汽车软件开发人员越来越重视软件安全

VSole2022-06-05 05:59:44

近日,Automotive IQ发布了2022年汽车软件开发现状调查报告。报告调查了全球近600名汽车开发专业人士,主要调查结果显示,随着汽车市场继续快速发展,人们对汽车软件安全的关注日益增加。

随着自动驾驶、半自动驾驶、电动和联网汽车细分市场的持续增长,软件对于汽车开发的作用日益重要。随着汽车中安装的软件数量不断增加,汽车软件开发相关的网络安全和产品安全问题愈加受到重视。事实上,76%的汽车厂商已经采用或正在采用安全左移策略,以尽早识别软件安全漏洞。

调查还发现,汽车开发商最关心的三大主要问题是:

产品安全(34%,比去年下降9%)、网络安全(27%,比去年增长5%)和产品质量(25%,比去年增加4%)。在最关心产品安全的人中,46%的人表示他们最关注的是满足ISO 26262每项要求的难度和时间。

“(产品)安全仍然是汽车软件行业的重中之重,但随着保护汽车电子系统、通信网络和软件的需求不断增长,网络安全问题也在不断增加。”报告指出:“原始设备制造商及其供应链合作伙伴希望能够防范代价高昂的恶意攻击、未经授权的访问或对汽车系统的操纵,确保代码安全是缓解这些安全事件的第一步。”

自主、半自主、电动和联网汽车的开发也对汽车开发团队产生了巨大影响。大多数团队都在致力于自动驾驶和半自动驾驶组件(82%,比去年增长38%)、电气组件(87%,比去年增长39%)和连接组件(83%,比去年增加34%)。

另一个值得注意的发现是,86%的开发者使用编码标准来确保代码安全和可靠性;46%的受访者使用静态代码分析工具(DAST)来合规,31%的人使用SAST工具来确保软件安全。

软件安全汽车
本作品采用《CC 协议》,转载必须注明作者和本文链接
1月11日,一位19岁的黑客在网上公开表示成功发现某品牌新能源汽车第三方软件的漏洞,并通过该漏洞远程入侵了13个国家的超25辆该品牌车辆。入侵后,可以远程开门、关门、鸣笛、控制车窗,甚至可以实现无钥匙驾驶。看到这里,正在开车的你是否已经毛骨悚然呢?
11月16日,以“密码上车,安全随行”为主题的2023商用密码与智能网联汽车融合创新论坛在深圳成功举办。
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
6月2日,2023江西省车联网安全大会暨“饶派杯”XCTF车联网安全挑战赛颁奖仪式正式召开。
其中,工信部发文要求车企联合电信企业,负责车联网卡的实名登记工作,包括建立严格的管理制度、建设管理平台,以及开展车联网身份认证和安全信任试点工作等。工信部表示,伴随汽车网联化发展,网络攻击威胁加速向车端、车联网平台蔓延,车联网网络安全事件不仅影响公民隐私、财产和生命安全,甚至可能危害社会安全和国家安全
刚刚过去的2021年是“十四五”开局之年,也是数字化、信息化高速发展元年,期间我国各级政府继续高度重视网络安全工作,在各行业相继发布了发展规划,并在关键信息基础设施、数据安全与个人信息保护、工业互联网、车联网、物联网等多个领域密集出台了多项网络安全法律法规和政策文件,有效促进了网络安全领域的技术创新和应用落地,为筑牢国家网络安全屏障、推进网络强国建设提供了有力支撑。
近日,Automotive IQ发布了2022年汽车软件开发现状调查报告。报告调查了全球近600名汽车开发专业人士,主要调查结果显示,随着汽车市场继续快速发展,人们对汽车软件安全的关注日益增加。
7月27日,由奇安信集团、北京网络安全大会、全国网络信息安全创业投资服务联盟(筹)、奇安投资、中电智慧基金联合主办的2022安全创客汇总决赛落幕。经过多轮选拔和评审,为辰信安荣获本届大赛的全国总冠军,并与奇安投资现场签订2000万元投资意向书。据主办方介绍,为多维度发掘创新创业企业的优势和特长,本届安全创客汇打破门槛,只要企业业务聚焦泛安全领域,在安全技术和产品方面有所创新,即可报名参加。
2022年7月27日,由奇安信集团、北京网络安全大会、全国网络信息安全创业投资服务联盟(筹)、奇安投资、中电智慧基金联合主办的2022安全创客汇总决赛圆满落幕。
VSole
网络安全专家