汽车软件架构:网络安全和功能安全相结合

随着诸如自动驾驶之类的新技术的引入,汽车软件开发需求正在增加。在此过程中,电子控制单元(ECU)和软件功能的数量正在增加,就像接管越来越多的驾驶任务的各个功能的复杂性一样。

据估计,可能有超过1亿行代码,而一辆高级车辆可能具有100多个控制单元。但是,在这些高度复杂的整体系统中,尤其是在车辆互连性不断提高的情况下,如何才能满足功能安全和网络安全的要求?高质量是当今汽车软件开发的基础,而诸如汽车SPICE之类的过程模型是坚实的基础。

AUTOSAR和功能安全

适当的软件体系结构是业界满足这些功能和非功能要求并同时试图控制复杂性的最重要方面。通过AUTOSAR已定义了标准化的体系结构。它允许制造商和供应商之间使用“通用语言”。在此框架中,不仅要确定功能要求和软件组件,还要确定用于描述应用程序,接口和其他元素的数据格式。这种标准化还可以实现OEM和供应商生态系统之间现在常用的合作模型。改善的合作关系显着提高了软件组件的重用性,并总体上提高了质量。

(*图1:Elektrobit的AUTOSAR架构,扩展了功能安全的标准组件)

安全的多核系统

从无提示到操作失败

联网车辆和网络安全

网络安全在汽车系统开发中一直很重要。诸如发动机防盗器,安全电子钥匙或里程表读数的安全保存之类的系统已经是基本设备。但是,车辆之间不断增加的互连性给行业带来了挑战。现在提供在线产品可以从许多制造商处获得:车辆诊断可以部分远程执行,交通信息可以实时传输,导航系统的地图信息可以自动更新。与IT的基本规则一致,“无论什么连接都将受到黑客的攻击”,安全性和数据隐私的系统方面在汽车工业中也越来越突出。通过远程访问或Internet对系统进行的首次成功攻击已经公开,并引起了强烈的反响。为此,SAE于今年年初发布了用于开发安全系统的手册[1]。该手册同时描述了过程和方法,并从ISO26262的生命周期中衍生而来。它本身不是标准,但是在文档中,总结了诸如研究程序或标准以及迄今为止的出版物之类的基本工作。从这个意义上讲,这是一个宝贵的贡献,可以作为引入流程和方法的切入点。

共同考虑安全保障

功能安全性和网络安全性的两个方面通常被孤立地考虑,并且彼此独立。在组织上,任务也分配到汽车公司的不同部门。但是在车辆中,这两个方面必须同时实现。因此,有必要使流程和开发彼此同步。从系统工程的角度来看,这是有道理的,因为在此领域中,功能安全性仅被视为专业工程,而不是彼此隔离。这种认识早已在其他行业中确立,例如在航空工程或机车工程中。

(*图2:用于系统工程的组合过程模型)

与功能安全类似,实际上,安全的目标也是将用作方案基本组件的基本机制标准化。因此,AUTOSAR已经具有加密功能和接口的基本库,并定义了控制单元之间的安全或加密通信。根据使用情况,这些基本组件可以在保护要求较低的简单系统中完全用软件开发,也可以依靠专用硬件。在EVITA项目中,提出了各种方案和系统。因此,具有高保护要求的系统可以使用硬件组件,例如硬件安全模块(HSM)。

在未来的系统架构中,对车辆的在线访问特别重要,必须同时满足功能安全性和安全性的要求。例如,“智能”天线被指定用作车辆的中央接入点,因此配备了远程信息处理功能。此外,它可以执行必须与基本功能隔离的动态应用程序(图3)。

(*图3:结合带有远程信息处理单元的“智能”天线示例的组合架构)

当今,ECU的体系结构要求变得更加复杂。通过标准架构,功能安全性,安全性,多核系统和可用性等方面的组合,可以设计可靠的系统,并根据用例理想地评估和组合各个系统方面。图4显示了各种系统方面的可能解决方案。

在具有实时性和功能安全性要求的经典多核系统中,使用了AUTOSAR体系结构。向具有安全性要求的动态系统过渡将是不稳定的。对于各种情况,都需要结合可以从工具箱中获取的标准元素的灵活“配方”和特殊的解决方案。这些系统一起加入了自动化软件工厂,以确保质量并提高效率,最终使安全和自动驾驶成为可能。

