软件定义车队面临网络安全的曲折之路

当以色列 REE Automotive 设计其 P7 电动汽车底盘时,它是从软件开始工作的:扁平的车辆底盘完全可配置,每个轮胎附近有四个独立的模块,用于转向、制动、悬架和动力传动系统,每个模块均由电子驱动控制单元(ECU)可通过软件定制。

它具有线控驾驶、线控转向和线控制动以及数据收集即服务的功能,使该公司能够根据客户的应用定制车辆,但也有可能使该平台成为黑客的攻击目标。

该汽车技术公司的首席信息安全官表示,确保车队安全是一项重大工作,需要设计和开发团队、工厂车间以及联网车辆本身的网络安全。网络安全团队不仅要监控网络威胁,还要管理供应链、工厂运营技术(OT)以及用于监控和更新平台的车辆网络的安全。

担忧基本上分为两部分:我们的网络(支持平台的创建),但这还不够。 我们需要弄清楚威胁是什么,并通过我们的 SOC 对每辆车进行全天监控。

然而,此类安全工作还面临另一个挑战:“维修权”努力的成功开放了各种消费者和企业技术,允许客户修复他们购买的设备。例如,马萨诸塞州通过的一项法律要求汽车制造商和汽车技术制造商共享车辆产生的信息和数据,以便消费者和第三方能够维护、修理甚至改装他们的车辆。

虽然国家公路交通安全管理局 (NHTSA)最初裁定现有的联邦安全法规优先于法律 - 称“联邦法律不允许制造商销售其明知存在安全缺陷的车辆” - 州和联邦各国政府最终就实施达成了协议:监管机构裁定,汽车制造商将被要求向第三方提供在其拥有的车辆上本地访问数据和系统的能力,但远程诊断和更新网络可以保持关闭。

电动汽车带来巨大的灵活性和风险

该协议是否会帮助拥有大量车辆(尤其是电动汽车)的公司仍然是一个悬而未决的问题。软件定义汽车真正随着电动汽车的发展而腾飞,特斯拉的成功例子,最重要的基于软件的功能可能仍将保留在电动汽车上。

汽车供应链咨询公司表示,电动汽车制造商可以使用软件从初始设计开始构建自己的平台,这些软件可以更新以改变车辆的配置和性能,直至部署及其他阶段。

有效、快速响应网络安全事件的能力可能仍属于这些制造商,而不是第三方。

如果存在真正关键的零日漏洞,并且需要尽快修补,那么(汽车制造商的)产品网络安全团队就会主持这场演出,协调整个企业的利益相关者,并加快修补问题的时间表。今天这不是一个容易的过程,这是肯定的。

然而,一些制造商可能会将网络安全功能外包。联合国通过了一项产品安全修正案,要求联合国欧洲经济委员会成员国对车辆中使用的网络安全管理系统进行监管批准。

连接只会增长

车辆联网已有数十年历史,无论是作为车载维护系统还是驾驶员辅助系统的一部分。然而,软件定义的车辆已经扩展了这种连接性,例如通过智能手机应用程序远程启动以及跟踪消费者的有限诊断,本质上将汽车变成了物联网(IoT)设备。随着汽车制造商通过 API 提供更多的可访问性,更多的风险也会随之而来。

向生态系统开放可能带来最大的风险,”她指出特斯拉汽车的各种网络安全黑客攻击。 当原始设备制造商开始向其他第三方应用程序开放 API,这些应用程序现在可以向您的车辆发送命令时,会发生什么?……车辆正在成为技术中心。

允许公司访问其中一些数据以进行车队管理可能就足够了,而马萨诸塞州维修权法中的协议允许一些第三方提供车辆维修服务,尽管成本可能很高。随着 SDV 创新步伐放缓,这些限制未来是否会得到改善还有待观察。

对于 NHTSA 和汽车制造商来说,提出一些警告是公平的,但话虽如此,有一种安全的方式来共享诊断信息,并且软件定义的车辆实际上提供了一种通过这些安全通道来实现这一点的方法。

网络攻击大多数情况下不太可能造成灾难性的

汽车制造商最近对网络安全的关注在过去十年中带来了更加安全的平台。但奥勒表示,未来的重点需要放在提供安全保障上,同时为客户提供更高的透明度。随着企业客户和个人车主要求其设备具有更高的可维护性和可重用性,汽车制造商也需要跟进。

