0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车互联互通的网络安全威胁论

高工智能汽车 ? 来源:cg ? 2018-12-28 09:56 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

面向未来,尽管汽车的互联互通有能力丰富和增加了整个产业链的未来新增商业价值,但也并非没有风险。在过去几年,网络安全威胁也是真实存在的,甚至已经出现几次召回。

2015年,菲亚特克莱斯勒不得不召回将近140万辆汽车,因为车辆可能会遭到无线攻击的情况,接管了仪表盘、方向盘、动力系统,甚至是刹车系统的控制。

2016年,日产不得不关闭其专为Leaf系列开发的应用程序NissanConnected EV。他们发现,黑客可以侵入汽车的气候控制和其他电池操作功能,以耗尽电池。

2015年,全球约有650万辆联网汽车,到2017年,这一数字几乎翻了一番,达到1250万辆。据估计,到2020年,将有多达2.5亿辆联网车辆上路。

随着新车不断搭载更多的智能驾驶、车载互联功能,越来越多的电子控制单元和代码,是的整车的硬件及软件系统变得越来越复杂。更关键是,目前的供应链是支离破碎的(大部分车型仍然基于现有的电子电器架构),而汽车系统的高集成趋势可能会带来更大的风险。

一方面,整体安全解决方案应该覆盖从产品的设计、开发方式以及维护和响应体系。其次,汽车制造商应该更多关注协同合作、监管机构的关切以及最终用户的体验,他们必须不断保护汽车的安全。

由于OTA的兴起,很多汽车制造商甚至有了“侥幸心理”,提倡所谓的快速迭代机制来尝试“事后规避”策略。但真正的安全体系,必须只有在设计产品时考虑到安全性,产品才能安全,后期的快速修复可能会增加成本,也同样增加系统的复杂性。

可以预见的是,未来的汽车设计必须是将这些网络安全问题整合到早期的功能开发阶段,而不是不断的打补丁。

当然,OTA对于未来车联系统来说显然是必不可少的,因为它可以帮助OEM快速反击“漏洞攻击”,并在恶意软件利用它们之前消除特定的漏洞。

然而,这些好处是有代价的,实现对OTA更新的支持是相当复杂和昂贵的,无论是对汽车还是后端基础设施。OEM厂商必须在预期的效率水平与成本之间进行权衡。

有研究表明,尽管安全问题已经在汽车行业引起了共鸣,但终端用户基本上忽视了这个问题。

在此前的一份抽样调查中,很少有司机担心汽车遭到黑客攻击,大多数司机认为联网应用程序和Wi-Fi网络是不错的功能。

oem厂商必须考虑通过培养网络安全文化(例如,通过车载屏幕引导和警示)或推动在驾照考试中引入网络安全问题来提高他们的意识。

至于行业标准方面,虽然越来越多的监管机构开始关注汽车行业的网络安全,但正式规则的定义仍处于初级阶段。

因为与个人电脑智能手机不同,产品寿命周期较短,且多数安全漏洞仅仅是涉及到个人隐私和财产安全,而汽车在生产出来后,将需要多年甚至几十年保持安全,很多甚至涉及到人身安全。

最初的汽车网络架构已经有将近30年的历史了,出于各种各样的原因被设计出来,但安全性不在其中。这些系统的设计丝毫没有考虑到车辆会被黑客攻击。

而随着联网和自动驾驶汽车逐步开始进入公共道路,网络安全合作与投资正成为汽车制造商和相关软硬件供应商的战略重点。

今年9月,360与比亚迪正式签约合作,核心是为比亚迪汽车装上“安全大脑”,这也是配合比亚迪汽车传感系统和执行系统首次大规模开放。

360集团智能网联汽车安全事业部总经理刘健皓介绍,基于360安全大脑,此前360智能网联汽车安全实验室已经成为国内80%汽车自主品牌的安全解决方案提供者,到2018年底,将有60万辆汽车搭载360汽车安全解决方案。

