91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

R155 VTA 認(rèn)證對(duì)汽車(chē)入侵檢測(cè)系統(tǒng)(IDS)合規(guī)要求

jf_94040343 ? 來(lái)源:jf_94040343 ? 作者:jf_94040343 ? 2024-12-06 14:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

續(xù)接上集“淺談汽車(chē)網(wǎng)絡(luò)安全車(chē)輛型式認(rèn)證(VTA)的現(xiàn)狀和未來(lái)發(fā)展”,有許多讀者小伙伴有聯(lián)系筆者來(lái)確認(rèn)相關(guān)的R155 VTA網(wǎng)絡(luò)安全審核要求,基于此,筆者將針對(duì) R155 VTA 每一條網(wǎng)絡(luò)安全審核細(xì)則來(lái)具體展開(kāi)

今天就先從汽車(chē)入侵檢測(cè)系統(tǒng)(IDS)展開(kāi)分享。

01 什么是汽車(chē)IDS?

汽車(chē)入侵檢測(cè)系統(tǒng)(IDS,Intrusion Detection System)是一種專(zhuān)門(mén)用于監(jiān)控和保護(hù)汽車(chē)內(nèi)部網(wǎng)絡(luò)免受潛在網(wǎng)絡(luò)安全威脅的技術(shù)。隨著現(xiàn)代汽車(chē)越來(lái)越多地依賴(lài)電子控制單元(ECU)、傳感器通信模塊等復(fù)雜的電子系統(tǒng),并且越來(lái)越多的汽車(chē)具備聯(lián)網(wǎng)功能,網(wǎng)絡(luò)安全問(wèn)題變得尤為重要。

汽車(chē)IDS的主要目的是檢測(cè)、識(shí)別和響應(yīng)可能的網(wǎng)絡(luò)攻擊或異常行為,以保護(hù)車(chē)輛及其乘客的安全。以下是汽車(chē)IDS的主要功能和特點(diǎn):

實(shí)時(shí)監(jiān)控:IDS系統(tǒng)能夠?qū)崟r(shí)監(jiān)控汽車(chē)內(nèi)部網(wǎng)絡(luò)通信,捕捉和分析數(shù)據(jù)包,識(shí)別異常行為或潛在威脅。

異常檢測(cè):通過(guò)建立正常通信行為的基線(xiàn),IDS可以檢測(cè)出偏離正常行為的異?;顒?dòng),如未授權(quán)的訪(fǎng)問(wèn)、數(shù)據(jù)包重放攻擊等。

威脅識(shí)別:利用模式匹配、機(jī)器學(xué)習(xí)等技術(shù),IDS可以識(shí)別已知的攻擊模式和未知的潛在威脅。

報(bào)警和響應(yīng):一旦檢測(cè)到入侵或異常行為,IDS系統(tǒng)會(huì)發(fā)出警報(bào),并可以采取相應(yīng)的響應(yīng)措施,如隔離受感染的ECU、限制網(wǎng)絡(luò)通信等。

日志記錄和分析:IDS系統(tǒng)會(huì)記錄所有檢測(cè)到的事件和活動(dòng)日志,供后續(xù)分析和取證使用。

02 入侵檢測(cè)系統(tǒng)的分類(lèi)

在汽車(chē)中,根據(jù)檢測(cè)對(duì)象的不同,入侵檢測(cè)系統(tǒng)可以分為兩類(lèi):網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)和主機(jī)入侵檢測(cè)系統(tǒng)。

網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng):這種系統(tǒng)可以對(duì)包括CAN總線(xiàn)、車(chē)載以太網(wǎng)、WIFI、藍(lán)牙數(shù)據(jù)等車(chē)載網(wǎng)絡(luò)進(jìn)行檢測(cè)。目前已有許多基于規(guī)則和基于AI的方法進(jìn)行研究。例如,某研究設(shè)計(jì)了一種規(guī)則和AI混合的多層SOME/IP入侵檢測(cè)方法,基于規(guī)則的模塊用于檢測(cè)SOME/IP報(bào)頭、SOME/IP-SD消息、消息間隔和通信過(guò)程,利用AI檢測(cè)SOME/IP的有效負(fù)載??紤]到實(shí)際部署成本,在車(chē)載控制器中往往部署基于規(guī)則的入侵檢測(cè)系統(tǒng)。

