警(jǐng)惕傳感器漏洞- 汽車圖像傳感器決(jué)勝網絡安(ān)全賽道
2023-9-26 來源:- 作者:-
向自動駕駛過(guò)渡的趨(qū)勢,加上公眾對無人駕(jià)駛汽車安全性的擔憂,使網(wǎng)絡安(ān)全成為汽車原始設備製造(zào)商(OEM)的首要關注點。必須保障汽車係統的完整性和對車輛的(de)控製,從而確保駕駛員、乘客和(hé)行人的安(ān)全。網(wǎng)絡安全對於(yú)通過(guò)網絡連(lián)接的汽車子係統等必不可少,對用於先進(jìn)駕駛輔助係統(tǒng) (ADAS) 和駕駛(shǐ)員監控的圖像傳感器也同樣至關重(chóng)要。
圖像傳感器相當於汽車的眼睛,支(zhī)持 ADAS 功(gōng)能,例如車道偏離(lí)警告、行人檢測和緊急製動。它們幫助汽車係統評估周圍環境並監控駕駛員的行為。未來,它(tā)們(men)還將協助識(shí)別和驗證汽車用戶的身份並監控他(tā)們的生命體征(zhēng),以便(biàn)在駕駛員(yuán)喪失行為能力時通過車載計算機來控(kòng)製汽車。因此,圖像傳感器必須保(bǎo)持正常使(shǐ)用,尤其(qí)是在汽車可能遇到(dào)的極端情況下。
網絡安全威脅
汽(qì)車圖像傳感器主要受到四種網(wǎng)絡安全威脅的影響:偽造、篡改、繞過(guò)和竊聽(特別是對於車內應用)。
由於汽車半(bàn)導體行業當前(qián)的供應短缺問題,假冒產品呈上升趨勢。雖然安裝非正版(bǎn)部件可能並非出於(yú)惡意,但它會影響係統性能。由於非正版部件使用(yòng)的是不同(tóng)的啟動過程、協議、固件和軟件,最輕(qīng)微的後果是 ADAS 係統根本無法運行。最糟(zāo)糕的(de)情況是,係統使用性能嚴(yán)重退化的不合格部件,導致(zhì)係(xì)統的安全功能受到損害(hài)。
自動緊急製動 (AEB) 係統運行的前提是其圖像傳感器具有明確的特性(如高動態範圍和低光性能)並按照這些規格(如(rú)曝光控製(zhì)和每秒幀數)進(jìn)行校準。假冒的傳感器可能看起來與正品相同,但(dàn)其性能和(hé)特性卻大相徑(jìng)庭。例如,假冒偽劣的攝像頭可能(néng)使用(yòng)的是相同的傳感器,但沒有經過測試以保證最終的組件滿足性能要求,這可能表現為會在高強度工作下出現故障(zhàng)。也就是說,它在正常條件下可以工作,但(dàn)在其它(tā)條件(例如炎熱、陽(yáng)光充足的白天或寒冷(lěng)的冬夜)下會出現性能降級或幹脆失效。一些複雜的仿冒品可能會模仿真實的傳感器支持初(chū)始化操作或簡(jiǎn)單的(de)設備健康檢查,但其在(zài)動態範圍或幀速率方麵(miàn)的(de)性能會大打折扣。由於 AEB 係統是使用正品部(bù)件進(jìn)行的優化,因此假冒(mào)替代品的性能下降同(tóng)樣會影響係統的性能,可能還會帶(dài)來災難性的後果。比如,本來(lái)可以在車前較遠的距離就檢(jiǎn)測到物體或行人,留下(xià)幾秒鍾的反(fǎn)應時間,現在可能隻能在幾米內(nèi)檢測到,沒有足夠的時間避免(miǎn)碰撞(圖 1)。
圖 1:用假冒產品代替正版圖像傳感器的後果
篡改圖像傳感器配(pèi)置也會損害(hài)其(qí)性能。汽車係統通過編程來配置圖像傳感器,以優化機器視覺算法的圖像質量,這些算法已針對特定實現方案進行了認證和測試。但是,如果(guǒ)有人(或某(mǒu)程序)修改了配置,則性能(néng)可能會受到影響。可能無(wú)法再保證汽車係(xì)統能正確感知(zhī)汽車麵臨的場景(jǐng)(圖 2)。
圖 2:篡改圖(tú)像傳感器(qì)設置的後果
圖像傳(chuán)感器不(bú)正常工作會讓汽車“失(shī)明”,無法檢測到潛在威脅。圖像傳感器向圖像處理器提供原(yuán)始視頻數據,這(zhè)些數據可用於提取有(yǒu)關前方障礙物的關鍵信息,以便汽車能夠做出適(shì)當的響應。例(lì)如,從傳感(gǎn)器接收原始(shǐ)視頻(pín)數據的(de)係(xì)統可以發現(xiàn)正在靠近的車輛,並按照(zhào)最安全的操作(zuò)來選擇是踩刹車還是駕駛汽車遠離危險。如果圖像傳(chuán)感器不正常工作,係統將不再(zài)接收到原(yuán)始(shǐ)視頻數(shù)據,並且可能根本無法檢測到正在靠近的車(chē)輛(liàng)(圖 3)。
