datasheet

带你了解一下软件如何推动汽车行业发展

2018-10-10来源: 互联网关键字:汽车行业

作者:新思科技安全技术部副总裁 Gary McGraw

 

现代汽车越来越多地成为敏感个人数据的移动接入点。源代码和设计的缺陷、未打补丁的漏洞和应用安全实践不足都可能将您的软件和您的客户数据置于风险之中。因此,汽车制造商必须关注软件安全以保证现代汽车的安全。

 

新思科技安全技术部副总裁Gary Mcgraw认为,汽车制造商必须高度关注现代汽车的软件完整性—— 质量与安全。软件完整性与他们现在所关心的冶金轴承、防撞安全气囊、安全带和材料等一样重要。

 

相对来说,软件是一种新的人工产品。如今,即使我们的智能手机和物联网设备变得越来越易于使用,但软件其实越来越复杂。很有趣的是,表面上看起来很简单的软件应用,其实背后的代码却十分复杂。而这种复杂性有机会被网络黑客等利用。

 

在现代社会,软件可谓无处不在,即使你是一个非常严肃的勒德分子(Luddite是指害怕或者厌恶技术的人,尤其排斥威胁到现有工作的新技术)。软件已经成为日常生活中看不见,却非常必要的一部分。举个例子,你的电力供应是否正常取决于幕后大量软件的运行。真的需要软件才能使用电力,才能打开灯吗?是的,确实如此。而且,我们还需要很多软件来让汽车运转。

 

软件已经成为现代经济发展的驱动力之一,但构建完美的软件非常困难。软件缺陷与质量和安全问题密不可分。

 

当我们深入研究汽车行业软件和安全性的关系时会发生什么?让我们首先来看一下其它行业的安全软件开发状态,例如金融服务和医疗行业。2008年,许多创建软件的公司都专注于构建系统。这些系统的设计和实现都提前将安全纳入其中。事实证明,如果构建的软件是安全的,那么保护软件免受黑客攻击就容易很多。在系统中,针对可能有缺陷且易受攻击的软件寻找外围解决方案,并使用防火墙保护实际上就像是天方夜谭。

 

在软件开发过程中,越来越强调软件安全性。所以技术人员都认同在软件开发早期就要纳入安全性。在软件生命周期的早期识别、修复漏洞和设计缺陷,可以节省企业后期补救的时间和成本,以便企业可以在产品其它方面进行更多投入。

 

这种理念在汽车领域同样适用。在汽车出厂,销售给消费者之前,制造商需要确保成车的安全性,包括车辆性能和软件。汽车很快就像“轮子上的智能手机”,内置许多软件,设计汽车这样的复杂工件时,制造商不能只是祈祷他们的软件和所有供应商的软件都是安全的。事实上,就像关注冶金轴承、防撞安全气囊、安全带和材料一样,制造商也必须关注软件安全以保证现代汽车的安全。

 

我们可以进一步将安全类推,汽车安全不仅仅是汽车碰撞测试。当然,碰撞测试很重要。但是通过汽车的碰撞测试发现的简单问题只能通过重新设计,如此一来,成本会变得高昂。通过运行渗透测试找到代码中的漏洞,然后在软件开发人员将所有工序都完工后再修复它,同样成本高昂、不可取。

 

缺乏安全设计会怎么样?

 

工程设计也需要权衡。当汽车制造商在设计一辆汽车时,决定燃油箱多大以平均每个油箱的里程数是必须要做的决定。将油箱布局到汽车的哪个位置也需要做同样的决定。这些决策可能是通过反复试验和总结失败经历才做出的,但仅限于在汽车生产之前得出解决方案。

 

汽车推出市场后一旦出现问题,后果不堪设想。从典型的福特Pinto案例可见一斑。福特忽略了加固Pinto的油箱,其油箱在碰撞时很容易破裂,导致汽车起火。虽然提出了重新设计的计划,但福特决定采用针对事故进行赔偿4,900万美元的方案,而不是采取措施花费1.13亿美元的成本来解决这一问题。因此,此问题依然存在,而且没有合适的解决方案。这件事情几十年后依然困扰着福特公司。

 

