chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加強(qiáng)軟件安全性 推動(dòng)汽車(chē)行業(yè)發(fā)展

西西 ? 作者:廠商供稿 ? 2018-10-11 10:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:新思科技安全技術(shù)部副總裁 Gary McGraw

如今,汽車(chē)軟件不再局限使用于汽車(chē)內(nèi)部的少數(shù)零部件,而是變得復(fù)雜和相互連接。盡管現(xiàn)在汽車(chē)中的軟件仍然是一個(gè)早期的概念,但黑客不會(huì)等到行業(yè)成熟之后再發(fā)起攻擊。一旦這些聯(lián)網(wǎng)汽車(chē)出現(xiàn)安全問(wèn)題,汽車(chē)軟件中的代碼和設(shè)計(jì)缺陷被惡意攻擊者利用,其利害程度遠(yuǎn)遠(yuǎn)不亞于互聯(lián)網(wǎng)上的安全事件,將會(huì)造成嚴(yán)重的社會(huì)危害。

新思科技安全技術(shù)部副總裁Gary Mcgraw認(rèn)為,汽車(chē)制造商必須高度關(guān)注現(xiàn)代汽車(chē)的軟件完整性—— 質(zhì)量與安全。軟件完整性與他們現(xiàn)在所關(guān)心的冶金軸承、防撞安全氣囊、安全帶和材料等一樣重要。

相對(duì)來(lái)說(shuō),軟件是一種新的人工產(chǎn)品。如今,即使我們的智能手機(jī)物聯(lián)網(wǎng)設(shè)備變得越來(lái)越易于使用,但軟件其實(shí)越來(lái)越復(fù)雜。很有趣的是,表面上看起來(lái)很簡(jiǎn)單的軟件應(yīng)用,其實(shí)背后的代碼卻十分復(fù)雜。而這種復(fù)雜性有機(jī)會(huì)被網(wǎng)絡(luò)黑客等利用。

在現(xiàn)代社會(huì),軟件可謂無(wú)處不在,即使你是一個(gè)非常嚴(yán)肅的勒德分子(Luddite是指害怕或者厭惡技術(shù)的人,尤其排斥威脅到現(xiàn)有工作的新技術(shù))。軟件已經(jīng)成為日常生活中看不見(jiàn),卻非常必要的一部分。舉個(gè)例子,你的電力供應(yīng)是否正常取決于幕后大量軟件的運(yùn)行。真的需要軟件才能使用電力,才能打開(kāi)燈嗎?是的,確實(shí)如此。而且,我們還需要很多軟件來(lái)讓汽車(chē)運(yùn)轉(zhuǎn)。

軟件已經(jīng)成為現(xiàn)代經(jīng)濟(jì)發(fā)展的驅(qū)動(dòng)力之一,但構(gòu)建完美的軟件非常困難。軟件缺陷與質(zhì)量和安全問(wèn)題密不可分。

當(dāng)我們深入研究汽車(chē)行業(yè)軟件和安全性的關(guān)系時(shí)會(huì)發(fā)生什么?讓我們首先來(lái)看一下其它行業(yè)的安全軟件開(kāi)發(fā)狀態(tài),例如金融服務(wù)和醫(yī)療行業(yè)。2008年,許多創(chuàng)建軟件的公司都專(zhuān)注于構(gòu)建系統(tǒng)。這些系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)都提前將安全納入其中。事實(shí)證明,如果構(gòu)建的軟件是安全的,那么保護(hù)軟件免受黑客攻擊就容易很多。在系統(tǒng)中,針對(duì)可能有缺陷且易受攻擊的軟件尋找外圍解決方案,并使用防火墻保護(hù)實(shí)際上就像是天方夜譚。

在軟件開(kāi)發(fā)過(guò)程中,越來(lái)越強(qiáng)調(diào)軟件安全性。所以技術(shù)人員都認(rèn)同在軟件開(kāi)發(fā)早期就要納入安全性。在軟件生命周期的早期識(shí)別、修復(fù)漏洞和設(shè)計(jì)缺陷,可以節(jié)省企業(yè)后期補(bǔ)救的時(shí)間和成本,以便企業(yè)可以在產(chǎn)品其它方面進(jìn)行更多投入。

