在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

權威解讀|R155和強標的差異帶來概念階段考慮因素的區別

jf_94040343 ? 來源:jf_94040343 ? 作者:jf_94040343 ? 2023-12-13 14:28 ? 次閱讀

距離歐標頒布已過去兩年多,針對歐標,行業的專家也做了不少解讀,國內是從2019年開始立項整車信息安全和軟件升級的標準,不過,鑒于歐標是一個強制性的法規,所以這兩個國標在國務院督辦下,也轉化為了強標。今年3月15日,軟件升級的強標已經定稿,由于文字較少,緊隨其后開始編制對應的操作指南,即考試說明。

在汽車出口業務領域,由于國情不一樣,加之我國是全世界最大的汽車市場,所以國內外的標準法規會有些區別,我國在實施落地的時候,也會根據國情做相關修正,總的來說,雙方的差異主要體現在設計階段和測試階段。

本文將從以下三個方面做內容分享,一是對國內外法規現狀做個介紹、二是分析二者之間的體系差異、三是概念階段考慮的因素。

國內外安全法規概述

去年10月,工信部發布了《道路機動車輛生產準入許可管理條例(征求意見稿)》,在總則第一條里,網絡安全和數據安全被提升至和環保節能一個層級。雖說該文件本身沒多少頁,只能做方向指導,但當它落地時,就會關聯一個對應的強標,我們稱之為“強標保落地”。當然,只有強標也不管用,它得和準入掛鉤才能實施,以助力提升全行業的網絡安全、數據安全的防護能力。

目前,智能網聯汽車的要求分為兩塊,一個是功能性的驗證,這塊的驗證主要通過“三支柱法”,即仿真、封閉場和開放道路,相應的輔助安全則主要靠仿真和測試,包括網絡安全、軟件升級和數據安全。

區別于網絡安全,功能安全在汽車的機電階段就開始被引入,它是針對系統、軟件或軟件底層做對應的安全分及技術手段,相關內容在GB/T 41578-2022里面也做了詳細的規定。但是網絡安全屬于人對車的攻擊,因此具有很高的主觀性。ISO 21434借鑒了ISO 26262的整個理念,設計了對應的一套方法,國內也根據這套方法設計了對應的標準。

截至目前,汽標委已經發布并實施的標準,如圖一右方所示。其中要重點關注的是“GB/T 40855-2021”這個標準。這一標準的重要性在于它和標準“32960”相關,“GB/T 32960”是一個強標,目前正在修訂,里面不涉及信息安全的要求。此外,工信部在2022年發布的《關于開展汽車軟件在線升級備案的通知》也很重要。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

圖一

汽標委目前正在制定的標準及標準研究項目共有16個,上海汽檢參加了其中的12個。其中,和信息安全及軟件升級相關的兩個強制性標準已經報批,等待發布。兩項強標的操作指南也開始研究制定,作為“考試說明”。此外,另有汽車密碼類強制性標準開始制修訂。

為了更好的解釋相關強制性標準,如下圖所示,汽標委研究制定了相關支撐性國家推薦性標準。其中,《道路車輛 信息安全工程》標準,國家最初的要求是做采標,但因為ISO 21434發布得較早,所以里面的部分內容需要根據網絡安全的特征不斷做更新,而且要適配中國的情況。比如在ISO 21434中,舉例時提到的“車燈”,在國內指的就不是“車燈”,因為“車燈”這個例子分析不了太多東西,所以國內版本就做了調整。

wKgZomV5To2AcwF9AAJZM2LLld4720.png

圖二

國內外安全法規的差異

R155和《汽車整車信息安全技術要求》

歐標和強標的對應關系如圖三所示,其中“R155 7.2”對應“信息安全管理體系要求”、“R155 7.3”對應國內強標的第六章“車輛信息安全一般要求”;“R155 附錄5a”中包含的管理層面要求,如人為因素、服務器、檢測漏洞等,都放在了“車輛信息安全一般要求”里面;在測試端做驗證的內容則在強標的第七章、也就是對應的基礎要求里做了相關規定,主要是外部連接安全要求、通信信道安全要求、軟件升級安全要求、數據代碼安全要求。

wKgaomV5Tp2AanBqAAUt7uCoVDc084.png

圖三

需要注意的是,強標第八章中涉及的所有技術要求都有對應的測試方法,這也是它和歐標比較大的區別之一。歐標只有一個方向性的判定,沒有具體要求,而國內的強標在具體的技術要求、測試方法、形式的變更擴展方面都會比較詳細。