设计得当的平台还可以大大降低广泛网络攻击的风险。该公司已经为一些制造商处理威胁情报和事件响应,大多数事件与安全无关,但根据该公司的“ 2024 年汽车网络安全报告”,该公司确实将所有事件的一半归类为大规模或高严重性。

我们看到的绝大多数事件并不一定会危及安全,因为需要有一个理由来危及你的安全,而攻击者不会那样做,他们是为了赚钱。相反,该公司发现了很多针对可用性的攻击。他们操纵应用程序,让你无法在早上启动卡车或进入卡车。它可能是勒索软件,也可能是其他形式,但可用性和车队是必须讨论的问题。

其他攻击还利用叫车应用程序造成莫斯科交通拥堵,以及攻击远程启动应用程序。这些可用性问题与诊断系统(例如维修权所需的信息)关系不大,而与管理系统关系更大。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/812104.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网络协议——OSPF(开放式最短路径优先)详解

1.什么是OSPF 开放式最短路径优先OSPF 是一种动态的高度可靠和高度可扩展的路由协议,用于构建大型网络中的动态路由系统 2. OSPF的协议号为:89 3. OSPF的特点: OSPF是链路状态协议使用了区域概念:减少路由选择协议对路由器CPU,…

【LeetCode】二叉树类题目详解

二叉树 二叉树的理论基础 二叉树是结点的度数之和不超过2的树,二叉树总共有五种基本形态 二叉树的种类主要有: 满二叉树完全二叉树 二叉树的存储方式 顺序存储链式存储 二叉树的遍历方式 先序遍历(深度优先搜索)中序遍历&…

蓝桥杯-STL-string

目录 字符串定义 字符串初始化 字符串输入输出 字符串输出 字符串输入 字符串访问 字符串拷贝 字符串拼接 直接相加 append(const char*str,int n) 字符串比较 ​编辑字符串长度length()/size() 字符串查找find(string str) 查找子串substr(int a,int b) 字符串的…

秋招数据库学习2(20240408-20240412共10道)

由于感觉数据库难度可能暂时面试用不到,就先不刷啦 20240408 1.从不订购的客户 SELECT Name AS Customers FROM Customers C LEFT JOIN Orders O ON C.Id O.CustomerId WHERE CustomerId is nullselect customers.name as Customers from Customers wher…

手写ArrrayList

需求 自定义的MyArrayList import java.util.Arrays; import java.util.Objects;public class MyArrayList<E> {private Object[] elementData ; // 存储元素的数组private int size; // 记录 的元素个数private static final int DEFAULT_CAPACITY 10; // 默认容量// …

Eigen笔记2:矩阵拼接

直接贴代码吧&#xff0c;使用的MatrixXd 和<<运算符&#xff1a; int main(int argc, char *argv[]) {Eigen::MatrixXd B(2, 2);B << 1, 2,3, 4;Eigen::MatrixXd C(2, 2);C << 5, 6,7, 8;Eigen::MatrixXd D(2, 2);D << 9, 10,11, 12;Eigen::MatrixXd…

基于React封装Handsontable并兼容antd

背景 其实Handsontable官方也提供了React的版本&#xff0c;但是官方的版本再编辑和渲染的时候并不能够很好的嵌入第三方的组件库。这就导致了&#xff0c;使用了Handsontable就没有办和普通的react项目一样轻松引用其他第三方组件。因此对其react的版本进行了二次的封装&#…

Django中间件路由映射自动加/斜杠问题原因及分析

输入 http://127.0.0.1:8000/main/index/ 输入 http://127.0.0.1:8000/main/index 路由定义情况 urlpatterns [path("index/", views.index) ]可以发现我在输入URL的index路由时&#xff0c;如果没有和Django定义的路由匹配规则一样的话&#xff0c;浏览器自…

Vim:强大的文本编辑器

文章目录 Vim&#xff1a;强大的文本编辑器Vim的模式命令模式常用操作光标移动文本编辑查找和替换 底行命令模式常用操作Vim的多窗口操作批量注释与去注释Vim插件推荐&#xff1a;vimforcpp结论 Vim&#xff1a;强大的文本编辑器 Vim&#xff0c;代表 Vi IMproved&#xff0c;…

如何确保软件通过SmartScreen验证,消除用户下载时的警告提示?

