确保联网汽车安全的 10 个关键原则

发布者:快乐舞动最新更新时间:2024-08-19 来源: 21ic关键字:联网  汽车安全 手机看文章 扫描二维码
随时随地手机看文章

联网汽车显然会继续存在,这意味着安全将成为制造商和驾驶员的主要关注点。随着汽车迅速成为移动计算机,自动与无数外部设备和服务进行通信,从而大幅提高效率、安全性和消费者体验,网络安全威胁十分严重,而且不断演变。

为了解决这一问题,Device Authority 及其一些主要合作伙伴就汽车行业的十项重要安全原则达成一致,以确保联网汽车的安全。在本周的 Device Authority 虚拟峰会上,合作伙伴一致认为,需要提高透明度、协作创新和整合,这些都是确保下一代联网汽车安全的关键优先事项。

。随着汽车行业进入革命性的互联和智能时代,这些原则是联网汽车安全未来的关键。物联网技术正在与人工智能融合,为我们带来新功能。但我们必须严格遵守安全规定以实现合规性,并且必须创新,以确保我们现在和未来在威胁发展时都能获得最大程度的保护。

从提高车辆性能和安全性到实现预测性维护和整个驾驶员和乘客体验的更加个性化,人工智能与物联网的结合正在重塑汽车世界,但它要求尽可能有效的安全性,在不影响保护和合规性的前提下实现性能。

专家们达成的共识包括以下十项原则:

现在和将来的合规性

车辆安全必须符合强制性的联合国欧洲经济委员会 (UNECE) WP.29法规和最佳实践标准 ISO21434。这些措施需要进行威胁分析,并涵盖风险管理和响应、供应链、后期生产和生命周期安全。WP.29 不会是最后一项此类法规,汽车组织必须随时准备好适应任何可能发生的发展。

从工厂到破碎机,车辆必须通过设计保证安全

需要在每辆车 15 至 20 年的生命周期内采取整体方法,涵盖安全的各个方面——从设计和开发到生产和运营。

协作创新的必要性

创新者之间的合作对于打造下一代汽车网络安全解决方案至关重要。从跨国公司到拥有专业知识的小型组织,人才和洞察力的汇集才是确保汽车安全的关键。微软、Argus Cyber Security 和 Cyber Ark 之间的合作就是一个很好的例子。

随着量子计算机的出现,汽车行业必须为后量子密码学世界做好准备。创新对于保护设备、应用程序及其数据至关重要,可以使用准确的清单、加密敏捷性和新技术来实现流程自动化。

平台方法的优势

联网汽车的复杂安全要求要求采用全面的、基于平台的方法来确保数据主权、有效管理和法规遵从性。

嵌入从汽车到云端的端到端安全性

安全性必须无缝覆盖联网汽车的整个数据生态系统。这需要成功集成网络安全解决方案。完美联锁保护应延伸到云端,包括车辆安全运营中心 (VSOC) 和车对云 (V2C) 通信。

全面的威胁检测至关重要

实时监控、威胁检测和分析对于提供洞察力以支持事件响应自动化是必不可少的。一个很好的例子是实施 Azure OpenAI Copilot,以高精度检测威胁,减少响应时间和人工参与。

360 度安全可视性必不可少

组织需要确保联网汽车安全的监控真正全面,在必要时使用数据连接器来涵盖云、VSOC 和所有使用的应用程序。这包括了解 IT 和 OT 世界的融合,这为联网汽车、制造车间、后端服务和汽车经销商带来了新的潜在威胁切入点。

生命周期管理工具的重要性

道路上的安全性和合规性需要一整套解决方案来管理诸如美国软件物料清单 (SBOM) 之类的要求。入侵检测和预防系统 (IDPS) 以及 Microsoft Security Copilot 等解决方案将 AI 的强大功能交到防御者手中。考虑到汽车生命周期的复杂性,从一开始就引入安全性至关重要。实施设备孪生可以通过自动化和引入新技术或流程来支持并最终缩短开发周期。

