91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

權(quán)威解讀|R155和強(qiáng)標(biāo)的差異帶來(lái)概念階段考慮因素的區(qū)別

jf_94040343 ? 來(lái)源:jf_94040343 ? 作者:jf_94040343 ? 2023-12-13 14:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

距離歐標(biāo)頒布已過(guò)去兩年多,針對(duì)歐標(biāo),行業(yè)的專家也做了不少解讀,國(guó)內(nèi)是從2019年開始立項(xiàng)整車信息安全和軟件升級(jí)的標(biāo)準(zhǔn),不過(guò),鑒于歐標(biāo)是一個(gè)強(qiáng)制性的法規(guī),所以這兩個(gè)國(guó)標(biāo)在國(guó)務(wù)院督辦下,也轉(zhuǎn)化為了強(qiáng)標(biāo)。今年3月15日,軟件升級(jí)的強(qiáng)標(biāo)已經(jīng)定稿,由于文字較少,緊隨其后開始編制對(duì)應(yīng)的操作指南,即考試說(shuō)明。

在汽車出口業(yè)務(wù)領(lǐng)域,由于國(guó)情不一樣,加之我國(guó)是全世界最大的汽車市場(chǎng),所以國(guó)內(nèi)外的標(biāo)準(zhǔn)法規(guī)會(huì)有些區(qū)別,我國(guó)在實(shí)施落地的時(shí)候,也會(huì)根據(jù)國(guó)情做相關(guān)修正,總的來(lái)說(shuō),雙方的差異主要體現(xiàn)在設(shè)計(jì)階段和測(cè)試階段。

本文將從以下三個(gè)方面做內(nèi)容分享,一是對(duì)國(guó)內(nèi)外法規(guī)現(xiàn)狀做個(gè)介紹、二是分析二者之間的體系差異、三是概念階段考慮的因素。

國(guó)內(nèi)外安全法規(guī)概述

去年10月,工信部發(fā)布了《道路機(jī)動(dòng)車輛生產(chǎn)準(zhǔn)入許可管理?xiàng)l例(征求意見(jiàn)稿)》,在總則第一條里,網(wǎng)絡(luò)安全和數(shù)據(jù)安全被提升至和環(huán)保節(jié)能一個(gè)層級(jí)。雖說(shuō)該文件本身沒(méi)多少頁(yè),只能做方向指導(dǎo),但當(dāng)它落地時(shí),就會(huì)關(guān)聯(lián)一個(gè)對(duì)應(yīng)的強(qiáng)標(biāo),我們稱之為“強(qiáng)標(biāo)保落地”。當(dāng)然,只有強(qiáng)標(biāo)也不管用,它得和準(zhǔn)入掛鉤才能實(shí)施,以助力提升全行業(yè)的網(wǎng)絡(luò)安全、數(shù)據(jù)安全的防護(hù)能力。

目前,智能網(wǎng)聯(lián)汽車的要求分為兩塊,一個(gè)是功能性的驗(yàn)證,這塊的驗(yàn)證主要通過(guò)“三支柱法”,即仿真、封閉場(chǎng)和開放道路,相應(yīng)的輔助安全則主要靠仿真和測(cè)試,包括網(wǎng)絡(luò)安全、軟件升級(jí)和數(shù)據(jù)安全。

區(qū)別于網(wǎng)絡(luò)安全,功能安全在汽車的機(jī)電階段就開始被引入,它是針對(duì)系統(tǒng)、軟件或軟件底層做對(duì)應(yīng)的安全分及技術(shù)手段,相關(guān)內(nèi)容在GB/T 41578-2022里面也做了詳細(xì)的規(guī)定。但是網(wǎng)絡(luò)安全屬于人對(duì)車的攻擊,因此具有很高的主觀性。ISO 21434借鑒了ISO 26262的整個(gè)理念,設(shè)計(jì)了對(duì)應(yīng)的一套方法,國(guó)內(nèi)也根據(jù)這套方法設(shè)計(jì)了對(duì)應(yīng)的標(biāo)準(zhǔn)。

