一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

汽車全生命周期網(wǎng)絡安全風險管理解析

上??匕?/a> ? 來源:上海控安 ? 作者:上??匕? ? 2023-01-30 16:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |郁靜華上??匕部尚跑浖?chuàng)新研究院研究員

來源 |鑒源實驗室

01ISO/SAE 21434概述

說到汽車網(wǎng)絡安全工程,就一定會關聯(lián)到一份標準,即《ISO/SAE 21434:2021 - 道路車輛網(wǎng)絡安全工程》(Road Vehicles - Cybersecurity Engineering)。該標準由國際標準化組織(ISO)于2021年8月正式發(fā)布,其在SAE J3061指導的基礎上,進一步完善了對汽車相關系統(tǒng)網(wǎng)絡安全工程活動的描述,為實際工作的開展提供指導及規(guī)范。

ISO/SAE 21434 標準是一套用于道路車輛網(wǎng)絡安全的方法論,其目的是為汽車行業(yè)供應鏈中的各方提供一套統(tǒng)一的專業(yè)領域描述體系,包括專業(yè)詞匯及定義、目標、要求及指導等,以方便相關方的相互理解,并有效地交換信息。該標準規(guī)定了針對汽車電子電器系統(tǒng)相關部件(包括各類軟硬件組件及接口等)的全生命周期網(wǎng)絡安全風險管理的工程需求,為實際工作的開展提供指導。然而,該標準中的需求描述較為抽象,大多為較上層的需求描述及方向性指南,而非具體的技術層操作指導。因此,在實際工作中需要結合實際組織及目標對象的情況,制定落地方案以開展具體工作。

本文將重點對ISO/SAE 21434標準中,汽車全生命周期網(wǎng)絡安全風險管理的各階段中活動展開介紹,以幫助從業(yè)者更好地理解抽象的標準描述,為實踐工作提供支持。下圖為標準中提供的網(wǎng)絡安全風險管理概覽圖。

poYBAGPXhNKAX-mEAARQHVwPQf0899.png

圖1ISO/SAE 21434網(wǎng)絡安全風險管理概覽圖[1]

ISO/SAE 21434將汽車系統(tǒng)的全生命周期分為概念階段、開發(fā)階段及開發(fā)后階段(包括生成、運營、維護及退出)等幾個階段,在每個階段中都需要執(zhí)行相關的網(wǎng)絡安全管理活動,以保障全生命周期的網(wǎng)絡安全目標被滿足。

02概念階段

產(chǎn)品的生命周期起始于概念階段(Concept Phase),該階段的主要目標是:1)在網(wǎng)絡安全語境中定義目標對象,包括其所運行的環(huán)境及各種交互行為;2)確定網(wǎng)絡安全目標(Cybersecurity Goal)及網(wǎng)絡安全聲明(Cybersecurity Claim);3)確定用于實現(xiàn)網(wǎng)絡安全目標的網(wǎng)絡安全概念(Cybersecurity Concept)。下圖為概念階段的章節(jié)分布及主要步驟示意圖。

poYBAGPXhSuAZKPxAAFNhyh-an0633.png

圖2概念階段章節(jié)分布圖

poYBAGPXhT6AWI5KAAA4A4MYSK4933.png

圖3概念階段網(wǎng)絡安全活動示意圖

在對象定義(Item Definition)步驟中,需要定義目標對象的邊界、功能、初步系統(tǒng)架構以及與網(wǎng)絡安全相關的運行環(huán)境,以為后續(xù)步驟的開展明確分析范圍。

網(wǎng)絡安全目標(Cybersecurity Goal)是指與一個或多個威脅場景相關的、概念層面的網(wǎng)絡安全需求,該需求是對于目標系統(tǒng)的最高層級需求。在該網(wǎng)絡安全目標步驟中,分析人員需要執(zhí)行威脅分析及風險評估活動(即TARA - Threat Analysis and Risk Assessment),并給出相應的網(wǎng)絡安全聲明(Cybersecurity Claims)。此處的網(wǎng)絡安全聲明主要用于解釋TARA活動中決定使用某個安全對策的原因。例如,用于解釋為什么在某種情況下,保留某個風險是可接受的。最后,在完成了上述活動后,需對所輸出的結果進行完整性、正確性及一致性的驗證。

網(wǎng)絡安全概念(Cybersecurity Concept)指的是針對目標系統(tǒng)及運行環(huán)境相關的網(wǎng)絡安全需求,以及與安全控制措施相關的信息。網(wǎng)絡安全概念中的需求是比網(wǎng)絡安全目標中的需求更具體、更靠近技術層面的描述。網(wǎng)絡安全概念可基于網(wǎng)絡安全目標,結合更多更全面的目標對象的信息來獲得。網(wǎng)絡安全概念步驟的主要活動包括:定義用于滿足網(wǎng)絡安全目標的技術層面與/或操作層面的網(wǎng)絡安全控制措施、描述進一步的網(wǎng)絡安全需求以及對分析輸出的結果進行完整性、正確性及一致性的驗證。

