网络安全数字孪生:一种新颖的汽车软件解决方案

发布者:theta18最新更新时间:2024-09-27 来源: elecfans关键字:网络安全  汽车软件  数据驱动 手机看文章 扫描二维码
随时随地手机看文章

摘要

随着汽车行业转变为数据驱动的业务,软件在车辆的开发和维护中发挥了核心作用。随着软件数量的增加,相应的网络安全风险、责任和监管也随之增加,传统方法变得不再适用于这类任务。相应的结果是整车厂和供应商都在努力应对汽车软件日益增加的风险。

wKgaomYmKj-AUCC3AABZpwHFp-0820.png?imageView2/2/w/1000


一种解决这一问题的新方法被提出了——为ECU软件构建一个数字孪生副本,以持续监测其处在网络安全风险环境下中的情况。使用这种方法,供应商可以充分了解网络安全风险,同时既可以用于运营中的车队,也可以用于仍处于预生产阶段的车辆。


数字孪生

制造业数字化程度的提高带来数字孪生的引入。在工业4.0环境中,孪生是物理对象或过程的实时虚拟副本。利用仿真软件,孪生可以优化原始副本的使用方法和整体商业价值,这是通过预测未来行为并提出最佳行动方案来实现的。例如,对真实涡轮机的模拟用于在现实世界中实际发生之前主动识别问题,这使系统所有者能够提前预测故障并消除风险。


· 车辆软件中的数字孪生

模拟汽车软件,更具体地说是ECU固件,可能是一项艰巨的任务。汽车子系统在复杂性和架构上有很大的不同。业界使用的CPU架构、操作系统、框架和风格多种多样。

然而,这样的数字孪生可能会带来许多好处。这种技术可用于测试新功能、提高性能和诊断软件问题。更重要的是,它将允许整车厂和一级供应商尝试全新的软件概念或汽车网络架构,并了解其整体影响——无论是功能、性能还是网络安全态势。


·利用数字孪生实现持续风险评估

一种这样的新方法被提出了,新的虚拟化和网络安全分析技术组成了一种新的数字孪生形式——网络安全数字孪生。这些虚拟构建与车辆组件完全相同,与在道路上和开发中的车辆所使用的相同步。这些新资产为广泛的风险分析提供了基础,而这些分析曾经需要由专门团队进行完整的网络安全审计。这种分析是在数字孪生上执行的——一种复制并模拟原始ECU固件的解决方案,通过主动扫描来预先识别网络风险,如漏洞和其他缺陷。

网络安全数字孪生是用于持续风险监测的原始组件的虚拟模拟。此外,这种新形式的数字孪生还实现了全新的功能,具有传统风险评估方法无法实现的优势。


使用Cybellum V-Ray构建网络安全数字孪生

作为汽车网络安全软件领域的创新者,Cybellum已经将这种应对网络安全挑战的新方法产品化——为汽车软件风险评估提供数字孪生模型。

首先,汽车软件镜像——无论是ECU或MCU固件,移动应用程序、电子钥匙固件,都由Cybellum系统扫描。Cybellum解决方案的核心是一个名为V-Ray的独特风险分析引擎。它被设计为一个可扩展的框架,用于自动对汽车部件进行静态和动态分析。

接着,V-Ray解码二进制图像并将内容映射到一个连贯的软件物料清单(SBOM),它还映射操作系统、引导映像、接口、驱动程序、文件系统结构和完整的软件堆栈映射。

然后使用镜像中的底层应用程序二进制文件创建原始软件的虚拟运行镜像。从这个镜像动态解析机器级代码路径,以及数据流、硬件接口、系统配置、引导时间认证、加密设置和组件的许多其他特征和参数。

虚拟组件副本本质上是原始组件的数字孪生。所有这些都发生在V-Ray解决方案中,该解决方案是一个高度灵活的100%纯软件解决方案。V-Ray不需要ECU硬件本身来执行其评估,这减少了对专有硬件的需求。因为在预生产阶段,由于可用性有限,通常很难获得专有硬件。


Cybellum V-Monitor一种网络安全数字孪生

一旦原始组件成为虚拟化的数字孪生,就可以独立于原始组件及其软件开发进度外执行风险评估。

这些评估是全面且持续的,为整个风险态势提供了清晰、始终更新的视图,评估确定每个特定软件修订版本的最新风险。

Cybellum V-Monitor解决方案通过重复监测数字孪生副本来提供持续更新的风险评估。在持续运行的过程中,所有的孪生副本版本都由专门的扫描仪监控和分析,将以前的发现与新发布的威胁进行比较。此外,还可以监控整辆车甚至整个车队的软件组件。这有助于将威胁情报和漏洞馈送转化为整个车队层面的有实践意义的理解和影响评估。

