软件定义车队面临网络安全的曲折之路

当以色列 REE Automotive 设计其 P7 电动汽车底盘时,它是从软件开始工作的:扁平的车辆底盘完全可配置,每个轮胎附近有四个独立的模块,用于转向、制动、悬架和动力传动系统,每个模块均由电子驱动控制单元(ECU)可通过软件定制。

它具有线控驾驶、线控转向和线控制动以及数据收集即服务的功能,使该公司能够根据客户的应用定制车辆,但也有可能使该平台成为黑客的攻击目标。

该汽车技术公司的首席信息安全官表示,确保车队安全是一项重大工作,需要设计和开发团队、工厂车间以及联网车辆本身的网络安全。网络安全团队不仅要监控网络威胁,还要管理供应链、工厂运营技术(OT)以及用于监控和更新平台的车辆网络的安全。

担忧基本上分为两部分:我们的网络(支持平台的创建),但这还不够。 我们需要弄清楚威胁是什么,并通过我们的 SOC 对每辆车进行全天监控。

然而,此类安全工作还面临另一个挑战:“维修权”努力的成功开放了各种消费者和企业技术,允许客户修复他们购买的设备。例如,马萨诸塞州通过的一项法律要求汽车制造商和汽车技术制造商共享车辆产生的信息和数据,以便消费者和第三方能够维护、修理甚至改装他们的车辆。

虽然国家公路交通安全管理局 (NHTSA)最初裁定现有的联邦安全法规优先于法律 - 称“联邦法律不允许制造商销售其明知存在安全缺陷的车辆” - 州和联邦各国政府最终就实施达成了协议:监管机构裁定,汽车制造商将被要求向第三方提供在其拥有的车辆上本地访问数据和系统的能力,但远程诊断和更新网络可以保持关闭。

电动汽车带来巨大的灵活性和风险

该协议是否会帮助拥有大量车辆(尤其是电动汽车)的公司仍然是一个悬而未决的问题。软件定义汽车真正随着电动汽车的发展而腾飞,特斯拉的成功例子,最重要的基于软件的功能可能仍将保留在电动汽车上。

汽车供应链咨询公司表示,电动汽车制造商可以使用软件从初始设计开始构建自己的平台,这些软件可以更新以改变车辆的配置和性能,直至部署及其他阶段。

有效、快速响应网络安全事件的能力可能仍属于这些制造商,而不是第三方。

如果存在真正关键的零日漏洞,并且需要尽快修补,那么(汽车制造商的)产品网络安全团队就会主持这场演出,协调整个企业的利益相关者,并加快修补问题的时间表。今天这不是一个容易的过程,这是肯定的。

然而,一些制造商可能会将网络安全功能外包。联合国通过了一项产品安全修正案,要求联合国欧洲经济委员会成员国对车辆中使用的网络安全管理系统进行监管批准。

连接只会增长

车辆联网已有数十年历史,无论是作为车载维护系统还是驾驶员辅助系统的一部分。然而,软件定义的车辆已经扩展了这种连接性,例如通过智能手机应用程序远程启动以及跟踪消费者的有限诊断,本质上将汽车变成了物联网(IoT)设备。随着汽车制造商通过 API 提供更多的可访问性,更多的风险也会随之而来。

向生态系统开放可能带来最大的风险,”她指出特斯拉汽车的各种网络安全黑客攻击。 当原始设备制造商开始向其他第三方应用程序开放 API,这些应用程序现在可以向您的车辆发送命令时,会发生什么?……车辆正在成为技术中心。

允许公司访问其中一些数据以进行车队管理可能就足够了,而马萨诸塞州维修权法中的协议允许一些第三方提供车辆维修服务,尽管成本可能很高。随着 SDV 创新步伐放缓,这些限制未来是否会得到改善还有待观察。

对于 NHTSA 和汽车制造商来说,提出一些警告是公平的,但话虽如此,有一种安全的方式来共享诊断信息,并且软件定义的车辆实际上提供了一种通过这些安全通道来实现这一点的方法。