03產(chǎn)品開發(fā)階段

網(wǎng)絡安全概念階段之后,即進入了產(chǎn)品開發(fā)階段(Product Development Phase),該階段主要有產(chǎn)品開發(fā)及網(wǎng)絡安全確認兩大子階段,該階段的章節(jié)分布如下圖所示。

poYBAGPXhaqAWvT3AABnNfGStAQ789.png

圖4產(chǎn)品開發(fā)階段章節(jié)分布示意圖

產(chǎn)品開發(fā)子階段的主要活動為產(chǎn)品的設計開發(fā)及集成驗證階段。下圖為產(chǎn)品開發(fā)階段的主要活動示意圖。

pYYBAGPXhdiATC0rAAAacwtc8Pw569.png

圖5產(chǎn)品開發(fā)步驟示意圖

產(chǎn)品設計(Design)步驟的主要目標是定義符合更上層安全需求的網(wǎng)絡安全規(guī)范,并辨識系統(tǒng)中存在的缺陷。該步驟的主要活動包括定義規(guī)范、確定在開發(fā)后需要遵守的規(guī)則以保證網(wǎng)絡安全、辨析系統(tǒng)缺陷以及驗證所定義的安全規(guī)范符合完整性、正確性以及一致性要求。驗證的方法包括審查、分析、仿真及原型制作等。

產(chǎn)品集成及驗證(Integration and Verification)的主要目標是提供證據(jù)來證明對目標對象的應用及集成操作是符合所定義的網(wǎng)絡安全規(guī)范的。相關人員可通過各類適合目標對象及環(huán)境的驗證方法,包括接口測試、需求驅動測試、動態(tài)或靜態(tài)分析,來驗證系統(tǒng)的設計開發(fā)符合所規(guī)定的網(wǎng)絡安全要求。另一方面,需要對目標對象執(zhí)行各類測試,包括功能測試、漏洞掃描、模糊測試及滲透測試,以確保遺留在系統(tǒng)中未被識別出來的缺陷或漏洞處于最低水平。

完成上述階段后,將進入網(wǎng)絡安全確認(Cybersecurity Validation)階段,該階段的主要目標是確認網(wǎng)絡安全目標被達成,且系統(tǒng)中沒有不合理的風險存在。確認活動主要可通過審查的方法完成,包括審查工作輸出以確保目標系統(tǒng)達成了網(wǎng)絡安全目標、審查所有的已受到管理的風險等。

驗證(Verification)與確認(Validation)是產(chǎn)品開發(fā)階段中兩個較為重要的活動,在實踐工作中,這兩個詞的含義經(jīng)常被混淆。ISO/SAE 21434中也對這兩個詞做了明確的定義。“確認”指通過提供客觀的證據(jù),以確認目標對象的網(wǎng)絡安全目標是足夠的且已經(jīng)被實現(xiàn)了的?!膀炞C”指通過提供客觀的證據(jù),以確認所規(guī)定各類要求已被滿足。兩個詞都是指通過提供客觀證據(jù)以確認某些事項,“確認”活動所需對標的是較為上層的需求,而“驗證”活動所對標的是具體的系統(tǒng)設計要求。一位軟件工程領域的先驅者Barry Boehm于1979年簡明準確地解釋了兩者的區(qū)別?!膀炞C”是關于問題”我們是否正確地制造了產(chǎn)品?“(Are we building the product right?)而“確認”是關于“我們是否制造了正確的產(chǎn)品?”(Are we building the right product?) [2]。下圖中為ISO/SAE 21434中對產(chǎn)品開發(fā)階段的各個活動關系的描述,其中清晰地表明了“驗證”與設計階段的網(wǎng)絡安全規(guī)范對應,而“確認”則與概念階段所輸出的上層需求對應。

pYYBAGPXhe6AK3T4AAI50t8JvF4983.png

圖6基于V模型的產(chǎn)品開發(fā)階段活動示意圖

請注意,V字開發(fā)模型并不是在汽車網(wǎng)絡安全開發(fā)中唯一可用的開發(fā)模型。ISO/SAE 21434中特別指出了可以使用除V字模型外其他的開發(fā)方法,例如敏捷開發(fā)方法。

