
Jan 07, 2025
- 产品与解决方案
- 新闻稿
- 汽车与交通
日本横滨,2024 年 9 月 9 日——松下汽车系统有限公司(“松下汽车系统”)与松下松下控股株式会社合作,为 SIRT(安全事件响应团队)开发了 VERZEUSE™,用于分析车辆软件出厂后漏洞的安全风险。
VERZEUSE™ for SIRT 是一种创新系统,可分析车辆出厂后安装的软件中发现的漏洞的安全风险并确定响应优先级。它旨在从不断增加的大量漏洞信息中自动缩小高风险漏洞的范围,并大幅缩短风险分析和漏洞响应所需的时间。
该系统将于 2024 年 9 月 16 日至 20 日在迪拜举行的第 30 届 ITS 世界大会 2024 上展出* 1。
随着自动驾驶技术的发展、数字化的拓展以及网联汽车的普及,汽车遭受网络攻击的风险日益增大。
近年来,随着网络攻击变得越来越复杂,汽车软件漏洞数量不断增加,尤其是开源软件 (OSS)。此外,随着软件定义汽车 (SDV) 的发展,汽车漏洞数量必将持续增长,因为软件定义汽车通过软件增强功能。
在这种情况下,汽车行业迫切需要建立能够监控和防范汽车网络攻击的系统。无论是在设计和开发阶段,还是在车辆出厂后,持续监控每辆车上安装的各种软件中是否存在新的漏洞,并根据已发现漏洞的安全风险采取措施至关重要。
但是,如果对所有漏洞信息进行详尽分析,并在不考虑每个安全风险的具体情况的情况下采取对策,则工作范围过大可能会出现成本问题。每天发生的大量漏洞是高风险和低风险的混合体。由于车辆由许多电子控制单元 (ECU) 组成,每个ECU都配备了自己的软件,因此软件漏洞会根据安装的ECU对每辆车造成的安全风险不同,因此可以通过将软件组件、漏洞和ECU的数量相乘来估算要执行的分析次数。随着 SDV 的发展,链接多个 ECU 的功能正在增加,我们预计准确掌握单个漏洞对整个车辆造成的安全风险将变得更加困难。
因此,从大量可用的漏洞信息中,不仅在单个 ECU 级别,而且在整个车辆级别,正确识别和应对对汽车构成高安全风险的漏洞至关重要,以保持高水平的安全性。
VERZEUSE™ for SIRT 使用设计期间的车辆安全威胁分析结果、每个 ECU 中安装的软件列表(称为软件物料清单 (SBOM))、每个 ECU 之间的连接信息以及我们专有的分析算法来计算可能的网络安全攻击路线和影响。分析整个车辆的安全风险,而不仅仅是 ECU。
我们将与松下控股株式会社合作,通过与网络安全情报部门合作来提高安全风险评估的准确性,该部门积累了松下集团从工厂自动化、家用电器和物联网设备等各个行业收集的威胁信息。
VERZEUSE™ 中的 SIRT 漏洞分析按照 ISO/SAE 21434 流程进行,并保存结果。这些结果可作为提交审计的证据。
*1 松下汽车系统将在 2024 年迪拜第 30 届智能交通系统世界大会上展出
https://news.panasonic.com/global/press/en240909-2
关于VERZEUSE™ 松下汽车系统株式会社在全球销售 VERZEUSE™ 网络安全技术和服务。* 松下汽车系统的2 名工程师曾共同开发松下集团电视、录像机、手机、智能手机、支付终端和半导体等各种产品的安全技术,自 2014 年以来,他们利用各自的优势将这些技术应用于汽车产品,将专业知识转向网络安全技术的开发。我们将确保自动驾驶功能和网络服务的安全,利用以丰富的知识和经验为基础的技术造福社会。VERZEUSE™ 介绍网站https://automotive.panasonic.com/en/technology/cyber-security |
*2 VERZEUSE™ 是西班牙语“ver”(意为“看”)和宙斯神相结合而得名。这个名字意在唤起人们对守护社会安全的天空守护神的感觉。
关于松下汽车系统有限公司 松下汽车系统株式会社于 2022 年 4 月 1 日成立,作为一家负责汽车业务的商务公司,与松下集团商务公司体系的启动相呼应。我们是一家全球性公司,业务遍及 22 个国家和地区,拥有约 30,000 名员工,销售额约为 14,919 亿日元(2023 财年业绩)。作为一家一级公司,我们通过向日本和海外的汽车制造商提供松下独有的先进技术(例如信息娱乐系统),为打造舒适、安全、有保障的汽车做出贡献。我们的企业愿景是成为世界第一的动感设计公司,我们致力于通过以人为本的技术满足并超越全球客户的期望。 |
▼松下汽车系统株式会社网站
https://automotive.panasonic.com/en/
本网站内容在发布时准确无误,但可能随时更改,恕不另行通知。
因此请注意,这些文档可能并不总是包含最新信息。
请注意,德语、法语和中文版本均为机器翻译,因此质量和准确性可能有所不同。