chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車(chē)網(wǎng)絡(luò)安全:防止汽車(chē)軟件中的漏洞

北匯信息POLELINK ? 2023-12-21 16:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

汽車(chē)網(wǎng)絡(luò)安全在汽車(chē)開(kāi)發(fā)中至關(guān)重要,尤其是在 汽車(chē)軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車(chē)網(wǎng)絡(luò)安全漏洞

為什么汽車(chē)網(wǎng)絡(luò)安全很重要?
如今的聯(lián)網(wǎng)汽車(chē)不僅僅是從 A 點(diǎn)到 B 點(diǎn)的簡(jiǎn)單解決方案:通過(guò)實(shí)時(shí)數(shù)據(jù)共享、應(yīng)用程序到汽車(chē)的連接、高級(jí)駕駛輔助系統(tǒng) ( ADAS)、 位置跟蹤、遠(yuǎn)程泊車(chē)和 車(chē)載信息娛樂(lè)系統(tǒng) (IVI ) 等關(guān)鍵安全功能,聯(lián)網(wǎng)汽車(chē)旨在改善駕駛(和騎行)體驗(yàn)。

但是,為車(chē)輛添加智能功能會(huì)使它們面臨網(wǎng)絡(luò)攻擊,這些攻擊充其量可能會(huì)泄露客戶(hù)數(shù)據(jù),最壞的情況是影響關(guān)鍵的安全功能。有時(shí),直到產(chǎn)品發(fā)貨后,您才意識(shí)到某些漏洞可以很容易地預(yù)防。例如,據(jù) 彭博社 報(bào)道,最近汽車(chē)盜竊案的增加是由于車(chē)輛鑰匙系統(tǒng)中的防盜計(jì)算機(jī)芯片被遺漏。因此,從開(kāi)發(fā)之初就要考慮各種潛在的攻擊媒介并制定計(jì)劃。

幸運(yùn)的是,隨著對(duì)聯(lián)網(wǎng)汽車(chē)的需求不斷增長(zhǎng)和政府監(jiān)管的不斷加強(qiáng),汽車(chē)組織正在將網(wǎng)絡(luò)安全確定為重中之重。事實(shí)上,根據(jù) Meticulous Research 最近的一份報(bào)告,到2030年,汽車(chē)網(wǎng)絡(luò)安全市場(chǎng)的價(jià)值預(yù)計(jì)將達(dá)到139億美元。

汽車(chē)嵌入式軟件 的網(wǎng)絡(luò)安全至關(guān)重要。這是確保汽車(chē)軟件安全可靠的唯一方法。這提高了車(chē)輛的安全性。它保證了乘客的安全,并且保護(hù)了制造商和開(kāi)發(fā)商。同時(shí)降低了聲譽(yù)受損的風(fēng)險(xiǎn)。

但是,如何確保汽車(chē)網(wǎng)絡(luò)安全?
這就是它變得棘手的地方。

知道把你的時(shí)間和精力集中在哪里是挑戰(zhàn)的一半。您可以將大多數(shù)安全問(wèn)題追溯到軟件漏洞 。這些都可以很容易地預(yù)防。

主要汽車(chē)網(wǎng)絡(luò)安全漏洞
以下是兩個(gè)關(guān)鍵的汽車(chē)網(wǎng)絡(luò)安全漏洞——以及如何預(yù)防它們。

內(nèi)存緩沖區(qū)問(wèn)題
內(nèi)存緩沖區(qū)問(wèn)題是汽車(chē)網(wǎng)絡(luò)安全的首要漏洞,這意味著軟件可以讀取或?qū)懭雰?nèi)存緩沖區(qū)邊界之外的位置。例如緩沖區(qū)溢出。

這包括:
? 未檢查副本上輸入的大小 。
? 允許寫(xiě)入任意位置的 Bug 。
? 越界讀取 。
? 指針超出預(yù)期范圍 。
? 不受信任的指針取消引用 。
? 未初始化的指針 。
? 已過(guò)期的指針引用。
? 訪問(wèn)緩沖區(qū)端以外的內(nèi)存 。

