下一代汽车电子安全设计考量
汽车电器发展趋势[方案]
![汽车电器发展趋势[方案]](https://img.taocdn.com/s3/m/9db5f2e9f605cc1755270722192e453610665b2b.png)
电子技术在现代汽车上的应用及发展趋势电子技术开始在汽车上快速发展和广泛应用,尤其是近几年各种排放性能、燃油经济性和日安全性能等法规的强制性要求,极大推动了电子技术在汽车领域的推广使用,使汽车电子化程度不断提高,性能不断加强。
一、汽车电子技术应用现状作为汽车工业与电子工业的结合,汽车电子产业得到了飞速发展。
目前,西方发达国家的电子产品在轿车整车制造价格中所占的份量已经达到了15%~20%,预计到2010年将达到2.5%~3.5%。
汽车电子技术不仅推动了汽车工业的发展,同时也极大地促进了电子产品市场的发展。
现代汽车电子技术在改善汽车动力性、经济性、安全性、行驶稳定性和乘坐舒适性等方面发挥着不可替代的作用。
具体来说,汽车电子技术的应用主要可分为以下四个方面。
(一)动力传动电子控制系统主要包括发动机电子控制(包括汽油机和柴油机)、自动变速器控制(ECT、CVT/ECVT 等)以及动力传动总成的综合电子控制等。
控制系统主要由各种传感器、执行机构和电控单元(ECU)组成。
其主要是保证汽车在不同的工况下均能处在最佳状态下运行,并简化驾驶员的有关操作,从而降低油耗和排放,减少动力传动系统的冲击,减轻驾驶人员的劳动强度,提高汽车的动力性、经济性和舒适性。
(二)底盘电子控制系统包括制动防滑与动态车身控制系统(ABS/ASR、ESP/VDC),牵引力控制系统、悬架及车高控制系统、轮胎监测系统(TPMS)、巡航控制系统(CCS)、转向控制系统(如4WS)、驱动控制系统(如4WD)等。
其主要用于提高汽车的安全性、舒适性和动力性等。
近些年来,这类控制系统开始在普通轿车上广泛采用。
(三)车身电子控制系统主要包括安全气囊(SRS)、自动座椅、自动空调控制、车内噪音控制、中央防盗门锁、视野照明控制、自动刮水器、自动门窗、自动防撞系统以及满足不同用电设备的电源管理系统。
主要是用来增强汽车的安全性、舒适性和方便性。
(四)多媒体娱乐、通讯系统主要包括车载多媒体系统、驾驶员信息系统、语音系统、智能交通系统(ITS)、车辆导航系统(GPS/DGPS等)、计算机网络系统、状态监侧与故障诊断系统等。
网络、智能与安全是汽车电子的未来

网络、智能与安全是
汽车电子的未来
飞思卡尔汽车及标准产品部业务拓展经理 康晓教
(A ) C N 、局域互联 网络(I ) LN 和媒体导向系统传 输( S ) lx a 可控 制先进的电子 安全 系 MO T 。FeR y 统, 如线控制动和线控转 向系统。 l Ra技术 Fe y x
还采用优先仲裁来进行消息传输 ,这就意味着 来说非常苛刻 , 介质保护对产品的生存能力以 低优先级的消息总是在高优先级 的消息之 后进 及热特性也非常重要。飞思卡尔的轮胎压力监
行传输 ,只有最高优先级 的消息才能得到传输 测解决方案 MP Y80 ,它由电容性压力传感 X 30 保证。相对较低的数据速率 以及容错功能 的缺 元件、温度传感组件 、 U、R 、加速度传感 MC F 乏使 C 无法适应较高级 的应用( N A 如线控 系统 器和具有唤醒功能的接 口电路组成,所有这些 ) ,而 L N从本质上讲则是一种用于连接 C N 集成在一块芯片上。该芯片安装在飞思 卡尔的 I A
统桕 策成 , 越来越适合汽车成H 同时,这 1
