91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

汽車網(wǎng)絡安全:防止汽車軟件中的漏洞

北匯信息POLELINK ? 2023-12-21 16:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

汽車網(wǎng)絡安全在汽車開發(fā)中至關重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡安全漏洞

為什么汽車網(wǎng)絡安全很重要?
如今的聯(lián)網(wǎng)汽車不僅僅是從 A 點到 B 點的簡單解決方案:通過實時數(shù)據(jù)共享、應用程序到汽車的連接、高級駕駛輔助系統(tǒng) ( ADAS)、 位置跟蹤、遠程泊車和 車載信息娛樂系統(tǒng) (IVI ) 等關鍵安全功能,聯(lián)網(wǎng)汽車旨在改善駕駛(和騎行)體驗。

但是,為車輛添加智能功能會使它們面臨網(wǎng)絡攻擊,這些攻擊充其量可能會泄露客戶數(shù)據(jù),最壞的情況是影響關鍵的安全功能。有時,直到產(chǎn)品發(fā)貨后,您才意識到某些漏洞可以很容易地預防。例如,據(jù) 彭博社 報道,最近汽車盜竊案的增加是由于車輛鑰匙系統(tǒng)中的防盜計算機芯片被遺漏。因此,從開發(fā)之初就要考慮各種潛在的攻擊媒介并制定計劃。

幸運的是,隨著對聯(lián)網(wǎng)汽車的需求不斷增長和政府監(jiān)管的不斷加強,汽車組織正在將網(wǎng)絡安全確定為重中之重。事實上,根據(jù) Meticulous Research 最近的一份報告,到2030年,汽車網(wǎng)絡安全市場的價值預計將達到139億美元。

汽車嵌入式軟件 的網(wǎng)絡安全至關重要。這是確保汽車軟件安全可靠的唯一方法。這提高了車輛的安全性。它保證了乘客的安全,并且保護了制造商和開發(fā)商。同時降低了聲譽受損的風險。

但是,如何確保汽車網(wǎng)絡安全?
這就是它變得棘手的地方。

知道把你的時間和精力集中在哪里是挑戰(zhàn)的一半。您可以將大多數(shù)安全問題追溯到軟件漏洞 。這些都可以很容易地預防。

主要汽車網(wǎng)絡安全漏洞
以下是兩個關鍵的汽車網(wǎng)絡安全漏洞——以及如何預防它們。

內(nèi)存緩沖區(qū)問題
內(nèi)存緩沖區(qū)問題是汽車網(wǎng)絡安全的首要漏洞,這意味著軟件可以讀取或寫入內(nèi)存緩沖區(qū)邊界之外的位置。例如緩沖區(qū)溢出。

這包括:
? 未檢查副本上輸入的大小 。
? 允許寫入任意位置的 Bug 。
? 越界讀取 。
? 指針超出預期范圍 。
? 不受信任的指針取消引用 。
? 未初始化的指針 。
? 已過期的指針引用。
? 訪問緩沖區(qū)端以外的內(nèi)存 。

防止內(nèi)存緩沖問題影響汽車網(wǎng)絡安全非常重要。

代碼注入
代碼注入 是另一種類型的汽車網(wǎng)絡安全漏洞。它們會影響解釋的環(huán)境。代碼注入最常影響信息娛樂系統(tǒng)和其他復雜的車載系統(tǒng)。
防止代碼注入攻擊以確保汽車網(wǎng)絡安全非常重要。

頂級汽車網(wǎng)絡安全標準和指南
為了保持競爭力并確保其嵌入式系統(tǒng)的汽車網(wǎng)絡安全,原始設備制造商需要滿足不斷發(fā)展的汽車標準和準則。

國際標準化組織 SAE 21434
ISO SAE 21434 是一項專注于道路車輛電子系統(tǒng)網(wǎng)絡安全風險的標準。該標準涵蓋車輛生命周期的所有階段,適用于車輛中的所有電子系統(tǒng)和軟件,以及任何外部連接。ISO SAE 21434 還為開發(fā)人員提供了在整個供應鏈中實施安全保護措施的指南。