這種理念在汽車(chē)領(lǐng)域同樣適用。在汽車(chē)出廠,銷(xiāo)售給消費(fèi)者之前,制造商需要確保成車(chē)的安全性,包括車(chē)輛性能和軟件。汽車(chē)很快就像“輪子上的智能手機(jī)”,內(nèi)置許多軟件,設(shè)計(jì)汽車(chē)這樣的復(fù)雜工件時(shí),制造商不能只是祈禱他們的軟件和所有供應(yīng)商的軟件都是安全的。事實(shí)上,就像關(guān)注冶金軸承、防撞安全氣囊、安全帶和材料一樣,制造商也必須關(guān)注軟件安全以保證現(xiàn)代汽車(chē)的安全。

我們可以進(jìn)一步將安全類(lèi)推,汽車(chē)安全不僅僅是汽車(chē)碰撞測(cè)試。當(dāng)然,碰撞測(cè)試很重要。但是通過(guò)汽車(chē)的碰撞測(cè)試發(fā)現(xiàn)的簡(jiǎn)單問(wèn)題只能通過(guò)重新設(shè)計(jì),如此一來(lái),成本會(huì)變得高昂。通過(guò)運(yùn)行滲透測(cè)試找到代碼中的漏洞,然后在軟件開(kāi)發(fā)人員將所有工序都完工后再修復(fù)它,同樣成本高昂、不可取。

缺乏安全設(shè)計(jì)會(huì)怎么樣?

工程設(shè)計(jì)也需要權(quán)衡。當(dāng)汽車(chē)制造商在設(shè)計(jì)一輛汽車(chē)時(shí),決定燃油箱多大以平均每個(gè)油箱的里程數(shù)是必須要做的決定。將油箱布局到汽車(chē)的哪個(gè)位置也需要做同樣的決定。這些決策可能是通過(guò)反復(fù)試驗(yàn)和總結(jié)失敗經(jīng)歷才做出的,但僅限于在汽車(chē)生產(chǎn)之前得出解決方案。

汽車(chē)推出市場(chǎng)后一旦出現(xiàn)問(wèn)題,后果不堪設(shè)想。從典型的福特Pinto案例可見(jiàn)一斑。福特忽略了加固Pinto的油箱,其油箱在碰撞時(shí)很容易破裂,導(dǎo)致汽車(chē)起火。雖然提出了重新設(shè)計(jì)的計(jì)劃,但福特決定采用針對(duì)事故進(jìn)行賠償4,900萬(wàn)美元的方案,而不是采取措施花費(fèi)1.13億美元的成本來(lái)解決這一問(wèn)題。因此,此問(wèn)題依然存在,而且沒(méi)有合適的解決方案。這件事情幾十年后依然困擾著福特公司。

基于媒體的負(fù)面報(bào)道和美國(guó)國(guó)家公路交通安全管理局(National Highway Traffic Safety Administration)對(duì)此情況的調(diào)查,福特于1978年召回了1971年至1976年生產(chǎn)制造的所有Pintos以進(jìn)行安全升級(jí)。如今40年過(guò)去了,我仍然想借此來(lái)證明一點(diǎn),盡管安全不像油箱(它是一個(gè)系統(tǒng)屬性),但是軟件是非常重要的。軟件安全是我們現(xiàn)在知道如何去解決的問(wèn)題。事實(shí)上,我們需要在軟件設(shè)計(jì)階段考慮安全性(就像油箱設(shè)計(jì)的例子),隨后在代碼設(shè)計(jì)階段也要考慮安全性。

汽車(chē)制造已經(jīng)有比較悠久的歷史。隨著越來(lái)越多的軟件融入這一行業(yè)并滲透到汽車(chē)設(shè)計(jì)中,我們必須將軟件安全和工程安全視為同等重要。軟件可以實(shí)現(xiàn)安全性,我們也知道如何做到,而且我們必須做到這一點(diǎn)。

軟件安全的第一步是什么?