网络攻击大多数情况下不太可能造成灾难性的

汽车制造商最近对网络安全的关注在过去十年中带来了更加安全的平台。但奥勒表示,未来的重点需要放在提供安全保障上,同时为客户提供更高的透明度。随着企业客户和个人车主要求其设备具有更高的可维护性和可重用性,汽车制造商也需要跟进。

设计得当的平台还可以大大降低广泛网络攻击的风险。该公司已经为一些制造商处理威胁情报和事件响应,大多数事件与安全无关,但根据该公司的“ 2024 年汽车网络安全报告”,该公司确实将所有事件的一半归类为大规模或高严重性。

我们看到的绝大多数事件并不一定会危及安全,因为需要有一个理由来危及你的安全,而攻击者不会那样做,他们是为了赚钱。相反,该公司发现了很多针对可用性的攻击。他们操纵应用程序,让你无法在早上启动卡车或进入卡车。它可能是勒索软件,也可能是其他形式,但可用性和车队是必须讨论的问题。

其他攻击还利用叫车应用程序造成莫斯科交通拥堵,以及攻击远程启动应用程序。这些可用性问题与诊断系统(例如维修权所需的信息)关系不大,而与管理系统关系更大。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/539302.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

小程序地理位置权限申请+uniapp调用uni.getLocation

文章目录 一、小程序地理位置权限申请二、uniapp调用uni.getLocation 一、小程序地理位置权限申请 需要确保小程序类目已经填写 点击左侧导航栏找到最后的“设置”——“基本设置”——“前往填写” 在开发管理——接口设置——地理位置中可以看到: 即可点击想要申…

python与设计模式之工厂模式的那些事儿

一、工厂模式 工厂模式实现了按需创建的最佳模式,其目的是为了隐藏创建类的细节与过程,通过一个统一的接口来创建所需的对象。 话说没了皇位争夺权的皇三接到了一个外征的工作,始皇给了5个亿的经费让皇三组建一个军队。打权总是要进行武器采…

ClickHouse--16--普通函数

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 一、日期函数1、时间或日期截取函数(返回非日期)2、时间或日期截取函数(返回日期)3、日期或时间日期生成函数 二、类…

httpsok-快速申请谷歌SSL免费证书

🔥httpsok-快速申请谷歌SSL免费证书 使用场景: 部署CDN证书、OSS云存储证书证书类型: 单域名 多域名 通配符域名 混合域名证书厂商: ZeroSSL Lets Encrypt Google证书加密类型: ECC、 RSA 一、证书管理 进入 证书管…

基于Python的LSTM网络实现单特征预测回归任务(pytorch版)

一、数据集 自建数据集--【load.xlsx】。包含2列: date列(时间列,记录2022年6月2日起始至2023年12月31日为止,日度数据)price列(价格列,记录日度数据对应的某品牌衣服的价格,浮点数…

uni-app实现下拉刷新

业务逻辑如下: 1.在滚动容器中加入refresher-enabled属性,表示为开启下拉刷新 2.监听事件,添加refresherrefresh事件 3.在事件监听函数中加载数据 4.关闭动画,添加refresher-triggered属性,在数据请求前开启刷新动画…

戴尔 latitude 3490使用体验

最近体验了一下戴尔 latitude 3490,又体验了一下戴尔 latitude 3420.再把戴尔最近的主流轻薄本、当下主流轻薄本做对比. 感觉3490比3420好用,要流畅一些,但是有点重,整体设计感不如3420。 戴尔 Latitude 14 3000系列 3490(i5 82…

代码随想录算法训练营Day53|LC1143 最长公共子序列LC1035 不相交的线LC53 最大子数组和

一句话总结:秒了。 原题链接:1143 最长公共子序列 与昨天的最长重复子数组极度类似。 由于这里是子序列,两者不相等时有dp[i][j] Math.max(dp[i][j - 1], dp[i - 1][j])。同时由于子序列的缘故,dp数组及下标的含义也有了改变&am…

根据后端获取到的文档流,下载打开显示“无法打开文件”

原代码: download(item) {this.axios.get(api.download/item.name).then(res > {// console.log(res)let bob new Blob([res.data],{type: application/vnd.ms-excel})const link document.createElement(a);let url window.URL.createObjectURL(bob);link.d…

3D应用模型信创系统实时渲染有什么要求?

