在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

UNECE WP.29如何遏制汽車網(wǎng)絡(luò)安全威脅

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Ricardo Camacho ? 2022-10-21 17:13 ? 次閱讀

在過去的5年中,大多數(shù)汽車制造商都采用了能夠提供駕駛員輔助功能的先進(jìn)硬件,例如自動轉(zhuǎn)向,制動,自適應(yīng)巡航控制,自動停車,防撞,車道變換輔助等等。

其中一些高級駕駛輔助系統(tǒng)(ADAS),如特斯拉自動駕駛AI,大眾ID.3,以及其他一些,如通用汽車的超級巡航,是標(biāo)準(zhǔn)配置和裝備在車輛中。其他駕駛員輔助系統(tǒng)作為外部設(shè)備提供,如 comma.ai,您可以將其直接插入車輛的車載診斷II(OBD-II)端口,以訪問車輛的計(jì)算機(jī)和體驗(yàn)級別2(轉(zhuǎn)向和加速)自動駕駛。

ADAS依賴于從車輛外部環(huán)境收集的多個(gè)實(shí)時(shí)數(shù)據(jù)源,以執(zhí)行其功能并安全地執(zhí)行這些功能。來自攝像頭的視覺數(shù)據(jù),來自LiDAR的成像,用于距離測量的雷達(dá),遙測數(shù)據(jù)(如速度,位置和跟蹤)以及車對車通信只是值得一提的幾個(gè)數(shù)據(jù)源。

為了支持ADAS,遠(yuǎn)程信息處理、網(wǎng)關(guān)、信息娛樂系統(tǒng)和其他ECU之間也需要進(jìn)行協(xié)作和通信,并通過控制器局域網(wǎng)(CAN總線)進(jìn)行。通信擴(kuò)展到各種技術(shù),如藍(lán)牙,高速寬帶或移動網(wǎng)絡(luò),如LTE5G,您可以在其中鎖定和解鎖車門,啟動發(fā)動機(jī)并查看車輛狀態(tài)或停放位置。所有這些都是通過手機(jī)應(yīng)用程序完成的。請務(wù)必不要忘記您的個(gè)人識別碼(PIN)!

雖然擁有一個(gè)秘密的4位數(shù)PIN碼會讓你感到溫暖和舒適,但這還不足以確保你的車輛的網(wǎng)絡(luò)安全。隨著當(dāng)今的互聯(lián)、自動化和自動駕駛汽車變得越來越復(fù)雜,潛在網(wǎng)絡(luò)攻擊的危險(xiǎn)也大大增加。

歐洲經(jīng)委會 WP.29 車輛網(wǎng)絡(luò)安全

經(jīng)過大量準(zhǔn)備,聯(lián)合國歐洲經(jīng)濟(jì)委員會(UNECE)于2020年6月23日發(fā)布了監(jiān)管要求,概述了汽車制造商必須納入其組織和車輛的新流程和技術(shù)。這不僅適用于原始設(shè)備制造商 (OEM),還適用于 Tier 1 和 Tier 2 軟件和硬件組件以及移動服務(wù)。

新法規(guī)適用于54個(gè)國家,被稱為UNECE WP.29網(wǎng)絡(luò)安全和網(wǎng)絡(luò)安全管理系統(tǒng)(CSMS)。這意味著汽車制造商需要在組織結(jié)構(gòu)中加入一個(gè)基于風(fēng)險(xiǎn)的管理框架,以發(fā)現(xiàn)、分析和防范相關(guān)威脅、漏洞和網(wǎng)絡(luò)攻擊。我相信您可以按照ISO 26262-2的要求,將安全性納入您現(xiàn)有的質(zhì)量管理體系(QMS)和流程中,以實(shí)現(xiàn)質(zhì)量和安全性。

此外,ECE WP.29對車輛類型(M類和N類,包括L6類和L7類,如果從3級開始配備自動駕駛功能)有要求,包括測試其網(wǎng)絡(luò)安全控制的實(shí)施和通過檢查。成功實(shí)現(xiàn)組織和車輛ECE WP.29關(guān)鍵要求意味著制造商從批準(zhǔn)機(jī)構(gòu)獲得合規(guī)證書。2022 年 6 月之后,沒有此證書的新車將無法在歐盟銷售。