主機(jī)入侵檢測(cè)系統(tǒng):這種系統(tǒng)對(duì)控制器的操作系統(tǒng)進(jìn)行安全監(jiān)控。隨著汽車(chē)智能網(wǎng)聯(lián)化的發(fā)展,車(chē)載控制器不再僅由MCU組成,Linux、Android、QNX等操作系統(tǒng)頻繁地在各類(lèi)域控制器中出現(xiàn)。SOC在為汽車(chē)帶來(lái)強(qiáng)大功能的同時(shí),也成為對(duì)汽車(chē)的一條重要攻擊路徑。主機(jī)入侵檢測(cè)系統(tǒng)可以對(duì)操作系統(tǒng)進(jìn)行資源監(jiān)控、文件監(jiān)控、病毒掃描等。

在檢測(cè)識(shí)別到車(chē)內(nèi)的異常攻擊行為后,通過(guò)生成安全日志,并將安全日志上傳到汽車(chē)安全運(yùn)營(yíng)平臺(tái)(VSOC),是一種有效的攻擊行為追溯和監(jiān)控智能網(wǎng)聯(lián)汽車(chē)安全狀態(tài)的手段。

03 汽車(chē)IDS的實(shí)現(xiàn)方法

基于簽名的檢測(cè):通過(guò)預(yù)定義的攻擊簽名庫(kù),識(shí)別已知的攻擊模式。這種方法對(duì)已知威脅有效,但對(duì)未知威脅的檢測(cè)能力有限。

基于行為的檢測(cè):通過(guò)分析正常通信行為的模式,檢測(cè)異常行為。這種方法能夠識(shí)別未知威脅,但可能會(huì)產(chǎn)生誤報(bào)。

基于機(jī)器學(xué)習(xí)的檢測(cè):利用機(jī)器學(xué)習(xí)算法,自動(dòng)學(xué)習(xí)和識(shí)別正常和異常行為模式,提高檢測(cè)的準(zhǔn)確性和智能化水平。

04 法規(guī)對(duì)汽車(chē)IDS的要求

隨著智能網(wǎng)聯(lián)汽車(chē)的發(fā)展,各個(gè)控制器不再是孤立的嵌入式系統(tǒng),信息安全問(wèn)題也變得越來(lái)越重要。同時(shí),國(guó)內(nèi)外已經(jīng)發(fā)布了多項(xiàng)標(biāo)準(zhǔn)和法規(guī)來(lái)規(guī)范汽車(chē)網(wǎng)絡(luò)安全的發(fā)展,其中不少法規(guī)對(duì)車(chē)輛網(wǎng)絡(luò)安全檢測(cè)提出了具體要求。

歐盟頒布的UN/WP.29 R155法規(guī),其中提到(以下序號(hào)是法規(guī)中對(duì)應(yīng)的編號(hào)):

7.3.7(a/b/c):車(chē)輛制造商應(yīng)針對(duì)車(chē)型采取措施:

(a) 檢測(cè)并防止針對(duì)該車(chē)型車(chē)輛的網(wǎng)絡(luò)攻擊;

(b) 支持車(chē)輛制造商在檢測(cè)與車(chē)型相關(guān)的威脅、漏洞和網(wǎng)絡(luò)攻擊方面的監(jiān)控能力;

(c) 提供數(shù)據(jù)取證能力,以便能夠分析企圖或成功的網(wǎng)絡(luò)攻擊。

在結(jié)合實(shí)際操作的審核標(biāo)準(zhǔn)中,對(duì)汽車(chē)網(wǎng)絡(luò)安全威脅的檢測(cè)響應(yīng)、持續(xù)監(jiān)控、取證分析也提出了要求:檢查主機(jī)廠(chǎng)OEM的取證數(shù)據(jù),主要是分析數(shù)據(jù)和其他觸發(fā)的活動(dòng)。

IDS的相關(guān)證據(jù):

(1)記錄異常報(bào)文信息

(2)可以識(shí)別遭受攻擊的控制器

(3)IDS記錄的日志文件,包含事件,時(shí)間,攻擊類(lèi)型

(4)IDS部署方案

(5)如何將攻擊鏈接到控制器。

05 基于合規(guī)要求的汽車(chē)IDS開(kāi)發(fā)要點(diǎn)

汽車(chē)入侵檢測(cè)系統(tǒng)在現(xiàn)代汽車(chē)網(wǎng)絡(luò)安全中扮演著重要角色。隨著汽車(chē)越來(lái)越依賴(lài)電子控制單元(ECU)和車(chē)載網(wǎng)絡(luò),確保這些系統(tǒng)的安全性變得至關(guān)重要。

