下一代汽車(chē)電子設計方面的安全考慮
在這種智能手機推出之前,有個(gè)大學(xué)研究小組發(fā)布了一份研究報告,報告中指出,通過(guò)利用汽車(chē)嵌入式系統中的缺陷,汽車(chē)的關(guān)鍵系統(例如,剎車(chē)、發(fā)動(dòng)機節氣閥等)很容易被惡意操控。
這些研究人員研究了如何使用“模糊”技術(shù),從低安全性網(wǎng)絡(luò )侵入到關(guān)鍵系統。在汽車(chē)行駛過(guò)程中,出現了剎車(chē)失靈和發(fā)動(dòng)機失控,這表明攻擊確實(shí)能將乘客置于危險境地。
將汽車(chē)連接到廣域網(wǎng)是引入老練攻擊者的元兇。一個(gè)缺陷就可能讓遠程攻擊者威脅到一長(cháng)串挨著(zhù)行駛的車(chē)隊。
研究人員并沒(méi)有告訴我們能為當今的嵌入式汽車(chē)安全做些什么。但正如后面我們要討論到的那樣,我們必須對汽車(chē)技術(shù)做出實(shí)質(zhì)性的改革,以更好地隔離網(wǎng)絡(luò )子系統和生死攸關(guān)的安全功能。
當今的汽車(chē)電子
圖1顯示了當代汽車(chē)內部的部分電子系統。
圖1:當代汽車(chē)內部的部分電子系統
因此人們對這種情形不能維持下去就不會(huì )感到驚訝了。OEM廠(chǎng)商將承受“木桶理論”的惡果:只要一塊有嚴重可靠性問(wèn)題的ECU,就可能造成交貨延遲或車(chē)輛故障,從而使信譽(yù)受損。
對車(chē)輛造成的安全威脅可以分成三大類(lèi):局部物理;遠程;內部電子。當這些威脅疊加在一起時(shí),常常會(huì )造成車(chē)輛損壞。
評論