一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

R155 VTA認證的審核流程及要點解析

jf_94040343 ? 來源:jf_94040343 ? 2024-12-25 11:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著汽車技術(shù)的迅猛發(fā)展,智能網(wǎng)聯(lián)、自動駕駛等先進技術(shù),如USB、Wi-Fi、GPS、藍牙等,被廣泛應(yīng)用于現(xiàn)代車輛中,極大地提升了駕駛體驗和安全性。同時,隨著近幾年來汽車從業(yè)者和網(wǎng)絡(luò)安全捍衛(wèi)者對汽車網(wǎng)絡(luò)安全Cyber Security的不斷關(guān)注,汽車網(wǎng)絡(luò)安全產(chǎn)業(yè)在國內(nèi)不斷發(fā)展。

筆者先后在主機廠負責(zé)R155 VTA相關(guān)的網(wǎng)絡(luò)安全開發(fā),認證機構(gòu)負責(zé)R155、R156以及ISO 21434的相關(guān)審核,故結(jié)合之前的相關(guān)項目及經(jīng)驗,淺談一下汽車網(wǎng)絡(luò)安全車輛型式認證(R155 VTA)的審核要點和未來發(fā)展趨勢。

汽車網(wǎng)絡(luò)安全車輛型式認證(155VTA)是指對汽車在網(wǎng)絡(luò)安全方面進行的型式認證,以確保車輛在信息安全方面達到一定的標準和要求。隨著汽車智能化和網(wǎng)聯(lián)化的發(fā)展,網(wǎng)絡(luò)安全問題變得越來越重要。以下是關(guān)于R155 VTA審核要點和未來發(fā)展的簡要分析。

01 審核現(xiàn)狀

1.1 法規(guī)和標準的制定

各國和地區(qū)已經(jīng)開始制定相關(guān)的法規(guī)和標準。例如,聯(lián)合國歐洲經(jīng)濟委員會(UNECE)發(fā)布了《網(wǎng)絡(luò)安全和軟件更新法規(guī)》(UN R155和UN R156),要求汽車制造商在車輛設(shè)計和生產(chǎn)過程中考慮網(wǎng)絡(luò)安全問題。

中國也已經(jīng)陸續(xù)落定相關(guān)標準的制定和實施,如《汽車信息安全技術(shù)要求》和《汽車信息安全管理體系要求》。

1.2 審核流程

R155 VTA審核通常包括文件審核、現(xiàn)場審核和測試驗證等環(huán)節(jié)。審核機構(gòu)會對汽車制造商提交的網(wǎng)絡(luò)安全管理體系文件、風(fēng)險評估報告、測試報告等進行審查。

現(xiàn)場審核則包括對制造商的生產(chǎn)線、研發(fā)中心等進行實地考察,確保其網(wǎng)絡(luò)安全措施的有效實施。

1.3 技術(shù)手段的應(yīng)用

在審核過程中,使用了多種技術(shù)手段,如滲透測試、漏洞掃描、代碼審查等,以評估車輛的網(wǎng)絡(luò)安全性。

車載網(wǎng)絡(luò)安全防護技術(shù)也在不斷發(fā)展,如入侵檢測系統(tǒng)(IDS)、防火墻、加密技術(shù)等。

02 審核要點

汽車網(wǎng)絡(luò)安全車輛型式認證(R155 VTA)的審核要點主要集中在確保車輛在設(shè)計、生產(chǎn)和使用過程中具備足夠的網(wǎng)絡(luò)安全防護能力。以下是一些關(guān)鍵的審核要點:

2.1 網(wǎng)絡(luò)安全管理體系

組織架構(gòu):審核企業(yè)是否建立了專門的網(wǎng)絡(luò)安全管理團隊,明確了各自的職責(zé)和權(quán)限。

政策和流程:檢查企業(yè)是否制定和實施了網(wǎng)絡(luò)安全政策、流程和標準,確保網(wǎng)絡(luò)安全管理的系統(tǒng)性和規(guī)范性。

培訓(xùn)和意識:評估企業(yè)是否對員工進行了網(wǎng)絡(luò)安全培訓(xùn),提高了全員的網(wǎng)絡(luò)安全意識和技能。

2.2 風(fēng)險評估和管理

風(fēng)險識別:審核企業(yè)是否識別了車輛在整個生命周期中可能面臨的網(wǎng)絡(luò)安全風(fēng)險,包括設(shè)計、生產(chǎn)、使用和維護階段。

