<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

車載信息娛樂系統的網絡安全考慮因素

北匯信息POLELINK ? 2024-03-06 17:14 ? 次閱讀

如今,新車購買者的關注點更多地集中在“數字駕駛艙生態系統體驗”上,而不是傳統功能,如馬力和燃油經濟性。汽車行業已將提供這種體驗作為優先事項,包括全連接的車載信息娛樂 (IVI) 系統,包括觸摸屏顯示器、語音命令以及集成的信息和娛樂功能。

什么是車載信息娛樂系統?

越來越多的終端消費者希望能夠完全連接到他們的“數字生態系統”體驗?!?a target="_blank">智能座艙”是車載信息娛樂系統的核心,其正在成為原始設備制造商及其汽車品牌的關鍵差異化優勢。

車載信息娛樂(IVI)是一種車輛系統的組合,用于向車輛乘客提供音頻/視頻接口和控制元件——觸摸屏顯示器、按鈕面板、語音命令等。

以下是構成“智能駕駛艙”的組件或模塊的快照:

  1. 用戶界面: 駕駛員和乘客通過觸摸或旋鈕和轉盤在屏幕上看到的內容和互動的內容。
  2. 主機: 包括顯示器、外殼、電路板、CD/DVD 播放器、收音機和多個處理器(統稱為車輛的主機)。它也是車輛所有物理輸入的接口,例如音響系統和/或外部攝像頭。
  3. 操作系統 (OS): 作為信息娛樂系統的核心,操作系統控制對主機中的處理器、內存、存儲和顯示器的訪問。
  4. 應用程序框架模塊 :管理從 Spotify 應用程序到導航和與系統交互的所有內容,例如文本轉語音和語音命令。它控制所有應用程序功能以及哪些應用程序可以出現在主機中。
  5. 移動集成: 使車輛能夠連接各種智能手機和設備。支持 Wi-Fi、藍牙和即插即用程序,例如Google Play的Mirror Link、Apple CarPlay和Android Auto,可將手機媒體和應用程序的修改版本導入屏幕。
  6. 汽車平臺: 應用程序框架和操作系統之間的軟件橋梁,支持多媒體、視頻、導航、音頻、廣播、聲學、軟件更新、云服務等。
    根據行業研究公司Frost&Sullivan最近的一份分析報告,到2025年,“車聯網”將構成全球汽車市場近86%的份額。同年,IVI市場預計將達到427億美元。

但是,IVI系統本身以及第三方應用程序也為網絡犯罪分子創造了許多漏洞威脅點。汽車行業IVI系統的原始設備制造商和一級供應商必須努力確保這些系統中的嵌入式代碼符合安全和安保關鍵標準。這樣做有助于避免召回成本和對商業聲譽的影響。

網絡攻擊給車載信息娛樂系統帶來嚴重風險

車載信息娛樂系統在短短幾年內取得了長足的發展,隨著AI、ML和AR等新興技術進入汽車領域,成為這些嵌入式“數字駕駛艙”系統的標準集成,預計該系統將進一步快速發展。雖然IVI系統目前用于提供信息和娛樂,但它們很快就會作為車輛內所有功能的主要通信部件發揮更大的作用。用戶可以通過AR和3D導航和警報、交互式交通和危險警告以及與道路上其他車輛的通信方式看到更多信息。

隨著IVI系統每年增加更多的功能和連接性,管理無線軟件更新的開發人員必須考慮到車載網絡的無數攻擊面和潛在漏洞。
由于 IVI 系統連接到互聯網并使用Android、RTOS、Linux、QNX和Windows Embedded Automotive以及USB連接、藍牙和Wi-Fi運行操作系統,因此黑客可以通過多種方式找到這些入口點并利用代碼中的漏洞,這可能會影響用戶隱私和安全。

高達 90% 的軟件安全問題是由編碼錯誤引起的。這就是為什么確保不會發生故障的情況很重要的原因。然而,代碼質量仍然沒有達到許多IVI系統應有的水平,導致新車出現故障和繁瑣的IVI。希望提高代碼質量和車載信息娛樂網絡安全的開發人員應使用編碼標準和靜態分析工具,作為網絡安全和質量優先最佳實踐的一部分。