基于媒体的负面报道和美国国家公路交通安全管理局(National Highway Traffic Safety Administration)对此情况的调查,福特于1978年召回了1971年至1976年生产制造的所有Pintos以进行安全升级。如今40年过去了,我仍然想借此来证明一点,尽管安全不像油箱(它是一个系统属性),但是软件是非常重要的。软件安全是我们现在知道如何去解决的问题。事实上,我们需要在软件设计阶段考虑安全性(就像油箱设计的例子),随后在代码设计阶段也要考虑安全性。

 

汽车制造已经有比较悠久的历史。随着越来越多的软件融入这一行业并渗透到汽车设计中,我们必须将软件安全和工程安全视为同等重要。软件可以实现安全性,我们也知道如何做到,而且我们必须做到这一点。

 

软件安全的第一步是什么?

 

软件安全的第一步是要找到专业的人来负责这项工作。成立软件安全小组,并且让一位有话语权的高管来负责这个小组。这个软件安全小组的任务是负责开发公司强大的软件安全计划。值得注意的是,软件安全小组的员工最好是具备安全知识的软件人员,而不仅仅是懂防火墙的网络工程师。

 

建立软件安全小组是企业采用软件安全构建成熟度模型(BSIMM),并加入BSIMM社区的基本要求。BSIMM现在已经成为软件安全和内置安全性的重要标准之一。BSIMM拥有100多个公司成员,代表许多垂直行业,但是很遗憾的是并没有汽车行业的代表。汽车行业应该利用BSIMM,以推动自身在软件安全方面快速发展。

 

尽管现在汽车中的软件仍然是一个早期的概念,但黑客不会等到行业成熟之后再发起攻击。在日益互联的网络生态系统中,从充当密钥的智能手机应用程序到自动驾驶汽车的智能芯片,有太多可能出错的方式。如果系统由于软件缺陷而出现故障,或者黑客利用恶意软件控制汽车,事情将会变得雪上加霜。

 

因此,我们必须积极主动,应对软件安全问题,确保内置到汽车的软件的安全性。组建软件安全小组,对企业的软件安全能力进行基准测试,评比企业创建的软件或者从其他供应商购买的软件的优势和弱势,制定明确的蓝图,以加强软件的安全性,从而推动业务并保护客户的利益。

 

 

 

 

 

 


关键字:汽车行业

编辑:muyan 引用地址:http://www.eeworld.com.cn/qcdz/2018/ic-news101023891.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。

上一篇:赛普拉斯获得汽车行业质量管理体系的最高标准
下一篇:华为布局车联网,与博泰OceanConnect平台战略合作

关注eeworld公众号 快捷获取更多信息
关注eeworld公众号
快捷获取更多信息
关注eeworld服务号 享受更多官方福利
关注eeworld服务号
享受更多官方福利

推荐阅读

2019年将成为智能网联汽车行业爆发元年的三大理由

应用场景,国泰君安计算机团队预测2020年大概率将成为智能网联汽车产业首个质变时间节点,国泰君安汽车团队认为自动驾驶技术有望成为汽车行业的下一场行业革命。  智能联网汽车发展的基石是汽车电子,根据国泰君安电子团队的测算,车联网与汽车电子产业即将进入高速发展的新阶段,万亿级车联网时代的帷幕已经拉开。  近期,国泰君安TMT四大团队联合发声,重磅推出《智能联网汽车万亿蓝海将启》专题报告,详解5G时代智能网联汽车市场的大爆发和相关产业链的投资机会。  以下为报告摘要。  理由一:政策扶持开启  2018年12月27日,工信部发布《车联网(智能网联汽车)产业发展行动计划》。  文件指出,车联网(智能网联汽车)产业是汽车、电子、信息通信
发表于 2019-04-15
2019年将成为智能网联汽车行业爆发元年的三大理由

恒大苹果未来会和新能源汽车行业碰撞出怎样璀璨的火花?

