跳转至主要内容

万博ANSYS的博客

2020年5月28日

工程师确保汽车网络安全需要采取的步骤

智能联网汽车装有数字系统和嵌入式软件。随着我们继续与自动驾驶汽车竞争,这种趋势只会加速。

尽管汽车行业受益于电子产品提供的新功能和价值,但软件和连接数量的增加也为网络攻击创造了无数机会。

之间的最近的头条新闻集中在汽车黑客和一个汽车网络安全新行业标准在美国,我们需要认真对待减轻数字攻击的问题。

我们为什么要更加重视汽车网络安全?

漏洞为攻击者提供了在需要时触发错误的机会。

例如,在2015年的一起广为人知的事件中在美国,一群黑客专家通过娱乐系统控制了一辆SUV。

这一事件暴露了一个漏洞,导致该OEM召回了140万辆汽车。世界各地的消费者现在开始问:“我的汽车在远程攻击中有多安全?”


汽车网络安全战略需要制定,以确保公共安全,并满足即将出台的法规。

在面临严重后果的情况下,谁来负责设计免受此类攻击的电子系统呢?

这项工作落到了汽车电子工程团队身上。他们致力于安全集成数十个数字组件,包括:

  • 导航系统
  • 信息娱乐系统
  • 刹车系统
  • 其他关键功能

这些工程师必须确保信号和控制无缝结合,不仅能优化和保护每个组件,还能优化和保护整个电子架构。

即将出台的行业标准将更多地关注安全性

即将到来的ISO 21434标准(道路车辆-网络安全工程)将迫使每个OEM和电子系统供应商将汽车网络安全作为产品开发过程的一部分。


工程师们需要一个新的流程来应对日益增长的网络犯罪挑战。

这个新的ISO标准正在为系统级安全开发,以确保汽车电子工程师能够充分地工作。ISO 21434将确保工程师已经达到一个安全的电子架构,并记录了他们所有的建模和验证活动。

最近的头条新闻,以及新标准,正给汽车行业的电子工程师带来前所未有的压力。此外,传统的工作流程无法满足这些新的需求。我们需要的是一种新的建模解决方案和一套相关的最佳实践,专门为应对日益增长的网络犯罪挑战而设计。

通过智能网络安全策略减轻威胁

确保汽车网络安全的关键是在整个电子架构上系统地进行威胁分析和风险评估。

为此,Ansys的安全专家设计了一个六步、面向系统的网络安全分析策略:万博

  • 快速识别漏洞和设计弱点
  • 解决这些问题,以减轻任何现实世界的黑客企图


万博Ansys medini分析帮助工程师确保汽车电子产品的功能安全。它包括用于验证系统级安全性的新功能。

在进行这种分析时,工程师评估广泛的攻击场景,然后确定在这些场景中可能发生的潜在风险。这些步骤包括:

  1. 识别车辆系统中的资产
    • 例如制动、转向、照明、暖通空调、GPS导航和信息娱乐系统
  2. 发现系统级漏洞
    • 找到将这些资产及其性能置于风险中的接口
  3. 了解后果
    • 确定当这些系统和组件级别的漏洞被利用时会发生什么
  4. 估计攻击的潜在可能性
    • 评估执行它所需要的努力
  5. 为每个威胁定义一个风险级别
    • 计算攻击的可能性和潜在的后果
  6. 计划并执行适当的网络安全措施
    • 防范所有已识别的风险,从风险最高的风险开始

尽早采用这一流程将提高车载系统的安全性,并帮助企业在行业中获得竞争优势。

要了解更多关于这个过程中的每一步,请观看录制的网络研讨会:车载系统智能网络安全战略的6个步骤

要了解更多关于如何系统地执行威胁分析和风险评估的信息,请阅读白皮书:通过Ansys medini分析提高汽车电子系统的网络安全万博

万博Ansysができること

お問い合わせ

* = 必須項目

お問い合わせいただき,ありがとうございます。

我们在这里回答你的问题,期待与你交谈。我们Ansys销售团队的一名成员万博将很快与您联系。

フッタ,画像