91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

UNECE WP.29如何遏制汽車網(wǎng)絡(luò)安全威脅

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Ricardo Camacho ? 2022-10-21 17:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過(guò)去的5年中,大多數(shù)汽車制造商都采用了能夠提供駕駛員輔助功能的先進(jìn)硬件,例如自動(dòng)轉(zhuǎn)向,制動(dòng),自適應(yīng)巡航控制,自動(dòng)停車,防撞,車道變換輔助等等。

其中一些高級(jí)駕駛輔助系統(tǒng)(ADAS),如特斯拉自動(dòng)駕駛AI,大眾ID.3,以及其他一些,如通用汽車的超級(jí)巡航,是標(biāo)準(zhǔn)配置和裝備在車輛中。其他駕駛員輔助系統(tǒng)作為外部設(shè)備提供,如 comma.ai,您可以將其直接插入車輛的車載診斷II(OBD-II)端口,以訪問(wèn)車輛的計(jì)算機(jī)和體驗(yàn)級(jí)別2(轉(zhuǎn)向和加速)自動(dòng)駕駛。

ADAS依賴于從車輛外部環(huán)境收集的多個(gè)實(shí)時(shí)數(shù)據(jù)源,以執(zhí)行其功能并安全地執(zhí)行這些功能。來(lái)自攝像頭的視覺(jué)數(shù)據(jù),來(lái)自LiDAR的成像,用于距離測(cè)量的雷達(dá),遙測(cè)數(shù)據(jù)(如速度,位置和跟蹤)以及車對(duì)車通信只是值得一提的幾個(gè)數(shù)據(jù)源。

為了支持ADAS,遠(yuǎn)程信息處理、網(wǎng)關(guān)、信息娛樂(lè)系統(tǒng)和其他ECU之間也需要進(jìn)行協(xié)作和通信,并通過(guò)控制器局域網(wǎng)(CAN總線)進(jìn)行。通信擴(kuò)展到各種技術(shù),如藍(lán)牙,高速寬帶或移動(dòng)網(wǎng)絡(luò),如LTE5G,您可以在其中鎖定和解鎖車門,啟動(dòng)發(fā)動(dòng)機(jī)并查看車輛狀態(tài)或停放位置。所有這些都是通過(guò)手機(jī)應(yīng)用程序完成的。請(qǐng)務(wù)必不要忘記您的個(gè)人識(shí)別碼(PIN)!

雖然擁有一個(gè)秘密的4位數(shù)PIN碼會(huì)讓你感到溫暖和舒適,但這還不足以確保你的車輛的網(wǎng)絡(luò)安全。隨著當(dāng)今的互聯(lián)、自動(dòng)化和自動(dòng)駕駛汽車變得越來(lái)越復(fù)雜,潛在網(wǎng)絡(luò)攻擊的危險(xiǎn)也大大增加。

歐洲經(jīng)委會(huì) WP.29 車輛網(wǎng)絡(luò)安全

經(jīng)過(guò)大量準(zhǔn)備,聯(lián)合國(guó)歐洲經(jīng)濟(jì)委員會(huì)(UNECE)于2020年6月23日發(fā)布了監(jiān)管要求,概述了汽車制造商必須納入其組織和車輛的新流程和技術(shù)。這不僅適用于原始設(shè)備制造商 (OEM),還適用于 Tier 1 和 Tier 2 軟件和硬件組件以及移動(dòng)服務(wù)。

新法規(guī)適用于54個(gè)國(guó)家,被稱為UNECE WP.29網(wǎng)絡(luò)安全和網(wǎng)絡(luò)安全管理系統(tǒng)(CSMS)。這意味著汽車制造商需要在組織結(jié)構(gòu)中加入一個(gè)基于風(fēng)險(xiǎn)的管理框架,以發(fā)現(xiàn)、分析和防范相關(guān)威脅、漏洞和網(wǎng)絡(luò)攻擊。我相信您可以按照ISO 26262-2的要求,將安全性納入您現(xiàn)有的質(zhì)量管理體系(QMS)和流程中,以實(shí)現(xiàn)質(zhì)量和安全性。

