BlackBerry高管:軟件安全重要性怎么說都不為過,汽車尤其如此
12月10日,BlackBerry(黑莓)在上海舉辦媒體溝通會,BlackBerry技術解決方案部(BTS)銷售高級副總裁Kaivan Karimi與媒體分享了BlackBerry QNX助力中國智能網聯汽車領域發展的戰略、較新技術研究成果與成功案例,共同探討了“安全”與“防護”對中國智能網聯汽車發展的重要作用。
宏觀趨勢的應對之道
Kaivan Karimi首先介紹了宏觀市場發展趨勢,尤其是不容忽視的人口老齡化趨勢。他認為,只有智慧化社會才是人口老齡化的解決之道。
全球人口老齡化挑戰
他說,QNX一直在用技術幫助人類社會的發展,39年的悠久歷史,致力于為關鍵任務系統提供支持,其產品用途遍及各個領域,包括安全的軍用無線電、交通信號燈控制系統、軌道控制和交通系統、醫療控制和監測、重要能源基礎設施、航空系統以及核心路由器。20年前,該公司進入汽車領域,為該行業提供專業化的安全服務。
人口老齡化的解決之道
他以人臉識別為例解釋了軟件的重要性,現在中國的航班、高鐵已經逐步淘汰了紙質票,身份認證、人臉識別已廣泛使用。這表明軟件正在進入人們生活的方方面面。如今,代碼的行數在不斷增加,幾百萬行都是少的,軟件復雜度也越來越高,軟硬件的集成非常關鍵。
安全是重中之重
Kaivan Karimi強調,安全非常重要,而BlackBerry擁有百分之百的安全記錄,Linux、安卓都不安全,這些操作系統有10萬個缺陷和漏洞是很正常的,看上去有點聳人聽聞。他說,目前每臺新生產的汽車都包含1億行代碼,同時潛藏10萬個缺陷和高達5000個漏洞,而Blackberry QNX是迄今從未被攻破的操作系統。他再次承諾:BlackBerry將“永遠比黑客領先一步。”
操作系統都有漏洞
記者問Kaivan Karimi:如您所說,QNX操作系統的漏洞比其它少得不只是一點半點兒,未來是否有望取代其他的操作系統?他回答,BlackBerry專注于功能安全、網絡安全和數據隱私,是人工智能、終端安全與管理、加密和嵌入式系統等領域的領軍者。BlackBerry并不是要一家獨大,盡管我們的安全性較好。現在,各國負責安全的部門,包括排名前幾的保險公司都在使用我們的產品,性能不言而喻,未來占有重要地位是理所當然的。
汽車功能安全挑戰更加嚴峻
Kaivan Karimi說,汽車功能安全必須無所不在,一輛現代汽車有超過一億行代碼,比航天飛機和大型電子對撞機還要多。自動駕駛汽車需要在較為強大的CPU上運行精密復雜的軟件,以做出必要的駕駛決策,但這些處理器在推動汽車性能不斷發展的同時也可能產生故障,導致人們對其可靠性產生擔憂。此外,微妙的軟件交互可能會影響軟件功能的正常使用。在自動駕駛系統中,類似的軟硬件故障會危及系統安全。
那么,如何才能減少這些故障帶來的負面影響呢?