軟件安全的第一步是要找到專(zhuān)業(yè)的人來(lái)負(fù)責(zé)這項(xiàng)工作。成立軟件安全小組,并且讓一位有話(huà)語(yǔ)權(quán)的高管來(lái)負(fù)責(zé)這個(gè)小組。這個(gè)軟件安全小組的任務(wù)是負(fù)責(zé)開(kāi)發(fā)公司強(qiáng)大的軟件安全計(jì)劃。值得注意的是,軟件安全小組的員工最好是具備安全知識(shí)的軟件人員,而不僅僅是懂防火墻的網(wǎng)絡(luò)工程師。

建立軟件安全小組是企業(yè)采用軟件安全構(gòu)建成熟度模型(BSIMM),并加入BSIMM社區(qū)的基本要求。BSIMM現(xiàn)在已經(jīng)成為軟件安全和內(nèi)置安全性的重要標(biāo)準(zhǔn)之一。BSIMM擁有100多個(gè)公司成員,代表許多垂直行業(yè),但是很遺憾的是并沒(méi)有汽車(chē)行業(yè)的代表。汽車(chē)行業(yè)應(yīng)該利用BSIMM,以推動(dòng)自身在軟件安全方面快速發(fā)展。

盡管現(xiàn)在汽車(chē)中的軟件仍然是一個(gè)早期的概念,但黑客不會(huì)等到行業(yè)成熟之后再發(fā)起攻擊。在日益互聯(lián)的網(wǎng)絡(luò)生態(tài)系統(tǒng)中,從充當(dāng)密鑰的智能手機(jī)應(yīng)用程序到自動(dòng)駕駛汽車(chē)的智能芯片,有太多可能出錯(cuò)的方式。如果系統(tǒng)由于軟件缺陷而出現(xiàn)故障,或者黑客利用惡意軟件控制汽車(chē),事情將會(huì)變得雪上加霜。

因此,我們必須積極主動(dòng),應(yīng)對(duì)軟件安全問(wèn)題,確保內(nèi)置到汽車(chē)的軟件的安全性。組建軟件安全小組,對(duì)企業(yè)的軟件安全能力進(jìn)行基準(zhǔn)測(cè)試,評(píng)比企業(yè)創(chuàng)建的軟件或者從其他供應(yīng)商購(gòu)買(mǎi)的軟件的優(yōu)勢(shì)和弱勢(shì),制定明確的藍(lán)圖,以加強(qiáng)軟件的安全性,從而推動(dòng)業(yè)務(wù)并保護(hù)客戶(hù)的利益。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    新思科技與Tata Elxsi合作推動(dòng)汽車(chē)行業(yè)變革

    競(jìng)爭(zhēng)激烈的汽車(chē)行業(yè)正面臨前所未有的變革。隨著主機(jī)廠和一級(jí)供應(yīng)商積極推進(jìn)軟件定義汽車(chē)(SDV)轉(zhuǎn)型,開(kāi)發(fā)周期大幅壓縮,從原本的3至4年年驟減至不到2年。汽車(chē)行業(yè)需要找到創(chuàng)新方法,以極快的
    的頭像 發(fā)表于 10-30 14:51 ?1223次閱讀

    Molex莫仕互聯(lián)汽車(chē)解決方案推動(dòng)汽車(chē)行業(yè)智能化轉(zhuǎn)型

    隨著車(chē)聯(lián)網(wǎng) (V2X)、高級(jí)信息娛樂(lè)系統(tǒng)和自動(dòng)駕駛等創(chuàng)新技術(shù)的快速發(fā)展,汽車(chē)行業(yè)正在經(jīng)歷快速變革。這些技術(shù)進(jìn)步需要連接解決方案在緊湊的輕量化設(shè)計(jì)中實(shí)現(xiàn)高速數(shù)據(jù)傳輸、多協(xié)議支持和有效的電磁干擾
    的頭像 發(fā)表于 08-19 09:43 ?1756次閱讀