防止內(nèi)存緩沖問(wèn)題影響汽車(chē)網(wǎng)絡(luò)安全非常重要。

代碼注入
代碼注入 是另一種類(lèi)型的汽車(chē)網(wǎng)絡(luò)安全漏洞。它們會(huì)影響解釋的環(huán)境。代碼注入最常影響信息娛樂(lè)系統(tǒng)和其他復(fù)雜的車(chē)載系統(tǒng)。
防止代碼注入攻擊以確保汽車(chē)網(wǎng)絡(luò)安全非常重要。

頂級(jí)汽車(chē)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)和指南
為了保持競(jìng)爭(zhēng)力并確保其嵌入式系統(tǒng)的汽車(chē)網(wǎng)絡(luò)安全,原始設(shè)備制造商需要滿(mǎn)足不斷發(fā)展的汽車(chē)標(biāo)準(zhǔn)和準(zhǔn)則。

國(guó)際標(biāo)準(zhǔn)化組織 SAE 21434
ISO SAE 21434 是一項(xiàng)專(zhuān)注于道路車(chē)輛電子系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)涵蓋車(chē)輛生命周期的所有階段,適用于車(chē)輛中的所有電子系統(tǒng)和軟件,以及任何外部連接。ISO SAE 21434 還為開(kāi)發(fā)人員提供了在整個(gè)供應(yīng)鏈中實(shí)施安全保護(hù)措施的指南。

WP.29型
此外, 最新的WP.29 UNECE 法規(guī)涵蓋了網(wǎng)絡(luò)安全管理系統(tǒng)和軟件更新管理系統(tǒng),為汽車(chē)制造商制定了適用于整個(gè)供應(yīng)鏈的明確流程要求。這些指南包括使用編碼標(biāo)準(zhǔn)作為軟件開(kāi)發(fā)網(wǎng)絡(luò)安全最佳實(shí)踐的一部分的建議。

靜態(tài)分析是驗(yàn)證這些編碼標(biāo)準(zhǔn)的推薦方法。開(kāi)發(fā)人員可以使用靜態(tài)代碼分析器(如 Helix QAC 和 Klocwork)來(lái)幫助實(shí)施編碼準(zhǔn)則(如 MISRA? 和 CERT), 證明符合編碼標(biāo)準(zhǔn),并幫助您的組織和供應(yīng)商滿(mǎn)足建議的軟件驗(yàn)證準(zhǔn)則。

如何防范汽車(chē)網(wǎng)絡(luò)安全漏洞
以下是防止汽車(chē)網(wǎng)絡(luò)安全漏洞的方法:

使用設(shè)計(jì)評(píng)審、手動(dòng)分析和自動(dòng)靜態(tài)分析。
確保您了解所有黑盒組件。使它們保持最新?tīng)顟B(tài)。
不要以為一切都在你自己的系統(tǒng)中。請(qǐng)?zhí)貏e注意可能從網(wǎng)站中提取的項(xiàng)目。


靜態(tài)代碼分析可以提供幫助

使用 Perforce 靜態(tài)分析工具提高汽車(chē)網(wǎng)絡(luò)安全
當(dāng)今改善汽車(chē)網(wǎng)絡(luò)安全和防止漏洞的最有效方法之一是使用靜態(tài)分析工具,例如 Helix QAC 或 Klocwork。

靜態(tài)分析工具有助于執(zhí)行關(guān)鍵的汽車(chē)編碼指南(如MISRA和AUTOSAR C++14),并協(xié)助遵守功能安全標(biāo)準(zhǔn)(如ISO 26262)和信息安全標(biāo)準(zhǔn)(如ISO 21434)。

此外,靜態(tài)分析工具還通過(guò)以下方式提高軟件質(zhì)量:
? 在開(kāi)發(fā)早期檢測(cè)汽車(chē)網(wǎng)絡(luò)安全漏洞、合規(guī)性問(wèn)題和違規(guī)行為。這加快了代碼審查和手動(dòng)測(cè)試。
? 執(zhí)行行業(yè)編碼標(biāo)準(zhǔn)和指南。
? 加速代碼審查。
? 報(bào)告一段時(shí)間內(nèi)和不同產(chǎn)品版本的合規(guī)性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5208

