黑莓與高通合作進(jìn)軍互聯(lián)汽車(chē)領(lǐng)域 為互聯(lián)汽車(chē)網(wǎng)絡(luò)安全提出安全框架

責(zé)任編輯:editor007

作者:陳存軍

2017-12-10 17:48:54

摘自:蓋世汽車(chē)

據(jù)外媒報(bào)道,黑莓公司于本周四(2017 12 07)表示,黑莓與高通公司正在擴(kuò)大合作,旨在進(jìn)入快速發(fā)展的互聯(lián)汽車(chē)市場(chǎng)。黑莓首席安全曾官向《計(jì)算機(jī)周刊》表示,互聯(lián)汽車(chē)需要制定更高的安全標(biāo)準(zhǔn),若遭遇黑客攻擊,這些互聯(lián)汽車(chē)將面臨安全風(fēng)險(xiǎn)。

并購(gòu)合作,黑莓汽車(chē)軟件,高通汽車(chē)芯片,黑莓高通合作

蓋世汽車(chē)訊 據(jù)外媒報(bào)道,黑莓公司于本周四(2017.12.07)表示,黑莓與高通公司正在擴(kuò)大合作,旨在進(jìn)入快速發(fā)展的互聯(lián)汽車(chē)市場(chǎng)。

黑莓公司研發(fā)了一款QNX Hypervisor 2.0軟件,并將其應(yīng)用于復(fù)雜的車(chē)載計(jì)算機(jī)系統(tǒng)。該公司表示,未來(lái)將采用高通公司提供的硬件,并將其應(yīng)用于虛擬駕駛艙控制器(virtual cockpit controllers)、電子網(wǎng)關(guān)控制(electronic control gateways)及車(chē)載信息娛樂(lè)系統(tǒng)。

高通曾于今年6月表示,QNX Hypervisor 2.0可與其Snapdragon 820Am汽車(chē)處理器兼容,各車(chē)企可將多款系統(tǒng)集成到單一的平臺(tái)上,從而降低硬件的復(fù)雜性及成本。

隨著車(chē)企競(jìng)相推出更多的自動(dòng)駕駛功能,并最終尋求生產(chǎn)自動(dòng)駕駛汽車(chē),汽車(chē)業(yè)已成為技術(shù)市場(chǎng)中增速最快的細(xì)分市場(chǎng)之一。高通為安卓智能手機(jī)生產(chǎn)商及蘋(píng)果公司提供芯片。高通于去年表示,將斥資380億美元收購(gòu)恩智浦半導(dǎo)體,旨在成為快速發(fā)展的汽車(chē)芯片市場(chǎng)的主要供應(yīng)商。

黑莓為自動(dòng)駕駛及互聯(lián)車(chē)輛網(wǎng)絡(luò)安全提供框架建議

隨著互聯(lián)汽車(chē)及自動(dòng)駕駛汽車(chē)的快速發(fā)展,隨之而來(lái)的是車(chē)輛遭受黑客攻擊的安全問(wèn)題愈發(fā)引起人們的擔(dān)憂。近兩年來(lái),黑莓公司在汽車(chē)領(lǐng)域聲名鵲起,該公司于本周三(2017.12.06)發(fā)布了一個(gè)建議框架,旨在保護(hù)互聯(lián)汽車(chē),使其免遭黑客攻擊。黑莓技術(shù)解決方案部門(mén)總裁Sandeep Chennakeshu在一場(chǎng)新聞發(fā)布會(huì)上表示:“要想保護(hù)車(chē)輛免遭黑客攻擊,就需制定一個(gè)全面的方案。憑借黑莓QNX系統(tǒng),黑莓曾一度成為智能網(wǎng)絡(luò)安全及汽車(chē)軟件領(lǐng)域的領(lǐng)軍者,該公司擁有深厚的技術(shù)背景及經(jīng)驗(yàn),可創(chuàng)建一個(gè)抵制網(wǎng)絡(luò)安全威脅的防御系統(tǒng)。

黑莓在其發(fā)布的一份白皮書(shū)中提出了7項(xiàng)建議:

1.供應(yīng)鏈安全。確保各電子控制單元(ECU)及芯片均經(jīng)過(guò)正確驗(yàn)證,并且確保安裝的任何軟件都是受信任的,不論該軟件是由誰(shuí)制造或售出的。掃描所有軟件,確認(rèn)其是否符合安全要求或標(biāo)準(zhǔn)。定期評(píng)估供應(yīng)鏈,防止產(chǎn)生漏洞。

2. 配置安全防護(hù)硬件、軟件及應(yīng)用程序以創(chuàng)建深層的安全架構(gòu)——縱深防御結(jié)構(gòu)(defence in depth)。采用系統(tǒng)架構(gòu),將安全關(guān)鍵及非安全關(guān)鍵電子控制單元隔開(kāi),并確保當(dāng)檢測(cè)到異常時(shí),系統(tǒng)仍可安全運(yùn)行。

3.確保車(chē)載系統(tǒng)與外部資源及電子控制單元之間的通信是受信任的并且安全的。

4.確保所有電子控制單元均配備診斷工具并可將結(jié)果匯報(bào)至基于云端的工具進(jìn)行分析,如有必要,可采取防護(hù)措施。車(chē)企還應(yīng)確認(rèn),當(dāng)汽車(chē)在上路行駛時(shí),可利用空中下載(OTA)軟件更新技術(shù)定期掃描某些指標(biāo)(metrics)并處理任何問(wèn)題。

5.在訂閱企業(yè)網(wǎng)絡(luò)之中共享常見(jiàn)的漏洞和風(fēng)險(xiǎn),提升解決問(wèn)題的速度。

6.采用生命周期管理(lifecycle management)方法,一旦發(fā)現(xiàn)問(wèn)題立即使用安全的空中下載軟件更新技術(shù),對(duì)車(chē)輛軟件系統(tǒng)進(jìn)行更新,通過(guò)主動(dòng)信息認(rèn)證管理方法,采用統(tǒng)一的策略來(lái)管理汽車(chē)在其使用壽命期間內(nèi)下載的所有應(yīng)用程序。

7.確保供應(yīng)汽車(chē)電子產(chǎn)品公司都受過(guò)功能安全性及安全最佳實(shí)踐方面的培訓(xùn),增強(qiáng)供應(yīng)商的安全意識(shí)。

黑莓首席安全曾官向《計(jì)算機(jī)周刊》表示,互聯(lián)汽車(chē)需要制定更高的安全標(biāo)準(zhǔn),若遭遇黑客攻擊,這些互聯(lián)汽車(chē)將面臨安全風(fēng)險(xiǎn)。

黑莓的建議遵循了美國(guó)國(guó)家公路交通安全管理局的要求,后者于2016年10月發(fā)布了現(xiàn)代車(chē)輛網(wǎng)絡(luò)安全最佳方案(Cybersecurity Best Practices for Modern Vehicles)。據(jù)IHS Automotive發(fā)布的網(wǎng)絡(luò)安全及互聯(lián)汽車(chē)報(bào)告,全球可實(shí)現(xiàn)互聯(lián)服務(wù)的汽車(chē)數(shù)量將近1.12億輛。截至2023年,全球汽車(chē)網(wǎng)絡(luò)安全市場(chǎng)或?qū)⑦_(dá)到7.59億美元。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)