91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Cruise自動駕駛車型與外界的溝通方式

ml8z_IV_Technol ? 來源:YXQ ? 2019-05-08 14:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

C&C的專長是實施遠程攻擊并獲取車輛系統(tǒng)的物理控制權?;谧陨斫涷灱由辖梃b其他團隊的研究成果,他們?yōu)镃ruise自動駕駛車型設計了一套防護策略,戰(zhàn)略性地利用現(xiàn)有資源,有針對性地提升關鍵攻擊難度。

2015年,Chris Valasek和Charlie Miller(自稱C&C組合)成功入侵某友商車型,在黑客圈一戰(zhàn)成名。后來他們被通用汽車旗下自動駕駛技術公司Cruise收入麾下,主導建立了Cruise的安全團隊。近期,他們透露了設定自動駕駛車型安全優(yōu)先級的方法和思路。

C&C在加入Cruise十幾個月時間里,他們最重要的任務是打造有史以來最安全的車型(注:這里的“安全secure”指的是系統(tǒng)安全)。最近幾個論壇上頻頻出現(xiàn)的話題就是安全,包括27日的Auto-E2019中國汽車技術青年學者論壇上,國家市場監(jiān)管總局缺陷產品管理中心肖凌云博士就自動駕駛汽車安全問題,展開廣泛的討論。那么面對自動駕駛汽車集成的大量硬件和軟件系統(tǒng),面對這些可能存在的bug,面對搭載的數百萬行代碼,面對沒有方向盤和制動踏板的自動駕駛車輛,自動駕駛安全如何保證?而就職于Cruise的C&C又是如何設定自動駕駛安全項目優(yōu)先級的呢?

背景閱讀

Cruise自動駕駛車型與外界的溝通方式

首先,要先了解Cruise自動駕駛車型與外界的溝通方式,才能更好的理解他們自動駕駛安全優(yōu)先級設定。

每輛Cruise自動駕駛汽車都會配備一個通信電子控制單元(electronic control unit簡稱ECU),負責與內部的基礎設施實現(xiàn)通信。該通信電子控制單元ECU同時也與車輛的主計算機模塊保持通信,該計算機模塊就像是自動駕駛車型的「大腦」。

對于安全從業(yè)者來說,這樣的結構關系看上去可能有點驚人,但C&C設計的多層級安全控制機制能夠有效降低持續(xù)入侵和獲取車輛物理控制權的可能性。

網絡層面,他們使用專有的APNs和IPSec通道。并且,他們的自動駕駛系統(tǒng)底層架構可以確保即便外部攻擊者能夠看到他們的信息流,也仍然可以保證車輛處于安全狀態(tài)。

現(xiàn)實威脅模型Realistic Threat Model

C&C的專長是實施遠程攻擊并獲取車輛系統(tǒng)的物理控制權。基于自身經驗加上借鑒其他團隊的研究成果,他們?yōu)镃ruise自動駕駛車型設計了一套防護策略,戰(zhàn)略性地利用現(xiàn)有資源,有針對性地提升關鍵攻擊難度。

此文章將從以下三個方面,詳解分析。第一,哪些攻擊類型的影響和規(guī)模級別最高?第二,執(zhí)行這些攻擊的難易程度如何?第三,不同攻擊類型可能對自動駕駛車輛的物理控制產生何種影響?

C&C判斷當下的工作重點是那些可能獲取車輛物理控制權的遠程攻擊上。更具體來說,他們會著重防御那些可以遠距離實施的攻擊類型,因為它們的影響范圍可能擴展到整個車隊。

主動防御

首先,他們會確保車輛只建立出站鏈接(Outbound connections),也就是說Cruise自動駕駛系統(tǒng)只會主動發(fā)起與外界建立鏈接,而不會對入站鏈接(Inbound connections)做出響應。同時,他們還移除了包括藍牙Wi-Fi在內可能成為潛在攻擊對象的車載功能。

通過減少可能遭受攻擊的代碼數量,他們消除了對潛在惡意入站數據代碼固有風險的擔憂,提升了自動駕駛車型的整體安全等級。如果后期在投放應用時仍需搭載藍牙和Wi-Fi,他們會為這些功能構建獨立的網絡和設備。

除此之外,他們采用的安全啟動(和更新)機制以及只讀文件系統(tǒng)能夠確保通信設備抵御那些成功發(fā)起的外部攻擊。過往的黑客職業(yè)生涯(專黑那些看起來功不可破的系統(tǒng))教會他們一件事——不可能完全消除網聯(lián)設備受侵入的風險。然而,當侵入事件發(fā)生時,他們必須確保入侵者無法實現(xiàn)持續(xù)性攻擊。

那么,如何保障自動駕駛車型主計算機模塊和車載通信單元之間的通信安全呢?

