哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

自動駕駛正在到來,安全問題迫在眉睫

ml8z_IV_Technol ? 來源:未知 ? 作者:胡薇 ? 2018-09-04 09:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Charlie Miller是黑客界的一名傳奇。出現(xiàn)在他介紹頁面中的,是一連串的黑客大獎。讓Charlie Miller真正名聲大噪的是他對汽車系統(tǒng)的攻破。

2015年,Charlie Miller和搭檔Chris Valasek還在LOActive和Twitter就職,黑客工作只是他們興趣愛好。就在當年的黑客大會DEFCON上,兩人合作成功入侵JEEP操作系統(tǒng),實現(xiàn)了通過網(wǎng)絡遠距離攻擊和控制汽車。這一舉動直接導致福特召回了140萬臺車輛。

此后,Miller又發(fā)現(xiàn)了菲亞特克萊斯勒汽車的漏洞,再次導致百萬量級的車輛召回。

讓汽車行業(yè)松一口氣的是,如今,Charlie Miller已近決定從一名“掘墓人”變成“守墓人”。他先是加入了Uber,專攻汽車駕駛系統(tǒng)相關的網(wǎng)絡安全。2017年3月,Charlie Miller又跳槽至滴滴硅谷實驗室,擔任自動駕駛安全領域負責人。同年7月,Charlie Miller轉(zhuǎn)投通用公司旗下自動駕駛公司Cruise Automation,擔任自動駕駛安全領域首席工程師。

作為一名資深黑客和汽車界的安全工程師,Charlie Miller對處于自動駕駛和智能網(wǎng)聯(lián)浪潮中的汽車行業(yè),有著獨到見解。日前,在騰訊舉辦的CSS信息安全論壇上,Charlie Miller分享了他對智能駕駛安全問題的看法。

黑客們攻擊汽車的手段在升級

汽車安全問題從2001年就十分明顯,不過那時候主要以物理接觸和近距離控制為主,攻擊手段有OBD盒子、藍牙鑰匙等。當時,黑客們曾試圖攻擊過一輛雪佛蘭,他們通過破解藍牙傳輸中的密碼指令,控制剎車。受限于藍牙的傳輸距離,這一攻擊方式有30米的距離限制。

后來,汽車上開始增添“車聯(lián)網(wǎng)”的這個系統(tǒng),而且,早期的車聯(lián)網(wǎng)系統(tǒng)幾乎沒有做安全保護設計,黑客們不再受到距離限制,在任何地方都可以發(fā)動攻擊,通過遙控控制,向剎車發(fā)出指令。

Charlie Miller在一個2011年的視頻中展示出,一輛汽車遭到黑客攻擊后,剎車被鎖死。更糟糕的是,黑客可以針對個別剎車進行控制,比如說把前左輪鎖死,導致車身打轉(zhuǎn)側(cè)翻。

2015年,Charlie Miller攻擊Jeep的手段與上述方式很像,Jeep的弱點也是讓娛樂系統(tǒng)不經(jīng)過網(wǎng)關,直接連接CAN總線上,Charlie Miller攻破了娛樂系統(tǒng)后就直接把CAN指令寫入到CAN總線里,導致方向盤被鎖死。

騰訊的科恩實驗室在2016年也“遠程入侵”了特斯拉,將中控大屏界面換成了該實驗室LOGO。除了這些“小動作”,他們還可以遠程解鎖車輛、打開天窗,甚至實現(xiàn)遠程剎車。

2018年,黑客們通過一個假基站發(fā)送短信息控制了寶馬的車聯(lián)網(wǎng)系統(tǒng)。

所以,通過以上案例,Charlie Miller總結(jié)了兩點:

首先,如果不攻擊車的系統(tǒng)就黑客不了這輛車,而最糟糕的結(jié)果是車輛被遠程控制; 其次,很多車如果裝上網(wǎng)關,會減少風險。因為網(wǎng)關連接了娛樂系統(tǒng)和控制系統(tǒng),它會對傳輸和控制進行一定分離。

自動駕駛汽車會更安全?