WP.29型
此外, 最新的WP.29 UNECE 法規(guī)涵蓋了網(wǎng)絡安全管理系統(tǒng)和軟件更新管理系統(tǒng),為汽車制造商制定了適用于整個供應鏈的明確流程要求。這些指南包括使用編碼標準作為軟件開發(fā)網(wǎng)絡安全最佳實踐的一部分的建議。

靜態(tài)分析是驗證這些編碼標準的推薦方法。開發(fā)人員可以使用靜態(tài)代碼分析器(如 Helix QAC 和 Klocwork)來幫助實施編碼準則(如 MISRA? 和 CERT), 證明符合編碼標準,并幫助您的組織和供應商滿足建議的軟件驗證準則。

如何防范汽車網(wǎng)絡安全漏洞
以下是防止汽車網(wǎng)絡安全漏洞的方法:

使用設計評審、手動分析和自動靜態(tài)分析。
確保您了解所有黑盒組件。使它們保持最新狀態(tài)。
不要以為一切都在你自己的系統(tǒng)中。請?zhí)貏e注意可能從網(wǎng)站中提取的項目。


靜態(tài)代碼分析可以提供幫助

使用 Perforce 靜態(tài)分析工具提高汽車網(wǎng)絡安全
當今改善汽車網(wǎng)絡安全和防止漏洞的最有效方法之一是使用靜態(tài)分析工具,例如 Helix QAC 或 Klocwork。

靜態(tài)分析工具有助于執(zhí)行關鍵的汽車編碼指南(如MISRA和AUTOSAR C++14),并協(xié)助遵守功能安全標準(如ISO 26262)和信息安全標準(如ISO 21434)。

此外,靜態(tài)分析工具還通過以下方式提高軟件質量:
? 在開發(fā)早期檢測汽車網(wǎng)絡安全漏洞、合規(guī)性問題和違規(guī)行為。這加快了代碼審查和手動測試。
? 執(zhí)行行業(yè)編碼標準和指南。
? 加速代碼審查。
? 報告一段時間內(nèi)和不同產(chǎn)品版本的合規(guī)性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5198

    文章

    20434

    瀏覽量

    333884
  • 網(wǎng)絡安全

    關注

    11

    文章

    3489

    瀏覽量

    63397
  • 汽車軟件
    +關注

    關注

    1

    文章

    167

    瀏覽量

    3718
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IDIADA將參加TAAS LABS 2026中國汽車網(wǎng)絡安全及數(shù)據(jù)安全合規(guī)峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網(wǎng)絡安全及數(shù)據(jù)安全合規(guī)峰會。這一行業(yè)盛會匯聚了業(yè)界領袖、技術專家和監(jiān)管機構,共同探討網(wǎng)聯(lián)汽車時代
    的頭像 發(fā)表于 02-28 10:21 ?353次閱讀

    DEKRA德凱汽車網(wǎng)絡安全合規(guī)線上研討會圓滿舉辦

    隨著智能網(wǎng)聯(lián)汽車持續(xù)發(fā)展,汽車產(chǎn)品的軟件化、網(wǎng)聯(lián)化程度不斷提升,網(wǎng)絡安全與數(shù)據(jù)安全正成為整車及其供應鏈企業(yè)必須直面的核心議題。今日,DEKR
    的頭像 發(fā)表于 02-02 13:47 ?328次閱讀

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網(wǎng)絡安全認證

    近日,智加科技在磐時的專業(yè)助力下,成功通過LRQA勞盛的嚴格審核,正式獲得ISO/SAE21434:2021汽車網(wǎng)絡安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?465次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡安全</b>認證

    汽車網(wǎng)絡安全開發(fā)語言選型指南:C/C++/Rust/Java等主流語言對比+Perforce QAC/Klocwork工具支持

    汽車網(wǎng)絡安全如何選編程語言?C、C++、Rust、Java……誰更適合AUTOSAR、ISO/SAE 21434?一文了解8種主流語言的優(yōu)劣與適用場景,以及Perforce QAC/Klocwork對MISRA、CERT等規(guī)范的支持。
    的頭像 發(fā)表于 12-26 11:13 ?420次閱讀
    <b class='flag-5'>汽車網(wǎng)絡安全</b>開發(fā)語言選型指南:C/C++/Rust/Java等主流語言對比+Perforce QAC/Klocwork工具支持