实时云渲染技术是数字孪生领域,比较常用的轻量化软件交付方式,该技术是将3D应用等大模型的算力执行放在了服务器端,而服务器目前比较常用的还是Windows系统。但随着国产信创在数字孪生领域应用越来越多,实时云渲染平台的国产信创化…

力扣刷题 二叉树层序遍历相关题目II

NO.116 填充每个节点的下一个右侧节点指针 给定一个 完美二叉树 ,其所有叶子节点都在同一层,每个父节点都有两个子节点。二叉树定义如下: struct Node {int val;Node *left;Node *right;Node *next; } 填充它的每个 next 指针,…

NLP问答系统:使用 Deepset SQUAD 和 SQuAD v2 度量评估

目录 一、说明 二、Deepset SQUAD是个啥? 三、问答系统(QA系统),QA系统在各行业的应用及基本原理 3.1 医疗 3.2 金融 3.3 顾客服务 3.4 教育 3.5 制造业 3.6 法律 3.7 媒体 3.8 政府 四、在不同行业使用QA系统的基本原理 五、关于…

QThread的学习

锁住该线程直到下面的情况之一出现: (1)和该线程连接的对象已经执行完成(例如:当它从run()中返回时) 如果该线程已经结束,该函数将返回true。 如果该线程还没有开始,它也返回true。 (2)time毫秒已经过去。如…

迁移docker部署的GitLab

目录 1. 背景2. 参考3. 环境4. 过程4.1 查看原docker启动命令4.2 打包挂载目录传至新宿主机并创建对应目录4.3 保存镜像并传至新宿主机下4.4 新宿主机启动GitLab容器 5 故障5.1 容器不断重启5.2 权限拒绝5.3 容器内错误日志 6 重启容器服务正常7 总结 1. 背景 最近接到一个任务…

数组算法——查询位置

需求 思路 使用二分查找找到第一个值,以第一个值作为界限,分为左右两个区间在左右两个区间分别使用二分查找找左边的7,:找到中间位置的7之后,将中间位置的7作为结束位置,依次循环查找,知道start>end,返回…

蓝桥杯 每天2题 day6

碎碎念:哇咔咔 要不是中间缺勤一天就圆满day7了!最后一晚上!写题复习哇咔咔 唉,睡了一觉就看不下去了,,,看看之前的笔记洗洗睡觉,,, 记得打印准考证带好东西…

TripoSR: Fast 3D Object Reconstruction from a Single Image 论文阅读

1 Abstract TripoSR的核心是一个基于变换器的架构,专为单图像3D重建设计。它接受单张RGB图像作为输入,并输出图像中物体的3D表示。TripoSR的核心包括:图像编码器、图像到三平面解码器和基于三平面的神经辐射场(NeRF)。…

算法打卡day34

今日任务: 1)62.不同路径 2)63.不同路径 II 3)复习day10 62.不同路径 题目链接:62. 不同路径 - 力扣(LeetCode) 一个机器人位于一个 m x n 网格的左上角 (起始点在下图中标记为 “S…

Harmony鸿蒙南向驱动开发-UART接口使用

功能简介 UART指异步收发传输器(Universal Asynchronous Receiver/Transmitter),是通用串行数据总线,用于异步通信。该总线双向通信,可以实现全双工传输。 两个UART设备的连接示意图如下,UART与其他模块一…

【拓展技术】——AutoDL服务器训练Pycharm使用注意点Pycharm配置AutoDL

一、AutoDL服务器模型训练 AutoDL是一个为研究人员、开发者和企业提供的平台,它致力于提供一个高效、可靠和易用的环境,以支持复杂的计算任务和AI模型的部署: 高效的并行计算资源:AutoDL拥有强大的计算集群和高性能的计算节点&a…