在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

UNECE WP.29如何遏制汽車網絡安全威脅

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Ricardo Camacho ? 2022-06-15 14:17 ? 次閱讀

其中一些高級駕駛輔助系統 (ADAS),例如 Tesla Autopilot AI、Volkswagen ID.3,以及諸如 GM 的 Super Cruise 等其他系統,都是車輛的標準配置。其他駕駛員輔助系統作為外部設備提供,例如 comma.ai,您可以將其直接插入車輛的車載診斷 II (OBD-II) 端口以訪問車輛的計算機并體驗 2 級(轉向和加速)自動駕駛

ADAS 依靠從車輛外部環境收集的多個實時數據源來執行其功能并安全地執行它們。來自攝像頭的視覺數據、來自 LiDAR 的成像、用于距離測量的雷達、遙測數據(如速度、位置和跟蹤)以及車對車通信只是要提及的幾個數據源。

遠程信息處理、網關、信息娛樂系統和其他支持 ADAS 的 ECU 之間也需要進行協作和通信,并通過控制器局域網(CAN 總線)進行。通信擴展到各種技術,如藍牙、高速寬帶或移動網絡,如 LTE 和 5G,您可以在其中鎖定和解鎖車門、啟動引擎并查看您的車輛狀態或停車位置。全部通過手機應用程序完成。確保不要忘記您的個人識別碼 (PIN)!

雖然擁有一個秘密的 4 位數 PIN 碼會讓您感到溫暖和舒適,但這還不足以確保您的車輛的網絡安全。隨著當今的聯網、自動化和自動駕駛汽車變得越來越復雜,潛在網絡攻擊的危險也大大增加。

ECE WP.29 車輛網絡安全

經過充分準備,聯合國歐洲經濟委員會 (UNECE) 于 2020 年 6 月 23 日發布了監管要求,概述了汽車制造商必須在其組織和車輛中納入的新流程和技術。這不僅適用于原始設備制造商 (OEM),也適用于第 1 層和第 2 層軟件和硬件組件以及移動服務。

新法規適用于 54 個國家,被稱為UNECE WP.29 網絡安全和網絡安全管理系統(CSMS)。這意味著汽車制造商需要在組織結構中加入基于風險的管理框架,以發現、分析和防范相關威脅、漏洞和網絡攻擊。我相信您可以按照 ISO 26262-2 的要求將安全性納入您現有的質量管理體系 (QMS) 和流程中,以實現質量和安全。

此外,對于車輛類型(M 類和 N 類,包括 L6 和 L7 類,如果從 3 級以上配備自動駕駛功能)還有 ECE WP.29 要求,包括測試其網絡安全控制的實施和通過檢查。成功實現組織和車輛 ECE WP.29 關鍵要求意味著制造商從批準機構獲得合規證書。2022 年 6 月之后,沒有此證書的新車將無法在歐盟銷售。

ECE/TRANS/WP.29/2020/79 附件 5 表 B1 中的威脅和相應緩解措施的小樣本列表如下所示。表 B1 側重于與車輛通信渠道相關的威脅和緩解活動。請注意,緩解“應該”陳述表示必須滿足的要求,而緩解“應該”陳述表示努力緩解威脅的示范。

WP.29 第 7.3.3 段還提到車輛制造商應如何進行詳盡的“風險評估”,但沒有告訴您如何進行該評估。但是,第 5.3.1(a) 段暗示了有關風險評估知識的各種標準。其中之一是汽車網絡安全標準 ISO/SAE 21434——道路車輛——網絡安全工程。

ISO/SAE 21434 道路車輛—網絡安全工程

來自 ISO 和 SAE 組織的聯合工作組于 2020 年 5 月為汽車制造商和供應商發布了 ISO/SAE 21434 草案。該標準旨在確保:

網絡安全風險得到成功管理。

定義了網絡安全政策和流程。

培養了網絡安全文化。

標準草案分為各種“條款”或部分。引起我注意的條款之一是“風險評估方法”,其中需要考慮威脅和損害情景。將 CAN 消息欺騙到動力總成 ECU 的攻擊路徑等威脅可能導致失控和可能的傷害。由于攻擊可能來自各種媒介,例如藍牙、LTE、USB 或物理訪問、ISO/SAE 21434,因此威脅已按照攻擊可行性等級進行分類:

高的

中等的

低的

非常低

深度防御方法是指利用多層網絡安全措施以防攻擊可以穿透一層,需要記錄并落實到位。道路車輛功能安全標準 ISO 26262 將解決安全影響。

網絡安全保障級別

威脅路徑也與損害相吻合。已定義以下損壞影響等級:

