当前位置:首页 > 厂商动态 > 新思科技(Synopsys)
[导读]短短几十年,车辆已经从使用机械系统发展为电气/电子系统。近年来,基于软件系统的智能网联汽车开始普及,而且自动驾驶汽车被视为新趋势。新思科技指出虽然自动驾驶汽车有许多便利,并提升用户体验,但是网络安全风险不容忽视。无论是人身安全还是隐私数据都需要采取全周期的保护措施。车企需要经过验证的方法和自动化解决方案将加强智能网联汽车在软件开发生命周期(SDLC) 的每个阶段和整个软件供应链中的软件安全状况。

短短几十年,车辆已经从使用机械系统发展为电气/电子系统。近年来,基于软件系统的智能网联汽车开始普及,而且自动驾驶汽车被视为新趋势。新思科技指出虽然自动驾驶汽车有许多便利,并提升用户体验,但是网络安全风险不容忽视。无论是人身安全还是隐私数据都需要采取全周期的保护措施。车企需要经过验证的方法和自动化解决方案将加强智能网联汽车在软件开发生命周期(SDLC) 的每个阶段和整个软件供应链中的软件安全状况。

新思科技:在智能网联汽车完整生命周期中加强软件可靠性 在每个阶段都系紧“安全带”

自动驾驶汽车的安全性和隐私合规

新思科技首席汽车安全策略师Dennis Kengo Oka博士介绍道:“一辆半自动驾驶汽车可以包含超过 3 亿行代码;估计一辆完全自动驾驶汽车将包含10 多亿行代码。大型软件代码库的使用迅速增加,再加上人工智能、激光雷达、传感器、摄像头、V2X 和 5G 等新技术和接口的采用,导致自动驾驶汽车的攻击面增加。”

新思科技:在智能网联汽车完整生命周期中加强软件可靠性 在每个阶段都系紧“安全带”

Dennis Kengo Oka博士举例道,自动驾驶汽车使用传感器和摄像头收集和处理周围环境的信息,使用人工智能来控制转向、制动和加速等。需要注意的是,不法分子可以通过提供恶意信息输入,发起攻击。

如果攻击者可以控制或破坏在高速公路上行驶的一辆或多辆自动驾驶汽车,可能会导致灾难性后果。此外,网络攻击还可能会导致财务信息或隐私泄露。例如,自动驾驶汽车可能包含敏感和有价值的数据,例如预先输入的家庭和工作地址以及最近旅行路线。而且,自动驾驶汽车摄像头可能会存储车辆周围环境的图像,包括住所或工作场所。

新思科技:在智能网联汽车完整生命周期中加强软件可靠性 在每个阶段都系紧“安全带”

法律法规颁布规范智能网联汽车市场

在中国,与智能手机类似,智能网联汽车和自动驾驶汽车领域也已经出台或者正在制定相关法律法规及行业标准,以保护人身安全和隐私数据。例如《信息安全技术 车载网络设备信息安全技术要求》、《数据安全法》及《工业与信息化部门关于加强智能网联汽车生产企业及产品准入管理的意见》等等。

2021年8月正式发布的ISO/SAE 21434 是联合国网络安全法规 UN R155 的关键支撑标准,定义了汽车电子电气系统的网络安全风险管理要求,覆盖概念、开发、生产、运维、报废等全生命周期各个阶段。符合 ISO/SAE 21434 标准可以帮助汽车制造商和零部件供应商,尤其是要开拓国际市场的企业,满足全球汽车网络安全管理法规要求。

新思科技软件质量与安全部门高级安全架构师杨国梁表示:“安全需要贯穿整个汽车完整生命周期,从需求、架构、软件设计、测试、上市、运营等等,以满足法律法规的需求和保障客户及其隐私的安全。在智能网联时代,软件可以定义汽车安全。”

导致汽车软件/技术/组件中出现漏洞的主要原因

新思科技公司与国际自动机工程师学会(SAE International)联合发布的《保护现代车辆的安全:汽车工业网络安全实践研究》报告显示,导致汽车软件/技术/组件中出现漏洞的主要原因包括缺乏对安全编码时间的理解/培训(60%);意外的编码错误(55%);缺乏质量保证和测试程序(50%);使用不安全/过时的开源组件(40%)。