些 叉斯汽乍制造i带 柬 r l j i 新的设计挑l 山下 f l I }
通估标准不同,电气需求 同,软碰件 ・白水 F
问 , 内环境要求非常苛划,又必觚 率内的 车 现有嘲络相兼容 , 因此 没计师需要满足所钉这 些标准。飞思 卡尔提供” 扩展的仪= 硬件和软 f i 鹫
件平俞} 柏足信息 蚁乐系统的要求,而这屿要求
术的 级信息娱乐 哥统逐渐将汽车电子的仪表 会因不同汽车生产商和 同区域l存在蔗 蚌, ; l l i
盘 l转变成先进的情息和娱乐 心。 驶f 息系 包括利用A d u媒体处理; 研发的便携 式和 青 mae s ! { }
汽车电子电气架构设计及优化措施

汽车电子电气架构设计及优化措施随着科技的飞速发展,汽车电子电气系统在汽车中扮演着越来越重要的角色。
汽车电子电气系统不仅涉及到车辆动力、操控和舒适性,更关乎着汽车的智能化、网络化和安全性。
汽车电子电气架构的设计及优化成为了汽车制造商和电子系统供应商需要重点关注的问题。
一、汽车电子电气架构设计1. 传统的汽车电子电气架构传统的汽车电子电气架构主要由独立的控制单元(ECU)组成,各个功能模块独立运行,通信方式多采用CAN总线或LIN总线进行信息交互。
这种结构存在着电缆过多、通信速度慢、维护复杂等问题,难以适应汽车电子系统日益增长的需求。
2. 现代汽车电子电气架构现代汽车电子电气架构逐渐向集成化和分布化方向发展。
通过统一的总线结构和更高效的网络通信方式,将原本独立运行的ECU整合成少量的大型控制单元或者分布式电子系统,以实现信息共享和相互协作。
在整车级别上,通过CAN-FD、FlexRay、Ethernet等高速总线技术,提高车载电子系统的通信速率和数据带宽,满足更复杂的数据传输需求。
3. 汽车电子电气架构的设计原则在进行汽车电子电气架构设计时,需要考虑以下几个原则:- 简化结构:将原本分散的功能模块进行整合,减少电缆数量和系统成本;- 数据共享:通过统一的信息交换总线,实现各个控制单元之间的数据共享和协作,提高整车系统的集成度和性能;- 灵活性:架构要具备一定的扩展性和适应性,能够满足不同车型和功能需求的变化;- 可靠性:确保电子电气系统具备高度的稳定性和可靠性,以满足汽车行驶安全的要求。
1. 单片集成技术单片集成技术是通过将多个功能模块或传感器整合到一个芯片上,以减少成本、空间和功耗。
采用单片集成技术可以有效减少汽车电子系统的体积和数量,简化电缆连接,降低整车电子电气系统的复杂度。
2. AUTOSAR标准应用AUTOSAR(Automotive Open System Architecture)是一种用于汽车电子电气系统开发的标准体系架构。
智能汽车的网络安全问题与解决方案

智能汽车的数据泄露风险
智能汽车的数据泄露风险主要来自于车辆产生的大量数据,如驾驶习惯、车辆状态 等。这些数据如果被黑客获取,可能导致个人隐私泄露。此外,智能汽车的通信系 统也可能被黑客攻击,导致数据泄露。
智能汽车的网络安全风险
智能汽车的黑客攻击风险
智能汽车的黑客攻击风险主要来自于黑客对车辆网络系统的攻击。黑客可以通过攻 击车辆的网络系统,控制车辆的行驶,甚至引发交通事故。此外,黑客还可以通过 攻击车辆的通信系统,获取车辆的大量数据,导致个人隐私泄露。
智能汽车的网络安全标准
▪ 智能汽车的网络安全标准主要包括ISO26262和 SAEJ3061。ISO26262是汽车功能安全的标准,要求汽 车制造商确保车辆的安全性。SAEJ3061是自动驾驶安 全的标准,要求汽车制造商确保自动驾驶系统的安全性。
智能汽车的网络安全技术
