自愿驾驶车辆运用了数百万行代码和百般彼此相连的体系和传感器——全部这些都有或许被摆布或被妨害。自愿驾驶或许受到的胁迫囊括传感器作梗、伪制的车辆通讯、数据揭发和物理攻击,这些或许会影响车辆自己及其安总共系或车主的数据。正在更主要的情状下,安宁题目会影响搭客和其他人的安宁。
自愿驾驶车辆运用了数百万行代码和百般彼此相连的体系和传感器——全部这些都有或许被摆布或被妨害。自愿驾驶或许受到的胁迫囊括传感器作梗、伪制的车辆通讯、数据揭发和物理攻击,这些或许会影响车辆自己及其安总共系或车主的数据。正在更主要的情状下,安宁题目会影响搭客和其他人的安宁。
自愿驾驶汽车的好处不一而足,但就像其他得回庞大提高的本领相似,它们也带来了必需克制的新题目。为了有用地反击潜正在的攻击,汽车筑筑商必需把他们的自愿驾驶汽车视为格外紧张的数据体系。

目前,针对无人驾驶车辆的极少攻击,须要探访平常人难以探访到的摆设。最或许的胁迫来自容易获取的项目和常识,运用条记本电脑、USB数据线和从互联网上下载的极少软件的攻击,比那些运用激光和其他部件的软件更有或许对自愿驾驶汽车的传感器酿成胁迫。
看待拓荒商和筑筑商来说,会意眼前的胁迫景色是很紧张的:非法分子目前正正在拓荒什么手段攻击自愿驾驶汽车;有谁有兴会攻击自愿驾驶汽车以及这么做的目标。以下是自愿驾驶汽车或许面对的极少的确的危急。
传感器作梗:目前自愿驾驶自愿化的手段是应用百般摄像机、激光、GPS、雷达和其他传感器,为车辆供给所需的境遇和态势感知。每一品种型的传感器都能够被蒙蔽或阻塞,从而阻拦车辆保留对境遇要求或潜正在困难物的敷裕认识。
DoS/DDoS攻击:自愿驾驶汽车将安设很众通讯体系,用于领受和共享安宁导航和驾驶所需的消息。这些通讯体系囊括车辆对卫星、车辆对车辆、车辆对互联网等。车辆内部也通过“左右区搜集”举办通讯,任何一种通讯格式的中止城市消浸汽车的平常运转材干。
伪制车辆通讯:另一个涉及通讯的危急是伪制车辆通讯,以试图使车辆的行动格式不相符计划或图谋。
数据流露:自愿驾驶汽车将有豪爽的闭于行车的数据和潜正在的搭客通信。其余,性子化特征以及其他功效或许须要存储闭于搭客的敏锐消息,比方付出细节和其他个体可识别消息(PII)。假设车辆被攻击,该消息将被攻击者得回。
物理攻击:对车辆举办物理探访的人能够举办物理攻击,像USB接口或OBD-2端口那样表露于搭客的车辆体系或许会供给禁止恶意运用或应用的机制。与其他本领体系相似,物理探访往往绕过特意用于避免长途拓荒的左右。
正在拓荒自愿驾驶体系和筑安身够的防御体系来处分这些题目时,计划师应当探究全部这些或许面对的胁迫。下面有极少提议:
使车辆处于“锁定”形式的安宁允诺:当启用时,被攻击的危急会被消浸到最低限制。当特定的胁迫展现或或许展现时,这些允诺将被激活。
探访左右以避免未经授权的通讯:只答应被给与的通讯类型的体系能够供给足够的防御,然则应当对其他基于车辆的针对DoS和DDoS攻击的处分计划举办进一步的研讨。
当这些车辆是道途上的默认车辆时,安宁手段对自愿驾驶体系的影响另有待考核。汽车行业一经设立了打点缺陷和车辆召回的流程,但它还没有证据本身不妨有用应对广博的搜集安宁题目。
固然搜集攻击给汽车车主自己带来了危急,但更大的潜正在影响是对汽车筑筑商声誉的永远影响。通过搜集攻击耗损或窜改客户数据或许会消浸客户相信,影响汽车筑筑商的发卖和股价。
汽车筑筑商一经选取手段刷新搜集安宁,比方2015年设立了一个名为“汽车消息共享与了解核心”(Automotive Information sharing and Analysis Center, Auto-ISAC)的胁迫谍报共享结构。然而,跟着越来越众的汽车具有自愿驾驶体系,筑筑商必需选取一概防卫手段来抵御或许导致主要后果并妨害公家对这些立异的相信的恶意胁迫。
汽车测试网-建设于2008年,报道汽车测试本领与产物、趋向、动态等 闭系邮箱 marketing#auto-testing.net (把#改成@)
微信扫一扫打赏
支付宝扫一扫打赏