圖 3:圖像(xiàng)傳感器不正常工作的後果
確保符合規範
2021 年,聯(lián)合國(guó)歐洲經濟委員會 (UNECE) 工作組發(fā)布了 UN-R155 網絡安全法規,要求 OEM 建立網絡安全管理係統 (CSMS)。該(gāi)法規自 2022 年 7 月起生效,以應對上述日益增長(zhǎng)的威脅。汽車供應商必須確保所有相關組(zǔ)件符合 ISO 21434 網絡安全標準。雖然僅使用(yòng)符合 ISO 21434 標準的(de)部件還不足以滿足 UNECE 的要求,但這是符合規範的關鍵要素。
安森美 (onsemi) 自 2018 年開(kāi)始在部分 ADAS 圖像傳感(gǎn)器中部署(shǔ)網絡安(ān)全功能,使其符合網絡安全規範。這些傳感器有望(wàng)在(zài) 2024 年之(zhī)前達到網絡安全標準(zhǔn)。身份驗證功能使安森美的圖像傳感器能夠向主機證明它是正品。這一過程通過使(shǐ)用證書鏈或預共享密鑰來實現。為確保視頻數據的完整性,必須使(shǐ)用消息(xī)身(shēn)份驗證碼(或 MAC)來證明傳(chuán)感器和主機之間的視頻數據流未被篡改。最後是保護傳感器控製和配置數據,防止使(shǐ)用 MAC 篡(cuàn)改特定密鑰寄(jì)存器。由於(yú)防篡改協議因係統而異,因此係統處(chù)理器在檢測篡改情況(kuàng)時(shí)將擁有最終決(jué)定權。
總之,網絡安全規範對於防止汽車圖像傳感器成為汽車(chē)複雜電子係(xì)統(tǒng)中的特(tè)洛伊木馬至關重要。對 OEM 而言(yán),要想符合規範,需要的不僅僅是圖像傳感器中的網絡安全控製電路。而含網絡安全的圖像傳感器是使(shǐ) ADAS 和車內監控係統完全符合網絡安全規範的基本要求。
投稿箱:
如果您有機床行業、企業相關新聞稿(gǎo)件發表(biǎo),或進行資訊合作,歡迎聯係本網編輯部, 郵箱:skjcsc@vip.sina.com
如果您有機床行業、企業相關新聞稿(gǎo)件發表(biǎo),或進行資訊合作,歡迎聯係本網編輯部, 郵箱:skjcsc@vip.sina.com
更多相關信息(xī)
業界視點(diǎn)
| 更多
行業數據
| 更(gèng)多
- 2024年11月(yuè) 金屬切削機床(chuáng)產(chǎn)量數據
- 2024年11月 分地區金屬切削機床產量(liàng)數據
- 2024年11月 軸承出(chū)口情況
- 2024年11月 基本(běn)型乘用車(轎車)產量數據
- 2024年11月 新能源汽車產量(liàng)數據
- 2024年11月 新能源汽(qì)車銷量情(qíng)況
- 2024年10月(yuè) 新能源汽車產量數據
- 2024年10月 軸承出口情況
- 2024年10月 分地區金屬切削機床產量數據
- 2024年10月 金屬切削機(jī)床產量數據
- 2024年(nián)9月 新能源汽車(chē)銷量情(qíng)況
- 2024年8月 新能源汽車產量數據
- 2028年8月 基本型乘用車(chē)(轎車)產量數據
博文選萃
| 更多
- 機械加工過程(chéng)圖示
- 判斷一台加工中心精度的幾種辦法
- 中走絲線切割(gē)機床的發(fā)展趨勢
- 國產數控(kòng)係統和(hé)數控機床(chuáng)何去何從(cóng)?
- 中國的技術工人都去哪裏了?
- 機械老板做了十(shí)多年,為何還是小作坊(fāng)?
- 機械行業最新自殺(shā)性營銷,害(hài)人害己!不倒閉才
- 製造業大(dà)逃亡
- 智(zhì)能時代,少談點智(zhì)造,多談點製造
- 現實麵前,國人沉默。製造(zào)業的騰飛,要從機床
- 一文搞懂數控車床加工刀具補償功能
- 車床鑽孔(kǒng)攻螺紋加工方法(fǎ)及工裝設計(jì)
- 傳統鑽削(xuē)與螺旋銑孔加工工藝的區別