电动汽车安全概述

受到嵌入式系统强耦合性的特性影响,嵌入式软件之间的连接一直是开发人员高度关注的问题。随着电动汽车飞速发展,充斥着电动汽车的嵌入式软件种类也在飞速增加,而电动汽车的软件安全将直接影响生命、财产安全。本文将以电动汽车的安全问题为基础,对相关编码标准及软件测试方式展开基本探讨。

01.电动汽车安全问题

电动汽车的高效运行依赖于嵌入式软件之间的连接,然而根据Uswitch(英国的数据比较分析公司)的研究报告,仅2018年到2020年,联网汽车所遭受的网络攻击就增加了99%。

汽车软件的安全漏洞易被黑客利用,造成的损害主要分为生命损害、财产损害、信息泄露三大类:

02.常见易被黑客入侵的电动汽车部件

移动应用程序:大多数电动汽车都具备多个移动应用程序,并通过基于车身总线系统和互联网服务形成的车载信息娱乐系统(In-Vehicle Infotainment,IVI)来控制汽车功能,能够承载包括三维导航、实时路况、辅助驾驶、故障检测、车辆信息、车身控制、移动办公、无线通讯、在线娱乐、远程服务等一系列移动应用程序,极大提升了车辆电子化、网络化和智能化水平,但也使汽车以及任何与其连接的设备面临安全风险。

电动汽车充电设备:为了给电动汽车充电,通常需要用到一个移动应用程序与EVSE(Electric Vehicle Supply Equipment,电动汽车供应设备)进行通信,在这一过程中,以下部件易存在安全漏洞:

车辆与充电桩之间的通信通道;

过程所涉及的移动应用程序;

固件更新到EVSE的过程;

EVSE的物理接入点等。

互联车队:指将车辆通过无线网络建立信息连接,运用一致性算法组成的车队。互联车队极易受到来自C&C(Command and Control server,命令和控制服务器)服务器的有针对性的软件安全攻击,导致整个车队的车辆都遭受严重影响。C&C服务器是由黑客控制的主机,不仅可以获取被害主机的信息(如操作系统、应用软件和开放端口等),还可以向被害主机发送控制指令,指使其执行某些恶意行为,甚至可将被害主机作为跳板感染互联车队联网内的更多主机。一旦黑客入侵了互联车队中的一辆汽车,他们就能轻易地控制其余车辆。

03.电动汽车安全关键编码标准

ISO 21434(汽车网络安全标准)是以ISO 26262为基础,为道路车辆的整个生命周期提供网络安全风险管理相关的指导,对于确保电动汽车软件的安全性至关重要。该标准的主要组成部分包括安全管理、依赖于项目的网络安全管理、持续的网络安全活动、相关的风险评估方法,以及道路车辆概念产品开发和开发后阶段内的网络安全。

ISO 21434对软件开发有着具体的编码指导,例如针对C语言的MISRA C:2012编码规范或CERT C编码规范,其采用的防御性编码技术使电动汽车软件即使在发生不可预见的问题时也能继续工作,并要求工程师专门针对网络安全进行审查和验证,以确保各个组件和集成后的整个系统都符合网络安全规范标准。

04.静态代码分析

静态代码分析是确保电动汽车中的嵌入式软件具备安全性、可靠性、合规性最有效的方法之一。静态代码分析通常也被称作静态分析,指不运行被测代码,仅通过分析或检查其语法、结构、接口等来找出代码隐藏的错误和缺陷,从而保证代码的可靠性与安全性,有助于确保软件安全需求的一致性、正确性和完整性。一般来说,静态代码分析工具通常包括以下功能:

1、检查代码是否符合编码标准;

2、在软件开发早期实现Bug/漏洞检测并检查是否存在遵从性问题;

3、加速代码评审,提升手动测试效率;

4、对不同时期和不同版本的产品的合规性进行报告。

根据彭博社新能源财经(Bloomberg New Energy Finance)研究预测,到2040年,电动车销量将占据全球新车销量的半数以上,占路面上行驶的轻型车总量的33%。未来的电动汽车市场将只增不减,软件安全不仅是现在及将来汽车开发过程中的一大焦点,也一定是电动汽车的重要安全保障。

文章参考:https://www.perforce.com/blog/sca/electric-vehicle-security

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,463评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,868评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,213评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,666评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,759评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,725评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,716评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,484评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,928评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,233评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,393评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,073评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,718评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,308评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,538评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,338评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,260评论 2 352

推荐阅读更多精彩内容