以下是在 R155 VTA 認(rèn)證過(guò)程中,汽車(chē)IDS需要滿(mǎn)足的一些關(guān)鍵網(wǎng)絡(luò)安全要求:

實(shí)時(shí)監(jiān)控和檢測(cè):IDS必須能夠?qū)崟r(shí)監(jiān)控車(chē)載網(wǎng)絡(luò)流量,及時(shí)檢測(cè)異常行為和潛在的入侵活動(dòng)。

低延遲和高效性能:由于汽車(chē)系統(tǒng)對(duì)響應(yīng)時(shí)間要求很高,IDS需要在低延遲的情況下高效運(yùn)行,確保不影響車(chē)輛的正常操作。

高準(zhǔn)確性和低誤報(bào)率:IDS應(yīng)具備高準(zhǔn)確性,能夠有效區(qū)分正常行為和異常行為,減少誤報(bào)率,避免對(duì)駕駛員造成不必要的干擾。

多層次檢測(cè):IDS應(yīng)能夠在多個(gè)層次上進(jìn)行檢測(cè),包括網(wǎng)絡(luò)層、應(yīng)用層和物理層,以提供全面的安全保護(hù)。

自適應(yīng)學(xué)習(xí)和更新:IDS應(yīng)具備自適應(yīng)學(xué)習(xí)能力,能夠根據(jù)新的威脅情報(bào)和攻擊模式進(jìn)行更新和調(diào)整,以應(yīng)對(duì)不斷變化的安全威脅。

數(shù)據(jù)完整性和保密性:IDS需要確保監(jiān)控?cái)?shù)據(jù)的完整性和保密性,防止數(shù)據(jù)被篡改或泄露。

兼容性和可擴(kuò)展性:IDS應(yīng)與現(xiàn)有的車(chē)載網(wǎng)絡(luò)和安全系統(tǒng)兼容,并具備良好的可擴(kuò)展性,以適應(yīng)未來(lái)的技術(shù)發(fā)展和需求。

事件響應(yīng)和報(bào)告:IDS應(yīng)具備事件響應(yīng)能力,能夠在檢測(cè)到入侵時(shí)及時(shí)采取措施,并生成詳細(xì)的報(bào)告供安全分析和審計(jì)使用。

法規(guī)和標(biāo)準(zhǔn)遵從:IDS應(yīng)符合相關(guān)的法規(guī)和行業(yè)標(biāo)準(zhǔn),如ISO/SAE 21434(道路車(chē)輛網(wǎng)絡(luò)安全工程)和UN R155(車(chē)輛網(wǎng)絡(luò)安全管理系統(tǒng))。

協(xié)同防御機(jī)制:IDS應(yīng)能夠與其他安全系統(tǒng)(如防火墻、入侵防御系統(tǒng)等)協(xié)同工作,形成綜合防御機(jī)制,提高整體安全性。

通過(guò)滿(mǎn)足這些網(wǎng)絡(luò)安全要求,汽車(chē)入侵檢測(cè)系統(tǒng)可以有效保護(hù)車(chē)載網(wǎng)絡(luò)和電子控制單元免受各種網(wǎng)絡(luò)攻擊,確保車(chē)輛的安全性和可靠性。

隨著汽車(chē)智能化和聯(lián)網(wǎng)化的發(fā)展,汽車(chē)IDS在保障汽車(chē)網(wǎng)絡(luò)安全方面發(fā)揮著越來(lái)越重要的作用。未來(lái),隨著技術(shù)的進(jìn)步和威脅的演變,IDS系統(tǒng)也將不斷發(fā)展和完善,以應(yīng)對(duì)更加復(fù)雜和多樣化的安全挑戰(zhàn)。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 檢測(cè)系統(tǒng)
    +關(guān)注

    關(guān)注

    3

    文章

    998

    瀏覽量

    45468
  • IDS
    IDS
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    16557
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電熱棒 CE 認(rèn)證詳解:出口歐盟必須了解的規(guī)要求