風(fēng)險評估:檢查企業(yè)是否對識別出的風(fēng)險進行了評估,確定其可能的影響和發(fā)生的概率(TARA)。

風(fēng)險控制:評估企業(yè)是否制定和實施了相應(yīng)的控制措施,降低風(fēng)險到可接受的水平(ReTARA)。

當然,針對于風(fēng)險評估和管理是R155 VTA審核的重要一環(huán);筆者也會著重從TS技術(shù)服務(wù)機構(gòu)的角度,和大家闡述一下在審核時的關(guān)注點和問題項。下述為基于眾多審核項目梳理出來的關(guān)鍵點。

1)首先需要對審核車型進行TARA檢查,重點關(guān)注到關(guān)鍵要素的定義、威脅分析和風(fēng)險分析:

該車型TARA方法論是否與流程體系CSMS保持一致;

檢查安全屬性是否覆蓋機密性(Confidentiality)、?完整性(Integrity)和?可用性(Availability);

逐項檢查TARA的正確性,完整性。

在審核的過程中,審核員同時會對整車TARA按不同類型資產(chǎn)(包含固件,數(shù)據(jù),信號,存儲軟件后臺,診斷儀等)各抽查一個。

當然,抽查也會覆蓋一條鏈路:事項定義,資產(chǎn)識別,威脅場景,損害場景,影響評級,攻擊路徑,攻擊可行性評估,風(fēng)險值,風(fēng)險處置決策,網(wǎng)絡(luò)安全目標和聲明。

另外,在這個環(huán)節(jié)中,我們也會和OEM確認關(guān)鍵零部件的判定標準。

2) 檢查網(wǎng)絡(luò)安全相關(guān)的的資產(chǎn)清單。

這里指在TARA 資產(chǎn)識別時產(chǎn)出的資產(chǎn)清單。不同的交通部,審核要求也會有所差別,比如根據(jù)E4 RDW的要求,需要檢查資產(chǎn)的功能和安全相關(guān)性,以及資產(chǎn)是否完整。

3)檢查和驗證TARA分析是否考慮了附件5中的強制性威脅和緩解措施。

該環(huán)節(jié)會重點check下TARA中威脅和R155附錄5A的對應(yīng)關(guān)系,針對其中不適用的威脅項需要單獨做說明。

4) 需要檢查到車輛型式的變化會觸發(fā)TARA結(jié)果的更新。

其實一般看車輛或者零部件的變更引起TARA更新;但是首次VTA審核一般并不包含車型變更,但后續(xù)年審或后續(xù)車型會陸續(xù)涉及。

5)需要檢查風(fēng)險接受的結(jié)果已經(jīng)經(jīng)由管理層高層審批。

在實際項目落地的角度來看,TARA風(fēng)險處置決策需要高層(一般為首席安全官或此項目總負責(zé)人)簽字。

6)同時對于E4 RDW的要求,比如需要核查網(wǎng)絡(luò)安全相關(guān)性評估結(jié)果,核查哪些ECU是關(guān)鍵要素。

2.3技術(shù)防護措施

加密技術(shù):審核企業(yè)是否在數(shù)據(jù)傳輸和存儲過程中使用了加密技術(shù),保護敏感信息的機密性和完整性。

身份認證:檢查企業(yè)是否實施了強身份認證機制,確保只有授權(quán)用戶和設(shè)備能夠訪問車輛的關(guān)鍵系統(tǒng)和數(shù)據(jù)。

入侵檢測和防護:評估企業(yè)是否部署了入侵檢測系統(tǒng)(IDS)和防火墻等防護措施,實時監(jiān)控和防御網(wǎng)絡(luò)攻擊。

軟件更新:審核企業(yè)是否建立了安全的軟件更新機制,確保能夠及時修補已知漏洞和更新安全補丁。

2.4測試和驗證

滲透測試:檢查企業(yè)是否對車輛進行了滲透測試,模擬攻擊者的行為,評估系統(tǒng)的防護能力。

漏洞掃描:審核企業(yè)是否定期進行漏洞掃描,發(fā)現(xiàn)和修復(fù)潛在的安全漏洞。

功能測試:評估企業(yè)是否驗證了網(wǎng)絡(luò)安全功能的有效性,確保各項防護措施能夠正常工作。

2.5事件響應(yīng)和恢復(fù)

