91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車軟件供應(yīng)鏈中的開源風(fēng)險

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Walter Capitani ? 2022-10-25 10:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

汽車中使用的大多數(shù)軟件組件都不是由汽車制造商自己甚至頂級供應(yīng)商直接開發(fā)的。軟件來自廣泛的供應(yīng)商,包括嵌入式 GUI 框架、中間件、操作系統(tǒng)、導(dǎo)航和電信軟件組件等。

這些采購的軟件組件可以是儀表板信息娛樂系統(tǒng)的一部分,也可以是嵌入式系統(tǒng)(如整個車輛中使用的傳感器)的一部分。這種日益增加的復(fù)雜性和互操作性導(dǎo)致了供應(yīng)商之間的軟件協(xié)作,從而形成了一個同行的合作伙伴關(guān)系網(wǎng)絡(luò)(例如,福特和谷歌,通用汽車和Lyft)。

由于汽車軟件組件是由許多不同的供應(yīng)商創(chuàng)建的,因此其中很大一部分包含開源。就像現(xiàn)在的任何軟件一樣,開源是生活中的事實。事實上,Android是汽車音響主機(jī)的流行平臺,它建立在Linux之上。其他例子是Genivi聯(lián)盟和汽車級Linux,這是專用于汽車應(yīng)用的開源平臺。

據(jù)估計,2018年開源在汽車軟件堆棧中的比例約為50-70%。2021年2月的另一份演講顯示,無論開源是直接或間接用于其他專有的第三方組件,這一數(shù)字都約為66%。

不“重新發(fā)明輪子”的生產(chǎn)力優(yōu)勢是顯而易見的。自由和開源軟件通常質(zhì)量很好,并且提供了顯著的好處,特別是當(dāng)用于整個子系統(tǒng)時。但是,安全性和質(zhì)量因軟件來源而異。在大多數(shù)情況下,您不確定重用的組件是否安全且高質(zhì)量,因此必須采取措施來減輕這種風(fēng)險。

開源組件的不安全版本是汽車軟件中常見的安全漏洞。在某些情況下,漏洞已被識別和修補(bǔ),但車輛中使用的組件尚未更新。

缺乏開源組件或包含漏洞的組件的更新也是汽車制造商面臨的挑戰(zhàn)。盡管在汽車中修補(bǔ)軟件可能很困難,但確保軟件供應(yīng)鏈效仿是一項復(fù)雜的任務(wù)。有時更新不會出現(xiàn),因為作者甚至可能不知道開源。

開源組件中隱藏的依賴關(guān)系是另一個關(guān)鍵的安全問題。開源依靠其他依賴項來運(yùn)行是很常見的。依賴關(guān)系會增加安全風(fēng)險的范圍。其中一些依賴項沒有記錄,或者在專有軟件中使用,則完全隱藏。

最后,許可是汽車軟件的潛在雷區(qū)。開源不一定可以在商業(yè)產(chǎn)品中免費使用,或者如果是,在產(chǎn)品中重新分發(fā)可能具有您需要滿足的法律要求。包含第三方軟件的設(shè)備正在重新分發(fā)其中使用的任何源代碼或二進(jìn)制文件,這是開源的獨特用例。如果不能正確管理所有第三方源和二進(jìn)制文件的許可證,則存在重大的法律風(fēng)險。

管理開源軟件的風(fēng)險

正如物料清單 (BOM) 有助于管理汽車生產(chǎn)中的物理庫存一樣,管理采購軟件的質(zhì)量和安全性需要從軟件 BOM(SBOM)開始。

表面免疫機(jī)如何幫助管理風(fēng)險?

實施軟件供應(yīng)鏈風(fēng)險管理計劃并使用 SBOM 對于改善最終產(chǎn)品的安全狀況至關(guān)重要。對于汽車軟件開發(fā),這種做法有助于滿足行業(yè)安全性和合規(guī)性要求

SBOM 管理為制造商提供了以下好處:

發(fā)現(xiàn):識別第三方代碼和 COTS/第三方軟件中的開源組件。檢測這些組件中的已知(N 天)和未知(零日)漏洞。這包括隱藏在二級和三級軟件提供商的二進(jìn)制文件中的開源組件。

管理風(fēng)險:根據(jù)對代碼/軟件的可見性做出更明智的安全決策。遵守安全性、許可和供應(yīng)商風(fēng)險合規(guī)性要求。

修復(fù):利用可操作的漏洞情報防范網(wǎng)絡(luò)安全威脅。簡化漏洞修復(fù)以降低軟件風(fēng)險。

自動化軟件供應(yīng)鏈安全的目標(biāo)是深入了解為支持項目目標(biāo)而購買和部署的產(chǎn)品。需要SBOM和詳細(xì)的漏洞信息來真正了解車輛中使用的現(xiàn)有軟件的安全風(fēng)險。

