女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

車載信息娛樂系統的網絡安全考慮因素

北匯信息POLELINK ? 2024-03-06 17:14 ? 次閱讀

如今,新車購買者的關注點更多地集中在“數字駕駛艙生態系統體驗”上,而不是傳統功能,如馬力和燃油經濟性。汽車行業已將提供這種體驗作為優先事項,包括全連接的車載信息娛樂 (IVI) 系統,包括觸摸屏顯示器、語音命令以及集成的信息和娛樂功能。

什么是車載信息娛樂系統?

越來越多的終端消費者希望能夠完全連接到他們的“數字生態系統”體驗。“智能座艙”是車載信息娛樂系統的核心,其正在成為原始設備制造商及其汽車品牌的關鍵差異化優勢。

車載信息娛樂(IVI)是一種車輛系統的組合,用于向車輛乘客提供音頻/視頻接口和控制元件——觸摸屏顯示器、按鈕面板、語音命令等。

以下是構成“智能駕駛艙”的組件或模塊的快照:

  1. 用戶界面: 駕駛員和乘客通過觸摸或旋鈕和轉盤在屏幕上看到的內容和互動的內容。
  2. 主機: 包括顯示器、外殼、電路板、CD/DVD 播放器、收音機和多個處理器(統稱為車輛的主機)。它也是車輛所有物理輸入的接口,例如音響系統和/或外部攝像頭。
  3. 操作系統 (OS): 作為信息娛樂系統的核心,操作系統控制對主機中的處理器、內存、存儲和顯示器的訪問。
  4. 應用程序框架模塊 :管理從 Spotify 應用程序到導航和與系統交互的所有內容,例如文本轉語音和語音命令。它控制所有應用程序功能以及哪些應用程序可以出現在主機中。
  5. 移動集成: 使車輛能夠連接各種智能手機和設備。支持 Wi-Fi藍牙和即插即用程序,例如Google Play的Mirror Link、Apple CarPlay和Android Auto,可將手機媒體和應用程序的修改版本導入屏幕。
  6. 汽車平臺: 應用程序框架和操作系統之間的軟件橋梁,支持多媒體、視頻、導航、音頻、廣播、聲學、軟件更新、云服務等。
    根據行業研究公司Frost&Sullivan最近的一份分析報告,到2025年,“車聯網”將構成全球汽車市場近86%的份額。同年,IVI市場預計將達到427億美元。

但是,IVI系統本身以及第三方應用程序也為網絡犯罪分子創造了許多漏洞威脅點。汽車行業IVI系統的原始設備制造商和一級供應商必須努力確保這些系統中的嵌入式代碼符合安全和安保關鍵標準。這樣做有助于避免召回成本和對商業聲譽的影響。

網絡攻擊給車載信息娛樂系統帶來嚴重風險

車載信息娛樂系統在短短幾年內取得了長足的發展,隨著AI、ML和AR等新興技術進入汽車領域,成為這些嵌入式“數字駕駛艙”系統的標準集成,預計該系統將進一步快速發展。雖然IVI系統目前用于提供信息和娛樂,但它們很快就會作為車輛內所有功能的主要通信部件發揮更大的作用。用戶可以通過AR和3D導航和警報、交互式交通和危險警告以及與道路上其他車輛的通信方式看到更多信息。

隨著IVI系統每年增加更多的功能和連接性,管理無線軟件更新的開發人員必須考慮到車載網絡的無數攻擊面和潛在漏洞。
由于 IVI 系統連接到互聯網并使用Android、RTOSLinux、QNX和Windows Embedded Automotive以及USB連接、藍牙和Wi-Fi運行操作系統,因此黑客可以通過多種方式找到這些入口點并利用代碼中的漏洞,這可能會影響用戶隱私和安全。

高達 90% 的軟件安全問題是由編碼錯誤引起的。這就是為什么確保不會發生故障的情況很重要的原因。然而,代碼質量仍然沒有達到許多IVI系統應有的水平,導致新車出現故障和繁瑣的IVI。希望提高代碼質量和車載信息娛樂網絡安全的開發人員應使用編碼標準和靜態分析工具,作為網絡安全和質量優先最佳實踐的一部分。

車載信息娛樂系統編碼標準的重要性

可以說,聯網車輛是通過其IVI系統連接到互聯網的四輪計算機。由于IVI系統是車內網絡的一部分,它可能為黑客創造許多易受攻擊的威脅點,他們可能能夠控制駕駛員的智能手機并訪問個人數據,操縱車輛安全關鍵系統功能,或制造系統更新程序。因此,IVI系統開發實踐必須遵守編碼標準和指南。

最近還有兩項有望使IVI系統受益的舉措是ISO/SAE 21434標準和聯合國歐洲經濟委員會(UNECE)WP.29法規 。這些標準相輔相成,為汽車行業確保新一代互聯汽車的安全做好準備。

ISO /SAE 21434 標準 建立在其前身ISO 26262的基礎上 ,該標準不包括軟件開發或子系統。ISO/SAE 21434側重于汽車電子設計和開發中固有的網絡安全風險。汽車軟件安全標準提供了一個結構化的流程,以確保在汽車產品的整個生命周期內將網絡安全考慮因素納入其中。

與 ISO/SAE 21434 不同,WP.29法規要求OEM負責管理整個供應鏈的網絡安全風險。

IVI 網絡安全漏洞如何影響OEM

原始設備制造商及其一級供應商需要采取措施避免其IVI嵌入式軟件漏洞的負面影響,因為攻擊可能會威脅到駕駛員及其乘客的隱私和安全。網絡安全事件可能代價高昂且耗時,并可能導致車輛召回,最終影響利潤、聲譽損失和組織生產力。

