stm32 网络服务器 rtos_仪表网络安全及OTA

仪表系列上次说到图形软件语言和操作系统,这次继续来说一下网络安全和OTA的内容。

网络安全

由于座舱域的网联性不断提高,因此网络安全变得至关重要。 但是,目前还没有针对汽车网络安全的主导标准,并且每家企业都在以不同的策略来解决这个问题。 在嵌入式级别,有安全启动、完整性度量、沙盒(限制由恶意程序造成的损害)、访问控制和无根执行,以及内存访问保护。 例如,QNX Neutrino RTOS通过将任何进程功能限制为特定操作所必需且仅在需要时才具有的提升特权级别,从而对系统特权级别进行精细控制,而不会为进程提供对整个系统的不受限制的访问权限。 它还提供了SDP(Software Defined Perimeter)功能,结合了行业最佳实践,例如信任链、完整性管理和MAC(Mandatory Access Control),具有审计和验证系统完整性的能力; ASLR(Address Space Layout Randomization)使可执行文件和库中的堆栈起始地址和代码位置随机化,从而提高了攻击难度; 文件加密采用AES 256(Advanced Encryption Standard)。 进一步的措施还包括IDPS(Intrusion Detection and Prevention System)、安全OTA和后端安全(车辆所连接的数据存储,例如云端存储)。 该系统还必须考虑到攻击面。 CDC(Cockpit Domain Controller)中也采用hypervisor,多核处理SoC也可以帮助hypervisor将系统的网络安全和功能安全功能划分为一个内核,从而远离带有防火墙的信息娱乐和网联区域。 虚拟机将在软件中支持这种分区。 这个概念已经在奔驰的新CDC上运行的第二代MBUX上部署。 QNX为拜腾的M-Byte中向CDC提供了hypervisor。 还需要经过安全认证的OS,以及标准化的SHE(Secure Hardware Extension)。 OEM与其硬件和软件合作伙伴之间的密切互动也对确保网络安全有利。 OTA 由于5G的出现以及对高带宽IVN(例如以太网)以及与集中式架构(例如CDC)相关的系统的需求相应增加,现在车辆的网联性不断提高,因此需要OTA软件。 数字系统的OTA可以远程服务和维护,从而减少召回和经销商成本。 除了确保图形的正确渲染和数字仪表显示器的正确操作外,OTA还可以使OEM增加新的收入来源。 例如,如果有足够大的显示面板,那么消费者就可以定制一个复古风的仪表,或带有木质效果和虚拟仪表。

from A to B

9a786d5e-c31b-eb11-8da9-e4434bdf6706.jpeg

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值