智能汽车的网络安全挑战
智能汽车的网络安全挑战主要包括技术挑战和法规挑战。技术挑战包括如何有效防止黑客攻击 、如何保护车辆的敏感信息等。法规挑战包括如何制定有效的网络安全法规、如何确保网络安 全法规的执行等。
智能汽车网络安全的前沿研究
智能汽车网络安全的前沿研究主要包括两个方面。一是新型 攻击手段的研究,如如何应对新型攻击手段、如何提高网络 安全防护能力等;二是新技术在网络安全中的应用研究,如 如何利用人工智能、区块链等新技术提高网络安全防护能力 等。
论汽车电子技术的特点及发展前景

论汽车电子技术的特点及发展前景1 汽车电子技术概述汽车电子技术是车体汽车电子控制装置和车载汽车电子控制装置的总称。
车体汽车电子控制装置包括发动机控制系统、底盘控制系统和车身电子控制系统。
在汽车上应用电子技术,提高了汽车的安全性、舒适性,最为关键的是极大地提升了汽车的休闲娱乐功能,使汽车不再是单一的交通工具,兼具多媒体娱乐性。
车载计算机多媒体系统利用计算机操作系统开发,其功能繁多,包括信息处理、导航、通讯、图像显示以及休闲娱乐等。
汽车电子化是随着现代电子科技的进步而发展的。
增加汽车领域电子技术产品的比重,完善现代汽车的整体性能,在抢占未来汽车市场方面,是一个重要的强有力的举措。
2 我国汽车电子技术的特点随着我国汽车业的迅速发展,汽车工业也在与时俱进进行科技创新,传统机电产品正逐渐被淘汰,取而代之的是现代的高新技术产品,汽车产业不断更新换代,成为高新技术装备起来的产业。
汽车和发动机系统微处理器得到了大量应用,应用的规模日益增大,汽车微处理器应用广泛,LIN 和CAN 等网络控制广泛在汽车上安装,IC 也将不断趋于集成化。
随着电子科技的创新和发展,IC 的功能得到了极大的完善,现在一个IC 的功能已经很强大,相当于之前几个IC 才能实现的功能。
汽车发动机广泛采用了电子技术,未来汽车上还将普及电控电喷系统,可以使动力系统的效率得到极大的提升。
随着线控、驱动系统的迅速发展,机械系统将会被线控系统所取代,汽车底盘将发生革命性的变化。
汽车电子信息技术正在向综合控制的方向发展,汽车智能化将不断升级,汽车的整体性能将更加人性化,汽车的安全性将得到极大的提升。
3 汽车电子的未来发展前景未来汽车电子将由最初的基础功能性应用逐渐向高级交互式应用发展。
近年来,随着汽车领域传感器技术的应用,以及互联网在汽车上的逐步渗透,汽车的电子化趋势发展迅猛,表现得越来越明显,出现了高度电子化和高度智能化的产品,前者以特斯拉为代表,后者以谷歌无人驾驶汽车为代表。
汽车电子电气架构的“前世、今生和未来”(一)

高惠民(本刊编委会委员)曾任江苏省常州外汽丰田汽车销售服务有限公司技术总监,江苏技术师范学院、常州机电职业技术学院汽车工程运用系专家委员,高级技师。
文/江苏 高惠民汽车电子电气架构的“前世、今生和未来”(一)随着汽车“新四化”—电动化、智能化、网联化、共享化的发展,汽车电子化程度大幅提高,甚至不断向车外延伸,给汽车电子电气架构 (Electrical and Electronic Architecture,EEA)的发展带来了前所未有的挑战。
汽车正逐渐从传统的代步工具演变为集人、车、环境于一体的移动终端、储能单元和数字空间,为用户提供持续快速的功能升级和定制化服务,这也将逐渐成为汽车品牌间差异的重要体现。
因此,面向自动驾驶和网联化应用的下一代汽车,对由计算处理、数据存储、通信交互等组成的系统的架构性能提出了更高的要求。
