??紤]到已經(jīng)有一部分車企開(kāi)始搭載Android Automotive OS,確保數(shù)據(jù)受到保護(hù)已經(jīng)是當(dāng)務(wù)之急。
           
            正如一句中國(guó)古話:千里之堤,毀于蟻穴。那么,聯(lián)網(wǎng)汽車安全風(fēng)險(xiǎn)是否聳人聽(tīng)聞?
           
            一家云計(jì)算汽車網(wǎng)絡(luò)安全解決方案提供商Upstream Security上個(gè)月發(fā)布的《2020年汽車網(wǎng)絡(luò)安全報(bào)告》,分享了對(duì)過(guò)去十年中367起公開(kāi)報(bào)告的汽車網(wǎng)絡(luò)事件的深入分析和統(tǒng)計(jì)數(shù)據(jù),以及2019年發(fā)現(xiàn)的新漏洞。
           
            “隨著針對(duì)聯(lián)網(wǎng)汽車的攻擊迅速增加,汽車制造商和服務(wù)供應(yīng)商需要盡快部署設(shè)計(jì)適當(dāng)?shù)木W(wǎng)聯(lián)安全架構(gòu)。”Upstream Security營(yíng)銷副總裁Oded Yarkoni表示,整個(gè)行業(yè)面臨的安全威脅是真實(shí)存在的,而且越來(lái)越普遍。
           
            1、聯(lián)網(wǎng)汽車已經(jīng)開(kāi)始占領(lǐng)主流市場(chǎng),目前存量車有3.3億輛已經(jīng)聯(lián)網(wǎng)(包括3G、4G),其中大部分汽車制造商已經(jīng)宣布,到2020年只有聯(lián)網(wǎng)汽車才會(huì)上市銷售。僅這一點(diǎn)就會(huì)成倍地增加每次攻擊的潛在傷害。
           
            2、汽車網(wǎng)絡(luò)安全事故數(shù)量大幅增加,自2016年以來(lái),發(fā)生的汽車網(wǎng)絡(luò)安全事故數(shù)量增加了605%,僅去年一年就增加了一倍多。
           
            3、三分之一的安全事件涉及無(wú)鑰匙進(jìn)入攻擊,過(guò)去十年的前三名攻擊載體是無(wú)鑰匙進(jìn)入系統(tǒng)(30%)、后端服務(wù)器(27%)和移動(dòng)應(yīng)用程序(13%)。
           
            4、三分之一的事件導(dǎo)致了汽車被盜竊,在過(guò)去十年中,汽車盜竊(31%)、汽車系統(tǒng)控制(27%)和數(shù)據(jù)/隱私侵犯(23%)是主要的三個(gè)影響。
           
            5、2019年的絕大多數(shù)安全事件涉及遠(yuǎn)程攻擊,其中高達(dá)82%的事件涉及短程或遠(yuǎn)程攻擊,這些攻擊不需要對(duì)車輛進(jìn)行物理訪問(wèn),可以在世界任何地方進(jìn)行。
           
            6、隨著越來(lái)越多的汽車制造商采用bug發(fā)現(xiàn)獎(jiǎng)勵(lì)作為尋找漏洞的一種方式。此外,政府主管部門和消費(fèi)者正在要求制定相關(guān)的聯(lián)網(wǎng)汽車安全法規(guī)來(lái)保護(hù)免受攻擊和個(gè)人隱私泄露。
           
            與此同時(shí),人工智能、機(jī)器學(xué)習(xí)、物聯(lián)網(wǎng)、基于云的平臺(tái)和智能設(shè)備都使得連接復(fù)雜性增大,也為網(wǎng)絡(luò)攻擊提供了催化劑。尤其是自動(dòng)駕駛汽車在未來(lái)5到10年涌入市場(chǎng),制造商和運(yùn)營(yíng)商必須解決的大問(wèn)題將是車輛安全。
           
            比如,著名的吉普切諾基失控事件,雨刷被打開(kāi)、網(wǎng)絡(luò)傳輸中斷、加速剎車失靈,這一切都發(fā)生在幾分鐘之內(nèi)。值得慶幸的是,這次黑客攻擊只是一次試驗(yàn)。
           
            由于自動(dòng)駕駛汽車依賴于軟件和網(wǎng)絡(luò)連接,它們很容易受到簡(jiǎn)單的黑客攻擊。自動(dòng)化技術(shù)仍處于初級(jí)階段。
           
