《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 解決方案 > 為什么網(wǎng)絡攻擊無法與自動駕駛相匹敵

為什么網(wǎng)絡攻擊無法與自動駕駛相匹敵

2020-04-28
作者:Marc Canel,Imagination Technologies戰(zhàn)略-安全副總裁
來源:Imagination

惡意軟件、勒索軟件、病毒、拒絕服務攻擊——這些威脅可能會讓企業(yè)陷入困境,這是因為其難以恢復。其他的情況可能根本無法恢復,但這并沒有阻止大多數(shù)行業(yè)把網(wǎng)絡安全當作事后諸葛亮。不幸的是,這是自第一個黑客出現(xiàn)以來的處理方式。只有當一家公司受到攻擊時,其他公司才會開始做出反應,通常是爭先恐后的提高自己的安全性,希望自己的生意不會成為下一個目標。

自動駕駛車輛標志著這一戰(zhàn)略已經(jīng)發(fā)生改變的全新里程碑,各種形式和規(guī)模的車輛制造商(OEM)都在想方設法防止最糟糕的情況發(fā)生,而不是被動地做出反應。他們明白:汽車黑客不只是涉及數(shù)據(jù)或金錢,而是涉及乘客和車輛周圍等一切安全。

車輛原始設備制造商正在努力從車輛最基礎的層面上建立安全機制,以應對任何潛在的問題。他們希望將其內(nèi)置到半導體知識產(chǎn)權(IP)中,以確保半自動和全自動駕駛車輛的安全性并免受安全威脅。而作為汽車產(chǎn)業(yè)生態(tài)鏈里的一員,Imagination已經(jīng)感受到了業(yè)界對網(wǎng)絡安全的廣泛需求。

裝配線之前就已開始

盡管其他行業(yè)很容易在網(wǎng)絡安全成為問題之前忽視它,但車輛制造商知道他們不能做同樣的事情。無論是對車輛的乘員,還是自動駕駛車輛未來的成功,其安全風險都太大了。甚至勒索軟件也是一個巨大的威脅。如果黑客們找到了一種讓車隊停駛的方法,他們就可以在不危及任何生命的情況下,破壞叫車服務或物流車輛的整個生態(tài)系統(tǒng)。無論目標企業(yè)是否同意支付贖金,這種程度的攻擊都將造成經(jīng)濟上的損失。

因此,車輛制造商充分意識到,如果沒有網(wǎng)絡安全,他們將無法讓未來的汽車——甚至是有人駕駛的網(wǎng)聯(lián)車輛進入銷售展廳。早在車輛進入生產(chǎn)之前,他們就領悟到開發(fā)保護措施的必要性,無論是硬件還是軟件方面的措施。簡而言之,網(wǎng)絡安全必須從一開始就被設計到汽車的核心部件中。

車輛制造商及其技術供應商正在探索實現(xiàn)網(wǎng)絡安全的方法。這項工作首先要研究車輛及其乘員要面對的所有潛在威脅,然后為技術和產(chǎn)品中已知的缺陷做準備,同時為未知的缺陷制定計劃。這種探索也成為了前面談到的策略轉變的一部分,因為車輛制造商不再僅僅是和他們的一級供應商(tier-1)和芯片供應商協(xié)同,而是進一步前移到與像Imagination這樣的IP供應商來共同探討最底層的、同時又是采用了諸如神經(jīng)網(wǎng)絡加速器等全新技術的網(wǎng)絡安全解決方案。

黑客總是瞄準那些最薄弱的地方下手。如果方向控制組件、剎車組件和加速組件都有很好的保護,他們就會尋找其它的方法進入。在包括各種端口(OBDII、USB、USB Type-C等)的信息娛樂控制臺和緩慢前行的連接功能之間,不難想象網(wǎng)絡攻擊會以何種方式和在什么切入點展開。但這正是將這些連接與任何系統(tǒng)級關鍵功能完全分開的重要原因。不僅應該考慮驅(qū)動機制——每一個組件都必須被防護,哪怕僅是可能的惡意行為都必須避免。

準備好保護

雖然車輛制造商在探索網(wǎng)絡安全,但他們不能完全依靠自己來實現(xiàn)。這就是為什么越來越多的制造商、供應商甚至保險公司開始求助于專門從事緩解網(wǎng)絡威脅的公司的原因。當然,基于IP級底層硬件的網(wǎng)絡安全技術,也是整個產(chǎn)業(yè)鏈打造網(wǎng)絡安全防護能力的一個重要基礎。Imagination及其全球領先的客戶已經(jīng)在當今的高安全性汽車芯片設計開發(fā)中證實了這樣的分工。