借助無需訪問源代碼即可分析二進(jìn)制應(yīng)用程序的新技術(shù),產(chǎn)品安全團(tuán)隊現(xiàn)在可以生成自己的詳細(xì)SBOM以及高級儀表板,以幫助分析和總結(jié)結(jié)果。此外,軟件漏洞報告對于編目 SBOM 中概述的軟件組件中的已知漏洞至關(guān)重要。

尋找能夠生成人類和機(jī)器可讀輸出的 SBOM 工具,這些輸出可以導(dǎo)出并與其他組織共享,并與安全和風(fēng)險解決方案集成。人類可讀的格式應(yīng)該提供組件和報告漏洞的輕松導(dǎo)航。

汽車行業(yè)在車輛中使用的物理部件的質(zhì)量、可靠性和安全性方面始終需要保持高度警惕。隨著越來越多的軟件被集成到他們的成品中,制造商不再能夠“相信”其產(chǎn)品中的嵌入式代碼沒有安全漏洞和缺陷。軟件供應(yīng)鏈風(fēng)險管理必須成為車輛質(zhì)量控制的關(guān)鍵支柱。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5202

    文章

    20520

    瀏覽量

    335411
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7415

    瀏覽量

    129441
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    普華基礎(chǔ)軟件入選2025中國汽車供應(yīng)鏈創(chuàng)新成果

    創(chuàng)新成果,展現(xiàn)了中國汽車產(chǎn)業(yè)在關(guān)鍵技術(shù)領(lǐng)域的突破性進(jìn)展與創(chuàng)新能力。普華基礎(chǔ)軟件受邀出席大會,憑借《開源安全車控操作系統(tǒng)小滿EasyXMen》項目成功入選“2025中國汽車
    的頭像 發(fā)表于 12-16 17:44 ?752次閱讀

    東軟睿馳榮獲2025中國汽車供應(yīng)鏈創(chuàng)新成果獎

    近日,以“動產(chǎn)業(yè)生態(tài),新質(zhì)驅(qū)動未來”為主題的2025中國汽車供應(yīng)鏈大會在蕪湖舉辦。東軟睿馳“面向AIDV時代的AIOS一NeuSAR OS”榮獲“2025中國汽車
    的頭像 發(fā)表于 12-05 10:29 ?1756次閱讀

    航盛電子亮相2025中國汽車供應(yīng)鏈大會

    11月24-26日,由中國汽車工業(yè)協(xié)會主辦,以“動產(chǎn)業(yè)生態(tài),新質(zhì)驅(qū)動未來”為主題的“2025中國汽車供應(yīng)鏈大會”在安徽蕪湖舉辦。航盛集團(tuán)副總裁鄒正平受邀出席大會,并以特邀嘉賓身份參加
    的頭像 發(fā)表于 12-04 15:26 ?1691次閱讀

    北斗智聯(lián)亮相2025中國汽車供應(yīng)鏈大會

    在“十五五”汽車供應(yīng)鏈深度轉(zhuǎn)型的關(guān)鍵節(jié)點,“2025中國汽車供應(yīng)鏈大會”于11月24-26日在蕪湖盛大舉行。作為“汽車智能+北斗通導(dǎo)”引領(lǐng)者
    的頭像 發(fā)表于 11-30 16:27 ?921次閱讀

    2025開放原子開發(fā)者大會開源安全與AI供應(yīng)鏈治理分論壇成功舉辦

    當(dāng)前,開源軟件與 AI 技術(shù)已深度嵌入產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型核心場景,但供應(yīng)鏈安全隱患、AI大模型安全風(fēng)險、企業(yè)合規(guī)落地困境等挑戰(zhàn)同步凸顯。11月22日,2025開放原子開發(fā)者大會“
    的頭像 發(fā)表于 11-27 14:47 ?694次閱讀

    潤芯微科技入選2025中國汽車供應(yīng)鏈創(chuàng)新成果

    11月25日,2025中國汽車供應(yīng)鏈大會在安徽蕪湖隆重舉行。本次大會由中國機(jī)械工業(yè)聯(lián)合會、中國汽車工業(yè)協(xié)會等權(quán)威機(jī)構(gòu)聯(lián)合主辦,以 “動產(chǎn)業(yè)生態(tài),新質(zhì)驅(qū)動未來”為主題,匯聚行業(yè)頂尖力量
    的頭像 發(fā)表于 11-26 20:09 ?1153次閱讀

