《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 加強軟件安全性 推動汽車行業發展

加強軟件安全性 推動汽車行業發展

2018-10-12
關鍵詞: 聯網汽車 新思科技

  如今,汽車軟件不再局限使用于汽車內部的少數零部件,而是變得復雜和相互連接。盡管現在汽車中的軟件仍然是一個早期的概念,但黑客不會等到行業成熟之后再發起攻擊。一旦這些聯網汽車出現安全問題,汽車軟件中的代碼和設計缺陷被惡意攻擊者利用,其利害程度遠遠不亞于互聯網上的安全事件,將會造成嚴重的社會危害。

  新思科技安全技術部副總裁Gary Mcgraw認為,汽車制造商必須高度關注現代汽車的軟件完整性—— 質量與安全。軟件完整性與他們現在所關心的冶金軸承、防撞安全氣囊、安全帶和材料等一樣重要。

  相對來說,軟件是一種新的人工產品。如今,即使我們的智能手機和物聯網設備變得越來越易于使用,但軟件其實越來越復雜。很有趣的是,表面上看起來很簡單的軟件應用,其實背后的代碼卻十分復雜。而這種復雜性有機會被網絡黑客等利用。

  在現代社會,軟件可謂無處不在,即使你是一個非常嚴肅的勒德分子(Luddite是指害怕或者厭惡技術的人,尤其排斥威脅到現有工作的新技術)。軟件已經成為日常生活中看不見,卻非常必要的一部分。舉個例子,你的電力供應是否正常取決于幕后大量軟件的運行。真的需要軟件才能使用電力,才能打開燈嗎?是的,確實如此。而且,我們還需要很多軟件來讓汽車運轉。

 pIYBAFu-vF6AeAF1AAOi1dcF6qE999.png

  軟件已經成為現代經濟發展的驅動力之一,但構建完美的軟件非常困難。軟件缺陷與質量和安全問題密不可分。

  當我們深入研究汽車行業軟件和安全性的關系時會發生什么?讓我們首先來看一下其它行業的安全軟件開發狀態,例如金融服務和醫療行業。2008年,許多創建軟件的公司都專注于構建系統。這些系統的設計和實現都提前將安全納入其中。事實證明,如果構建的軟件是安全的,那么保護軟件免受黑客攻擊就容易很多。在系統中,針對可能有缺陷且易受攻擊的軟件尋找外圍解決方案,并使用防火墻保護實際上就像是天方夜譚。

  在軟件開發過程中,越來越強調軟件安全性。所以技術人員都認同在軟件開發早期就要納入安全性。在軟件生命周期的早期識別、修復漏洞和設計缺陷,可以節省企業后期補救的時間和成本,以便企業可以在產品其它方面進行更多投入。

  這種理念在汽車領域同樣適用。在汽車出廠,銷售給消費者之前,制造商需要確保成車的安全性,包括車輛性能和軟件。汽車很快就像“輪子上的智能手機”,內置許多軟件,設計汽車這樣的復雜工件時,制造商不能只是祈禱他們的軟件和所有供應商的軟件都是安全的。事實上,就像關注冶金軸承、防撞安全氣囊、安全帶和材料一樣,制造商也必須關注軟件安全以保證現代汽車的安全。

  我們可以進一步將安全類推,汽車安全不僅僅是汽車碰撞測試。當然,碰撞測試很重要。但是通過汽車的碰撞測試發現的簡單問題只能通過重新設計,如此一來,成本會變得高昂。通過運行滲透測試找到代碼中的漏洞,然后在軟件開發人員將所有工序都完工后再修復它,同樣成本高昂、不可取。

  缺乏安全設計會怎么樣?

  工程設計也需要權衡。當汽車制造商在設計一輛汽車時,決定燃油箱多大以平均每個油箱的里程數是必須要做的決定。將油箱布局到汽車的哪個位置也需要做同樣的決定。這些決策可能是通過反復試驗和總結失敗經歷才做出的,但僅限于在汽車生產之前得出解決方案。

  汽車推出市場后一旦出現問題,后果不堪設想。從典型的福特Pinto案例可見一斑。福特忽略了加固Pinto的油箱,其油箱在碰撞時很容易破裂,導致汽車起火。雖然提出了重新設計的計劃,但福特決定采用針對事故進行賠償4,900萬美元的方案,而不是采取措施花費1.13億美元的成本來解決這一問題。因此,此問題依然存在,而且沒有合適的解決方案。這件事情幾十年后依然困擾著福特公司。