早前,威马汽车已经与360合作开发网络安全防护系统,360提供车载安全中央网关、车载网络安全基础防护、“汽车卫士”等多个安全防护模块,这套安全防护系统搭载在威马首款量产车EX5。

此外,更多的初创公司也在进入汽车网络安全领域。

以色列初创公司Karamba Security发布了联网汽车安全系统,防止黑客在汽车系统上运行任何恶意代码,如车道辅助、信息娱乐和GPS跟踪。

另一家初创公司是Argus网络安全公司,公司帮助汽车制造商、一级供应商和售后连接供应商保护联网汽车和商用汽车免受黑客攻击。

今年早些时候,汽车信息安全初创公司VisualThreat也宣布完成A轮融资,由百度投资。公司定位端到端的汽车信息安全和汽车数据实时分析解决方案。先后和多家车厂、德国TUV等展开合作。

这些初创公司,也很快成为传统Tier1的合作伙伴及收购对象。

大陆集团在今年7月宣布与子公司Elektrobit (EB) 和 Argus推出端到端的网络安全和在线软件更新(OTA) 解决方案。这些解决方案将预先集成到车载通讯单元、信息娱乐系统、网关等汽车电子产品中。

大陆集团车身电子事业部战略负责人Werner Koestler表示:“就像刹车对于安全驾驶来说是必不可少的一样,先进的网络安全技术就是联网汽车必须具备的一项基本配置。”

大陆集团希望通过EB 和 Argus为所有联网汽车电子产品配备端到端网络安全解决方案,并将其作为面向第三方产品的独立解决方案。

博世旗下也有一家名为Escript的子公司,专注于高度互联的车辆的信息安全。Escrypt在2004年成立,最早是德国波库大学一个学院的研究项目。成立之后的第一个项目就是给博世旗下的另外一家多媒体公司Blaupunkt提供了一套车载Security的方案,随后在2012年被ETAS(博世全资子公司)收购,成为ETAS旗下的一家子公司。

而在去年的交通出行科技体验日上,博世也亮相了名为Cross-Domain Communication的中央网关产品,搭载的Connectivity Control Unit,也是所有车外数据进入到车内的关卡,通过防火墙与入侵检测等手段,来拦截非法的外界命令。

所以这些布局,也受到整体安全风险的增长所推动。

在2018年,网络罪犯(业界称其为黑帽)攻击的数量超过了白帽(闯入受保护系统以测试和评估其安全的安全专家)事件的数量,这是智能移动领域历史上的第一次。

现在来看,汽车互联安全涉及到多层次,这包括用于近距离攻击的车内攻击、用于多辆车的汽车云安全、服务和应用程序,以及用于体系结构网络端的网络安全。这其中,42%的汽车网络安全事件将涉及后端应用服务器。

有国外机构预测,网络黑客攻击可能会在5年内让汽车业损失240亿美元。联网汽车、自动驾驶汽车、共享出行服务等正以惊人的速度增加复杂性和风险。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3364

    浏览量

    61690
  • OTA
    OTA
    +关注

    关注

    7

    文章

    615

    浏览量

    36819

原文标题:汽车网络安全“狼来了?” | GGAI视角

文章出处:【微信号:ilove-ev,微信公众号:高工智能汽车】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    宏集分享 | 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    2025年,物联网(IoT)与互联系统已深度融入工业4.0的发展之中,同时也带来了前所未有的网络安全挑战。随着工业系统的互联互通不断加深,网络攻击的范围和类型不断增加,关键基础设施因此
    的头像 发表于 08-08 18:19 ?36次阅读
    宏集分享 | 在万物<b class='flag-5'>互联</b>的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护工业基础设施?

    如何使用树莓派和Wazuh保障家庭网络安全

    欢迎来到家庭安全的世界,在这里,保护你的数字资产是重中之重。在当今这个互联互通的时代,建立一个强大的防御系统来检测和应对潜在威胁至关重要。这就是为什么我们要在这里引导你完成一个激动人心的教程,教你
    的头像 发表于 06-30 17:59 ?379次阅读
    如何使用树莓派和Wazuh保障家庭<b class='flag-5'>网络安全</b>?

