汽车在线升级OTA,从安全驶向更安全

原创 新思科技 2023-01-30 17:53



2022年11月,特斯拉召回了40,000辆汽车,原因之一便是在汽车在线升级(OTA,over-the-air)中发现了一个错误,从而导致汽车在道路上遇到坑洼或颠簸后出现动力转向的问题。

两年前,本田曾召回60多万辆汽车,原因是软件错误导致仪表盘速度读数错误,和后视镜摄像头视频出现问题。

梅赛德斯也曾召回130多万辆汽车,原因是应急位置追踪器代码出现故障,最后是通过OTA完成了故障修复。

今天就跟大家好好聊聊关于汽车OTA的那些事。



为什么OTA很重要



OTA发挥作用的地方很多。当车辆出现故障后,传统的召回流程可能需要数月的时间,而且无法保证能够完成,或者要等到车主碰巧前往4S店或修理店,才能侥幸完成。OTA远比召回更具成本效益。


通过OTA,制造商不仅可以确定车辆是如何做出反应的,还可以确定做出这种反应的原因究竟是软件错误、不当的软件更新、还是操作参数的调整导致了事故…通过OTA,制造商能够深入了解车辆的操作情况,还能在无需车主前往4S店或修理店的情况下轻松地解决问题。OTA功能有着巨大的优势,而且能从根本上节省成本,但糟糕的实现或不当的软件开发实践却可能会导致代价高昂的错误。


此外,“网络攻击”也是许多人最关心的问题,OTA功能为其提供了应对之道。


不管导致车辆出现问题的原因是软件错误、不当更新还是网络攻击,对消费者来说并没有什么区别。制造商可以大规模执行OTA,在出现网络攻击或测试不佳的更新等不利局面时,这可能会影响数十万辆汽车。与传统的召回流程相比,OTA是一条能够更快、更直接地解决问题的重要途径。


在大多数情况下,汽车OTA对车主来说是无缝体验。OTA的透明性质更大限度地减少了需要车主前往当地服务经销商所需的行程以及给车主带来的时间损失。除了信息安全和软件安全修复外,更新中还可以添加一些汽车在制造时所没有的增强功能,以改善驾驶体验,或者在某些情况下延长车辆部件的寿命。OTA可以提高驾乘的安全保障,并且会随着技术的不断发展而做出调整,其代码数量达数十亿行,由此增强了软件定义的自动驾驶汽车的互联性和融合性。


考虑到这些新功能和OTA本身,车辆的整体攻击面会相应增加,出错的可能性也随之增大。


在出现问题时,OTA是一个很好的解决方案,但规模和速度却成为决定硬件和软件开发实践能否成功的关键。鉴于当今的技术复杂性和风险之多,这里列出了一些方法,以帮助开发者在部署OTA之前更好地保护系统并更大程度地减少错误。


解决系统基础设施

和流程创新问题


OTA比较复杂。它们并不是一个简单的解决方案,并不是封装在一个简洁的盒子里,随时可以部署。因此,务必要关注交付软件的底层系统基础设施,以及适当的流程和检查,以验证一切在任何情况下都能正常工作。事实上,要想得到一个有效的OTA计划,需要开展大量活动。这些活动通常分为三类:


  • 稳健的公钥基础设施(PKI)
  • 定义明确的软件验证与确认实践
  • 高效的车辆软件部署、存储与激活

1.稳健的公钥基础设施

虽然大规模密钥管理已经出现了一段时间(比如零售业中的信用卡应用),但对于汽车应用来说,这仍然是一个相对较新的概念。例如,正确管理汽车PKI会涉及到多方面的技术和广泛的参与者,包括汽车制造商、OEM以及协助打造OEM解决方案的关键基础设施管理机构。


不法分子可能会伪装身份,甚至是窃取身份验证密钥,以提供感染病毒的软件或在入侵期间阻止服务访问。遭到入侵后再设法处理就不是一件容易的事。这时要撤销的不是数百个密钥,而是整个供应链中的数万到数十万个密钥,然后再重新发放。这只是其中的原因之一,毕竟确保PKI安全是一项涉及多学科、多组织且需要各方充分参与的工作。


