在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車軟件供應鏈中的開源風險

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Walter Capitani ? 2022-10-25 10:53 ? 次閱讀

汽車中使用的大多數軟件組件都不是由汽車制造商自己甚至頂級供應商直接開發的。軟件來自廣泛的供應商,包括嵌入式 GUI 框架、中間件、操作系統、導航和電信軟件組件等。

這些采購的軟件組件可以是儀表板信息娛樂系統的一部分,也可以是嵌入式系統(如整個車輛中使用的傳感器)的一部分。這種日益增加的復雜性和互操作性導致了供應商之間的軟件協作,從而形成了一個同行的合作伙伴關系網絡(例如,福特和谷歌,通用汽車和Lyft)。

由于汽車軟件組件是由許多不同的供應商創建的,因此其中很大一部分包含開源。就像現在的任何軟件一樣,開源是生活中的事實。事實上,Android是汽車音響主機的流行平臺,它建立在Linux之上。其他例子是Genivi聯盟和汽車級Linux,這是專用于汽車應用的開源平臺。

據估計,2018年開源在汽車軟件堆棧中的比例約為50-70%。2021年2月的另一份演講顯示,無論開源是直接或間接用于其他專有的第三方組件,這一數字都約為66%。

不“重新發明輪子”的生產力優勢是顯而易見的。自由和開源軟件通常質量很好,并且提供了顯著的好處,特別是當用于整個子系統時。但是,安全性和質量因軟件來源而異。在大多數情況下,您不確定重用的組件是否安全且高質量,因此必須采取措施來減輕這種風險。

開源組件的不安全版本是汽車軟件中常見的安全漏洞。在某些情況下,漏洞已被識別和修補,但車輛中使用的組件尚未更新。

缺乏開源組件或包含漏洞的組件的更新也是汽車制造商面臨的挑戰。盡管在汽車中修補軟件可能很困難,但確保軟件供應鏈效仿是一項復雜的任務。有時更新不會出現,因為作者甚至可能不知道開源。

開源組件中隱藏的依賴關系是另一個關鍵的安全問題。開源依靠其他依賴項來運行是很常見的。依賴關系會增加安全風險的范圍。其中一些依賴項沒有記錄,或者在專有軟件中使用,則完全隱藏。

最后,許可是汽車軟件的潛在雷區。開源不一定可以在商業產品中免費使用,或者如果是,在產品中重新分發可能具有您需要滿足的法律要求。包含第三方軟件的設備正在重新分發其中使用的任何源代碼或二進制文件,這是開源的獨特用例。如果不能正確管理所有第三方源和二進制文件的許可證,則存在重大的法律風險。

管理開源軟件的風險

正如物料清單 (BOM) 有助于管理汽車生產中的物理庫存一樣,管理采購軟件的質量和安全性需要從軟件 BOM(SBOM)開始。

表面免疫機如何幫助管理風險?

實施軟件供應鏈風險管理計劃并使用 SBOM 對于改善最終產品的安全狀況至關重要。對于汽車軟件開發,這種做法有助于滿足行業安全性和合規性要求

SBOM 管理為制造商提供了以下好處:

發現:識別第三方代碼和 COTS/第三方軟件中的開源組件。檢測這些組件中的已知(N 天)和未知(零日)漏洞。這包括隱藏在二級和三級軟件提供商的二進制文件中的開源組件。

管理風險:根據對代碼/軟件的可見性做出更明智的安全決策。遵守安全性、許可和供應商風險合規性要求。

修復:利用可操作的漏洞情報防范網絡安全威脅。簡化漏洞修復以降低軟件風險。

自動化軟件供應鏈安全的目標是深入了解為支持項目目標而購買和部署的產品。需要SBOM和詳細的漏洞信息來真正了解車輛中使用的現有軟件的安全風險。

借助無需訪問源代碼即可分析二進制應用程序的新技術,產品安全團隊現在可以生成自己的詳細SBOM以及高級儀表板,以幫助分析和總結結果。此外,軟件漏洞報告對于編目 SBOM 中概述的軟件組件中的已知漏洞至關重要。

