0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Cruise自動(dòng)駕駛車(chē)型與外界的溝通方式

ml8z_IV_Technol ? 來(lái)源:YXQ ? 2019-05-08 14:23 ? 次閱讀

C&C的專(zhuān)長(zhǎng)是實(shí)施遠(yuǎn)程攻擊并獲取車(chē)輛系統(tǒng)的物理控制權(quán)?;谧陨斫?jīng)驗(yàn)加上借鑒其他團(tuán)隊(duì)的研究成果,他們?yōu)镃ruise自動(dòng)駕駛車(chē)型設(shè)計(jì)了一套防護(hù)策略,戰(zhàn)略性地利用現(xiàn)有資源,有針對(duì)性地提升關(guān)鍵攻擊難度。

2015年,Chris Valasek和Charlie Miller(自稱(chēng)C&C組合)成功入侵某友商車(chē)型,在黑客圈一戰(zhàn)成名。后來(lái)他們被通用汽車(chē)旗下自動(dòng)駕駛技術(shù)公司Cruise收入麾下,主導(dǎo)建立了Cruise的安全團(tuán)隊(duì)。近期,他們透露了設(shè)定自動(dòng)駕駛車(chē)型安全優(yōu)先級(jí)的方法和思路。

C&C在加入Cruise十幾個(gè)月時(shí)間里,他們最重要的任務(wù)是打造有史以來(lái)最安全的車(chē)型(注:這里的“安全secure”指的是系統(tǒng)安全)。最近幾個(gè)論壇上頻頻出現(xiàn)的話題就是安全,包括27日的Auto-E2019中國(guó)汽車(chē)技術(shù)青年學(xué)者論壇上,國(guó)家市場(chǎng)監(jiān)管總局缺陷產(chǎn)品管理中心肖凌云博士就自動(dòng)駕駛汽車(chē)安全問(wèn)題,展開(kāi)廣泛的討論。那么面對(duì)自動(dòng)駕駛汽車(chē)集成的大量硬件和軟件系統(tǒng),面對(duì)這些可能存在的bug,面對(duì)搭載的數(shù)百萬(wàn)行代碼,面對(duì)沒(méi)有方向盤(pán)和制動(dòng)踏板的自動(dòng)駕駛車(chē)輛,自動(dòng)駕駛安全如何保證?而就職于Cruise的C&C又是如何設(shè)定自動(dòng)駕駛安全項(xiàng)目?jī)?yōu)先級(jí)的呢?

背景閱讀

Cruise自動(dòng)駕駛車(chē)型與外界的溝通方式

首先,要先了解Cruise自動(dòng)駕駛車(chē)型與外界的溝通方式,才能更好的理解他們自動(dòng)駕駛安全優(yōu)先級(jí)設(shè)定。

每輛Cruise自動(dòng)駕駛汽車(chē)都會(huì)配備一個(gè)通信電子控制單元(electronic control unit簡(jiǎn)稱(chēng)ECU),負(fù)責(zé)與內(nèi)部的基礎(chǔ)設(shè)施實(shí)現(xiàn)通信。該通信電子控制單元ECU同時(shí)也與車(chē)輛的主計(jì)算機(jī)模塊保持通信,該計(jì)算機(jī)模塊就像是自動(dòng)駕駛車(chē)型的「大腦」。

對(duì)于安全從業(yè)者來(lái)說(shuō),這樣的結(jié)構(gòu)關(guān)系看上去可能有點(diǎn)驚人,但C&C設(shè)計(jì)的多層級(jí)安全控制機(jī)制能夠有效降低持續(xù)入侵和獲取車(chē)輛物理控制權(quán)的可能性。

網(wǎng)絡(luò)層面,他們使用專(zhuān)有的APNs和IPSec通道。并且,他們的自動(dòng)駕駛系統(tǒng)底層架構(gòu)可以確保即便外部攻擊者能夠看到他們的信息流,也仍然可以保證車(chē)輛處于安全狀態(tài)。

現(xiàn)實(shí)威脅模型Realistic Threat Model

C&C的專(zhuān)長(zhǎng)是實(shí)施遠(yuǎn)程攻擊并獲取車(chē)輛系統(tǒng)的物理控制權(quán)。基于自身經(jīng)驗(yàn)加上借鑒其他團(tuán)隊(duì)的研究成果,他們?yōu)镃ruise自動(dòng)駕駛車(chē)型設(shè)計(jì)了一套防護(hù)策略,戰(zhàn)略性地利用現(xiàn)有資源,有針對(duì)性地提升關(guān)鍵攻擊難度。

此文章將從以下三個(gè)方面,詳解分析。第一,哪些攻擊類(lèi)型的影響和規(guī)模級(jí)別最高?第二,執(zhí)行這些攻擊的難易程度如何?第三,不同攻擊類(lèi)型可能對(duì)自動(dòng)駕駛車(chē)輛的物理控制產(chǎn)生何種影響?