他表示,自動駕駛技術的發展使整個汽車行業對功能較強大的系統級芯片(SoC)產生了前所未有的需求。為了滿足這一需求,半導體制造商正將技術推向歷史上第一次讓硬件變得不那么可靠的地步。這個現象的出現主要有兩個原因,一個是物理特性,另一個是復雜性。
在物理特性方面,SoC的運行速度更快、產生的熱量更多、使用的晶體管更小,小到可以用原子的數量來衡量。產生的熱量會導致磨損加速,因此,零部件運行的溫度越高,越容易出現故障。由于存在電磁干擾、α粒子和中子的影響以及相鄰單元之間的串擾,制程微縮會引發晶體管故障。同樣的問題也會發生在動態隨機存取存儲器(DRAM)系統中,在現代的多GB
DRAM中,位錯誤大概為每小時一個字節。
在復雜性方面,制造商為每個SoC設置了越來越多相互關聯的功能。然而,很多SoC的缺陷在投入生產后才能被發現,然后被記錄在制造商的勘誤表中。這些缺陷會影響計算結果,從而引發安全漏洞,進而直接影響到ISO
26262汽車安全完整性等級(ASIL)的評定。
為什么汽車網絡安全已被多個國家提上議程呢?因為現代汽車易受網絡攻擊和潛在故障的影響,主要是因為汽車行業存在以下四個趨勢:
一是不法分子越來越容易通過無線和物理手段入侵汽車系統。
二是軟件將控制所有關鍵駕駛功能,所以不法分子一旦有機會訪問、修改或破壞軟件,就可引發事故并造成傷亡。汽車中的軟件數量越多,攻擊面就越大。
三是自動駕駛汽車將變成無人駕駛,不同汽車之間、汽車與基礎設施之間可采用無線方式進行通信。這種設計為不法分子入侵汽車網絡提供了更多接入點,進一步加大了安全隱患。由于汽車之間可能會相互影響,一旦這種情況發生,就會帶來病毒式的連鎖反應。
四是自動駕駛汽車將部署人工智能、深度神經網絡和學習算法,從環境中學習。這意味著,開發期間獲得安全認證的軟件,在日后可能會喪失安全性。因此需要采取新途徑,來確保汽車在整個生命周期的安全性。
另外,汽車的以下特征加劇了上述威脅:
第一,汽車中的電子設備(硬件+軟件)采用數十家不同層次的供應商提供的部件。這些供應商在制造部件期間并未遵循統一的網絡安全標準,導致汽車供應鏈變得復雜且易受攻擊。因此每個供應商和每個部件都是一處安全漏洞。
第二,汽車中的電子設備是一個復雜的分布式計算網絡,被稱為電子控制單元(ECU)。每個ECU是一套硬件和軟件的組合,它可以控制剎車、轉向、傳動系統、數字儀表板、娛樂信息等重要功能以及車窗控制、空調等傳統功能。各ECU通過總線(電線或光纖)構成網絡,總線利用事先定義的協議傳遞消息。這種互聯的網絡支持ECU之間相互對話。通過該網絡,安全關鍵與非安全關鍵的ECU也可進行交互。其中某些ECU可通過無線或物理手段(例如USB驅動程序)進行訪問,這意味著每個接口都存在被感染的風險。因此,將安全的ECU與非安全的ECU進行隔離是至關重要的。
第三,每輛汽車的壽命為7-15年。在此期間軟件必須進行更新。在汽車的生命周期內,黑客的技術會也變得更加先進,汽車用戶則可能下載包含惡意程序的軟件。
還有一點很重要,汽車行業現行的做法和標準存在缺陷。例如,ISO26262(從ASIL-A到ASIL-D)等功能安全標準、Auto-ISAC等信息共享標準,等等可以提升汽車的價值,但無法解決上述網絡安全問題。它們屬于單點解決方案,而非綜合解決方案。汽車行業需要的是更全面的網絡安全解決方案。
為了實現汽車網絡安全,BlackBerry推薦了7項重要舉措,分別為保障供應鏈安全、使用可信的組件、隔離、現場健康檢查、快速的事件響應網絡、生命周期管理系統以及安全和防護文化。通過這7項舉措,BlackBerry QNX能夠幫助提升互聯網汽車的網絡安全,甚至去推動行業關于汽車安全性的標準制定。
QNX有助于降低成本,提升質量,快速上市
軟件驅動汽車的未來
Kaivan Karimi認為,我們正處于汽車進化的關鍵時刻。車輛的電子結構正從硬件驅動發展到軟件定義。軟件正真正推動著互聯和自主汽車向下一代汽車架構的轉變。
BlackBerry QNX擁有較廣泛的解決方案、專業知識和血統,使其成為較大的OEM和Tier 1品牌的汽車軟件領導者,完全有能力應對這一軟件演變。
汽車軟件領導地位
