机械工程论文

您当前的位置:学术堂 > 工程论文 > 机械工程论文 >

基于沃尔沃的汽车安全趋势(3)

来源:学术堂 作者:朱老师
发布于:2016-12-13 共6916字
  汽车软件安全问题频发
  
  随着汽车智能化、网联化的不断推进,汽车许多零部件由机械控制向电子控制发展,电子元器件不断增多,相关潜在的软件风险也在迅速增加。
  
  前不久,美国 J.D. Power 公司发布了其Safety IQ 项目收集的相关汽车软件投诉数据,这引起了业内人士的一番讨论。数据显示,过去五年,美国消费者对汽车软件投诉呈明显上涨趋势,汽车软件消费出现信任危机。
  
  今年以来,因软件问题引发的汽车召回事件接连发生,一些主流汽车公司纷纷在软件问题上栽了“跟头”.美国市场在过去五年中共发生 189 次汽车软件问题致使的召回事件,涉及 1300 多万辆汽车。这些召回中,有 141 次召回与碰撞风险有关,44 次召回与潜在损伤后果相关,涉及动力传动系统、电气系统、发动机冷却系统和车辆控制系统方面。
  
  即使以安全技术着称的沃尔沃,在汽车软件安全方面也有漏洞可寻。去年 11 月,沃尔沃 XC90 被曝防盗系统存在设计缺陷。该漏洞在“补天”网站上被曝出,描述中称,通过对汽车遥控钥匙的无线遥控信号进行监听获取,并将获取的信号按照特定的机制发送,沃尔沃门锁遥控滚码机制被绕过,上锁的车门锁可被无限次打开,危害用户财产安全。
  
  如何控制汽车软件风险、提高汽车可靠性是摆在整车厂和零部件企业乃至整个汽车行业面前值得深思的课题。
  
  浙江吉利汽车研究院有限公司车载网联技术部产品及服务规划科高级技术专家贺思聪表示,汽车作为工业化产品,是承载用户侧的软件交互内容的平台,现如今 HMI 中控系统是汽车必不可少的人机交互控制中心。另外,车控功能向手机、PC 和其他智能设备移植的趋势也愈加明显。
  
  “汽车软件最容易出问题的地方多是电子电器件的 HMI 中控系统、车联网系统,以及雨刷控制器、后视镜控制器等功能件系统。”贺思聪说。
  
  今年,上汽通用汽车有限公司根据《缺陷汽车产品召回管理条例》的要求,向国家质检总局备案了召回计划,召回部分雪佛兰创酷汽车和部分雪佛兰爱唯欧汽车,共计 44096 辆。其召回原因是这些车辆的收音机软件设置不够完善,在特定工况下,钥匙遗忘提醒功能可能会缺失。
  
  此外,通过整理近年来国内召回案例发现,转向系统、发动机系统和车辆控制系统等方面均有涉及到软件安全问题并产生召回。
  
  相对娱乐信息系统,业内专家更加关注车身行驶安全。贺思聪认为,与用户交互的车载软件自身的不稳定性也会导致相关车辆功能的不稳定或不安全,间接引发行车事故。
  
  “汽车上大多数软件是动态运行软件,与道路环境、用户个性习惯等有密切关系。若稍有考虑不周全,汽车软件在试验验证过程无法兼顾的一些特殊情况下就容易出现问题。”浙江亚太机电股份有限公司总经理助理郑文荣说。
  
  现如今,汽车智能网联化已经开始普及,车载系统被攻击的情况也会增多。“智能网联汽车要求车辆具备移动互联网接入能力。一辆连上互联网的汽车会遭遇各种网络攻击,如特斯拉、Jeep 都发生过信息安全事件而导致产品召回。”惠州华阳通用电子有限公司副总工程师陈卓表示,从技术层面来看,可以被攻击的渠道包括 4G、Wi Fi、GPS、TPMS、蓝牙、USB、SD 卡、OBD 等,这些都会导致车主的个人隐私泄露、车载软件及数据被窃取或车辆控制系统遭受攻击等安全问题。
  
  运行情况复杂、软件本身的稳定性和系统被动攻击是软件问题频发的三大主要幕后推手。因此,提升汽车软件可靠性的工作迫在眉睫,国内零部件企业在汽车软件稳定性提升方面也做出了不少努力。
  
  为保证车辆信息安全,华阳通用从核心芯片、通讯协议、操作系统、应用软件及软件升级等各个层面上进行信息安全评估,按照行业信息安全的要求进行流程管控和体系建设,形成保障车辆信息安全的全套解决方案。
  
  亚太股份作为行业内的大型制动系统生产企业,对车身控制安全非常关注。在软件、控制程序方面,亚太股份选择在产品研发初期与国内知名院校合作,在产业化和安全策略方面则主要靠自身的技术和经验积累。郑文荣介绍,亚太从基础制动安全着手,进一步推出到主动安全产品 ABS、ESC,再到节能、舒适特性的EABS、EPB,目前正在研发基于主动安全的智能驾驶辅助系统。每一个环节对软件控制安全都积累了大量的经验,并提升系统可靠性。
  
  通过分析召回案例发现,许多软件问题可以通过升级更新来解决。因此,主动为用户更新软件系统成为许多公司提升软件安全性的解决措施之一。“传统的软件升级方法以 U 盘或 SD 卡为主,不少企业开始推广在线升级。华阳通用也建立了一套完整的FOTA(FirmwareOver the Air)无线升级方案:即车辆通过自带的无线网络功能,或通过 TBOX、手机等方式来接入升级服务器下载软件升级包,实现对产品软件远程升级的技术。”陈卓解释说,通过这种方法就无需再使用 U 盘、SD 卡,也无需用户再把车辆驶回服务站来升级,既为用户带来便利,也大幅降低服务成本。
  
  现如今,整车上繁多且复杂的软件系统的安全性需要整车厂与零部件企业的密切配合和共同努力。贺思聪表示,整车厂需要拥有资深的工程师进行系统管控,供应商要有优秀稳定的工程师团队,提升汽车软件安全是整车和零部件企业共同的责任。
相关内容推荐
相关标签:汽车安全论文
返回:机械工程论文