0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Cruise自動駕駛車型與外界的溝通方式

ml8z_IV_Technol ? 來源:YXQ ? 2019-05-08 14:23 ? 次閱讀

C&C的專長是實施遠程攻擊并獲取車輛系統(tǒng)的物理控制權。基于自身經(jīng)驗加上借鑒其他團隊的研究成果,他們?yōu)镃ruise自動駕駛車型設計了一套防護策略,戰(zhàn)略性地利用現(xiàn)有資源,有針對性地提升關鍵攻擊難度。

2015年,Chris Valasek和Charlie Miller(自稱C&C組合)成功入侵某友商車型,在黑客圈一戰(zhàn)成名。后來他們被通用汽車旗下自動駕駛技術公司Cruise收入麾下,主導建立了Cruise的安全團隊。近期,他們透露了設定自動駕駛車型安全優(yōu)先級的方法和思路。

C&C在加入Cruise十幾個月時間里,他們最重要的任務是打造有史以來最安全的車型(注:這里的“安全secure”指的是系統(tǒng)安全)。最近幾個論壇上頻頻出現(xiàn)的話題就是安全,包括27日的Auto-E2019中國汽車技術青年學者論壇上,國家市場監(jiān)管總局缺陷產(chǎn)品管理中心肖凌云博士就自動駕駛汽車安全問題,展開廣泛的討論。那么面對自動駕駛汽車集成的大量硬件和軟件系統(tǒng),面對這些可能存在的bug,面對搭載的數(shù)百萬行代碼,面對沒有方向盤和制動踏板的自動駕駛車輛,自動駕駛安全如何保證?而就職于Cruise的C&C又是如何設定自動駕駛安全項目優(yōu)先級的呢?

背景閱讀

Cruise自動駕駛車型與外界的溝通方式

首先,要先了解Cruise自動駕駛車型與外界的溝通方式,才能更好的理解他們自動駕駛安全優(yōu)先級設定。

每輛Cruise自動駕駛汽車都會配備一個通信電子控制單元(electronic control unit簡稱ECU),負責與內部的基礎設施實現(xiàn)通信。該通信電子控制單元ECU同時也與車輛的主計算機模塊保持通信,該計算機模塊就像是自動駕駛車型的「大腦」。

對于安全從業(yè)者來說,這樣的結構關系看上去可能有點驚人,但C&C設計的多層級安全控制機制能夠有效降低持續(xù)入侵和獲取車輛物理控制權的可能性。

網(wǎng)絡層面,他們使用專有的APNs和IPSec通道。并且,他們的自動駕駛系統(tǒng)底層架構可以確保即便外部攻擊者能夠看到他們的信息流,也仍然可以保證車輛處于安全狀態(tài)。

現(xiàn)實威脅模型Realistic Threat Model

C&C的專長是實施遠程攻擊并獲取車輛系統(tǒng)的物理控制權。基于自身經(jīng)驗加上借鑒其他團隊的研究成果,他們?yōu)镃ruise自動駕駛車型設計了一套防護策略,戰(zhàn)略性地利用現(xiàn)有資源,有針對性地提升關鍵攻擊難度。

此文章將從以下三個方面,詳解分析。第一,哪些攻擊類型的影響和規(guī)模級別最高?第二,執(zhí)行這些攻擊的難易程度如何?第三,不同攻擊類型可能對自動駕駛車輛的物理控制產(chǎn)生何種影響?

C&C判斷當下的工作重點是那些可能獲取車輛物理控制權的遠程攻擊上。更具體來說,他們會著重防御那些可以遠距離實施的攻擊類型,因為它們的影響范圍可能擴展到整個車隊。

主動防御

首先,他們會確保車輛只建立出站鏈接(Outbound connections),也就是說Cruise自動駕駛系統(tǒng)只會主動發(fā)起與外界建立鏈接,而不會對入站鏈接(Inbound connections)做出響應。同時,他們還移除了包括藍牙Wi-Fi在內可能成為潛在攻擊對象的車載功能。

通過減少可能遭受攻擊的代碼數(shù)量,他們消除了對潛在惡意入站數(shù)據(jù)代碼固有風險的擔憂,提升了自動駕駛車型的整體安全等級。如果后期在投放應用時仍需搭載藍牙和Wi-Fi,他們會為這些功能構建獨立的網(wǎng)絡和設備。

除此之外,他們采用的安全啟動(和更新)機制以及只讀文件系統(tǒng)能夠確保通信設備抵御那些成功發(fā)起的外部攻擊。過往的黑客職業(yè)生涯(專黑那些看起來功不可破的系統(tǒng))教會他們一件事——不可能完全消除網(wǎng)聯(lián)設備受侵入的風險。然而,當侵入事件發(fā)生時,他們必須確保入侵者無法實現(xiàn)持續(xù)性攻擊。

那么,如何保障自動駕駛車型主計算機模塊和車載通信單元之間的通信安全呢?