BlackBerry QNX提供較廣泛的安全認證和安全軟件解決方案,以建立汽車子系統和ECU。QNX數字駕駛艙平臺是世界上第一個安全可靠的數字駕駛艙解決方案,旨在為汽車制造商提供一個完整的駕駛艙軟件解決方案,該解決方案建立在成熟的數字儀表盤、信息娛樂和管理程序技術之上。
QNX管理程序是一個安全和安全的域控制器的基礎元素,因為它使開發人員能夠分區、分離和隔離混合臨界值的環境,從而運行在單個ECU上。
QNX解決方案主要解決3個方面的問題,一是車載信息,專為滿足汽車 OEM 商和一級供應商功能安全需求。該產品可以作為有安全關鍵要求的駕駛信息系統的可靠平臺。認證證書由德國萊茵集團頒發,后者是安全與質量可持續發展領域的國際領軍者。QNX 安全操作系統不僅交付了通過認證的操作系統,還包含了通過認證的工具鏈,可用于開發符合 ISO 26262 標準要求的安全關鍵應用。
二是高級駕駛輔助,因為隨著 ADAS 向主動安全系統和自動駕駛技術轉化,汽車軟件安全變得尤為重要。其中的難點在于如何在達到嚴苛安全標準的同時利用新型高性能軟件來管理系統總體成本。QNX為這些新一代系統建立了安全靈活的軟件架構。
三是駕駛信息,解決儀表板、警示器、維護提醒等駕駛信息系統的問題,展示車輛相關的大量數據——從車速、行駛方向、燃油效率到胎壓和當前播放曲目。
記者問Kaivan Karimi:您一直強調軟件的重要性,那么未來汽車中硬件和軟件的價值怎么分配?他回答:當前軟件約占18%,未來會提高到80%,電子系統必須要有軟件支持。目前中型車有6個軟件搭載,還有數十個電子控制單元,未來會集成在一個平臺上,硬件和軟件會加速集成,協同發展。到2030年,會從6個軟件變成2個或更少。這是一個趨勢。QNX正在幫助領先OEM廠商建立穩妥且可擴展的軟件解決方案,引領著車聯網未來的發展。
智能網聯汽車安全性不容小覷
著名汽車配件供應商馬瑞利(Marelli)電子中國總經理鄔慧海先生在演講中介紹說,馬瑞利匯聚來自意大利和日本的兩家成功全球汽車零部件制造商,集兩者之大成,依托創新驅動和卓越制造(Monozukuri)享譽全球。該公司有90多年的歷史,是一家在汽車工業領域,從事汽車零件、系統和組件的研發、設計與生產的跨國集團公司,在汽車零部件和高技術系統設計與制造領域處于領先地位。該公司的產品包括:照明系統(前、后照明系統)、動力總成系(汽油、柴油和多燃料發動機的控制系統;Selespeed手自一體變速箱控制系統)、電子系統(組合儀表;車載信息系統(info-telematic system)、懸掛系統(懸架系統;減振器)、排氣系統和賽車,以及售后服務(SAS)。
鄔慧海表示,在競爭激烈的全球汽車市場中,新興汽車技術發展得比以往更快,用戶需要開發下一代安全、可靠的數字駕駛艙,從而幫助汽車制造商加強汽車的安全性與互聯性。較近,Blackberry在中國與馬瑞利達成戰略合作,將QNX®數字駕駛艙平臺整合到馬瑞利的Electronics eCockpit和 Digital Cluster解決方案中,整合后的解決方案將被馬瑞利中國廣泛的OEM客戶所采用。
Kaivan Karimi先生和鄔慧海先生
借助QNX數字駕駛艙平臺,馬瑞利久經考驗的eCockpit與 Digital Cluster解決方案能夠幫助汽車制造商在車內為用戶提供個性化和無縫的互聯體驗,如同在家或辦公室一樣,同時確保關鍵系統的功能安全、網絡安全與可靠性。
鄔慧海表示,在合作基礎上,雙方攜手推出了這款創新的解決方案,為駕駛者提供他們喜歡的車內體驗,同時滿足他們對于功能安全、網絡安全和可靠性的需求。合作雙方將共同幫助中國領先的汽車制造商為其用戶提供車內所需的較新應用程序,與此同時保護和沙盒化數字駕駛艙的信息娛樂部分,以便應對當應用程序崩潰、安全性被破壞或需要更新的時候,其關鍵任務駕駛功能不受影響。
新增加的合作建立在馬瑞利中國與BlackBerry堅實穩固的合作基礎之上。馬瑞利中國早在2016年就曾使用QNX®安全虛擬機和QNX®軟件開發平臺(SDP)7.0來開發嵌入式駕駛艙系統,四個中國的主流汽車制造商均部署了該系統。