    電熱棒廣泛應(yīng)用于熱水器、加熱水箱、工業(yè)設(shè)備、實(shí)驗(yàn)室裝置等領(lǐng)域,屬于典型的電加熱類(lèi)產(chǎn)品。只要電熱棒出口或銷(xiāo)售到歐盟市場(chǎng),CE 認(rèn)證是強(qiáng)制性的規(guī)門(mén)檻,否則將面臨清關(guān)受阻、平臺(tái)下架或市場(chǎng)抽查風(fēng)險(xiǎn)。本文將從適用指令、測(cè)試項(xiàng)目、
    的頭像 發(fā)表于 02-10 17:56 ?86次閱讀
    電熱棒 CE <b class='flag-5'>認(rèn)證</b>詳解:出口歐盟必須了解的<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>要求</b>

    嘉利建橋榮獲SGS雙重國(guó)際權(quán)威認(rèn)可

    2025年10月29日,歐盟委員會(huì)正式頒布(EU)No 44/2014修訂法規(guī)(EU) 2025/1455,明確將L類(lèi)摩托車(chē)納入U(xiǎn)N R155網(wǎng)絡(luò)安全認(rèn)證體系。根據(jù)新規(guī)過(guò)渡安排,自2027年12月
    的頭像 發(fā)表于 02-03 11:14 ?486次閱讀

    環(huán)保認(rèn)證無(wú)鉛國(guó)產(chǎn)粵車(chē)規(guī)貼片鋁電解電容,符合車(chē)載綠色制造標(biāo)準(zhǔn)

    粵車(chē)規(guī)貼片鋁電解電容符合車(chē)載綠色制造標(biāo)準(zhǔn),其環(huán)保特性、性能表現(xiàn)及認(rèn)證體系均滿(mǎn)足汽車(chē)電子對(duì)可靠性與環(huán)保性的嚴(yán)苛要求 ,具體分析如下: 一、環(huán)
    的頭像 發(fā)表于 12-26 16:46 ?544次閱讀

    華為構(gòu)網(wǎng)型儲(chǔ)能系統(tǒng)榮獲德國(guó)VDE全球首個(gè)電池護(hù)照預(yù)規(guī)數(shù)據(jù)評(píng)估認(rèn)證

    華為數(shù)字能源與全球公認(rèn)的第三方質(zhì)量保證、測(cè)試、認(rèn)證和風(fēng)險(xiǎn)管理機(jī)構(gòu)德國(guó)VDE Renewables(以下簡(jiǎn)稱(chēng)“VDE”)聯(lián)合完成華為構(gòu)網(wǎng)型儲(chǔ)能系統(tǒng)LUNA2000系列電池護(hù)照預(yù)規(guī)數(shù)據(jù)評(píng)
    的頭像 發(fā)表于 12-25 13:57 ?351次閱讀

    灌封膠環(huán)保標(biāo)準(zhǔn) REACH RoHS 2025最新規(guī)要求檢測(cè)認(rèn)證指南 | 鉻銳特實(shí)業(yè)

    想順利出口歐盟?灌封膠必須符合最新REACH(241項(xiàng)SVHC)和RoHS 10項(xiàng)限制要求。本文詳解2025年最新法規(guī)變化、常見(jiàn)超標(biāo)物質(zhì)、快速規(guī)方法及第三方檢測(cè)要點(diǎn),助您輕松通過(guò)環(huán)保
    的頭像 發(fā)表于 12-09 01:05 ?1041次閱讀
    灌封膠環(huán)保標(biāo)準(zhǔn) REACH RoHS 2025最新<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>要求</b>及<b class='flag-5'>檢測(cè)</b><b class='flag-5'>認(rèn)證</b>指南 | 鉻銳特實(shí)業(yè)

    海康威視通過(guò)ISO 37301規(guī)管理體系認(rèn)證

    近日,全球知名測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS向??低曨C發(fā)了ISO 37301:2021規(guī)管理體系認(rèn)證。這一認(rèn)證的獲得,標(biāo)志著??低暦€(wěn)健的
    的頭像 發(fā)表于 12-04 11:07 ?505次閱讀

    長(zhǎng)城汽車(chē)通過(guò)規(guī)管理體系國(guó)際認(rèn)證

    2025年11月21日,英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)在保定為長(zhǎng)城汽車(chē)隆重舉行國(guó)際標(biāo)準(zhǔn)ISO 37301規(guī)管理體系認(rèn)證證書(shū)頒發(fā)儀式。本次認(rèn)證覆蓋長(zhǎng)
    的頭像 發(fā)表于 11-25 09:41 ?510次閱讀

