衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡安全數(shù)字孿生:一種新穎的汽車軟件解決方案

經(jīng)緯恒潤 ? 2024-04-22 17:19 ? 次閱讀

摘要

隨著汽車行業(yè)轉(zhuǎn)變?yōu)閿?shù)據(jù)驅(qū)動的業(yè)務,軟件在車輛的開發(fā)和維護中發(fā)揮了核心作用。隨著軟件數(shù)量的增加,相應的網(wǎng)絡安全風險、責任和監(jiān)管也隨之增加,傳統(tǒng)方法變得不再適用于這類任務。相應的結(jié)果是整車廠和供應商都在努力應對汽車軟件日益增加的風險。

wKgaomYmKj-AUCC3AABZpwHFp-0820.png

一種解決這一問題的新方法被提出了——為ECU軟件構(gòu)建一個數(shù)字孿生副本,以持續(xù)監(jiān)測其處在網(wǎng)絡安全風險環(huán)境下中的情況。使用這種方法,供應商可以充分了解網(wǎng)絡安全風險,同時既可以用于運營中的車隊,也可以用于仍處于預生產(chǎn)階段的車輛。

數(shù)字孿生

制造業(yè)數(shù)字化程度的提高帶來數(shù)字孿生的引入。在工業(yè)4.0環(huán)境中,孿生是物理對象或過程的實時虛擬副本。利用仿真軟件,孿生可以優(yōu)化原始副本的使用方法和整體商業(yè)價值,這是通過預測未來行為并提出最佳行動方案來實現(xiàn)的。例如,對真實渦輪機的模擬用于在現(xiàn)實世界中實際發(fā)生之前主動識別問題,這使系統(tǒng)所有者能夠提前預測故障并消除風險。

· 車輛軟件中的數(shù)字孿生

模擬汽車軟件,更具體地說是ECU固件,可能是一項艱巨的任務。汽車子系統(tǒng)在復雜性和架構(gòu)上有很大的不同。業(yè)界使用的CPU架構(gòu)、操作系統(tǒng)、框架和風格多種多樣。

然而,這樣的數(shù)字孿生可能會帶來許多好處。這種技術(shù)可用于測試新功能、提高性能和診斷軟件問題。更重要的是,它將允許整車廠和一級供應商嘗試全新的軟件概念或汽車網(wǎng)絡架構(gòu),并了解其整體影響——無論是功能、性能還是網(wǎng)絡安全態(tài)勢。

·利用數(shù)字孿生實現(xiàn)持續(xù)風險評估

一種這樣的新方法被提出了,新的虛擬化和網(wǎng)絡安全分析技術(shù)組成了一種新的數(shù)字孿生形式——網(wǎng)絡安全數(shù)字孿生。這些虛擬構(gòu)建與車輛組件完全相同,與在道路上和開發(fā)中的車輛所使用的相同步。這些新資產(chǎn)為廣泛的風險分析提供了基礎,而這些分析曾經(jīng)需要由專門團隊進行完整的網(wǎng)絡安全審計。這種分析是在數(shù)字孿生上執(zhí)行的——一種復制并模擬原始ECU固件的解決方案,通過主動掃描來預先識別網(wǎng)絡風險,如漏洞和其他缺陷。

網(wǎng)絡安全數(shù)字孿生是用于持續(xù)風險監(jiān)測的原始組件的虛擬模擬。此外,這種新形式的數(shù)字孿生還實現(xiàn)了全新的功能,具有傳統(tǒng)風險評估方法無法實現(xiàn)的優(yōu)勢。

使用Cybellum V-Ray構(gòu)建網(wǎng)絡安全數(shù)字孿生

作為汽車網(wǎng)絡安全軟件領域的創(chuàng)新者,Cybellum已經(jīng)將這種應對網(wǎng)絡安全挑戰(zhàn)的新方法產(chǎn)品化——為汽車軟件風險評估提供數(shù)字孿生模型。

首先,汽車軟件鏡像——無論是ECU或MCU固件,移動應用程序、電子鑰匙固件,都由Cybellum系統(tǒng)掃描。Cybellum解決方案的核心是一個名為V-Ray的獨特風險分析引擎。它被設計為一個可擴展的框架,用于自動對汽車部件進行靜態(tài)和動態(tài)分析。

接著,V-Ray解碼二進制圖像并將內(nèi)容映射到一個連貫的軟件物料清單(SBOM),它還映射操作系統(tǒng)、引導映像、接口、驅(qū)動程序、文件系統(tǒng)結(jié)構(gòu)和完整的軟件堆棧映射。

然后使用鏡像中的底層應用程序二進制文件創(chuàng)建原始軟件的虛擬運行鏡像。從這個鏡像動態(tài)解析機器級代碼路徑,以及數(shù)據(jù)流、硬件接口、系統(tǒng)配置、引導時間認證、加密設置和組件的許多其他特征和參數(shù)。