ECE/TRANS/WP.29/2020/79附件5表B1中的威脅和相應(yīng)緩解措施的一小部分樣本清單如下所示。表 B1 重點(diǎn)介紹了與車輛通信通道相關(guān)的威脅和緩解活動。請注意,緩解“應(yīng)”語句表示必須滿足的要求,而緩解“應(yīng)該”語句表示在減輕威脅的努力中的演示。

WP.29第7.3.3段還提到車輛制造商應(yīng)如何進(jìn)行詳盡的“風(fēng)險(xiǎn)評估”,但沒有告訴您如何進(jìn)行評估。然而,第5.3.1(a)段暗示了有關(guān)風(fēng)險(xiǎn)評估知識的各種標(biāo)準(zhǔn)。其中之一是汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)ISO/SAE 21434 - 道路車輛 - 網(wǎng)絡(luò)安全工程。

ISO/SAE 21434 道路車輛 — 網(wǎng)絡(luò)安全工程

ISO和SAE組織的聯(lián)合工作組于2020年5月發(fā)布了針對汽車制造商和供應(yīng)商的ISO/SAE 21434草案。該標(biāo)準(zhǔn)旨在確保:

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到成功管理。

定義了網(wǎng)絡(luò)安全策略和流程。

培養(yǎng)網(wǎng)絡(luò)安全文化。

標(biāo)準(zhǔn)草案分為各種“條款”或部分。引起我注意的條款之一是關(guān)于“風(fēng)險(xiǎn)評估方法”,其中需要考慮威脅和損害情況。威脅,例如欺騙CAN消息到動力總成ECU的攻擊路徑,可能導(dǎo)致失控和可能的傷害。由于攻擊可能來自各種媒介,如藍(lán)牙、LTE、USB 或物理訪問 ISO/SAE 21434,因此威脅已按攻擊可行性評級進(jìn)行分類:

中等

非常低

縱深防御方法,即在攻擊可以穿透一層的情況下利用網(wǎng)絡(luò)安全措施層,需要記錄并實(shí)施。道路車輛-功能安全標(biāo)準(zhǔn)ISO 26262將解決安全影響。

網(wǎng)絡(luò)安全保證級別

威脅路徑也與損害相吻合。已定義以下?lián)p壞影響等級:

嚴(yán)重

主要

溫和

微不足道

可以根據(jù)威脅和損壞情況確定網(wǎng)絡(luò)安全保證級別 (CAL)。CAL 4 級別要求網(wǎng)絡(luò)安全設(shè)計(jì)、測試和審查達(dá)到最高級別的嚴(yán)謹(jǐn)性。CAL 1 需要低級別的嚴(yán)謹(jǐn)性。

基于影響和攻擊向量參數(shù)的 CAL 確定示例

分配給軟件或硬件組件的 CAL 級別可能會影響用于其開發(fā)和測試的方法。例如,推薦了用于集成的驗(yàn)證方法,例如基于需求的測試、接口測試、資源使用評估、控制流和數(shù)據(jù)流以及軟件的靜態(tài)代碼分析。在代碼單元級別,可以建議在語句或分支上進(jìn)行結(jié)構(gòu)覆蓋。下表顯示了派生測試用例的推薦方法。復(fù)選標(biāo)記表示建議。

派生測試用例的方法

貫穿整個(gè) SDLC 的網(wǎng)絡(luò)安全

根據(jù) ISO/SAE 21434,網(wǎng)絡(luò)安全必須從 V 模型的左側(cè)和右側(cè)解決。作為一名嵌入式工程師,您知道這代表了整個(gè)軟件開發(fā)生命周期。從需求開始,進(jìn)入設(shè)計(jì)、實(shí)現(xiàn)、集成和驗(yàn)證 & 驗(yàn)證 (V&V)。

因此,請確保您具有可靠的應(yīng)用程序生命周期管理 (ALM) 或需求管理 (RM) 工具。除了您的利益相關(guān)者和所有其他安全監(jiān)管要求外,還需要滿足ECE WP.29網(wǎng)絡(luò)安全要求。采用可追溯性矩陣將確保不會錯(cuò)過任何網(wǎng)絡(luò)安全要求。

