一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

UNECE WP.29如何遏制汽車網(wǎng)絡(luò)安全威脅

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Ricardo Camacho ? 2022-06-15 14:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

其中一些高級(jí)駕駛輔助系統(tǒng) (ADAS),例如 Tesla Autopilot AI、Volkswagen ID.3,以及諸如 GM 的 Super Cruise 等其他系統(tǒng),都是車輛的標(biāo)準(zhǔn)配置。其他駕駛員輔助系統(tǒng)作為外部設(shè)備提供,例如 comma.ai,您可以將其直接插入車輛的車載診斷 II (OBD-II) 端口以訪問車輛的計(jì)算機(jī)并體驗(yàn) 2 級(jí)(轉(zhuǎn)向和加速)自動(dòng)駕駛。

ADAS 依靠從車輛外部環(huán)境收集的多個(gè)實(shí)時(shí)數(shù)據(jù)源來執(zhí)行其功能并安全地執(zhí)行它們。來自攝像頭的視覺數(shù)據(jù)、來自 LiDAR 的成像、用于距離測量的雷達(dá)、遙測數(shù)據(jù)(如速度、位置和跟蹤)以及車對(duì)車通信只是要提及的幾個(gè)數(shù)據(jù)源。

遠(yuǎn)程信息處理、網(wǎng)關(guān)、信息娛樂系統(tǒng)和其他支持 ADAS 的 ECU 之間也需要進(jìn)行協(xié)作和通信,并通過控制器局域網(wǎng)(CAN 總線)進(jìn)行。通信擴(kuò)展到各種技術(shù),如藍(lán)牙、高速寬帶或移動(dòng)網(wǎng)絡(luò),如 LTE 和 5G,您可以在其中鎖定和解鎖車門、啟動(dòng)引擎并查看您的車輛狀態(tài)或停車位置。全部通過手機(jī)應(yīng)用程序完成。確保不要忘記您的個(gè)人識(shí)別碼 (PIN)!

雖然擁有一個(gè)秘密的 4 位數(shù) PIN 碼會(huì)讓您感到溫暖和舒適,但這還不足以確保您的車輛的網(wǎng)絡(luò)安全。隨著當(dāng)今的聯(lián)網(wǎng)、自動(dòng)化和自動(dòng)駕駛汽車變得越來越復(fù)雜,潛在網(wǎng)絡(luò)攻擊的危險(xiǎn)也大大增加。

ECE WP.29 車輛網(wǎng)絡(luò)安全

經(jīng)過充分準(zhǔn)備,聯(lián)合國歐洲經(jīng)濟(jì)委員會(huì) (UNECE) 于 2020 年 6 月 23 日發(fā)布了監(jiān)管要求,概述了汽車制造商必須在其組織和車輛中納入的新流程和技術(shù)。這不僅適用于原始設(shè)備制造商 (OEM),也適用于第 1 層和第 2 層軟件和硬件組件以及移動(dòng)服務(wù)。

新法規(guī)適用于 54 個(gè)國家,被稱為UNECE WP.29 網(wǎng)絡(luò)安全和網(wǎng)絡(luò)安全管理系統(tǒng)(CSMS)。這意味著汽車制造商需要在組織結(jié)構(gòu)中加入基于風(fēng)險(xiǎn)的管理框架,以發(fā)現(xiàn)、分析和防范相關(guān)威脅、漏洞和網(wǎng)絡(luò)攻擊。我相信您可以按照 ISO 26262-2 的要求將安全性納入您現(xiàn)有的質(zhì)量管理體系 (QMS) 和流程中,以實(shí)現(xiàn)質(zhì)量和安全。

此外,對(duì)于車輛類型(M 類和 N 類,包括 L6 和 L7 類,如果從 3 級(jí)以上配備自動(dòng)駕駛功能)還有 ECE WP.29 要求,包括測試其網(wǎng)絡(luò)安全控制的實(shí)施和通過檢查。成功實(shí)現(xiàn)組織和車輛 ECE WP.29 關(guān)鍵要求意味著制造商從批準(zhǔn)機(jī)構(gòu)獲得合規(guī)證書。2022 年 6 月之后,沒有此證書的新車將無法在歐盟銷售。

