《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業(yè)界動態(tài) > 軟件供應鏈安全是推動網(wǎng)聯(lián)汽車產(chǎn)業(yè)穩(wěn)定發(fā)展的驅(qū)動力

軟件供應鏈安全是推動網(wǎng)聯(lián)汽車產(chǎn)業(yè)穩(wěn)定發(fā)展的驅(qū)動力

2022-09-17
來源:新思科技

網(wǎng)聯(lián)汽車是汽車產(chǎn)業(yè)的變革趨勢,軟件與汽車行業(yè)深度融合,重塑產(chǎn)業(yè)格局。新思科技指出,以前,軟件只是汽車的一小部分;現(xiàn)在,軟件的可信性、可靠性、安全性很大程度決定了汽車的價值。

新思科技(Synopsys)應邀參加2022世界智能網(wǎng)聯(lián)汽車大會(WICV 2022),并在9月17日舉辦的“產(chǎn)業(yè)鏈價值鏈提升”主題峰會上發(fā)表演講,聚焦網(wǎng)聯(lián)汽車軟件供應鏈安全,探討如何提升軟件供應鏈韌性,助推智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)高質(zhì)量發(fā)展。

WICV 2022于9月16日至19日在北京舉行。大會由北京市人民政府、工業(yè)和信息化部、公安部、交通運輸部和中國科學技術協(xié)會主辦,全力打造全球范圍規(guī)模大、級別高、影響力強的交流平臺,為世界智能網(wǎng)聯(lián)汽車發(fā)展提供中國方案。WICV 2022主題為“智能加速度,網(wǎng)聯(lián)新生態(tài)”。

新思科技首席汽車安全策略師Dennis Kengo Oka博士以《網(wǎng)聯(lián)汽車軟件供應鏈安全》為主題,分享了在“軟件定義汽車”時代,網(wǎng)聯(lián)汽車相關的安全風險以及業(yè)界應如何應對安全挑戰(zhàn)。新思科技期望與業(yè)界共同重塑產(chǎn)業(yè)供應鏈軟件安全體系,構(gòu)建網(wǎng)聯(lián)汽車新生態(tài)。

Dennis Kengo Oka博士介紹到:“隨著軟件的大量應用,網(wǎng)聯(lián)汽車生態(tài)系統(tǒng)成為可能。過去,一輛汽車包含一億行代碼,不久的未來將達到10億行代碼。軟件開發(fā)方式也日新月異。現(xiàn)在,采用DevSecOps逐步成為趨勢,保持開發(fā)速度的同時,能夠在開發(fā)流程的早期發(fā)現(xiàn)漏洞以降低成本。而且,車企也在使用靜態(tài)代碼分析、軟件組成分析、模糊測試、動態(tài)應用安全測試等各種工具實現(xiàn)大批量測試自動化。汽車‘新四化’包括電動化、網(wǎng)聯(lián)化、智能化、共享化,賦予了汽車產(chǎn)業(yè)發(fā)展的無限可能。與此同時,安全無小事,尤其是網(wǎng)聯(lián)汽車產(chǎn)業(yè)軟件供應鏈復雜,潛在威脅和攻擊面也在增加。”

業(yè)界需要了解與網(wǎng)聯(lián)汽車相關的安全風險:

首先,需要整體了解網(wǎng)聯(lián)汽車生態(tài)系統(tǒng)。網(wǎng)聯(lián)汽車有很多界面,包括多個網(wǎng)關和外設,例如遠程通信控制單元(TCU)和車載信息娛樂系統(tǒng)(IVI)。這些設備與互聯(lián)平臺進行通信,比如后端服務、云服務、移動設備和應用等。因此,不法分子可以針對外設進行直接攻擊,或者通過系統(tǒng)漏洞進行間接攻擊。

再者,軟件數(shù)量的爆炸式增長,意味著需要治理的軟件增多,包括自研軟件、第三方軟件或者開源軟件。另外,車企還需要考慮供應鏈。一家公司不可能獨立開發(fā)所有的軟件,會使用到供應鏈中不同方開發(fā)的軟件。

還有,合規(guī)性也不容忽視。智能網(wǎng)聯(lián)汽車和自動駕駛汽車領域已經(jīng)出臺或者正在制定相關法律法規(guī)及行業(yè)標準,以保護人身安全和隱私數(shù)據(jù),包括ISO/SAE 21434,還有OpenChain項目汽車工作組發(fā)布的ISO 5230標準等。這些標準定義了汽車電子電氣系統(tǒng)的網(wǎng)絡安全風險管理要求,面向開源軟件許可證提出了要求。車企,尤其是那些開拓海外市場的汽車制造商,不僅需要克服技術挑戰(zhàn),管理軟件開發(fā)生命周期和供應鏈中的風險,還要確保軟件符合客戶及監(jiān)管機構(gòu)的重要國際標準。中國也已完成第一階段智能網(wǎng)聯(lián)汽車標準體系的建設,未來將新增100余項智能網(wǎng)聯(lián)汽車的標準。