在2019年“残酷”的新能源补贴新政落地之前,整个新能源汽车行业已经渐渐地不再像曾经脱缰的野马,硝烟四起百家争鸣的盛况已然没有那么热烈。但即使野马被驯服,它依然能在这片草原驰骋,而这里也从不缺乏英勇的牧马人,他们的理想是奔向更广阔的草原。 打起新能源汽车主意的企业,不是满怀抱负就是满怀财富外行入局车圈早已不是新鲜事,但有水平的外行总能令人刮目相看。对于恒大来说,钱似乎是万能的。短短的几个月时间,恒大就用“挥金如土”的方式把自己拽进了汽车圈。 此前恒大入股贾跃亭的FF虽然以失败扯皮结尾,但很快恒大又向广汇汽车砸入144.9亿,相比投资FF,恒大这一砸可绝对掷地有声,砸通了销售、售后、甚至二手车流通的汽车销售全链条
发表于 2019-04-12

2019年汽车行业发展四大趋势

展望2019年,令人兴奋的是,随着近10年的发展,汽车自发明一个多世纪以来正处在最大变革之中。随着自动和电动汽车的不断发展,汽车行业在未来十年将发生重大变化。展望未来,2019年在以下四大方面将推动汽车行业的创新。数字驾驶舱提升驾驶体验始于改善驾驶员座椅性能,因为驾驶员掌控中央指挥中心,一个集成驾驶室。根据Harvard Health Watch,驾驶员一生的驾驶时长多达38,000小时。无论乘客是在不久的将来驾驶还是在遥远的将来在自动驾驶汽车中休息,车辆座椅必须舒适。这就是为何所有动力座椅的迭代更新在2019年仍将与可定制的功能和气候控制相关。消费者期待与驾驶室有更动态的互动。2019年,寻求更多挥手感控作为管理数字驾驶室
发表于 2019-04-10
2019年汽车行业发展四大趋势

2019年推动汽车行业发展的主要趋势有哪些

展望2019年,令人兴奋的是,随着近10年的发展,汽车自发明一个多世纪以来正处在最大变革之中。随着自动和电动汽车的不断发展,汽车行业在未来十年将发生重大变化。 展望未来,2019年在以下四大方面将推动汽车行业的创新。数字驾驶舱提升驾驶体验始于改善驾驶员座椅性能,因为驾驶员掌控中央指挥中心,一个集成驾驶室。  根据Harvard Health Watch,驾驶员一生的驾驶时长多达38,000小时。无论乘客是在不久的将来驾驶还是在遥远的将来在自动驾驶汽车中休息,车辆座椅必须舒适。这就是为何所有动力座椅的迭代更新在2019年仍将与可定制的功能和气候控制相关。 消费者期待与驾驶室有更动态的互动
发表于 2019-04-09
2019年推动汽车行业发展的主要趋势有哪些

丰田将为电动汽车行业无偿提供核心电动化技术专利使用权

丰田汽车公司(以下简称“丰田”)决定,作为电动车普及措施的一环,无偿提供丰田持有的关于电机、电控(PCU)、系统控制等车辆电动化技术的专利使用权(包含申请中的项目)。同时为了推动电动车的研发制造,对使用丰田动力传动系统的企业进行技术支援。 这些车辆电动化技术是丰田经过20多年油电混合动力车型研发得以实现高性能、小型化、低成本的先进技术,是能够广泛应用于油电混合动力(HEV)外插充电式混合动力(PHEV)纯电动(EV)燃料电池(FCEV)等多种形式电动车开发的核心技术。 丰田对于知识产权(专利)历来秉持开放的态度,对于第三方提出的专利使用,只要负担合适的费用便可提供相应的专利使用权。车辆电动化技术是多种形式电动车
发表于 2019-04-09

汽车行业的人工智能部署参差不齐,如何加速?

汽车行业是全球最高科技行业之一,本周发表的一份报告,从表面上看,有点令人意外。 Capgemini这份题为《加速汽车行业人工智能转型》的报告显示,2018年汽车行业中“大规模”部署了人工智能的企业数量仅仅增长了3%。 只有10%的受访者表示,2018年他们的企业组织在“全公司的范围和规模上”部署了人工智能驱动的项目,相比之下,2017年这一比例仅为7%。 该报告总结说,相对缓慢的增长速度证明,“自2017年以来,汽车行业在人工智能转型方面并没有取得重大进展”,而鉴于行业领导者所显示出的投资规模和热情,这一结果实在令人意外。 该报告的作者之一Ingo Finck表示,“在某种程度上,这确实让人
发表于 2019-04-03

小广播

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2019 EEWORLD.com.cn, Inc. All rights reserved