ECE/TRANS/WP.29/2020/79 附件 5 表 B1 中的威脅和相應(yīng)緩解措施的小樣本列表如下所示。表 B1 側(cè)重于與車輛通信渠道相關(guān)的威脅和緩解活動(dòng)。請(qǐng)注意,緩解“應(yīng)該”陳述表示必須滿足的要求,而緩解“應(yīng)該”陳述表示努力緩解威脅的示范。

WP.29 第 7.3.3 段還提到車輛制造商應(yīng)如何進(jìn)行詳盡的“風(fēng)險(xiǎn)評(píng)估”,但沒有告訴您如何進(jìn)行該評(píng)估。但是,第 5.3.1(a) 段暗示了有關(guān)風(fēng)險(xiǎn)評(píng)估知識(shí)的各種標(biāo)準(zhǔn)。其中之一是汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn) ISO/SAE 21434——道路車輛——網(wǎng)絡(luò)安全工程。

ISO/SAE 21434 道路車輛—網(wǎng)絡(luò)安全工程

來自 ISO 和 SAE 組織的聯(lián)合工作組于 2020 年 5 月為汽車制造商和供應(yīng)商發(fā)布了 ISO/SAE 21434 草案。該標(biāo)準(zhǔn)旨在確保:

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到成功管理。

定義了網(wǎng)絡(luò)安全政策和流程。

培養(yǎng)了網(wǎng)絡(luò)安全文化。

標(biāo)準(zhǔn)草案分為各種“條款”或部分。引起我注意的條款之一是“風(fēng)險(xiǎn)評(píng)估方法”,其中需要考慮威脅和損害情景。將 CAN 消息欺騙到動(dòng)力總成 ECU 的攻擊路徑等威脅可能導(dǎo)致失控和可能的傷害。由于攻擊可能來自各種媒介,例如藍(lán)牙、LTE、USB 或物理訪問、ISO/SAE 21434,因此威脅已按照攻擊可行性等級(jí)進(jìn)行分類:

高的

中等的

低的

非常低

深度防御方法是指利用多層網(wǎng)絡(luò)安全措施以防攻擊可以穿透一層,需要記錄并落實(shí)到位。道路車輛功能安全標(biāo)準(zhǔn) ISO 26262 將解決安全影響。

網(wǎng)絡(luò)安全保障級(jí)別

威脅路徑也與損害相吻合。已定義以下?lián)p壞影響等級(jí):

嚴(yán)重的

主要的

緩和

微不足道

網(wǎng)絡(luò)安全保障級(jí)別 (CAL) 可以根據(jù)威脅和損害場景來確定。CAL 4 級(jí)別要求在網(wǎng)絡(luò)安全設(shè)計(jì)、測試和審查方面具有最高級(jí)別的嚴(yán)格性。CAL 1 要求嚴(yán)格程度較低。

基于影響和攻擊向量參數(shù)的 CAL 確定示例

分配給軟件或硬件組件的 CAL 級(jí)別會(huì)影響用于其開發(fā)和測試的方法。例如,有推薦的集成驗(yàn)證方法,如基于需求的測試、接口測試、資源使用評(píng)估、控制流和數(shù)據(jù)流、軟件的靜態(tài)代碼分析等。在代碼單元級(jí)別,可以推薦語句或分支的結(jié)構(gòu)覆蓋。下表顯示了推導(dǎo)測試用例的推薦方法。復(fù)選標(biāo)記表示建議。

推導(dǎo)測試用例的方法

整個(gè) SDLC 的網(wǎng)絡(luò)安全

根據(jù) ISO/SAE 21434,必須從 V 模型的左側(cè)到右側(cè)解決網(wǎng)絡(luò)安全問題。作為嵌入式工程師,您知道這代表了整個(gè)軟件開發(fā)生命周期。從需求開始到設(shè)計(jì)、實(shí)施、集成以及驗(yàn)證和確認(rèn) (V&V)。