            因此,沒(méi)有足夠的數(shù)據(jù)來(lái)量化大規(guī)模黑客攻擊的影響。如果說(shuō),過(guò)去十年消費(fèi)者對(duì)于自動(dòng)駕駛車輛的擔(dān)憂來(lái)自于是否有能力達(dá)到甚至超過(guò)人工司機(jī)的駕駛水平,未來(lái)十年擔(dān)憂將逐步演變?yōu)槭欠袢菀妆缓诳涂刂啤?br /> 
            以具代表性的特斯拉為例,過(guò)去數(shù)年這家公司都在不斷嘗試如何應(yīng)對(duì)網(wǎng)絡(luò)威脅,包括數(shù)年贊助Pwn2Own白帽黑客大賽等活動(dòng),給破解其汽車系統(tǒng)的人支付高獎(jiǎng)金。
           
            盡管這種對(duì)第三方滲透測(cè)試的公開(kāi)邀請(qǐng)并非常態(tài),但至少這是目前為止幫助汽車制造商識(shí)別、分析和糾正系統(tǒng)中漏洞的好方式之一。
           
            那么,防止網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的難度有多大?
           
            在Waymo的自動(dòng)駕駛汽車設(shè)計(jì)中,安全關(guān)鍵方面,例如,方向盤、剎車、控制器都與外界隔絕。例如,決定車輛運(yùn)動(dòng)的安全關(guān)鍵計(jì)算和車上的3D地圖都是屏蔽聯(lián)網(wǎng)的,不受車輛的無(wú)線連接和系統(tǒng)的影響。
           
            Waymo還考慮了其無(wú)線通信的安全性。Waymo車輛不依賴于固定連接來(lái)安全運(yùn)行。在路上,運(yùn)營(yíng)中心和車輛之間的所有通信都是加密的,包括Waymo運(yùn)營(yíng)支持人員和乘客之間的通信。Waymo車輛可以與運(yùn)營(yíng)中心進(jìn)行通信,以收集更多的路況信息,而Waymo車輛則始終負(fù)責(zé)駕駛?cè)蝿?wù)。
           
            這些保護(hù)措施有助于防止任何人對(duì)Waymo車輛的物理訪問(wèn)受限,無(wú)論是乘客還是附近的惡意行為者,損害或改變車輛的安全性。Waymo有不同的機(jī)制來(lái)注意異常行為和分析這些事件的內(nèi)部過(guò)程。
           
            如果Waymo發(fā)現(xiàn)有人試圖破壞其車輛安全的跡象,Waymo將啟動(dòng)其全公司范圍的事故響應(yīng)程序,包括影響評(píng)估、遏制、恢復(fù)和補(bǔ)救。
           
            由此可見(jiàn),從2020年開(kāi)始,聯(lián)網(wǎng)汽車的安全問(wèn)題將成為新十年周期的新焦點(diǎn),尤其是在聯(lián)網(wǎng)已經(jīng)成為新車的基礎(chǔ)功能配置的大背景下。
          我要評(píng)論
          文明上網(wǎng),理性發(fā)言。(您還可以輸入200個(gè)字符)

          所有評(píng)論僅代表網(wǎng)友意見(jiàn),與本站立場(chǎng)無(wú)關(guān)。

          • 蘿卜快跑在香港的自動(dòng)駕駛測(cè)試區(qū)域再擴(kuò)大

            蘿卜快跑自2024年12月起在北大嶼山進(jìn)行道路測(cè)試至今,在不同道路場(chǎng)景中表現(xiàn)穩(wěn)定,已達(dá)到高度自動(dòng)化駕駛水平(國(guó)際標(biāo)準(zhǔn)為L(zhǎng)4級(jí))。香港作為國(guó)際金融中心和大都市,擁有復(fù)雜多樣的交通環(huán)境,是測(cè)試自動(dòng)駕駛技術(shù)的理想地點(diǎn)之一。
            蘿卜快跑自動(dòng)駕駛
            2025-05-13 11:12:04
          • 官方辟謠輔助駕駛等于自動(dòng)駕駛:L2.9等宣傳語(yǔ)有過(guò)度包裝之嫌

            業(yè)內(nèi)專家表示,目前市面銷售的具有自動(dòng)駕駛功能的車輛,其“自駕”的最高等級(jí)其實(shí)才達(dá)到L2級(jí),也就是組合駕駛輔助系統(tǒng),主要作用是減輕駕駛員疲勞,提高行車便利性。
            輔助駕駛自動(dòng)駕駛
            2025-05-06 09:59:49
          • 中國(guó)首個(gè)高速L3商用解決方案!華為新一代ADS 4正式發(fā)布:4個(gè)配置 4大升級(jí)

