chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車載信息娛樂系統(tǒng)的網(wǎng)絡(luò)安全考慮因素

北匯信息POLELINK ? 2024-03-06 17:14 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今,新車購(gòu)買者的關(guān)注點(diǎn)更多地集中在“數(shù)字駕駛艙生態(tài)系統(tǒng)體驗(yàn)”上,而不是傳統(tǒng)功能,如馬力和燃油經(jīng)濟(jì)性。汽車行業(yè)已將提供這種體驗(yàn)作為優(yōu)先事項(xiàng),包括全連接的車載信息娛樂 (IVI) 系統(tǒng),包括觸摸屏顯示器、語音命令以及集成的信息和娛樂功能。

什么是車載信息娛樂系統(tǒng)?

越來越多的終端消費(fèi)者希望能夠完全連接到他們的“數(shù)字生態(tài)系統(tǒng)”體驗(yàn)。“智能座艙”是車載信息娛樂系統(tǒng)的核心,其正在成為原始設(shè)備制造商及其汽車品牌的關(guān)鍵差異化優(yōu)勢(shì)。

車載信息娛樂(IVI)是一種車輛系統(tǒng)的組合,用于向車輛乘客提供音頻/視頻接口和控制元件——觸摸屏顯示器、按鈕面板、語音命令等。

以下是構(gòu)成“智能駕駛艙”的組件或模塊的快照:

  1. 用戶界面: 駕駛員和乘客通過觸摸或旋鈕和轉(zhuǎn)盤在屏幕上看到的內(nèi)容和互動(dòng)的內(nèi)容。
  2. 主機(jī): 包括顯示器、外殼、電路板、CD/DVD 播放器、收音機(jī)和多個(gè)處理器(統(tǒng)稱為車輛的主機(jī))。它也是車輛所有物理輸入的接口,例如音響系統(tǒng)和/或外部攝像頭。
  3. 操作系統(tǒng) (OS): 作為信息娛樂系統(tǒng)的核心,操作系統(tǒng)控制對(duì)主機(jī)中的處理器、內(nèi)存、存儲(chǔ)和顯示器的訪問。
  4. 應(yīng)用程序框架模塊 :管理從 Spotify 應(yīng)用程序到導(dǎo)航和與系統(tǒng)交互的所有內(nèi)容,例如文本轉(zhuǎn)語音和語音命令。它控制所有應(yīng)用程序功能以及哪些應(yīng)用程序可以出現(xiàn)在主機(jī)中。
  5. 移動(dòng)集成: 使車輛能夠連接各種智能手機(jī)和設(shè)備。支持 Wi-Fi、藍(lán)牙和即插即用程序,例如Google Play的Mirror Link、Apple CarPlay和Android Auto,可將手機(jī)媒體和應(yīng)用程序的修改版本導(dǎo)入屏幕。
  6. 汽車平臺(tái): 應(yīng)用程序框架和操作系統(tǒng)之間的軟件橋梁,支持多媒體、視頻、導(dǎo)航、音頻、廣播、聲學(xué)、軟件更新、云服務(wù)等。
    根據(jù)行業(yè)研究公司Frost&Sullivan最近的一份分析報(bào)告,到2025年,“車聯(lián)網(wǎng)”將構(gòu)成全球汽車市場(chǎng)近86%的份額。同年,IVI市場(chǎng)預(yù)計(jì)將達(dá)到427億美元。

但是,IVI系統(tǒng)本身以及第三方應(yīng)用程序也為網(wǎng)絡(luò)犯罪分子創(chuàng)造了許多漏洞威脅點(diǎn)。汽車行業(yè)IVI系統(tǒng)的原始設(shè)備制造商和一級(jí)供應(yīng)商必須努力確保這些系統(tǒng)中的嵌入式代碼符合安全和安保關(guān)鍵標(biāo)準(zhǔn)。這樣做有助于避免召回成本和對(duì)商業(yè)聲譽(yù)的影響。

網(wǎng)絡(luò)攻擊給車載信息娛樂系統(tǒng)帶來嚴(yán)重風(fēng)險(xiǎn)