在Charlie Miller看來,自動駕駛沒有剎車、沒有方向盤等等設計,甚至沒有藍牙、wifi等媒介,所以會更安全。

更重要的是,自動駕駛車目前的運作方式與一般汽車不同?!按蟛糠值淖詣玉{駛車一般都是不向一般客戶銷售的。一般的汽車是公司生產(chǎn),然后賣出后有人在使用,而自動駕駛的汽車目前的運作方式不是這樣的,這些車一般都是屬于一個公司,然后它基本上都有固定維護?!盋harlie Miller說道。

自動駕駛車的智能性也讓汽車安全多了保障?!氨热畿浖梢赃M行更新,可以增加一些新的硬件,有很多的機會。讓自動駕駛車一直保持一個比較好的狀態(tài)?!?/p>

Charlie Miller解釋道,“我們剛才所說的汽車的黑客攻擊,都有一個主控制的地方,而自動駕駛的汽車沒有這樣的一個媒介,比如它不需要藍牙、也不需要車里有wifi,這對你的車來說這是更安全的機會?!?/p>

此外,Charlie Miller還給出了一個自動駕駛車更安全的理由,即現(xiàn)在自動駕駛技術還不夠普及,接觸到自動駕駛車的機會很少。

“目前為止,像我這樣的研究人員,要黑飛機的話我覺得比較難,因為我沒有飛機。所以,類似的道理,自動駕駛的汽車目前的安全度主要是來源于黑客還沒有太多接觸它的機會。所以,現(xiàn)在自動駕駛的汽車會有一些安全優(yōu)勢。”

當然,自動駕駛汽車出于技術的完善階段,一些安全薄弱環(huán)節(jié)也需要注意。

未來可能產(chǎn)生的對自動駕駛的攻擊

隨著激光雷達、以太網(wǎng)、GPS被應用,也給自動駕駛汽車帶來了一些新挑戰(zhàn)。此外自動駕駛汽車用到傳統(tǒng)汽車的底層架構(gòu)也是一個問題:比如你想讓車里的更安全,想跟其他模塊單元進行溝通,可能還不支持TLS,甚至TCP都不支持,這些都是新的情況。

針對自動駕駛可能會出現(xiàn)的黑客攻擊,Charlie Miller將其分為以下幾類:

首先是遠程攻擊,這是最為嚴重的,“如果我從遠程可以攻擊一輛車,那就證明所有的車我可能都能攻擊”; 其次是近程攻擊,比如說通過藍牙等等,不需要真正接觸這個車; 第三種是物理接觸攻擊,通過插入或者安裝上一些插件,然后對于它的電腦系統(tǒng)進行一些篡改。這種攻擊很難規(guī)?;?,頂多可以破壞3-5輛汽車,但我們也不希望它發(fā)生。 而第四種就是我們要擔心的感應器攻擊,現(xiàn)在往往會有比較復雜的傳感器出現(xiàn)在智能汽車或者自動駕駛汽車上。但通過研究,Charlie Miller發(fā)現(xiàn),這些感應器也可以被篡改,而成為一種攻擊汽車的手段。比如,研究人員可以通過對自動駕駛車的激光雷達數(shù)據(jù)進行篡改,讓會使得汽車做出一些古怪的行為。

Charlie Miller也指出,冗余結(jié)構(gòu)設計會減少攻擊的風險。例如,在感知方案中,一般的冗余感知不完全是通過雷達和攝像頭來做,所以不會產(chǎn)生太大風險。

同樣,針對高精地圖和GPS的攻擊也不會產(chǎn)生太大問題。“因為汽車一般有自己的內(nèi)部地圖,定位也依靠內(nèi)部的高精地圖,因此攻擊GPS不會帶來太大問題。” 當然,Charlie Miller提到一個前提,是這些地圖都是經(jīng)過驗證核實以后使用的。

針對自動駕駛汽車的安全建議

“任何汽車的安全,都可以通過數(shù)據(jù)中心,小的網(wǎng)絡,通過控制器技術等現(xiàn)有技術進行優(yōu)先保障?!盋harlie Miller總結(jié)道。

因此,針對自動駕駛的汽車安全,Charlie Miller也給出了一系列建議:

第一,減少容易受到攻擊的接口,比如把不必要的藍牙去掉,對于吉普車來說,非常危險的是收發(fā)器。這樣的話,外界通訊就不容易進入到汽車里,也會減少缺陷和黑客襲擊的機會。

第二,要保證汽車在第一次啟動的時候有好的編碼,而保證沒有惡意編碼。因此,在初步設計的時候就要注意從硬件、一直到應用的編碼。“你早晨啟動的時候你知道這些編碼都是你自己寫的,是你自己通過的,這樣就安全了?!?/p>

第三,要把密鑰進行非常好的存放?!氨热缒阋埱笠恍┩獠糠盏脑捑托枰@些密鑰,你要把這些密鑰進行非常好的存放,可以用不同的密鑰加密技術,如果它們被偷竊了以后就會給你帶來很大的麻煩?!?/p>