截至目前,汽標(biāo)委已經(jīng)發(fā)布并實(shí)施的標(biāo)準(zhǔn),如圖一右方所示。其中要重點(diǎn)關(guān)注的是“GB/T 40855-2021”這個(gè)標(biāo)準(zhǔn)。這一標(biāo)準(zhǔn)的重要性在于它和標(biāo)準(zhǔn)“32960”相關(guān),“GB/T 32960”是一個(gè)強(qiáng)標(biāo),目前正在修訂,里面不涉及信息安全的要求。此外,工信部在2022年發(fā)布的《關(guān)于開展汽車軟件在線升級(jí)備案的通知》也很重要。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

圖一

汽標(biāo)委目前正在制定的標(biāo)準(zhǔn)及標(biāo)準(zhǔn)研究項(xiàng)目共有16個(gè),上海汽檢參加了其中的12個(gè)。其中,和信息安全及軟件升級(jí)相關(guān)的兩個(gè)強(qiáng)制性標(biāo)準(zhǔn)已經(jīng)報(bào)批,等待發(fā)布。兩項(xiàng)強(qiáng)標(biāo)的操作指南也開始研究制定,作為“考試說(shuō)明”。此外,另有汽車密碼類強(qiáng)制性標(biāo)準(zhǔn)開始制修訂。

為了更好的解釋相關(guān)強(qiáng)制性標(biāo)準(zhǔn),如下圖所示,汽標(biāo)委研究制定了相關(guān)支撐性國(guó)家推薦性標(biāo)準(zhǔn)。其中,《道路車輛 信息安全工程》標(biāo)準(zhǔn),國(guó)家最初的要求是做采標(biāo),但因?yàn)镮SO 21434發(fā)布得較早,所以里面的部分內(nèi)容需要根據(jù)網(wǎng)絡(luò)安全的特征不斷做更新,而且要適配中國(guó)的情況。比如在ISO 21434中,舉例時(shí)提到的“車燈”,在國(guó)內(nèi)指的就不是“車燈”,因?yàn)椤败嚐簟边@個(gè)例子分析不了太多東西,所以國(guó)內(nèi)版本就做了調(diào)整。

wKgZomV5To2AcwF9AAJZM2LLld4720.png

圖二

國(guó)內(nèi)外安全法規(guī)的差異

R155和《汽車整車信息安全技術(shù)要求》

歐標(biāo)和強(qiáng)標(biāo)的對(duì)應(yīng)關(guān)系如圖三所示,其中“R155 7.2”對(duì)應(yīng)“信息安全管理體系要求”、“R155 7.3”對(duì)應(yīng)國(guó)內(nèi)強(qiáng)標(biāo)的第六章“車輛信息安全一般要求”;“R155 附錄5a”中包含的管理層面要求,如人為因素、服務(wù)器、檢測(cè)漏洞等,都放在了“車輛信息安全一般要求”里面;在測(cè)試端做驗(yàn)證的內(nèi)容則在強(qiáng)標(biāo)的第七章、也就是對(duì)應(yīng)的基礎(chǔ)要求里做了相關(guān)規(guī)定,主要是外部連接安全要求、通信信道安全要求、軟件升級(jí)安全要求、數(shù)據(jù)代碼安全要求。

wKgaomV5Tp2AanBqAAUt7uCoVDc084.png

圖三

需要注意的是,強(qiáng)標(biāo)第八章中涉及的所有技術(shù)要求都有對(duì)應(yīng)的測(cè)試方法,這也是它和歐標(biāo)比較大的區(qū)別之一。歐標(biāo)只有一個(gè)方向性的判定,沒(méi)有具體要求,而國(guó)內(nèi)的強(qiáng)標(biāo)在具體的技術(shù)要求、測(cè)試方法、形式的變更擴(kuò)展方面都會(huì)比較詳細(xì)。