據介紹,QNX數字駕駛艙平臺是一款前沿的、全面整合的軟件解決方案,結合了BlackBerry經過安全認證的QNX安全虛擬機、QNX®儀表板平臺、QNX® CAR信息娛樂平臺和安全的安卓系統。它能夠幫助汽車制造商交付可靠且安全的基于QNX的數字儀表板和信息娛樂系統,用戶能夠通過單一電子控制單元訪問較新的安卓應用程序。
全球首獲汽車安全完整性等級認證
BlackBerry還宣布,QNX安全虛擬機2.0已由知名檢測認證機構德國萊茵TüV(TüV Rheinland)的獨立審核師認定為符合ISO 26262 ASIL D標準,成為全球首款通過ASIL D安全認證的商用虛擬機。借助QNX安全虛擬機2.0產品,開發人員可以將安全關鍵型系統(例如主控制單元)與非安全關鍵型系統(例如信息娛樂)進行分區和隔離,確保在系統出現故障時隔離關鍵系統并對其進行安全管理。
Kaivan Karimi表示,全球領先的汽車制造商、一級供應商、芯片制造商和初創企業相信BlackBerry的安全認證和安全軟件平臺是他們打造下一代汽車的基礎。QNX安全虛擬機2.0能夠獲得ISO 26262 ASIL D和IEC 61508 SIL 3認證,是對其業界領導地位的進一步認可。
據透露,2020年1月7日至10日,BlackBerry將在拉斯維加斯國際會展中心舉行的國際消費電子展(CES)上展示經過ISO 26262 ASIL D安全認證的QNX虛擬機2.0及全套汽車產品。
當日,BlackBerry宣布,智能電動汽車制造商威馬汽車科技集團(威馬汽車)將在其下一代車型中搭載BlackBerry QNX® Neutrino® 實時操作系統(RTOS)和其他QNX軟件產品。
作為合作協議的一部分,威馬汽車將采用包括QNX®數字駕駛艙平臺和QNX®安全虛擬機在內的一系列BlackBerry QNX軟件和服務,確保即將量產的第三代SUV車載軟件的功能安全、網絡安全和可靠性。
威馬汽車EX6 Plus
Kaivan
Karimi表示,目前全球已有超過1.5億輛行駛中的汽車搭載了QNX軟件產品。與威馬汽車合作將幫助他們應對汽車行業的挑戰,助力他們打造世界一流的汽車,為用戶提供安全、可靠和創新的出行體驗。
作為中國智能汽車頭號實力派,威馬汽車是造車新勢力中的頭部企業。與BlackBerry QNX的合作是威馬汽車提高產品卓越性和客戶滿意度的一項戰略舉措。據介紹,威馬汽車在考慮嵌入式系統時,功能安全、網絡安全和可靠性是首要考量因素。較終它們選擇了經過安全認證的、極度可靠和高度安全的BlackBerry QNX。
相關閱讀:
- ...2019/12/11 12:06·BlackBerry QNX虛擬機獲得全球首個汽車安全完整性等級(ASIL) ‘D’認證
- ...2019/12/11 12:04·威馬汽車選擇BlackBerry助力下一代汽車
- ...2019/12/11 11:59·BlackBerry與馬瑞利中國攜手通過QNX數字駕駛艙平臺為中國各大汽車品牌賦能
- ...2018/03/08 13:29·繽特力BLACKWIRE系列耳機全新發布 搭載高質量語音和多設備連接功能成企業首選
- ...2015/11/04 21:51·Semblant CEO 在2015年中國手機制造技術論壇(CMMF)防水技術分論壇上發表主旨演講
- ...2014/09/11 13:58·Diesel Black Gold在T臺秀上推出定制版三星Gear S
- ...· Efinix® 全力驅動AI邊緣計算,成功推出Trion™ T20 FPGA樣品, 同時將產品擴展到二十萬邏輯單元的T200 FPGA
- ...· 英飛凌亮相進博會,引領智慧新生活
- ...· 三電產品開發及測試研討會北汽新能源專場成功舉行
- ...· Manz亞智科技跨入半導體領域 為面板級扇出型封裝提供化學濕制程、涂布及激光應用等生產設備解決方案
- ...· 中電瑞華BITRODE動力電池測試系統順利交付北汽新能源
- ...· 中電瑞華FTF系列電池測試系統中標北京新能源汽車股份有限公司
- ...· 中電瑞華大功率高壓能源反饋式負載系統成功交付中電熊貓
- ...· 中電瑞華國際在電動汽車及關鍵部件測評研討會上演繹先進測評技術