    文章

    20620

    瀏覽量

    336695
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3513

    瀏覽量

    63558
  • 汽車(chē)軟件
    +關(guān)注

    關(guān)注

    1

    文章

    170

    瀏覽量

    3760
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    加特蘭分享網(wǎng)絡(luò)安全汽車(chē)雷達(dá)SoC芯片領(lǐng)域的落地實(shí)踐

     2026年3月19日,加特蘭受邀前往德國(guó)法蘭克福,出席由談思實(shí)驗(yàn)室、談思汽車(chē)主辦的AutoSec Europe 2026(第二屆歐洲汽車(chē)網(wǎng)絡(luò)安全及數(shù)據(jù)安全峰會(huì))與SDV & AIDV Europe 2026(歐洲
    的頭像 發(fā)表于 04-09 14:06 ?196次閱讀
    加特蘭分享<b class='flag-5'>網(wǎng)絡(luò)安全</b>在<b class='flag-5'>汽車(chē)</b>雷達(dá)SoC芯片領(lǐng)域的落地實(shí)踐

    汽車(chē)網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    并解決漏洞,大幅降低后期修復(fù)成本; c.供應(yīng)鏈協(xié)同:建立統(tǒng)一的汽車(chē)網(wǎng)絡(luò)安全“語(yǔ)言” 與要求,提升 OEM 與 Tier1/2 供應(yīng)商的協(xié)作效率,降低供應(yīng)鏈安全風(fēng)險(xiǎn); d.信任建立:向監(jiān)管機(jī)構(gòu)、用戶(hù)
    發(fā)表于 04-07 10:37

    汽車(chē)網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    汽車(chē)網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強(qiáng)制性標(biāo)準(zhǔn)(簡(jiǎn)稱(chēng)“強(qiáng)標(biāo)”)及 標(biāo)準(zhǔn)三者緊密關(guān)聯(lián),共同構(gòu)成車(chē)輛上市銷(xiāo)售的合規(guī)體系,其中法規(guī)和強(qiáng)標(biāo)均有強(qiáng)制約束力,直接決定車(chē)輛能否合法入市,推薦性標(biāo)準(zhǔn)則為合規(guī)落地提供具體實(shí)施
    發(fā)表于 04-03 15:25

    光庭信息通過(guò)ISO 21434汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。此次認(rèn)證的通過(guò),標(biāo)志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1464次閱讀
    光庭信息通過(guò)ISO 21434<b class='flag-5'>汽車(chē)網(wǎng)絡(luò)安全</b>流程認(rèn)證

    IDIADA將參加TAAS LABS 2026中國(guó)汽車(chē)網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國(guó)汽車(chē)網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)。這一行業(yè)盛會(huì)匯聚了業(yè)界領(lǐng)袖、技術(shù)專(zhuān)家和監(jiān)管機(jī)構(gòu),共同探討網(wǎng)聯(lián)汽車(chē)時(shí)代
    的頭像 發(fā)表于 02-28 10:21 ?867次閱讀

    DEKRA德凱汽車(chē)網(wǎng)絡(luò)安全合規(guī)線上研討會(huì)圓滿(mǎn)舉辦

    隨著智能網(wǎng)聯(lián)汽車(chē)持續(xù)發(fā)展,汽車(chē)產(chǎn)品的軟件化、網(wǎng)聯(lián)化程度不斷提升,網(wǎng)絡(luò)安全與數(shù)據(jù)安全正成為整車(chē)及其供應(yīng)鏈企業(yè)必須直面的核心議題。今日,DEKR
    的頭像 發(fā)表于 02-02 13:47 ?511次閱讀

    祝賀!磐時(shí)助力智加科技順利通過(guò) ISO/SAE 21434 汽車(chē)網(wǎng)絡(luò)安全認(rèn)證

    近日,智加科技在磐時(shí)的專(zhuān)業(yè)助力下,成功通過(guò)LRQA勞盛的嚴(yán)格審核,正式獲得ISO/SAE21434:2021汽車(chē)網(wǎng)絡(luò)安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?615次閱讀
    祝賀!磐時(shí)助力智加科技順利通過(guò) ISO/SAE 21434 <b class='flag-5'>汽車(chē)網(wǎng)絡(luò)安全</b>認(rèn)證

