91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能網(wǎng)聯(lián)汽車(chē)信息安全運(yùn)維應(yīng)用管理的建設(shè)及挑戰(zhàn)

聯(lián)合電子 ? 來(lái)源:聯(lián)合電子 ? 作者:聯(lián)合電子 ? 2021-07-05 14:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

汽車(chē)信息安全領(lǐng)域的法規(guī)和標(biāo)準(zhǔn)要求正在日趨嚴(yán)格。目前已發(fā)布或在制定的汽車(chē)信息安全法規(guī)和標(biāo)準(zhǔn)中,都提到了全生命周期內(nèi)的汽車(chē)信息安全保障能力,例如,聯(lián)合國(guó)UNECE WP.29的R155法規(guī),中華人民共和國(guó)工信部智能網(wǎng)聯(lián)汽車(chē)準(zhǔn)入管理指南(征求意見(jiàn)稿),國(guó)際標(biāo)準(zhǔn)ISO21434等。

對(duì)于諸多汽車(chē)行業(yè)的公司而言,通常在產(chǎn)品研發(fā)和生產(chǎn)體系的能力積累更加成熟,對(duì)于售后運(yùn)維環(huán)節(jié)的能力積累相對(duì)薄弱。而隨著汽車(chē)信息安全要求的到來(lái),售后運(yùn)維環(huán)節(jié)的挑戰(zhàn)將變得更加嚴(yán)峻。

1、為什么需要強(qiáng)調(diào)智能網(wǎng)聯(lián)汽車(chē)產(chǎn)品信息安全運(yùn)維保障能力

1.1 沒(méi)有“絕對(duì)安全”的狀態(tài)

在信息安全領(lǐng)域,沒(méi)有“絕對(duì)安全”的狀態(tài),只有“相對(duì)安全”的狀態(tài)。在產(chǎn)品研發(fā)階段,研發(fā)部門(mén)需要完成產(chǎn)品信息安全威脅分析和風(fēng)險(xiǎn)評(píng)估(TARA),得到產(chǎn)品所面臨的信息安全風(fēng)險(xiǎn)清單,再針對(duì)風(fēng)險(xiǎn)清單中的內(nèi)容定義相應(yīng)的防護(hù)措施,并且將防護(hù)措施落實(shí)到產(chǎn)品實(shí)現(xiàn)中。

然而,識(shí)別出來(lái)的風(fēng)險(xiǎn)清單不見(jiàn)得全面,定義的防護(hù)措施在產(chǎn)品實(shí)現(xiàn)環(huán)節(jié)中可能存在漏洞,驗(yàn)證和測(cè)試環(huán)節(jié)可能無(wú)法做到100%的測(cè)試覆蓋率,以及整個(gè)產(chǎn)品研發(fā)環(huán)節(jié)存在資源投入和項(xiàng)目周期的限制…諸多現(xiàn)實(shí)情況可能會(huì)導(dǎo)致防護(hù)措施無(wú)法完整地落實(shí),或在產(chǎn)品實(shí)現(xiàn)過(guò)程中引入信息安全漏洞,這些因素都會(huì)制約產(chǎn)品達(dá)到“絕對(duì)安全”的狀態(tài)。

因此,需要不斷地對(duì)智能網(wǎng)聯(lián)汽車(chē)提供運(yùn)維環(huán)節(jié)的保障,消滅出現(xiàn)的信息安全問(wèn)題,來(lái)彌補(bǔ)無(wú)法達(dá)到的“絕對(duì)安全”狀態(tài)。

1.2 信息安全是一個(gè)動(dòng)態(tài)過(guò)程

產(chǎn)品的信息安全狀態(tài)也是個(gè)動(dòng)態(tài)變化的過(guò)程,永遠(yuǎn)存在“道高一尺,魔高一丈”的平衡關(guān)系:作為防守者,產(chǎn)品研發(fā)過(guò)程的一項(xiàng)主要任務(wù)是把信息安全風(fēng)險(xiǎn)水平降低到可接受水平;而作為攻擊者,隨著黑客破解技術(shù)的提升,會(huì)讓智能網(wǎng)聯(lián)汽車(chē)面臨的信息安全風(fēng)險(xiǎn)水平提升,從而打破之前維持的平衡關(guān)系。相應(yīng)地,防守者需要重新采取防護(hù)措施將風(fēng)險(xiǎn)水平降低到可接受水平,如此循環(huán)。