嚴重的

主要的

緩和

微不足道

網絡安全保障級別 (CAL) 可以根據威脅和損害場景來確定。CAL 4 級別要求在網絡安全設計、測試和審查方面具有最高級別的嚴格性。CAL 1 要求嚴格程度較低。

基于影響和攻擊向量參數的 CAL 確定示例

分配給軟件或硬件組件的 CAL 級別會影響用于其開發和測試的方法。例如,有推薦的集成驗證方法,如基于需求的測試、接口測試、資源使用評估、控制流和數據流、軟件的靜態代碼分析等。在代碼單元級別,可以推薦語句或分支的結構覆蓋。下表顯示了推導測試用例的推薦方法。復選標記表示建議。

推導測試用例的方法

整個 SDLC 的網絡安全

根據 ISO/SAE 21434,必須從 V 模型的左側到右側解決網絡安全問題。作為嵌入式工程師,您知道這代表了整個軟件開發生命周期。從需求開始到設計、實施、集成以及驗證和確認 (V&V)。

因此,請確保您擁有可靠的應用程序生命周期管理 (ALM) 或需求管理 (RM) 工具。除了您的利益相關者和所有其他安全監管要求外,還需要滿足 ECE WP.29 網絡安全要求。使用可追溯性矩陣將確保不會遺漏任何網絡安全要求。

Parasoft 標準合規性和測試配置

對于 V&V,ISO/SAE 21434 推薦了靜態代碼分析、控制和數據流驗證、邊界值分析、結構代碼覆蓋等測試方法。

開始滿足您的網絡安全要求的理想場所是使用 SEI CERT、CWE、OWASP 和 MISRA C:2012 等編碼標準。這些編碼標準和其他類似標準可以在編寫代碼和/或作為持續集成 (CI) 管道的一部分時檢測到安全漏洞。

使用標準推薦的結構化代碼覆蓋率,以便您知道哪些軟件尚未經過測試。考慮汽車行業正在發生的演進轉型,以及它將如何影響 ISO/SAE 21434 標準以及正在使用的開發工具。確保他們可以輕松適應這種進展。例如,檢查該工具是否已通過 TüV 認證,可用于安全關鍵系統。當該工具也被認證用于網絡安全關鍵系統時,它將做好準備。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 汽車電子
    +關注

    關注

    3027

    文章

    7992

    瀏覽量

    167445
  • adas
    +關注

    關注

    309

    文章

    2189

    瀏覽量

    208751
收藏 人收藏

    評論

    相關推薦

    駱駝集團武漢光谷研發中心獲ISO/SAE 21434汽車網絡安全流程認證

    近日,駱駝集團武漢光谷研發中心有限公司迎來了一個重要的里程碑時刻。全球知名的第三方檢測認證機構TüV南德意志集團正式向其頒發了ISO/SAE 21434汽車網絡安全流程認證證書。 這一認證的獲得
    的頭像 發表于 01-02 11:31 ?289次閱讀

    智達誠遠榮獲TüV南德ISO/SAE 21434汽車網絡安全認證

    近日,智達誠遠科技有限公司成功獲得TüV南德意志集團頒發的ISO/SAE 21434汽車網絡安全流程認證證書。這一殊榮標志著智達誠遠在汽車網絡安全管理領域取得了行業領先的地位,同時也展示了其在應對
    的頭像 發表于 12-30 10:46 ?147次閱讀

    智能網聯汽車網絡安全開發解決方案

    經緯恒潤網絡安全團隊密切關注行業發展趨勢,致力于為國內外客戶提供優質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發階段,協助客戶識別到系統的薄弱點并定義網絡安全目標,開發
    的頭像 發表于 12-19 17:30 ?700次閱讀
    智能網聯<b class='flag-5'>汽車網絡安全</b>開發解決方案

    經緯恒潤榮獲ISO/SAE 21434汽車網絡安全流程認證

    近日,經緯恒潤順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網絡安全流程認證證書。這一榮譽標志著經緯恒潤在汽車網絡安全管理方面的技術實力和安全保障能力得到認可,已能夠在全球
    的頭像 發表于 12-03 01:00 ?205次閱讀
    經緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網絡安全</b>流程認證

    愛芯元智通過ISO/SAE 21434:2021汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS(以下簡稱"SGS")為愛芯元智半導體有限公司(以下簡稱:愛芯元智)頒發ISO/SAE 21434:2021汽車網絡安全流程認證證書
    的頭像 發表于 11-18 17:31 ?477次閱讀