    普華基礎(chǔ)軟件入選2025中國(guó)汽車(chē)行業(yè)可持續(xù)發(fā)展實(shí)踐案例

    近日,由中國(guó)汽車(chē)工業(yè)協(xié)會(huì)主辦的2025中國(guó)汽車(chē)論壇在上海召開(kāi),會(huì)議同期發(fā)布了“2025中國(guó)汽車(chē)行業(yè)可持續(xù)發(fā)展實(shí)踐案例”評(píng)選結(jié)果。普華基礎(chǔ)軟件
    的頭像 發(fā)表于 07-17 17:47 ?1002次閱讀

    軟件定義汽車(chē)將如何變革汽車(chē)行業(yè)

    在技術(shù)快速發(fā)展的背景下,軟件定義汽車(chē)(SDV)正迅速崛起,成為未來(lái)出行的焦點(diǎn)。它將如何變革汽車(chē)行業(yè),并帶來(lái)哪些前所未有的機(jī)遇呢?讓我們一起探索這個(gè)激動(dòng)人心的領(lǐng)域!
    的頭像 發(fā)表于 05-16 10:00 ?634次閱讀

    芯粒技術(shù)對(duì)汽車(chē)行業(yè)的重要

    在向新一代復(fù)雜的軟件定義汽車(chē) (SDV) 轉(zhuǎn)變的過(guò)程中,汽車(chē)行業(yè)正在經(jīng)歷深刻的變革,促使大量的車(chē)載電子組件整合至更少數(shù)量的高性能計(jì)算元件。與此同時(shí),汽車(chē)技術(shù)的快速演進(jìn)也帶來(lái)了一個(gè)愈發(fā)棘
    的頭像 發(fā)表于 05-12 16:40 ?791次閱讀

    Arm攜手生態(tài)伙伴加速汽車(chē)行業(yè)革新

    2025 上海車(chē)展上周圓滿(mǎn)落幕。作為全球規(guī)模最大的汽車(chē)行業(yè)頂級(jí)盛會(huì)之一,本屆上海車(chē)展集中呈現(xiàn)了全球汽車(chē)工業(yè)在科技創(chuàng)新領(lǐng)域的前沿成果與先進(jìn)解決方案。眾多首發(fā)及熱門(mén)車(chē)型競(jìng)相登場(chǎng),備受矚目。其中,搭載 Arm 技術(shù)的眾多明星車(chē)型,憑借其在智能化、電動(dòng)化和
    的頭像 發(fā)表于 05-12 16:35 ?784次閱讀

    歐姆龍?jiān)谛履茉?b class='flag-5'>汽車(chē)行業(yè)的應(yīng)用案例

    汽車(chē)行業(yè)作為自動(dòng)化集中度最高的制造行業(yè)之一,其智能化發(fā)展已成為不可逆轉(zhuǎn)的趨勢(shì)。近年來(lái),生產(chǎn)制造行業(yè)“無(wú)人化”、“省人化”的需求不斷上升,汽車(chē)行業(yè)
    的頭像 發(fā)表于 04-21 15:33 ?860次閱讀
    歐姆龍?jiān)谛履茉?b class='flag-5'>汽車(chē)行業(yè)</b>的應(yīng)用案例

    2025年汽車(chē)行業(yè)發(fā)展:更智能、更安全、更迅速

    當(dāng)前,汽車(chē)行業(yè)正置身于一場(chǎng)深刻的變革之中,技術(shù)日新月異,公眾對(duì)于安全性的關(guān)注亦日益增強(qiáng)。幾個(gè)核心趨勢(shì)正悄然勾勒著未來(lái)出行的嶄新藍(lán)圖,而Arbe所研發(fā)的感知雷達(dá)技術(shù),在這場(chǎng)變革中扮演著舉足輕重的角色
    的頭像 發(fā)表于 03-06 14:02 ?513次閱讀
    2025年<b class='flag-5'>汽車(chē)行業(yè)</b><b class='flag-5'>發(fā)展</b>:更智能、更<b class='flag-5'>安全</b>、更迅速

    BlackBerry展望2025年汽車(chē)行業(yè)發(fā)展趨勢(shì)