這個是個好問題。總的來說,自動駕駛車型的主計算機模塊默認不信任所有通信電子控制單元(ECU),僅向其開放最基礎的權限。即便是他們自己的通信設備,主計算機模塊也不允許來自它們的入站通信(inbound communication)。二者間的通信將全部由自動駕駛車型的主計算機模塊發(fā)起,由此確保通信設備難以向控制車輛的關鍵模塊發(fā)出單邊指令。

自動駕駛車型的安全不能一刀切,幫助自動駕駛車型抵御外界入侵遠不止設置一個防火墻這么簡單。事實上,他們會通過分層策略(layered approach)確保以下兩件事:

1. 通過蜂窩網絡遠程侵入他們的車型是及其困難的;

2. 即便發(fā)生侵入事件,攻擊者也難以獲取車輛的實際控制權。

任何針對Cruise自動駕駛車型的攻擊都必須繞過他們構建的多層防御機制。

值得一提的是,C&C稱,他們時常收到人們轉發(fā)的關于GPS欺騙干擾(GPS spoofing)或激光雷達欺騙干擾(LIDAR spoofing)的文章,并詢問如何確保Cruise自動駕駛車型能夠抵御這類攻擊。其中不少文章認為由于自動駕駛車型使用了GPS和激光雷達等技術,所以自然成為了這類攻擊的高風險對象,可能導致其被截停甚至發(fā)生碰撞事故。Cruise表示,這類攻擊目前不會影響他們車輛的正常運行,不過,從長遠來看,考慮到攻擊方式的不斷演進,他們將來會把這類攻擊列入考慮范圍。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 自動駕駛
    +關注

    關注

    793

    文章

    14883

    瀏覽量

    179894

原文標題:Cruise:如何設定自動駕駛車型的安全優(yōu)先級?

文章出處:【微信號:IV_Technology,微信公眾號:智車科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何構建適合自動駕駛的世界模型?

    [首發(fā)于智駕最前沿微信公眾號]世界模型經歷了系統(tǒng)動力學階段(1960年~2000年)、認知科學階段(2001年~2017年)、深度學習階段(2018年至今),但將其應用到自動駕駛汽車上,還是近幾年才
    的頭像 發(fā)表于 02-18 08:14 ?1w次閱讀
    如何構建適合<b class='flag-5'>自動駕駛</b>的世界模型?

    自動駕駛汽車如何實現(xiàn)自動駕駛

    人類駕駛員而言是非常直觀且有效的指令,但對于自動駕駛汽車來說,則意味著需要一套極其復雜的感知、理解與決策鏈路。 自動駕駛如何看清文字? 自動駕駛汽車感知漢字的第一步是場景文本識別技術,
    的頭像 發(fā)表于 02-10 08:50 ?635次閱讀
    <b class='flag-5'>自動駕駛</b>汽車如何實現(xiàn)<b class='flag-5'>自動駕駛</b>

    如何設計好自動駕駛ODD?

    為確定自動駕駛的可使用范圍,會給自動駕駛設置一個運行設計域(Operational Design Domain,ODD)。ODD的作用就是用來明確自動駕駛在什么情況下能工作,在什么情況下不能工作,給車設定“工作范圍”。
    的頭像 發(fā)表于 01-24 09:27 ?1513次閱讀

    北汽集團旗下極狐汽車獲批工信部L3級自動駕駛車型產品準入許可

    12月15日,北汽集團旗下極狐阿爾法S(L3版)正式獲批工業(yè)和信息化部自動駕駛車型產品準入許可,即將在北京市限定區(qū)域內開展L3級有條件自動駕駛上路通行試點。這標志著我國自動駕駛技術發(fā)展
    的頭像 發(fā)表于 12-18 15:00 ?553次閱讀

