Elektrobit:汽车网络安全,需要全生命周期的多重守护

本文主要是介绍Elektrobit:汽车网络安全,需要全生命周期的多重守护,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

中国无人驾驶及汽车网络安全周(AutoSecu China Week)是国内汽车网络安全行业备受关注的专业聚会,每年仅举办一次。此次Taas Labs 以“守护未来汽车生活安全”为主题,于9月12-14日在北京成功举办第二届中国无人驾驶与汽车网络安全周活动。3天峰会聚集了中国汽车技术研究中心、国家计算机应急响应中心、中国信息通信研究院、中国科学院、中国汽车工程学会、阿里、百度、奇虎360、华为、Elektrobit等30多位行业大咖的分享,宝马、奔驰、北汽、广汽等20多家主流车厂参与,共同探讨了国内外最新行业政策标准、市场方向以及最领先的防黑客攻击技术、ADAS最佳实践等。

会上,Elektrobit公司进行了精彩的主题发言,详细分享Elektrobit从嵌入式汽车安全到网络安全的解决方案。同时,记者很高兴,Elektrobit中国区总经理文英棠先生接受了我们的采访,进一步阐述了其先进的汽车网络安全守护方案。

 

当记者问道当前汽车安全从网络层到传感器和其他智能车内终端,哪一块会是重点防护对象时,文总表示Elektrobit的方案是从车内到车外,端到端多层的安全。车内的话,有一些ECU级别的安全考量,我们也都可以提供这些方面的解决方案和应对措施。那在云端的话,其实它也会有很多需要去做安全考量的地方。所以我们也会联合Argus (目前是Elektrobit旗下公司)去做一些云端方面的一些安全措施。那就是说,我们在这一整个环节当中,其实没有哪一个更重要,安全防护其实是在车辆整个生命周期中都是非常重要的。

在谈及无人驾驶趋势及安全需求后,文总表示以后自动驾驶的趋势是它会需要通过云端收集很多数据来了解它周围的环境以实现它的自动驾驶。这些数据可能是需要一些高精的地图,还有一些电子地平线,还有不同的雷达传感器、摄影摄像等获取数据。包括电子地平线,你可以提供给自动驾驶不仅是几百米范围的一个视野,它还可以提供整个周围环境或者甚至是有障碍物的环境下,整个周围环境的一个视野。那就是未来的话,自动驾驶其实它是需要兼容功能安全和信息安全的,作为汽车软件行业的领导者,凭借 30 多年为本行业服务的经验,Elektrobit的软件已为 9000 多万辆汽车中的逾 10 亿台设备提供支持,我们EB的产品在功能安全和信息安全方面都有相关的解决方案。

Elektrobit是一家屡获殊荣、富有远见的全球性供应商,致力于为汽车行业提供嵌入式互联软件产品和服务。文总也从Tier1 的角度谈了车厂的安全需求及合作。文总说到,毫无疑问,汽车的安全越来越重要,汽车正在变的日益的智能互联,网络安全在将来对于所有汽车整车厂来讲是一项必须条件。这些安全产品有别于传统的产品,对于OEM来讲,如果他们生产了一项固件,他们可以把安全件装载到汽车上,来保证安全。但是,现今这样安全产品从概念开发阶段就有别于传统固件的生产,这也是为什么我认为在未来一级供应商和OEM应该更密切的合作,从更早的阶段可以说从概念、设计与开发阶段就进行紧密的合作,对我们的概念设计等进行深入的沟通,在生产阶段,我们作为一级供应商可以对你们的代码、编码等进行不断的审议,渗透测试,并提供漏洞分析的反馈意见,对行驶在道路上的车辆整个生命周期的表现进行网络健康管理、事件响应和安全管理。这样才可以弥补信息的鸿沟和信息之间的不对称。我认为OEM和供应商之间的关系不仅仅是我们向你们提供产品,而是一种延续性的、全生命周期的合作关系,正是因为有了这种关系的转变,我们也必须反过来改变我们的商业模式,过去我们只是对你们进行一次性的交付,交付完了就完事了,但是,未来这种商业模式需要有所转变,因为安全的无误是关乎整个车辆的生命周期的,因此,我们的服务和合作关系应该是延续性的、可靠性的。我们作为供应商,能够为车厂提供的就是更强的保护的功能。我们Elektrobit在本地的话,其实已经与一些OEM在汽车咨询这一块进行合作了,在全球的话,我们也在为许多领先的OEM提供一些解决方案,现在因为还没有进入市场,所以我们还不能公布他们的名字。

汽车网络安全中,OTA是我们在网络安全领域里经常提到的一个概念,通过软件 OTA 更新能及时让车辆实现免疫。在Elektrobit的角度来看,车载信息安全有四个层次或者四个维度:第一,ECU电子控制单元,包括硬件加密,不同ECU之间的加密,到车内网络再到第三层外部接口再到终端的安全,因为大家知道,车需要和不同的外部软件与系统进行连接,最终车会和我们的云端系统与设备相连,这就是我们认为的四层的防御线。具体来说,不同防御线有不同重点,其中包括我们需要对整个车辆或道路车辆进行网络安全监控,对于道路上所有运行车辆的状态进行监控,为了理解道路上发生的真实情形,我们需要快速响应、快速升级,我们能提供的最强有力的解决方案那就是我们自从去年收购了以色列Argus公司之后,对于我们的软件安全和系统安全的解决方案进行了大程度的升级,截至目前,无论对于硬件安全,还是对于软件安全,都可以提供非常强劲的解决方案。我们有硬件专用安全产品,我们还有公司自有的AUTOSAR基础软件,bootloader安全软件解决方案以及软件OTA 更新,我们还能够提供隔空的软件传送和软件升级服务等等。

