<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡安全數字孿生:一種新穎的汽車軟件解決方案

經緯恒潤 ? 2024-04-22 17:19 ? 次閱讀

摘要

隨著汽車行業轉變為數據驅動的業務,軟件在車輛的開發和維護中發揮了核心作用。隨著軟件數量的增加,相應的網絡安全風險、責任和監管也隨之增加,傳統方法變得不再適用于這類任務。相應的結果是整車廠和供應商都在努力應對汽車軟件日益增加的風險。

wKgaomYmKj-AUCC3AABZpwHFp-0820.png

一種解決這一問題的新方法被提出了——為ECU軟件構建一個數字孿生副本,以持續監測其處在網絡安全風險環境下中的情況。使用這種方法,供應商可以充分了解網絡安全風險,同時既可以用于運營中的車隊,也可以用于仍處于預生產階段的車輛。

數字孿生

制造業數字化程度的提高帶來數字孿生的引入。在工業4.0環境中,孿生是物理對象或過程的實時虛擬副本。利用仿真軟件,孿生可以優化原始副本的使用方法和整體商業價值,這是通過預測未來行為并提出最佳行動方案來實現的。例如,對真實渦輪機的模擬用于在現實世界中實際發生之前主動識別問題,這使系統所有者能夠提前預測故障并消除風險。

· 車輛軟件中的數字孿生

模擬汽車軟件,更具體地說是ECU固件,可能是一項艱巨的任務。汽車子系統在復雜性和架構上有很大的不同。業界使用的CPU架構、操作系統、框架和風格多種多樣。

然而,這樣的數字孿生可能會帶來許多好處。這種技術可用于測試新功能、提高性能和診斷軟件問題。更重要的是,它將允許整車廠和一級供應商嘗試全新的軟件概念或汽車網絡架構,并了解其整體影響——無論是功能、性能還是網絡安全態勢。

·利用數字孿生實現持續風險評估

一種這樣的新方法被提出了,新的虛擬化和網絡安全分析技術組成了一種新的數字孿生形式——網絡安全數字孿生。這些虛擬構建與車輛組件完全相同,與在道路上和開發中的車輛所使用的相同步。這些新資產為廣泛的風險分析提供了基礎,而這些分析曾經需要由專門團隊進行完整的網絡安全審計。這種分析是在數字孿生上執行的——一種復制并模擬原始ECU固件的解決方案,通過主動掃描來預先識別網絡風險,如漏洞和其他缺陷。

網絡安全數字孿生是用于持續風險監測的原始組件的虛擬模擬。此外,這種新形式的數字孿生還實現了全新的功能,具有傳統風險評估方法無法實現的優勢。

使用Cybellum V-Ray構建網絡安全數字孿生

作為汽車網絡安全軟件領域的創新者,Cybellum已經將這種應對網絡安全挑戰的新方法產品化——為汽車軟件風險評估提供數字孿生模型。

首先,汽車軟件鏡像——無論是ECU或MCU固件,移動應用程序、電子鑰匙固件,都由Cybellum系統掃描。Cybellum解決方案的核心是一個名為V-Ray的獨特風險分析引擎。它被設計為一個可擴展的框架,用于自動對汽車部件進行靜態和動態分析。

接著,V-Ray解碼二進制圖像并將內容映射到一個連貫的軟件物料清單(SBOM),它還映射操作系統、引導映像、接口、驅動程序、文件系統結構和完整的軟件堆棧映射。

然后使用鏡像中的底層應用程序二進制文件創建原始軟件的虛擬運行鏡像。從這個鏡像動態解析機器級代碼路徑,以及數據流、硬件接口、系統配置、引導時間認證、加密設置和組件的許多其他特征和參數。

虛擬組件副本本質上是原始組件的數字孿生。所有這些都發生在V-Ray解決方案中,該解決方案是一個高度靈活的100%純軟件解決方案。V-Ray不需要ECU硬件本身來執行其評估,這減少了對專有硬件的需求。因為在預生產階段,由于可用性有限,通常很難獲得專有硬件。