總的來(lái)說(shuō),在信息安全層面,國(guó)內(nèi)外法規(guī)的區(qū)別主要概括為四行字(見(jiàn)圖三左下角),一是歐標(biāo)既沒(méi)有技術(shù)要求,也沒(méi)有試驗(yàn)方法,而國(guó)標(biāo)二者都有;二是歐標(biāo)只有附錄5的67個(gè)風(fēng)險(xiǎn)點(diǎn),國(guó)標(biāo)則在這一基礎(chǔ)上,細(xì)分到零部件;三是體系審核方式的區(qū)別,從而使得“評(píng)分方式/不符合項(xiàng)”就會(huì)不一樣。

R156和《汽車軟件升級(jí) 通用技術(shù)要求》

在軟件升級(jí)方面(見(jiàn)圖四),“R156 7.1”對(duì)應(yīng)國(guó)內(nèi)的“軟件升級(jí)管理體系要求”,“R156 7.2”則對(duì)應(yīng)“車輛要求”。國(guó)內(nèi)外法規(guī)的差異主要體現(xiàn)在,R156既沒(méi)有技術(shù)要求,也沒(méi)有試驗(yàn)方法,國(guó)內(nèi)的強(qiáng)標(biāo)則都有,并且針對(duì)升級(jí)不同的系統(tǒng)會(huì)有對(duì)應(yīng)的測(cè)試要求;另外,雙方的檢驗(yàn)方式,如管理能力的檢驗(yàn)方式也有差異。

wKgaomV5TrKABLUwAASFW53XMIQ743.png

圖四

R155、R156分別和國(guó)標(biāo)的差異具體如圖五、六。

wKgZomV5Tr-AI7-4AAgwuXDF0kE293.png

圖五

wKgZomV5TsmAGVw-AAgJdiogXek886.png

圖六

概念階段需考慮因素

圖七是汽車全生命周期網(wǎng)絡(luò)安全監(jiān)控和響應(yīng)的流程。雖說(shuō)網(wǎng)絡(luò)安全具有主觀性,但在分析過(guò)程中,要盡量降低主觀性因素,去提升網(wǎng)絡(luò)安全分析所有過(guò)程中的客觀性因素。因此在分析的過(guò)程中,一定要考慮客觀性,把這些客觀性因素融入到所有的分析步驟當(dāng)中。

wKgZomV5TteAHUOHAAcvqBEGrwg944.png

圖七

這是TARA分析的整個(gè)過(guò)程(見(jiàn)圖八),其中要重點(diǎn)關(guān)注的是“資產(chǎn)定義”“威脅場(chǎng)景識(shí)別”“攻擊路徑”以及“風(fēng)險(xiǎn)處置”,在這幾塊內(nèi)容中,需要做相關(guān)因素的重點(diǎn)考慮。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

圖八

詳細(xì)PPT內(nèi)容,請(qǐng)關(guān)注“談思汽車”公眾號(hào),后臺(tái)回復(fù)“1124”,下載PPT學(xué)習(xí)資料。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    155W雙輸出電池充電器(UPS功能)ADD - 155系列解析

    155W雙輸出電池充電器(UPS功能)ADD - 155系列解析 在電子設(shè)備的設(shè)計(jì)中,電源供應(yīng)是至關(guān)重要的一環(huán)。今天我們來(lái)詳細(xì)探討一下ADD - 155系列155W雙輸出電池充電器,它
    的頭像 發(fā)表于 04-07 11:25 ?79次閱讀

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    的基本合規(guī)底線,覆蓋準(zhǔn)入、管理、追責(zé)等全維度,不滿足則無(wú)法生產(chǎn)、銷售、進(jìn)口,如UN R155、UN R156等。 b. 強(qiáng)制性標(biāo)準(zhǔn)(強(qiáng)標(biāo) / Mandatory Standard) (來(lái)源:工信部網(wǎng)站
    發(fā)表于 04-03 15:25

    嘉利建橋榮獲SGS雙重國(guó)際權(quán)威認(rèn)可

    2025年10月29日,歐盟委員會(huì)正式頒布(EU)No 44/2014修訂法規(guī)(EU) 2025/1455,明確將L類摩托車納入U(xiǎn)N R155網(wǎng)絡(luò)安全認(rèn)證體系。根據(jù)新規(guī)過(guò)渡安排,自2027年12月
    的頭像 發(fā)表于 02-03 11:14 ?642次閱讀

    立法參與者深度解讀 | 韓國(guó)汽車網(wǎng)絡(luò)安全法規(guī)生效!R155 認(rèn)證企業(yè)如何補(bǔ)充完善?未認(rèn)證企業(yè)如何起步?