尋找能夠生成人類和機器可讀輸出的 SBOM 工具,這些輸出可以導出并與其他組織共享,并與安全和風險解決方案集成。人類可讀的格式應該提供組件和報告漏洞的輕松導航。

汽車行業在車輛中使用的物理部件的質量、可靠性和安全性方面始終需要保持高度警惕。隨著越來越多的軟件被集成到他們的成品中,制造商不再能夠“相信”其產品中的嵌入式代碼沒有安全漏洞和缺陷。軟件供應鏈風險管理必須成為車輛質量控制的關鍵支柱。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5133

    文章

    19501

    瀏覽量

    314247
  • 操作系統
    +關注

    關注

    37

    文章

    7059

    瀏覽量

    124873
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    萬里紅推出供應鏈軟件安全解決方案

    上,正式發布了萬里紅供應鏈軟件安全解決方案,為數字時代信息安全提供體系化的軟件供應鏈安全風險排查和防護的技術手段,共護數字時代的信息安全。
    的頭像 發表于 05-19 16:13 ?188次閱讀

    媒體專訪 | 思瑞浦全國產供應鏈汽車芯片,助力汽車智駕平權

    解決方案,同時也介紹了思瑞浦一系列全國產供應鏈明星汽車芯片。Q:當前在汽車電子領域,國產供應鏈的崛起備受關注。我們注意到,思瑞浦已經推出了多款基于全國產
    的頭像 發表于 04-21 11:02 ?362次閱讀
    媒體專訪 | 思瑞浦全國產<b class='flag-5'>供應鏈</b><b class='flag-5'>汽車</b>芯片,助力<b class='flag-5'>汽車</b>智駕平權

    北斗智聯榮獲全球汽車供應鏈生態伙伴獎

    近日,由中國能源汽車傳播集團指導,《中國汽車報》社主辦的2025汽車供應鏈新生態大會在北京召開。北斗智聯科技有限公司(簡稱“北斗智聯”)憑借在汽車
    的頭像 發表于 03-01 11:32 ?765次閱讀

    天馬微電子榮獲全球汽車供應鏈生態伙伴獎

    近日,由《中國汽車報》社主辦的“2025汽車供應鏈新生態大會”在北京召開。天馬微電子憑借在車載顯示領域的全球布局、技術領先和對全球汽車供應鏈
    的頭像 發表于 02-27 10:21 ?475次閱讀

    華陽多媒體榮獲全球汽車供應鏈生態伙伴獎

    近日,由中國能源汽車傳播集團指導,《中國汽車報》社主辦的2025汽車供應鏈新生態大會在北京召開。
    的頭像 發表于 02-26 10:10 ?300次閱讀

    DEKRA德凱榮獲全球汽車供應鏈生態伙伴獎

    近日,由中國能源汽車傳播集團指導,《中國汽車報》主辦的“2025汽車供應鏈新生態大會”在北京隆重舉行。會議期間,DEKRA德凱憑借在汽車
    的頭像 發表于 02-25 17:54 ?555次閱讀

    保隆科技榮獲全球汽車供應鏈ESG生態伙伴獎

    近日,由中國能源汽車傳播集團指導、《中國汽車報》社主辦的2025汽車供應鏈新生態大會在北京召開,保隆科技榮獲“全球汽車
    的頭像 發表于 02-25 10:26 ?452次閱讀

    AI大模型在工業領域的供應鏈管理方向的應用

    AI 大模型在工業領域的供應鏈管理具有精準預測、個性化需求預測、動態實時調整和供應商管理風險評估與預警等功能,幫助企業提高供應鏈效率和應對
    的頭像 發表于 02-14 11:40 ?444次閱讀
    AI大模型在工業領域的<b class='flag-5'>供應鏈</b>管理方向的應用

    東軟獲《電信和互聯網軟件供應鏈安全能力成熟度模型》第三等級認證

    供應鏈安全治理體系的一項重要舉措,其核心在于通過全面評估供應商的安全能力,確保供應鏈各關鍵環節的安全性與穩定性,從而有效防控風險,推動行業
    的頭像 發表于 01-15 17:31 ?660次閱讀

    同星智能即將亮相第六屆汽車供應鏈大會

    同星一周展會TOSUN.EXHIBIT第六屆汽車供應鏈大會第六屆汽車供應鏈大會將于2025年1月14-15日在上海舉辦,本屆汽車
    的頭像 發表于 01-10 20:04 ?659次閱讀
    同星智能即將亮相第六屆<b class='flag-5'>汽車</b>新<b class='flag-5'>供應鏈</b>大會