Cybellum V-Monitor一種網絡安全數字孿生

一旦原始組件成為虛擬化的數字孿生,就可以獨立于原始組件及其軟件開發進度外執行風險評估。

這些評估是全面且持續的,為整個風險態勢提供了清晰、始終更新的視圖,評估確定每個特定軟件修訂版本的最新風險。

Cybellum V-Monitor解決方案通過重復監測數字孿生副本來提供持續更新的風險評估。在持續運行的過程中,所有的孿生副本版本都由專門的掃描儀監控和分析,將以前的發現與新發布的威脅進行比較。此外,還可以監控整輛車甚至整個車隊的軟件組件。這有助于將威脅情報和漏洞饋送轉化為整個車隊層面的有實踐意義的理解和影響評估。

總結

汽車軟件的數字孿生為整個汽車生命周期的汽車軟件提供了一種新的方法。軟件孿生技術可以幫助整車廠和供應商優化和驗證他們的設計,它還有助于改善現有車輛在道路上的運行。

更具體地說,軟件孿生技術為ECU固件的網絡安全提供了巨大的好處。有了這項技術,無論是處于開發階段的車輛,還是運營中的車隊,都可以迅速識別、評估和補救風險。Cybellum的安全套件就是這樣一個網絡安全數字孿生解決方案,用于為汽車行業創建和監控此類孿生,迎合整車廠、供應商等廠商的需求。

經緯恒潤作為Cybellum在中國的代理商,旨在借助產品安全平臺以及服務,提供汽車信息安全解決方案,幫助國內汽車OEM及其供應商能夠在汽車軟件開發全生命周期內大規模評估和降低安全風險,保證產品安全。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    2967

    瀏覽量

    58749
  • 汽車軟件
    +關注

    關注

    0

    文章

    66

    瀏覽量

    3070
收藏 人收藏

    評論

    相關推薦

    是德科技與ETAS攜手提升車載網絡安全

    近日,全球領先的測試與測量解決方案提供商是德科技與汽車軟件專家ETAS達成戰略合作,共同為汽車制造商和供應商打造了一款綜合的車載網絡安全
    的頭像 發表于 05-15 10:59 ?304次閱讀

    經緯恒潤亮相AutoSec中國汽車網絡安全及數據安全合規峰會

    、車輛網絡安全、網絡安全管理等話題。經緯恒潤作為智能網聯汽車全棧式解決方案供應商,受邀與Cybellum聯合出席,與千余名產業鏈上下游專業人士齊聚盛會,共話發展。
    的頭像 發表于 05-10 08:00 ?141次閱讀
    經緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網絡安全</b>及數據<b class='flag-5'>安全</b>合規峰會

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字
    的頭像 發表于 04-19 13:57 ?97次閱讀

    ETAS與芯馳科技推出基于車規MCU的HSM網絡安全解決方案

    3月29日,全球領先的軟件定義汽車全方位服務解決方案提供商ETAS與芯馳科技共同宣布,ETAS CycurHSM網絡安全方案支持芯馳E3系列
    的頭像 發表于 03-29 11:14 ?225次閱讀

    普華基礎軟件榮獲ISO/SAE 21434汽車網絡安全管理體系認證證書

    近日,普華基礎軟件網絡安全領域取得了又一重大突破,成功獲得了國際知名第三方檢測、檢驗和認證機構德國萊茵TüV頒發的汽車網絡安全ISO/SAE 21434管理體系認證證書。這一榮譽的獲得,標志著
    的頭像 發表于 03-19 09:48 ?234次閱讀

    云網端安全托管方案 —— 企業網絡安全的守護盾

    的效益不明顯,企業亟需一種全新的解決方案來強化其網絡安全防護。本篇文章將深入探討深信服云網端安全托管方案如何為企業構筑一道堅固的
    的頭像 發表于 03-07 13:55 ?207次閱讀

    知語云全景監測技術:現代安全防護的全面解決方案

    隨著信息技術的飛速發展,網絡安全問題日益突出,企業和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監測技術應運而生,為現代安全防護提供了個全面而高效的
    發表于 02-23 16:40

    網絡安全隔離設備StoneWall-2000原理是什么?有哪些應用?

