91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

車聯(lián)網(wǎng)時代 汽車軟件安全與駕駛安全同等重要

西西 ? 作者:廠商供稿 ? 2018-02-27 13:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:新思科技軟件質(zhì)量與安全部門亞太區(qū)董事總經(jīng)理陳玉貞

近年來,車聯(lián)網(wǎng)、無人駕駛汽車等依托于新技術(shù)的汽車應(yīng)用發(fā)展迅猛。隨著物聯(lián)網(wǎng)技術(shù)日漸成熟,車聯(lián)網(wǎng)服務(wù)將逐步實現(xiàn)車內(nèi)、車與人、車與車、車與路、車與服務(wù)平臺的多方位網(wǎng)絡(luò)連接。此時,也延伸出了新的安全問題 —— 聯(lián)網(wǎng)汽車軟件安全。畢竟聯(lián)網(wǎng)汽車的軟件出現(xiàn)問題,可能會導(dǎo)致嚴(yán)重的人身傷害,其重要程度不亞于駕駛安全。

美國新思科技公司 (Synopsys, Nasdaq: SNPS)是全球領(lǐng)先的軟件質(zhì)量與安全的解決方案供應(yīng)商。新思科技指出在新車添置新連網(wǎng)功能的時候,必須更加重視軟件測試與質(zhì)量保證

新思科技軟件質(zhì)量與安全部門亞太區(qū)董事總經(jīng)理陳玉貞指出,軟件對汽車業(yè)已不是新鮮事。早在四十多年前,汽車就有了低層次的軟件命令,近年來才有了飛躍式的發(fā)展。面向消費者的數(shù)字化新功能的需求急劇上升,但這對OEM供應(yīng)商以及OEM來說則是一種挑戰(zhàn)。

提升汽車軟件質(zhì)量與安全的意識

汽車軟件不再局限使用于汽車內(nèi)部的少數(shù)零部件,而是變得復(fù)雜和相互連接。面向消費者的功能不斷推陳出新,促使了非結(jié)構(gòu)化的軟件的增加,如果任其發(fā)展,就會導(dǎo)致組裝汽車面臨不可預(yù)見的安全漏洞,甚至給用戶帶來人身安全威脅。

汽車變得相互連接,一致性的系統(tǒng)以及抵御惡性攻擊的軟件安全防護(hù)成為迫切需要。因此,司機(jī)希望在享受汽車多種新功能的同時,也能確保安全性達(dá)到同等水平。

目前,僅普通汽車就包含多達(dá)70個電子計算單元(ECU)。此外,還有超過1億行代碼,這幾乎是Microsoft Office 2013代碼的兩倍之多。更高端的車型還擁有更高的計算能力。

在中國,車聯(lián)網(wǎng)發(fā)展?jié)摿薮蟆o人駕駛、半自動駕駛以及智慧汽車將成為市場的主流。預(yù)計到2030年,汽車聯(lián)網(wǎng)率將接近100%。

從軟件開發(fā)之初就加強安全以有效保護(hù)連網(wǎng)功能

每一個連網(wǎng)功能都有可能成為惡意攻擊的對象,這些功能包括遠(yuǎn)程無鑰匙進(jìn)入系統(tǒng)、遠(yuǎn)程啟動功能和GPS應(yīng)用等。

手提電腦、智能手機(jī)或者企業(yè)網(wǎng)絡(luò)都面臨著安全漏洞威脅,汽車亦然。但是,汽車遭遇惡意攻擊的后果會更加嚴(yán)重,不僅威脅到駕駛員、乘客以及其他行人的安全,還會增加盜竊的風(fēng)險,并且有可能對制造商的聲譽造成損害。

安全系統(tǒng)應(yīng)該在最開始設(shè)計開發(fā)階段就納入軟件,而不是在事后增加安全功能。制造商應(yīng)該部署一套解決方案,在整個軟件開發(fā)生命周期(SDLC)檢測和修復(fù)缺陷,從而消除風(fēng)險,防患于未然。