第四,車主發(fā)出的任何數(shù)據(jù)應該加密以后再進行傳輸,用LTS。這樣的行為也不需要用一些新的技術,因為加密技術現(xiàn)在已經(jīng)很成熟。同時,要保證重要的編碼在系統(tǒng)上都是加密,這樣即便它被偷竊了以后車主也不需要擔心,這些加密的編碼被偷走以后對于黑客來說也沒有用了。

此外,Charlie Miller也提到,保障終端安全、切斷不必要的外部通訊也是提升汽車安全的重要手段。

最終,Charlie Miller總結(jié)道,對于自動駕駛車車進行安全保護的話,跟傳統(tǒng)的方式有所不同,但是我們也看到也有一些共同的挑戰(zhàn),我們需要建立起一個控制系統(tǒng),使得我們的汽車更加安全,我們現(xiàn)在看到還沒有到處都跑的是自駕車。所以,我們現(xiàn)在就要把安全的問題做好,使得自動駕駛車在未來不要陷入重大的安全問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:傳奇黑客Charlie Miller:自動駕駛汽車可能會更安全?

文章出處:【微信號:IV_Technology,微信公眾號:智車科技】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    “芯片短缺 2.0”時代,正在到來

    全球汽車行業(yè)曾以為芯片短缺最糟糕的時期已經(jīng)過去。疫情擾亂了供應鏈,導致生產(chǎn)線停工,許多人認為半導體危機終將隨著時間的推移而緩解。然而,一個被稱為“芯片短缺2.0”的新階段正在到來,而且與以往截然不同
    的頭像 發(fā)表于 04-20 13:06 ?152次閱讀
    “芯片短缺 2.0”時代,<b class='flag-5'>正在到來</b>

    預期功能安全是什么?(上)

    )在面對這些新問題時往往顯得束手無策,這些問題正在成為新的核心安全挑戰(zhàn)。 為了在全行業(yè)內(nèi)推動解決這些新的問題,促進自動駕駛技術的發(fā)展,并沉淀業(yè)內(nèi)最佳實踐,于是新的行業(yè)技術標準--SOTIF(預期功能
    發(fā)表于 04-10 09:21

    汽車芯片安全,迫在眉睫

    、性能、成本的現(xiàn)實約束下,兼顧產(chǎn)品超長使用壽命。若干安全問題已直接影響芯片架構(gòu),包括將后量子密碼算法集成到實際硬件、數(shù)學安全算法與物理安全實現(xiàn)之間的差距不斷擴大,
    的頭像 發(fā)表于 04-07 14:42 ?1461次閱讀
    汽車芯片<b class='flag-5'>安全</b>,<b class='flag-5'>迫在眉睫</b>

    自動駕駛汽車如何完成超車?

    經(jīng)過一套完整的感知、理解、決策、規(guī)劃和控制的流程,每一步都要考慮安全和規(guī)范,需要不斷感知周圍環(huán)境,判斷什么時候超車、怎么超車、是否安全等,然后才可以按照計劃執(zhí)行操作。 自動駕駛汽車在變道前需要全面看懂如前車
    的頭像 發(fā)表于 02-16 17:37 ?1.7w次閱讀
    <b class='flag-5'>自動駕駛</b>汽車如何完成超車?

    2026年自動駕駛汽車發(fā)展趨勢前瞻

    自動駕駛汽車會使用人工智能嗎?答案是肯定的。人工智能(AI)是自動駕駛汽車運行的基石,它使車輛能夠平穩(wěn)、安全地在道路上正常行駛,適應實時交通狀況,并做出瞬間的決策,確保道路交通安全,是
    的頭像 發(fā)表于 02-05 09:38 ?3941次閱讀
    2026年<b class='flag-5'>自動駕駛</b>汽車發(fā)展趨勢前瞻

    如何設計好自動駕駛ODD?

    為確定自動駕駛的可使用范圍,會給自動駕駛設置一個運行設計域(Operational Design Domain,ODD)。ODD的作用就是用來明確自動駕駛在什么情況下能工作,在什么情況下不能工作,給車設定“工作范圍”。
    的頭像 發(fā)表于 01-24 09:27 ?1750次閱讀

    不同等級的自動駕駛技術要求上有何不同?

    談到自動駕駛,不可避免地會涉及到自動駕駛分級,美國汽車工程師學會(SAE)根據(jù)自動駕駛系統(tǒng)與人類駕駛員參與駕駛行為程度的不同,將
    的頭像 發(fā)表于 10-18 10:17 ?2857次閱讀

    低速自動駕駛與乘用車自動駕駛在技術要求上有何不同?