总结

汽车软件的数字孪生为整个汽车生命周期的汽车软件提供了一种新的方法。软件孪生技术可以帮助整车厂和供应商优化和验证他们的设计,它还有助于改善现有车辆在道路上的运行。


更具体地说,软件孪生技术为ECU固件的网络安全提供了巨大的好处。有了这项技术,无论是处于开发阶段的车辆,还是运营中的车队,都可以迅速识别、评估和补救风险。Cybellum的安全套件就是这样一个网络安全数字孪生解决方案,用于为汽车行业创建和监控此类孪生,迎合整车厂、供应商等厂商的需求。


关键字:网络安全  汽车软件  数据驱动 引用地址:网络安全数字孪生:一种新颖的汽车软件解决方案

上一篇:6种线束设计阶段降成本方案
下一篇:汽车电子控制单元CAN通信数据读写车辆网络系统交互接口

推荐阅读最新更新时间:2026-03-24 06:01

汽车网络安全报告:未来70%的汽车将因软件漏洞被召回
     美国独立研究机构波莱蒙(Ponemon Institute)近日公布了一项有关「网络安全」的调查结果。这项调研采集的样本对象大多来自车企和一级供应商的开发人员、工程师和管理人员,共计500名。不过调查结果并不喜人,特别是报告中指出,“未来将有60%——70%的车辆将因为软件安全漏洞被召回”。车云菌将这份报告的精华内容整理如下:       此外,该报告还指出,很多汽车从业人员曾在公开场合表态,黑客并没有将精力浪费在攻击汽车上,同时消费者似乎并未对汽车网络安全有过多担心。与此同时,约有44%的受访开发人员称,汽车正逐渐成为网络黑客入侵的热门目标。       不过即便了解目前汽车受到网络安全攻击的威胁正逐步
[汽车电子]
QNX技术助力宝马集团打造新一代软件定义汽车
中国上海 – 2026年1月7日 – BlackBerry 有限公司旗下业务部门QNX今日宣布,其技术将集成至宝马新世代车型平台Neue Klasse,为宝马下一代车型阵容中的安全关键系统提供支持。 这一里程碑源于QNX与宝马集团在2021年达成的多年期战略协议,旨在为多款车型开发并部署SAE L2/L2+级驾驶辅助系统。如今,Neue Klasse平台代表着该合作的全新演进:QNX基础软件正式成为宝马突破性车辆架构中的核心安全层。 Neue Klasse平台 引入了一套由四组高性能计算单元构成的数字神经系统(即“超级大脑”),用于统一管理辅助驾驶、信息娱乐系统、动态驾控和车辆基础功能。QNX实时操作系统与虚拟化方案已部署
[汽车电子]
恩智浦研发新技术,抵御软件定义汽车面临的网络攻击
软件定义汽车 面临的一大主要风险是,随着计算能力的提升,其网络安全面临的威胁也在增加。 最新的计算革命涉及量子计算的兴起 —— 这是一种利用量子力学的系统,可同时处理数字 1 和 0,从而实现更快的计算速度。 然而,这种更快的性能也带来了更多网络黑客攻击的风险。因此, 恩智浦 半导体(NXP Semiconductors)研发了名为 “后量子密码学”(Post Quantum Cryptography)的芯片和控制器,以填补 软件定义汽车 未来在安全防护方面可能存在的漏洞。 恩智浦 的软件架构师兼技术总监马吕斯・罗塔鲁(Marius Rotaru),以及高级首席密码学家若普・博斯(Joppe Bos),尽力用通俗易懂的
[汽车电子]
英飞凌新推出三款DRIVECORE软件套件,助力客户加速迈向基于RISC-V架构的下一代汽车微控制器
英飞凌新推出三款DRIVECORE软件套件,助力客户加速迈向基于RISC-V架构的下一代汽车微控制器 【2026年3月10日, 德国慕尼黑讯】 英飞凌科技股份公司推出三款用于简化和加速软件定义汽车(SDV)开发流程的全新软件套件,进一步扩展其DRIVECORE软件产品组合 。此次产品扩展的核心是针对英飞凌RISC-V虚拟原型机的全新DRIVECORE套件,这是为英飞凌即将推出的基于RISC-V架构的AURIX™系列微控制器(MCU)打造汽车生态系统的关键一步。通过这项最新举措,英飞凌将持续引领汽车行业向可扩展的开放计算架构的转型,支持客户和合作伙伴在硬件量产前即可开启下一代汽车MCU的软件预开发工作。 三款全新的DRI
[嵌入式]