事件監(jiān)控:審核企業(yè)是否建立了網(wǎng)絡(luò)安全事件監(jiān)控機制,及時發(fā)現(xiàn)和報告安全事件。

應(yīng)急預(yù)案:檢查企業(yè)是否制定了網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,明確事件響應(yīng)的流程和措施。

恢復(fù)計劃:評估企業(yè)是否制定了系統(tǒng)恢復(fù)計劃,確保在發(fā)生安全事件后能夠迅速恢復(fù)正常運行。

2.6合規(guī)性和審計

法規(guī)遵從:審核企業(yè)是否確保車輛符合相關(guān)的網(wǎng)絡(luò)安全法規(guī)和標準,如UN R155和UN R156等。

內(nèi)部審計:檢查企業(yè)是否定期進行內(nèi)部審計,評估網(wǎng)絡(luò)安全管理體系的有效性和合規(guī)性。

第三方審核:評估企業(yè)是否接受了第三方審核機構(gòu)的審核,確保網(wǎng)絡(luò)安全措施的獨立性和客觀性。

2.7供應(yīng)鏈安全

供應(yīng)商管理:審核企業(yè)是否對供應(yīng)商進行了網(wǎng)絡(luò)安全評估,確保其產(chǎn)品和服務(wù)符合網(wǎng)絡(luò)安全要求。

合同要求:檢查企業(yè)是否在合同中明確了網(wǎng)絡(luò)安全要求和責(zé)任,確保供應(yīng)鏈各環(huán)節(jié)的安全性。

信息共享:評估企業(yè)是否與供應(yīng)商建立了信息共享機制,及時通報和應(yīng)對網(wǎng)絡(luò)安全威脅。

2.8用戶教育和支持

用戶手冊:審核企業(yè)是否提供了詳細的用戶手冊,指導(dǎo)用戶正確使用和維護車輛的網(wǎng)絡(luò)安全功能。

技術(shù)支持:檢查企業(yè)是否提供了網(wǎng)絡(luò)安全技術(shù)支持,幫助用戶解決安全問題和疑慮。

安全提示:評估企業(yè)是否定期向用戶發(fā)布安全提示和建議,提高用戶的網(wǎng)絡(luò)安全意識。

2.9持續(xù)改進

反饋機制:審核企業(yè)是否建立了網(wǎng)絡(luò)安全反饋機制,收集和分析用戶和內(nèi)部的反饋意見。

改進措施:檢查企業(yè)是否根據(jù)反饋和審計結(jié)果,持續(xù)改進網(wǎng)絡(luò)安全管理體系和技術(shù)措施。

03 未來發(fā)展趨勢

3.1 法規(guī)和標準的完善

隨著技術(shù)的發(fā)展和網(wǎng)絡(luò)安全威脅的變化,相關(guān)法規(guī)和標準將不斷更新和完善。未來可能會有更多的國際標準出臺,以促進全球范圍內(nèi)的統(tǒng)一和協(xié)調(diào)。

對于當前各個TS認證服務(wù)機構(gòu)的標準不統(tǒng)一,各國也將加強對法規(guī)的執(zhí)行力度,確保汽車制造商嚴格遵守網(wǎng)絡(luò)安全要求。

3.2審核技術(shù)的進步

隨著人工智能、大數(shù)據(jù)等技術(shù)的發(fā)展,審核技術(shù)將更加智能化和高效化。例如,利用機器學(xué)習(xí)算法進行自動化漏洞檢測和風(fēng)險評估。

未來可能會引入更多的實時監(jiān)控和動態(tài)評估手段,以應(yīng)對不斷變化的網(wǎng)絡(luò)安全威脅。

3.3產(chǎn)業(yè)鏈的協(xié)同

汽車網(wǎng)絡(luò)安全不僅涉及整車制造商,還包括零部件供應(yīng)商、軟件開發(fā)商等多個環(huán)節(jié)。未來,產(chǎn)業(yè)鏈各方將加強協(xié)同,共同提升網(wǎng)絡(luò)安全水平。

建立信息共享機制,及時通報和應(yīng)對網(wǎng)絡(luò)安全事件,形成聯(lián)防聯(lián)控的局面。

3.4用戶意識的提升

隨著網(wǎng)絡(luò)安全問題的普及,消費者對汽車網(wǎng)絡(luò)安全的關(guān)注度也在提高。未來,汽車制造商需要加強對用戶的教育和引導(dǎo),提高用戶的網(wǎng)絡(luò)安全意識和防護能力。相應(yīng)的網(wǎng)絡(luò)安全保險業(yè)務(wù)也將在國內(nèi)布局。