    到我們生活的方方面面。與面向開放道路、高速巡航的乘用車自動駕駛系統(tǒng)相比,低速小車在技術實現(xiàn)、系統(tǒng)架構(gòu)、硬件配置、軟件算法及安全冗余等方面都存在顯著差異和針對性優(yōu)化。 從感知需求方面相比,低速小車的行駛環(huán)境通常
    的頭像 發(fā)表于 07-14 09:10 ?1254次閱讀
    低速<b class='flag-5'>自動駕駛</b>與乘用車<b class='flag-5'>自動駕駛</b>在技術要求上有何不同?

    自動駕駛汽車是如何準確定位的?

    [首發(fā)于智駕最前沿微信公眾號]隨著自動駕駛技術的快速發(fā)展,車輛的精準定位成為安全駕駛與路徑規(guī)劃的核心基礎。相比于傳統(tǒng)人類駕駛依賴路標和視覺判斷,自動
    的頭像 發(fā)表于 06-28 11:42 ?1484次閱讀
    <b class='flag-5'>自動駕駛</b>汽車是如何準確定位的?

    卡車、礦車的自動駕駛和乘用車的自動駕駛在技術要求上有何不同?

    [首發(fā)于智駕最前沿微信公眾號]自動駕駛技術的發(fā)展,讓組合輔助駕駛得到大量應用,但現(xiàn)在對于自動駕駛技術的宣傳,普遍是在乘用車領域,而對于卡車、礦車的自動駕駛發(fā)展,卻鮮有提及。其實在卡車、
    的頭像 發(fā)表于 06-28 11:38 ?1783次閱讀
    卡車、礦車的<b class='flag-5'>自動駕駛</b>和乘用車的<b class='flag-5'>自動駕駛</b>在技術要求上有何不同?

    純視覺的自動駕駛會有哪些安全問題

    強調(diào)視覺系統(tǒng)的先進性。純視覺自動駕駛是指在車輛自動駕駛系統(tǒng)中僅依賴攝像頭而不使用激光雷達或毫米波雷達等主動傳感器。特斯拉率先倡導這一路線,宣稱模擬人類駕駛完全可以依靠視覺。在國內(nèi),也有一段車企瘋狂追捧純視覺方案的
    的頭像 發(fā)表于 06-16 09:56 ?1169次閱讀
    純視覺的<b class='flag-5'>自動駕駛</b>會有哪些<b class='flag-5'>安全問題</b>?

    自動駕駛安全基石:ODD

    電子發(fā)燒友網(wǎng)綜合報道 自動駕駛ODD(Operational Design Domain)即設計運行域,是指自動駕駛系統(tǒng)被設計為安全、有效運行的具體條件范圍。它定義了自動駕駛汽車在哪些
    的頭像 發(fā)表于 05-19 03:52 ?6984次閱讀

    新能源車軟件單元測試深度解析:自動駕駛系統(tǒng)視角

    的潛在風險增加,尤其是在自動駕駛安全關鍵系統(tǒng)中。根據(jù)ISO 26262標準,自動駕駛系統(tǒng)的安全完整性等級(ASIL-D)要求單點故障率必須低于10^-8/小時,這意味著每小時的故障概
    發(fā)表于 05-12 15:59

    劉強東,進軍汽車領域# 京東# 自動駕駛# 自動駕駛出租車# 京東自動駕駛快遞車

    自動駕駛
    jf_15747056
    發(fā)布于 :2025年05月09日 17:44:10

    自動駕駛安全程度達到99%是否就足夠了?

    [首發(fā)于智駕最前沿微信公眾號]五一假期,閑來無事,想到一個問題,現(xiàn)在監(jiān)管部門對于自動駕駛的要求已經(jīng)非常嚴苛,那自動駕駛要達到什么程度才算足夠安全?如果達到99%,是否就可以商用了?抑或自動駕駛
    的頭像 發(fā)表于 05-03 08:42 ?813次閱讀
    怀集县| 阿鲁科尔沁旗| 黎川县| 都匀市| 江门市| 洪泽县| 石景山区| 留坝县| 眉山市| 晋江市| 丰台区| 奉节县| 镇江市| 禄丰县| 乐安县| 宜兰市| 蒙阴县| 普洱| 舞阳县| 顺义区| 新田县| 新闻| 长垣县| 沁源县| 怀集县| 广河县| 敦化市| 桐梓县| 太原市| 政和县| 红原县| 吐鲁番市| 通山县| 玛沁县| 保德县| 明光市| 绵阳市| 安西县| 镇赉县| 濉溪县| 龙山县|