传统分布式EEA采用单一功能控制器的设计思路,来自不同供应商的电子控制单元 (Electronic Control Unit,ECU)的算力不能协同,从而产生冗余,软硬件高度耦合,难以统一进行维护和实现空中下载 (Over The Air,OTA)。
同时,ECU数量的爆发式增长使通信复杂度大幅提升,也导致线束成本和整车质量增加。
因此,这种架构逐渐难以适应汽车“新四化”的需求。
未来,汽车EEA 的变革性发展势在必行。
基于软件集中化和域控制器的集中式电子电气架构将成为未来汽车电子电气架构(EEA)的发展方向。
一、汽车EEA定义架构的概念最早源于建筑行业,建筑师设计一栋建筑需根据业主的需求和边界条件从不同的角度考虑设计出所需的设计图。
设计图抽象地描述了建筑的某一个特定的方面(如几何关系和电气连接)。
根据这些所需的设计图便可以建造一栋建筑。
后来电气与电子工程协会制定的IEEE 1471-2000 《软件密集型系统体系结构描述推荐规程》 标准中第3.5条款义释了“架构”一词分析:“架构”是用来描述物理功能和信息功能之间的关联以及形式元素之间的分配。
ADI和英飞凌联手打造下一代汽车安全气囊系统解决方案
前者传 感器和后 者芯片 组的互操 作 在 1 8 和2 0 : 间,安全气囊挽救了 螺 仪 ,并 已成 为向全球汽车行 业提 7 0 7I 9 E E MS 性 。此次合作将加快高级安全气囊系 2 ,0 多条生命 。据 专家预计 ,由于 供 基于ME 的惯 性传感器的主要 50 0
应 该 说 我 们 人 类 对 电 力 电 子 器 件 需 求 是 长
客户 提供技 术性 很 强的增 值服 务 ,并 且很 容易
找 到 有 这 种 服 务 需 求 的 客 户 并 同 他 们 一 起 成 长 发 展 — — 在 这 一 点 上 我 们 与 其 他 传 统 分 销 商 很
不相同。
力在全球提供 “ 工程 师 解 决 方 案 ” ( n i e r d E g n ee S lt n)支 持 服 务 的 分 销 商 。 我 们 拥 有 技 术 背 ou i s o 景 很 强 的 销 售 人 员 和 产 品 经 理 ,他 们 有 能 力 为
风 能 、太 阳能 等 不 排 放 C 的 绿 色 能 源 。 而 开 发 O: 和应用绿色能源是离不开电力电子器件的 。 我们 说节 约 的能 源也是 绿色 的 ( 比省钱 好 就 是 赚 钱 ) ,而 电 力 电 子 器 件 新 技 术 ,新 器 件 的 发 展 使 很 多 不 可 能 的 节 能 技 术 变 成 了可 能 , 如 上 面 提 及 的变 频 器 和 混 合 动 力汽 车 。
Q: 节能减 排对于电力电子 器件的机会在 有 防 静 电 产 品 仓 库 。但 同时 我 们 还 是 一 个 有 能
哪里, }
A: 排 指 减 少CO 排 放 , 这 首 先 让 我 们 想 到 减 少 减 :
石 油 、 煤 炭 等 矿 物 燃 料 的 使 用 ,更 多 地 去 使 用
关于汽车电子控制技术应用及发展趋势的探讨
关于汽车电子控制技术应用及发展趋势的探讨作者:王亚平来源:《时代汽车》2024年第04期摘要:在当前我国经济持续发展的背景下,市场汽车保有量明显提升,并且随着科学技术的不断创新,汽车电子控制技术也在不断地得到完善,同时大大提高了车辆行驶的安全性与可靠性。
为了促进我国汽车电子行业稳定发展,文章对汽车电子控制技术的概述、应用现状以及未来的发展趋势做出探讨,切实推动产业与技术的发展。
关键词:汽车电子技术应用发展趋势1 引言随着各国经济的不断发展,汽车领域发展迅猛,各个国家加强了对汽车电子控制技术、新能源产品的开发与应用。