英飞凌新推出三款DRIVECORE<font color='red'>软件</font>套件,助力客户加速迈向基于RISC-V架构的下一代<font color='red'>汽车</font>微控制器
以开放ASA-ML标准,赋能软件定义汽车多千兆连接
随着汽车变得更加智能、更安全且由软件定义,对高速数据传输的需求达到了前所未有的高度。高级驾驶辅助系统(ADAS)和车载娱乐中控系统依赖于海量实时数据,这些数据需要在传感器、显示器和处理器之间以非对称模式无缝流动,即在一个方向高速传输数据,在另一个方向低速传输。 现代汽车配备高分辨率摄像头、激光雷达和雷达,可支持自动驾驶,为乘客提供沉浸式娱乐体验,因此需要超可靠、低延迟的通信协议。 然而,许多高速车辆联网技术往往是专有的。这些专有解决方案将汽车制造商锁定于单一供应商,增加了成本并限制了可扩展性。在这个转型时代,汽车制造商必须最大限度地重复利用每一项开发工作和每一行代码。即使最小的开发工作也会产生成本,并且随着每个新应用的增加而
[汽车电子]
以开放ASA-ML标准,赋能<font color='red'>软件</font>定义<font color='red'>汽车</font>多千兆连接
2025年德国国际汽车及智慧出行博览会:博世以智能硬件与软件解决方案塑造未来智慧出行
2025年德国国际汽车及智慧出行博览会:博世以智能硬件与软件解决方案塑造未来智慧出行 软件驱动出行将推动博世业务增长 史蒂凡•哈通博士:“在软件驱动出行的时代,博世致力于继续引领行业变革。” 迈向成功:博世预计到 2032年线控制动和线控转向累计销售额将超过 70亿欧元。 马库斯•海恩博士:“软件驱动的汽车以用户为中心,通过软件更新不断学习优化。” 布局未来:到2028年,博世将在车辆运动智控系统上将追加数亿欧元投资 德国慕尼黑——在汽车领域,博世这个名字和软件密不可分。在德国慕尼黑举办的2025国际汽车及智慧出行博览会(IAA Mobility)上,博世充分展示了领先的技术实力。博世不仅提供软件,还能提供软
[汽车电子]
基于VC的汽车动态称重系统软件设计与实现
随着我国经济的发展,作为国家经济命脉的公路运输量也急剧增加,而超重车辆所占的比例也与日俱增,这已对交通安全和公路寿命造成了严重威胁。在此情况下,由于传统的静态称重存在效率低,占地面积大,移动不方便等缺点,已不能满足发展的需要。于是车辆行驶称重技术(Weigh in Motion,WIM)作为一种智能称重技术已得到了广泛研究和迅速发展。动态称重系统研发面临的主要问题是怎样在保持高精度的情况下,提高车辆通过的速度并降低成本。解决方法有两个,一是引进国外成套设备;二是自主研发。其中,引进国外设备,因价格昂贵,维护不便等诸多因素,不能广泛应用;国内对于动态称重系统的研究和生产较国外稍晚,但发展迅速并日趋成熟。目前,国内较为流行的是轴重测量
[嵌入式]
基于VC的<font color='red'>汽车</font>动态称重系统<font color='red'>软件</font>设计与实现
IAR借助在瑞萨RH850/U2A MCU MCAL支持,加速汽车软件开发
瑞典乌普萨拉,2025年9月4日 — 全球领先的嵌入式系统开发软件解决方案供应商IAR宣布,瑞萨最新推出的具备量产条件的RH850/U2A MCAL(微控制器抽象层)软件包,已全面支持IAR的RH850工具链(v2.21.2功能安全版) 。瑞萨RH850/U2A MCU专为高性能、功能安全和低功耗的汽车应用而打造,广泛应用于高级驾驶辅助系统(ADAS)、车身控制和电动汽车平台等领域。 RH850/U2A ASIL D MP MCAL软件包可以通过瑞萨获取。它包含基于AUTOSAR R22-11的配置和示例驱动程序,并支持IAR编译器作为可用于量产项目的合格工具链。 支持RH850/U2A开发 随着汽车行业向软件定义汽车
[嵌入式]
IAR借助在瑞萨RH850/U2A MCU MCAL支持,加速<font color='red'>汽车</font><font color='red'>软件</font>开发
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved