网联汽车如何对抗黑客?

2018-08-10 17:27:50·  来源:霍尼韦尔T台  
   
如今越来越多的汽车已实现联网。到2020年,我们将有超过80%的新车连接到互联网,而且应用场景越来越丰富例如ADAS,V2X,V2V等。这意味着汽车比当前情况更容易受到攻击,其影响将远远高于当前。目前国内正在研究出台相关标准,汽车制造商也采用不同级别的安全措施,以避免可能损害品牌的事故。每个ECU中可以存储不同的解决方案。目前,没有统一的方法处理汽车中的网络安全问题。然而,越来越多的监管机构和协会开始将网络安全规则视为整车考虑的安全问题,而不仅仅是网络安全问题。
如今越来越多的汽车已实现联网。到2020年,我们将有超过80%的新车连接到互联网,而且应用场景越来越丰富例如ADAS,V2X,V2V等。这意味着汽车比当前情况更容易受到攻击,其影响将远远高于当前。目前国内正在研究出台相关标准,汽车制造商也采用不同级别的安全措施,以避免可能损害品牌的事故。每个ECU中可以存储不同的解决方案。目前,没有统一的方法处理汽车中的网络安全问题。然而,越来越多的监管机构和协会开始将网络安全规则视为整车考虑的安全问题,而不仅仅是网络安全问题。



-车联网的安全,需要系统的端到端的解决方案-

目前的汽车行业的联网和几年前航空航天业发生的情况非常相似,当时飞机实现联网并且需要提供实时信息。网联汽车的网络安全,需要IDS(Intrusion Detection Systems)或IDPS(Intrusion Detection and Prevention Systems)和一个类似于与目前在工厂或电脑的安全运营中心或服务器的从用户端到车端和整车厂端的系统的解决方案。

Honeywell与LG Electronics在2018年年初签署了一份谅解备忘录,以开发和演示汽车软件技术和基础设施解决方案,解决与增强车辆连接技术相关的威胁。该合作开发的解决方案将集成LG的入侵、检测和保护软件(IDPS)技术,利用Honeywell的IDPS解决方案保护车辆硬件免受外部攻击,确保内部车辆通信和控制网络及其安全监控和分析功能,为安全运营中心提供保障。在此次合作中霍尼韦尔交通系统提供了软件网关。它是CAN的入侵检测软件,是汽车内部的通信协议。

霍尼韦尔交通系统副总裁兼智能网联汽车解决方案总经理Cristina Segal说道:

“我们的策略是与尽可能多的物理网关制造商合作,因为IDS将是强制的,并且将来不会像网关制造那样区分。我们的方法不是投资于没有差异化的东西,而是有一个关键的解决方案。LG是我们的合作伙伴之一。我们希望将自己定位为中立且独立的软件供应商,将成为该领域的市场领导者。”(采访来源 AI Automotive Industries)



IDS可以安装到网联车辆和自动驾驶车辆中,霍尼韦尔入侵检测技术IDS是一种集检测、记录、报警、响应为一体地动态安全技术,能够通过分析与系统安全相关的数据来检测入侵活动。
IDS 技术特点:
基于实车使用环境,使用大数据建立起的特定信号关联性
-构成用户的行为轮廓框架,形成固定规则
-对于多传感器、安全要求高的自动驾驶汽车尤为重要,运行中心基于机器学习进行异常检测
-使用监督学习、归纳学习、类比学习等,根据已有的事件集合按事件顺序归纳系列规则
-可以发现新的入侵行为,做为固定规则的补充,其结果可以转化为固定规则

互联安全领域广泛经验和悠久历史

-在航空、基础设施、家具和楼宇超过30年的应用经验
-为超过一亿五千万家庭和一千万家商业处所提供互联方案
-在北美超过两千万的网联控温设备
-政府和军方大量应用
-久经考验的运营中心,引领物联领域
-全球多个运营中心支持网联客户
-物联安全领域的全球领先者



目前网联和自动驾驶车辆端到端监控和管理平台面临的最大挑战是汽车是移动的,因此你需要知道连接的是什么,然后在设计汽车之前定义网络安全解决方案。在消除最严重的威胁同时必须是经济可行的解决方案。

霍尼韦尔交通系统有独特的解决方案是基于实车的实验数据采集和整车开发阶段的信号设计,同时结合汽车特定使用场景判断信号表现是否属于异常的攻击,因此我们了解网络安全和汽车这两个领域。


未来我们希望能够采用云监控和实时诊断、预测管理和售后解决方案等新趋势建立自己的汽车行业软件开发者。我们希望进入汽车行业的车辆集成领域,并保持作为独立的软件供应商。


 

编辑推荐