虛擬組件副本本質(zhì)上是原始組件的數(shù)字孿生。所有這些都發(fā)生在V-Ray解決方案中,該解決方案是一個高度靈活的100%純軟件解決方案。V-Ray不需要ECU硬件本身來執(zhí)行其評估,這減少了對專有硬件的需求。因為在預生產(chǎn)階段,由于可用性有限,通常很難獲得專有硬件。

Cybellum V-Monitor一種網(wǎng)絡安全數(shù)字孿生

一旦原始組件成為虛擬化的數(shù)字孿生,就可以獨立于原始組件及其軟件開發(fā)進度外執(zhí)行風險評估。

這些評估是全面且持續(xù)的,為整個風險態(tài)勢提供了清晰、始終更新的視圖,評估確定每個特定軟件修訂版本的最新風險。

Cybellum V-Monitor解決方案通過重復監(jiān)測數(shù)字孿生副本來提供持續(xù)更新的風險評估。在持續(xù)運行的過程中,所有的孿生副本版本都由專門的掃描儀監(jiān)控和分析,將以前的發(fā)現(xiàn)與新發(fā)布的威脅進行比較。此外,還可以監(jiān)控整輛車甚至整個車隊的軟件組件。這有助于將威脅情報和漏洞饋送轉(zhuǎn)化為整個車隊層面的有實踐意義的理解和影響評估。

總結(jié)

汽車軟件的數(shù)字孿生為整個汽車生命周期的汽車軟件提供了一種新的方法。軟件孿生技術(shù)可以幫助整車廠和供應商優(yōu)化和驗證他們的設計,它還有助于改善現(xiàn)有車輛在道路上的運行。

更具體地說,軟件孿生技術(shù)為ECU固件的網(wǎng)絡安全提供了巨大的好處。有了這項技術(shù),無論是處于開發(fā)階段的車輛,還是運營中的車隊,都可以迅速識別、評估和補救風險。Cybellum的安全套件就是這樣一個網(wǎng)絡安全數(shù)字孿生解決方案,用于為汽車行業(yè)創(chuàng)建和監(jiān)控此類孿生,迎合整車廠、供應商等廠商的需求。

經(jīng)緯恒潤作為Cybellum在中國的代理商,旨在借助產(chǎn)品安全平臺以及服務,提供汽車信息安全解決方案,幫助國內(nèi)汽車OEM及其供應商能夠在汽車軟件開發(fā)全生命周期內(nèi)大規(guī)模評估和降低安全風險,保證產(chǎn)品安全。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全
    +關(guān)注

    關(guān)注

    10

    文章

    3193

    瀏覽量

    60208
  • 汽車軟件
    +關(guān)注

    關(guān)注

    1

    文章

    102

    瀏覽量

    3231
收藏 人收藏

    評論

    相關(guān)推薦

    智能網(wǎng)聯(lián)汽車網(wǎng)絡安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡安全咨詢服務。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡安全目標,開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?726次閱讀
    智能網(wǎng)聯(lián)<b class='flag-5'>汽車網(wǎng)絡安全</b>開發(fā)<b class='flag-5'>解決方案</b>

    ETAS推出兩全新網(wǎng)絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網(wǎng)絡安全會議上宣布推出兩全新的
    的頭像 發(fā)表于 11-26 16:00 ?301次閱讀

    海外穩(wěn)定IP動態(tài)代理:保障網(wǎng)絡安全與隱私的優(yōu)選方案

    海外穩(wěn)定IP動態(tài)代理確實是一種保障網(wǎng)絡安全與隱私的優(yōu)選方案。
    的頭像 發(fā)表于 11-05 07:12 ?292次閱讀

    醫(yī)院后勤數(shù)字孿生解決方案

    解決方案為醫(yī)院帶來了資源優(yōu)化、預測性維護、流程優(yōu)化、環(huán)境監(jiān)控等諸多優(yōu)勢,助力醫(yī)療服務的提升和成本的降低。 1. 什么是數(shù)字孿生技術(shù)? 數(shù)字孿生
    的頭像 發(fā)表于 09-12 14:31 ?284次閱讀
    醫(yī)院后勤<b class='flag-5'>數(shù)字</b><b class='flag-5'>孿生</b><b class='flag-5'>解決方案</b>

    新思科技電子數(shù)字孿生解決方案加速智能汽車創(chuàng)新

    在智能汽車時代,軟件已成為汽車制造商的關(guān)鍵挑戰(zhàn)和機遇。然而,隨著軟件內(nèi)容的快速增長,傳統(tǒng)開發(fā)方法已無法滿足智能汽車的嚴苛需求。電子
    的頭像 發(fā)表于 07-30 09:28 ?547次閱讀