上述動(dòng)態(tài)過(guò)程,覆蓋了整個(gè)智能網(wǎng)聯(lián)汽車(chē)的生命周期,因此作為智能網(wǎng)聯(lián)汽車(chē)產(chǎn)品的開(kāi)發(fā)者,需要有全生命周期內(nèi)的運(yùn)維保障能力,來(lái)實(shí)現(xiàn)上述的動(dòng)態(tài)平衡。

2、如何建設(shè)智能網(wǎng)聯(lián)汽車(chē)產(chǎn)品信息安全運(yùn)維保障體系

建設(shè)智能網(wǎng)聯(lián)汽車(chē)產(chǎn)品信息安全運(yùn)維保障體系,應(yīng)從安全情報(bào)監(jiān)控、安全漏洞管理和安全事件響應(yīng)三個(gè)方面入手。

2.1 信息安全情報(bào)監(jiān)控

信息安全情報(bào)監(jiān)控是指持續(xù)搜集、分析和評(píng)估智能網(wǎng)聯(lián)汽車(chē)相關(guān)的信息安全情報(bào),并判斷是否會(huì)影響到企業(yè)自身開(kāi)發(fā)的智能網(wǎng)聯(lián)汽車(chē)產(chǎn)品。建設(shè)安全情報(bào)監(jiān)控能力,關(guān)鍵在于要建立和維護(hù)信息安全情報(bào)的渠道源,以便第一時(shí)間獲得信息安全情報(bào)信息,并開(kāi)展內(nèi)部的分析和評(píng)估工作。值得一提的是,信息安全情報(bào)監(jiān)控在研發(fā)階段就可以開(kāi)展了,以達(dá)到盡早發(fā)現(xiàn)和解決信息安全漏洞的目的。

2.2 信息安全漏洞管理

信息安全漏洞管理類(lèi)似于常規(guī)的問(wèn)題管理過(guò)程。在判斷信息安全情報(bào)確實(shí)影響到了企業(yè)開(kāi)發(fā)的智能網(wǎng)聯(lián)汽車(chē)產(chǎn)品后,說(shuō)明產(chǎn)品中存在信息安全漏洞,便需要開(kāi)展安全漏洞管理工作。區(qū)別于常規(guī)問(wèn)題管理過(guò)程,信息安全漏洞管理需要增加漏洞風(fēng)險(xiǎn)的評(píng)估活動(dòng),可參考產(chǎn)品信息安全威脅分析和風(fēng)險(xiǎn)評(píng)估(TARA)的方法論。

2.3 信息安全事件響應(yīng)

信息安全事件響應(yīng)活動(dòng),主要針對(duì)于批產(chǎn)之后的智能網(wǎng)聯(lián)汽車(chē)產(chǎn)品。通常,批產(chǎn)后產(chǎn)品存在的漏洞需要被重點(diǎn)對(duì)待,因?yàn)槠溆绊懨娓?,可能?huì)引起售后召回、客戶投訴等嚴(yán)重后果。智能網(wǎng)聯(lián)汽車(chē)的信息安全事件響應(yīng),除了包含信息安全漏洞管理工作要求之外,還包括潛在的內(nèi)外部協(xié)調(diào)/溝通/匯報(bào)等工作要求,例如,對(duì)接國(guó)家質(zhì)檢總局缺陷產(chǎn)品召回中心(DPAC)等。

3、小結(jié)

智能網(wǎng)聯(lián)汽車(chē)的信息安全運(yùn)維保障要求,對(duì)于汽車(chē)行業(yè)目前仍是一個(gè)挑戰(zhàn),需要全行業(yè)一起協(xié)作來(lái)強(qiáng)化這個(gè)領(lǐng)域的能力。聯(lián)合電子目前具備了安全情報(bào)監(jiān)控、漏洞管理和事件響應(yīng)的能力,可以配合OEM客戶完成售后階段的安全運(yùn)維要求。

文章出處:【微信公眾號(hào):聯(lián)合電子】

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 汽車(chē)電子
    +關(guān)注

    關(guān)注

    3045

    文章

    8964

    瀏覽量

    172874
  • 監(jiān)控
    +關(guān)注

    關(guān)注

    6

    文章

    2384

    瀏覽量

    59452

原文標(biāo)題:智能網(wǎng)聯(lián)汽車(chē)產(chǎn)品信息安全運(yùn)維保障體系

文章出處:【微信號(hào):聯(lián)合電子,微信公眾號(hào):聯(lián)合電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    智能網(wǎng)聯(lián)汽車(chē)對(duì)外通信安全概述