  基于媒體的負面報道和美國國家公路交通安全管理局(National Highway Traffic Safety Administration)對此情況的調查,福特于1978年召回了1971年至1976年生產制造的所有Pintos以進行安全升級。如今40年過去了,我仍然想借此來證明一點,盡管安全不像油箱(它是一個系統屬性),但是軟件是非常重要的。軟件安全是我們現在知道如何去解決的問題。事實上,我們需要在軟件設計階段考慮安全性(就像油箱設計的例子),隨后在代碼設計階段也要考慮安全性。

  汽車制造已經有比較悠久的歷史。隨著越來越多的軟件融入這一行業并滲透到汽車設計中,我們必須將軟件安全和工程安全視為同等重要。軟件可以實現安全性,我們也知道如何做到,而且我們必須做到這一點。

  軟件安全的第一步是什么?

  軟件安全的第一步是要找到專業的人來負責這項工作。成立軟件安全小組,并且讓一位有話語權的高管來負責這個小組。這個軟件安全小組的任務是負責開發公司強大的軟件安全計劃。值得注意的是,軟件安全小組的員工最好是具備安全知識的軟件人員,而不僅僅是懂防火墻的網絡工程師。

  建立軟件安全小組是企業采用軟件安全構建成熟度模型(BSIMM),并加入BSIMM社區的基本要求。BSIMM現在已經成為軟件安全和內置安全性的重要標準之一。BSIMM擁有100多個公司成員,代表許多垂直行業,但是很遺憾的是并沒有汽車行業的代表。汽車行業應該利用BSIMM,以推動自身在軟件安全方面快速發展。

  盡管現在汽車中的軟件仍然是一個早期的概念,但黑客不會等到行業成熟之后再發起攻擊。在日益互聯的網絡生態系統中,從充當密鑰的智能手機應用程序到自動駕駛汽車的智能芯片,有太多可能出錯的方式。如果系統由于軟件缺陷而出現故障,或者黑客利用惡意軟件控制汽車,事情將會變得雪上加霜。