要想获得成功,打造一个可用于测试和评估流程的仿真环境至关重要,因为现在并不是攻击是否会发生,而是何时会发生攻击。PKI计划应包括对攻击者可以利用的各种故障条件和极端情况进行测试。该计划还应遵循ISO/SAE 21434实践,以确保相关过程是开发计划的一部分,并会随着软件特性和功能的发展而发展。


2.定义明确的软件验证与确认实践


在软件验证与确认流程中,开发者需要综合考虑软件开发的方方面面。其中一个发展迅速的领域就是用于软件测试的硬件虚拟化。鉴于软件的快速变化和参与其中的开发者人数,开发周期的早期不可能有足够的硬件测试台来有效地测试软件。虚拟化硬件允许进行硬件仿真,它们可以集成到CI/CD管道中,并提供给更广泛的开发受众使用。这其中还包括后期制造环境的开发。硬件访问要容易得多,但由于硬件数量、空间限制等原因以及缺乏相关专业知识,这一切很快就变得不切实际。


利用新思科技的Virtualizer™等虚拟化技术和其他仿真技术,开发者可以在受保护的环境中快速交付单元级和系统级测试。这种形式的测试在一定程度上增加了软件测试周期的严格性,降低了测试软件与所部署软件之间出现纰漏或发生意外交互的可能性,而这在传统测试环境中是不可能的。


3.高效的车辆软件部署、存储与激活


即使进行了最强大、最全面的测试,也还是会有这样或那样的问题。原因可能包括部署后的指示不清晰、意外交互或售后调整。各种情况可谓层出不穷。重要的是要有适当的保障措施和适应性强的做法,以处理各种各样的问题和状况。


制定更新的验证与确认政策是关键。的确,许多组织都制定了此类政策,但他们是否考虑到了部分失败的部署?他们有没有想到“开箱即用”?更为关键的是,虽然一些简单的步骤(例如代码签名检查)很重要,但对错误平台部署的简单检查却要困难得多。


在将更新推送给车辆后,更新的存储和激活必须要做到尽善尽美。更新的软件存储需要架构方面的决策,例如车载存储空间和闪存的大小。多大的空间够用?对于车辆的使用寿命来说,该空间是否大小合适?它是否适合特定内存类型的读写次数?这些决策都将对软件更新的数量、频率和大小产生影响。如果内存不足,便无法存储当前固件的副本以进行回滚。而如果内存过大,则可能造成制造成本攀升。


汽车OTA只是整个信息安全

和软件安全的一部分


OTA并非灵丹妙药,而只是整个信息安全和软件安全拼图中的一块。在向车辆提供更新时,开发者必须要遵循一个稳健的软件验证与确认流程,以确保无论是从漏洞还是从质量和安全角度来说,车辆内的交付与交互都尽可能没有缺陷。无论开发者推出什么,都可能会影响到成千上万人,因此验证与确认必须非常严格。

现代软件开发是一项涉及多学科、多组织的工作,开发者必须做好这项工作,从而确保汽车和道路的安全。在这方面,选择合适的合作伙伴非常重要,新思科技正好可以提供强有力的帮助。

新思科技提供业界领先的IP、设计、验证解决方案以及软件安全解决方案,能够满足开发者的各种需求。凭借在各行业中积累的丰富经验,新思科技能够帮助汽车行业加速创新,让OTA软件一次生效且次次无忧。

"image" data-miniprogram-servicetype="" _href="">                                                                                                                                                                                                                                                                                                                                            
                                                                                  

   