去年10月,Upstream Security宣布從多家全球汽車制造商和風險投資公司處獲得了3000萬美元B輪融資,其中包括現(xiàn)代汽車( Hyundai )、沃爾沃集團(Volvo Group)、雷諾風險資本(Renault Venture Capital)和全美互惠保險公司(Nationwide Insurance) 。去年6月,GuardKnox在A輪融資中籌集了2100萬美元,而Karamba Security在2018年籌集了1000萬美元,使其募集到的總資本達到2700萬美元。

這些只是為保護未來出行而涌現(xiàn)的少數(shù)公司。每一家公司都為安全保護網(wǎng)聯(lián)和/或無人駕駛汽車提供了不同的策略,但最終的目標是一致的:確保外部危險無法進入。

正在進行的討論

網(wǎng)絡安全已成為世界各地會議的主要話題,但它也激發(fā)了另外幾場專門針對防范網(wǎng)絡威脅的活動。其中的討論涉及學術界:鑒于汽車架構的復雜性,各大院校正在與產(chǎn)業(yè)界進行合作,利用其數(shù)百萬行代碼和越來越多的電子控制單元(ECU)來定義能夠最好的保護車輛的系統(tǒng)。為了在未來的網(wǎng)絡威脅中保持領先,下一代員工今天需要了解網(wǎng)絡安全風險。

意識是第一步。解決方案是實際預防安全漏洞的關鍵。美國運輸部(DoT,Department of Transportation)在發(fā)布有關自動駕駛汽車的聯(lián)邦指南時,敦促行業(yè)采用“對技術、人員和流程進行嚴格的安全性和功能性測試”。DoT還推薦了一個靈活的、可評估和管理風險的安全計劃,并補充說明了應對計劃應該“與所有行業(yè)領域共享的應急管理和恢復協(xié)議保持一致”。

但我們?nèi)绾尾拍茏龅竭@一點呢?有幾個預期標準正在討論中,但是最突出的是ISO26262。該標準專為功能安全性而設計,包括多個汽車安全完整性等級(ASIL)的分類。它們并不是法定的,但它們?yōu)榇_定潛在危險的嚴重性和可能性提供了重要的指導,這對于開發(fā)更智能、更安全和更高效的車輛至關重要。

引領之道

自動駕駛車輛正在開發(fā)中,汽車行業(yè)在其供應商的幫助下,正在將其它消費性市場中網(wǎng)絡安全方面的經(jīng)驗教訓進行整合。車輛制造商比其他任何人都清楚,他們不能坐等黑客攻擊——今天他們必須努力保護自己的車輛。他們早期的行動不僅僅是空談和空頭支票;許多人已經(jīng)在大聲呼吁的同時也將資金投入到確保道路安全的技術之中,它仍然是行業(yè)的頭等大事。這是車輛供應商也應了解的一項策略,并且也是其他行業(yè)可以借鑒的策略,以啟動他們自己的網(wǎng)絡安全保護。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 男人进去女人爽免费视频国产| 久久国产免费福利永久| 扒开腿狂躁女人爽出白浆| 亚欧洲乱码专区视频| 欧美日韩一区二区三区自拍| 亚洲色婷婷一区二区三区| 精品人妻伦一二三区久久| 国产h视频在线| 青青青青久在线观看视频| 国产日产久久高清欧美一区| **肉体一级毛片| 国产麻豆流白浆在线观看| bt天堂在线www最新版资源在线| 成人中文乱幕日产无线码| 丰满年轻的继坶| 日本高清视频免费观看| 亚洲av无码不卡久久| 欧美国产小视频| 亚洲欧美国产高清va在线播放| 男人j进美女p动态图片| 内地女星风流艳史肉之| 综合偷自拍亚洲乱中文字幕 | 国产在线观看的| 欧美老少配xxxxx| 国产精品9999久久久久| 2一8一teesex| 国产精品视频免费一区二区| 99久久99久久精品国产片果冻| 天天操免费视频| eeuss影院www在线观看免费| 孕妇被迫张开腿虐孕| 一本久久综合亚洲鲁鲁五月天| 成人中文乱幕日产无线码| 三年片在线观看免费观看大全中国| 成年性香蕉漫画在线观看| 中文字幕第13亚洲另类| 无码人妻精品一区二区三18禁| 久久久久久久伊人电影| 日本a级作爱片金瓶双艳| 久久aa毛片免费播放嗯啊| 日本xxx网站|