此外,ECE WP.29對(duì)車輛類型(M類和N類,包括L6類和L7類,如果從3級(jí)開(kāi)始配備自動(dòng)駕駛功能)有要求,包括測(cè)試其網(wǎng)絡(luò)安全控制的實(shí)施和通過(guò)檢查。成功實(shí)現(xiàn)組織和車輛ECE WP.29關(guān)鍵要求意味著制造商從批準(zhǔn)機(jī)構(gòu)獲得合規(guī)證書。2022 年 6 月之后,沒(méi)有此證書的新車將無(wú)法在歐盟銷售。

ECE/TRANS/WP.29/2020/79附件5表B1中的威脅和相應(yīng)緩解措施的一小部分樣本清單如下所示。表 B1 重點(diǎn)介紹了與車輛通信通道相關(guān)的威脅和緩解活動(dòng)。請(qǐng)注意,緩解“應(yīng)”語(yǔ)句表示必須滿足的要求,而緩解“應(yīng)該”語(yǔ)句表示在減輕威脅的努力中的演示。

WP.29第7.3.3段還提到車輛制造商應(yīng)如何進(jìn)行詳盡的“風(fēng)險(xiǎn)評(píng)估”,但沒(méi)有告訴您如何進(jìn)行評(píng)估。然而,第5.3.1(a)段暗示了有關(guān)風(fēng)險(xiǎn)評(píng)估知識(shí)的各種標(biāo)準(zhǔn)。其中之一是汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)ISO/SAE 21434 - 道路車輛 - 網(wǎng)絡(luò)安全工程。

ISO/SAE 21434 道路車輛 — 網(wǎng)絡(luò)安全工程

ISO和SAE組織的聯(lián)合工作組于2020年5月發(fā)布了針對(duì)汽車制造商和供應(yīng)商的ISO/SAE 21434草案。該標(biāo)準(zhǔn)旨在確保:

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到成功管理。

定義了網(wǎng)絡(luò)安全策略和流程。

培養(yǎng)網(wǎng)絡(luò)安全文化。

標(biāo)準(zhǔn)草案分為各種“條款”或部分。引起我注意的條款之一是關(guān)于“風(fēng)險(xiǎn)評(píng)估方法”,其中需要考慮威脅和損害情況。威脅,例如欺騙CAN消息到動(dòng)力總成ECU的攻擊路徑,可能導(dǎo)致失控和可能的傷害。由于攻擊可能來(lái)自各種媒介,如藍(lán)牙、LTE、USB 或物理訪問(wèn) ISO/SAE 21434,因此威脅已按攻擊可行性評(píng)級(jí)進(jìn)行分類:

中等

非常低

縱深防御方法,即在攻擊可以穿透一層的情況下利用網(wǎng)絡(luò)安全措施層,需要記錄并實(shí)施。道路車輛-功能安全標(biāo)準(zhǔn)ISO 26262將解決安全影響。

網(wǎng)絡(luò)安全保證級(jí)別

威脅路徑也與損害相吻合。已定義以下?lián)p壞影響等級(jí):

嚴(yán)重

主要

溫和

微不足道

可以根據(jù)威脅和損壞情況確定網(wǎng)絡(luò)安全保證級(jí)別 (CAL)。CAL 4 級(jí)別要求網(wǎng)絡(luò)安全設(shè)計(jì)、測(cè)試和審查達(dá)到最高級(jí)別的嚴(yán)謹(jǐn)性。CAL 1 需要低級(jí)別的嚴(yán)謹(jǐn)性。

基于影響和攻擊向量參數(shù)的 CAL 確定示例

分配給軟件或硬件組件的 CAL 級(jí)別可能會(huì)影響用于其開(kāi)發(fā)和測(cè)試的方法。例如,推薦了用于集成的驗(yàn)證方法,例如基于需求的測(cè)試、接口測(cè)試、資源使用評(píng)估、控制流和數(shù)據(jù)流以及軟件的靜態(tài)代碼分析。在代碼單元級(jí)別,可以建議在語(yǔ)句或分支上進(jìn)行結(jié)構(gòu)覆蓋。下表顯示了派生測(cè)試用例的推薦方法。復(fù)選標(biāo)記表示建議。

派生測(cè)試用例的方法

貫穿整個(gè) SDLC 的網(wǎng)絡(luò)安全

根據(jù) ISO/SAE 21434,網(wǎng)絡(luò)安全必須從 V 模型的左側(cè)和右側(cè)解決。作為一名嵌入式工程師,您知道這代表了整個(gè)軟件開(kāi)發(fā)生命周期。從需求開(kāi)始,進(jìn)入設(shè)計(jì)、實(shí)現(xiàn)、集成和驗(yàn)證 & 驗(yàn)證 (V&V)。