百軟標(biāo)準(zhǔn)合規(guī)性和測試配置

對于 V&V,ISO/SAE 21434 建議使用靜態(tài)代碼分析、控制和數(shù)據(jù)流驗(yàn)證、邊界值分析、結(jié)構(gòu)代碼覆蓋率等測試方法。

開始滿足網(wǎng)絡(luò)安全要求的一個(gè)完美地方是使用SEI CERT,CWE,OWASP和MISRA C:2012等編碼標(biāo)準(zhǔn)。這些編碼標(biāo)準(zhǔn)和其他標(biāo)準(zhǔn)都可以在編寫代碼和/或作為持續(xù)集成 (CI) 管道的一部分時(shí)檢測安全漏洞。

按照標(biāo)準(zhǔn)的建議采用結(jié)構(gòu)化代碼覆蓋率,以便了解哪些軟件尚未經(jīng)過測試。考慮汽車行業(yè)正在發(fā)生的演變轉(zhuǎn)變,以及它不僅將如何影響ISO/SAE 21434標(biāo)準(zhǔn),還將如何影響所使用的開發(fā)工具。確保他們可以輕松適應(yīng)這種進(jìn)展。例如,檢查該工具是否已通過TüV認(rèn)證,可用于安全關(guān)鍵型系統(tǒng)。當(dāng)該工具也獲得網(wǎng)絡(luò)安全關(guān)鍵系統(tǒng)認(rèn)證時(shí),它將處于有利地位。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • adas
    +關(guān)注

    關(guān)注

    309

    文章

    2189

    瀏覽量

    208750
  • 自動駕駛
    +關(guān)注

    關(guān)注

    784

    文章

    13899

    瀏覽量

    166701
收藏 人收藏

    評論

    相關(guān)推薦

    駱駝集團(tuán)武漢光谷研發(fā)中心獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,駱駝集團(tuán)武漢光谷研發(fā)中心有限公司迎來了一個(gè)重要的里程碑時(shí)刻。全球知名的第三方檢測認(rèn)證機(jī)構(gòu)TüV南德意志集團(tuán)正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。 這一認(rèn)證的獲得
    的頭像 發(fā)表于 01-02 11:31 ?288次閱讀

    智達(dá)誠遠(yuǎn)榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡(luò)安全認(rèn)證

    近日,智達(dá)誠遠(yuǎn)科技有限公司成功獲得TüV南德意志集團(tuán)頒發(fā)的ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一殊榮標(biāo)志著智達(dá)誠遠(yuǎn)在汽車網(wǎng)絡(luò)安全管理領(lǐng)域取得了行業(yè)領(lǐng)先的地位,同時(shí)也展示了其在應(yīng)對
    的頭像 發(fā)表于 12-30 10:46 ?147次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?700次閱讀
    智能網(wǎng)聯(lián)<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    經(jīng)緯恒潤榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,經(jīng)緯恒潤順利通過TüV南德意志集團(tuán)總部的審查,獲得ISO/SAE21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。這一榮譽(yù)標(biāo)志著經(jīng)緯恒潤在汽車網(wǎng)絡(luò)安全管理方面的技術(shù)實(shí)力和安全保障能力得到認(rèn)可,已能夠在全球
    的頭像 發(fā)表于 12-03 01:00 ?205次閱讀
    經(jīng)緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證

    愛芯元智通過ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡稱"SGS")為愛芯元智半導(dǎo)體有限公司(以下簡稱:愛芯元智)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書
    的頭像 發(fā)表于 11-18 17:31 ?477次閱讀

    能可瑞獲頒TüV南德ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    南京2024年7月24日?/美通社/ --?日前,南京能可瑞科技有限公司(以下簡稱"能可瑞")獲頒TüV南德意志集團(tuán)(以下簡稱"TüV南德")ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。該
    的頭像 發(fā)表于 07-25 09:39 ?414次閱讀
    能可瑞獲頒TüV南德ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細(xì)介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護(hù)措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?1548次閱讀

