汽車行業(yè)的未來發(fā)展,網(wǎng)絡(luò)安全不應(yīng)被忽視
汽車網(wǎng)絡(luò)安全硬件仍然是一個相對較小的市場,并且在汽車行業(yè)內(nèi)未受到足夠的重視。
根據(jù)安全芯片提供商英飛凌的預(yù)測,未來五年內(nèi),網(wǎng)絡(luò)黑客可能會給汽車行業(yè)造成 240 億美元的損失。然而,同時期,全球汽車產(chǎn)量預(yù)期將超過 6 億輛,也就是說,平均下來每輛汽車花在安全方面的開支不會超過 40 美元。
這一數(shù)字遠遠被低估了,因為,沒有任何解決方案可以使車輛 100% 安全。
盡管安全芯片和相關(guān)組件的直接成本可以忽略不計,但將它們嵌入車內(nèi)意味著更多的支出。現(xiàn)代摩比斯高級公關(guān)經(jīng)理 Choon Kee Hwang 表示:
在采用新的網(wǎng)絡(luò)安全技術(shù)時,需要聘用經(jīng)驗豐富的工程師,還要進行流程和設(shè)計的變更,這些可能會造成其他的一些挑戰(zhàn)。
這就在一定程度上解釋了為什么專用安全硬件不容易進入大眾市場。
此外,ABI Research 首席分析師 James Hodgson則表示:
大多數(shù) OEM 和供應(yīng)商通常對基于軟件的解決方案感到滿意。
那么,OEM 采用網(wǎng)絡(luò)安全硬件的必要性是什么?
對于這個問題,不少受訪專家認為,只有軟硬件組合解決方案才能有效抵御某些類型的攻擊,并為物聯(lián)網(wǎng)設(shè)備上的密鑰和憑證提供足夠的保護。
同時,隨著互聯(lián)技術(shù)和 MaaS 的興起,用于此類攻擊的網(wǎng)關(guān)也在增長。盡管黑客很難訪問私家車上的任何控制器進行,但共享車輛卻不是這么一回事,因為它們經(jīng)常處于公共場所,不受監(jiān)控。
商用車隊面臨的風(fēng)險更高。根據(jù) TU-Automotive Detroit 2019 的一項調(diào)查,在過去的十二個月中,有 77% 的運輸組織經(jīng)歷了以物聯(lián)網(wǎng)為中心的網(wǎng)絡(luò)攻擊,而其中 91% 的運輸組織受到了一定城市上的影響。只有 6% 表示自己擁有防范網(wǎng)絡(luò)攻擊的手段。
因此,不難看出,盡管汽車制造商是安全芯片硬件的主要客戶,但商用車隊則可以成為開拓該市場的切入點。
“基于與 OEM 合作的龐大出貨量有助于我們壓低成本,但對于車隊來說,被攻擊的損失過大,因此,它們現(xiàn)在也開始思考安全問題。”初創(chuàng)企業(yè) Thea 負責(zé)業(yè)務(wù)發(fā)展的副總裁 Sergey Balashov 說道。
雷鋒網(wǎng)了解到,目前,這家初創(chuàng)公司正在進行商業(yè)試點,其以硬件為中心的汽車網(wǎng)絡(luò)安全解決方案已經(jīng)與起亞,斯柯達,豐田,雪佛蘭和拉達等品牌達成了合作。
隨著車輛與外界通信的需求日益增多,互聯(lián)互通技術(shù)不斷發(fā)展,一些國家對汽車網(wǎng)絡(luò)安全的重視也日益顯著,尤其是亞洲國家。而且,關(guān)于硬件安全的配置也逐漸搭載上了更高級的車輛。
從技術(shù)上講,嵌入安全硬件的任務(wù)并非不可行,而且,一些國家政府已經(jīng)開始實施相應(yīng)的政策。比如德國,未來,車輛的設(shè)計必須符合 ISO26262 標準。
“如果不這么做,OEM 日后在面臨指控時將很難為自己辯護。”James Hodgson 說道,“同時,OEM 承擔(dān)的責(zé)任風(fēng)險越多,他們?yōu)榫W(wǎng)絡(luò)安全硬件花錢的意愿就越大。”
即將發(fā)布的標準ISO / SAE21434道路車輛–網(wǎng)絡(luò)安全工程也引起了汽車制造商對網(wǎng)絡(luò)安全的關(guān)注。
現(xiàn)代汽車的計算架構(gòu)高度分散,但在將來,數(shù)十種專用芯片將被域控制器取代,這將會在一定程度上降低安全硬件的成本。
本文轉(zhuǎn)自雷鋒網(wǎng),如需轉(zhuǎn)載請至雷鋒網(wǎng)官網(wǎng)申請授權(quán)。