    網絡安全隔離設備是一種通過專用的硬件使兩個網絡在不連通的情況下進行網絡間的安全數據傳輸和資源共享的網絡
    的頭像 發表于 01-12 10:16 ?774次閱讀
    <b class='flag-5'>網絡安全</b>隔離設備StoneWall-2000原理是什么?有哪些應用?

    FCA汽車網絡安全風險管理

    汽車工業繼續在車輛上增加連接,以滿足顧客對技術的貪得無厭的需求,但汽車不僅僅是某些計算機網絡上的不安全端點--一些人所描繪的--汽車網絡安全
    發表于 12-29 10:48 ?186次閱讀
    FCA<b class='flag-5'>汽車網絡安全</b>風險管理

    汽車網絡安全:防止汽車軟件中的漏洞

    汽車網絡安全汽車開發中至關重要,尤其是在 汽車軟件 日益互聯的情況下。在這篇博客中,我們將分享如何防止汽車網絡安全漏洞。 靜態分析工具有助
    的頭像 發表于 12-21 16:12 ?807次閱讀
    <b class='flag-5'>汽車網絡安全</b>:防止<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>中的漏洞

    華為iMaster NCE網絡數字地圖榮獲第三屆網絡空間內生安全發展大會“年度優秀網絡&amp;安全產品與解決方案

    近日,在第三屆網絡空間內生安全發展大會上,華為 iMaster NCE 網絡數字地圖憑借卓越的技術特性以及全球商用的杰出表現,榮獲了“年度優秀網絡安
    的頭像 發表于 12-11 19:20 ?440次閱讀
    華為iMaster NCE<b class='flag-5'>網絡</b><b class='flag-5'>數字</b>地圖榮獲第三屆<b class='flag-5'>網絡</b>空間內生<b class='flag-5'>安全</b>發展大會“年度優秀<b class='flag-5'>網絡</b>&amp;<b class='flag-5'>安全</b>產品與<b class='flag-5'>解決方案</b> ”

    西門子攜手Arm和AWS提供PAVE360數字孿生解決方案

    西門子數字化工業軟件攜手Arm和AWS,在AWS云服務中提供PAVE360數字孿生解決方案,利用云端汽車
    的頭像 發表于 11-28 11:09 ?1195次閱讀

    軟件定義汽車下的網絡安全挑戰與應對

    軟件定義汽車汽車EEA集中化,網聯化,智能化,以及法律法規的強制監管下,也對車輛網絡安全的生命周期開發和維護提出更高要求并衍生出新的挑戰。
    的頭像 發表于 11-16 15:39 ?378次閱讀
    <b class='flag-5'>軟件</b>定義<b class='flag-5'>汽車</b>下的<b class='flag-5'>網絡安全</b>挑戰與應對

    淺談軟件定義汽車網絡安全問題

    軟件定義汽車并非只是軟件的數量增多,軟件需要保護的資產也會增多,而汽車和云端之間的接口也因此隨之增加。與此同時,
    的頭像 發表于 11-01 11:30 ?523次閱讀

    上??匕睸martRocket系列產品推介(六):SmartRocket PeneX汽車網絡安全測試系統

    上??匕?b class='flag-5'>汽車網絡安全測試系統PeneX(Penetrator X)是一款支持對整車及車輛零部件及子系統實施網絡安全測試的系統,其包含硬件安全、軟件系統
    的頭像 發表于 09-06 15:09 ?389次閱讀
    上??匕睸martRocket系列產品推介(六):SmartRocket PeneX<b class='flag-5'>汽車網絡安全</b>測試系統
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>