C&C判斷當(dāng)下的工作重點(diǎn)是那些可能獲取車(chē)輛物理控制權(quán)的遠(yuǎn)程攻擊上。更具體來(lái)說(shuō),他們會(huì)著重防御那些可以遠(yuǎn)距離實(shí)施的攻擊類(lèi)型,因?yàn)樗鼈兊挠绊懛秶赡軘U(kuò)展到整個(gè)車(chē)隊(duì)。

主動(dòng)防御

首先,他們會(huì)確保車(chē)輛只建立出站鏈接(Outbound connections),也就是說(shuō)Cruise自動(dòng)駕駛系統(tǒng)只會(huì)主動(dòng)發(fā)起與外界建立鏈接,而不會(huì)對(duì)入站鏈接(Inbound connections)做出響應(yīng)。同時(shí),他們還移除了包括藍(lán)牙Wi-Fi在內(nèi)可能成為潛在攻擊對(duì)象的車(chē)載功能。

通過(guò)減少可能遭受攻擊的代碼數(shù)量,他們消除了對(duì)潛在惡意入站數(shù)據(jù)代碼固有風(fēng)險(xiǎn)的擔(dān)憂,提升了自動(dòng)駕駛車(chē)型的整體安全等級(jí)。如果后期在投放應(yīng)用時(shí)仍需搭載藍(lán)牙和Wi-Fi,他們會(huì)為這些功能構(gòu)建獨(dú)立的網(wǎng)絡(luò)和設(shè)備。

除此之外,他們采用的安全啟動(dòng)(和更新)機(jī)制以及只讀文件系統(tǒng)能夠確保通信設(shè)備抵御那些成功發(fā)起的外部攻擊。過(guò)往的黑客職業(yè)生涯(專(zhuān)黑那些看起來(lái)功不可破的系統(tǒng))教會(huì)他們一件事——不可能完全消除網(wǎng)聯(lián)設(shè)備受侵入的風(fēng)險(xiǎn)。然而,當(dāng)侵入事件發(fā)生時(shí),他們必須確保入侵者無(wú)法實(shí)現(xiàn)持續(xù)性攻擊。

那么,如何保障自動(dòng)駕駛車(chē)型主計(jì)算機(jī)模塊和車(chē)載通信單元之間的通信安全呢?

這個(gè)是個(gè)好問(wèn)題??偟膩?lái)說(shuō),自動(dòng)駕駛車(chē)型的主計(jì)算機(jī)模塊默認(rèn)不信任所有通信電子控制單元(ECU),僅向其開(kāi)放最基礎(chǔ)的權(quán)限。即便是他們自己的通信設(shè)備,主計(jì)算機(jī)模塊也不允許來(lái)自它們的入站通信(inbound communication)。二者間的通信將全部由自動(dòng)駕駛車(chē)型的主計(jì)算機(jī)模塊發(fā)起,由此確保通信設(shè)備難以向控制車(chē)輛的關(guān)鍵模塊發(fā)出單邊指令。

自動(dòng)駕駛車(chē)型的安全不能一刀切,幫助自動(dòng)駕駛車(chē)型抵御外界入侵遠(yuǎn)不止設(shè)置一個(gè)防火墻這么簡(jiǎn)單。事實(shí)上,他們會(huì)通過(guò)分層策略(layered approach)確保以下兩件事:

1. 通過(guò)蜂窩網(wǎng)絡(luò)遠(yuǎn)程侵入他們的車(chē)型是及其困難的;

2. 即便發(fā)生侵入事件,攻擊者也難以獲取車(chē)輛的實(shí)際控制權(quán)。

任何針對(duì)Cruise自動(dòng)駕駛車(chē)型的攻擊都必須繞過(guò)他們構(gòu)建的多層防御機(jī)制。

值得一提的是,C&C稱(chēng),他們時(shí)常收到人們轉(zhuǎn)發(fā)的關(guān)于GPS欺騙干擾(GPS spoofing)或激光雷達(dá)欺騙干擾(LIDAR spoofing)的文章,并詢問(wèn)如何確保Cruise自動(dòng)駕駛車(chē)型能夠抵御這類(lèi)攻擊。其中不少文章認(rèn)為由于自動(dòng)駕駛車(chē)型使用了GPS和激光雷達(dá)等技術(shù),所以自然成為了這類(lèi)攻擊的高風(fēng)險(xiǎn)對(duì)象,可能導(dǎo)致其被截停甚至發(fā)生碰撞事故。Cruise表示,這類(lèi)攻擊目前不會(huì)影響他們車(chē)輛的正常運(yùn)行,不過(guò),從長(zhǎng)遠(yuǎn)來(lái)看,考慮到攻擊方式的不斷演進(jìn),他們將來(lái)會(huì)把這類(lèi)攻擊列入考慮范圍。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 自動(dòng)駕駛
    +關(guān)注

    關(guān)注

    782

    文章

    13532

    瀏覽量

    165742

原文標(biāo)題:Cruise:如何設(shè)定自動(dòng)駕駛車(chē)型的安全優(yōu)先級(jí)?

