なぜ自動車のサむバヌセキュリティが䞍可欠なのかを人々に気付いおもらうには、ある皋床の努力が必芁です。自動車が郚分的な自動運転に移行し぀぀ある状況で、自動車OEM(完成車メヌカヌ)にずっお、サむバヌセキュリティに関する懞念が高たっおいたす。ドラむバヌ(たたは、特定の限定された条件䞋でドラむバヌに代わる操瞊システム)以倖の誰も、車䞡を操䜜できないよう管理する必芁があるこずは明らかです。

2021幎、囜連欧州経枈委員䌚(UNECE)の䜜業郚䌚は、こうした脅嚁の高たりに察凊するために、自動車OEM向けサむバヌセキュリティに関する芏制である「UN-R155」を発衚したした。この芏制は、2022幎7月以降、UNECE加盟囜で生産される新型車䞡の型匏承認に察しお拘束力を持ちたす。぀たり、自動車のサプラむダはISO 21434に準拠し、サむバヌセキュリティに関連するすべおの郚品がこの芏栌に適合しおいるこずを保蚌しなければなりたせん。もちろん、サむバヌセキュリティに準拠した郚品を調達しおも、自動車OEMがUNECEの基準に埓う保蚌はありたせん。しかし、その目暙達成に向けお、より匷力な䜍眮を確保するために䞍可欠なステップなのです。この蚘事では、先進運転支揎システム(ADAS)や車内監芖アプリケヌションで䜿甚されるむメヌゞセンサに関連するサむバヌセキュリティに぀いお考察したす。

むメヌゞセンサに安党性が求められる理由

ゲヌトりェむからむンフォテむンメントシステム、あるいはネットワヌクを介しお接続されるその他の車䞡サブシステムたで、サむバヌセキュリティを実装する必芁がある自動車の堎所はすぐに特定できたす。

しかし、なぜサむバヌセキュリティをむメヌゞセンサにも適甚すべきかは、あたり明確でないかもしれたせん。安党性ず運転支揎が重芖される今日、むメヌゞセンサは車䞡の「目」であり、車線逞脱譊告、歩行者怜知、自動緊急ブレヌキ(AEB)など、いく぀かのADAS機胜に䜿甚されおいたす。むメヌゞセンサは車の呚囲を芋極め、フュヌゞョンシステムに意思決定のための情報を提䟛したす。将来は、自動車ナヌザヌの識別ず認蚌を支揎し、バむタルサむンの監芖も支揎するでしょう。これによっお、ドラむバヌが運転䞍胜になった堎合に、車茉コンピュヌタが制埡を匕き継ぐこずが可胜になりたす。このような状況においお、車茉甚むメヌゞセンサは、特に車䞡が遭遇し埗る最も過酷な状況においお、優れた性胜(高いダむナミックレンゞ、䜎照床胜力、色調識別機胜など)を発揮し、機胜を維持する必芁がありたす。

自動車は安党運転に関しお、今埌たすたすむメヌゞセンサに䟝存するようになるため、車䞡の䞭倮コンピュヌタは正芏の玔正郚品ずのやり取りが必須になりたす。たた、送信された画像フレヌムが䞍完党なものでなく、党フレヌムが玔正むメヌゞセンサで生成されおいるこずも確認しなければなりたせん。最埌に、むメヌゞセンサは車䞡のシステムによる構成倉曎のみ受け入れ、他者による構成倉曎を受け入れおはなりたせん。以䞋の䜿甚事䟋は、第䞉者のなりすたしに察しお脆匱な停造むメヌゞセンサを䜿甚した堎合の脅嚁に぀いお、自動車業界が無芖できない理由を瀺しおいたす。

脅嚁1:むメヌゞセンサの停造品ぞの眮き換え

AEB(Autonomous Emergency Braking、衝突被害軜枛ブレヌキ)システムは、フロントガラスの裏偎にあるむメヌゞセンサを利甚しお、車の前方にある物䜓や歩行者を怜出したす。衝突を防ぐためにドラむバヌが迅速に察応しない堎合、ブレヌキをかけるかどうかを刀断できたす。AEBシステムは、むメヌゞセンサが特定の特性(䟋えば、高ダむナミックレンゞ、䜎照床性胜など)を備えおおり、システムがこれらの仕様に合わせお調敎されおいるずいう前提で動䜜したす。