新思科技 新思科技(Synopsys, Inc.)以芯片产业的“根技术”推动AI、5G、高性能计算、智能汽车等前沿应用的核心技术发展。
评论
  • 流量传感器是实现对燃气、废气、生活用水、污水、冷却液、石油等各种流体流量精准计量的关键手段。但随着工业自动化、数字化、智能化与低碳化进程的不断加速,采用传统机械式检测方式的流量传感器已不能满足当代流体计量行业对于测量精度、测量范围、使用寿命与维护成本等方面的精细需求。流量传感器的应用场景(部分)超声波流量传感器,是一种利用超声波技术测量流体流量的新型传感器,其主要通过发射超声波信号并接收反射回来的信号,根据超声波在流体中传播的时间、幅度或相位变化等参数,间接计算流体的流量,具有非侵入式测量、高精
    华普微HOPERF 2025-01-13 14:18 489浏览
  • 随着数字化的不断推进,LED显示屏行业对4K、8K等超高清画质的需求日益提升。与此同时,Mini及Micro LED技术的日益成熟,推动了间距小于1.2 Pitch的Mini、Micro LED显示屏的快速发展。这类显示屏不仅画质卓越,而且尺寸适中,通常在110至1000英寸之间,非常适合应用于电影院、监控中心、大型会议、以及电影拍摄等多种室内场景。鉴于室内LED显示屏与用户距离较近,因此对于噪音控制、体积小型化、冗余备份能力及电气安全性的要求尤为严格。为满足这一市场需求,开关电源技术推出了专为
    晶台光耦 2025-01-13 10:42 507浏览
  • 新年伊始,又到了对去年做总结,对今年做展望的时刻 不知道你在2024年初立的Flag都实现了吗? 2025年对自己又有什么新的期待呢? 2024年注定是不平凡的一年, 一年里我测评了50余块开发板, 写出了很多科普文章, 从一个小小的工作室成长为科工公司。 展望2025年, 中国香河英茂科工, 会继续深耕于,具身机器人、飞行器、物联网等方面的研发, 我觉得,要向未来学习未来, 未来是什么? 是掌握在孩子们生活中的发现,和精历, 把最好的技术带给孩子,
    丙丁先生 2025-01-11 11:35 463浏览
  • 随着全球向绿色能源转型的加速,对高效、可靠和环保元件的需求从未如此强烈。在这种背景下,国产固态继电器(SSR)在实现太阳能逆变器、风力涡轮机和储能系统等关键技术方面发挥着关键作用。本文探讨了绿色能源系统背景下中国固态继电器行业的前景,并强调了2025年的前景。 1.对绿色能源解决方案日益增长的需求绿色能源系统依靠先进的电源管理技术来最大限度地提高效率并最大限度地减少损失。固态继电器以其耐用性、快速开关速度和抗机械磨损而闻名,正日益成为传统机电继电器的首选。可再生能源(尤其是太阳能和风能
    克里雅半导体科技 2025-01-10 16:18 328浏览
  • ARMv8-A是ARM公司为满足新需求而重新设计的一个架构,是近20年来ARM架构变动最大的一次。以下是对ARMv8-A的详细介绍: 1. 背景介绍    ARM公司最初并未涉足PC市场,其产品主要针对功耗敏感的移动设备。     随着技术的发展和市场需求的变化,ARM开始扩展到企业设备、服务器等领域,这要求其架构能够支持更大的内存和更复杂的计算任务。 2. 架构特点    ARMv8-A引入了Execution State(执行状
    丙丁先生 2025-01-12 10:30 471浏览
  • 数字隔离芯片是现代电气工程师在进行电路设计时所必须考虑的一种电子元件,主要用于保护低压控制电路中敏感电子设备的稳定运行与操作人员的人身安全。其不仅能隔离两个或多个高低压回路之间的电气联系,还能防止漏电流、共模噪声与浪涌等干扰信号的传播,有效增强电路间信号传输的抗干扰能力,同时提升电子系统的电磁兼容性与通信稳定性。容耦隔离芯片的典型应用原理图值得一提的是,在电子电路中引入隔离措施会带来传输延迟、功耗增加、成本增加与尺寸增加等问题,而数字隔离芯片的目标就是尽可能消除这些不利影响,同时满足安全法规的要
    华普微HOPERF 2025-01-15 09:48 83浏览
  • 根据Global Info Research(环洋市场咨询)项目团队最新调研,预计2030年全球无人机电池和电源产值达到2834百万美元,2024-2030年期间年复合增长率CAGR为10.1%。 无人机电池是为无人机提供动力并使其飞行的关键。无人机使用的电池类型因无人机的大小和型号而异。一些常见的无人机电池类型包括锂聚合物(LiPo)电池、锂离子电池和镍氢(NiMH)电池。锂聚合物电池是最常用的无人机电池类型,因为其能量密度高、设计轻巧。这些电池以输出功率大、飞行时间长而著称。不过,它们需要