    燈具出口歐盟CE認(rèn)證關(guān)鍵規(guī)要求

    燈具(尤其是LED燈具)屬于歐盟重點(diǎn)監(jiān)管的電氣類(lèi)產(chǎn)品,在進(jìn)入歐盟市場(chǎng)前必須滿(mǎn)足CE認(rèn)證要求。不同于單一證書(shū),燈具的CE規(guī)是多個(gè)指令與標(biāo)準(zhǔn)共同組成的體系。下面將所有關(guān)鍵
    的頭像 發(fā)表于 11-25 09:40 ?583次閱讀
    燈具出口歐盟CE<b class='flag-5'>認(rèn)證</b>關(guān)鍵<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>要求</b>

    避免巨額罰單!關(guān)于SAA認(rèn)證(RCM標(biāo)志)您必須知道的規(guī)要點(diǎn)

    對(duì)于計(jì)劃出口電氣產(chǎn)品至澳大利亞的制造商和出口商而言,了解并遵守當(dāng)?shù)氐氖袌?chǎng)準(zhǔn)入要求至關(guān)重要。其中,SAA認(rèn)證與RCM標(biāo)志是產(chǎn)品合法進(jìn)入澳洲市場(chǎng)的核心規(guī)
    的頭像 發(fā)表于 11-24 09:32 ?853次閱讀
    避免巨額罰單!關(guān)于SAA<b class='flag-5'>認(rèn)證</b>(RCM標(biāo)志)您必須知道的<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>要點(diǎn)

    低功耗藍(lán)牙的 RoHS 和 REACH 認(rèn)證-模塊篇

    文件即可。若檢測(cè)出 SVHC 超標(biāo)的物質(zhì),需更換材料后重新檢測(cè),直至規(guī)。 持續(xù)規(guī)維護(hù) REA
    發(fā)表于 11-17 15:39

    長(zhǎng)安汽車(chē)斬獲BSI國(guó)際規(guī)權(quán)威認(rèn)證

    近期,全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI(英國(guó)標(biāo)準(zhǔn)協(xié)會(huì))向重慶長(zhǎng)安汽車(chē)股份有限公司(簡(jiǎn)稱(chēng)"長(zhǎng)安汽車(chē)")正式頒發(fā)了ISO 37301:2021及GB/T 35770-2022規(guī)管理雙
    的頭像 發(fā)表于 10-24 10:38 ?595次閱讀

    長(zhǎng)安汽車(chē)規(guī)管理體系獲得國(guó)際權(quán)威認(rèn)可

    認(rèn)證證書(shū)。此次認(rèn)證貫穿汽車(chē)研發(fā)、制造、采購(gòu)與銷(xiāo)售全流程,覆蓋出口管制與經(jīng)濟(jì)制裁、個(gè)人信息保護(hù)、反壟斷三大規(guī)領(lǐng)域,標(biāo)志著長(zhǎng)安
    的頭像 發(fā)表于 10-17 14:04 ?580次閱讀

    純電汽車(chē)emc整改:設(shè)計(jì)缺陷到規(guī)達(dá)標(biāo)的系統(tǒng)方案

    純電汽車(chē)emc整改:設(shè)計(jì)缺陷到規(guī)達(dá)標(biāo)的系統(tǒng)方案|深圳南柯電子
    的頭像 發(fā)表于 09-29 10:09 ?707次閱讀

    掌控汽車(chē)信息安全全生命周期:規(guī)、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車(chē)產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴(yán)峻。經(jīng)緯恒潤(rùn)提供全生命周期解決方案,涵蓋MCU安全、軟件代碼管理和自動(dòng)化測(cè)試,確保滿(mǎn)足GB/R155/ISO等法規(guī)標(biāo)準(zhǔn)要求,助力企業(yè)實(shí)現(xiàn)
    的頭像 發(fā)表于 08-22 14:26 ?1698次閱讀
    掌控<b class='flag-5'>汽車(chē)</b>信息安全全生命周期:<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

    錦浪科技榮獲知識(shí)產(chǎn)權(quán)規(guī)管理體系認(rèn)證證書(shū)

    近日,錦浪科技順利通過(guò)了新版國(guó)家標(biāo)準(zhǔn)《企業(yè)知識(shí)產(chǎn)權(quán)規(guī)管理體系要求》(GB/T29490-2023)的嚴(yán)格認(rèn)證,榮獲《知識(shí)產(chǎn)權(quán)
    的頭像 發(fā)表于 07-07 16:22 ?838次閱讀