0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Cruise自动驾驶车型与外界的沟通方式

ml8z_IV_Technol ? 来源:YXQ ? 2019-05-08 14:23 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

C&C的专长是实施远程攻击并获取车辆系统的物理控制权。基于自身经验加上借鉴其他团队的研究成果,他们为Cruise自动驾驶车型设计了一套防护策略,战略性地利用现有资源,有针对性地提升关键攻击难度。

2015年,Chris Valasek和Charlie Miller(自称C&C组合)成功入侵某友商车型,在黑客圈一战成名。后来他们被通用汽车旗下自动驾驶技术公司Cruise收入麾下,主导建立了Cruise的安全团队。近期,他们透露了设定自动驾驶车型安全优先级的方法和思路。

C&C在加入Cruise十几个月时间里,他们最重要的任务是打造有史以来最安全的车型(注:这里的“安全secure”指的是系统安全)。最近几个论坛上频频出现的话题就是安全,包括27日的Auto-E2019中国汽车技术青年学者论坛上,国家市场监管总局缺陷产品管理中心肖凌云博士就自动驾驶汽车安全问题,展开广泛的讨论。那么面对自动驾驶汽车集成的大量硬件和软件系统,面对这些可能存在的bug,面对搭载的数百万行代码,面对没有方向盘和制动踏板的自动驾驶车辆,自动驾驶安全如何保证?而就职于Cruise的C&C又是如何设定自动驾驶安全项目优先级的呢?

背景阅读

Cruise自动驾驶车型与外界的沟通方式

首先,要先了解Cruise自动驾驶车型与外界的沟通方式,才能更好的理解他们自动驾驶安全优先级设定。

每辆Cruise自动驾驶汽车都会配备一个通信电子控制单元(electronic control unit简称ECU),负责与内部的基础设施实现通信。该通信电子控制单元ECU同时也与车辆的主计算机模块保持通信,该计算机模块就像是自动驾驶车型的「大脑」。

对于安全从业者来说,这样的结构关系看上去可能有点惊人,但C&C设计的多层级安全控制机制能够有效降低持续入侵和获取车辆物理控制权的可能性。

网络层面,他们使用专有的APNs和IPSec通道。并且,他们的自动驾驶系统底层架构可以确保即便外部攻击者能够看到他们的信息流,也仍然可以保证车辆处于安全状态。

现实威胁模型Realistic Threat Model

C&C的专长是实施远程攻击并获取车辆系统的物理控制权。基于自身经验加上借鉴其他团队的研究成果,他们为Cruise自动驾驶车型设计了一套防护策略,战略性地利用现有资源,有针对性地提升关键攻击难度。

此文章将从以下三个方面,详解分析。第一,哪些攻击类型的影响和规模级别最高?第二,执行这些攻击的难易程度如何?第三,不同攻击类型可能对自动驾驶车辆的物理控制产生何种影响?

C&C判断当下的工作重点是那些可能获取车辆物理控制权的远程攻击上。更具体来说,他们会着重防御那些可以远距离实施的攻击类型,因为它们的影响范围可能扩展到整个车队。

主动防御

首先,他们会确保车辆只建立出站链接(Outbound connections),也就是说Cruise自动驾驶系统只会主动发起与外界建立链接,而不会对入站链接(Inbound connections)做出响应。同时,他们还移除了包括蓝牙Wi-Fi在内可能成为潜在攻击对象的车载功能。

通过减少可能遭受攻击的代码数量,他们消除了对潜在恶意入站数据代码固有风险的担忧,提升了自动驾驶车型的整体安全等级。如果后期在投放应用时仍需搭载蓝牙和Wi-Fi,他们会为这些功能构建独立的网络和设备。

除此之外,他们采用的安全启动(和更新)机制以及只读文件系统能够确保通信设备抵御那些成功发起的外部攻击。过往的黑客职业生涯(专黑那些看起来功不可破的系统)教会他们一件事——不可能完全消除网联设备受侵入的风险。然而,当侵入事件发生时,他们必须确保入侵者无法实现持续性攻击。

那么,如何保障自动驾驶车型主计算机模块和车载通信单元之间的通信安全呢?

这个是个好问题。总的来说,自动驾驶车型的主计算机模块默认不信任所有通信电子控制单元(ECU),仅向其开放最基础的权限。即便是他们自己的通信设备,主计算机模块也不允许来自它们的入站通信(inbound communication)。二者间的通信将全部由自动驾驶车型的主计算机模块发起,由此确保通信设备难以向控制车辆的关键模块发出单边指令。

自动驾驶车型的安全不能一刀切,帮助自动驾驶车型抵御外界入侵远不止设置一个防火墙这么简单。事实上,他们会通过分层策略(layered approach)确保以下两件事:

1. 通过蜂窝网络远程侵入他们的车型是及其困难的;

2. 即便发生侵入事件,攻击者也难以获取车辆的实际控制权。

任何针对Cruise自动驾驶车型的攻击都必须绕过他们构建的多层防御机制。

值得一提的是,C&C称,他们时常收到人们转发的关于GPS欺骗干扰(GPS spoofing)或激光雷达欺骗干扰(LIDAR spoofing)的文章,并询问如何确保Cruise自动驾驶车型能够抵御这类攻击。其中不少文章认为由于自动驾驶车型使用了GPS和激光雷达等技术,所以自然成为了这类攻击的高风险对象,可能导致其被截停甚至发生碰撞事故。Cruise表示,这类攻击目前不会影响他们车辆的正常运行,不过,从长远来看,考虑到攻击方式的不断演进,他们将来会把这类攻击列入考虑范围。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 自动驾驶
    +关注

    关注

    790

    文章

    14395

    浏览量

    171459

原文标题:Cruise:如何设定自动驾驶车型的安全优先级?

