隨著科技的飛速發(fā)展,我們正步入一個(gè)前所未有的汽車(chē)新時(shí)代——軟件定義汽車(chē)(SDV)時(shí)代。據(jù)知名分析機(jī)構(gòu)Counterpoint Research預(yù)測(cè),至2026年底,中國(guó)道路上將馳騁超過(guò)百萬(wàn)輛配備L3級(jí)ADAS(高級(jí)駕駛輔助系統(tǒng))的汽車(chē)。這一趨勢(shì)預(yù)示著,隨著高性能計(jì)算和軟件需求的激增,汽車(chē)所需的計(jì)算能力將迎來(lái)爆發(fā)式增長(zhǎng)。然而,隨著AI賦能的SDV軟件代碼量預(yù)計(jì)將達(dá)到十億級(jí),并伴隨著網(wǎng)聯(lián)特性的顯著提升,安全挑戰(zhàn)也隨之日益嚴(yán)峻。為此,汽車(chē)行業(yè)正積極構(gòu)建全方位的安全防御體系,以應(yīng)對(duì)潛在的安全威脅。
汽車(chē)作為一個(gè)獨(dú)特的“混合關(guān)鍵性”系統(tǒng),既要確保安全性和實(shí)時(shí)功能,又要兼顧個(gè)性化和高度自主化的用戶體驗(yàn)。這一特性使得汽車(chē)領(lǐng)域的安全挑戰(zhàn)尤為復(fù)雜,也促使Arm等公司在汽車(chē)領(lǐng)域展開(kāi)了針對(duì)性的布局。
為了應(yīng)對(duì)日益嚴(yán)峻的安全挑戰(zhàn),Arm今年推出了一系列創(chuàng)新的汽車(chē)技術(shù),旨在滿足SDV在性能、功能安全和信息安全方面的更高要求。這些技術(shù)包括基于Armv9架構(gòu)的全新汽車(chē)增強(qiáng)(AE)IP處理器,其中融入了Arm最新的信息安全特性。
汽車(chē)信息安全面臨的挑戰(zhàn)多種多樣。一方面,可擴(kuò)展軟件攻擊在其他市場(chǎng)已暴露出諸多漏洞,汽車(chē)行業(yè)同樣難以幸免。由于大部分汽車(chē)軟件棧具有專有性,代碼中的安全漏洞難以被及時(shí)發(fā)現(xiàn)。另一方面,消費(fèi)電子和物聯(lián)網(wǎng)等市場(chǎng)使用的軟件也可能被應(yīng)用于汽車(chē)市場(chǎng),從而引入新的漏洞。因此,維護(hù)軟件物料清單(SBOM)以強(qiáng)化軟件供應(yīng)鏈的安全性變得尤為重要。一旦某個(gè)軟件中發(fā)現(xiàn)漏洞,便可以迅速鎖定采用該軟件的所有位置。
消費(fèi)者行為同樣對(duì)汽車(chē)安全性和商業(yè)收入構(gòu)成影響。部分消費(fèi)者可能會(huì)嘗試?yán)@過(guò)安全控制以啟用額外功能,從而節(jié)省費(fèi)用,這會(huì)導(dǎo)致汽車(chē)制造商遭受收入損失。同時(shí),使用未經(jīng)官方認(rèn)證的廉價(jià)零部件可能會(huì)使汽車(chē)軟件受到未知第三方的侵入和操控,增加勒索軟件攻擊的風(fēng)險(xiǎn)。使用非原裝零部件還可能對(duì)商業(yè)收入造成損害。
當(dāng)前,汽車(chē)上的SoC需要同時(shí)運(yùn)行來(lái)自多個(gè)互不信任實(shí)體的軟件,而汽車(chē)供應(yīng)鏈規(guī)模龐大且復(fù)雜,因此安全挑戰(zhàn)層出不窮。為了克服這些供應(yīng)鏈問(wèn)題,需要采用硬件支持的軟件管理以及隔離技術(shù)和框架。
除了行業(yè)普遍面臨的安全挑戰(zhàn)外,特定汽車(chē)用例也對(duì)SDV安全構(gòu)成重大影響。這包括數(shù)字座艙/車(chē)載信息娛樂(lè)系統(tǒng)(IVI)、先進(jìn)駕駛輔助系統(tǒng)(ADAS)和自動(dòng)駕駛(AD),以及微控制器(MCU)和區(qū)域架構(gòu)。
在SDV中,智能座艙和IVI的集成度不斷提高,為系統(tǒng)的創(chuàng)建和管理帶來(lái)了復(fù)雜性。隨著連接功能和需求的增加,受攻擊面也隨之?dāng)U大。智能座艙涵蓋了云連接、與智能手機(jī)等個(gè)人設(shè)備的連接、USB插件和下載應(yīng)用程序的能力,因此其受攻擊面較大。黑客入侵智能座艙的動(dòng)機(jī)多樣,包括竊取個(gè)人數(shù)據(jù)(如支付信息)以及通過(guò)提供連接車(chē)輛其他部分的網(wǎng)關(guān)來(lái)盜竊或控制車(chē)輛。