    參與汽車(chē)信息安全測(cè)試與評(píng)估的過(guò)程中,一個(gè)變化越來(lái)越明顯—— 真正暴露風(fēng)險(xiǎn)最多的,往往不是“車(chē)內(nèi)”,而是“車(chē)外” 。 隨著智能網(wǎng)聯(lián)技術(shù)的普及,汽車(chē)
    的頭像 發(fā)表于 01-23 15:24 ?662次閱讀
    <b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車(chē)</b>對(duì)外通信<b class='flag-5'>安全</b>概述

    智能網(wǎng)聯(lián)汽車(chē)的“數(shù)字長(zhǎng)城”:CSMS網(wǎng)絡(luò)安全管理體系深度解析

    的架構(gòu)也帶來(lái)了前所未有的安全風(fēng)險(xiǎn)——黑客可能通過(guò)遠(yuǎn)程入侵控制車(chē)輛轉(zhuǎn)向、剎車(chē),甚至劫持車(chē)載系統(tǒng)。為應(yīng)對(duì)這一挑戰(zhàn),網(wǎng)絡(luò)安全管理系統(tǒng)(CSMS, Cybersecurity Manageme
    的頭像 發(fā)表于 12-15 15:26 ?444次閱讀

    新能源智慧運(yùn)管理系統(tǒng)應(yīng)用場(chǎng)景解析

    新能源智慧運(yùn)管理系統(tǒng)這款綜合管理平臺(tái),其應(yīng)用效果旨在通過(guò)實(shí)時(shí)監(jiān)控、數(shù)據(jù)分析和智能決策,優(yōu)化新能源設(shè)備(如風(fēng)電、光伏、儲(chǔ)能等)的運(yùn)行效率,從
    的頭像 發(fā)表于 12-02 11:53 ?387次閱讀
    新能源智慧<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)應(yīng)用場(chǎng)景解析

    光伏電站運(yùn)管理系統(tǒng)這種運(yùn)管理模式的應(yīng)用

    光伏電站運(yùn)管理系統(tǒng)針對(duì)不同光伏電站的運(yùn)模式、技術(shù)架構(gòu)和功能模塊有著不同的類(lèi)別,其中各功能模塊通過(guò)數(shù)據(jù)交互與流程銜接實(shí)現(xiàn)協(xié)同運(yùn)作,來(lái)實(shí)現(xiàn)對(duì)
    的頭像 發(fā)表于 11-18 15:40 ?399次閱讀
    光伏電站<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)這種<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>模式的應(yīng)用

    租賃式設(shè)備遠(yuǎn)程監(jiān)控運(yùn)管理系統(tǒng)方案

    隨著城市化進(jìn)程的加速和基礎(chǔ)設(shè)施建設(shè)的不斷推進(jìn),工程機(jī)械在各類(lèi)工程項(xiàng)目中的應(yīng)用日益廣泛。然而,由于工程機(jī)械設(shè)備價(jià)值昂貴且分布廣泛,傳統(tǒng)的運(yùn)管理模式面臨著效率低下、成本高昂等
    的頭像 發(fā)表于 11-05 17:13 ?578次閱讀
    租賃式設(shè)備遠(yuǎn)程監(jiān)控<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)方案

    掌控汽車(chē)信息安全全生命周期:合規(guī)、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車(chē)產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴(yán)峻。經(jīng)緯恒潤(rùn)提供全生命周期解決方案,涵蓋MCU
    的頭像 發(fā)表于 08-22 14:26 ?1698次閱讀
    掌控<b class='flag-5'>汽車(chē)信息</b><b class='flag-5'>安全</b>全生命周期:合規(guī)、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

    智能蒸養(yǎng)設(shè)備遠(yuǎn)程運(yùn)管理系統(tǒng)方案

    的現(xiàn)場(chǎng)運(yùn)管理方式面臨著諸多挑戰(zhàn),如運(yùn)成本高、響應(yīng)速度慢、設(shè)備故障診斷困難等。 為了應(yīng)對(duì)這些
    的頭像 發(fā)表于 08-11 13:41 ?532次閱讀
    <b class='flag-5'>智能</b>蒸養(yǎng)設(shè)備遠(yuǎn)程<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)方案

    車(chē)輛信息安全測(cè)試:構(gòu)建智能汽車(chē)的堅(jiān)實(shí)防線

    隨著智能網(wǎng)聯(lián)汽車(chē)技術(shù)的飛速發(fā)展,車(chē)輛已經(jīng)從傳統(tǒng)的交通工具演變?yōu)楦叨?b class='flag-5'>智能化、網(wǎng)絡(luò)化的移動(dòng)終端。然而,這一變革也帶來(lái)了前所未有的信息
    的頭像 發(fā)表于 08-05 17:46 ?880次閱讀