總之,汽車網(wǎng)絡(luò)安全車輛型式認證(155VTA)在保障車輛信息安全方面發(fā)揮著重要作用。隨著技術(shù)的進步和法規(guī)的完善,未來的審核將更加嚴格和高效,推動整個汽車產(chǎn)業(yè)的網(wǎng)絡(luò)安全水平不斷提升。

若各位讀者有興趣的話,可持續(xù)關(guān)注“談思汽車”公眾號,筆者會在后續(xù)推文中介紹在R155、R156以及ISO 21434的相關(guān)審核中,TS機構(gòu)的具體相關(guān)審核要點和要求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61507
  • 自動駕駛
    +關(guān)注

    關(guān)注

    790

    文章

    14326

    瀏覽量

    170744
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    小鵬汽車斬獲兩項國際頂級安全認證 ISO 26262功能安全流程認證和ISO 21448預(yù)期功能安全(SOTIF)流程認證

    2025年5月,小鵬汽車順利通過全球權(quán)威安全認證機構(gòu)雅析exida 功能安全(ISO 26262)ASIL D 流程認證和 預(yù)期功能安全(ISO 21448)SOTIF 流程
    的頭像 發(fā)表于 06-07 19:00 ?1480次閱讀
    小鵬汽車斬獲兩項國際頂級安全<b class='flag-5'>認證</b> ISO 26262功能安全<b class='flag-5'>流程</b><b class='flag-5'>認證</b>和ISO 21448預(yù)期功能安全(SOTIF)<b class='flag-5'>流程</b><b class='flag-5'>認證</b>

    避免生產(chǎn)風(fēng)險:文件審核在PCBA流程中的作用

    在PCBA制造流程中,從設(shè)計文件上傳開始,就已經(jīng)開啟了質(zhì)量控制與風(fēng)險把控的第一步。對于一站式PCBA服務(wù)平臺來說,文件審核不僅關(guān)乎后續(xù)生產(chǎn)的準確性,更直接影響到項目的整體進度和最終交付質(zhì)量。 很多
    的頭像 發(fā)表于 04-30 17:55 ?246次閱讀

    電磁兼容認證管理平臺系統(tǒng)解析

    電磁兼容認證管理平臺系統(tǒng)解析
    的頭像 發(fā)表于 04-27 20:27 ?223次閱讀
    電磁兼容<b class='flag-5'>認證</b>管理平臺系統(tǒng)<b class='flag-5'>解析</b>

    接口電路防護設(shè)計要點解析

    一、接口電路是電路中與用戶或者外界媒介進行交互的部分,是內(nèi)部核心敏感電路和外部設(shè)備進行信息交互的橋梁。接口電路一般分為輸入接口電路和輸出接口電路兩種。接口電路的防護設(shè)計就是為了隔離外部危險的信號,防止外部干擾信息進入系統(tǒng)內(nèi)部核心敏感電路,從而造成內(nèi)部電路的永久損壞。二、接口電路的分類:電源接口、網(wǎng)絡(luò)接口、外殼接口、串行通信接口、并行通信接口、下載電路接口等。
    的頭像 發(fā)表于 03-31 19:32 ?1188次閱讀
    接口電路防護設(shè)計<b class='flag-5'>要點解析</b>

    BNC 接頭與交換機的正確連接方法及要點解析

    德索精密工業(yè)的產(chǎn)品經(jīng)過嚴格的性能測試,在正常使用條件下能夠保證信號的穩(wěn)定、高效傳輸。 掌握BNC接頭與交換機的正確連接方法,關(guān)注連接過程中的關(guān)鍵要點,同時選用德索精密工業(yè)的優(yōu)質(zhì)產(chǎn)品,才能確保網(wǎng)絡(luò)連接的穩(wěn)定可靠,為網(wǎng)絡(luò)通信的順暢運行奠定堅實基礎(chǔ)。
    的頭像 發(fā)表于 03-25 10:12 ?480次閱讀
    BNC 接頭與交換機的正確連接方法及<b class='flag-5'>要點解析</b>