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施?

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SCADA在工业
    的头像 发表于 06-19 10:56 ?274次阅读
    洞察分享 在万物<b class='flag-5'>互联</b>的时代,如何强化<b class='flag-5'>网络安全</b>,更有效地保护工业基础设施?

    泰凌微电子荣获星闪互联互通专项贡献单位

    在 2025 年 3 月 27 日举办的“星闪生态 繁花似锦”2025 国际星闪联盟产业峰会上,国际星闪联盟正式发布了星闪互联互通测试专项成果。泰凌微电子凭借在星闪技术互联互通测试工作中的优秀表现
    的头像 发表于 03-28 10:31 ?700次阅读

    智慧路灯与其他智慧城市基础设施的互联互通

    叁仟智慧路灯作为智慧城市架构中的关键构成要素,正逐步演变为城市物联网体系内的核心节点。凭借与其他智慧城市基础设施的互联互通机制,达成资源的高效共享以及协同作业模式,进而有力地推动城市管理效能的显著
    的头像 发表于 03-07 09:20 ?400次阅读
    智慧路灯与其他智慧城市基础设施的<b class='flag-5'>互联互通</b>

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 ?606次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板?是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他安全功能,帮助抵御各种网络
    的头像 发表于 01-18 08:49 ?516次阅读

    设备互联互通数据采集设备模块有哪些?

    设备互联互通数据采集是保障设备可靠性和生产效率的重要手段,关键设备模块包括传感器模块,能感知环境参数并转化为可处理信号,如温度、压力、位移等。在工业生产中,温度传感器和压力传感器发挥关键作用,确保冶炼过程在合适温度范围内进行,保障产品质量。
    的头像 发表于 12-26 10:08 ?746次阅读
    设备<b class='flag-5'>互联互通</b>数据采集设备模块有哪些?

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 ?1209次阅读
    智能网联<b class='flag-5'>汽车网络安全</b>开发解决方案

    纳芯微助力车载高速媒体传输芯片互联互通测试验证活动

    2024年12月2日至6日,“车载高速媒体传输芯片互联互通测试验证活动”在天津顺利举办。本次活动由中国汽车芯片标准检测认证联盟(以下简称“中汽芯盟”)主办,中汽研软件测评(天津)有限公司、苏州纳芯
    的头像 发表于 12-19 11:11 ?876次阅读

    电视机顶盒互联互通的能力

    随着科技的飞速发展,家庭娱乐方式也在不断演变。电视机顶盒作为家庭娱乐的核心设备之一,其互联互通的能力正在成为衡量其性能的重要标准。 一、互联互通的定义与重要性 互联互通是指设备之间能够相互识别、通信
    的头像 发表于 12-16 15:42 ?1105次阅读

    经纬恒润荣获ISO/SAE 21434汽车网络安全流程认证

    近日,经纬恒润顺利通过T?V南德意志集团总部的审查,获得ISO/SAE21434汽车网络安全流程认证证书。这一荣誉标志着经纬恒润在汽车网络安全管理方面的技术实力和安全保障能力得到认可,已能够在全球
    的头像 发表于 12-03 01:00 ?553次阅读
    经纬恒润荣获ISO/SAE 21434<b class='flag-5'>汽车网络安全</b>流程认证

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于一个国家,而是具有全球影响,这就使得网络安全解决方案在现如今的世界中比以往任何时候都更加重要。
    的头像 发表于 09-23 17:18 ?802次阅读
    随着全球<b class='flag-5'>网络安全</b><b class='flag-5'>威胁</b>日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资者关注

    邀请函 | Vector中国汽车网络安全技术日

    要求(GB44495-2024)在内,全球各主要汽车市场国家和地区均已经或即将颁布相关强制法规,以督促行业尽快建立网络安全防范机制。网络安全涵盖汽车开发、生产、售后
    的头像 发表于 09-05 08:05 ?1032次阅读
    邀请函 | Vector中国<b class='flag-5'>汽车网络安全</b>技术日

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1970次阅读