采用先進(jìn)軟件測試工具確保連網(wǎng)汽車軟件整個SDLC的安全

幸運的是,有許多工具可用來滿足汽車行業(yè)的軟件測試需求。

?靜態(tài)代碼分析:靜態(tài)分析可識別邏輯不一致和開發(fā)人員可能未正確實現(xiàn)某一功能的跡象。當(dāng)能獲得源代碼時,靜態(tài)分析可在產(chǎn)品尚在開發(fā)過程中識別特定類型的錯誤和缺陷,以最大限度地減少漏洞的可能性。

?畸形輸入測試(模糊測試):模糊測試是一種動態(tài)測試,用于尋找影響安全和可靠性的各種問題。為驗證產(chǎn)品在無效或意外輸入條件下的表現(xiàn)是否正常,模糊測試工具通過外部接口提供精心設(shè)計的輸入。這些無效的輸入可在產(chǎn)品上市前觸發(fā)未知的漏洞。

?軟件組成分析:軟件組成分析(SCA)可生成針對特定產(chǎn)品的準(zhǔn)確物料清單,驗證許可義務(wù)是否得到履行、所有相應(yīng)組件是否完成測試以及安全漏洞(和將來進(jìn)行更新的需要)在產(chǎn)品發(fā)布后是否得到跟蹤。此跟蹤功能會突出顯示現(xiàn)有的和新的漏洞,并允許開發(fā)人員有效利用其資源。

然而,應(yīng)用安全測試只是一個起點,并不是終點。軟件安全計劃(SSI)是軟件開發(fā)商用來降低風(fēng)險、構(gòu)建安全軟件的一種途徑。同時也有一些工具可以幫助汽車制造商評估其SSI的有效性。軟件安全構(gòu)建成熟度模型BSIMM就是這樣一款工具之一。BSIMM8是BSIMM的第八個版本,提供行業(yè)數(shù)據(jù)給用戶作為參考,以評估和調(diào)整自己的SSI計劃。

汽車制造商應(yīng)該建立一個與人身安全風(fēng)險管理一致的軟件安全風(fēng)險管理流程。新思科技采取一種整體的方法來設(shè)計、構(gòu)建和維護(hù)安全軟件,我們將這一概念稱為“內(nèi)置完整性”(Building Security In)。我們提供了一套全面的軟件安全性和質(zhì)量解決方案組合,并以專業(yè)服務(wù)的方式來交付,這些服務(wù)包括:

1.架構(gòu)與設(shè)計/威脅建模:發(fā)現(xiàn)缺失的/弱化的安全控件,了解設(shè)計最佳實踐,解決安全性和質(zhì)量方面的缺陷。

2.CI/CD:在正確的時間、正確的層次,采用正確的工具和流程,把安全性和質(zhì)量分析固化到您的開發(fā)流程中。

3.云計算:為部署到云端的應(yīng)用開發(fā)提供可持續(xù)的軟件完整性計劃。

4.IoT/ 嵌入式設(shè)備:通過分析訪問向量(包括通信、客戶端和服務(wù)器)來發(fā)現(xiàn)軟件缺陷。

新思科技軟件質(zhì)量與安全平臺助力制造商符合ISO 26262安全標(biāo)準(zhǔn)

ISO 26262安全標(biāo)準(zhǔn)旨在通過可行的要求和流程來避免系統(tǒng)故障和硬件隨機(jī)故障的風(fēng)險。目前,包括中國在內(nèi)的許多全球市場都在廣泛采用ISO 26262安全標(biāo)準(zhǔn)。

新思科技軟件質(zhì)量與安全平臺可以幫助企業(yè)遵守ISO 26262安全標(biāo)準(zhǔn)規(guī)定的編碼規(guī)則、體系結(jié)構(gòu)設(shè)計和單元測試需求,以確保其生產(chǎn)的汽車的功能安全性并更好地管理更加復(fù)雜的代碼。

通過業(yè)界領(lǐng)先的工具和解決方案,新思科技可以幫助汽車行業(yè)交付持續(xù)的軟件安全計劃,從而提供持續(xù)的安全風(fēng)險識別并緩解風(fēng)險,同時也能符合國際標(biāo)準(zhǔn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47812