車載信息娛樂系統(tǒng)在短短幾年內(nèi)取得了長(zhǎng)足的發(fā)展,隨著AI、ML和AR等新興技術(shù)進(jìn)入汽車領(lǐng)域,成為這些嵌入式“數(shù)字駕駛艙”系統(tǒng)的標(biāo)準(zhǔn)集成,預(yù)計(jì)該系統(tǒng)將進(jìn)一步快速發(fā)展。雖然IVI系統(tǒng)目前用于提供信息和娛樂,但它們很快就會(huì)作為車輛內(nèi)所有功能的主要通信部件發(fā)揮更大的作用。用戶可以通過AR和3D導(dǎo)航和警報(bào)、交互式交通和危險(xiǎn)警告以及與道路上其他車輛的通信方式看到更多信息。

隨著IVI系統(tǒng)每年增加更多的功能和連接性,管理無線軟件更新的開發(fā)人員必須考慮到車載網(wǎng)絡(luò)的無數(shù)攻擊面和潛在漏洞。
由于 IVI 系統(tǒng)連接到互聯(lián)網(wǎng)并使用Android、RTOS、Linux、QNX和Windows Embedded Automotive以及USB連接、藍(lán)牙和Wi-Fi運(yùn)行操作系統(tǒng),因此黑客可以通過多種方式找到這些入口點(diǎn)并利用代碼中的漏洞,這可能會(huì)影響用戶隱私和安全。

高達(dá) 90% 的軟件安全問題是由編碼錯(cuò)誤引起的。這就是為什么確保不會(huì)發(fā)生故障的情況很重要的原因。然而,代碼質(zhì)量仍然沒有達(dá)到許多IVI系統(tǒng)應(yīng)有的水平,導(dǎo)致新車出現(xiàn)故障和繁瑣的IVI。希望提高代碼質(zhì)量和車載信息娛樂網(wǎng)絡(luò)安全的開發(fā)人員應(yīng)使用編碼標(biāo)準(zhǔn)和靜態(tài)分析工具,作為網(wǎng)絡(luò)安全和質(zhì)量?jī)?yōu)先最佳實(shí)踐的一部分。

車載信息娛樂系統(tǒng)編碼標(biāo)準(zhǔn)的重要性

可以說,聯(lián)網(wǎng)車輛是通過其IVI系統(tǒng)連接到互聯(lián)網(wǎng)的四輪計(jì)算機(jī)。由于IVI系統(tǒng)是車內(nèi)網(wǎng)絡(luò)的一部分,它可能為黑客創(chuàng)造許多易受攻擊的威脅點(diǎn),他們可能能夠控制駕駛員的智能手機(jī)并訪問個(gè)人數(shù)據(jù),操縱車輛安全關(guān)鍵系統(tǒng)功能,或制造系統(tǒng)更新程序。因此,IVI系統(tǒng)開發(fā)實(shí)踐必須遵守編碼標(biāo)準(zhǔn)和指南。

最近還有兩項(xiàng)有望使IVI系統(tǒng)受益的舉措是ISO/SAE 21434標(biāo)準(zhǔn)和聯(lián)合國(guó)歐洲經(jīng)濟(jì)委員會(huì)(UNECE)WP.29法規(guī) 。這些標(biāo)準(zhǔn)相輔相成,為汽車行業(yè)確保新一代互聯(lián)汽車的安全做好準(zhǔn)備。

ISO /SAE 21434 標(biāo)準(zhǔn) 建立在其前身ISO 26262的基礎(chǔ)上 ,該標(biāo)準(zhǔn)不包括軟件開發(fā)或子系統(tǒng)。ISO/SAE 21434側(cè)重于汽車電子設(shè)計(jì)和開發(fā)中固有的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。汽車軟件安全標(biāo)準(zhǔn)提供了一個(gè)結(jié)構(gòu)化的流程,以確保在汽車產(chǎn)品的整個(gè)生命周期內(nèi)將網(wǎng)絡(luò)安全考慮因素納入其中。

與 ISO/SAE 21434 不同,WP.29法規(guī)要求OEM負(fù)責(zé)管理整個(gè)供應(yīng)鏈的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

IVI 網(wǎng)絡(luò)安全漏洞如何影響OEM

原始設(shè)備制造商及其一級(jí)供應(yīng)商需要采取措施避免其IVI嵌入式軟件漏洞的負(fù)面影響,因?yàn)楣艨赡軙?huì)威脅到駕駛員及其乘客的隱私和安全。網(wǎng)絡(luò)安全事件可能代價(jià)高昂且耗時(shí),并可能導(dǎo)致車輛召回,最終影響利潤(rùn)、聲譽(yù)損失和組織生產(chǎn)力。

