汽車(chē)行業(yè)的未來(lái)發(fā)展,網(wǎng)絡(luò)安全不應(yīng)被忽視
汽車(chē)網(wǎng)絡(luò)安全硬件仍然是一個(gè)相對(duì)較小的市場(chǎng),并且在汽車(chē)行業(yè)內(nèi)未受到足夠的重視。
根據(jù)安全芯片提供商英飛凌的預(yù)測(cè),未來(lái)五年內(nèi),網(wǎng)絡(luò)黑客可能會(huì)給汽車(chē)行業(yè)造成 240 億美元的損失。然而,同時(shí)期,全球汽車(chē)產(chǎn)量預(yù)期將超過(guò) 6 億輛,也就是說(shuō),平均下來(lái)每輛汽車(chē)花在安全方面的開(kāi)支不會(huì)超過(guò) 40 美元。
這一數(shù)字遠(yuǎn)遠(yuǎn)被低估了,因?yàn)?,沒(méi)有任何解決方案可以使車(chē)輛 100% 安全。
盡管安全芯片和相關(guān)組件的直接成本可以忽略不計(jì),但將它們嵌入車(chē)內(nèi)意味著更多的支出。現(xiàn)代摩比斯高級(jí)公關(guān)經(jīng)理 Choon Kee Hwang 表示:
在采用新的網(wǎng)絡(luò)安全技術(shù)時(shí),需要聘用經(jīng)驗(yàn)豐富的工程師,還要進(jìn)行流程和設(shè)計(jì)的變更,這些可能會(huì)造成其他的一些挑戰(zhàn)。
這就在一定程度上解釋了為什么專(zhuān)用安全硬件不容易進(jìn)入大眾市場(chǎng)。
此外,ABI Research 首席分析師 James Hodgson則表示:
大多數(shù) OEM 和供應(yīng)商通常對(duì)基于軟件的解決方案感到滿(mǎn)意。
那么,OEM 采用網(wǎng)絡(luò)安全硬件的必要性是什么?
對(duì)于這個(gè)問(wèn)題,不少受訪(fǎng)專(zhuān)家認(rèn)為,只有軟硬件組合解決方案才能有效抵御某些類(lèi)型的攻擊,并為物聯(lián)網(wǎng)設(shè)備上的密鑰和憑證提供足夠的保護(hù)。
同時(shí),隨著互聯(lián)技術(shù)和 MaaS 的興起,用于此類(lèi)攻擊的網(wǎng)關(guān)也在增長(zhǎng)。盡管黑客很難訪(fǎng)問(wèn)私家車(chē)上的任何控制器進(jìn)行,但共享車(chē)輛卻不是這么一回事,因?yàn)樗鼈兘?jīng)常處于公共場(chǎng)所,不受監(jiān)控。
商用車(chē)隊(duì)面臨的風(fēng)險(xiǎn)更高。根據(jù) TU-Automotive Detroit 2019 的一項(xiàng)調(diào)查,在過(guò)去的十二個(gè)月中,有 77% 的運(yùn)輸組織經(jīng)歷了以物聯(lián)網(wǎng)為中心的網(wǎng)絡(luò)攻擊,而其中 91% 的運(yùn)輸組織受到了一定城市上的影響。只有 6% 表示自己擁有防范網(wǎng)絡(luò)攻擊的手段。
因此,不難看出,盡管汽車(chē)制造商是安全芯片硬件的主要客戶(hù),但商用車(chē)隊(duì)則可以成為開(kāi)拓該市場(chǎng)的切入點(diǎn)。
“基于與 OEM 合作的龐大出貨量有助于我們壓低成本,但對(duì)于車(chē)隊(duì)來(lái)說(shuō),被攻擊的損失過(guò)大,因此,它們現(xiàn)在也開(kāi)始思考安全問(wèn)題。”初創(chuàng)企業(yè) Thea 負(fù)責(zé)業(yè)務(wù)發(fā)展的副總裁 Sergey Balashov 說(shuō)道。
雷鋒網(wǎng)了解到,目前,這家初創(chuàng)公司正在進(jìn)行商業(yè)試點(diǎn),其以硬件為中心的汽車(chē)網(wǎng)絡(luò)安全解決方案已經(jīng)與起亞,斯柯達(dá),豐田,雪佛蘭和拉達(dá)等品牌達(dá)成了合作。
隨著車(chē)輛與外界通信的需求日益增多,互聯(lián)互通技術(shù)不斷發(fā)展,一些國(guó)家對(duì)汽車(chē)網(wǎng)絡(luò)安全的重視也日益顯著,尤其是亞洲國(guó)家。而且,關(guān)于硬件安全的配置也逐漸搭載上了更高級(jí)的車(chē)輛。
從技術(shù)上講,嵌入安全硬件的任務(wù)并非不可行,而且,一些國(guó)家政府已經(jīng)開(kāi)始實(shí)施相應(yīng)的政策。比如德國(guó),未來(lái),車(chē)輛的設(shè)計(jì)必須符合 ISO26262 標(biāo)準(zhǔn)。
“如果不這么做,OEM 日后在面臨指控時(shí)將很難為自己辯護(hù)。”James Hodgson 說(shuō)道,“同時(shí),OEM 承擔(dān)的責(zé)任風(fēng)險(xiǎn)越多,他們?yōu)榫W(wǎng)絡(luò)安全硬件花錢(qián)的意愿就越大。”
即將發(fā)布的標(biāo)準(zhǔn)ISO / SAE21434道路車(chē)輛–網(wǎng)絡(luò)安全工程也引起了汽車(chē)制造商對(duì)網(wǎng)絡(luò)安全的關(guān)注。
現(xiàn)代汽車(chē)的計(jì)算架構(gòu)高度分散,但在將來(lái),數(shù)十種專(zhuān)用芯片將被域控制器取代,這將會(huì)在一定程度上降低安全硬件的成本。
本文轉(zhuǎn)自雷鋒網(wǎng),如需轉(zhuǎn)載請(qǐng)至雷鋒網(wǎng)官網(wǎng)申請(qǐng)授權(quán)。