在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車網(wǎng)絡(luò)安全:防止汽車軟件中的漏洞

北匯信息POLELINK ? 2023-12-21 16:12 ? 次閱讀

汽車網(wǎng)絡(luò)安全在汽車開發(fā)中至關(guān)重要,尤其是在 汽車軟件 日益互聯(lián)的情況下。在這篇博客中,我們將分享如何防止汽車網(wǎng)絡(luò)安全漏洞

為什么汽車網(wǎng)絡(luò)安全很重要?
如今的聯(lián)網(wǎng)汽車不僅僅是從 A 點(diǎn)到 B 點(diǎn)的簡單解決方案:通過實(shí)時(shí)數(shù)據(jù)共享、應(yīng)用程序到汽車的連接、高級駕駛輔助系統(tǒng) ( ADAS)、 位置跟蹤、遠(yuǎn)程泊車和 車載信息娛樂系統(tǒng) (IVI ) 等關(guān)鍵安全功能,聯(lián)網(wǎng)汽車旨在改善駕駛(和騎行)體驗(yàn)。

但是,為車輛添加智能功能會(huì)使它們面臨網(wǎng)絡(luò)攻擊,這些攻擊充其量可能會(huì)泄露客戶數(shù)據(jù),最壞的情況是影響關(guān)鍵的安全功能。有時(shí),直到產(chǎn)品發(fā)貨后,您才意識到某些漏洞可以很容易地預(yù)防。例如,據(jù) 彭博社 報(bào)道,最近汽車盜竊案的增加是由于車輛鑰匙系統(tǒng)中的防盜計(jì)算機(jī)芯片被遺漏。因此,從開發(fā)之初就要考慮各種潛在的攻擊媒介并制定計(jì)劃。

幸運(yùn)的是,隨著對聯(lián)網(wǎng)汽車的需求不斷增長和政府監(jiān)管的不斷加強(qiáng),汽車組織正在將網(wǎng)絡(luò)安全確定為重中之重。事實(shí)上,根據(jù) Meticulous Research 最近的一份報(bào)告,到2030年,汽車網(wǎng)絡(luò)安全市場的價(jià)值預(yù)計(jì)將達(dá)到139億美元。

汽車嵌入式軟件 的網(wǎng)絡(luò)安全至關(guān)重要。這是確保汽車軟件安全可靠的唯一方法。這提高了車輛的安全性。它保證了乘客的安全,并且保護(hù)了制造商和開發(fā)商。同時(shí)降低了聲譽(yù)受損的風(fēng)險(xiǎn)。

但是,如何確保汽車網(wǎng)絡(luò)安全?
這就是它變得棘手的地方。

知道把你的時(shí)間和精力集中在哪里是挑戰(zhàn)的一半。您可以將大多數(shù)安全問題追溯到軟件漏洞 。這些都可以很容易地預(yù)防。

主要汽車網(wǎng)絡(luò)安全漏洞
以下是兩個(gè)關(guān)鍵的汽車網(wǎng)絡(luò)安全漏洞——以及如何預(yù)防它們。

內(nèi)存緩沖區(qū)問題
內(nèi)存緩沖區(qū)問題是汽車網(wǎng)絡(luò)安全的首要漏洞,這意味著軟件可以讀取或?qū)懭雰?nèi)存緩沖區(qū)邊界之外的位置。例如緩沖區(qū)溢出。

這包括:
? 未檢查副本上輸入的大小 。
? 允許寫入任意位置的 Bug 。
? 越界讀取 。
? 指針超出預(yù)期范圍 。
? 不受信任的指針取消引用 。
? 未初始化的指針 。
? 已過期的指針引用。
? 訪問緩沖區(qū)端以外的內(nèi)存 。

防止內(nèi)存緩沖問題影響汽車網(wǎng)絡(luò)安全非常重要。

代碼注入
代碼注入 是另一種類型的汽車網(wǎng)絡(luò)安全漏洞。它們會(huì)影響解釋的環(huán)境。代碼注入最常影響信息娛樂系統(tǒng)和其他復(fù)雜的車載系統(tǒng)。
防止代碼注入攻擊以確保汽車網(wǎng)絡(luò)安全非常重要。

頂級汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)和指南
為了保持競爭力并確保其嵌入式系統(tǒng)的汽車網(wǎng)絡(luò)安全,原始設(shè)備制造商需要滿足不斷發(fā)展的汽車標(biāo)準(zhǔn)和準(zhǔn)則。

國際標(biāo)準(zhǔn)化組織 SAE 21434
ISO SAE 21434 是一項(xiàng)專注于道路車輛電子系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)涵蓋車輛生命周期的所有階段,適用于車輛中的所有電子系統(tǒng)和軟件,以及任何外部連接。ISO SAE 21434 還為開發(fā)人員提供了在整個(gè)供應(yīng)鏈中實(shí)施安全保護(hù)措施的指南。

