91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

虹科前瞻 | 歐盟CRA新規(guī)下,CAN網(wǎng)絡合規(guī)之路該如何走?

虹科汽車電子 ? 2026-03-05 17:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

CAN控制器局域網(wǎng))作為汽車、工業(yè)自動化等領域的核心通信網(wǎng)絡,其網(wǎng)絡安全合規(guī)性隨歐盟《網(wǎng)絡彈性法案》(Cyber Resilience Act,CRA)的落地實施成為行業(yè)關注重點。


2026年2月,國際CiA(CAN in Automation)協(xié)會就歐盟《網(wǎng)絡彈性法案》對CAN網(wǎng)絡技術的影響發(fā)布了一份重要聲明,明確了CAN相關產(chǎn)品的CRA合規(guī)要求、安全等級適配方案及行業(yè)推進方向。該聲明不僅為歐盟市場的CAN設備供應商提供了合規(guī)指引,也為國內(nèi)CAN產(chǎn)業(yè)鏈企業(yè)出海、完善產(chǎn)品網(wǎng)絡安全設計提供了重要參考。

CiA協(xié)會聲明

核心立場與合規(guī)指引

在歐盟市場上投放使用的CAN相關產(chǎn)品,除相關網(wǎng)絡安全要求已被歐盟專用立法覆蓋的情形外,均需遵守歐盟《網(wǎng)絡彈性法案》。多數(shù)情況下,企業(yè)可自行開展法案要求的風險評估,僅當產(chǎn)品被歸為法案附件三中定義的關鍵產(chǎn)品時,需按特殊要求執(zhí)行評估。

目前尚未確定哪項未來標準能最貼合歐盟《網(wǎng)絡彈性法案》的合規(guī)要求?,F(xiàn)階段,CAN互聯(lián)設備的客戶普遍要求供應商遵守《工業(yè)自動化和控制系統(tǒng)安全》IEC 62443標準系列中規(guī)定的特定安全等級(SL)。


CiA協(xié)會認為,CAN網(wǎng)絡通??赏ㄟ^少量投入達到安全等級2(SL2)要求;若要實現(xiàn)安全等級3(SL3),則需在CAN數(shù)據(jù)幀(數(shù)據(jù)鏈路層實體)或CANopen報文(應用層實體)層面采取包含加密技術在內(nèi)的更高級安全措施。

CiA協(xié)會經(jīng)評估得出,物理訪問受到嚴格限制的CAN網(wǎng)絡,其安全等級通常可達到SL2或更低,無需額外增設網(wǎng)絡安全措施。此結論的前提是,與其他網(wǎng)絡連接的網(wǎng)關功能及外部接口已通過防火墻實現(xiàn)防護,或直接關閉相關接口(如聯(lián)合測試行動小組制定的JTAG接口)。


若物理訪問的嚴格限制難以落實,網(wǎng)絡安全措施也并非必須采用加密技術。CiA協(xié)會認為,按照歐盟《網(wǎng)絡彈性法案》及IEC 62443標準系列要求,部署安全監(jiān)控實體是一種高效的安全措施 —— 該實體可掃描通信中的異常行為,檢測并上報網(wǎng)絡攻擊。這一措施能降低未被發(fā)現(xiàn)的網(wǎng)絡攻擊帶來的整體風險,對風險評估結果產(chǎn)生積極影響,同時也體現(xiàn)了縱深防御的安全理念。


若確有必要采用加密技術,其應用范圍可限定于核心功能。盡管安全的軟件更新機制可能是滿足《網(wǎng)絡彈性法案》合規(guī)要求的必備項,但在多數(shù)情況下,其他安全功能的應用可簡化為實現(xiàn)CAN節(jié)點的安全身份認證及設備配置保護(如通過密碼實現(xiàn))。


上述核心安全功能目前正由CiA協(xié)會高層協(xié)議(HLP)網(wǎng)絡安全特別興趣小組(SIG)研討,相關內(nèi)容擬納入CANopen CC及CANopen FD技術規(guī)范。



背景信息

技術基礎與CRA實施細則

2024版ISO 11898-1標準中規(guī)定的CAN數(shù)據(jù)鏈路層協(xié)議(CC、FD及XL),以及CANopen CC/FD(CiA 301/CiA 1301)等標準化高層協(xié)議,均未內(nèi)置網(wǎng)絡安全防護措施。企業(yè)可根據(jù)實際所需的安全等級,為相關協(xié)議增設網(wǎng)絡安全措施。因此,CAN互聯(lián)設備供應商、CAN網(wǎng)絡相關產(chǎn)品廠商及CAN網(wǎng)絡設計人員,需結合目標應用場景評估確定所需的安全等級。