近年来,我国加强了对汽车电子技术研究的扶持力度,以推动国产汽车的广泛应用。
在电子技术研发不断发展的同时,分析其发应用现状以及发展趋势对相关研究有推动作用。
结合实际进行分析,汽车电子控制系统主要由传感器、控制器以及控制程序软件等几方面组成,在具体的应用过程中主要是与汽车的机械系统配套使用,并通过电缆或无线电波互相传输讯息,即所谓的“机电整合”,如电子燃油喷射系统、制动防抱死控制系统等[1]。
经过多年的发展以及完善,汽车电子控制系统可被划为以下几个部分,即发动机电子控制系统、底盘综合控制系统、车身电子安全系统、信息通讯系统。
2 汽车电子控制技术应用现状随着技术的不断革新,汽车电子控制技术已经成为现代汽车不可或缺的一部分,它的应用范围非常广泛,包括发动机管理系统、汽车底盘综合控制系统、车身电子安全系统、信息通讯系统等各个方面。
以下详细展开说明在各个方面的应用现状。
2.1 发动机管理系统发动机管理系统是汽车电子控制技术最早应用的领域之一,通过电子控制单元(ECU)处理传感器监测提供的发动机的工作状态数据,并根据预设的控制算法和映射表计算出最佳的操作参数,实现发动机的燃油喷射、点火时机等参数的控制,用来提高发动机的燃烧效率和燃油经济性,减少燃油的浪费和废气排放,同时ECU可以记录故障码,帮助维修技术人员快速定位问题[2]。
汽车电气架构发展趋势
汽车电气架构发展趋势摘要:汽车电子作为衡量汽车性能的重要指标,汽车电气架构正日益成为汽车制造商改进的重要领域之一。
并且随着高科技技术的快速发展,特别是人工智能学习技术的大规模应用,车辆娱乐、驾驶辅助等系统将越来越复杂,所需控制器的数量和容量将呈几何倍数增长,这对车辆电气架构提出了新的要求。
关键词:汽车电器;电气架构;发展趋势1汽车电子电气架构系统基本需求分析1.1汽车电子电气架构系统基本要求概述就现代汽车而言,科学的电子电气架构设计不仅可以有效提高汽车的综合性能和舒适性,还可以达到控制和降低汽车生产成本和总重量的目的。
因此,加强汽车电子电气架构设计具有重要的现实意义。
为了进一步提高汽车电子电气架构的科学合理设计,在正式设计工作之前,相关人员必须做好汽车电子电气系统的需求分析,搭建相应的电子电气架构整体平台,并在此基础上实现对汽车电子电气系统的分析和研究。
一般来说,汽车电子电气架构系统的要求体现在以下两个方面:一方面,分析与电子电气架构系统相关的操作需求。
本部分分析的基本目的是充分满足用户对系统的所有外部要求,以确保在汽车电子电气架构的开发和设计过程中充分满足相关外部要求。
具体而言,汽车电子电气架构可操作性要求主要包括以下内容。
首先,相关人员需要分析电子电气架构系统在各种操作环境中的实际需求;其次,分析系统性能需求,并做好量化工作。
同时,这部分工作的根本目的是分析和验证能够满足用户功能需求的实际标准水平。
再次,工作人员应通过虚拟实例分析的方法,科学地分析某些特殊使用情况下的潜在需求和功能。
最后,综合制定了电子电气系统的功能需求,以确定每个功能需求的实际运行状态,并强调了硬件故障状态下运行状态的确定。
另一方面,分析了电子电气架构的功能需求。
与电子电气架构的操作需求分析相比,功能需求分析更侧重于系统的内部需求分析,以更好地满足用户的用车需求。
因此,加强电子电气体系结构的功能分析也具有重要的现实意义。
鉴于电子电气架构功能分析的特殊要求,当无法确定需求的正确性和完整性时,相关人员应建立功能需求模型进行分析,以确定外部的正确性与完整性。
飞思卡尔芯片驱动下一代汽车车身电子应用
成 熟的工艺技术