    智能網(wǎng)聯(lián)汽車(chē)信息安全:構(gòu)建數(shù)字時(shí)代的生命防線

    和駕駛體驗(yàn)的革新,也使信息安全成為決定產(chǎn)業(yè)可持續(xù)發(fā)展的核心要素。面對(duì)日益復(fù)雜的安全威脅,構(gòu)建一套覆蓋全生命周期、融合技術(shù)與管理安全防護(hù)體系
    的頭像 發(fā)表于 07-16 18:13 ?791次閱讀

    聯(lián)合電子開(kāi)發(fā)模塊化信息安全平臺(tái)方案

    智能網(wǎng)聯(lián)汽車(chē)技術(shù)的快速發(fā)展,在提升汽車(chē)智能化水平的同時(shí),也對(duì)汽車(chē)信息
    的頭像 發(fā)表于 06-17 15:48 ?1145次閱讀
    聯(lián)合電子開(kāi)發(fā)模塊化<b class='flag-5'>信息</b><b class='flag-5'>安全</b>平臺(tái)方案

    東風(fēng)汽車(chē)參與智能網(wǎng)聯(lián)汽車(chē)組合駕駛輔助系統(tǒng)安全國(guó)標(biāo)制定

    近日,全國(guó)標(biāo)準(zhǔn)信息公共服務(wù)平臺(tái)公示了關(guān)于征求《智能網(wǎng)聯(lián)汽車(chē)組合駕駛輔助系統(tǒng)安全要求》擬立項(xiàng)強(qiáng)制性國(guó)家標(biāo)準(zhǔn)項(xiàng)目意見(jiàn)的通知,標(biāo)志著我國(guó)在
    的頭像 發(fā)表于 06-10 09:53 ?962次閱讀

    光伏運(yùn)管理系統(tǒng):智能管理光伏電站的高效之選

    ?????? 光伏運(yùn)管理系統(tǒng):智能管理光伏電站的高效之選 ?????? 隨著光伏產(chǎn)業(yè)的快速發(fā)展,光伏電站的規(guī)模和數(shù)量持續(xù)增長(zhǎng),傳統(tǒng)的
    的頭像 發(fā)表于 04-07 16:22 ?1110次閱讀
    光伏<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng):<b class='flag-5'>智能</b><b class='flag-5'>管理</b>光伏電站的高效之選

    圖新亮相2025智能汽車(chē)信息安全大會(huì)

    新高級(jí)副總裁蔣晟應(yīng)邀出席并發(fā)表《數(shù)據(jù)驅(qū)動(dòng) 合規(guī)護(hù)航——智駕數(shù)據(jù)處理方案加速智駕升級(jí)》主題演講。同時(shí),四圖新憑借在智能網(wǎng)聯(lián)汽車(chē)數(shù)據(jù)合規(guī)閉環(huán)服務(wù)領(lǐng)域的突出成果,斬獲 “2025年度優(yōu)秀
    的頭像 發(fā)表于 03-28 17:01 ?1099次閱讀

    密碼賦能|事關(guān)智能網(wǎng)聯(lián)汽車(chē)產(chǎn)品準(zhǔn)入、召回及軟件在線升級(jí)管理

    等方面的風(fēng)險(xiǎn)。密碼技術(shù)是保障智能網(wǎng)聯(lián)汽車(chē)安全性的關(guān)鍵技術(shù),是智能網(wǎng)聯(lián)
    的頭像 發(fā)表于 03-20 16:04 ?935次閱讀
    密碼賦能|事關(guān)<b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車(chē)</b>產(chǎn)品準(zhǔn)入、召回及軟件在線升級(jí)<b class='flag-5'>管理</b>

    商業(yè)充電站運(yùn)管理方案

    摘要?? 隨著新能源汽車(chē)的快速普及,充電基礎(chǔ)設(shè)施建設(shè)也在不斷加速。充電站的運(yùn)營(yíng)管理面臨設(shè)備狀態(tài)監(jiān)控、故障預(yù)警、能耗優(yōu)化、用戶管理挑戰(zhàn),傳統(tǒng)
    的頭像 發(fā)表于 03-20 11:12 ?1151次閱讀
    商業(yè)充電站<b class='flag-5'>運(yùn)</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>方案