41933ed8-1872-11f1-96ea-92fbcf53809c.png

長期以來,CiA協(xié)會始終致力于研發(fā)各類安全措施,防范CANopen通信遭受意外誤用及蓄意操縱,同時也針對CANopen設備與網(wǎng)絡的未授權訪問問題制定防護方案。例如,CANopen對象字典的訪問權限可通過密碼進行管控;CiA協(xié)會還擬在CANopen報文規(guī)范中增設認證簽名功能,通過該簽名可驗證報文的合法來源,且在服務數(shù)據(jù)對象(SDO)傳輸過程中,可確認相關SDO分段的完整性及未被篡改屬性。


部分CANopen技術規(guī)范已包含專用安全措施,如CiA 710通用CANopenBootloader、CiA 417-1/CiA 814-1電梯專用CANopenBootloader。


歐盟《網(wǎng)絡彈性法案》是歐盟首部針對含數(shù)字元件或軟件的產(chǎn)品制定最低網(wǎng)絡安全要求的法規(guī)CAN接口的實現(xiàn)既包含數(shù)字元件(協(xié)議控制器),也涉及軟件(如高層協(xié)議棧、應用程序),因此相關產(chǎn)品需開展系統(tǒng)及應用層面的風險評估。

歐盟《網(wǎng)絡彈性法案》已于2024年12月11日正式生效,在所有歐盟成員國適用并分階段落地實施:2026年6月11日起,合格評定機構(CAB)可開展法案合規(guī)性評估;2026年9月11日起,企業(yè)需在72小時內(nèi)將產(chǎn)品的漏洞及安全事件上報指定主管機構;2027年12月11日起,所有相關產(chǎn)品均需全面滿足法案的各項合規(guī)要求。


以下CAN互聯(lián)產(chǎn)品不受《網(wǎng)絡彈性法案》管轄:免費開源軟件、非營利性產(chǎn)品;此外,若醫(yī)療產(chǎn)品、車輛、體外診斷設備、民用航空及海洋設備、國家安全領域相關產(chǎn)品(如軍用設備)已有歐盟專用網(wǎng)絡安全法規(guī)覆蓋,也不在該法案的適用范圍內(nèi)。


根據(jù)開放系統(tǒng)互連(OSI)模型,企業(yè)可結合所需安全等級及預期攻擊場景,在七層協(xié)議的任意一層部署安全控制措施,該要求已在1989版ISO 7498-2中標準化。針對CAN XL數(shù)據(jù)鏈路層,CiA協(xié)會正研發(fā)CANsec(CiA持有的歐盟商標)安全方案,該方案作為網(wǎng)絡安全擴展功能,其規(guī)范將納入CiA 613-2(CAN XL附加服務——第2部分:CANsec數(shù)據(jù)平面)。



結語

國內(nèi)產(chǎn)業(yè)借鑒與啟示

此次CiA協(xié)會發(fā)布的聲明,清晰界定了歐盟CRA框架下CAN網(wǎng)絡的合規(guī)邊界與實操路徑,為全球CAN產(chǎn)業(yè)鏈企業(yè)提供了可落地的安全設計與合規(guī)評估指引。


對于國內(nèi)而言,一方面,我國是CAN設備的生產(chǎn)和出口大國,汽車、工業(yè)自動化等領域的企業(yè)出海歐盟需緊跟CRA分階段實施節(jié)奏,參照IEC 62443安全等級標準完善產(chǎn)品網(wǎng)絡安全設計,同時關注CiA在CANsec、CANopen協(xié)議安全升級等方面的技術進展,提前布局合規(guī)化改造。


419d128c-1872-11f1-96ea-92fbcf53809c.png

虹科PCAN系列設備


在此過程中,科學的風險評估與嚴謹?shù)暮弦?guī)驗證是關鍵環(huán)節(jié),需要借助專業(yè)的測試工具作為支撐。虹科長期專注于CAN總線相關解決方案,在CAN/CANopen一致性測試、網(wǎng)絡安全驗證等領域積累了成熟的工具鏈和技術經(jīng)驗,可為企業(yè)提供相關支持。


