Spoločnosti Kaspersky Lab a AVL Software and Functions GmbH predstavili včera na medzinárodnom automobilovom veľtrhu IAA 2017 vo Frankfurte prelomové riešenie, ktoré významne posilní bezpečnosť autonómnych a prepojených automobilov.
Secure Communication Unit (SCU) je prototypom riešenia, ktorého softvér je už v základe navrhnutý tak, aby bol bezpečný. Čo znamená, že ochraňuje každú úroveň komunikácie medzi jednotlivými komponentmi vozidla, samotným vozidlom a jeho externou pripojenou infraštruktúrou.
Každá nová generácia automobilov prichádza na trh vybavená čoraz pokročilejšími inteligentnými technológiami pre diaľkovú diagnostiku, telematiku, automatizovanú a autonómnu jazdu, asistenčné služby či infotainment. Vzhľadom na elektromechanické pohony automobilov sa ovládacie prvky stávajú komplexnejšími kybernetickými systémami s viacerými senzormi, aplikáciami, podsieťami či komunikačnými modulmi, ktoré sú v interakcii s ostatnými vozidlami a ich prostredím. Ich funkcie môžu byť kontrolované aj na diaľku prostredníctvom digitálnych systémov. Z tohto dôvodu sa prepojené autá stávajú čoraz viac terčom kybernetických útokov.
Andrey Doukhvalov, šéf oddelenia Future Technologies a hlavný bezpečnostný architekt v spoločnosti Kaspersky Lab povedal:
„Ekosystémy moderných automobilov sú čoraz zložitejšie a prepojenejšie. Neprekvapuje nás preto, že medzi spotrebiteľmi a samotným automobilovým priemyslom vzrastajú obavy o kybernetickú bezpečnosť. Napriek všetkým výhodám a príležitostiam, sa potreba bezpečnosti prepojených automobilových systémov stáva prioritnou. Rozhodli sme sa preto posunúť bezpečnosť automobilovej komunikácie o veľký krok vpred a s našim prototypom by sme radi podporili rozvoj konektivity tak, aby sa pre nás nestala hrozbu.”
Množstvo aplikácií poskytovaných tretími stranami a zložitosť systému prepojených automobilov, ako aj rýchle softvérové aktualizácie sťažujú dôkladné testovanie celého systému, ktoré by bolo schopné odhaliť skryté chyby, backdoors alebo problémy v samotnej architektúre. Úlohou novej technológie Secure Communication Unit je zaistiť bezpečnosť pripojených automobilov už vo fáze návrhu bez ohľadu na softvér a systémy dodané tretími stranami. SCU predstavuje riadiacu komunikačnú bránu, ktorá je pripojená k viacerým podsieťam, pričom sa správa ako jednotný bezpečný vstup pre prichádzajúce a odchádzajúce toky. Toto riešenie napomáha správnemu toku interferenčnej komunikácie, keďže využíva účinné bezpečnostné opatrenia. Pritom kladie dôraz na dôslednú separáciu, ktorá je schopná okamžite zareagovať a následne odstrániť akýkoľvek nežiaduci kontakt medzi rôznymi komponentmi vozidla.
Softvérová platforma SCU je tvorená zo spoľahlivých a dôveryhodných bezpečnostných komponentov. Ide najmä o proprietárny operačný systém (KasperskyOS) založený na osvedčených bezpečnostných princípoch, ktorý bol špeciálne navrhnutý pre vstavané systémy s prísnymi požiadavkami na kybernetickú bezpečnosť. KasperskyOS automaticky odstraňuje akékoľvek náznaky neautorizovaných funkcionalít, čím znižuje riziko kyberútokov. Ostatné komponenty využívajú prístup k systému bezpečnostnej politiky Kaspersky Security System, ktorý definuje konkrétny rozsah a charakter možných interakcií medzi jednotlivými súčasťami, vrátane sady povolených kryptografických algoritmov a služieb nízkej úrovne ochrany založenej na hardvérových schopnostiach.
Predstavený prototyp SCU bol v tomto prípade implementovaný v architektúre ARMv7 s odporúčanou 128 MB RAM pamäťou a IOMMU. Ďalšie hardvérové platformy môžu byť prispôsobené požiadavkám výrobcov. Platforma je riešením pre špecifické aplikácie a umožňuje výrobcom automobilov vyvíjať a implementovať unikátne SCU jednotky priamo do ich vozidiel v súlade s ich výrobnými plánmi. SCU je k dispozícii pre OEM, ODM, systémových integrátorov a vývojárov softvéru na celom svete.