THE END
1.系统安全架构之车辆网络安全架构车联网安全架构系统安全架构之车辆网络安全架构 文章探讨了车辆网络安全的重要性,随着汽车智能化和互联化,车辆网络面临黑客攻击、数据泄露等安全威胁。为应对这些挑战,文章提出了网络边界安全、通信安全、身份认证等关键领域的安全技术应用,并举例说明了安全芯片、智能防火墙等实践案例。强调了数据安全保护和系统实时监测在车辆网络安全中的https://blog.csdn.net/baidu_38876334/article/details/129978435
2.智能汽车网络安全架构探究智能汽车网络安全架构探究 车辆网络的发展背景 随着信息技术和汽车技术的发展,车辆网络(Vehicle Network)作为一种新型的交通信息系统,逐渐发展起来。车辆网络是指车辆之间和车辆与基础设施之间的通信网络,可以实现车辆之间的信息交流和智能控制。 车辆网络的发展背景可以总结如下:https://new.qq.com/rain/a/20230410A010RQ00
3.汽车智能网联架构图智能网联汽车网络系统根据Upstream 2022年全球汽车网络安全报告[2],如图1所示,2010年至2021年间,攻击者对智能网联汽车最常见的攻击载体有11种,且大多为黑帽攻击,仅2021年,黑帽攻击所占比例高达56.9%。白帽黑客操纵汽车系统为了发现漏洞或进行教育研究,改善车辆的网络安全,而黑帽黑客往往与犯罪活动一致。 https://blog.51cto.com/u_16099323/9114840
4.智能网联汽车网络安全测试:渗透测试,模糊测试详细讲解获取更多汽车网络安全资讯 01 基础知识 1.1 智能网联汽车架构 车内网络系统架构 随着智能网联汽车电子系统的复杂化,电子电气架构( Electrical/Electronic Architecture, EEA )由分布式向集中式架构演进,如图 2.1 所示。 在汽车 EEA 演进的同时,为了满足不同复杂程度的汽车功能对于通信性能的需求,车内总线协议也在不断发https://www.eet-china.com/mp/a351798.html
5.汽车网关研究:Zonal架构下的网关,集成化成为重要趋势汽车网关是整车电子电气架构中的核心部件,是车内网络的枢纽,承担着数据传输、安全防控、远程诊断等功能。 随着电子电气架构从分布式向集中式域架构演进,网关也随之变化,网关的演进路线为: 第一阶段:分布式架构下的传统CAN网关 第二阶段:域集中架构下的集中式网关 https://www.dongchedi.com/article/7264755170721071656
6.汽车网络安全开发招聘网2025年汽车网络安全开发招聘信息猎聘2025年汽车网络安全开发招聘信息,海量高薪猎头职位等你来选,了解汽车网络安全开发岗位要求、薪资待遇等真实招聘信息,找高薪职位,上猎聘!https://www.liepin.com/zpqcwlaqkf5g4t/
7.自动驾驶汽车不得不面临的安全隐患——汽车黑客这也是为什么虽然各种车联网技术推出了这么久,但实际的车联网功能一直是隔靴搔痒,汽车厂商也是担心这个安全问题。 不过这个时候,自动驾驶技术来了一发精彩的助攻。 三、自动驾驶带来汽车网络安全的挑战 自动驾驶技术对于环境感知、智能决策和智能控制的需求,让总线架构又进行了一次大的修改:https://www.yoojia.com/ask/17-11676677204801881277.html
8.产业结构调整指导目录(2019年本)传感器融合感知技术、车用无线通信关键技术、基础云控平台技术;新型安全隔离架构技术、软硬件协同攻击识别技术、终端芯片安全加密和应用软件安全防护技术、无线通信安全加密技术、安全通讯及认证授权技术、数据加密技术;测试评价体系架构研发,虚拟仿真、实车道路测试等技术和验证工具,整车级和系统级测试评价方法,测试基础数据库https://www.yyx.gov.cn/37584/38154/38157/38160/38203/38204/40125/content_1645622.html
9.AutoSec第八届中国汽车网络安全周暨第五届智能汽车数据安全展2024AutoSec 2024第八届中国汽车网络安全周暨第五届智能汽车数据安全展: 汽车数据跨境流通合规指引与场景化应用策略 AutoSQT 2024汽车软件质量与测试峰会: 智能汽车车载软件高质量发展的市场挑战与机遇 从软件架构到软件平台,基于Aspice4.0开发需求 高质量及安全可靠-符合行业标准的C和C++代码嵌入式安全测试解决方案 https://www.taaslabs.com/autonomousecu_ch/