因此,請(qǐng)確保您擁有可靠的應(yīng)用程序生命周期管理 (ALM) 或需求管理 (RM) 工具。除了您的利益相關(guān)者和所有其他安全監(jiān)管要求外,還需要滿足 ECE WP.29 網(wǎng)絡(luò)安全要求。使用可追溯性矩陣將確保不會(huì)遺漏任何網(wǎng)絡(luò)安全要求。

Parasoft 標(biāo)準(zhǔn)合規(guī)性和測試配置

對(duì)于 V&V,ISO/SAE 21434 推薦了靜態(tài)代碼分析、控制和數(shù)據(jù)流驗(yàn)證、邊界值分析、結(jié)構(gòu)代碼覆蓋等測試方法。

開始滿足您的網(wǎng)絡(luò)安全要求的理想場所是使用 SEI CERT、CWE、OWASP 和 MISRA C:2012 等編碼標(biāo)準(zhǔn)。這些編碼標(biāo)準(zhǔn)和其他類似標(biāo)準(zhǔn)可以在編寫代碼和/或作為持續(xù)集成 (CI) 管道的一部分時(shí)檢測到安全漏洞。

使用標(biāo)準(zhǔn)推薦的結(jié)構(gòu)化代碼覆蓋率,以便您知道哪些軟件尚未經(jīng)過測試。考慮汽車行業(yè)正在發(fā)生的演進(jìn)轉(zhuǎn)型,以及它將如何影響 ISO/SAE 21434 標(biāo)準(zhǔn)以及正在使用的開發(fā)工具。確保他們可以輕松適應(yīng)這種進(jìn)展。例如,檢查該工具是否已通過 TüV 認(rèn)證,可用于安全關(guān)鍵系統(tǒng)。當(dāng)該工具也被認(rèn)證用于網(wǎng)絡(luò)安全關(guān)鍵系統(tǒng)時(shí),它將做好準(zhǔn)備。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 汽車電子
    +關(guān)注

    關(guān)注

    3037

    文章

    8347

    瀏覽量

    170156
  • adas
    +關(guān)注

    關(guān)注

    310

    文章

    2258

    瀏覽量

    210246
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,國芯科技(688262.SH)憑借在汽車網(wǎng)絡(luò)安全領(lǐng)域的卓越實(shí)力,順利通過 TüV 北德認(rèn)證,成功斬獲?ISO/SAE 21434?汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,這一重要突破標(biāo)志著公司在汽車網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-23 15:22 ?1587次閱讀
    國芯科技榮獲TüV 北德 ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    舜宇智領(lǐng)榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,浙江舜宇智領(lǐng)技術(shù)有限公司(以下簡稱:舜宇智領(lǐng))榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證,頒證儀式在寧波余姚舉行。DEKRA德凱數(shù)字及產(chǎn)品解決方案全球網(wǎng)絡(luò)安全總監(jiān)Rubén
    的頭像 發(fā)表于 04-25 17:32 ?553次閱讀

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS關(guān)于ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證。上述認(rèn)證的取得,不僅顯示出杰發(fā)科技在汽車網(wǎng)絡(luò)安全領(lǐng)域方面的國際領(lǐng)先水平地位,同時(shí)將有效推動(dòng)中國“芯”高質(zhì)量發(fā)展。
    的頭像 發(fā)表于 04-03 18:00 ?1514次閱讀

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書,這標(biāo)志著鐵將軍對(duì)產(chǎn)品全生命周期的信息安全管理水平達(dá)到國際標(biāo)準(zhǔn)要求,能為全球車企客戶提供更高級(jí)別的產(chǎn)品安全保障。
    的頭像 發(fā)表于 03-25 09:50 ?828次閱讀

    中科創(chuàng)達(dá)通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,中科創(chuàng)達(dá)(股票代碼:300496)成功通過 ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,并獲得國際知名認(rèn)證機(jī)構(gòu) SGS 頒發(fā)的認(rèn)證證書。這標(biāo)志著中科創(chuàng)達(dá)在汽車網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國際先進(jìn)水平,為智能汽車產(chǎn)業(yè)的
    的頭像 發(fā)表于 02-20 09:33 ?1083次閱讀