另一方面,聲明中提及的縱深防御、按場景適配安全等級、核心功能加密等理念,也與國內(nèi)工業(yè)控制系統(tǒng)網(wǎng)絡安全的建設思路高度契合,可為國內(nèi)工業(yè)通信網(wǎng)絡安全標準的細化、企業(yè)安全防護體系的搭建提供有益參考,推動國內(nèi)CAN網(wǎng)絡技術在安全化、標準化方面的進一步發(fā)展。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • CAN網(wǎng)絡

    關注

    1

    文章

    53

    瀏覽量

    18283
  • 控制器局域網(wǎng)

    關注

    0

    文章

    22

    瀏覽量

    7183
  • CRA
    CRA
    +關注

    關注

    0

    文章

    6

    瀏覽量

    2879
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    CRA規(guī)必備!飛凌嵌入式獲IEC 62443雙認證,為企業(yè)出海開啟綠色通道

    飛凌嵌入式FCU2601嵌入式控制單元成功斬獲IEC 62443-4-1安全體系認證與IEC 62443-4-2組件安全認證雙項權威證書,標志著飛凌嵌入式在工業(yè)控制與邊緣計算領域,已建立覆蓋全流程的產(chǎn)品信息安全保障體系,為CRA網(wǎng)絡安全彈性法案)合
    的頭像 發(fā)表于 03-09 15:51 ?1163次閱讀
    <b class='flag-5'>CRA</b>合<b class='flag-5'>規(guī)</b>必備!飛凌嵌入式獲IEC 62443雙認證,為企業(yè)出海開啟綠色通道

    跨越歐盟規(guī)門檻:惠志工業(yè)網(wǎng)關通過EN 18031認證,為整機廠提供“合規(guī)加速度”

    規(guī)門檻。今天,我們很高興地向業(yè)界宣布:我們深圳惠志科技的工業(yè)網(wǎng)關產(chǎn)品已成功通過EN18031系列認證。這不僅證明了我們的產(chǎn)品具備符合歐盟最高標準的網(wǎng)絡韌性,更重要
    的頭像 發(fā)表于 03-06 15:27 ?1481次閱讀
    跨越<b class='flag-5'>歐盟</b>安<b class='flag-5'>規(guī)</b>門檻:惠志工業(yè)網(wǎng)關通過EN 18031認證,為整機廠提供“合<b class='flag-5'>規(guī)</b>加速度”

    歐盟網(wǎng)絡彈性法案》實施在即,你的設備通過IEC 62443標準了嗎?

    (CyberResilienceAct,CRA)》。法規(guī)不僅變革了網(wǎng)絡安全合規(guī)要求,更可能重塑工業(yè)設備進入歐洲市場的“通行證”。那么,什么是《網(wǎng)絡
    的頭像 發(fā)表于 03-03 17:05 ?1084次閱讀
    <b class='flag-5'>歐盟</b>《<b class='flag-5'>網(wǎng)絡</b>彈性法案》實施在即,你的設備通過IEC 62443標準了嗎?

    天合儲能完成歐盟電池法規(guī)合規(guī)框架建設

    2月25日,在倫敦舉行的儲能峰會(Energy Storage Summit )期間,全球領先的儲能解決方案提供商天合儲能再迎重要里程碑:公司宣布已完成歐盟《電池法規(guī)》(EU Battery
    的頭像 發(fā)表于 02-26 17:20 ?1322次閱讀

    EN18031 認證全解析:三大子標準搞定歐盟網(wǎng)絡安全合規(guī)

    2026年歐盟網(wǎng)絡安全監(jiān)管持續(xù)收緊,EN18031作為RED指令強制網(wǎng)絡安全標準,已成為無線設備出海歐盟的核心門檻。認證由三大子標準構成,
    的頭像 發(fā)表于 02-06 15:41 ?1928次閱讀
    EN18031 認證全解析:三大子標準搞定<b class='flag-5'>歐盟</b><b class='flag-5'>網(wǎng)絡</b>安全合<b class='flag-5'>規(guī)</b>

    領跑CAN XL未來!PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    在內(nèi)的靈活授權體系。繼承舊版核心功能,老用戶將倍感熟悉易用的操作體驗,而面向下一代CAN網(wǎng)絡的研發(fā)團隊,更能獲得所需的強大功能賦能。全新升級PCAN-Expl
    的頭像 發(fā)表于 02-05 17:04 ?1156次閱讀
    領跑<b class='flag-5'>CAN</b> XL未來!<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7開放試用,老用戶專享升級禮遇

    什么情況用安規(guī)電容?

    規(guī)電容指符合特定安規(guī)標準,在電容器失效后,不會導致電擊,不危及人身安危的電容器,根據(jù)應用場景和連接方式的不同,安規(guī)電容分為X電容和Y電容。
    的頭像 發(fā)表于 01-21 17:20 ?715次閱讀
    什么情況<b class='flag-5'>下</b>用安<b class='flag-5'>規(guī)</b>電容?

    什么情況用安規(guī)電容?

    規(guī)電容是指符合特點安規(guī)標準,在電容器失效后,不會導致電擊,不危及人身安危的電容器。根據(jù)應用場景和鏈接方式的不同,安規(guī)電容分為X電容和Y電容。
    的頭像 發(fā)表于 01-21 16:40 ?710次閱讀
    什么情況<b class='flag-5'>下</b>用安<b class='flag-5'>規(guī)</b>電容?

    DEKRA德凱歐盟網(wǎng)絡彈性法案CRA研討會深圳圓滿舉辦

    歐盟網(wǎng)絡彈性法案CRA解讀與合規(guī)解決方案研討會在深圳圓滿舉辦,吸引了來自不同行業(yè)的合作伙伴參與,圍繞CRA
    的頭像 發(fā)表于 12-29 11:04 ?557次閱讀

    歐盟規(guī)落地:充電樁整樁MID認證時代即將開啟,行業(yè)迎來分水嶺

    綠色轉型的計量革命:解讀歐盟充電樁MID認證新規(guī)與市場影響
    的頭像 發(fā)表于 12-15 13:23 ?1638次閱讀
    <b class='flag-5'>歐盟</b>新<b class='flag-5'>規(guī)</b>落地:充電樁整樁MID認證時代即將開啟,行業(yè)迎來分水嶺

    答疑 | 使用PCAN-Explorer 6進行.DBC解析總共分幾步?

    step-by-step邏輯把「怎么做」講透,哪怕是剛接觸的新手,跟著流程也能快速搞定問題。首期我們直擊CAN總線開發(fā)核心需求——使用PCAN-Explorer6進行.D
    的頭像 發(fā)表于 12-12 11:02 ?672次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6進行.DBC解析總共分幾步?

    燈具出口歐盟CE認證關鍵合規(guī)要求

    燈具(尤其是LED燈具)屬于歐盟重點監(jiān)管的電氣類產(chǎn)品,在進入歐盟市場前必須滿足CE認證要求。不同于單一證書,燈具的CE合規(guī)是多個指令與標準共同組成的體系。下面將所有關鍵要求一次性講清,幫助企業(yè)在出
    的頭像 發(fā)表于 11-25 09:40 ?627次閱讀
    燈具出口<b class='flag-5'>歐盟</b>CE認證關鍵合<b class='flag-5'>規(guī)</b>要求

    圓滿收官 | CAN總線專題全系列直播精華回顧已上線!

    CAN總線系列直播圓滿收官!HongKeWebinars作為汽車電子通信領域的核心協(xié)議,CAN總線技術正隨著智能駕駛、車聯(lián)網(wǎng)等趨勢加速迭代。為幫助工程師深入掌握
    的頭像 發(fā)表于 11-24 17:55 ?2859次閱讀
    圓滿收官 | <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>CAN</b>總線專題全系列直播精華回顧已上線!

    直播回顧 | 硬核干貨放送,CAN總線應用層直播助您告別低效聯(lián)調,破解車載網(wǎng)絡開發(fā)核心難題

    ?直播想要系統(tǒng)學習CAN總線知識,提升開發(fā)效率和項目交付質量?想要了解行業(yè)成功案例和高效工具鏈,幫助團隊評估新技術方案、控制風險?歡迎關注
    的頭像 發(fā)表于 09-17 17:39 ?833次閱讀
    直播回顧 | 硬核干貨放送,<b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>CAN</b>總線應用層直播助您告別低效聯(lián)調,破解車載<b class='flag-5'>網(wǎng)絡</b>開發(fā)核心難題

    規(guī)電容在開關電源中的重要性

    絕大多數(shù)開關電源上面,都少不了安規(guī)電容的身影,它們在電路中具體起什么作用呢?雅電子今天就來詳細介紹一規(guī)電容器。
    的頭像 發(fā)表于 08-21 14:44 ?1403次閱讀