由此可见,编码、测试、开源软件很大程度上影响了智能网联汽车的安全性。幸运的是,现在已经有许多自动化工具可以帮助制造商应对这些挑战。

诸如Coverity®静态应用安全测试等工具可以在不运行软件的情况下分析源代码。这些工具可以帮助发现缓冲区溢出、信息泄漏、内存损坏和代码中的其它缺陷。静态分析工具还可以根据相关编码标准检查软件,例如 MISRA C/C++、AUTOSAR C++ 和 CERT C/C++。此外,Black Duck®软件组成分析工具可以检测目标系统开源组件中的已知漏洞。这种源代码或二进制文件的自动扫描可识别开源组件、开源组件的版本以及相关的已知漏洞。模糊测试、渗透测试等工具可以在服务和协议中识别缺陷以及零日漏洞,抢在黑客攻击之前找出应用和服务中的漏洞。

杨国梁总结道:“汽车软件变得越来越复杂,连接性也更强。而且,汽车功能不断推陈出新,促使了非结构化的软件的增加。如果只是为了尽快上市而忽视安全,就会导致组装汽车面临不可预见的安全漏洞,给用户带来隐私泄露风险甚至人身安全威胁。汽车供应链需要在设计阶段就引入安全属性,是为了从源头上尽量规避、解决这类问题,把风险控制在产品推出市场之前。这也就是我们常说的安全‘左移’,在智能网联汽车研发早期就紧紧系好‘安全带’。”

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

4月29日,领先的高性能连接解决方案提供商Valens Semiconductor(纽约证交所代码: VLN,以下简称Valens)与智能汽车计算SoC及基于SoC的解决方案提供商黑芝麻智能科技(Black Sesame...

关键字: ADAS SoC 自动驾驶

丰富、完整产品序列,助力产业高质量发展

关键字: ADAS 自动驾驶 毫米波雷达

其最新一代开创性系统集成芯片及配套软件将为4600万辆汽车提供更多安全和便利功能 上海2024年4月17日 /美通社/ -- Mobileye今日宣布,其已向客户交付其最新的EyeQ™6 Lite (EyeQ...

关键字: 芯片 MOBILEYE ADAS 自动驾驶

随着科技的飞速发展,人工智能已经逐渐走进我们的生活。从智能手机到自动驾驶汽车,人工智能正不断改变着我们的日常体验。然而,这只是科技革命的一个起点。

关键字: 人工智能 AI 自动驾驶

马德里2024年4月16日 /美通社/ -- 合成数据解决方案的领先提供商 Anyverse 自豪地宣布与 Sony Semiconductor Solutions Corporation (Sony) 进行技术合作,并...

关键字: 高级驾驶辅助系统 自动驾驶

美光的多端口 4150AT SSD支持虚拟化技术,为日益复杂的软件定义汽车提供集中决策新模式

关键字: 自动驾驶 AI智能汽车 SSD

4月8日消息,据媒体报道,特斯拉CEO马斯克在其个人账号上发文表示,特斯拉今年将在自动驾驶领域的投入将超过100亿美元。

关键字: 自动驾驶 英特尔

激光雷达(LiDAR,Light Detection and Ranging)作为一种先进的光电传感技术,凭借其精确的空间分辨率、高效的环境感知能力和丰富的信息提取手段,在地理测绘、自动驾驶、无人机、智慧城市、遥感科学等...

关键字: 激光雷达 自动驾驶

随着科技的飞速发展,人工智能(AI)已经逐渐渗透到我们生活的各个角落,从智能手机、智能家居到自动驾驶汽车,再到医疗、教育等领域,AI的应用无处不在。本文将详细介绍生活中常见的人工智能应用,并探讨它们如何改变我们的生活。

关键字: 人工智能 智能手机 自动驾驶

Ansys、Cadence、Hexagon、微软、罗克韦尔自动化、西门子、Trimble采用Omniverse技术帮助客户设计、模拟、构建和运行符合物理学的数字孪生

关键字: 数字孪生 机器人 自动驾驶
关闭
关闭