关注汽车信息安全(1):被瞄准的车载软件
近年来,包括导入各式各样的软件在内,信息技术在汽车上的运用越来越广泛。有些汽车配备的电子控制单元(ECU:Electronic Control Unit)甚至多达100个以上,程序代码据说多达约1000万行,汽车已经变成了配备大量软件的系统。
变成软件集合体的汽车,如今正面临着新的威胁。2010年,美国的研究人员发现,经由汽车内外的通信渠道可以攻击车载软件的漏洞,从而影响车辆的控制系统。这表明,虽然注重实时性的车载系统与信息系统存在不同,但在认证、通信保密等方面,车载软件存在信息安全上的弱点。
而且,今后车载软件系统受到攻击的可能性还会上升。这是因为攻击的途径正在增加。车辆外部接口的种类越来越多,除了故障诊断功能“OBD-II”和充电控制接口之外,还包括与智能手机、平板电脑联动的功能等。
本连载将分5回,对汽车为何需要信息安全、日本信息处理推进机构(IPA)开展的汽车威胁与对策分析、信息安全强化措施等进行介绍。
汽车为何需要信息安全?
在汽车上采用控制软件等信息技术并不是新鲜事。早在1980年,就曾在ECU中嵌入了拥有大约2000行代码的软件。那么,为什么时至今日,汽车开始需要信息安全了呢?