新思科技建議智能網(wǎng)聯(lián)車企至少需要做到以下三點,以應對軟件供應鏈挑戰(zhàn)

提升軟件透明度。汽車制造業(yè)會創(chuàng)建物料清單,記錄各種原料、零部件等詳細細節(jié)。軟件物料清單 (SBOM)對于軟件安全治理來說也是不可或缺的,可以記錄用于構(gòu)建軟件的各種組件的詳細信息和供應鏈關系等,提升軟件透明度。SBOM有多種格式,包括SPDX、SWID和CycloneDX等。業(yè)界對SBOM的關注度與日俱增,美國國家電信與信息管理局在2021年發(fā)布文件,規(guī)定了軟件材料清單最少包括哪些要素。

落實軟件供應鏈各方職責。軟件已經(jīng)深度參與到汽車的定義、開發(fā)、驗證、服務等過程中。很常見的一個場景是,供應鏈二級供應商為一級供應商提供軟件,一級供應商將軟件集成到系統(tǒng)應用,然后將其提供給原始設備制造商。整個供應鏈環(huán)環(huán)相扣,明確各方的職責可以減少疏漏,比如規(guī)定須由哪方進行威脅分析和風險評估(TARA)等。

信任,但要核查。當車企考慮如何處理軟件供應鏈風險時,可以選擇兩種做法,尤其是供應商只提供二進制文件的情況下:完全相信供應商所說的二進制文件中實際包含的內(nèi)容;可以運行軟件組成分析工具,例如新思科技Black Duck軟件組成分析,并進行二進制掃描以識別包含的組件。

新思科技中國區(qū)軟件應用安全業(yè)務總監(jiān)楊國梁總結(jié)道:“中國正在促進智能網(wǎng)聯(lián)汽車與相關行業(yè)融合發(fā)展,以滿足建設汽車強國的需要。在未來行業(yè)競爭中,智能網(wǎng)聯(lián)汽車安全將是企業(yè)重要的核心競爭力,尤其是軟件安全,因為‘軟件定義汽車’已經(jīng)成為業(yè)界共識。軟件安全會成為影響消費者決策的重要因素,也是推動產(chǎn)業(yè)長久、穩(wěn)定發(fā)展的驅(qū)動力。當然,這不是任何一家車企、供應商或者科技公司可以單獨完成的;而是需要建立完善的流程和機制,采用可靠的工具,才能提產(chǎn)業(yè)鏈供應鏈的韌性,進而為網(wǎng)聯(lián)汽車構(gòu)筑安全底座。”