    智能制造裝備行業的供應鏈特點分析

    智能制造裝備行業供應鏈涉及多個環節,包括原材料采購、生產制造、物流配送和售后服務等,其特點包括復雜性與多樣性、全球化與分散性、技術密集型和快速變化性。供應鏈面臨的挑戰包括數據孤島、信息不對稱、供應鏈中斷
    的頭像 發表于 11-28 10:15 ?697次閱讀
    智能制造裝備行業的<b class='flag-5'>供應鏈</b>特點分析

    活動回顧 艾體寶 開源軟件供應鏈安全的最佳實踐 線下研討會圓滿落幕!

    艾體寶與Mend舉辦研討會,聚焦開源軟件供應鏈安全,邀請行業專家分享合規管理、治理之路及最佳實踐,圓桌討論加深理解,助力企業更安全穩健發展。
    的頭像 發表于 10-30 17:52 ?740次閱讀
    活動回顧 艾體寶 <b class='flag-5'>開源</b><b class='flag-5'>軟件</b><b class='flag-5'>供應鏈</b>安全的最佳實踐 線下研討會圓滿落幕!

    經緯恒潤榮獲2024中國汽車供應鏈大會創新成果獎

    2024年9月24日-26日,2024中國汽車供應鏈大會暨第三屆中國新能源智能網聯汽車生態大會在武漢隆重舉辦。本屆大會以“新挑戰、新對策、新機遇——推動中國汽車
    的頭像 發表于 10-01 08:00 ?845次閱讀
    經緯恒潤榮獲2024<b class='flag-5'>中國汽車</b><b class='flag-5'>供應鏈</b>大會創新成果獎

    深入了解半導體供應鏈:特點、風險與未來趨勢

    半導體是現代電子工業的核心,其供應鏈涵蓋了從原材料提煉到最終產品應用的整個過程。了解半導體供應鏈對于理解當今高科技產業的運作至關重要。本文將詳細介紹半導體供應鏈的相關知識,包括其定義、主要環節、特點、挑戰以及未來發展趨勢。
    的頭像 發表于 07-11 09:42 ?1836次閱讀
    深入了解半導體<b class='flag-5'>供應鏈</b>:特點、<b class='flag-5'>風險</b>與未來趨勢

    英創匯智榮獲“創業邦&amp;汽信科2024中國汽車供應鏈出海企業榜”殊榮

    ? 近日,備受行業矚目的“創業邦汽信科2024中國汽車供應鏈出海企業榜”殊榮,不僅是對英創匯智技術實力和市場表現的充分認可,更是對其在國際化道路上堅定前行的巨大鼓舞。同時,這一榮譽也將激勵更多
    的頭像 發表于 06-26 14:58 ?809次閱讀
    主站蜘蛛池模板: h视频在线观看免费网站 | 天天狠天天天天透在线 | 五月激情五月婷婷 | 久久天天躁夜夜躁狠狠躁2020 | 操碰视频在线观看 | 欧美一级日韩一级亚洲一级 | 视频一区二区中文字幕 | xxxx日本在线播放免费不卡 | 色视频免费观看高清完整 | 色天天综合色天天碰 | 亚洲欧美日韩一区 | 成人免费看黄网站yyy456 | 在线精品国产三级 | 欧美三级影院 | 欧美a网站 | 美女用手扒开尿口给男生桶爽 | 99香蕉精品视频在线观看 | 亚洲 欧美 精品专区 极品 | 永久在线免费 | 亚洲五月综合网色九月色 | 欧美性一区二区三区 | 亚洲视频在线观看一区 | 国产高清一区二区三区四区 | 日本视频一区二区三区 | 天天艹综合 | 五月综合色婷婷影院在线观看 | 日本黄色小视频 | 精品国产三级a∨在线 | 国产精品三级在线播放 | 天天毛片 | 色一乱一伦一区一直爽 | 久久午夜网 | 国产精品青草久久久久福利99 | 婷婷亚洲综合五月天小说在线 | 天堂网最新版www中文 | 欧美1314www伊人久久香网 | 欧美性黑人极品1819hd | se视频在线观看 | 一级片免费观看视频 | 一本大道香蕉大vr在线吗视频 | 亚洲永久网站 |