WP.29型
此外, 最新的WP.29 UNECE 法規(guī)涵蓋了網(wǎng)絡(luò)安全管理系統(tǒng)和軟件更新管理系統(tǒng),為汽車制造商制定了適用于整個(gè)供應(yīng)鏈的明確流程要求。這些指南包括使用編碼標(biāo)準(zhǔn)作為軟件開發(fā)網(wǎng)絡(luò)安全最佳實(shí)踐的一部分的建議。

靜態(tài)分析是驗(yàn)證這些編碼標(biāo)準(zhǔn)的推薦方法。開發(fā)人員可以使用靜態(tài)代碼分析器(如 Helix QAC 和 Klocwork)來幫助實(shí)施編碼準(zhǔn)則(如 MISRA? 和 CERT), 證明符合編碼標(biāo)準(zhǔn),并幫助您的組織和供應(yīng)商滿足建議的軟件驗(yàn)證準(zhǔn)則。

如何防范汽車網(wǎng)絡(luò)安全漏洞
以下是防止汽車網(wǎng)絡(luò)安全漏洞的方法:

使用設(shè)計(jì)評審、手動(dòng)分析和自動(dòng)靜態(tài)分析。
確保您了解所有黑盒組件。使它們保持最新狀態(tài)。
不要以為一切都在你自己的系統(tǒng)中。請?zhí)貏e注意可能從網(wǎng)站中提取的項(xiàng)目。


靜態(tài)代碼分析可以提供幫助

使用 Perforce 靜態(tài)分析工具提高汽車網(wǎng)絡(luò)安全
當(dāng)今改善汽車網(wǎng)絡(luò)安全和防止漏洞的最有效方法之一是使用靜態(tài)分析工具,例如 Helix QAC 或 Klocwork。

靜態(tài)分析工具有助于執(zhí)行關(guān)鍵的汽車編碼指南(如MISRA和AUTOSAR C++14),并協(xié)助遵守功能安全標(biāo)準(zhǔn)(如ISO 26262)和信息安全標(biāo)準(zhǔn)(如ISO 21434)。

此外,靜態(tài)分析工具還通過以下方式提高軟件質(zhì)量:
? 在開發(fā)早期檢測汽車網(wǎng)絡(luò)安全漏洞、合規(guī)性問題和違規(guī)行為。這加快了代碼審查和手動(dòng)測試。
? 執(zhí)行行業(yè)編碼標(biāo)準(zhǔn)和指南。
? 加速代碼審查。
? 報(bào)告一段時(shí)間內(nèi)和不同產(chǎn)品版本的合規(guī)性。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5121

    文章

    19418

    瀏覽量

    312613
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3257

    瀏覽量

    60945
  • 汽車軟件
    +關(guān)注

    關(guān)注

    1

    文章

    113

    瀏覽量

    3373
收藏 人收藏

    評論

    相關(guān)推薦

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡(luò)安全領(lǐng)域方面的國際領(lǐng)先水平地位,同時(shí)將有效推動(dòng)中國“芯”高質(zhì)量發(fā)展。
    的頭像 發(fā)表于 04-03 18:00 ?1303次閱讀

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書,這標(biāo)志著鐵將軍對產(chǎn)品全生命周期的信息安全管理水平達(dá)到國際標(biāo)準(zhǔn)要求,能為全球車企客戶提供更高級別的產(chǎn)品安全保障。
    的頭像 發(fā)表于 03-25 09:50 ?609次閱讀

    中科創(chuàng)達(dá)通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,中科創(chuàng)達(dá)(股票代碼:300496)成功通過 ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,并獲得國際知名認(rèn)證機(jī)構(gòu) SGS 頒發(fā)的認(rèn)證證書。這標(biāo)志著中科創(chuàng)達(dá)在汽車網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國際先進(jìn)水平,為智能汽車產(chǎn)業(yè)的
    的頭像 發(fā)表于 02-20 09:33 ?866次閱讀

    華銳捷榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,浙江華銳捷技術(shù)有限公司在網(wǎng)絡(luò)安全領(lǐng)域取得了重要突破。1月16日,TüV南德意志集團(tuán)正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一榮譽(yù)的獲得,標(biāo)志著華銳捷在構(gòu)建完善
    的頭像 發(fā)表于 01-24 11:01 ?503次閱讀

    時(shí)代智能獲TüV南德ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,全球知名的第三方檢測認(rèn)證機(jī)構(gòu)TüV南德意志集團(tuán)正式向?qū)幍聲r(shí)代(上海)智能科技有限公司(簡稱“時(shí)代智能”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一重要認(rèn)證標(biāo)志著時(shí)代智能
    的頭像 發(fā)表于 01-23 14:07 ?350次閱讀

    TüV南德授予時(shí)代智能ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一認(rèn)證的獲得,標(biāo)志著時(shí)代智能已建立汽車網(wǎng)絡(luò)安全體系和治理結(jié)構(gòu),構(gòu)筑了面向國際市場量產(chǎn)項(xiàng)目安全落地的合規(guī)壁壘,也將助力其應(yīng)對智能網(wǎng)聯(lián)汽車技術(shù)變革
    的頭像 發(fā)表于 01-20 15:19 ?324次閱讀