    ,應(yīng)對(duì)網(wǎng)絡(luò)安全監(jiān)管已不再是可選項(xiàng),而是必備條件。 然而,整個(gè)行業(yè)正面臨著“如何解讀韓國(guó)法規(guī)、又該如何應(yīng)對(duì)”的現(xiàn)實(shí)難題。為填補(bǔ)這一空白,飛斯柯羅策劃了《汽車網(wǎng)絡(luò)安全法規(guī)應(yīng)對(duì)指南系列》,該系列將為正在準(zhǔn)備應(yīng)對(duì)監(jiān)管要求的企業(yè)提供戰(zhàn)
    的頭像 發(fā)表于 02-02 14:40 ?312次閱讀
    立法參與者深度<b class='flag-5'>解讀</b> | 韓國(guó)汽車網(wǎng)絡(luò)安全法規(guī)生效!<b class='flag-5'>R155</b> 認(rèn)證企業(yè)如何補(bǔ)充完善?未認(rèn)證企業(yè)如何起步?

    敏源傳感獲評(píng)POC50最具概念驗(yàn)證能力創(chuàng)業(yè)公司50強(qiáng)

    榮登全球創(chuàng)新權(quán)威榜單,彰顯尖端驗(yàn)證實(shí)力。12月12日,在2025全球開放式創(chuàng)新論壇上,敏源傳感從眾多創(chuàng)新企業(yè)中脫穎而出,獲評(píng)“POC50最具概念驗(yàn)證能力創(chuàng)業(yè)公司50強(qiáng)”。
    的頭像 發(fā)表于 12-22 14:09 ?364次閱讀

    BMS設(shè)計(jì)中如何選擇MOSFET——關(guān)鍵考慮因素與最佳實(shí)踐

    MOSFET時(shí)需要綜合考慮多個(gè)因素,以確保其滿足BMS的高效和穩(wěn)定運(yùn)行要求。本文將介紹在BMS設(shè)計(jì)過(guò)程中選擇MDD的MOSFET時(shí)需要重點(diǎn)關(guān)注的關(guān)鍵因素和最佳實(shí)踐。一、MO
    的頭像 發(fā)表于 12-15 10:24 ?506次閱讀
    BMS設(shè)計(jì)中如何選擇MOSFET——關(guān)鍵<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>與最佳實(shí)踐

    安規(guī)電容與普通電容:差異與深度解析

    在電子元件的世界里,電容雖小卻扮演著關(guān)鍵角色。其中,安規(guī)電容與普通電容的區(qū)別遠(yuǎn)不止表面所見(jiàn),理解這些差異對(duì)電路安全設(shè)計(jì)至關(guān)重要。 安規(guī)電容與普通電容的核心差異體現(xiàn)在安全認(rèn)證體系上。普通電容無(wú)需通過(guò)
    的頭像 發(fā)表于 11-28 11:26 ?1645次閱讀
    安規(guī)電容與普通電容:<b class='flag-5'>差異</b>與深度解析

    選擇加密算法時(shí)需考慮哪些因素?