04后開發(fā)階段

在完成了開發(fā)階段后,產(chǎn)品即進入了后開發(fā)階段(Post-Development Phases),其主要包括生產(chǎn)、運行及維護以及退出等三個子階段。下圖為ISO/SAE 21434中關于后開發(fā)階段活動的章節(jié)分布示意圖。

pYYBAGPXhg2ABaz2AAIPbxC-8s0888.png

圖7后開發(fā)階段章節(jié)分布示意圖

生產(chǎn)階段(Production)的主要目標為:確保針對后開發(fā)階段的網(wǎng)絡安全需求被滿足,且在生產(chǎn)過程中,新的網(wǎng)絡安全風險不被引入。相關人員需創(chuàng)建并執(zhí)行用于保障該階段網(wǎng)絡安全的生產(chǎn)控制計劃,以確保在上一階段中所設計的網(wǎng)絡安全要求都被滿足。

運營及維護階段(Operations and maintenance)主要有兩大目標。一是確定并執(zhí)行針對網(wǎng)絡安全事件的補救措施,即網(wǎng)絡安全事件響應。二是在產(chǎn)品的升級中及升級后,持續(xù)地保持其網(wǎng)絡安全水平直至對產(chǎn)品的網(wǎng)絡安全支持退出聲明。該階段的主要工作為創(chuàng)建用于網(wǎng)絡安全事件響應的計劃,并在整個過程中執(zhí)行該計劃。

全生命周期的最后一個階段為退出階段(End of Cybersecurity Support and Decommissioning),該階段的主要目的是與相關方溝通與結束網(wǎng)絡安全支持相關的事宜,并最終正式結束支持。當一個組織決定結束對某個產(chǎn)品的網(wǎng)絡安全支持時,需制定一個工作程序用于與相關方溝通結束支持的事宜。另外,在退出階段中仍需要滿足與該階段相關的網(wǎng)絡安全需求,以保證產(chǎn)品的網(wǎng)絡安全水平不在生命周期的最后階段被破壞。

05總結

本文主要對ISO/SAE 21434:2021標準中,汽車全生命周期網(wǎng)絡安全管理各個階段的活動進行了介紹。在汽車電子電器系統(tǒng)產(chǎn)品的各個生命階段(即概念階段、產(chǎn)品開發(fā)階段及后開發(fā)階段),都需按標準要求執(zhí)行相應的活動,以系統(tǒng)性地保證目標對象的全生命周期網(wǎng)絡安全。然而,該標準主要提供了一系列較為上層的網(wǎng)絡安全管理活動要求及指南,在實踐工作中,需相關人員根據(jù)實際情況,制定更加詳細的實施方案,以明確地指導實踐工作。

參考文獻:

[1]International Organization for Standardization. ISO/SAE 21434 (2021) - Road vehicles– Cybersecurity engineering[S]. 2021.

[2] Sommerville I. Software engineering 10th Edition[J]. ISBN-10, 2015.

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全

    關注

    11

    文章

    3343

    瀏覽量

    61480
  • 汽車
    +關注

    關注

    15

    文章

    3858

    瀏覽量

    39558
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    關于生命周期中的aboutToAppear和onPageShow的理解和應用

    ?##HarmonyOS 應用開發(fā)## 在官網(wǎng)的“自定義組件的生命周期”這一章節(jié)當中介紹的生命周期中,有兩個對開發(fā)我覺得很重要的生命周期,分別是aboutToAppear和onPageShow
    發(fā)表于 06-30 17:32

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡安全產(chǎn)品

    國際標準,為企業(yè)構建汽車生命周期網(wǎng)絡安全防護體系提供了清晰的框架。 ISO/SAE 21434標準解讀 流程
    的頭像 發(fā)表于 06-10 14:47 ?585次閱讀

    ServiceAbility的生命周期介紹

    ServiceAbility的生命周期 開發(fā)者可以根據(jù)業(yè)務場景重寫生命周期相關接口。ServiceAbility生命周期接口說明見下表。 表1 ServiceAbility生命周期
    發(fā)表于 05-28 08:22

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證證書,這標志著鐵將軍對產(chǎn)品生命周期的信息安全
    的頭像 發(fā)表于 03-25 09:50 ?830次閱讀

    一文讀懂產(chǎn)品生命周期管理系統(tǒng)(PLM)?

    在當今快速迭代的制造業(yè)和科技領域,企業(yè)能否高效管理產(chǎn)品從概念到退市的生命周期,已成為其核心競爭力的重要體現(xiàn)。產(chǎn)品生命周期管理系統(tǒng)(Prod
    的頭像 發(fā)表于 03-10 17:09 ?858次閱讀
    一文讀懂產(chǎn)品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)(PLM)?