車載信息娛樂系統編碼標準的重要性

可以說,聯網車輛是通過其IVI系統連接到互聯網的四輪計算機。由于IVI系統是車內網絡的一部分,它可能為黑客創造許多易受攻擊的威脅點,他們可能能夠控制駕駛員的智能手機并訪問個人數據,操縱車輛安全關鍵系統功能,或制造系統更新程序。因此,IVI系統開發實踐必須遵守編碼標準和指南。

最近還有兩項有望使IVI系統受益的舉措是ISO/SAE 21434標準和聯合國歐洲經濟委員會(UNECE)WP.29法規 。這些標準相輔相成,為汽車行業確保新一代互聯汽車的安全做好準備。

ISO /SAE 21434 標準 建立在其前身ISO 26262的基礎上 ,該標準不包括軟件開發或子系統。ISO/SAE 21434側重于汽車電子設計和開發中固有的網絡安全風險。汽車軟件安全標準提供了一個結構化的流程,以確保在汽車產品的整個生命周期內將網絡安全考慮因素納入其中。

與 ISO/SAE 21434 不同,WP.29法規要求OEM負責管理整個供應鏈的網絡安全風險。

IVI 網絡安全漏洞如何影響OEM

原始設備制造商及其一級供應商需要采取措施避免其IVI嵌入式軟件漏洞的負面影響,因為攻擊可能會威脅到駕駛員及其乘客的隱私和安全。網絡安全事件可能代價高昂且耗時,并可能導致車輛召回,最終影響利潤、聲譽損失和組織生產力。

IVI系統中的軟件故障經常導致召回。MSN.com最近對最不可靠的家用汽車進行的一項調查顯示,最新一代的汽車位居榜首,57%的車輛出現故障,其中33%的汽車受到IVI問題的影響。

由于安全和安保問題,信息娛樂系統中的軟件故障可能會導致召回。例如,故障可能允許駕駛員在駕駛時瀏覽互聯網和看電視。軟件故障也可能導致汽車屏幕在寒冷天氣下熄滅。

即使故障不是很明顯,惡意行為者也可能利用軟件中的這種類型的漏洞,關閉影響安全和安保的關鍵功能。

確保IVI系統中的代碼符合必要的標準和合規性要求,有助于避免召回成本以及對商業聲譽和盈利能力的影響。

為什么SAST對于車載信息娛樂系統軟件代碼至關重要

靜態應用程序安全測試 ( SAST ) 軟件測試方法檢查和分析應用程序源代碼、字節碼和二進制文件的編碼和設計條件,以發現IVI系統軟件中的安全漏洞。SAST背后的工作機制是一個靜態分析工具,用于檢查設計和編碼缺陷。

Klocwork 是 企業DevOps和DevSecOps的理想選擇 , 是行業領先的 靜態分析和SAST工具,適用于C、C++、C#、Java、JavaScript、Python和Kotlin設計的源代碼。此外,10家頂級汽車零部件制造商中有9家依靠Perforce靜態分析工具來幫助確保其汽車軟件的安全性和合規性。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 車載
    +關注

    關注

    17

    文章

    575

    瀏覽量

    83224
  • 網絡安全
    +關注

    關注

    10

    文章

    2983

    瀏覽量

    58788
收藏 人收藏

    評論

    相關推薦

    是德科技與ETAS攜手提供了一個綜合車載網絡安全解決方案

    ETAS 模糊測試軟件“ESCRYPT CycurFUZZ”嵌入是德科技車載網絡安全測試平臺
    的頭像 發表于 05-14 16:27 ?240次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    你是否考慮過,企業網絡上所用到的每臺設備,小到電腦、平板、電話、路由器,大到打印機、服務器,都可能潛藏網絡安全風險,威脅企業的信息安全和業務
    的頭像 發表于 04-19 08:04 ?367次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b>風險分析

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -
    的頭像 發表于 03-15 17:37 ?327次閱讀

    車載網絡協議與串擾問題

    通信解決方案。車載通信網絡中使用了很多成束的電纜,易產生串擾。自動駕駛汽車是汽車行業的未來。為了實現網絡安全連接,汽車行業使用以太網網絡。車載
    的頭像 發表于 03-05 08:14 ?873次閱讀
    <b class='flag-5'>車載</b><b class='flag-5'>網絡</b>協議與串擾問題