    能可瑞獲頒TüV南德ISO/SAE 21434 汽車網絡安全流程認證證書

    南京2024年7月24日?/美通社/ --?日前,南京能可瑞科技有限公司(以下簡稱"能可瑞")獲頒TüV南德意志集團(以下簡稱"TüV南德")ISO/SAE 21434汽車網絡安全流程認證證書。該
    的頭像 發表于 07-25 09:39 ?415次閱讀
    能可瑞獲頒TüV南德ISO/SAE 21434 <b class='flag-5'>汽車網絡安全</b>流程認證證書

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業控制系統面臨的最常見
    的頭像 發表于 06-16 11:43 ?1548次閱讀

    了解 ADAS 和車艙監控系統對網絡安全圖像傳感器的需求

    作者:Ludovic Rota,安森美產品營銷經理 要讓人們認識到汽車網絡安全的重要性并不容易。隨著汽車向半自動駕駛過渡,汽車主機廠 (OEM) 越來越關注汽車網絡安全問題。對
    的頭像 發表于 05-15 17:17 ?532次閱讀
    了解 ADAS 和車艙監控系統對<b class='flag-5'>網絡安全</b>圖像傳感器的需求

    經緯恒潤亮相AutoSec中國汽車網絡安全及數據安全合規峰會

    近日,由談思實驗室、談思汽車、上海市車聯網協會聯合舉辦的AutoSec8周年年會暨中國汽車網絡安全及數據安全合規峰會在上海舉辦。本次大會主要聚焦數據合規、汽車網絡與數據
    的頭像 發表于 05-10 08:00 ?400次閱讀
    經緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網絡安全</b>及數據<b class='flag-5'>安全</b>合規峰會

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網絡安全流程認證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網絡安全流程認證證書,標志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網絡安全產品開發流程體系,構筑起網絡安全風險管控能力。
    的頭像 發表于 04-03 17:22 ?723次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021<b class='flag-5'>汽車網絡安全</b>流程認證證書

    普華基礎軟件榮獲ISO/SAE 21434汽車網絡安全管理體系認證證書

    近日,普華基礎軟件在網絡安全領域取得了又一重大突破,成功獲得了國際知名第三方檢測、檢驗和認證機構德國萊茵TüV頒發的汽車網絡安全ISO/SAE 21434管理體系認證證書。這一榮譽的獲得,標志著普華
    的頭像 發表于 03-19 09:48 ?683次閱讀

    英飛凌汽車安全控制器獲ISO/SAE 21434認證,引領汽車網絡安全新篇章

    近日,全球領先的半導體科技公司英飛凌宣布,其SLI37系列汽車安全控制器成功獲得了ISO/SAE 21434汽車網絡安全管理體系認證,成為業內首家獲得此項殊榮的半導體公司。這一認證不僅彰顯了英飛凌在
    的頭像 發表于 03-12 10:08 ?861次閱讀

    普華基礎軟件榮獲ISO/SAE 21434汽車網絡安全管理體系認證證書

    2024年2月26日,普華基礎軟件正式獲得由國際獨立第三方檢測、檢驗和認證機構德國萊茵TüV頒發的汽車網絡安全ISO/SAE 21434管理體系認證證書
    的頭像 發表于 03-05 09:22 ?1191次閱讀
    普華基礎軟件榮獲ISO/SAE 21434<b class='flag-5'>汽車網絡安全</b>管理體系認證證書

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程
    的頭像 發表于 02-19 17:29 ?1012次閱讀

    汽車網絡安全-挑戰和實踐指南

    汽車網絡安全-挑戰和實踐指南
    的頭像 發表于 02-19 16:37 ?549次閱讀
    <b class='flag-5'>汽車網絡安全</b>-挑戰和實踐指南
    主站蜘蛛池模板: 看a网站| 办公室桌震娇喘视频大全在线| 天天舔| 午夜精品在线| 午夜视频在线观看国产www| 亚洲va国产日韩欧美精品色婷婷 | 91pao强力打造免费高清| 午夜dy888理论三级| 丁香激情小说| 九九久久久久午夜精选| 亚洲免费视频观看| 色多多网址| 黄色免费三级| 亚色中文字幕| 久综合色| xxxxxx日本老师hd68| 精品一区二区国语对白| 你懂的在线免费视频| 人人插视频| 国模吧一区二区三区精品视频| aaaa欧美高清免费| 人人干夜夜操| 日xxxx| 狠狠色噜噜狠狠狠狠2021天天 | 手机在线看福利| 国产成人永久在线播放| 中国一级生活片| 亚洲综合狠狠| 欧美精品久久久久久久小说| 国产三级黄色录像| 日日做夜夜爽夜夜爽| 风流护士| 天天干天天上| 2023天天操| 被暗卫肉高h| 人人人人澡| 成人种子| 免费一级在线| 69xxxx欧美老师| 亚洲国产成人久久一区久久| 老逼影院|