    芯源半導(dǎo)體安全芯片的硬件加密引擎支持多種國(guó)際通用加密算法,在實(shí)際為物聯(lián)網(wǎng)設(shè)備選擇加密算法時(shí),需考慮哪些因素
    發(fā)表于 11-17 07:43

    虛擬電廠VS傳統(tǒng)電廠VS微電網(wǎng)的差異:3大維度拆解,避免概念混淆

    。不少?gòu)臉I(yè)者將虛擬電廠等同于“數(shù)字化傳統(tǒng)電廠”,或?qū)⑵渑c微電網(wǎng)混為一談,這種概念混淆可能導(dǎo)致技術(shù)選型偏差與政策應(yīng)用錯(cuò)位。本文從核心屬性、運(yùn)行邏輯、價(jià)值定位三大維度,系統(tǒng)拆解三者差異,厘清各自的應(yīng)用場(chǎng)景與發(fā)展邊界。
    的頭像 發(fā)表于 11-13 11:48 ?1385次閱讀

    掌控汽車信息安全全生命周期:合規(guī)、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴(yán)峻。經(jīng)緯恒潤(rùn)提供全生命周期解決方案,涵蓋MCU安全、軟件代碼管理和自動(dòng)化測(cè)試,確保滿足GB/R155/ISO等法規(guī)標(biāo)準(zhǔn)要求,助力企業(yè)實(shí)現(xiàn)合規(guī)防護(hù)。
    的頭像 發(fā)表于 08-22 14:26 ?1698次閱讀
    掌控汽車信息安全全生命周期:合規(guī)、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

    強(qiáng)信息榮登四項(xiàng)權(quán)威榜單

    從技術(shù)突破到商業(yè)變現(xiàn),普強(qiáng)構(gòu)建的AI大模型生態(tài)已成功服務(wù)多家企業(yè),用實(shí)際案例證明普強(qiáng)技術(shù)賦能產(chǎn)業(yè)的價(jià)值閉環(huán)。
    的頭像 發(fā)表于 08-13 14:15 ?1122次閱讀

    ADC和FPGA之間LVDS接口設(shè)計(jì)需要考慮因素

    本文描述了ADC和FPGA之間LVDS接口設(shè)計(jì)需要考慮因素,包括LVDS數(shù)據(jù)標(biāo)準(zhǔn)、LVDS接口數(shù)據(jù)時(shí)序違例解決方法以及硬件設(shè)計(jì)要點(diǎn)。
    的頭像 發(fā)表于 07-29 10:01 ?5540次閱讀
    ADC和FPGA之間LVDS接口設(shè)計(jì)需要<b class='flag-5'>考慮</b>的<b class='flag-5'>因素</b>

    太誘MLCC電容的X7R和X5R材質(zhì)有什么區(qū)別?

    太誘MLCC電容的X7R與X5R材質(zhì)在溫度特性、容量密度、應(yīng)用場(chǎng)景及成本方面存在顯著差異,具體分析如下: 1. 溫度特性:工作范圍與穩(wěn)定性 X7R:工作溫度范圍為-55℃至+125℃,
    的頭像 發(fā)表于 07-04 14:43 ?3383次閱讀
    太誘MLCC電容的X7<b class='flag-5'>R</b>和X5<b class='flag-5'>R</b>材質(zhì)有什么<b class='flag-5'>區(qū)別</b>?

    選擇光纖配線架需要考慮哪些因素

    選擇光纖配線架時(shí),需綜合考慮技術(shù)參數(shù)、環(huán)境適配性、管理需求、成本與擴(kuò)展性等多方面因素。以下是具體分析框架和關(guān)鍵考量點(diǎn): 一、核心參數(shù)匹配 光纖芯數(shù)與端口密度 需求匹配:根據(jù)當(dāng)前光纖芯數(shù)(如24芯
    的頭像 發(fā)表于 06-11 10:13 ?1054次閱讀
    選擇光纖配線架需要<b class='flag-5'>考慮</b>哪些<b class='flag-5'>因素</b>

    選擇錫絲直徑的關(guān)鍵考慮因素

    錫絲的直徑對(duì)于激光錫焊效果的影響非常大,如何選擇合適的錫絲直徑就顯得非常重要。松盛光電來(lái)給大家介紹選擇錫絲直徑的關(guān)鍵考慮因素,來(lái)了解一下吧。
    的頭像 發(fā)表于 04-24 10:54 ?1179次閱讀