在当前的网络时代&#xff0c;各种软件应用程序深深渗透到人们的日常生活和工作中&#xff0c;许多企业选择自行开发应用程序以推进其业务发展。但在发布应用程序后&#xff0c;软件所有者经常会遇到一个挑战&#xff0c;即用户在下载时可能会遇到微软SmartScreen提示“此应用程…

探索HTTP协议的世界 | 从基础到高级应用,原理与实践相结合(请求篇)

从基础到高级应用&#xff0c;原理与实践相结合 什么是Http历代Http协议主要特点格式和URL协议内容请求行格式如下请求方法简单案例 消息报头报头域的格式HTTP消息报头类型普通报头优化方向报头&#xff08;缓存&#xff09;Cache-Control的选项其他相关的缓存报头 请求报头Acc…

Unity TMP Inputfield 输入框 框选 富文本 获取真实定位

一、带富文本标签的框选是什么 UGUI的InputField提供了selectionAnchorPosition和selectionFocusPosition&#xff0c;开始选择时的光标下标和当前光标下标 对于未添加富文本标签时&#xff0c;直接通过以上两个值&#xff0c;判断一下框选方向&#xff08;前向后/后向前&…

C#Winform使用扩展方法自定义富文本框(RichTextBox)字体颜色

实现效果 调用方法 rtxtLog.AppendTextColorful(richTextBox1,DateTime.Now.ToString(), Color.Red); 完整代码如下 using System; using System.Collections.Generic; using System.ComponentModel; using System.Data; using System.Drawing; using System.Linq; using Sys…

【U8+】用友固定资产卡片拆分提示:未设置对象变量或With block变量。

【问题描述】 用友U8软件中&#xff0c; 操作固定资产模块&#xff0c;针对资产进行卡片拆分的时候&#xff0c; 提示&#xff1a;未设置对象变量或With block变量。 确定后仍然能打开卡片拆分界面&#xff0c;但是界面显示异常看不到拆分明细信息&#xff0c;并且保存后拆分结…

【Qt-Qt Creator使用技巧】

工具-Qt Creator ■ 使用技巧■ 定义触发片段■ Qt Creator 行编辑■ 代码注释■ 代码补全■ 快速给函数添加定义■ 创建书签■ 同步列输入■ 局部替换■ 源代码阅读■ 源码调试■ 使用技巧 ■ 定义触发片段 ■ Qt Creator 行编辑 shift + alt + up / down来获得多个游标。 …

导入芯片原厂SDK Mirror源码到gerrit

下载镜像代码 repo init --mirror --repo-url ssh://xx/repo.git -u ssh://xx/manifests.git -m manifest.xml repo sync 创建AOSP project 对All Project权限修改 创建repo 在刚才下载的codebase根目录执行如下命令&#xff1a; repo forall -c echo $REPO_PROJECT; ssh -p 29…

DOTS Instancing合批:如何针对单个渲染实体修改材质参数

最近在做DOTS的教程,由于DOTS(版本1.0.16)目前不支持角色的骨骼动画&#xff0c;我们是将角色的所有动画数据Baker到一个纹理里面&#xff0c;通过修改材质中的参数AnimBegin,AnimEnd来决定动画播放的起点和终点&#xff0c;材质参数AnimTime记录当前过去的动画时间。但是在做大…

CSS导读 (元素显示模式 下)

&#xff08;大家好&#xff0c;今天我们将继续来学习CSS的相关知识&#xff0c;大家可以在评论区进行互动答疑哦~加油&#xff01;&#x1f495;&#xff09; 目录 3.6 元素显示模式转换 3.7 (一个小技巧)单行文字垂直居中的代码 3.8 单行文字垂直居中的原理 3.9 小案例…

leaflet知识点:地图窗格panes的应用

一&#xff0c;需求背景 地图中存在无人机&#xff0c;停机坪&#xff0c;航线三个图层&#xff0c;需要实现无人机图层显示在最上面&#xff0c;停机坪图层显示在最下面&#xff0c;航线图层显示在中间。 二&#xff0c;遇到问题 由下图可知航线图层所在overlayPane窗格的z-…

工控 modbusTCP 报文

Tx 发送报文:00 C9 00 00 00 06 01 03 00 00 00 02 Rx 接收报文:00 C9 00 00 00 07 01 03 04 01 4D 00 01 Tx 发送报文:00 C9 00 00 00 06 01 03 00 00 00 02 00 C9 事务处理标识符 2字节 00 00 协议标识符 2字节 固定 00 00 00 06 长度 2字节 表示之后的字节总数 &#xff08;…