            為了邁向L3,華為ADS 4帶來(lái)了四大升級(jí)!華為智能汽車解決方案BU CEO靳玉志坦言,當(dāng)下我們正處于L2到L3的過(guò)渡階段。所謂L3,即有條件的自動(dòng)駕駛。
            華為智能汽車解決方案自動(dòng)駕駛
            2025-04-23 08:58:13
          • 周鴻祎直言:機(jī)器人研發(fā)難度遠(yuǎn)超自動(dòng)駕駛

            周鴻祎表示,其實(shí)機(jī)器人技術(shù)比自動(dòng)駕駛要難,自動(dòng)駕駛的工作相對(duì)比較單純,機(jī)器人在家里做養(yǎng)老、家政要求太復(fù)雜,而且機(jī)器人沒(méi)數(shù)據(jù),因?yàn)閺膩?lái)沒(méi)用過(guò)。
            周鴻祎機(jī)器人研發(fā)自動(dòng)駕駛
            2025-04-21 11:51:42
          • 重慶電信:5G+自動(dòng)駕駛賦能園區(qū)智慧化供應(yīng)鏈

            重慶市通信管理局將持續(xù)發(fā)布第六屆“綻放杯”5G應(yīng)用征集全國(guó)大賽、重慶區(qū)域賽的典型應(yīng)用示范案例,進(jìn)一步展示市5G應(yīng)用的融合創(chuàng)新水平,加快推進(jìn)5G行業(yè)應(yīng)用規(guī)?;l(fā)展。
            5G自動(dòng)駕駛
            2025-04-10 11:42:33
          • 迎戰(zhàn)“全民智駕”,陶氏公司攜全域有機(jī)硅產(chǎn)品護(hù)航

            汽車加速向智能化邁進(jìn)的過(guò)程中,有機(jī)硅材料又將發(fā)揮哪些作用?面對(duì)來(lái)自市場(chǎng)關(guān)注的熱點(diǎn)話題,化學(xué)材料公司陶氏公司給出了自己的答案。
            智能座艙自動(dòng)駕駛
            2025-04-01 11:34:22
          版權(quán)與免責(zé)聲明:

          凡本站注明“來(lái)源:智能制造網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智能制造網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本站授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:智能制造網(wǎng)”。違反上述聲明者,本站將追究其相關(guān)法律責(zé)任。

          本站轉(zhuǎn)載并注明自其它來(lái)源(非智能制造網(wǎng))的作品,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn)或和對(duì)其真實(shí)性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如其他媒體、平臺(tái)或個(gè)人從本站轉(zhuǎn)載時(shí),必須保留本站注明的作品第一來(lái)源,并自負(fù)版權(quán)等法律責(zé)任。如擅自篡改為“稿件來(lái)源:智能制造網(wǎng)”,本站將依法追究責(zé)任。

          鑒于本站稿件來(lái)源廣泛、數(shù)量較多,如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)與本站聯(lián)系并提供相關(guān)證明材料:聯(lián)系電話:0571-89719789;郵箱:1271141964@qq.com。

          不想錯(cuò)過(guò)行業(yè)資訊?

          訂閱 智能制造網(wǎng)APP

          一鍵篩選來(lái)訂閱

          信息更豐富

          推薦產(chǎn)品/PRODUCT 更多
          智造商城:

          PLC工控機(jī)嵌入式系統(tǒng)工業(yè)以太網(wǎng)工業(yè)軟件金屬加工機(jī)械包裝機(jī)械工程機(jī)械倉(cāng)儲(chǔ)物流環(huán)保設(shè)備化工設(shè)備分析儀器工業(yè)機(jī)器人3D打印設(shè)備生物識(shí)別傳感器電機(jī)電線電纜輸配電設(shè)備電子元器件更多

          我要投稿
          • 投稿請(qǐng)發(fā)送郵件至:(郵件標(biāo)題請(qǐng)備注“投稿”)1271141964.qq.com
          • 聯(lián)系電話0571-89719789
          工業(yè)4.0時(shí)代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺(tái)
          智能制造網(wǎng)APP

          功能豐富 實(shí)時(shí)交流

          智能制造網(wǎng)小程序

          訂閱獲取更多服務(wù)

          微信公眾號(hào)

          關(guān)注我們

          抖音

          智能制造網(wǎng)

          抖音號(hào):gkzhan

          打開(kāi)抖音 搜索頁(yè)掃一掃

          視頻號(hào)

          智能制造網(wǎng)

          公眾號(hào):智能制造網(wǎng)

          打開(kāi)微信掃碼關(guān)注視頻號(hào)

          快手

          智能制造網(wǎng)

          快手ID:gkzhan2006

          打開(kāi)快手 掃一掃關(guān)注
          意見(jiàn)反饋
          我要投稿
          我知道了