總的來說,在信息安全層面,國內外法規的區別主要概括為四行字(見圖三左下角),一是歐標既沒有技術要求,也沒有試驗方法,而國標二者都有;二是歐標只有附錄5的67個風險點,國標則在這一基礎上,細分到零部件;三是體系審核方式的區別,從而使得“評分方式/不符合項”就會不一樣。

R156和《汽車軟件升級 通用技術要求》

在軟件升級方面(見圖四),“R156 7.1”對應國內的“軟件升級管理體系要求”,“R156 7.2”則對應“車輛要求”。國內外法規的差異主要體現在,R156既沒有技術要求,也沒有試驗方法,國內的強標則都有,并且針對升級不同的系統會有對應的測試要求;另外,雙方的檢驗方式,如管理能力的檢驗方式也有差異。

wKgaomV5TrKABLUwAASFW53XMIQ743.png

圖四

R155、R156分別和國標的差異具體如圖五、六。

wKgZomV5Tr-AI7-4AAgwuXDF0kE293.png

圖五

wKgZomV5TsmAGVw-AAgJdiogXek886.png

圖六

概念階段需考慮因素

圖七是汽車全生命周期網絡安全監控和響應的流程。雖說網絡安全具有主觀性,但在分析過程中,要盡量降低主觀性因素,去提升網絡安全分析所有過程中的客觀性因素。因此在分析的過程中,一定要考慮客觀性,把這些客觀性因素融入到所有的分析步驟當中。

wKgZomV5TteAHUOHAAcvqBEGrwg944.png

圖七

這是TARA分析的整個過程(見圖八),其中要重點關注的是“資產定義”“威脅場景識別”“攻擊路徑”以及“風險處置”,在這幾塊內容中,需要做相關因素的重點考慮。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

圖八

詳細PPT內容,請關注“談思汽車”公眾號,后臺回復“1124”,下載PPT學習資料

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 車聯網
    +關注

    關注

    76

    文章

    2588

    瀏覽量

    91658
  • 智能汽車
    +關注

    關注

    30

    文章

    2870

    瀏覽量

    107368
  • 智能網聯汽車

    關注

    9

    文章

    1081

    瀏覽量

    31097
收藏 人收藏

    評論

    相關推薦

    R155 VTA認證的審核流程及要點解析

    隨著汽車技術的迅猛發展,智能網聯、自動駕駛等先進技術,如USB、Wi-Fi、GPS、藍牙等,被廣泛應用于現代車輛中,極大地提升了駕駛體驗和安全性。同時,隨著近幾年來汽車從業者和網絡安全捍衛者對汽車網絡安全Cyber Security的不斷關注,汽車網絡安全產業在國內不斷發展。
    的頭像 發表于 12-25 11:22 ?126次閱讀

    R155 VTA 認證對汽車入侵檢測系統(IDS)合規要求

    續接上集“淺談汽車網絡安全車輛型式認證(VTA)的現狀和未來發展”,有許多讀者小伙伴有聯系筆者來確認相關的R155 VTA網絡安全審核要求,基于此,筆者 將針對 R155 VTA 每一條網絡安全審核
    的頭像 發表于 12-06 14:28 ?146次閱讀

    BiCMOS ICs供電的考慮因素

    電子發燒友網站提供《BiCMOS ICs供電的考慮因素.pdf》資料免費下載
    發表于 10-23 09:34 ?0次下載
    BiCMOS ICs供電的<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    EMC的三大規律解讀

    和原則。以下是關于EMC三大規律的解讀。 一、EMC費效比關系規律 EMC問題的解決遵循一個明顯的成本效益規律:越早在產品設計階段考慮EMC問題,所需的成本就越低,且解決方案的效果也越顯著。這意味著在新產品研發初期就納入EMC設計,能夠
    的頭像 發表于 09-30 16:45 ?391次閱讀

    選擇數字隔離器的考慮因素

    電子發燒友網站提供《選擇數字隔離器的考慮因素.pdf》資料免費下載
    發表于 08-31 09:42 ?0次下載
    選擇數字隔離器的<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    請問AMC1200前端可以采用以下電路嗎?