    CAN報文流程解析

    CAN報文流程解析,直流充電樁上的CAN通訊解析過程
    發(fā)表于 03-24 14:03 ?1次下載

    英飛凌完成對AURIX TC4x的ISO/SAE 21434認證,并計劃對TC3x系列進行認證

    客戶滿足UN R155等國家和全球網(wǎng)絡(luò)安全法規(guī)的要求,英飛凌正在為AURIX TC3x系列MCU取得ISO/SAE 21434認證做準
    的頭像 發(fā)表于 03-19 17:11 ?393次閱讀
    英飛凌完成對AURIX TC4x的ISO/SAE 21434<b class='flag-5'>認證</b>,并計劃對TC3x系列進行<b class='flag-5'>認證</b>

    R155 VTA 認證對汽車入侵檢測系統(tǒng)(IDS)合規(guī)要求

    續(xù)接上集“淺談汽車網(wǎng)絡(luò)安全車輛型式認證VTA)的現(xiàn)狀和未來發(fā)展”,有許多讀者小伙伴有聯(lián)系筆者來確認相關(guān)的R155 VTA網(wǎng)絡(luò)安全審核要求,
    的頭像 發(fā)表于 12-06 14:28 ?539次閱讀

    廣汽部件榮獲SGS ISO 26262 ASIL D功能安全流程認證

    近日,廣汽零部件有限公司(以下簡稱“廣汽部件”)在國際公認的測試、檢驗和認證機構(gòu)SGS的嚴格審核下,成功獲得了ISO 26262:2018功能安全ASIL D流程認證證書。這一榮譽標志
    的頭像 發(fā)表于 12-06 14:08 ?1145次閱讀

    顯示屏眼舒適認證辦理流程

    顯示屏眼舒適認證是確保顯示器在使用過程中能夠減少對用戶眼睛的不良影響,提供更健康、更舒適的視覺體驗的重要認證。這一認證主要由德國萊茵TUV(TUVRheinland)等國際權(quán)威機構(gòu)提供,其認證
    的頭像 發(fā)表于 11-25 11:52 ?615次閱讀
    顯示屏眼舒適<b class='flag-5'>認證</b>辦理<b class='flag-5'>流程</b>

    易控智駕正式通過汽車功能安全流程認證

    近日,易控智駕正式通過「ISO26262:2018 ASIL-D」汽車功能安全流程認證,并獲得由國際知名認證機構(gòu)SGS頒發(fā)的功能安全流程認證
    的頭像 發(fā)表于 11-21 09:46 ?1307次閱讀
    易控智駕正式通過汽車功能安全<b class='flag-5'>流程</b><b class='flag-5'>認證</b>

    請問AMC1200前端可以采用以下電路嗎?

    請問AMC1200前端可以采用以下電路嗎,我只要保證R155兩端的分壓為小于±250mv,應(yīng)該就可以了吧。 不管我外面接的是100V或者值1000V。主要是我看很多都是將采樣電阻放在了最底端(R25位置)。
    發(fā)表于 08-28 06:23

    自動售貨機MDB協(xié)議中文解析(六)MDB-RS232控制硬幣器的流程解析

    自動售貨機MDB協(xié)議中文解析(六)MDB-RS232控制硬幣器的流程解析
    的頭像 發(fā)表于 08-19 15:53 ?1298次閱讀
    自動售貨機MDB協(xié)議中文<b class='flag-5'>解析</b>(六)MDB-RS232控制硬幣器的<b class='flag-5'>流程</b>和<b class='flag-5'>解析</b>

    如何申請北美運營商PTCRB認證?申請流程與注意事項解析

    跨越一道重要的門檻,那就是PTCRB認證。本文英利檢測將為您詳細介紹如何申請PTCRB認證及其注意事項,供大家參考。PTCRB認證的申請流程1.準備階段首先,設(shè)備廠
    的頭像 發(fā)表于 08-06 16:54 ?546次閱讀
    如何申請北美運營商PTCRB<b class='flag-5'>認證</b>?申請<b class='flag-5'>流程</b>與注意事項<b class='flag-5'>解析</b>

    Protal wifidog的認證流程

    此時并沒有下線 3. 當wifidog再次發(fā)起保活請求時,認證服務(wù)器會告訴它用戶已下線,此時wifidog會將用戶下線 認證流程描述(摘自apfree wifidogV2協(xié)議文檔
    發(fā)表于 07-24 08:10