IVI系統(tǒng)中的軟件故障經(jīng)常導(dǎo)致召回。MSN.com最近對(duì)最不可靠的家用汽車進(jìn)行的一項(xiàng)調(diào)查顯示,最新一代的汽車位居榜首,57%的車輛出現(xiàn)故障,其中33%的汽車受到IVI問題的影響。

由于安全和安保問題,信息娛樂系統(tǒng)中的軟件故障可能會(huì)導(dǎo)致召回。例如,故障可能允許駕駛員在駕駛時(shí)瀏覽互聯(lián)網(wǎng)和看電視。軟件故障也可能導(dǎo)致汽車屏幕在寒冷天氣下熄滅。

即使故障不是很明顯,惡意行為者也可能利用軟件中的這種類型的漏洞,關(guān)閉影響安全和安保的關(guān)鍵功能。

確保IVI系統(tǒng)中的代碼符合必要的標(biāo)準(zhǔn)和合規(guī)性要求,有助于避免召回成本以及對(duì)商業(yè)聲譽(yù)和盈利能力的影響。

為什么SAST對(duì)于車載信息娛樂系統(tǒng)軟件代碼至關(guān)重要

靜態(tài)應(yīng)用程序安全測(cè)試 ( SAST ) 軟件測(cè)試方法檢查和分析應(yīng)用程序源代碼、字節(jié)碼和二進(jìn)制文件的編碼和設(shè)計(jì)條件,以發(fā)現(xiàn)IVI系統(tǒng)軟件中的安全漏洞。SAST背后的工作機(jī)制是一個(gè)靜態(tài)分析工具,用于檢查設(shè)計(jì)和編碼缺陷。

Klocwork 是 企業(yè)DevOps和DevSecOps的理想選擇 , 是行業(yè)領(lǐng)先的 靜態(tài)分析和SAST工具,適用于C、C++、C#Java、JavaScript、Python和Kotlin設(shè)計(jì)的源代碼。此外,10家頂級(jí)汽車零部件制造商中有9家依靠Perforce靜態(tài)分析工具來幫助確保其汽車軟件的安全性和合規(guī)性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 車載
    +關(guān)注

    關(guān)注

    18

    文章

    715

    瀏覽量

    84879
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3516

    瀏覽量

    63569
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實(shí)踐

    模塊:涉及軟件升級(jí),必須符合R156/GB 44496要求 ECU(涉及關(guān)鍵功能) :如制動(dòng)、轉(zhuǎn)向、動(dòng)力系統(tǒng)ECU 車載芯片(網(wǎng)絡(luò)安全相關(guān)功能) :如安全芯片、HSM模塊 車云服務(wù)平臺(tái)
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    的相關(guān)項(xiàng)和組件,是覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全工程,包含ECU、車載網(wǎng)絡(luò)、車聯(lián)網(wǎng)模塊、OTA 系統(tǒng)、軟件、硬件及零部件接口等全鏈路架構(gòu),適用于整車廠(OEM)、一級(jí) / 二級(jí)供應(yīng)商、芯
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    ,解決“怎么做才能達(dá)標(biāo)”的問題,ISO/SAE 21434就是汽車網(wǎng)絡(luò)安全領(lǐng)域全球通用的核心推薦性標(biāo)準(zhǔn),覆蓋車輛E/E系統(tǒng)全生命周期,提供風(fēng)險(xiǎn)評(píng)估、安全設(shè)計(jì)等具體路徑。 2.三者的核心關(guān)聯(lián) 三者核心關(guān)聯(lián)
    發(fā)表于 04-03 15:25

    光庭信息通過ISO 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。此次認(rèn)證的通過,標(biāo)志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1507次閱讀
    光庭<b class='flag-5'>信息</b>通過ISO 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認(rèn)證

    國(guó)產(chǎn)網(wǎng)絡(luò)安全整機(jī)在工控網(wǎng)絡(luò)安全上的保護(hù)策略

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-27 10:27 ?269次閱讀
    國(guó)產(chǎn)<b class='flag-5'>網(wǎng)絡(luò)安全</b>整機(jī)在工控<b class='flag-5'>網(wǎng)絡(luò)安全</b>上的保護(hù)策略