這個是個好問題。總的來說,自動駕駛車型的主計算機模塊默認不信任所有通信電子控制單元(ECU),僅向其開放最基礎的權限。即便是他們自己的通信設備,主計算機模塊也不允許來自它們的入站通信(inbound communication)。二者間的通信將全部由自動駕駛車型的主計算機模塊發(fā)起,由此確保通信設備難以向控制車輛的關鍵模塊發(fā)出單邊指令。

自動駕駛車型的安全不能一刀切,幫助自動駕駛車型抵御外界入侵遠不止設置一個防火墻這么簡單。事實上,他們會通過分層策略(layered approach)確保以下兩件事:

1. 通過蜂窩網(wǎng)絡遠程侵入他們的車型是及其困難的;

2. 即便發(fā)生侵入事件,攻擊者也難以獲取車輛的實際控制權。

任何針對Cruise自動駕駛車型的攻擊都必須繞過他們構建的多層防御機制。

值得一提的是,C&C稱,他們時常收到人們轉發(fā)的關于GPS欺騙干擾(GPS spoofing)或激光雷達欺騙干擾(LIDAR spoofing)的文章,并詢問如何確保Cruise自動駕駛車型能夠抵御這類攻擊。其中不少文章認為由于自動駕駛車型使用了GPS和激光雷達等技術,所以自然成為了這類攻擊的高風險對象,可能導致其被截停甚至發(fā)生碰撞事故。Cruise表示,這類攻擊目前不會影響他們車輛的正常運行,不過,從長遠來看,考慮到攻擊方式的不斷演進,他們將來會把這類攻擊列入考慮范圍。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 自動駕駛
    +關注

    關注

    784

    文章

    13816

    瀏覽量

    166470

原文標題:Cruise:如何設定自動駕駛車型的安全優(yōu)先級?

文章出處:【微信號:IV_Technology,微信公眾號:智車科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    本田與通用汽車終止自動駕駛合作

    近日,據(jù)報道,本田汽車將解除與通用汽車在自動駕駛汽車領域的合作關系。這一決定意味著雙方此前在自動駕駛技術上的共同探索將告一段落。 通用汽車此前于當?shù)貢r間12月10日宣布,將不再為旗下自動駕駛子公司
    的頭像 發(fā)表于 12-12 10:45 ?593次閱讀

    通用汽車調整自動駕駛戰(zhàn)略,停止資助Cruise開發(fā)出租車

    通用汽車近日宣布了一項關于其自動駕駛業(yè)務的重大調整。該公司在周二表示,將不再為Cruise的機器人出租車開發(fā)工作提供資金支持。這一決定背后的原因主要是“資本分配優(yōu)先”,以及考慮到“擴大業(yè)務規(guī)模所需
    的頭像 發(fā)表于 12-12 10:10 ?332次閱讀

    自動駕駛汽車安全嗎?

    隨著未來汽車變得更加互聯(lián),汽車逐漸變得更加依賴技術,并且逐漸變得更加自動化——最終實現(xiàn)自動駕駛,了解自動駕駛汽車的安全問題變得非常重要,這樣你才能回答“自動駕駛汽車安全嗎”和“
    的頭像 發(fā)表于 10-29 13:42 ?521次閱讀
    <b class='flag-5'>自動駕駛</b>汽車安全嗎?