AutoSecu China Week活动上专家就汽车网络安全提出了不同的角度和观点,记者也收获颇多。正如专家所提到的,守护汽车安全已经不再是车厂或是一个供应商能够独立完成的了,这将是需要全产业链伙伴的共同努力,一起从汽车全生命周期的各阶段和角度联合打造,这样才能向大众用户提供安全可靠的智能汽车。

这篇关于Elektrobit:汽车网络安全,需要全生命周期的多重守护的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/795387

相关文章

Java8需要知道的4个函数式接口简单教程

《Java8需要知道的4个函数式接口简单教程》:本文主要介绍Java8中引入的函数式接口,包括Consumer、Supplier、Predicate和Function,以及它们的用法和特点,文中... 目录什么是函数是接口?Consumer接口定义核心特点注意事项常见用法1.基本用法2.结合andThen链

web网络安全之跨站脚本攻击(XSS)详解

《web网络安全之跨站脚本攻击(XSS)详解》:本文主要介绍web网络安全之跨站脚本攻击(XSS)的相关资料,跨站脚本攻击XSS是一种常见的Web安全漏洞,攻击者通过注入恶意脚本诱使用户执行,可能... 目录前言XSS 的类型1. 存储型 XSS(Stored XSS)示例:危害:2. 反射型 XSS(Re

Pandas中多重索引技巧的实现

《Pandas中多重索引技巧的实现》Pandas中的多重索引功能强大,适用于处理多维数据,本文就来介绍一下多重索引技巧,具有一定的参考价值,感兴趣的可以了解一下... 目录1.多重索引概述2.多重索引的基本操作2.1 选择和切片多重索引2.2 交换层级与重设索引3.多重索引的高级操作3.1 多重索引的分组聚

关于Maven生命周期相关命令演示

《关于Maven生命周期相关命令演示》Maven的生命周期分为Clean、Default和Site三个主要阶段,每个阶段包含多个关键步骤,如清理、编译、测试、打包等,通过执行相应的Maven命令,可以... 目录1. Maven 生命周期概述1.1 Clean Lifecycle1.2 Default Li

关于数据埋点,你需要了解这些基本知识

产品汪每天都在和数据打交道,你知道数据来自哪里吗? 移动app端内的用户行为数据大多来自埋点,了解一些埋点知识,能和数据分析师、技术侃大山,参与到前期的数据采集,更重要是让最终的埋点数据能为我所用,否则可怜巴巴等上几个月是常有的事。   埋点类型 根据埋点方式,可以区分为: 手动埋点半自动埋点全自动埋点 秉承“任何事物都有两面性”的道理:自动程度高的,能解决通用统计,便于统一化管理,但个性化定

hdu1171(母函数或多重背包)

题意:把物品分成两份,使得价值最接近 可以用背包,或者是母函数来解,母函数(1 + x^v+x^2v+.....+x^num*v)(1 + x^v+x^2v+.....+x^num*v)(1 + x^v+x^2v+.....+x^num*v) 其中指数为价值,每一项的数目为(该物品数+1)个 代码如下: #include<iostream>#include<algorithm>

【专题】2024飞行汽车技术全景报告合集PDF分享(附原数据表)

原文链接: https://tecdat.cn/?p=37628 6月16日,小鹏汇天旅航者X2在北京大兴国际机场临空经济区完成首飞,这也是小鹏汇天的产品在京津冀地区进行的首次飞行。小鹏汇天方面还表示,公司准备量产,并计划今年四季度开启预售小鹏汇天分体式飞行汽车,探索分体式飞行汽车城际通勤。阅读原文,获取专题报告合集全文,解锁文末271份飞行汽车相关行业研究报告。 据悉,业内人士对飞行汽车行业

业务中14个需要进行A/B测试的时刻[信息图]

在本指南中,我们将全面了解有关 A/B测试 的所有内容。 我们将介绍不同类型的A/B测试,如何有效地规划和启动测试,如何评估测试是否成功,您应该关注哪些指标,多年来我们发现的常见错误等等。 什么是A/B测试? A/B测试(有时称为“分割测试”)是一种实验类型,其中您创建两种或多种内容变体——如登录页面、电子邮件或广告——并将它们显示给不同的受众群体,以查看哪一种效果最好。 本质上,A/B测

多重背包转换成0-1背包

http://acm.hdu.edu.cn/showproblem.php?pid=2191 多重背包特点: 一种物品有C个(既不是固定的1个,也不是无数个) 优化的方法: 运用神奇的二进制,进行物品拆分,转化成01背包 物品拆分,把13个相同的物品分成4组(1,2,4,6) 用这4组可以组成任意一个1~13之间的数! 原理:一个数总可以用2^

如何做好网络安全

随着互联网技术的飞速发展,网站已成为企业对外展示、交流和服务的重要窗口。然而,随之而来的网站安全问题也日益凸显,给企业的业务发展和用户数据安全带来了巨大威胁。因此,高度重视网站安全已成为网络安全的首要任务。今天我们就来详细探讨网站安全的重要性、面临的挑战以及有什么应对方案。 一、网站安全的重要性 1. 数据安全与用户隐私 网站是企业存储和传输数据的关键平台,包括用户个人信息、