下一代汽車(chē)電子設(shè)計(jì)方面的安全考慮
在這種智能手機(jī)推出之前,有個(gè)大學(xué)研究小組發(fā)布了一份研究報(bào)告,報(bào)告中指出,通過(guò)利用汽車(chē)嵌入式系統(tǒng)中的缺陷,汽車(chē)的關(guān)鍵系統(tǒng)(例如,剎車(chē)、發(fā)動(dòng)機(jī)節(jié)氣閥等)很容易被惡意操控。
這些研究人員研究了如何使用“模糊”技術(shù),從低安全性網(wǎng)絡(luò)侵入到關(guān)鍵系統(tǒng)。在汽車(chē)行駛過(guò)程中,出現(xiàn)了剎車(chē)失靈和發(fā)動(dòng)機(jī)失控,這表明攻擊確實(shí)能將乘客置于危險(xiǎn)境地。
將汽車(chē)連接到廣域網(wǎng)是引入老練攻擊者的元兇。一個(gè)缺陷就可能讓遠(yuǎn)程攻擊者威脅到一長(zhǎng)串挨著行駛的車(chē)隊(duì)。
研究人員并沒(méi)有告訴我們能為當(dāng)今的嵌入式汽車(chē)安全做些什么。但正如后面我們要討論到的那樣,我們必須對(duì)汽車(chē)技術(shù)做出實(shí)質(zhì)性的改革,以更好地隔離網(wǎng)絡(luò)子系統(tǒng)和生死攸關(guān)的安全功能。
當(dāng)今的汽車(chē)電子
圖1顯示了當(dāng)代汽車(chē)內(nèi)部的部分電子系統(tǒng)。
圖1:當(dāng)代汽車(chē)內(nèi)部的部分電子系統(tǒng)
因此人們對(duì)這種情形不能維持下去就不會(huì)感到驚訝了。OEM廠商將承受“木桶理論”的惡果:只要一塊有嚴(yán)重可靠性問(wèn)題的ECU,就可能造成交貨延遲或車(chē)輛故障,從而使信譽(yù)受損。
對(duì)車(chē)輛造成的安全威脅可以分成三大類(lèi):局部物理;遠(yuǎn)程;內(nèi)部電子。當(dāng)這些威脅疊加在一起時(shí),常常會(huì)造成車(chē)輛損壞。
評(píng)論