    數(shù)字孿生智慧校園解決方案

    數(shù)字孿生智慧校園解決方案是當今教育領域的前沿技術(shù)創(chuàng)新,融合了數(shù)字孿生技術(shù)、物聯(lián)網(wǎng)、人工智能等先進技術(shù),旨在通過
    的頭像 發(fā)表于 07-05 16:54 ?554次閱讀

    是德科技與ETAS攜手提升車載網(wǎng)絡安全

    近日,全球領先的測試與測量解決方案提供商是德科技與汽車軟件專家ETAS達成戰(zhàn)略合作,共同為汽車制造商和供應商打造了款綜合的車載
    的頭像 發(fā)表于 05-15 10:59 ?693次閱讀

    是德科技與ETAS攜手提供了個綜合車載網(wǎng)絡安全解決方案

    ETAS 模糊測試軟件“ESCRYPT CycurFUZZ”嵌入是德科技車載網(wǎng)絡安全測試平臺
    的頭像 發(fā)表于 05-14 16:27 ?535次閱讀

    經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡安全及數(shù)據(jù)安全合規(guī)峰會

    、車輛網(wǎng)絡安全、網(wǎng)絡安全管理等話題。經(jīng)緯恒潤作為智能網(wǎng)聯(lián)汽車全棧式解決方案供應商,受邀與Cybellum聯(lián)合出席,與千余名產(chǎn)業(yè)鏈上下游專業(yè)人士齊聚盛會,共話發(fā)展。
    的頭像 發(fā)表于 05-10 08:00 ?417次閱讀
    經(jīng)緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網(wǎng)絡安全</b>及數(shù)據(jù)<b class='flag-5'>安全</b>合規(guī)峰會

    企業(yè)網(wǎng)絡安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡安全已經(jīng)成為商業(yè)運營中不可忽視的部分。隨著企業(yè)
    的頭像 發(fā)表于 04-19 13:57 ?768次閱讀

    ETAS與芯馳科技推出基于車規(guī)MCU的HSM網(wǎng)絡安全解決方案

    3月29日,全球領先的軟件定義汽車全方位服務解決方案提供商ETAS與芯馳科技共同宣布,ETAS CycurHSM網(wǎng)絡安全方案支持芯馳E3系列
    的頭像 發(fā)表于 03-29 11:14 ?637次閱讀

    普華基礎軟件榮獲ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證證書

    近日,普華基礎軟件網(wǎng)絡安全領域取得了又重大突破,成功獲得了國際知名第三方檢測、檢驗和認證機構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡安全ISO/SAE 21434管理體系認證證書。這
    的頭像 發(fā)表于 03-19 09:48 ?712次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡安全

    數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎設施免受
    的頭像 發(fā)表于 03-09 08:04 ?2243次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡安全</b>

    云網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡安全的守護盾

    的效益不明顯,企業(yè)亟需一種全新的解決方案來強化其網(wǎng)絡安全防護。本篇文章將深入探討深信服云網(wǎng)端安全托管方案如何為企業(yè)構(gòu)筑
    的頭像 發(fā)表于 03-07 13:55 ?840次閱讀

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡安全問題日益突出,企業(yè)和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監(jiān)測技術(shù)應運而生,為現(xiàn)代安全防護提供了個全面而高效的
    發(fā)表于 02-23 16:40
    百家乐游戏世界视频| 宁强县| 伟易博百家乐官网娱乐城 | 亚斯博彩网| 百家乐关键词| 赌博百家乐官网的路单| 澳门百家乐玩法与游戏规则| 百家乐官网出千大全| 游戏机百家乐庄闲| 百家乐官网视频台球游戏| 百家乐看| 百家乐官网suncity| 棋牌游戏平台排行榜| 百家乐的玩法视频| 百家乐官网棋牌公式| 诸子百家乐的玩法技巧和规则 | 大发888娱乐城贴吧| 百家乐官网筹码托盘| 玩德州扑克技巧| 百家乐游戏软件开发| 百家乐官网游戏平台架设| 太阳城代理最新网址| 下载百家乐官网的玩法技巧和规则| 现金棋牌| 金字塔百家乐的玩法技巧和规则| 百家乐官网技巧方法| 银河国际| 百家乐英皇娱乐| 百家乐官网切入法| 六盘水市| 百家乐破解秘籍| 二爷百家乐官网的玩法技巧和规则| 美姑县| 百家乐赌博筹| 澳门百家乐官网游戏玩法| 百家乐官网免费路单| 大发888娱乐城论坛| 百家乐国际娱乐城| 百家乐官网筹码免运费| 百乐门线上娱乐城| 百家乐平注法口诀技巧|