确保敏捷、安全的开发周期

汽车行业正在经历向订阅和服务等新商业模式的转变,在这些模式下,汽车可以随时升级新功能,从而改变传统的所有权模式。这种转变需要更快的开发周期来满足监管要求和日益复杂的车辆。这种对更快、更高质量和更安全的开发的要求现在已成为汽车制造商面临的一个重大全球问题。

整合是关键

组织越来越希望整合安全能力。据估计,平均需要多达 70 家不同的供应商来覆盖安全的各个方面。通过集成和整合这些解决方案,CISO 可以显著改善风险状况。紧密连接和集成的解决方案提供了巨大的优势,使整体解决方案更加安全,并端到端地涵盖整个生态系统。


关键字:联网  汽车安全 引用地址:确保联网汽车安全的 10 个关键原则

上一篇:OCP ORV3 智能电池备用装置的电池管理系统
下一篇:补贴渐退,技术瓶颈“断奶”后的新能源汽车何去何从

推荐阅读最新更新时间:2024-11-02 00:52

联网与AI将推升次世代内存需求
经过十多年的沉潜,次世代内存的产品,包含FRAM(铁电内存),MRAM(磁阻式随机存取内存)和RRAM(可变电阻式内存),在物联网与智能应用的推动下,开始找到利基市场。 2017年5月,台积电技术长孙元成首次在其技术论坛上,由发表了自行研发多年的eMRAM(嵌入式磁阻式随机存取内存)和eRRAM(嵌入式电阻式内存)技术,分别预定在2018和2019年进行风险性试产, 且将采用先进的22奈米制程。 研发这项技术的目标很清楚,就是要达成更高的效能、更低的电耗,以及更小的体积,以满足未来智能化与万物联网的全方面运算需求。 目前包含三星与英特尔都在研发相关的产品与制程技术。 嵌入式内存制程是在晶圆层级中,由晶圆代工厂把逻辑IC与
[半导体设计/制造]
掘金物联网时代新蓝海 服务机器人产业爆发
  随着互联网、人工智能和新材料等技术的不断进步,大大缩短了服务机器人进入家庭的距离,服务机器人的时代即将到来,预计未来3-5年,服务机器人市场将超过工业机器人,成为时代的新蓝海。   按照国际机器人联盟(R)的分类,机器人一般分为工业机器人和服务机器人。服务机器人则是除工业机器人之外的、用于非制造业并服务于人类的各种先进机器人,主要包括个人/家用服务机器人和专业服务机器人。   服务机器人和工业机器人所面临挑战截然不同。工业机器人在工厂环境下工作,环境受控,因此更强调动作精准度,而服务机器人作为民用,是非结构化的,工作环境在千家万户,时刻变化,需要机器人足够智能去适应环境。对于动作,不是要做到精准,而是要去理解动作
[机器人]
思科预计2020年全球物联网设备达750亿台
    北京时间10月1日上午消息,思科(23.24, -0.02, -0.09%)上周日在官方博客中预计,2020年的全球物联网设备将达到750亿台。在全世界80亿人口中,每1个人届时将对应9.4台物联网设备。   而具体到2012年的物联网设备,思科估计约为87亿台。但思科高管罗布·索德波利(Rob Soderbery)表示,当时的多数设备都是PC、笔记本、平板电脑和手机。不过,其他种类的物联网设备很快就将占据主导地位,包括传感器和致动器。   按照思科的测算,2020年的物联网设备将达到目前的9倍,因此需要展开庞大的基础设施投资,从而给这一领域带来重大机遇。思科CEO约翰·钱伯斯(John Chambers)在接受《巴伦周刊》
[手机便携]
自动驾驶汽车安全性差 近距攻击更可怕
据国外媒体报道,谷歌的自动驾驶汽车已经在申请上路许可,而各大汽车制造商也纷纷上马自动驾驶汽车项目。但是,公众对自动驾驶汽车的安全性并没有全面的认识。 大部分人都知道自驾驶汽车容易受到远程黑客攻击,但其实汽车附近的攻击者只需一些廉价的电子原件就可让你的汽车变成危险的牢笼。IEEE安全研究人员乔纳森 佩蒂特表示,任何人都可以欺骗LIDAR(自动驾驶汽车的激光测距设备)。通过伪装的激光脉冲发送其他 汽车 和 物体 的信息,让你的汽车失去控制。而攻击者所需要的只是一个低功率的激光器和一个基本的计算设备(Arduino或Rasberry Pi开发板就足够了)。攻击者只要在正确的时间发送这些信号,对不起你的自动驾驶汽车将被轻易