    Vector為科世達頒發(fā)ISO/SAE 21434汽車網(wǎng)絡安全CSMS流程證書

    11月27日,科世達(上海)管理有限公司(以下簡稱“科世達”)正式獲得由Vector頒發(fā)的ISO/SAE 21434:2021汽車網(wǎng)絡安全CSMS(Cyber Security Management
    的頭像 發(fā)表于 12-23 09:29 ?458次閱讀

    SGS授予菲仕綠能ISO/SAE 21434:2021汽車網(wǎng)絡安全流程認證證書

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱為“SGS”)為菲仕綠能電氣技術(天津)有限公司(以下簡稱為“菲仕綠能”)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡安全流程認證證書。通過
    的頭像 發(fā)表于 12-15 16:22 ?616次閱讀

    北斗智聯(lián)榮獲ISO/SAE 21434汽車網(wǎng)絡安全流程認證

    近日,全球性技術咨詢服務機構TüV NORD向北斗智聯(lián)科技有限公司(簡稱“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。該認證標志著北斗智聯(lián)已建立覆蓋產(chǎn)品全生命周期的網(wǎng)絡安全風險管理體系,為智能座艙、智能駕駛等核心業(yè)務提供符合全球
    的頭像 發(fā)表于 11-30 16:24 ?691次閱讀
    北斗智聯(lián)榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡安全</b>流程認證

    海微科技榮獲ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書

    近日,海微HIWAY獲得了由國際公認的測試、檢驗和認證機構SGS頒發(fā)ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。
    的頭像 發(fā)表于 11-21 16:00 ?508次閱讀

    路暢科技通過DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,深圳市路暢科技股份有限公司(以下簡稱“路暢科技”)成功通過DEKRA德凱嚴格審核,獲得國際權威的ISO/SAE 21434汽車網(wǎng)絡安全體系認證證書。這標志著路暢科技已建立起符合ISO/SAE 21434要求的網(wǎng)絡安全產(chǎn)品開發(fā)流程體系,將為其產(chǎn)品和服務構筑起
    的頭像 發(fā)表于 08-08 10:37 ?1185次閱讀

    福爾達獲頒SGS汽車網(wǎng)絡安全流程認證證書

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱為“SGS”)為寧波福爾達智能科技股份有限公司(以下簡稱為“福爾達”)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡安全流程認證證書。通過此次
    的頭像 發(fā)表于 07-31 14:49 ?1041次閱讀

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡安全流程認證證書

    近日,國芯科技(688262.SH)憑借在汽車網(wǎng)絡安全領域的卓越實力,順利通過 TüV 北德認證,成功斬獲?ISO/SAE 21434?汽車網(wǎng)絡安全流程認證證書,這一重要突破標志著公司在汽車網(wǎng)絡安全
    的頭像 發(fā)表于 06-23 15:22 ?7406次閱讀
    國芯科技榮獲TüV 北德 ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡安全</b>流程認證證書

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡安全已成為行業(yè)關注的關鍵議題。全球范圍內(nèi),合法合規(guī)和供應鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)
    的頭像 發(fā)表于 06-10 14:47 ?1573次閱讀

    舜宇智領榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,浙江舜宇智領技術有限公司(以下簡稱:舜宇智領)榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡安全認證,頒證儀式在寧波余姚舉行。DEKRA德凱數(shù)字及產(chǎn)品解決方案全球網(wǎng)絡安全總監(jiān)Rubén
    的頭像 發(fā)表于 04-25 17:32 ?1067次閱讀

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證。上述認證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡安全領域方面的國際領先水平地位,同時將有效推動中國“芯”高質量發(fā)展。
    的頭像 發(fā)表于 04-03 18:00 ?2036次閱讀

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證證書,這標志著鐵將軍對產(chǎn)品全生命周期的信息安全管理水平達到國際標準要求,能為全球車企客戶提供更高級別的產(chǎn)品安全保障。
    的頭像 發(fā)表于 03-25 09:50 ?1496次閱讀