  因此,我們必須積極主動,應對軟件安全問題,確保內置到汽車的軟件的安全性。組建軟件安全小組,對企業的軟件安全能力進行基準測試,評比企業創建的軟件或者從其他供應商購買的軟件的優勢和弱勢,制定明確的藍圖,以加強軟件的安全性,從而推動業務并保護客戶的利益。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久久国际精品| 久久久久一区二区三区| 亚洲综合精品一区二区| 亚洲国内自拍| 黄色免费成人| 国产性做久久久久久| 国产精品久久久久999| 欧美日韩精品一区二区三区四区 | 欧美精品激情在线| 久热精品在线| 久久久噜噜噜| 久久婷婷国产综合精品青草| 欧美自拍丝袜亚洲| 久久电影一区| 久久久久成人精品免费播放动漫| 欧美在现视频| 久久国产精品久久w女人spa| 欧美在线不卡视频| 欧美在线三级| 久久久噜噜噜久久久| 久久精品亚洲热| 久久精品国产久精国产爱 | 欧美专区在线观看一区| 久久精品盗摄| 久久偷窥视频| 暖暖成人免费视频| 欧美极品在线视频| 欧美日韩成人在线| 欧美日韩在线综合| 国产精品大片| 国产伦精品一区二区三区高清版 | 久久激情视频| 久久精品亚洲精品国产欧美kt∨| 久久久久久久久久久久久久一区| 久久综合亚州| 欧美大胆人体视频| 欧美日韩直播| 国产麻豆91精品| 国产在线拍揄自揄视频不卡99| 国产一区二区三区免费不卡| 激情欧美日韩一区| 亚洲国产精品久久久| 亚洲精品韩国| 亚洲一区欧美激情| 久久精品理论片| 亚洲日本精品国产第一区| 夜夜嗨av色一区二区不卡| 亚洲欧美激情视频| 久久久www| 欧美激情综合色| 国产精品久在线观看| 国产亚洲综合精品| 亚洲国产小视频| 亚洲视频免费在线| 亚洲国产精品黑人久久久| 亚洲最新色图| 久久精品免费电影| 欧美精品导航| 国产欧美三级| 亚洲破处大片| 亚洲欧美日韩综合一区| 亚洲激情欧美| 亚洲欧美日韩天堂一区二区| 久久久久久亚洲精品杨幂换脸| 欧美国产日韩精品| 国产精品在线看| 亚洲福利视频二区| 亚洲综合视频一区| 亚洲人体一区| 欧美在线视频免费播放| 欧美不卡一区| 国产女精品视频网站免费| 在线成人性视频| 亚洲免费在线| 日韩视频在线一区二区三区| 欧美一区二区三区久久精品 | 国产精品欧美久久| 亚洲国产高清一区| 亚洲欧美日韩精品久久亚洲区 | 午夜精品久久久| 久久中文精品| 国产精品色网| 亚洲日本激情| 久久精品论坛| 欧美亚洲一区二区三区| 欧美大片一区二区三区| 国产欧美va欧美不卡在线| 亚洲精品国产精品国自产观看| 性色av一区二区三区| 一本久久综合| 老牛嫩草一区二区三区日本| 国产精品久久久久久久app| 亚洲福利精品| 久久成人免费视频| 午夜精品一区二区三区在线播放 | 久久久亚洲高清| 国产精品成人在线观看| 欧美精品一区在线| 国产一区二区三区精品欧美日韩一区二区三区 | 亚洲人成在线观看| 欧美一区二区视频观看视频| 亚洲一区二区免费看| 欧美韩日高清| 一区在线影院| 久久国产精品久久久久久久久久 | 性欧美大战久久久久久久免费观看| 欧美国产视频一区二区| 狠狠色狠色综合曰曰| 亚洲综合日韩中文字幕v在线| 亚洲图片在线观看| 欧美乱在线观看| 亚洲国产精品第一区二区| 久久黄色影院| 久久久精品视频成人| 国产视频亚洲| 亚洲女性喷水在线观看一区| 亚洲综合色噜噜狠狠| 国产精品成人久久久久| 亚洲最快最全在线视频| 一区二区三区国产| 欧美日韩精品三区| 亚洲美女视频网| 日韩小视频在线观看| 欧美成人高清| 亚洲国产第一| 亚洲精品久久久久久一区二区| 免费一区视频| 亚洲电影免费观看高清完整版| 亚洲大片在线| 美女视频网站黄色亚洲| 影音先锋日韩资源| 91久久精品日日躁夜夜躁欧美| 麻豆精品传媒视频| 在线看片欧美| 99国产欧美久久久精品| 欧美精品一线| 一本久久a久久精品亚洲| 亚洲一级一区| 国产精品剧情在线亚洲| 亚洲欧美日韩国产综合精品二区| 久久国产精品电影| 狠狠色综合一区二区| 最新日韩欧美| 欧美区日韩区| 这里只有精品视频在线| 午夜在线精品| 国产原创一区二区| 亚洲激情网站免费观看| 欧美高清视频一二三区| 日韩一级免费观看| 欧美一区二区视频观看视频| 国产一区二区黄色| 亚洲人成毛片在线播放女女| 欧美日韩成人综合在线一区二区| 一区二区三区欧美亚洲| 性xx色xx综合久久久xx| 黄网动漫久久久| 一区二区不卡在线视频 午夜欧美不卡'| 欧美午夜一区二区福利视频| 亚洲欧美在线观看| 老妇喷水一区二区三区| 亚洲精品看片| 亚洲欧美在线免费| 激情成人av在线| 日韩视频中文字幕| 国产精品视频免费在线观看| 欧美一区二区播放| 欧美福利一区二区| 中文成人激情娱乐网| 久久精品国产清自在天天线| 亚洲国产美女精品久久久久∴| 亚洲视频精品在线| 国产尤物精品| 在线亚洲免费视频| 国产主播一区二区三区四区| 亚洲乱码精品一二三四区日韩在线| 国产精品红桃| 亚洲高清激情| 国产精品www网站| 亚洲国产精品热久久| 欧美视频一区在线| 久久精品国产亚洲a| 欧美日韩一区高清| 久久精品理论片| 国产精品久久久久久久久久久久| 亚洲高清免费| 国产精品国产三级国产专播品爱网 | 欧美电影在线播放| 亚洲一区二区在线播放| 免费视频一区| 亚洲欧美久久| 欧美日韩精品福利| 久久精品青青大伊人av| 国产精品第十页| 亚洲精品小视频| 国产日韩欧美在线看| 亚洲视频在线观看免费| 影视先锋久久| 久久精品观看| 一区二区三区欧美在线观看|