可扩展 S2 1 G系 列 填 补 了 高 端 8 MCU 高 性 能 l 位 位 和 6 MC U之 间 的 空 白 。 它 采 用 成 熟 、 高 性 价 比 的 01 微 米 工 .8
・闪存 从 1  ̄ 2 0 Y 等 ,封 装 从 2 T S  ̄ 1 0 QF 6 I4 K I J < 0 S OP [ 0 L . ] P
括 纠错 码 ( ECC) 可 用 来 存 储 代 )
内存 占用 和 开发 成 本 。
MC S 2 2 /6 MC S 2 N3 /6 MC S2 系 列 9 1 G18 9 和 9 1 G 2 1是 91G 在 市 场 上最 先 推 出 的 四 款 主 要 产 品 。
码 ,帮 助 减 少 板 上 闪存 / O 。 R M
M C S 2 系 列 是 经 过 优 化 的 汽 车 级 1 位 微 控 制 器 产 9 1G 6
始扩 大现 已普 及 的 l 位S 2 6 1 微控 制器 ( MCU) 系列 .以优
化大 量 对 成本 敏 感 的汽 车 车身 电 子应 用 。先 进 的 S2 1G 器 件 设 计 针 对 应 用 需 求 ,提 供 灵 活 的 内 存 、 封 装 和 成 本
不 等 ,提 供 灵 活 的嵌 入 式 设 计 和 最 大 的 功 能 ; ・每 个 模 块 不 但 提 供 I O端 口 ,而 且 还 在 I 端 口 提 / /0
_ —— l 1 ・ — __ 8 誊弓崖品畦尿 2 1. W,e p c r.n 022 W k.e w.o c V n
・采 用 多 个 可 扩 展 C AN模 块 ( 持 C 支 AN协 议 20 / .A B ,专 为支 持 C N通 信 端 口 复 杂 的 系 统 需 求 而 设 计 。 ) A
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
下一代汽车电子安全设计考量
2010年,美国汽车製造商推出了一项新颖的功能,可以让车主在地球任何一个角落透过智慧手机控制车锁并启动发动机。
这种连接功能需要依赖于汽车上的远端资讯通讯系统,而这种系统目前已经是许多型号汽车的标準配置。
在这种智慧手机推出之前,有个大学研究小组发佈了一份研究报告,报告中指出,透过利用汽车嵌入式系统中的缺陷,汽车的关键系统(例如,剎车、发动机节气阀等)很容易被恶意操控。
这些研究人员研究了如何使用‘模煳’技术,从低安全性网路侵入到关键系统。
在汽车行驶过程中,出现了剎车失灵和发动机失控,这显示攻击确实能将乘客置于危险境地。
将汽车连接到广域网路是导入老练攻击者的元凶。
一个缺陷就可能让远端攻击者威胁到一长串挨着行驶的车队。
研究人员并没有告诉我们能为目前的嵌入式汽车安全做些什么。
但正如后面我们要讨论到的那样,我们必须对汽车技术做出实质性的改革,以更好地隔离网路子系统和生死攸关的安全功能。
目前的汽车电子下图显示了当代汽车内部的部份电子系统。
图1:当代汽车内部的部份电子系统。
高阶豪华汽车在总计100个组件或电子控制单元(ECU)的相应系统中包含多达200个微处理器。
这些ECU由多种不同类型的网路连接,例如,控制器区域网(CAN)、FlexRay、局域互连网路(LIN)和针对媒体的系统传送(MOST)。
汽车OEM厂商需要对来自数十家一级和二级供应商的ECU 组件和软体进行整合。
但OEM厂商不会去严格控制其供应商的开发过程。
因此人们对这种情形不能维持下去就不会感到惊讶了。
OEM厂商将承受‘木桶理论’的恶果:只要一块有严重可靠性问题的ECU,就可能造成交货延迟或车辆故障,因而使信誉受损。