    駱駝集團(tuán)武漢光谷研發(fā)中心獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,駱駝集團(tuán)武漢光谷研發(fā)中心有限公司迎來了一個(gè)重要的里程碑時(shí)刻。全球知名的第三方檢測認(rèn)證機(jī)構(gòu)TüV南德意志集團(tuán)正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。 這一認(rèn)證的獲得
    的頭像 發(fā)表于 01-02 11:31 ?568次閱讀

    智達(dá)誠遠(yuǎn)榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,智達(dá)誠遠(yuǎn)科技有限公司成功獲得TüV南德意志集團(tuán)頒發(fā)的ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一殊榮標(biāo)志著智達(dá)誠遠(yuǎn)在汽車網(wǎng)絡(luò)安全管理領(lǐng)域取得了行業(yè)領(lǐng)先的地位,同時(shí)也展示了其在應(yīng)對
    的頭像 發(fā)表于 12-30 10:46 ?344次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?942次閱讀
    智能網(wǎng)聯(lián)<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    經(jīng)緯恒潤榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,經(jīng)緯恒潤順利通過TüV南德意志集團(tuán)總部的審查,獲得ISO/SAE21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一榮譽(yù)標(biāo)志著經(jīng)緯恒潤在汽車網(wǎng)絡(luò)安全管理方面的技術(shù)實(shí)力和安全保障能力得到認(rèn)可,已能夠在全球
    的頭像 發(fā)表于 12-03 01:00 ?352次閱讀
    經(jīng)緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證

    ETAS推出兩種全新網(wǎng)絡(luò)安全解決方案

    日前,作為領(lǐng)先的汽車軟件解決方案供應(yīng)商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡(luò)安全會(huì)議上宣布推出兩種全新的網(wǎng)絡(luò)安全解決方案。ESCRYPT車載電腦
    的頭像 發(fā)表于 11-26 16:00 ?520次閱讀

    愛芯元智通過ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡稱"SGS")為愛芯元智半導(dǎo)體有限公司(以下簡稱:愛芯元智)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
    的頭像 發(fā)表于 11-18 17:31 ?748次閱讀

    邀請函 | Vector中國汽車網(wǎng)絡(luò)安全技術(shù)日

    要求(GB44495-2024)在內(nèi),全球各主要汽車市場國家和地區(qū)均已經(jīng)或即將頒布相關(guān)強(qiáng)制法規(guī),以督促行業(yè)盡快建立網(wǎng)絡(luò)安全防范機(jī)制。網(wǎng)絡(luò)安全涵蓋汽車開發(fā)、生產(chǎn)、售后
    的頭像 發(fā)表于 09-05 08:05 ?777次閱讀
    邀請函 | Vector中國<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>技術(shù)日

    能可瑞獲頒TüV南德ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    南京2024年7月24日?/美通社/ --?日前,南京能可瑞科技有限公司(以下簡稱"能可瑞")獲頒TüV南德意志集團(tuán)(以下簡稱"TüV南德")ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。該
    的頭像 發(fā)表于 07-25 09:39 ?590次閱讀
    能可瑞獲頒TüV南德ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)

    近日,由談思實(shí)驗(yàn)室、談思汽車、上海市車聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合舉辦的AutoSec8周年年會(huì)暨中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)在上海舉辦。本次大會(huì)主要聚焦數(shù)據(jù)合規(guī)、汽車網(wǎng)絡(luò)與數(shù)據(jù)
    的頭像 發(fā)表于 05-10 08:00 ?517次閱讀
    經(jīng)緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>及數(shù)據(jù)<b class='flag-5'>安全</b>合規(guī)峰會(huì)
    主站蜘蛛池模板: 91久久人澡人人添人人爽 | 国产成人影院 | 小优视频在线 | 一本大道一卡二卡四卡 | 热久久久久 | 性色视频免费 | 一级毛片黄色片 | 欧美成年网站 | 中文字幕在线观看一区二区三区 | 天天鲁天天爽精品视频 | 97影院理论片在线观看 | 女人张开腿让男人桶免费最新 | 免费视频精品 | 久操视频网 | 日本边添边爱边摸边做边爱 | 特级毛片网站 | 日韩午夜片 | 人人天天爱天天做天天摸 | 一区二区三区中文字幕 | 国产xxxxxx久色视频在 | 免费又爽又黄1000禁片 | 在线视频播放大全 | 手机在线免费视频 | 嫩草影院地址一地址二 | 777欧美午夜精品影院 | 国产亚洲精品仙踪林在线播放 | 青青青青久久精品国产h | 国模大胆一区二区三区 | 一区二区网站 | 久久草在线视频播放 | 免费jyzzjyzz在线播放大全 | 男男浪荡双性受hplay | 亚洲欧美色图 | 亚洲一区二区在线免费观看 | 黄色污网站在线观看 | 亚洲大成色www永久网址 | 久久免费视频2 | 欧美一区二区三区视频在线观看 | 色婷婷六月丁香七月婷婷 | 色婷婷综合久久久 | 日本有色视频 |