    設備生命周期管理:掃碼上云+數(shù)字孿生技術深度應用

    工業(yè)4.0與智能制造背景下,設備管理從“故障后響應”向“生命周期主動管控”轉變。通過掃碼上云與數(shù)字孿生技術,設備管理的邊界被重新定義,效率躍升。中設智控等企業(yè)實踐案例展示了數(shù)字化與數(shù)
    的頭像 發(fā)表于 03-07 10:15 ?429次閱讀
    設備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>:掃碼上云+數(shù)字孿生技術深度應用

    醫(yī)療設備生命周期管理,守護健康生命

    醫(yī)療設備生命周期管理是保障醫(yī)療服務的關鍵,其中物聯(lián)網(wǎng)技術實現(xiàn)設備實時監(jiān)測,大數(shù)據(jù)分析助力精準維護決策,為設備健康管理帶來了革命性變化。
    的頭像 發(fā)表于 03-03 10:30 ?447次閱讀
    醫(yī)療設備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>,守護健康<b class='flag-5'>生命</b>線

    PLM產(chǎn)品生命周期管理系統(tǒng)需要采集哪些數(shù)據(jù)

    理念和技術手段,通過集成和管理產(chǎn)品相關的所有信息,包括設計數(shù)據(jù)、工藝流程、質量控制、供應鏈信息等,實現(xiàn)對產(chǎn)品生命周期的有效管理。 其中,數(shù)據(jù)采集的PLM系統(tǒng)的根基。比如在生產(chǎn)制造環(huán)節(jié)
    的頭像 發(fā)表于 02-24 17:13 ?439次閱讀
    PLM產(chǎn)品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)需要采集哪些數(shù)據(jù)

    設備生命周期管理系統(tǒng),一站式管控設備 “一生”

    文章探討了設備生命周期管理的概念和實踐,闡述了中設智控在設備生命周期管理方面的技術優(yōu)勢和應用
    的頭像 發(fā)表于 02-21 10:09 ?865次閱讀
    設備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng),一站式管控設備 “一生”

    PLM解決方案,產(chǎn)品生命周期管理軟件

    PLM解決方案產(chǎn)品生命周期管理軟件規(guī)劃、開發(fā)和交付超越客戶期望的創(chuàng)新產(chǎn)品。借助我們適用于任意規(guī)模的可擴展、適應性強的PLM解決方案,利用準確的產(chǎn)品數(shù)據(jù)推動多學科團隊之間的協(xié)作。優(yōu)化產(chǎn)品生命周期客戶
    的頭像 發(fā)表于 02-10 10:15 ?507次閱讀
    PLM解決方案,產(chǎn)品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>軟件

    德賽電池儲能生命周期管理平臺上線

    近期,由德賽智儲研究院聯(lián)合信息技術部自主研發(fā)的儲能生命周期管理平臺正式上線并投入運營,該系統(tǒng)在云邊協(xié)同、智能運維、主動安全以及
    的頭像 發(fā)表于 01-24 10:00 ?583次閱讀
    德賽電池儲能<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>平臺上線

    什么是PLM產(chǎn)品生命周期管理系統(tǒng)?

    在當今競爭激烈的制造業(yè)環(huán)境中,企業(yè)不僅要關注產(chǎn)品的設計和生產(chǎn),還需要對產(chǎn)品的整個生命周期進行全面管理。這包括了從產(chǎn)品概念構思、設計開發(fā)、生產(chǎn)制造、銷售分發(fā),到最終報廢處理的每一個環(huán)節(jié)。為了高效、系統(tǒng)
    的頭像 發(fā)表于 11-23 16:14 ?1412次閱讀
    什么是PLM產(chǎn)品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)?

    PLM助力企業(yè)實現(xiàn)產(chǎn)品生命周期管理與智能化升級

    PLM系統(tǒng)管理產(chǎn)品生命周期,整合設計、制造、維護等,提高生產(chǎn)效率,優(yōu)化供應鏈和產(chǎn)品溯源。與固定資產(chǎn)管理和RFID技術結合,助力企業(yè)數(shù)字化轉型和精細化運營。
    的頭像 發(fā)表于 10-25 17:48 ?615次閱讀

    如何確保車規(guī)級芯片生命周期安全

    為保障質量、安全性和可靠性,汽車行業(yè)始終如一地貫徹著嚴苛的標準。然而,這種對汽車安全性和可靠性的堅定追求,也催生了對預測性維護的迫切需要,即在芯片
    的頭像 發(fā)表于 08-12 10:47 ?991次閱讀
    如何確保車規(guī)級芯片<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>的<b class='flag-5'>安全</b>

    半導體產(chǎn)業(yè)背后的“守護者”:生命周期測試設備解析

    半導體產(chǎn)業(yè)作為現(xiàn)代電子工業(yè)的核心,其產(chǎn)品的生命周期測試對于確保產(chǎn)品質量、提高生產(chǎn)效率和降低成本具有重要意義。半導體生命周期測試設備涵蓋了從原材料檢測到最終產(chǎn)品測試的一系列設備,本文
    的頭像 發(fā)表于 08-10 10:05 ?740次閱讀
    半導體產(chǎn)業(yè)背后的“守護者”:<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>測試設備<b class='flag-5'>解析</b>