文章出處:【微信號(hào):IV_Technology,微信公眾號(hào):智車(chē)科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    自動(dòng)駕駛HiL測(cè)試方案案例分析--ADS HiL測(cè)試系統(tǒng)#ADAS #自動(dòng)駕駛 #VTHiL

    自動(dòng)駕駛
    北匯信息POLELINK
    發(fā)布于 :2024年10月22日 15:20:19

    自動(dòng)駕駛技術(shù)的典型應(yīng)用 自動(dòng)駕駛技術(shù)涉及到哪些技術(shù)

    類(lèi)駕駛員的情況下完成駕駛操作。這一技術(shù)的出現(xiàn)極大地改變了傳統(tǒng)駕駛模式,不僅提高了道路交通的安全性和效率,還有望改變?nèi)藗兊某鲂?b class='flag-5'>方式,對(duì)城市交通產(chǎn)生深遠(yuǎn)影響。以下是
    的頭像 發(fā)表于 10-18 17:31 ?243次閱讀

    自動(dòng)駕駛HiL測(cè)試方案介紹#ADAS #自動(dòng)駕駛 #VTHiL

    自動(dòng)駕駛
    北匯信息POLELINK
    發(fā)布于 :2024年10月12日 18:02:07

    優(yōu)步攜手Cruise共同推出搭載Cruise自動(dòng)駕駛系統(tǒng)的雪佛蘭Bolt

    。撲面而來(lái)的是Cruise銳意征服無(wú)人駕駛領(lǐng)域的熱情:“運(yùn)用未來(lái)科技出發(fā)點(diǎn)即讓街道更安全,重塑都市生活方式。與Uber聯(lián)手,便捷穩(wěn)定的自動(dòng)駕駛呈現(xiàn)在更廣人群面前,開(kāi)啟城市交通新時(shí)代?!?/div>
    的頭像 發(fā)表于 08-23 17:01 ?1189次閱讀

    通用汽車(chē)旗下Cruise據(jù)悉計(jì)劃年內(nèi)恢復(fù)完全自動(dòng)駕駛服務(wù)

    通用汽車(chē)旗下的無(wú)人駕駛部門(mén)Cruise正加速推進(jìn)其業(yè)務(wù)恢復(fù)計(jì)劃,據(jù)知情人士透露,該部門(mén)目標(biāo)在今年晚些時(shí)候恢復(fù)運(yùn)行完全自動(dòng)駕駛的乘車(chē)服務(wù),并計(jì)劃在2025年初正式對(duì)此服務(wù)進(jìn)行收費(fèi)。這一消息為自動(dòng)
    的頭像 發(fā)表于 07-29 17:53 ?619次閱讀

    FPGA在自動(dòng)駕駛領(lǐng)域有哪些優(yōu)勢(shì)?

    FPGA(Field-Programmable Gate Array,現(xiàn)場(chǎng)可編程門(mén)陣列)在自動(dòng)駕駛領(lǐng)域具有顯著的優(yōu)勢(shì),這些優(yōu)勢(shì)使得FPGA成為自動(dòng)駕駛技術(shù)中不可或缺的一部分。以下是FPGA在自動(dòng)駕駛
    發(fā)表于 07-29 17:11

    FPGA在自動(dòng)駕駛領(lǐng)域有哪些應(yīng)用?