因此,請(qǐng)確保您具有可靠的應(yīng)用程序生命周期管理 (ALM) 或需求管理 (RM) 工具。除了您的利益相關(guān)者和所有其他安全監(jiān)管要求外,還需要滿足ECE WP.29網(wǎng)絡(luò)安全要求。采用可追溯性矩陣將確保不會(huì)錯(cuò)過(guò)任何網(wǎng)絡(luò)安全要求。

百軟標(biāo)準(zhǔn)合規(guī)性和測(cè)試配置

對(duì)于 V&V,ISO/SAE 21434 建議使用靜態(tài)代碼分析、控制和數(shù)據(jù)流驗(yàn)證、邊界值分析、結(jié)構(gòu)代碼覆蓋率等測(cè)試方法。

開(kāi)始滿足網(wǎng)絡(luò)安全要求的一個(gè)完美地方是使用SEI CERT,CWE,OWASP和MISRA C:2012等編碼標(biāo)準(zhǔn)。這些編碼標(biāo)準(zhǔn)和其他標(biāo)準(zhǔn)都可以在編寫代碼和/或作為持續(xù)集成 (CI) 管道的一部分時(shí)檢測(cè)安全漏洞。

按照標(biāo)準(zhǔn)的建議采用結(jié)構(gòu)化代碼覆蓋率,以便了解哪些軟件尚未經(jīng)過(guò)測(cè)試??紤]汽車行業(yè)正在發(fā)生的演變轉(zhuǎn)變,以及它不僅將如何影響ISO/SAE 21434標(biāo)準(zhǔn),還將如何影響所使用的開(kāi)發(fā)工具。確保他們可以輕松適應(yīng)這種進(jìn)展。例如,檢查該工具是否已通過(guò)TüV認(rèn)證,可用于安全關(guān)鍵型系統(tǒng)。當(dāng)該工具也獲得網(wǎng)絡(luò)安全關(guān)鍵系統(tǒng)認(rèn)證時(shí),它將處于有利地位。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • adas
    +關(guān)注

    關(guān)注

    311

    文章

    2332

    瀏覽量

    211981
  • 自動(dòng)駕駛
    +關(guān)注

    關(guān)注

    794

    文章

    14911

    瀏覽量

    180278
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    光庭信息通過(guò)ISO 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。此次認(rèn)證的通過(guò),標(biāo)志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1330次閱讀
    光庭信息通過(guò)ISO 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證

    IDIADA將參加TAAS LABS 2026中國(guó)汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國(guó)汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)。這一行業(yè)盛會(huì)匯聚了業(yè)界領(lǐng)袖、技術(shù)專家和監(jiān)管機(jī)構(gòu),共同探討網(wǎng)聯(lián)汽車時(shí)代
    的頭像 發(fā)表于 02-28 10:21 ?469次閱讀

    DEKRA德凱汽車網(wǎng)絡(luò)安全合規(guī)線上研討會(huì)圓滿舉辦

    隨著智能網(wǎng)聯(lián)汽車持續(xù)發(fā)展,汽車產(chǎn)品的軟件化、網(wǎng)聯(lián)化程度不斷提升,網(wǎng)絡(luò)安全與數(shù)據(jù)安全正成為整車及其供應(yīng)鏈企業(yè)必須直面的核心議題。今日,DEKRA德凱舉辦的
    的頭像 發(fā)表于 02-02 13:47 ?402次閱讀

    祝賀!磐時(shí)助力智加科技順利通過(guò) ISO/SAE 21434 汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,智加科技在磐時(shí)的專業(yè)助力下,成功通過(guò)LRQA勞盛的嚴(yán)格審核,正式獲得ISO/SAE21434:2021汽車網(wǎng)絡(luò)安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?508次閱讀
    祝賀!磐時(shí)助力智加科技順利通過(guò) ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>認(rèn)證

    汽車網(wǎng)絡(luò)安全開(kāi)發(fā)語(yǔ)言選型指南:C/C++/Rust/Java等主流語(yǔ)言對(duì)比+Perforce QAC/Klocwork工具支持