智能座艙和IVI還需滿足先進(jìn)的功能安全要求,即符合ISO 26262和ASIL B等級(jí)的安全用例標(biāo)準(zhǔn)。這要求采取額外的信息安全措施來(lái)管理混合關(guān)鍵安全環(huán)境。
ADAS的集成增加了車(chē)載資產(chǎn)的數(shù)據(jù)量和價(jià)值,包括傳感器和執(zhí)行器數(shù)據(jù)、AI模型和算法等。隨著軟件數(shù)量的不斷增加和潛在受攻擊面的擴(kuò)大,ADAS和AD對(duì)車(chē)輛控制的影響日益顯著,安全威脅也隨之加劇。
以往,汽車(chē)MCU的漏洞主要局限于汽車(chē)內(nèi)部針對(duì)特定汽車(chē)電子設(shè)備的攻擊。然而,隨著汽車(chē)行業(yè)加速轉(zhuǎn)向集成度和連接性更高的整車(chē)架構(gòu),黑客可以通過(guò)不斷增強(qiáng)的連接性組件從車(chē)輛外部對(duì)整個(gè)系統(tǒng)發(fā)起遠(yuǎn)程攻擊。因此,所有MCU都需要采取安全措施來(lái)更有效地保護(hù)車(chē)輛安全。
作為汽車(chē)產(chǎn)業(yè)的引領(lǐng)者,Arm始終致力于提供以信息安全為中心的架構(gòu)功能。近三十年來(lái),Arm通過(guò)業(yè)內(nèi)領(lǐng)先的技術(shù)生態(tài)系統(tǒng)確保企業(yè)、個(gè)人和設(shè)備的安全性。今年上半年,Arm發(fā)布了專為汽車(chē)應(yīng)用設(shè)計(jì)的AE IP系列,旨在提供高性能、低功耗、高安全性的計(jì)算能力。
全新Arm AE IP采用了Armv9防御性執(zhí)行技術(shù)和架構(gòu)特性,以預(yù)防攻擊或惡意軟件。這些技術(shù)通過(guò)保護(hù)軟件控制流的完整性并減少內(nèi)存安全漏洞的影響來(lái)應(yīng)對(duì)不斷增長(zhǎng)的代碼行數(shù)所帶來(lái)的風(fēng)險(xiǎn)。Arm還遵循先進(jìn)的產(chǎn)品安全實(shí)踐和標(biāo)準(zhǔn),如ISO/SAE 21434標(biāo)準(zhǔn),以確保在所有產(chǎn)品的設(shè)計(jì)、開(kāi)發(fā)和開(kāi)發(fā)后階段對(duì)安全風(fēng)險(xiǎn)進(jìn)行嚴(yán)格管理。
為了助力合作伙伴實(shí)現(xiàn)芯片和軟件開(kāi)發(fā)與部署,Arm推出了基于前沿技術(shù)的全新虛擬原型平臺(tái)。借助該平臺(tái),汽車(chē)合作伙伴無(wú)需等待物理芯片就緒即可通過(guò)虛擬原型對(duì)IP進(jìn)行評(píng)估。這加快了SDV芯片和軟件的開(kāi)發(fā)和部署進(jìn)程。
在生態(tài)方面,為了推動(dòng)SDV時(shí)代的發(fā)展,Arm牽頭成立了SOAFEE(面向嵌入式邊緣的可擴(kuò)展開(kāi)放架構(gòu))。作為一項(xiàng)全行業(yè)倡議,SOAFEE通過(guò)提升互操作性并加強(qiáng)生態(tài)系統(tǒng)協(xié)作的統(tǒng)一架構(gòu)框架來(lái)推動(dòng)軟件的標(biāo)準(zhǔn)化進(jìn)程。目前,SOAFEE成員數(shù)量已超過(guò)140家,包括芯片供應(yīng)商、軟件提供商、系統(tǒng)集成商等。
作為汽車(chē)行業(yè)邁向未來(lái)的基石,Arm始終站在SDV技術(shù)革新的前沿。憑借全面的安全功能、開(kāi)放的標(biāo)準(zhǔn)化平臺(tái)和強(qiáng)大的生態(tài)合作,Arm將持續(xù)推動(dòng)汽車(chē)行業(yè)的安全性和可靠性,為未來(lái)的AI賦能SDV提供堅(jiān)實(shí)支持。