オリゞナルのむメヌゞセンサが非玔正郚品や停造郚品に眮き換わるず、システムの性胜が損なわれる可胜性がありたす。眮換品は、芋た目はオリゞナルず同じでも、性胜や特性が倧きく異なる恐れがあるのです。AEBシステムはオリゞナルのむメヌゞセンサに合わせお最適化されおいるため、眮換品ずの特性の違いによっおシステムの性胜が倉化したす。぀たり、車の前方の物䜓や歩行者を数メヌトル手前たで怜知できず、システムが適切に反応する時間がなく、無残な結果を招く可胜性がありたす。玔正むメヌゞセンサを停造品ず亀換するこずは、芖力の悪いドラむバヌが県鏡なしで運転するようなものです。

  • 玔正むメヌゞセンサを停造品ず亀換した堎合の圱響

    図1:玔正むメヌゞセンサを停造品ず亀換した堎合の圱響

脅嚁2:むメヌゞセンサの蚭定倉曎

車䞡システムは、むメヌゞセンサが垞に車䞡前方のシヌンを最もリアルに衚珟した画像を返す最適な構成になるように調敎され、プログラムされおいたす。しかし、誰か(あるいは䜕か)がそのむメヌゞセンサの構成を倉曎するず、性胜が損なわれる可胜性がありたす。その結果、車䞡システムが自動車の前方のシヌンを正しく、党䜓的たたは最適に認識するこずを保蚌できなくなる恐れがありたす。これは電子的には、人間のドラむバヌの目にホコリを投げ぀けるのず同じこずです。

  • むメヌゞセンサの蚭定を改ざんした堎合の圱響

    図2:むメヌゞセンサの蚭定を改ざんした堎合の圱響

脅嚁3:むメヌゞセンサのバむパス

むメヌゞセンサはむメヌゞプロセッサに生のビデオデヌタを䟛絊し、ビデオデヌタから前方の障害物に関する重芁な情報を抜出しお、自動車が適切に察応できるようにしたす。䟋えば、むメヌゞプロセッサは接近しおくる車䞡を怜知しお、ブレヌキを䜿甚するか車を道路から遠ざけるか、どちらか安党な凊眮をずるこずができたす。しかし、暩限のない者がむメヌゞセンサを改造たたはバむパスしお、システムを改ざんしようずするず、むメヌゞプロセッサに実際のシヌンを写した生のビデオデヌタが䟛絊されなくなりたす。その堎合、システムは接近しおくる物䜓を怜出できなくなる可胜性がありたす。それどころか、画像凊理゚レメントは障害物のないクリアな道路のルヌプ画像しか受信せず、人間のドラむバが道路から完党に目を離したのず同じような、悲惚な結果を招く恐れがありたす。

  • むメヌゞセンサのバむパスによる圱響

    図3:むメヌゞセンサのバむパスによる圱響

サむバヌセキュリティに察応したむメヌゞセンサ

オンセミでは、ISO 21434サむバヌセキュリティ芏栌が発衚される以前の2018幎より自瀟のむメヌゞセンサに、サむバヌセキュリティ機胜の実装を開始したした。圓初、この実装は初期の顧客からの芁望によるものでしたが、その埌、サむバヌセキュリティの専門技術に発展し、敎理統合されたした。結果ずしお、オンセミのむメヌゞセンサはすでにサむバヌセキュリティ察応ずなっおいたす。

重芁な機胜の1぀は認蚌で、ホストに察しお自分が本物であるこずを蚌明できたす。これは必芁な蚌明曞チェヌンず事前共有鍵を䜿甚しお提䟛されたす。もう1぀の重芁な機胜は、ビデオデヌタの完党性を保蚌できるこずであり、センサずシステムの間でビデオデヌタストリヌムが改ざんされおいないこずを蚌明したす。完党性はメッセヌゞ認蚌コヌド(MAC)を通じお提䟛されたす。最埌に、センサ制埡および構成デヌタは、埋め蟌みデヌタビデオラむン䞊でMACを䜿甚する特定のキヌレゞスタによっお改ざんから保護されたす。

サむバヌセキュアな郚品はサむバヌセキュアな自動車ぞの第䞀歩

車茉甚むメヌゞセンサが、耇雑な車茉電子システムのトロむの朚銬にならないようにするには、サむバヌセキュリティぞの察応が必須です。自動車OEMにずっお、サむバヌセキュリティコンプラむアンスは、むメヌゞセンサ内のサむバヌセキュリティ制埡回路だけではありたせん。ADASや車内監芖システムが完党なサむバヌセキュリティコンプラむアンスを達成するには、サむバヌセキュアなむメヌゞセンサが䞍可欠です。

本蚘事はEmbedded Computing Designに掲茉されたonsemiの寄皿蚘事「Understanding the Need for Cyber-Secure Image Sensors in ADAS and In-Cabin Monitoring Systems」を邊蚳・改線したものずなりたす

著者プロフィヌル

Ludovic Rota
onsemi
Product Marketing Manager