    瀏覽量

    414768
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    956

    瀏覽量

    52890
  • 車聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    76

    文章

    2707

    瀏覽量

    93865
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Qorvo UWB和V2X技術(shù)構(gòu)筑聯(lián)網(wǎng)安全防線

    超寬帶(UWB)作為一種射頻(RF)無線技術(shù),可增強高級駕駛輔助系統(tǒng)(ADAS)及聯(lián)網(wǎng)自主駕駛汽車(CAV)傳感器套件的性能。引入UWB技術(shù),有望通過避免致命碰撞、確?!?/div>
    的頭像 發(fā)表于 01-08 15:51 ?296次閱讀
    Qorvo UWB和V2X技術(shù)構(gòu)筑<b class='flag-5'>車</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>防線

    如何守護(hù)未來互聯(lián)汽車的網(wǎng)絡(luò)安全

    當(dāng)今,隨著汽車產(chǎn)業(yè)邁向智能化與電動化的新時代,互聯(lián)通信與高級駕駛輔助系統(tǒng)(ADAS)已成為推動下一代汽車智能化應(yīng)用的兩大核心動力?;ヂ?lián)通信與自動駕駛
    的頭像 發(fā)表于 12-10 10:19 ?762次閱讀

    為何硬件安全軟件安全在現(xiàn)代系統(tǒng)中同等重要

    新思科技(Synopsys)經(jīng)認(rèn)證的安全 IP 解決方案,為片上系統(tǒng)(SoC)設(shè)計提供全面的安全保障。通過閱讀新思科技《安全 IP 產(chǎn)品手冊》,設(shè)計人員可快速學(xué)習(xí)如何保護(hù) SoC 免受現(xiàn)代安全
    的頭像 發(fā)表于 10-21 11:37 ?6198次閱讀
    為何硬件<b class='flag-5'>安全</b>與<b class='flag-5'>軟件</b><b class='flag-5'>安全</b>在現(xiàn)代系統(tǒng)中<b class='flag-5'>同等重要</b>

    聯(lián)網(wǎng)智能車載終端4G全網(wǎng)通T-BOX設(shè)計與應(yīng)用

    4G全網(wǎng)通T-BOX是聯(lián)網(wǎng)核心設(shè)備,通過“端數(shù)據(jù)采集-云端交互-遠(yuǎn)程控制”閉環(huán),支撐新能源汽車安全監(jiān)控、車隊管理等場景,其設(shè)計需滿足
    發(fā)表于 10-11 10:06

    邊聊安全 | 智能駕駛時代的新挑戰(zhàn):AI功能安全

    智能駕駛時代的新挑戰(zhàn):AI功能安全寫在前面:隨著人工智能(AI)技術(shù)在自動駕駛汽車等領(lǐng)域的快速發(fā)展,其功能
    的頭像 發(fā)表于 09-05 16:20 ?1753次閱讀
    邊聊<b class='flag-5'>安全</b> | 智能<b class='flag-5'>駕駛</b><b class='flag-5'>時代</b>的新挑戰(zhàn):AI功能<b class='flag-5'>安全</b>

    汽車軟件安全測試中的痛點與Bugspot解決方案

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”汽車軟件安全測試中的痛點與Bugspot解決方案日前在
    的頭像 發(fā)表于 09-05 16:17 ?738次閱讀
    <b class='flag-5'>汽車</b><b class='flag-5'>軟件</b><b class='flag-5'>安全</b>測試中的痛點與Bugspot解決方案

    直播預(yù)告!軟件定義汽車時代的創(chuàng)新引擎:Perforce 如何助力企實現(xiàn)高效開發(fā)與功能安全

    汽車行業(yè)的朋友們注意啦!一場關(guān)于“軟件定義汽車”的深度分享即將上線,龍智×Perforce將聯(lián)袂呈現(xiàn):1. P4、QAC、ALM在SDV開發(fā)中的深度應(yīng)用。2. ISO 26262功能安全
    的頭像 發(fā)表于 07-17 13:37 ?903次閱讀
    直播預(yù)告!<b class='flag-5'>軟件</b>定義<b class='flag-5'>汽車</b><b class='flag-5'>時代</b>的創(chuàng)新引擎:Perforce 如何助力<b class='flag-5'>車</b>企實現(xiàn)高效開發(fā)與功能<b class='flag-5'>安全</b>

    汽車智能座艙測試:如何筑牢安全與體驗的雙重防線?