    了解 ADAS 和車艙監(jiān)控系統(tǒng)對網(wǎng)絡(luò)安全圖像傳感器的需求

    作者:Ludovic Rota,安森美產(chǎn)品營銷經(jīng)理 要讓人們認(rèn)識到汽車網(wǎng)絡(luò)安全的重要性并不容易。隨著汽車向半自動駕駛過渡,汽車主機(jī)廠 (OEM) 越來越關(guān)注汽車網(wǎng)絡(luò)安全問題。對
    的頭像 發(fā)表于 05-15 17:17 ?532次閱讀
    了解 ADAS 和車艙監(jiān)控系統(tǒng)對<b class='flag-5'>網(wǎng)絡(luò)安全</b>圖像傳感器的需求

    經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會

    近日,由談思實(shí)驗(yàn)室、談思汽車、上海市車聯(lián)網(wǎng)協(xié)會聯(lián)合舉辦的AutoSec8周年年會暨中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會在上海舉辦。本次大會主要聚焦數(shù)據(jù)合規(guī)、汽車網(wǎng)絡(luò)與數(shù)據(jù)
    的頭像 發(fā)表于 05-10 08:00 ?400次閱讀
    經(jīng)緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>及數(shù)據(jù)<b class='flag-5'>安全</b>合規(guī)峰會

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認(rèn)證證書,標(biāo)志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑起網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控能力。
    的頭像 發(fā)表于 04-03 17:22 ?722次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證證書

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書

    近日,普華基礎(chǔ)軟件在網(wǎng)絡(luò)安全領(lǐng)域取得了又一重大突破,成功獲得了國際知名第三方檢測、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認(rèn)證證書。這一榮譽(yù)的獲得,標(biāo)志著普華
    的頭像 發(fā)表于 03-19 09:48 ?682次閱讀

    英飛凌汽車安全控制器獲ISO/SAE 21434認(rèn)證,引領(lǐng)汽車網(wǎng)絡(luò)安全新篇章

    近日,全球領(lǐng)先的半導(dǎo)體科技公司英飛凌宣布,其SLI37系列汽車安全控制器成功獲得了ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證,成為業(yè)內(nèi)首家獲得此項(xiàng)殊榮的半導(dǎo)體公司。這一認(rèn)證不僅彰顯了英飛凌在
    的頭像 發(fā)表于 03-12 10:08 ?861次閱讀

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書

    2024年2月26日,普華基礎(chǔ)軟件正式獲得由國際獨(dú)立第三方檢測、檢驗(yàn)和認(rèn)證機(jī)構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認(rèn)證證書
    的頭像 發(fā)表于 03-05 09:22 ?1191次閱讀
    普華基礎(chǔ)軟件榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>管理體系認(rèn)證證書

    Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效管理,國際標(biāo)準(zhǔn)化組織(ISO)與國際汽車工程
    的頭像 發(fā)表于 02-19 17:29 ?1011次閱讀

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南
    的頭像 發(fā)表于 02-19 16:37 ?549次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實(shí)踐指南
    主站蜘蛛池模板: 欧美日韩免费大片| 美剧免费在线观看| fxxx性xxx性| 中国一级做a爰片久久毛片| 美女拍拍拍爽爽爽爽爽爽| 日本三级日本三级日本三级极| 色偷偷成人网免费视频男人的天堂| 特黄色片| 日本大片成人免费播放| 免费日韩网站| 国产剧情麻豆三级在线观看| 白丝丝袜高跟国产在线视频| 亚色在线| 黄色成人一级片| 日本xxx69hd| 日本不卡在线视频高清免费 | 国产稀缺精品盗摄盗拍| ww欧洲ww在线视频看ww| 亚洲 欧美 日韩 丝袜 另类| 免费看大黄| 黄网站视频| 精品国产免费观看久久久| 亚洲最大色网站| 亚洲一区二区中文字5566| 久久99国产精品久久99| 亚洲国产精品综合久久2007| 日本理论在线| 国产一级特黄aaaa大片野外| 18岁禁黄色| 精品亚洲国产国拍| 亚洲网站免费观看| 亚洲国产高清人在线| 日本不卡免费新一区二区三区| 国产一区二区三区欧美精品| 天天综合色天天综合色sb| www.av日韩| 高h细节肉爽文bl1v1| 日本一区二区三区在线网| 高清毛片一区二区三区| 蜜色网| 女a男o肉文|