    FPGA(Field-Programmable Gate Array,現(xiàn)場(chǎng)可編程門(mén)陣列)在自動(dòng)駕駛領(lǐng)域具有廣泛的應(yīng)用,其高性能、可配置性、低功耗和低延遲等特點(diǎn)為自動(dòng)駕駛的實(shí)現(xiàn)提供了強(qiáng)有力的支持。以下
    發(fā)表于 07-29 17:09

    未來(lái)已來(lái),多傳感器融合感知是自動(dòng)駕駛破局的關(guān)鍵

    方面表示,這是L4級(jí)自動(dòng)駕駛公司和車(chē)企為了打造Robotaxi量產(chǎn)車(chē),在國(guó)內(nèi)成立的首個(gè)合資公司。首款車(chē)型已完成產(chǎn)品定義,正在進(jìn)行設(shè)計(jì)造型的聯(lián)合評(píng)審,計(jì)劃明年實(shí)現(xiàn)量產(chǎn)。未來(lái)已來(lái),2024年是全球L3
    發(fā)表于 04-11 10:26

    滴滴自動(dòng)駕駛與廣汽埃安聯(lián)手推出L4自動(dòng)駕駛量產(chǎn)車(chē)型

    安滴科技總部設(shè)在廣州黃浦區(qū),滴滴自動(dòng)駕駛和廣汽埃安各持有該公司50%股權(quán)。張雄先生出任董事長(zhǎng),孟醒先生則是總經(jīng)理。這家新的公司旨在充分利用雙方資源,融合生產(chǎn)新能源汽車(chē)的豐富經(jīng)驗(yàn)以及高級(jí)研究中心的自動(dòng)駕駛技術(shù)
    的頭像 發(fā)表于 04-07 16:36 ?532次閱讀

    大眾汽車(chē)和Mobileye加強(qiáng)自動(dòng)駕駛合作

    美國(guó)智能駕駛芯片巨頭Mobileye與大眾汽車(chē)集團(tuán)近日宣布,在自動(dòng)駕駛領(lǐng)域深化合作,共同推動(dòng)全新自動(dòng)駕駛功能在大眾旗下量產(chǎn)車(chē)型的應(yīng)用。Mobileye依托其領(lǐng)先的Mobileye
    的頭像 發(fā)表于 03-22 11:46 ?799次閱讀

    小馬智行第六代自動(dòng)駕駛車(chē)型在京開(kāi)啟全無(wú)人載客測(cè)試

    小馬智行近日宣布,其搭載第六代L4自動(dòng)駕駛軟硬件系統(tǒng)的豐田賽那自動(dòng)駕駛乘用車(chē)(Robotaxi)已經(jīng)獲得在北京進(jìn)行“車(chē)內(nèi)無(wú)人,車(chē)外遠(yuǎn)程”自動(dòng)駕駛載人示范應(yīng)用的許可。這一里程碑式的進(jìn)展標(biāo)志著小馬智行在
    的頭像 發(fā)表于 02-18 11:12 ?723次閱讀

    本田或2030年在東京推出Cruise自動(dòng)駕駛服務(wù)

    本田汽車(chē)與通用汽車(chē)及其自動(dòng)駕駛子公司Cruise的合作計(jì)劃在2023年10月公布,旨在成立一家合資企業(yè),并計(jì)劃在2026年初于日本東京市中心推出無(wú)人駕駛打車(chē)服務(wù)。然而,僅僅三個(gè)月后,本田社長(zhǎng)三部敏宏在接受采訪時(shí)給出了不同的時(shí)間表
    的頭像 發(fā)表于 01-15 15:46 ?493次閱讀

    LabVIEW開(kāi)發(fā)自動(dòng)駕駛的雙目測(cè)距系統(tǒng)

    LabVIEW開(kāi)發(fā)自動(dòng)駕駛的雙目測(cè)距系統(tǒng) 隨著車(chē)輛駕駛技術(shù)的不斷發(fā)展,自動(dòng)駕駛技術(shù)正日益成為現(xiàn)實(shí)。從L2級(jí)別的輔助駕駛技術(shù)到L3級(jí)別的受條件約束的
    發(fā)表于 12-19 18:02

    自動(dòng)駕駛“十問(wèn)十答”

    說(shuō)起自動(dòng)駕駛, 大家現(xiàn)在已經(jīng)不陌生, 但是關(guān)于自動(dòng)駕駛你又了解多少呢? 今天小編總結(jié)了關(guān)于自動(dòng)駕駛的 “十問(wèn)十答” , 帶你了解更多 自動(dòng)駕駛的來(lái)龍去脈 。 問(wèn)題1. 為什么會(huì) 出現(xiàn)
    的頭像 發(fā)表于 11-29 07:40 ?857次閱讀
    <b class='flag-5'>自動(dòng)駕駛</b>“十問(wèn)十答”

    為什么自動(dòng)駕駛需要5G?

    什么叫自動(dòng)駕駛? 自動(dòng)駕駛分為6個(gè)等級(jí): ? ? Level 0: 人工駕駛,無(wú)駕駛輔助系統(tǒng),僅提醒。 Level 1: 輔助人工駕駛,可實(shí)
    的頭像 發(fā)表于 10-26 10:59 ?1112次閱讀
    為什么<b class='flag-5'>自動(dòng)駕駛</b>需要5G?