    Vector為科世達(dá)頒發(fā)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全CSMS流程證書(shū)

    11月27日,科世達(dá)(上海)管理有限公司(以下簡(jiǎn)稱(chēng)“科世達(dá)”)正式獲得由Vector頒發(fā)的ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全CSMS(Cyber Security Management
    的頭像 發(fā)表于 12-23 09:29 ?566次閱讀

    SGS授予菲仕綠能ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱(chēng)為“SGS”)為菲仕綠能電氣技術(shù)(天津)有限公司(以下簡(jiǎn)稱(chēng)為“菲仕綠能”)頒發(fā)ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。通過(guò)
    的頭像 發(fā)表于 12-15 16:22 ?765次閱讀

    北斗智聯(lián)榮獲ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證

    近日,全球性技術(shù)咨詢(xún)服務(wù)機(jī)構(gòu)TüV NORD向北斗智聯(lián)科技有限公司(簡(jiǎn)稱(chēng)“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。該認(rèn)證標(biāo)志著北斗智聯(lián)已建立覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理體系,為智能座艙、智能駕駛等核心業(yè)務(wù)提供符合全球
    的頭像 發(fā)表于 11-30 16:24 ?775次閱讀
    北斗智聯(lián)榮獲ISO/SAE 21434<b class='flag-5'>汽車(chē)網(wǎng)絡(luò)安全</b>流程認(rèn)證

    海微科技榮獲ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)

    近日,海微HIWAY獲得了由國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS頒發(fā)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。
    的頭像 發(fā)表于 11-21 16:00 ?622次閱讀

    路暢科技通過(guò)DEKRA德凱ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全認(rèn)證

    近日,深圳市路暢科技股份有限公司(以下簡(jiǎn)稱(chēng)“路暢科技”)成功通過(guò)DEKRA德凱嚴(yán)格審核,獲得國(guó)際權(quán)威的ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全體系認(rèn)證證書(shū)。這標(biāo)志著路暢科技已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開(kāi)發(fā)流程體系,將為其產(chǎn)品和服務(wù)構(gòu)筑起
    的頭像 發(fā)表于 08-08 10:37 ?1321次閱讀

    福爾達(dá)獲頒SGS汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱(chēng)為“SGS”)為寧波福爾達(dá)智能科技股份有限公司(以下簡(jiǎn)稱(chēng)為“福爾達(dá)”)頒發(fā)ISO/SAE 21434:2021汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)。通過(guò)此次
    的頭像 發(fā)表于 07-31 14:49 ?1243次閱讀

    國(guó)芯科技榮獲TüV 北德 ISO/SAE 21434 汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū)

    近日,國(guó)芯科技(688262.SH)憑借在汽車(chē)網(wǎng)絡(luò)安全領(lǐng)域的卓越實(shí)力,順利通過(guò) TüV 北德認(rèn)證,成功斬獲?ISO/SAE 21434?汽車(chē)網(wǎng)絡(luò)安全流程認(rèn)證證書(shū),這一重要突破標(biāo)志著公司在汽車(chē)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-23 15:22 ?7541次閱讀
    國(guó)芯科技榮獲TüV 北德 ISO/SAE 21434 <b class='flag-5'>汽車(chē)網(wǎng)絡(luò)安全</b>流程認(rèn)證證書(shū)

    舜宇智領(lǐng)榮獲DEKRA德凱ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全認(rèn)證

    近日,浙江舜宇智領(lǐng)技術(shù)有限公司(以下簡(jiǎn)稱(chēng):舜宇智領(lǐng))榮獲DEKRA德凱ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全認(rèn)證,頒證儀式在寧波余姚舉行。DEKRA德凱數(shù)字及產(chǎn)品解決方案全球網(wǎng)絡(luò)安全總監(jiān)Rubén
    的頭像 發(fā)表于 04-25 17:32 ?1197次閱讀