    汽車網(wǎng)絡(luò)安全如何選編程語(yǔ)言?C、C++、Rust、Java……誰(shuí)更適合AUTOSAR、ISO/SAE 21434?一文了解8種主流語(yǔ)言的優(yōu)劣與適用場(chǎng)景,以及Perforce QAC/Klocwork對(duì)MISRA、CERT等規(guī)范的支持。
    的頭像 發(fā)表于 12-26 11:13 ?469次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>開(kāi)發(fā)語(yǔ)言選型指南:C/C++/Rust/Java等主流語(yǔ)言對(duì)比+Perforce QAC/Klocwork工具支持

    Vector為科世達(dá)頒發(fā)ISO/SAE 21434汽車網(wǎng)絡(luò)安全CSMS流程證書

    11月27日,科世達(dá)(上海)管理有限公司(以下簡(jiǎn)稱“科世達(dá)”)正式獲得由Vector頒發(fā)的ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全CSMS(Cyber Security Management
    的頭像 發(fā)表于 12-23 09:29 ?498次閱讀

    SGS授予菲仕綠能ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱為“SGS”)為菲仕綠能電氣技術(shù)(天津)有限公司(以下簡(jiǎn)稱為“菲仕綠能”)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。通過(guò)
    的頭像 發(fā)表于 12-15 16:22 ?650次閱讀

    北斗智聯(lián)榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,全球性技術(shù)咨詢服務(wù)機(jī)構(gòu)TüV NORD向北斗智聯(lián)科技有限公司(簡(jiǎn)稱“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。該認(rèn)證標(biāo)志著北斗智聯(lián)已建立覆蓋產(chǎn)品全生命周期的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理體系,為智能座艙、智能駕駛等核心業(yè)務(wù)提供符合全球
    的頭像 發(fā)表于 11-30 16:24 ?718次閱讀
    北斗智聯(lián)榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證

    海微科技榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,海微HIWAY獲得了由國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS頒發(fā)ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。
    的頭像 發(fā)表于 11-21 16:00 ?549次閱讀

    路暢科技通過(guò)DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,深圳市路暢科技股份有限公司(以下簡(jiǎn)稱“路暢科技”)成功通過(guò)DEKRA德凱嚴(yán)格審核,獲得國(guó)際權(quán)威的ISO/SAE 21434汽車網(wǎng)絡(luò)安全體系認(rèn)證證書。這標(biāo)志著路暢科技已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開(kāi)發(fā)流程體系,將為其產(chǎn)品和服務(wù)構(gòu)筑起
    的頭像 發(fā)表于 08-08 10:37 ?1228次閱讀

    福爾達(dá)獲頒SGS汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡(jiǎn)稱為“SGS”)為寧波福爾達(dá)智能科技股份有限公司(以下簡(jiǎn)稱為“福爾達(dá)”)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。通過(guò)此次
    的頭像 發(fā)表于 07-31 14:49 ?1086次閱讀

    國(guó)芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,國(guó)芯科技(688262.SH)憑借在汽車網(wǎng)絡(luò)安全領(lǐng)域的卓越實(shí)力,順利通過(guò) TüV 北德認(rèn)證,成功斬獲?ISO/SAE 21434?汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,這一重要突破標(biāo)志著公司在汽車網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-23 15:22 ?7451次閱讀
    國(guó)芯科技榮獲TüV 北德 ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    舜宇智領(lǐng)榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,浙江舜宇智領(lǐng)技術(shù)有限公司(以下簡(jiǎn)稱:舜宇智領(lǐng))榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證,頒證儀式在寧波余姚舉行。DEKRA德凱數(shù)字及產(chǎn)品解決方案全球網(wǎng)絡(luò)安全總監(jiān)Rubén
    的頭像 發(fā)表于 04-25 17:32 ?1094次閱讀

    杰發(fā)科技通過(guò)ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過(guò)國(guó)際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡(luò)安全領(lǐng)域方面的國(guó)際領(lǐng)先水平地位,同時(shí)將有效推動(dòng)中國(guó)“芯”高質(zhì)量發(fā)展。
    的頭像 發(fā)表于 04-03 18:00 ?2087次閱讀

    鐵將軍通過(guò)ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,鐵將軍成功通過(guò)德國(guó)萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書,這標(biāo)志著鐵將軍對(duì)產(chǎn)品全生命周期的信息安全管理水平達(dá)到國(guó)際標(biāo)準(zhǔn)要求,能為全球車企客戶提供更高級(jí)別的產(chǎn)品安全保障。
    的頭像 發(fā)表于 03-25 09:50 ?1546次閱讀