[汽车电子]
打造全球能源互联网“样板间”
中国储能网讯 :今天,国内首份省级电网服务全球能源互联网发展白皮书在河北省张家口市发布,提出打造全球能源互联网“样板间”的“十大工程”,以引领能源电力技术创新,服务“绿色奥运、低碳奥运”。 这份《全球能源互联网张家口创新示范区发展白皮书》提出,将新建柔性直流电网、虚拟同步发电机、深冷液化压缩空气储能、柔性变电站和交直流配电网等五大示范工程,以及特高压、车联网、清洁替代、电能替代等五大重点工程,从规模、技术创新、经济适用等方面,为全球能源互联网建设探索科学路径。 作为该“十大工程”的“执行者”,国网冀北电力公司已制订出明确的时间表:“十三五”期间将投资230亿元,通过打造五大示范工程和五大重点工程,让全球能源互联网张家口
[新能源]
海拔4700米,在雪域高原建设电力联网工程
“36.2摄氏度,体温正常。”4月9日上午,在阿里联网工程500千伏线路包7标段7R105号铁塔组立施工现场,作业层班组技术员蒲太平看着体温枪上的数据,对旁边记录施工人员体温的安全员陈江林说道。 带着皮手套,陈江林握笔的手还是有些颤抖。放眼望去,白茫茫一片,从眼前一直延伸到天边,和远处的希夏邦马峰融在了一起。 “昨晚这雪真大,一晚上就白了!还以为到了4月天气就能好转,我们施工的好日子要来了,没想到这冬天杀了个回马枪。”8时40分,整个机械化组塔班组作业人员测温登记完成,陈江林说话间,一股热腾腾的水汽从他的口罩透了出来。他看了看身边的室外测温计,显示零下11摄氏度。 这群建设者来自四川送变电建设有限公司。2月底3月初,
[新能源]
能量收集技术突破,物联网免维护时代到来
物联网应用的障碍之一是为物联网供电,对于许多物联网应用,有线电源不切实际,电池电源需要定期更换电池,而这可能会造成更复杂的运维。能量收集是一项功能逐步增强的技术,它打开了新的物联网应用大门。 为了使能量收集切实可行,必须包含三个要素。首先是要让IoT设备本身具有低功耗,这又包括两个部分:处理器所需的功率以及从设备到服务器或集线器的无线通信所需功率;如果应用程序允许进行有线连接,则可以通过该连接来供电。所需的第三个要素是提供足够的能量来满足设备的电源需求。 低功耗具有悠久的历史。现在,有许多微控制器可以以极低的功耗运行,特别是如果它们将大部分时间都花在“睡眠”上并且可在执行任务时快速激活。 低功耗通信的要素是最近进行的创
[物联网]
能量收集技术突破,物<font color='red'>联网</font>免维护时代到来
联网杀手级应用功能解析 或创百亿利润
    车联网项目预期2020年实现可控车辆规模达2亿。政府的支持已见端倪,接下来政府计划通过政策引导、财政补贴、初始投资的方式来发展车联网,所以怎样实现有效的落地应用成为了车联网发展的重要课题。   目前,全国汽车保有量已经突破1亿辆大关。今年前8个月,仅私人小客车就达到了781万辆。加上移动互联网的迅速发展,车联网市场至少有千亿级规模。面临巨大的市场前景,无论是互联网还是电信厂商,甚至传统汽车企业都在加紧布局。目前,华为、中国电信都在发力该市场。   毫无疑问,车联网价值链上的各个成员都殚精竭虑地寻找能够迅速普及,进而给各个成员带来丰厚收益的业务和应用,特别是在我国的车联网时代马上就要到来的时刻。谁能占据车联网终端,谁
[汽车电子]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved