日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

UNECE WP.29如何遏制汽車網絡安全威脅

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Ricardo Camacho ? 2022-11-18 16:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去的 5 年中,大多數汽車制造商都采用了能夠提供駕駛員輔助功能的先進硬件,例如自動轉向、制動、自適應巡航控制、自動泊車、防撞、變道輔助等等。

其中一些高級駕駛輔助系統(tǒng)(ADAS)如特斯拉自動駕駛AI,大眾ID.3和其他系統(tǒng),如通用汽車的Super Cruise,是標準配置并配備在車輛中。其他駕駛員輔助系統(tǒng)作為外部設備提供,例如 comma.ai,您可以將其直接插入車輛的車載診斷II(OBD-II)端口,以訪問車輛的計算機并體驗2級(轉向和加速)自動駕駛。

ADAS依賴于從車輛外部環(huán)境收集的多個實時數據源,以便安全地執(zhí)行其功能。來自攝像頭的視覺數據、來自 LiDAR 的成像、用于距離測量的雷達、速度、位置和跟蹤等遙測數據以及車對車通信只是值得一提的幾個數據源。

遠程信息處理、網關、信息娛樂系統(tǒng)和其他支持ADAS的ECU之間也需要進行協(xié)作和通信,并通過控制器局域網(CAN總線)進行。通信擴展到各種技術,如藍牙,高速寬帶或移動網絡,如LTE5G,您可以在其中鎖定和解鎖車門,啟動發(fā)動機并查看車輛狀態(tài)或停車位置。所有這些都是通過手機應用程序完成的。請務必不要忘記您的個人識別碼(PIN)!

雖然擁有一個秘密的 4 位數 PIN 會讓您感到溫暖和舒適,但這還不足以確保您的車輛網絡安全。隨著當今的互聯(lián)、自動化和自動駕駛汽車變得越來越復雜,潛在網絡攻擊的危險也大幅增加。

ECE WP.29 車輛網絡安全

經過大量準備,聯(lián)合國歐洲經濟委員會(UNECE)于2020年6月23日發(fā)布了監(jiān)管要求,概述了汽車制造商必須在其組織和車輛中采用的新流程和技術。這不僅適用于原始設備制造商 (OEM),也適用于第 1 層和第 2 層軟件和硬件組件以及移動服務。

新法規(guī)適用于54個國家,被稱為UNECE WP.29網絡安全和網絡安全管理系統(tǒng)(CSMS)。這意味著汽車制造商需要在組織結構中加入基于風險的管理框架,以發(fā)現(xiàn)、分析和防范相關威脅、漏洞和網絡攻擊。我相信您可以按照ISO 26262-2的要求將安全性納入現(xiàn)有的質量管理體系(QMS)和流程中,以實現(xiàn)質量和安全。

此外,ECE WP.29對車輛類型(M類和N類,如果從3級開始配備自動駕駛功能,則包括L6和L7類別)有要求,包括測試其網絡安全控制的實施和通過檢查。成功實現(xiàn)組織和車輛ECE WP.29關鍵要求意味著制造商從批準機構獲得合規(guī)證書。2022 年 6 月之后,沒有此證書的新車將無法在歐盟銷售。

ECE/TRANS/WP.29/2020/79附件5表B1中威脅和相應緩解措施的一小部分樣本列表如下所示。表 B1 重點介紹了與車輛通信渠道相關的威脅和緩解活動。請注意,緩解“應”語句表示必須滿足的要求,而緩解“應該”語句表示努力緩解威脅的演示。

表B1 - 減輕與“車輛通信渠道”有關的威脅
表A1參考資料 對“車輛通信渠道”的威脅 裁判 緩解
4.1 通過冒充欺騙消息(例如隊列行駛期間的 802.11p V2X、GNSS 消息等)。 M10 車輛應驗證其接收消息的真實性和完整性。
5.1 通信信道允許將代碼注入到車輛持有的數據/代碼中,例如篡改的軟件二進制文件可能被注入到通信流中。 M10

M6
車輛應驗證其接收消息的真實性和完整性。

系統(tǒng)應通過設計實現(xiàn)安全性,以最大程度地降低風險。
6.1 Accepting information from an unreliable or untrusted source. M10 The vehicleshallverify the authenticity and integrity of messages it receives.
7.2 Gaining unauthorized access to files or data. M8 Through system design and access control itshouldnot be possible for unauthorized personnel to access personal or system critical data.
An example of Security Controls can be found in OWASP.
11.1 Malicious internal (e.g. CAN) messages. M15 應考慮檢測惡意內部消息或活動的措施。

WP.29第7.3.3段還提到車輛制造商應如何進行詳盡的“風險評估”,但沒有告訴您如何進行該評估。然而,第5.3.1(a)段暗示了有關風險評估知識的各種標準。其中之一是汽車網絡安全標準ISO/SAE 21434 - 道路車輛 - 網絡安全工程。

ISO/SAE 21434 道路車輛—網絡安全工程

來自 ISO 和 SAE 組織的聯(lián)合工作組于 2020 年 5 月發(fā)布了針對汽車制造商和供應商的 ISO/SAE 21434 表格草案。該標準旨在確保:

網絡安全風險得到成功管理。

定義了網絡安全策略和流程。

培養(yǎng)網絡安全文化。

標準草案分為各種“條款”或部分。引起我注意的條款之一是“風險評估方法”,其中需要考慮威脅和損害情況。威脅,例如向動力總成ECU欺騙CAN消息的攻擊路徑,可能導致失控和可能的傷害。由于攻擊可能來自各種媒介,如藍牙、LTE、USB 或物理訪問 ISO/SAE 21434,因此威脅已按攻擊可行性評級進行分類:

中等

非常低

縱深防御方法是指在攻擊可以穿透一層的情況下利用網絡安全措施層,需要記錄并實施。道路車輛將解決安全影響 - 功能安全標準ISO 26262。

網絡安全保證級別

威脅路徑也與損害相吻合。定義了以下?lián)p壞影響等級:

嚴重

主要

溫和

微不足道

可以根據威脅和損害場景確定網絡安全保證級別 (CAL)。CAL 4 級別要求在網絡安全設計、測試和審查方面具有最高水平的嚴格性。CAL 1 要求嚴格程度較低。

基于影響和攻擊向量參數的 CAL 確定示例

攻擊向量
物理的 當地 鄰近的 網絡
沖擊 微不足道 _- _- _- _-
溫和 CAL 1 CAL 1 CAL 2 CAL 3
主要 CAL 1 CAL 2 CAL 3 CAL 4
嚴重 CAL 2 CAL 3 CAL 4 CAL 4

分配給軟件或硬件組件的 CAL 級別可能會影響用于其開發(fā)和測試的方法。例如,有推薦的集成驗證方法,例如基于需求的測試、接口測試、資源使用評估、控制流和數據流以及軟件的靜態(tài)代碼分析。在代碼單元級別,建議在語句或分支進行結構覆蓋。下表顯示了派生測試用例的推薦方法。復選標記表示建議。

派生測試用例的方法

主題 卡爾
1 2 3 4
需求分析 ? ? ? ?
等價類的生成和分析 ? ?
邊界值分析 ? ?
錯誤猜測

整個 SDLC 的網絡安全

根據 ISO/SAE 21434,網絡安全必須從 V 模型的左側和右側解決。作為嵌入式工程師,您知道這代表了整個軟件開發(fā)生命周期。從需求到設計、實施、集成以及驗證和確認(V&V)。

因此,請確保您擁有可靠的應用程序生命周期管理 (ALM) 或需求管理 (RM) 工具。除了您的利益相關者和所有其他安全監(jiān)管要求外,還需要滿足ECE WP.29網絡安全要求。采用可追溯性矩陣將確保不會錯過任何網絡安全要求。

對于 V&V,ISO/SAE 21434 推薦了靜態(tài)代碼分析、控制和數據流驗證、邊界值分析、結構代碼覆蓋率等測試方法。

開始滿足網絡安全要求的理想場所是使用 SEI CERT、CWE、OWASP 和 MISRA C:2012 等編碼標準。這些編碼標準和其他類似標準可以在編寫代碼和/或作為持續(xù)集成 (CI) 管道的一部分時檢測安全漏洞。

按照標準的建議采用結構代碼覆蓋率,以便您知道哪些軟件尚未經過測試??紤]汽車行業(yè)正在發(fā)生的進化轉型,以及它將如何影響ISO/SAE 21434標準,以及正在使用的開發(fā)工具。確保他們可以輕松適應這種進展。例如,檢查該工具是否已通過 TüV 認證,可用于安全關鍵系統(tǒng)。當該工具也獲得用于網絡安全關鍵系統(tǒng)的認證時,它將做好充分準備。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 汽車電子
    +關注

    關注

    3047

    文章

    9130

    瀏覽量

    173206
  • adas
    +關注

    關注

    311

    文章

    2344

    瀏覽量

    212154
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網絡安全TARA分析全指南:從基礎原理到落地實操

    ,轉變?yōu)殛P乎人身安全、合規(guī)準入、品牌口碑的核心底線。 在汽車網絡安全工程體系中,TARA(Threat Analysis and Risk Assessment,威脅分析與風險評估) 是整個體系的核心基石
    發(fā)表于 04-27 15:32

    汽車網絡安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    決定一款車型能否上市的“生死線”,已從“加分項”轉變?yōu)椤斑M入全球市場的基本門檻” 。以下,我將結合行業(yè)實操經驗,系統(tǒng)梳理汽車網絡安全合規(guī)的全流程。 二、汽車網絡安全是什么? 2.1 核心定義 汽車網絡安全
    發(fā)表于 04-21 13:03

    汽車網絡安全 ISO/SAE 21434是什么?(一)

    的基礎框架與全流程實施指南,是滿足UNECE R155(汽車網絡安全管理體系,CSMS) 法規(guī)的核心技術支撐,為整車及零部件網絡安全設計、驗證、運維提供統(tǒng)一標準。 2. 核心目標 在車輛全生命周期
    發(fā)表于 04-07 10:37

    汽車網絡安全:法規(guī)、強標、標準的關系(二)

    汽車網絡安全領域,法規(guī)、強制性標準(簡稱“強標”)及 標準三者緊密關聯(lián),共同構成車輛上市銷售的合規(guī)體系,其中法規(guī)和強標均有強制約束力,直接決定車輛能否合法入市,推薦性標準則為合規(guī)落地提供具體實施
    發(fā)表于 04-03 15:25

    光庭信息通過ISO 21434汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車網絡安全流程認證證書。此次認證的通過,標志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1548次閱讀
    光庭信息通過ISO 21434<b class='flag-5'>汽車網絡安全</b>流程認證

    IDIADA將參加TAAS LABS 2026中國汽車網絡安全及數據安全合規(guī)峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網絡安全及數據安全合規(guī)峰會。這一行業(yè)盛會匯聚了業(yè)界領袖、技術專家和監(jiān)管機構,共同探討網聯(lián)汽車時代
    的頭像 發(fā)表于 02-28 10:21 ?1115次閱讀

    DEKRA德凱汽車網絡安全合規(guī)線上研討會圓滿舉辦

    隨著智能網聯(lián)汽車持續(xù)發(fā)展,汽車產品的軟件化、網聯(lián)化程度不斷提升,網絡安全與數據安全正成為整車及其供應鏈企業(yè)必須直面的核心議題。今日,DEKRA德凱舉辦的
    的頭像 發(fā)表于 02-02 13:47 ?566次閱讀

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網絡安全認證

    近日,智加科技在磐時的專業(yè)助力下,成功通過LRQA勞盛的嚴格審核,正式獲得ISO/SAE21434:2021汽車網絡安全CSMS(CyberSecurityManagementSystem)流程管理
    的頭像 發(fā)表于 12-30 18:05 ?673次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 <b class='flag-5'>汽車網絡安全</b>認證

    Vector為科世達頒發(fā)ISO/SAE 21434汽車網絡安全CSMS流程證書

    11月27日,科世達(上海)管理有限公司(以下簡稱“科世達”)正式獲得由Vector頒發(fā)的ISO/SAE 21434:2021汽車網絡安全CSMS(Cyber Security Management
    的頭像 發(fā)表于 12-23 09:29 ?644次閱讀

    SGS授予菲仕綠能ISO/SAE 21434:2021汽車網絡安全流程認證證書

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱為“SGS”)為菲仕綠能電氣技術(天津)有限公司(以下簡稱為“菲仕綠能”)頒發(fā)ISO/SAE 21434:2021汽車網絡安全流程認證證書。通過
    的頭像 發(fā)表于 12-15 16:22 ?833次閱讀

    北斗智聯(lián)榮獲ISO/SAE 21434汽車網絡安全流程認證

    近日,全球性技術咨詢服務機構TüV NORD向北斗智聯(lián)科技有限公司(簡稱“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車網絡安全流程認證證書。該認證標志著北斗智聯(lián)已建立覆蓋產品全生命周期的網絡安全風險管理體系,為智能座艙、智能駕駛等核心業(yè)務提供符合全球
    的頭像 發(fā)表于 11-30 16:24 ?810次閱讀
    北斗智聯(lián)榮獲ISO/SAE 21434<b class='flag-5'>汽車網絡安全</b>流程認證

    海微科技榮獲ISO/SAE 21434汽車網絡安全流程認證證書

    近日,海微HIWAY獲得了由國際公認的測試、檢驗和認證機構SGS頒發(fā)ISO/SAE 21434汽車網絡安全流程認證證書。
    的頭像 發(fā)表于 11-21 16:00 ?662次閱讀

    路暢科技通過DEKRA德凱ISO/SAE 21434汽車網絡安全認證

    近日,深圳市路暢科技股份有限公司(以下簡稱“路暢科技”)成功通過DEKRA德凱嚴格審核,獲得國際權威的ISO/SAE 21434汽車網絡安全體系認證證書。這標志著路暢科技已建立起符合ISO/SAE 21434要求的網絡安全產品開發(fā)流程體系,將為其產品和服務構筑起
    的頭像 發(fā)表于 08-08 10:37 ?1373次閱讀

    福爾達獲頒SGS汽車網絡安全流程認證證書

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱為“SGS”)為寧波福爾達智能科技股份有限公司(以下簡稱為“福爾達”)頒發(fā)ISO/SAE 21434:2021汽車網絡安全流程認證證書。通過此次
    的頭像 發(fā)表于 07-31 14:49 ?1315次閱讀

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網絡安全流程認證證書

    近日,國芯科技(688262.SH)憑借在汽車網絡安全領域的卓越實力,順利通過 TüV 北德認證,成功斬獲?ISO/SAE 21434?汽車網絡安全流程認證證書,這一重要突破標志著公司在汽車網絡安全
    的頭像 發(fā)表于 06-23 15:22 ?7585次閱讀
    國芯科技榮獲TüV 北德 ISO/SAE 21434 <b class='flag-5'>汽車網絡安全</b>流程認證證書
    扶绥县| 兴城市| 吉木萨尔县| 永靖县| 泰安市| 土默特右旗| 诸暨市| 秀山| 永新县| 色达县| 满洲里市| 万安县| 烟台市| 招远市| 彰化市| 清河县| 固原市| 鹿邑县| 邵阳县| 九龙城区| 浠水县| 鞍山市| 彭山县| 宁德市| 天气| 油尖旺区| 什邡市| 临清市| 措美县| 丹棱县| 临澧县| 林甸县| 汝阳县| 崇信县| 万山特区| 平遥县| 天津市| 呼和浩特市| 安仁县| 苏州市| 霞浦县|