IVI系統中的軟件故障經常導致召回。MSN.com最近對最不可靠的家用汽車進行的一項調查顯示,最新一代的汽車位居榜首,57%的車輛出現故障,其中33%的汽車受到IVI問題的影響。

由于安全和安保問題,信息娛樂系統中的軟件故障可能會導致召回。例如,故障可能允許駕駛員在駕駛時瀏覽互聯網和看電視。軟件故障也可能導致汽車屏幕在寒冷天氣下熄滅。

即使故障不是很明顯,惡意行為者也可能利用軟件中的這種類型的漏洞,關閉影響安全和安保的關鍵功能。

確保IVI系統中的代碼符合必要的標準和合規性要求,有助于避免召回成本以及對商業聲譽和盈利能力的影響。

為什么SAST對于車載信息娛樂系統軟件代碼至關重要

靜態應用程序安全測試 ( SAST ) 軟件測試方法檢查和分析應用程序源代碼、字節碼和二進制文件的編碼和設計條件,以發現IVI系統軟件中的安全漏洞。SAST背后的工作機制是一個靜態分析工具,用于檢查設計和編碼缺陷。

Klocwork 是 企業DevOps和DevSecOps的理想選擇 , 是行業領先的 靜態分析和SAST工具,適用于C、C++C#Java、JavaScript、Python和Kotlin設計的源代碼。此外,10家頂級汽車零部件制造商中有9家依靠Perforce靜態分析工具來幫助確保其汽車軟件的安全性和合規性。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 車載
    +關注

    關注

    18

    文章

    629

    瀏覽量

    83803
  • 網絡安全
    +關注

    關注

    11

    文章

    3296

    瀏覽量

    61120
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    智慧路燈網絡安全入侵監測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發布等方面發揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩定運行和城市安全的重要
    的頭像 發表于 04-01 09:54 ?251次閱讀

    共筑網絡安全防線,國產3A5000主板成為守護“芯”力量

    眾所周知,網絡安全已成為關系到國家、企業和個人信息安全的關鍵因素。從政府機構到金融系統,從能源設施到交通樞紐,各個領域都高度依賴計算機
    的頭像 發表于 04-01 09:36 ?162次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發生,使用網絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發表于 02-08 08:47 ?351次閱讀

    龍芯網絡安全國產主板,互聯網時代信息安全的保障

    網絡安全主板?是一種專門設計用于增強網絡系統安全性的硬件設備。它通過集成高安全性的處理器、加密技術和其他安全功能,幫助抵御各種網絡威脅,確保
    的頭像 發表于 01-18 08:49 ?388次閱讀

    MCU在車載系統中的展望

    和實時性表現,以滿足車載系統中多任務處理的需求,如自動駕駛輔助系統中同時處理多個傳感器數據,信息娛樂系統
    發表于 01-17 12:11

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發展我們的防護科技。
    的頭像 發表于 12-23 09:59 ?426次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發
    的頭像 發表于 12-19 17:30 ?1042次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案

    如何配置 VLAN 以提高網絡安全

    配置虛擬局域網(VLAN)是一種在交換網絡中提高網絡安全的有效方法。VLAN通過將網絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全威脅。以下是配置VLAN以提高
    的頭像 發表于 11-19 09:17 ?1303次閱讀

    JAE推出應用于車載信息娛樂系統的新款連接器

    近年來,隨著車載情報通信設備功能增強、車載信息娛樂系統(IVI:In-Vehicle Infotainment)也不斷發展。在數據傳輸量不斷
    的頭像 發表于 11-18 13:54 ?502次閱讀
    JAE推出應用于<b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b><b class='flag-5'>系統</b>的新款連接器

    用國產化硬件守護信息安全,飛騰D2000網絡安全主板應用優勢

    在當今數字化時代,信息技術飛速發展,網絡攻擊事件愈發頻繁,網絡安全面臨著前所未有的挑戰。而國產網絡安全主板的出現,為守護信息
    的頭像 發表于 10-29 10:10 ?707次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?789次閱讀

    SDV三大關鍵應用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達十億行代碼,加上顯著提高的網聯特性,汽車受攻擊面也將持續擴大并不斷演進。在之前的博文里我們曾討論過,更大的受攻擊面將對汽車網絡安全
    的頭像 發表于 09-05 15:45 ?2373次閱讀

    虹軟科技獲ISO/SAE 21434 網絡安全管理體系認證

    表明虹軟具備了提供符合網絡安全要求車載產品的能力及車輛網絡安全領域的管理能力,能夠在全球市場環境下賦能車企智能駕駛量產項目安全、合規落地。 隨著智能網聯汽車技術的成熟和普及,車輛與外部
    的頭像 發表于 08-23 18:33 ?1430次閱讀

    什么是車載信息娛樂和集成駕駛艙? 汽車的未來及其實現的挑戰

    什么是車載信息娛樂和集成駕駛艙,內部顯示器實現它的挑戰是什么?解釋了解決這些問題的具體措施。它解釋了在面對更高分辨率、多顯示器和功能安全的需求時應該如何解決這些問題。什么是
    的頭像 發表于 06-28 10:12 ?1492次閱讀
    什么是<b class='flag-5'>車載</b><b class='flag-5'>信息</b><b class='flag-5'>娛樂</b>和集成駕駛艙? 汽車的未來及其實現的挑戰

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業控制
    的頭像 發表于 06-16 11:43 ?2175次閱讀