更多信息可以來這里獲取==>>電子技術應用-AET<<

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美激情四射在线日| 国产一在线精品一区在线观看| 亚洲女同同性videoxma| 亚洲激情中文1区| 久久国产精品久久国产精品| 亚洲一区二区三区精品动漫| 日韩亚洲欧美成人| 亚洲精品日韩综合观看成人91 | 欧美理论电影在线观看| 美女图片一区二区| 美女久久网站| 欧美成人免费视频| 美腿丝袜亚洲色图| 两个人的视频www国产精品| 久久这里有精品15一区二区三区| 欧美诱惑福利视频| 欧美一区二区三区免费视频| 性色av一区二区三区| 亚洲欧美视频一区| 小黄鸭精品密入口导航| 欧美一级大片在线免费观看| 性欧美办公室18xxxxhd| 羞羞漫画18久久大片| 欧美一级日韩一级| 久久国产精品久久w女人spa| 久久久久www| 久久一区二区三区四区| 免费观看一区| 欧美国产免费| 欧美日韩第一页| 欧美视频在线观看免费网址| 国产精品美女午夜av| 国产日本欧美在线观看| 韩国三级在线一区| 亚洲激情视频网| 夜夜嗨av一区二区三区网页| 亚洲一区二区在线播放| 欧美一区二区性| 亚洲精品国产精品久久清纯直播| 99视频在线观看一区三区| 亚洲小说欧美另类婷婷| 欧美在线三级| 久久久免费精品| 欧美国产亚洲视频| 欧美午夜在线视频| 国产一区二区三区久久久| 亚洲大胆美女视频| 99精品视频免费观看视频| 亚洲欧美国产一区二区三区| 久久电影一区| 99热这里只有精品8| 亚洲欧美在线aaa| 久久综合狠狠综合久久综合88| 欧美精品成人一区二区在线观看| 国产精品v欧美精品v日本精品动漫 | 国产在线高清精品| 亚洲欧洲一区| 亚洲欧美国产高清va在线播| 亚洲国产精品久久| 在线亚洲高清视频| 欧美在线日韩在线| 欧美日韩成人综合天天影院| 国产欧美韩国高清| 亚洲高清在线播放| 亚洲一区二区三区高清| 亚洲精品国精品久久99热一| 午夜精品久久久久久久久| 久久久精彩视频| 欧美色视频一区| 激情久久综合| 9久re热视频在线精品| 久久狠狠一本精品综合网| 亚洲在线免费| 欧美福利小视频| 国产一区二区精品久久| 夜夜狂射影院欧美极品| 久久精品国产综合| 亚洲欧美一区二区激情| 欧美精品日日鲁夜夜添| 国产一区二区高清| 亚洲手机成人高清视频| 亚洲欧洲日产国码二区| 欧美在线啊v一区| 欧美日韩一区二区在线播放| 极品中文字幕一区| 亚洲综合第一| 亚洲神马久久| 欧美刺激午夜性久久久久久久| 国产日韩精品一区二区| 在线中文字幕一区| 99re热这里只有精品免费视频| 久久一区视频| 国产情侣久久| 亚洲手机在线| 亚洲一品av免费观看| 欧美激情精品久久久久久变态| 国产一区二区三区免费在线观看| 一区二区三区黄色| 日韩视频精品| 免费在线日韩av| 国产一区二区日韩精品| 亚洲少妇中出一区| 一区二区激情视频| 美女日韩在线中文字幕| 国产真实精品久久二三区| 亚洲伊人观看| 亚洲一区二区四区| 欧美日本一道本| 1204国产成人精品视频| 久久国产福利国产秒拍| 久久动漫亚洲| 国产日韩欧美一二三区| 亚洲一区二区三区精品视频| 亚洲一区激情| 欧美日韩一区二区高清| 亚洲精品影院| 日韩亚洲视频在线| 欧美大色视频| 亚洲国产裸拍裸体视频在线观看乱了中文| 欧美中文在线字幕| 久久久999精品| 国产一区二区无遮挡| 欧美在线观看www| 久久久91精品国产| 国产在线观看精品一区二区三区| 在线观看欧美| 亚洲成人直播| 久久综合狠狠| 在线播放中文字幕一区| 亚洲欧洲一区二区三区| 在线视频中文亚洲| 欧美另类综合| 日韩午夜电影av| 亚洲视频精选在线| 欧美日韩一区二区三区在线看 | 亚洲欧美精品一区| 午夜在线不卡| 国产日本欧美一区二区三区在线| 欧美亚洲一区二区三区| 久久久精品日韩欧美| 国内成人在线| 亚洲激情综合| 欧美女同视频| 亚洲少妇中出一区| 久久国内精品视频| 狠狠色狠狠色综合人人| 91久久久久久久久| 欧美激情视频一区二区三区免费| 亚洲日本理论电影| 亚洲视频香蕉人妖| 国产美女精品免费电影| 欧美一级电影久久| 久久一区二区精品| 亚洲精品永久免费精品| 亚洲男人的天堂在线| 国产日韩精品入口| 亚洲国产一区二区三区a毛片| 欧美破处大片在线视频| 中文久久精品| 欧美在线地址| 在线看视频不卡| 一区二区三区久久| 国产精品亚洲精品| 亚洲第一精品福利| 欧美日韩日本网| 亚洲欧美国产毛片在线| 久久这里只有| 日韩视频一区二区三区在线播放 | 免费不卡在线观看av| 亚洲美女91| 欧美一区影院| 亚洲精品乱码久久久久| 亚洲欧美日韩区| 极品少妇一区二区三区| 一区二区欧美视频| 国产日韩欧美麻豆| 亚洲日本免费| 国产精品视频网址| 亚洲高清在线观看| 亚洲一区视频| 今天的高清视频免费播放成人| 99热精品在线观看| 国产一区二区日韩精品| 亚洲网站在线| 狠狠色狠狠色综合日日五| 亚洲香蕉成视频在线观看| 国产一区在线视频| 亚洲香蕉伊综合在人在线视看| 国产在线精品一区二区夜色| 中日韩美女免费视频网址在线观看 | 亚洲在线观看视频| 免费短视频成人日韩| 亚洲专区国产精品| 欧美二区在线| 香蕉免费一区二区三区在线观看| 欧美国产一区二区三区激情无套| 亚洲欧美日本日韩| 欧美久久久久免费| 91久久精品日日躁夜夜躁欧美 | 欧美一区二区观看视频|