文章出处:【微信号:IV_Technology,微信公众号:智车科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    自动驾驶汽车是如何准确定位的?

    厘米级的定位精度,并能够实时响应环境变化。为此,自动驾驶系统通常采用多传感器融合的方式,将全球导航卫星系统(GNSS)、惯性测量单元(IMU)、激光雷达(LiDAR)、摄像头、超宽带(UWB)等多种传感器数据进行综合处理,通过算
    的头像 发表于 06-28 11:42 ?360次阅读
    <b class='flag-5'>自动驾驶</b>汽车是如何准确定位的?

    卡车、矿车的自动驾驶和乘用车的自动驾驶在技术要求上有何不同?

    [首发于智驾最前沿微信公众号]自动驾驶技术的发展,让组合辅助驾驶得到大量应用,但现在对于自动驾驶技术的宣传,普遍是在乘用车领域,而对于卡车、矿车的自动驾驶发展,却鲜有提及。其实在卡车、
    的头像 发表于 06-28 11:38 ?329次阅读
    卡车、矿车的<b class='flag-5'>自动驾驶</b>和乘用车的<b class='flag-5'>自动驾驶</b>在技术要求上有何不同?

    自动驾驶安全基石:ODD

    电子发烧友网综合报道 自动驾驶ODD(Operational Design Domain)即设计运行域,是指自动驾驶系统被设计为安全、有效运行的具体条件范围。它定义了自动驾驶汽车在哪些环境、场景
    的头像 发表于 05-19 03:52 ?5326次阅读

    Cruise裁员50%,Robotaxi巨头掉头走向L2

    、首席安全官等。作为通用旗下的自动驾驶公司,在去年12月,通用汽车就宣布不再向自动驾驶公司Cruise提供资金,并退出Robotaxi业务,这次裁员也是顺应公司战略重心转移。未来Cruise
    的头像 发表于 02-07 01:11 ?2404次阅读

    自动驾驶的未来 - 了解如何无缝、可靠地完成驾驶

    。 汽车行业正在向自动驾驶汽车靠拢,其发展势头越来越强,其目标不仅是让驾驶员的生活更简单,而且要消除道路上的碰撞。 自动驾驶汽车已经上路,因为该行业致力于使这种交通方式普及——这是一个
    的头像 发表于 01-26 21:52 ?630次阅读
    <b class='flag-5'>自动驾驶</b>的未来 - 了解如何无缝、可靠地完成<b class='flag-5'>驾驶</b>

    丰田、Aurora及大陆集团携手NVIDIA,共推高度自动驾驶车型

    ,丰田将基于NVIDIA DRIVE AGX Orin?平台构建其下一代自动驾驶车型。同时,丰田还将采用经过安全认证的NVIDIA DriveOS操作系统,以确保这些车型的高级辅助驾驶
    的头像 发表于 01-13 10:54 ?716次阅读

    本田与通用汽车终止自动驾驶合作

    近日,据报道,本田汽车将解除与通用汽车在自动驾驶汽车领域的合作关系。这一决定意味着双方此前在自动驾驶技术上的共同探索将告一段落。 通用汽车此前于当地时间12月10日宣布,将不再为旗下自动驾驶子公司
    的头像 发表于 12-12 10:45 ?1007次阅读

    通用汽车调整自动驾驶战略,停止资助Cruise开发出租车

    通用汽车近日宣布了一项关于其自动驾驶业务的重大调整。该公司在周二表示,将不再为Cruise的机器人出租车开发工作提供资金支持。这一决定背后的原因主要是“资本分配优先”,以及考虑到“扩大业务规模所需
    的头像 发表于 12-12 10:10 ?699次阅读

    自动驾驶汽车安全吗?

    随着未来汽车变得更加互联,汽车逐渐变得更加依赖技术,并且逐渐变得更加自动化——最终实现自动驾驶,了解自动驾驶汽车的安全问题变得非常重要,这样你才能回答“自动驾驶汽车安全吗”和“
    的头像 发表于 10-29 13:42 ?1222次阅读
    <b class='flag-5'>自动驾驶</b>汽车安全吗?

    自动驾驶HiL测试方案案例分析--ADS HiL测试系统#ADAS #自动驾驶 #VTHiL

    自动驾驶
    北汇信息POLELINK
    发布于 :2024年10月22日 15:20:19

    自动驾驶技术的典型应用 自动驾驶技术涉及到哪些技术

    驾驶员的情况下完成驾驶操作。这一技术的出现极大地改变了传统驾驶模式,不仅提高了道路交通的安全性和效率,还有望改变人们的出行方式,对城市交通产生深远影响。以下是
    的头像 发表于 10-18 17:31 ?2018次阅读

    自动驾驶HiL测试方案——摄像头仿真之视频注入#ADAS #自动驾驶 #VTHiL

    自动驾驶
    北汇信息POLELINK
    发布于 :2024年10月17日 15:18:41

    自动驾驶HiL测试方案介绍#ADAS #自动驾驶 #VTHiL

    自动驾驶
    北汇信息POLELINK
    发布于 :2024年10月12日 18:02:07

    优步携手Cruise共同推出搭载Cruise自动驾驶系统的雪佛兰Bolt

    。扑面而来的是Cruise锐意征服无人驾驶领域的热情:“运用未来科技出发点即让街道更安全,重塑都市生活方式。与Uber联手,便捷稳定的自动驾驶呈现在更广人群面前,开启城市交通新时代。”
    的头像 发表于 08-23 17:01 ?1681次阅读