    今日看點:我國首批L3級自動駕駛車型進入準入目錄;龍芯中科:首款產品9A1000已交付流片

    我國首批L3級自動駕駛車型進入準入目錄 12月15日,工業(yè)和信息化部正式公布我國首批L3級有條件自動駕駛車型準入許可,對重慶長安汽車股份有限公司和北汽藍谷麥格納汽車有限公司申報的兩款搭
    發(fā)表于 12-16 10:50 ?1061次閱讀

    首批L3自動駕駛車型獲批 將在北京、重慶指定區(qū)域開展路試

    據央視報道,在12月15日首批L3自動駕駛車型獲批?,今天工業(yè)和信息化部正式公布我國首批L3級有條件自動駕駛車型準入許可,兩款分別適配城市擁堵、高速路段的
    的頭像 發(fā)表于 12-15 16:09 ?630次閱讀

    不同等級的自動駕駛技術要求上有何不同?

    談到自動駕駛,不可避免地會涉及到自動駕駛分級,美國汽車工程師學會(SAE)根據自動駕駛系統(tǒng)與人類駕駛員參與駕駛行為程度的不同,將
    的頭像 發(fā)表于 10-18 10:17 ?2712次閱讀

    如何確保自動駕駛汽車感知的準確性?

    感知的定義及原理 在聊這個話題之前,我們先聊一聊感知是什么,自動駕駛感知系統(tǒng)就是一個把外界變成機器可用信息的工程流水線。感知系統(tǒng)的輸入主要依靠如攝像頭(可見光、近紅外)、激光雷達(LiDAR)、毫米波雷達(RADAR)、超聲
    的頭像 發(fā)表于 08-23 15:06 ?1667次閱讀
    如何確保<b class='flag-5'>自動駕駛</b>汽車感知的準確性?

    自動駕駛汽車是如何準確定位的?

    厘米級的定位精度,并能夠實時響應環(huán)境變化。為此,自動駕駛系統(tǒng)通常采用多傳感器融合的方式,將全球導航衛(wèi)星系統(tǒng)(GNSS)、慣性測量單元(IMU)、激光雷達(LiDAR)、攝像頭、超寬帶(UWB)等多種傳感器數據進行綜合處理,通過算
    的頭像 發(fā)表于 06-28 11:42 ?1265次閱讀
    <b class='flag-5'>自動駕駛</b>汽車是如何準確定位的?

    卡車、礦車的自動駕駛和乘用車的自動駕駛在技術要求上有何不同?

    [首發(fā)于智駕最前沿微信公眾號]自動駕駛技術的發(fā)展,讓組合輔助駕駛得到大量應用,但現(xiàn)在對于自動駕駛技術的宣傳,普遍是在乘用車領域,而對于卡車、礦車的自動駕駛發(fā)展,卻鮮有提及。其實在卡車、
    的頭像 發(fā)表于 06-28 11:38 ?1391次閱讀
    卡車、礦車的<b class='flag-5'>自動駕駛</b>和乘用車的<b class='flag-5'>自動駕駛</b>在技術要求上有何不同?

    自動駕駛安全基石:ODD

    電子發(fā)燒友網綜合報道 自動駕駛ODD(Operational Design Domain)即設計運行域,是指自動駕駛系統(tǒng)被設計為安全、有效運行的具體條件范圍。它定義了自動駕駛汽車在哪些環(huán)境、場景
    的頭像 發(fā)表于 05-19 03:52 ?6430次閱讀

    《汽車駕駛自動化分級》會更適合中國自動駕駛發(fā)展嗎?

    [首發(fā)于智駕最前沿微信公眾號]智能化和網聯(lián)化技術的不斷突破,全球各國紛紛布局汽車駕駛自動化,而統(tǒng)一的分級標準不僅能夠為產業(yè)各方提供一致的技術評估和溝通基礎,也為監(jiān)管部門在不同階段實施安全監(jiān)測與認證
    的頭像 發(fā)表于 05-18 09:06 ?949次閱讀
    《汽車<b class='flag-5'>駕駛</b><b class='flag-5'>自動</b>化分級》會更適合中國<b class='flag-5'>自動駕駛</b>發(fā)展嗎?

    廣汽埃安與滴滴推出搭載禾賽AT128激光雷達的L4自動駕駛車型

    。值得關注的是,滴滴自動駕駛與廣汽埃安合作的首款 L4 車型也一同亮相,車型搭載了 4 顆禾賽 AT128 激光雷達作為遠距感知主雷達,計劃 2025 年底量產交付。
    的頭像 發(fā)表于 04-16 15:50 ?1018次閱讀