    GIRtina 2025-01-13 10:49 198浏览
  • 随着通信技术的迅速发展,现代通信设备需要更高效、可靠且紧凑的解决方案来应对日益复杂的系统。中国自主研发和制造的国产接口芯片,正逐渐成为通信设备(从5G基站到工业通信模块)中的重要基石。这些芯片凭借卓越性能、成本效益及灵活性,满足了现代通信基础设施的多样化需求。 1. 接口芯片在通信设备中的关键作用接口芯片作为数据交互的桥梁,是通信设备中不可或缺的核心组件。它们在设备内的各种子系统之间实现无缝数据传输,支持高速数据交换、协议转换和信号调节等功能。无论是5G基站中的数据处理,还是物联网网关
    克里雅半导体科技 2025-01-10 16:20 448浏览
  • 在不断发展的电子元件领域,继电器——作为切换电路的关键设备,正在经历前所未有的技术变革。固态继电器(SSR)和机械继电器之间的争论由来已久。然而,从未来发展的角度来看,固态继电器正逐渐占据上风。本文将从耐用性、速度和能效三个方面,全面剖析固态继电器为何更具优势,并探讨其在行业中的应用与发展趋势。1. 耐用性:经久耐用的设计机械继电器:机械继电器依靠物理触点完成电路切换。然而,随着时间的推移,这些触点因电弧、氧化和材料老化而逐渐磨损,导致其使用寿命有限。因此,它们更适合低频或对切换耐久性要求不高的
    腾恩科技-彭工 2025-01-10 16:15 102浏览
  • 食物浪费已成为全球亟待解决的严峻挑战,并对环境和经济造成了重大影响。最新统计数据显示,全球高达三分之一的粮食在生产过程中损失或被无谓浪费,这不仅导致了资源消耗,还加剧了温室气体排放,并带来了巨大经济损失。全球领先的光学解决方案供应商艾迈斯欧司朗(SIX:AMS)近日宣布,艾迈斯欧司朗基于AS7341多光谱传感器开发的创新应用来解决食物浪费这一全球性难题。其多光谱传感解决方案为农业与食品行业带来深远变革,该技术通过精确判定最佳收获时机,提升质量控制水平,并在整个供应链中有效减少浪费。 在2024
    艾迈斯欧司朗 2025-01-14 18:45 68浏览
  • 01. 什么是过程能力分析?过程能力研究利用生产过程中初始一批产品的数据,预测制造过程是否能够稳定地生产符合规格的产品。可以把它想象成一种预测。通过历史数据的分析,推断未来是否可以依赖该工艺持续生产高质量产品。客户可能会要求将过程能力研究作为生产件批准程序 (PPAP) 的一部分。这是为了确保制造过程能够持续稳定地生产合格的产品。02. 基本概念在定义制造过程时,目标是确保生产的零件符合上下规格限 (USL 和 LSL)。过程能力衡量制造过程能多大程度上稳定地生产符合规格的产品。核心概念很简单:
    优思学院 2025-01-12 15:43 529浏览
  • PNT、GNSS、GPS均是卫星定位和导航相关领域中的常见缩写词,他们经常会被用到,且在很多情况下会被等同使用或替换使用。我们会把定位导航功能测试叫做PNT性能测试,也会叫做GNSS性能测试。我们会把定位导航终端叫做GNSS模块,也会叫做GPS模块。但是实际上他们之间是有一些重要的区别。伴随着技术发展与越发深入,我们有必要对这三个词汇做以清晰的区分。一、什么是GPS?GPS是Global Positioning System(全球定位系统)的缩写,它是美国建立的全球卫星定位导航系统,是GNSS概
    德思特测试测量 2025-01-13 15:42 498浏览
  •   在信号处理过程中,由于信号的时域截断会导致频谱扩展泄露现象。那么导致频谱泄露发生的根本原因是什么?又该采取什么样的改善方法。本文以ADC性能指标的测试场景为例,探讨了对ADC的输出结果进行非周期截断所带来的影响及问题总结。 两个点   为了更好的分析或处理信号,实际应用时需要从频域而非时域的角度观察原信号。但物理意义上只能直接获取信号的时域信息,为了得到信号的频域信息需要利用傅里叶变换这个工具计算出原信号的频谱函数。但对于计算机来说实现这种计算需要面对两个问题: 1.
    TIAN301 2025-01-14 14:15 110浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