    智能網(wǎng)聯(lián)汽車的“數(shù)字長(zhǎng)城”:CSMS網(wǎng)絡(luò)安全管理體系深度解析

    的架構(gòu)也帶來了前所未有的安全風(fēng)險(xiǎn)——黑客可能通過遠(yuǎn)程入侵控制車輛轉(zhuǎn)向、剎車,甚至劫持車載系統(tǒng)。為應(yīng)對(duì)這一挑戰(zhàn),網(wǎng)絡(luò)安全管理系統(tǒng)(CSMS,
    的頭像 發(fā)表于 12-15 15:26 ?615次閱讀

    人工智能時(shí)代,如何打造網(wǎng)絡(luò)安全“新范式”

    在當(dāng)今信息化迅速發(fā)展的時(shí)代,5G、大數(shù)據(jù)、云計(jì)算、深度學(xué)習(xí)等新興技術(shù)的廣泛應(yīng)用,帶來了前所未有的網(wǎng)絡(luò)安全挑戰(zhàn)。人工智能技術(shù)的崛起,為網(wǎng)絡(luò)安全領(lǐng)域提供了新的解決方案,尤其在威脅識(shí)別、告警分析、態(tài)勢(shì)感知
    的頭像 發(fā)表于 12-02 16:05 ?579次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備從研發(fā)到部署全生命周期中防護(hù)有效性的關(guān)鍵環(huán)節(jié),通過模擬真實(shí)逃避手法,確保防護(hù)體系的有效性。 測(cè)試的核心價(jià)值: 實(shí)戰(zhàn)檢測(cè)能力驗(yàn)證:要求測(cè)試系統(tǒng)能夠模擬真實(shí)攻擊變種,評(píng)估設(shè)備對(duì)混淆流量、多態(tài)攻擊
    發(fā)表于 11-17 16:17

    安富利S32V模塊推動(dòng)新一代車載信息娛樂系統(tǒng)發(fā)展

    智能化與網(wǎng)聯(lián)化已經(jīng)成為汽車行業(yè)不可逆轉(zhuǎn)的發(fā)展趨勢(shì)。隨著消費(fèi)者對(duì)駕駛體驗(yàn)要求的日益提升,車載信息娛樂系統(tǒng)不再僅僅是播放音樂和導(dǎo)航的工具,而是逐漸演變成集
    的頭像 發(fā)表于 10-22 14:02 ?990次閱讀
    安富利S32V模塊推動(dòng)新一代<b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b><b class='flag-5'>系統(tǒng)</b>發(fā)展

    國(guó)產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢(shì),而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之一。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場(chǎng)上,國(guó)產(chǎn)工控機(jī)正以自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門、
    的頭像 發(fā)表于 09-29 17:32 ?971次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1284次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全

    silex希來科wifi解決方案實(shí)現(xiàn)了網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 08-27 15:01 ?783次閱讀

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡(luò)安全已成為行業(yè)關(guān)注的關(guān)鍵議題。全球范圍內(nèi),合法合規(guī)和供應(yīng)鏈安全要求不斷升級(jí)。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 14:47 ?1774次閱讀

    為您揭秘工業(yè)網(wǎng)絡(luò)安全

    隨著數(shù)字連接技術(shù)的普及,帶寬不斷提升,從工廠車間到生產(chǎn)流程的每個(gè)角落都能實(shí)時(shí)訪問更深層次的信息。然而,這種技術(shù)紅利也帶來了日益嚴(yán)峻的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。新型工業(yè)以太網(wǎng)技術(shù)基礎(chǔ)設(shè)施通過為每個(gè)節(jié)點(diǎn)分配IP地址并移除網(wǎng)關(guān)設(shè)備,極大地簡(jiǎn)化了系統(tǒng)
    的頭像 發(fā)表于 05-17 11:17 ?1151次閱讀
    為您揭秘工業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    飛騰網(wǎng)絡(luò)安全工控機(jī),互聯(lián)網(wǎng)時(shí)代的安全衛(wèi)士與堅(jiān)韌后盾

    網(wǎng)絡(luò)安全工控機(jī)?是一種專為工業(yè)環(huán)境設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),主要用于工業(yè)控制與網(wǎng)絡(luò)安全。它融合了計(jì)算機(jī)技術(shù)、自動(dòng)化技術(shù)和通信技術(shù),具備高穩(wěn)定性、高可靠性、強(qiáng)實(shí)時(shí)性以及良好的擴(kuò)展性。?
    的頭像 發(fā)表于 04-30 09:15 ?735次閱讀