    汽車智能座艙與自動駕駛聯(lián)網(wǎng)等領(lǐng)域的融合日益緊密,未來的測試也將更加注重跨領(lǐng)域的協(xié)同測試。在測試過程中,需要綜合考慮智能座艙與自動駕駛系統(tǒng)
    的頭像 發(fā)表于 06-16 09:56 ?1787次閱讀
    <b class='flag-5'>汽車</b>智能座艙測試:如何筑牢<b class='flag-5'>安全</b>與體驗的雙重防線?

    技術(shù)干貨 | 汽車功能安全:ISO 26262-2018 的框架探秘

    ,ISO26262-2018作為汽車功能安全的“黃金法則”,通過全生命周期管理框架,為智能汽車建立了從芯片到整車的安全防護(hù)體系。本文將結(jié)合自動駕駛
    的頭像 發(fā)表于 06-03 16:29 ?2358次閱讀
    技術(shù)干貨 | <b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>:ISO 26262-2018 的框架探秘

    駱駝iEV低壓輔助電池:智駕時代安全“隱形衛(wèi)士”

    隨著智能駕駛技術(shù)快速發(fā)展,高算力芯片、激光雷達(dá)、聯(lián)網(wǎng)模塊等智能化配置已成為新能源汽車的核心賣點。然而,在行業(yè)聚焦高壓動力電池續(xù)航與快充技術(shù)的同時,作為整車電子系統(tǒng)“生命線”的低壓輔助
    的頭像 發(fā)表于 05-22 15:01 ?591次閱讀

    新能源軟件單元測試深度解析:自動駕駛系統(tǒng)視角

    ?第一部分:新能源軟件單元測試的戰(zhàn)略重要性 ?汽車電子架構(gòu)的范式轉(zhuǎn)變? 隨著新能源的普及,汽車
    發(fā)表于 05-12 15:59

    主動安全和被動安全,誰在事故中發(fā)揮作用更關(guān)鍵?

    ”向“事故預(yù)防”演進(jìn)的深刻變革。主動安全和被動安全作為現(xiàn)代汽車安全防護(hù)的兩大支柱,各自承擔(dān)著不同但同等重要的角色。主動
    的頭像 發(fā)表于 05-10 15:15 ?1561次閱讀

    芯盾時代連續(xù)十一次入選安全?!吨袊W(wǎng)絡(luò)安全行業(yè)全景圖》

    賬號管理(PAM)、數(shù)據(jù)脫敏、大數(shù)據(jù)保護(hù)、數(shù)據(jù)安全態(tài)勢感知、數(shù)據(jù)分類分級、數(shù)據(jù)安全評估和檢查、API安全、支付安全、欺詐監(jiān)測和識別、
    的頭像 發(fā)表于 05-07 10:53 ?3662次閱讀

    NVIDIA Halos自動駕駛汽車安全系統(tǒng)發(fā)布

    自動駕駛汽車的開發(fā)。正確的技術(shù)與框架對確保自動駕駛汽車駕駛員、乘客和行人的安全至關(guān)重要。 因此,
    的頭像 發(fā)表于 03-25 14:51 ?1173次閱讀

    面向L3+自動駕駛:三星電機(jī)車規(guī)電容如何提升新能源汽車的可靠性和安全

    規(guī)級MLCC,確保自動駕駛汽車在極端環(huán)境下穩(wěn)定運行。這些微小的電容元件,在新能源汽車的“心臟”與“大腦”中,扮演著至關(guān)重要的角色,為自動
    的頭像 發(fā)表于 03-06 17:19 ?1534次閱讀
    面向L3+自動<b class='flag-5'>駕駛</b>:三星電機(jī)車規(guī)電容如何提升新能源<b class='flag-5'>汽車</b>的可靠性和<b class='flag-5'>安全</b>性