    隨著汽車(chē)行業(yè)加速向智能化、電動(dòng)化轉(zhuǎn)型,“軟件定義汽車(chē)”已成為行業(yè)發(fā)展的核心驅(qū)動(dòng)力。2025年,汽車(chē)行業(yè)
    的頭像 發(fā)表于 02-28 16:41 ?1050次閱讀

    蔡司軟件 | ZEISS INSPECT Optical 3D在汽車(chē)行業(yè)的應(yīng)用

    ZEISS INSPECT Optical 3D是蔡司旗下一款專(zhuān)為三維測(cè)量數(shù)據(jù)檢測(cè)和評(píng)估而設(shè)計(jì)的強(qiáng)大軟件。該軟件汽車(chē)行業(yè)中具有廣泛的應(yīng)用,為汽車(chē)制造商提供了高效、精確和可靠的測(cè)量解決
    發(fā)表于 02-18 14:17 ?779次閱讀
    蔡司<b class='flag-5'>軟件</b> | ZEISS INSPECT Optical 3D在<b class='flag-5'>汽車(chē)行業(yè)</b>的應(yīng)用

    意法半導(dǎo)體與HighTec合作提升汽車(chē)軟件安全性

    合作的核心在于整合了HighTec的ISO 26262 ASIL D認(rèn)證Rust編譯器與意法半導(dǎo)體的Stellar系列28nm微控制器。Stellar系列微控制器是意法半導(dǎo)體的首款通過(guò)同一安全標(biāo)準(zhǔn)認(rèn)證的微控制器,其強(qiáng)大的安全性和可靠
    的頭像 發(fā)表于 02-18 09:52 ?864次閱讀

    Gartner發(fā)布2025年汽車(chē)行業(yè)重要趨勢(shì)

    正面臨著排放監(jiān)管壓力和中國(guó)的強(qiáng)勁增長(zhǎng)。Gartner研究副總裁PedroPacheco表示:“軟件和電氣化仍將是推動(dòng)汽車(chē)行業(yè)轉(zhuǎn)型的兩大主要驅(qū)動(dòng)力。然而,在2025
    的頭像 發(fā)表于 02-07 10:23 ?1373次閱讀
    Gartner發(fā)布2025年<b class='flag-5'>汽車(chē)行業(yè)</b>重要趨勢(shì)

    云服務(wù)在智能汽車(chē)行業(yè)的機(jī)遇與挑戰(zhàn)

    當(dāng)前,汽車(chē)行業(yè)正處于深刻變革之中,電動(dòng)化、網(wǎng)聯(lián)化、智能化和共享化加速進(jìn)階發(fā)展。而5G、AI、云計(jì)算等前沿技術(shù)的不斷突破,正使得云端智能化的能力持續(xù)拓展,推動(dòng)著智能出行生態(tài)的快速發(fā)展
    的頭像 發(fā)表于 01-03 13:36 ?1037次閱讀

    中汽中心華東分中心如何推動(dòng)汽車(chē)行業(yè)高質(zhì)量發(fā)展

    近日,中汽中心華東分中心正式成立。定位以上海為核心,覆蓋華東各省的區(qū)域汽車(chē)行業(yè)智庫(kù)和高端的技術(shù)服務(wù)機(jī)構(gòu)。這里是改革開(kāi)放的前沿陣地,也是中國(guó)經(jīng)濟(jì)最具活力的區(qū)域之一。中汽中心華東分中心如何以新技術(shù)、新能力和新業(yè)態(tài)推動(dòng)
    的頭像 發(fā)表于 12-16 15:19 ?1001次閱讀

    汽車(chē)軟件DevOps解決方案

    經(jīng)緯恒潤(rùn)汽車(chē)軟件DevOps解決方案是專(zhuān)為現(xiàn)代汽車(chē)行業(yè)設(shè)計(jì)的一套集成化需求、開(kāi)發(fā)、測(cè)試、部署、OTA與監(jiān)控,旨在加速軟件開(kāi)發(fā)流程,提高軟件質(zhì)
    的頭像 發(fā)表于 12-16 10:33 ?2180次閱讀
    <b class='flag-5'>汽車(chē)</b><b class='flag-5'>軟件</b>DevOps解決方案