    華銳捷榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,浙江華銳捷技術(shù)有限公司在網(wǎng)絡(luò)安全領(lǐng)域取得了重要突破。1月16日,TüV南德意志集團(tuán)正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一榮譽(yù)的獲得,標(biāo)志著華銳捷在構(gòu)建完善
    的頭像 發(fā)表于 01-24 11:01 ?653次閱讀

    時(shí)代智能獲TüV南德ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,全球知名的第三方檢測認(rèn)證機(jī)構(gòu)TüV南德意志集團(tuán)正式向?qū)幍聲r(shí)代(上海)智能科技有限公司(簡稱“時(shí)代智能”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一重要認(rèn)證標(biāo)志著時(shí)代智能
    的頭像 發(fā)表于 01-23 14:07 ?464次閱讀

    TüV南德授予時(shí)代智能ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一認(rèn)證的獲得,標(biāo)志著時(shí)代智能已建立汽車網(wǎng)絡(luò)安全體系和治理結(jié)構(gòu),構(gòu)筑了面向國際市場量產(chǎn)項(xiàng)目安全落地的合規(guī)壁壘,也將助力其應(yīng)對(duì)智能網(wǎng)聯(lián)汽車技術(shù)變革中
    的頭像 發(fā)表于 01-20 15:19 ?429次閱讀

    駱駝集團(tuán)武漢光谷研發(fā)中心獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,駱駝集團(tuán)武漢光谷研發(fā)中心有限公司迎來了一個(gè)重要的里程碑時(shí)刻。全球知名的第三方檢測認(rèn)證機(jī)構(gòu)TüV南德意志集團(tuán)正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。 這一認(rèn)證的獲得
    的頭像 發(fā)表于 01-02 11:31 ?717次閱讀

    智達(dá)誠遠(yuǎn)榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,智達(dá)誠遠(yuǎn)科技有限公司成功獲得TüV南德意志集團(tuán)頒發(fā)的ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一殊榮標(biāo)志著智達(dá)誠遠(yuǎn)在汽車網(wǎng)絡(luò)安全管理領(lǐng)域取得了行業(yè)領(lǐng)先的地位,同時(shí)也展示了其在應(yīng)對(duì)
    的頭像 發(fā)表于 12-30 10:46 ?489次閱讀

    億緯鋰能獲頒ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    近日,億緯鋰能榮獲SGS通標(biāo)標(biāo)準(zhǔn)技術(shù)服務(wù)(上海)有限公司(以下簡稱為“SGS”)頒發(fā)的ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。億緯鋰能電池系統(tǒng)研究院院長江吉兵、SGS中國區(qū)副總裁趙暉等相關(guān)領(lǐng)導(dǎo)出席證書頒發(fā)儀式。
    的頭像 發(fā)表于 12-24 11:32 ?540次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?1135次閱讀
    智能網(wǎng)聯(lián)<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    經(jīng)緯恒潤榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,經(jīng)緯恒潤順利通過TüV南德意志集團(tuán)總部的審查,獲得ISO/SAE21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一榮譽(yù)標(biāo)志著經(jīng)緯恒潤在汽車網(wǎng)絡(luò)安全管理方面的技術(shù)實(shí)力和安全保障能力得到認(rèn)可,已能夠在全球
    的頭像 發(fā)表于 12-03 01:00 ?510次閱讀
    經(jīng)緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證

    愛芯元智通過ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡稱"SGS")為愛芯元智半導(dǎo)體有限公司(以下簡稱:愛芯元智)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
    的頭像 發(fā)表于 11-18 17:31 ?948次閱讀

    能可瑞獲頒TüV南德ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    南京2024年7月24日?/美通社/ --?日前,南京能可瑞科技有限公司(以下簡稱"能可瑞")獲頒TüV南德意志集團(tuán)(以下簡稱"TüV南德")ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。該
    的頭像 發(fā)表于 07-25 09:39 ?731次閱讀
    能可瑞獲頒TüV南德ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證證書