安全威胁及减轻措施对车辆造成的安全威胁可以分成叁大类:局部实体;远端;内部电子。
当这些威胁叠加在一起时,常常会造成车辆损坏。
局部实体性威胁透过实体性地接取传动系统CAN 网路并破坏通讯就是局部实体性威胁的一个例子。
这种入侵式攻击很容易破坏汽车的关键功能。
然而,像心存不满的技修工等局部攻击者只可能损害一辆车,因此不足以引起设计安全团队的注意。
另外,汽车的复杂电子系统很难真正防範实体攻击。
因此我们对这类威胁通常只能祈祷了。
然而,这裡有个例外:在一个或多个ECU内部的某处地方储存着私有密钥,用于製作受保护的通讯通道,并提供局部数据保护服务。
下面这张图显示了下一代汽车中使用的长距离无线连接的一些例子。
图2:下一代汽车中使用的长距离无线连接。
汽车演算法、多媒体内容和保密资料都可能需要数据保护。
私钥储存必须能够抵挡住凌厉的入侵和非入侵式实体性攻击,因为即使仅丢失一‘把’密钥也可能让攻击者设立起到远端基础设备的连接,继而在那裡造成广泛破坏。
OEM厂商必须能够在从──密匙产生和将其嵌入到ECU、到ECU交货并装配进汽车、再到汽车最后在大街上到处跑──这一整个生命期内确保密钥的安全。
Green Hills Software、Mocana和Certicom 等专业嵌入式加密公司可以透过在这个领域中的指导和监督向OEM厂商及其供应商提供帮助。
远端威胁以下是典型的攻击方式:骇客透过侦测汽车的长距离无线介面寻找网路安全协议、网路服务和应用程式中的软肋,以找到进入内部各电子系统的方式。
与数据中心不同,汽车一般不可能拥有完整的IDS、IPS、防火墙和UTM。
而近来产生的入侵新力、花旗集团、亚马逊、谷歌和RSA的事件充分显示,在老练的攻击者面前,这些防卫机制形同虚设。
2010年,当Stuxnet(超级工厂病毒)肆虐时,美国国防部所属的美国网战司令部(CYBERCOM)司令Keith Alexander将军建议对美国的重要基础设备建构自身的隔离安全网路,与网际网路分开来。
虽然这种做法似乎过于苛刻,但实际就是我们需要的思路。
为了驾驶安全,汽车的关键系统必须与非关键的ECU和网路完全隔离开来。
内部电子威胁虽然实体网路隔离是理想方案,但接触点不可避免。
例如,在某些市场,在汽车行驶中,汽车导航系统必须关掉,这意味着在安全标準有很大不同的系统间的通讯很感应。
另外,业界出现了强烈的设计整合趋势──使用更强大的多核心微处理器来实现各不同的系统,因而将许多ECU变成虚拟ECU──这将增加源于软体的威胁风险,如由
作业系统缺陷、对密码系统的旁路攻击以及拒绝服务等导致的权限扩大(privilege escalation)。
因此,为了安全,汽车的内部电子架构必须重新设计。
关键和非关键的系统与网路之间的介面必须在最高管理层面进行论证和穷尽分析,并按诸如ISO 15408评估安保等级(EAL) 6+等最高等级的安保标準进行验证,以确认没有缺陷。
高可靠性软体/安全工程实施塬则(PHASE)协议支援大幅地简化复杂性、软体组件架构、最低权限塬则、安全软体和系统开发过程,OEM厂商必须学习和採用独立的专家安全验证,并在其整个供应链中贯彻执行。
本文小结汽车製造商和一级供应商在设计目前上路的汽车时可能还没有下大力气考虑安全性要求,但很明显情况在产生变化。
製造商在车载电子设备与网路的设计与架构阶段应尽早与嵌入式安全专业公司展开紧密合作,并且必须提高以安全为导向的工程技术与软体安全保障水準。
最后,汽车产业迫切需要一个独立的标準组织来为车载电子设备定义和执行系统级的安全认证计划。