    自動駕駛HiL測試方案案例分析--ADS HiL測試系統(tǒng)#ADAS #自動駕駛 #VTHiL

    自動駕駛
    北匯信息POLELINK
    發(fā)布于 :2024年10月22日 15:20:19

    自動駕駛技術的典型應用 自動駕駛技術涉及到哪些技術

    駕駛員的情況下完成駕駛操作。這一技術的出現(xiàn)極大地改變了傳統(tǒng)駕駛模式,不僅提高了道路交通的安全性和效率,還有望改變人們的出行方式,對城市交通產(chǎn)生深遠影響。以下是
    的頭像 發(fā)表于 10-18 17:31 ?784次閱讀

    自動駕駛HiL測試方案介紹#ADAS #自動駕駛 #VTHiL

    自動駕駛
    北匯信息POLELINK
    發(fā)布于 :2024年10月12日 18:02:07

    優(yōu)步攜手Cruise共同推出搭載Cruise自動駕駛系統(tǒng)的雪佛蘭Bolt

    。撲面而來的是Cruise銳意征服無人駕駛領域的熱情:“運用未來科技出發(fā)點即讓街道更安全,重塑都市生活方式。與Uber聯(lián)手,便捷穩(wěn)定的自動駕駛呈現(xiàn)在更廣人群面前,開啟城市交通新時代。”
    的頭像 發(fā)表于 08-23 17:01 ?1277次閱讀

    通用汽車旗下Cruise據(jù)悉計劃年內恢復完全自動駕駛服務

    通用汽車旗下的無人駕駛部門Cruise正加速推進其業(yè)務恢復計劃,據(jù)知情人士透露,該部門目標在今年晚些時候恢復運行完全自動駕駛的乘車服務,并計劃在2025年初正式對此服務進行收費。這一消息為自動
    的頭像 發(fā)表于 07-29 17:53 ?685次閱讀

    FPGA在自動駕駛領域有哪些優(yōu)勢?

    FPGA(Field-Programmable Gate Array,現(xiàn)場可編程門陣列)在自動駕駛領域具有顯著的優(yōu)勢,這些優(yōu)勢使得FPGA成為自動駕駛技術中不可或缺的一部分。以下是FPGA在自動駕駛
    發(fā)表于 07-29 17:11

    FPGA在自動駕駛領域有哪些應用?

    FPGA(Field-Programmable Gate Array,現(xiàn)場可編程門陣列)在自動駕駛領域具有廣泛的應用,其高性能、可配置性、低功耗和低延遲等特點為自動駕駛的實現(xiàn)提供了強有力的支持。以下
    發(fā)表于 07-29 17:09

    未來已來,多傳感器融合感知是自動駕駛破局的關鍵

    方面表示,這是L4級自動駕駛公司和車企為了打造Robotaxi量產(chǎn)車,在國內成立的首個合資公司。首款車型已完成產(chǎn)品定義,正在進行設計造型的聯(lián)合評審,計劃明年實現(xiàn)量產(chǎn)。未來已來,2024年是全球L3
    發(fā)表于 04-11 10:26

    滴滴自動駕駛與廣汽埃安聯(lián)手推出L4自動駕駛量產(chǎn)車型

    安滴科技總部設在廣州黃浦區(qū),滴滴自動駕駛和廣汽埃安各持有該公司50%股權。張雄先生出任董事長,孟醒先生則是總經(jīng)理。這家新的公司旨在充分利用雙方資源,融合生產(chǎn)新能源汽車的豐富經(jīng)驗以及高級研究中心的自動駕駛技術
    的頭像 發(fā)表于 04-07 16:36 ?573次閱讀

    大眾汽車和Mobileye加強自動駕駛合作

    美國智能駕駛芯片巨頭Mobileye與大眾汽車集團近日宣布,在自動駕駛領域深化合作,共同推動全新自動駕駛功能在大眾旗下量產(chǎn)車型的應用。Mobileye依托其領先的Mobileye
    的頭像 發(fā)表于 03-22 11:46 ?933次閱讀

    小馬智行第六代自動駕駛車型在京開啟全無人載客測試

    小馬智行近日宣布,其搭載第六代L4自動駕駛軟硬件系統(tǒng)的豐田賽那自動駕駛乘用車(Robotaxi)已經(jīng)獲得在北京進行“車內無人,車外遠程”自動駕駛載人示范應用的許可。這一里程碑式的進展標志著小馬智行在
    的頭像 發(fā)表于 02-18 11:12 ?812次閱讀

    本田或2030年在東京推出Cruise自動駕駛服務

    本田汽車與通用汽車及其自動駕駛子公司Cruise的合作計劃在2023年10月公布,旨在成立一家合資企業(yè),并計劃在2026年初于日本東京市中心推出無人駕駛打車服務。然而,僅僅三個月后,本田社長三部敏宏在接受采訪時給出了不同的時間表
    的頭像 發(fā)表于 01-15 15:46 ?575次閱讀