趨勢科技車用資安新公司VicOne在2023年日本東京國際車用電子展 (Automotive World Tokyo),與Panasonic旗下汽車系統事業(Panasonic Automotive Systems)及趨勢科技,展示了共同合作開發的虛擬化資安解決方案,以因應日益增加的汽車網路攻擊。從車用娛樂資訊系統進一步到次世代汽車座艙系統的合作,VicOne期許協助客戶除了提供更好的車內體驗還要創造更安全、安心的座艙環境。
|
Panasonic與VicOne合作開發的系統架構示意圖。 |
次世代智慧座艙系統當前的發展潮流之一,就是將原本散置在多個電子控制單元 (ECU) 的資訊娛樂系統與功能 (如儀表板資訊與車用導航系統) 透過虛擬化平台方式整合成單一電子控制單元,同時考慮導入第三方應用程式來與車輛外部通訊,並加入可協助車輛操控和警告駕駛人的先進駕駛輔助功能。然而,一些可能侵入次世代座艙系統漏洞的網路攻擊卻令人擔憂,這些攻擊會經由Wi-Fi、藍牙與其他通訊介面駭入整合系統的某些單元,可能影響其他的功能,例如先進駕駛輔助系統。為此,Panasonic Automotive已透過結合自家VERZEUSE for Virtualization Extensions 以及VicOne的車用入侵偵測防護系統xCarbon來監控次世代座艙系統虛擬化平台內的通訊資料,以偵測異常通訊及攔截潛在的攻擊。
Panasonic Automotive的 VERZEUSE for Virtualization Extensions內含一個延伸介面來提供通訊資料給虛擬裝置。有了這個介面,資安功能就可當成虛擬化平台擴充功能來執行,進一步監控通訊資料。此外,還可將資安功能放在虛擬化平台上一個網路攻擊難以觸及的安全區域來強化安全。
VicOne的xCarbon是一套嵌入式車用資安模組,也可視作車載軟體的安全代理。用深度封包檢測 (DPI) 的方式來辨識網路威脅及惡意訊息、監控ECUs中的異常行為以防止系統弱點被侵入,還可針對漏洞部署虛擬補丁以防止漏洞利用,確保系統安全無虞。藉由與 VERZEUSE for Virtualization Extensions介接,xCarbon就能監控虛擬平台當中的通訊資料,攔截潛在的攻擊,進而保護次世代座艙系統持續安全的運作,並保障車主與乘客的安全。
Panasonic Automotive自2018年起便與趨勢科技的車用資安團隊開始合作,以實現安全的自動駕駛與聯網汽車為目標,針對車用娛樂系統開發相關的網路安全技術。此次與趨勢科技新成立車用資安公司VicOne在日本國際車用電子展中共同展示次世代的汽車座艙架構,更是宣告汽車網路安全的開發與合作已正式延伸至次世代汽車座艙系統。未來Panasonic Automotive與VicOne將根據此次展示的架構進行不斷地優化,儘快讓這套虛擬化資安解決方案能實際搭載、應用在次世代座艙系統中。