    2025開放原子開發(fā)者大會開源軟件供應(yīng)鏈與AI安全分論壇即將啟幕

    為推動開源與數(shù)字產(chǎn)業(yè)的高質(zhì)量發(fā)展,2025開放原子開發(fā)者大會中,一場聚焦“開源軟件供應(yīng)鏈與AI安全”的專業(yè)論壇即將啟幕!
    的頭像 發(fā)表于 11-20 11:36 ?726次閱讀

    汽車供應(yīng)鏈大變局!特斯拉、通用推進(jìn)“去中國化”

    最近,全球汽車行業(yè)供應(yīng)鏈正遭遇美中地緣政治張力的強(qiáng)烈沖擊——繼通用汽車之后,特斯拉也被曝出正加速推進(jìn)供應(yīng)鏈“去中國化”。
    的頭像 發(fā)表于 11-17 17:31 ?1573次閱讀

    普華基礎(chǔ)軟件榮獲2025金輯獎中國汽車供應(yīng)鏈百強(qiáng)

    10月30日,由蓋世汽車主辦的2025第七屆金輯獎頒獎盛典在上海圓滿落幕。普華基礎(chǔ)軟件憑借開源安全車控操作系統(tǒng)小滿EasyXMen的創(chuàng)新實踐成果,入選2025“金輯獎”中國汽車
    的頭像 發(fā)表于 11-05 16:25 ?1424次閱讀

    醫(yī)療PCB供應(yīng)鏈復(fù)雜性與風(fēng)險管控

    所談的PCB,可能涉及多層疊層結(jié)構(gòu)、多次鉆孔壓合工序,并需要通過大量認(rèn)證來滿足特定行業(yè)應(yīng)用標(biāo)準(zhǔn)。 這些復(fù)雜性僅僅是PCB供應(yīng)鏈宏觀概念的一小部分。管理好常規(guī)PCB供應(yīng)鏈風(fēng)險已頗具挑
    的頭像 發(fā)表于 10-14 14:17 ?572次閱讀

    英創(chuàng)匯智榮獲首屆中國汽車供應(yīng)鏈星輿獎“星企業(yè)”

    在剛剛落幕的上海新能源汽車技術(shù)與供應(yīng)鏈大會上,備受關(guān)注的2025首屆中國汽車供應(yīng)鏈“星輿獎”評選結(jié)果正式揭曉。英創(chuàng)匯智憑借在汽車產(chǎn)業(yè)鏈技術(shù)創(chuàng)
    的頭像 發(fā)表于 08-21 09:37 ?1138次閱讀

    RFID標(biāo)簽在服裝供應(yīng)鏈管理的應(yīng)用

    二、RFID標(biāo)簽在服裝供應(yīng)鏈管理的優(yōu)勢高效率:RFID可以快速批量讀取服裝信息,大幅縮短操作時間,提高供應(yīng)鏈管理效率。準(zhǔn)確性:RFID減少了人工操作的錯誤率,提高了服裝供應(yīng)鏈管理的準(zhǔn)
    的頭像 發(fā)表于 07-14 17:02 ?758次閱讀
    RFID標(biāo)簽在服裝<b class='flag-5'>供應(yīng)鏈</b>管理<b class='flag-5'>中</b>的應(yīng)用

    車時代電氣與奇瑞汽車供應(yīng)鏈技術(shù)共創(chuàng)交流日活動圓滿收官

    近日,公司旗下車電驅(qū)、車時代半導(dǎo)體、寧波車時代、車奇宏散熱等汽車全產(chǎn)業(yè)
    的頭像 發(fā)表于 07-03 15:35 ?1187次閱讀

    祝賀! | 同星智能TSMaster軟件項目斬獲“2025中國汽車供應(yīng)鏈創(chuàng)新成果”獎

    6月12日,在亞洲國際博覽館舉辦的"2025國際汽車供應(yīng)鏈博覽會"上,同星智能憑借自主研發(fā)的項目,斬獲"2025中國汽車供應(yīng)鏈創(chuàng)新成果"獎。作為亞洲最具
    的頭像 發(fā)表于 06-13 20:06 ?1227次閱讀
    祝賀! | 同星智能TSMaster<b class='flag-5'>軟件</b>項目斬獲“2025<b class='flag-5'>中國汽車</b><b class='flag-5'>供應(yīng)鏈</b>創(chuàng)新成果”獎

    萬里紅推出供應(yīng)鏈軟件安全解決方案

    上,正式發(fā)布了萬里紅供應(yīng)鏈軟件安全解決方案,為數(shù)字時代信息安全提供體系化的軟件供應(yīng)鏈安全風(fēng)險排查和防護(hù)的技術(shù)手段,共護(hù)數(shù)字時代的信息安全。
    的頭像 發(fā)表于 05-19 16:13 ?995次閱讀