    Microchip獲得ISO/SAE 21434道路車輛網絡安全工程標準認證

    汽車行業從信息娛樂系統到發動機系統都越來越依賴無線和車載網絡連接,對強大的
    的頭像 發表于 02-19 16:57 ?883次閱讀

    什么是車載信息娛樂系統和集成駕駛艙

    什么是車載信息娛樂系統(IVI)?“車載信息娛樂(I
    的頭像 發表于 01-18 17:38 ?1009次閱讀
    什么是<b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b><b class='flag-5'>系統</b>和集成駕駛艙

    基于航順HK32AUTO39A的車載娛樂系統方案

    車載娛樂系統,顧名思義最開始其功能主要是為駕駛員和乘客提供娛樂體驗,但現在智能座艙時代到來,車載信息
    的頭像 發表于 01-18 09:43 ?351次閱讀
    基于航順HK32AUTO39A的<b class='flag-5'>車載</b><b class='flag-5'>娛樂</b><b class='flag-5'>系統</b>方案

    CSD-1371電力監控系統網絡安全監測裝置介紹

    CSD-1371 電力監控系統網絡安全監測裝置(Ⅱ型),部署于電力監控系統局域網網絡中,用以對監測對象的網絡安全信息采集,為
    的頭像 發表于 12-03 16:41 ?865次閱讀
    CSD-1371電力監控<b class='flag-5'>系統</b><b class='flag-5'>網絡安全</b>監測裝置介紹

    夯實網絡安全基石,多網口國產網絡安全主板助力強固防線

    在當今信息化時代,網絡安全對企業來說是至關重要且不可忽視的。隨著網絡攻擊手段的不斷演進和網絡威脅的不斷增加,構建強大的網絡安全防線已成為企業
    的頭像 發表于 11-06 14:45 ?218次閱讀

    網絡安全系統的主要要求有哪些 常見的網絡安全問題有哪些

    網絡安全設備是用于保護計算機網絡系統免受網絡攻擊和惡意行為的硬件或軟件設備。以下列舉了一些常見的網絡安全設備。
    的頭像 發表于 08-11 15:15 ?1780次閱讀

    車載信息娛樂系統中的電源設計(下)

    汽車車載信息娛樂系統,又稱車機,是基于車身總線系統和互聯網服務而形成的車載綜合
    的頭像 發表于 08-02 11:29 ?832次閱讀
    <b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b><b class='flag-5'>系統</b>中的電源設計(下)

    雷卯車載信息娛樂系統保護器件和方案

    車載信息娛樂系統主要由三個部分組成:車輛接口處理器、應用處理器以及遠程信息處理器。 車輛接口處理器: 主要負責電源管理 、
    的頭像 發表于 07-20 18:17 ?703次閱讀
    雷卯<b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b><b class='flag-5'>系統</b>保護器件和方案

    網絡安全常見漏洞有哪些 網絡漏洞的成因有哪些

    網絡安全的威脅和攻擊手法也在不斷演變。為了維護網絡安全,建議及時更新和修復系統漏洞,實施安全措施和防護機制,并加強用戶教育和意識,以有效應對各類網絡
    發表于 07-19 15:34 ?2784次閱讀

    網絡安全:MACsec車載應用技術解讀

    作者|J小編|吃不飽01前言我們在以往的分享中介紹了網絡安全的相關技術在車載通信中的一些內容,包括E2E和SecOC等,但這些技術通常更多地是做數據校驗,數據本身還是以明文進行傳輸。而隨著網絡安全
    的頭像 發表于 06-29 10:03 ?527次閱讀
    <b class='flag-5'>網絡安全</b>:MACsec<b class='flag-5'>車載</b>應用技術解讀

    是德科技攜手溫莎大學進行車載網絡安全培訓

    2023年6月25日,是德科技(Keysight Technologies,Inc.)日前宣布,公司將與溫莎大學 SHIELD 車載網絡安全卓越中心合作,利用 Keysight SA8710A 車載
    的頭像 發表于 06-25 14:11 ?278次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>