    請問AMC1200前端可以采用以下電路嗎,我只要保證R155兩端的分壓為小于±250mv,應該就可以了吧。 不管我外面接的是100V或者值1000V。主要是我看很多都是將采樣電阻放在了最底端(R25位置)。
    發表于 08-28 06:23

    基于熱性能的NIS(V)3071 PCB設計考慮因素

    單片電子保險絲(eFuse)NIS(V)3071能夠提供高達10A 連續電流,在設計它的PCB時熱性能是重要的考量因素,在設計PCB熱特性時,需要考慮eFuse的兩種工作模式:軟開關開通階段和穩定
    的頭像 發表于 07-23 09:52 ?1353次閱讀
    基于熱性能的NIS(V)3071 PCB設計<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    mos管的選型主要考慮哪些因素

    MOSFET(金屬氧化物半導體場效應晶體管)是一種廣泛應用于電子電路中的功率開關器件。選型時需要考慮多種因素,以確保MOSFET的性能滿足特定應用的需求。 MOSFET選型指南 摘要: 本文詳細介紹
    的頭像 發表于 07-11 15:16 ?971次閱讀

    天線PCB布局的設計考慮因素是什么?

    我想達到 esperessif 的 ESP-12E 模塊的最大射頻范圍。該模塊使用 PCB 蜿蜒倒 F 天線 (MIFA)。主機模塊PCB布局的設計考慮因素是什么? 1) 我應該將 PCB FR4
    發表于 07-08 06:05

    信息安全驅動汽車行業快速向數字化轉型

    經緯恒潤針對ISO/SAE 21434、WP.29 R155等法規進行了深入研究,結合多年功能安全、信息安全經驗,可以為客戶提供信息安全全流程解決方案。
    的頭像 發表于 07-05 14:35 ?1523次閱讀
    信息安全驅動汽車行業快速向數字化轉型

    智己汽車榮獲UN R155車輛網絡安全管理體系認證

    近日,國際知名的第三方檢測認證機構TüV南德意志集團(TüV SüD)正式向智己汽車科技有限公司頒發了UN R155車輛網絡安全管理體系(Cyber Security Management
    的頭像 發表于 06-26 18:24 ?1166次閱讀

    FCom解讀熱敏晶振與溫補晶振:從結構到原理,從差異到使用條件

    解讀熱敏晶振與溫補晶振:從結構到原理,從差異到使用條件 一、結構組成 二、工作原理 三、相似點 四、區別 五、使用條件
    的頭像 發表于 05-23 12:04 ?1880次閱讀
    FCom<b class='flag-5'>解讀</b>熱敏晶振與溫補晶振:從結構到原理,從<b class='flag-5'>差異</b>到使用條件

    CMOS與NMOS技術的區別差異

    差異不僅體現在它們的工作原理、性能特點上,還體現在它們的應用領域和制造工藝上。本文將對CMOS和NMOS技術的區別差異進行詳細的闡述。
    的頭像 發表于 05-22 18:06 ?3224次閱讀

    EMC技術:基礎概念到應用的解讀?|深圳比創達電子.

    EMC技術:基礎概念到應用的解讀?|深圳比創達電子電磁兼容性(Electromagnetic Compatibility,簡稱EMC)作為一項重要的技術領域,在現代電子設備中扮演著至關重要的角色
    發表于 03-11 11:59

    EMC技術:基礎概念到應用的解讀

    EMC技術:基礎概念到應用的解讀?|深圳比創達電子
    的頭像 發表于 03-11 11:55 ?606次閱讀
    EMC技術:基礎<b class='flag-5'>概念</b>到應用的<b class='flag-5'>解讀</b>?
    主站蜘蛛池模板: 亚洲jizzjizz在线播放久| 18视频免费网址在线观看| 欧美性受视频| 天天摸天天操天天爽| 免费a级网站| 四虎国产精品免费观看| 9久久99久久久精品齐齐综合色圆| 亚洲视频一区在线观看| 国产成人一级片| 天天爽夜夜爽一区二区三区| 国产98色在线| 爆操极品美女| 国产jzjzjz免费大全视频| 国产黄色三级网站| 激情五月深爱五月| 国产成人综合欧美精品久久| 6月婷婷| 天天干天天上| 91综合网| 国产精品vv在线| 国产午夜视频在永久在线观看| 操美女免费网站| 国产精品推荐天天看天天爽| 奇米影视四色7777| 国产精品美女久久久久网| 91网站在线播放| 中文字幕一区二区三区永久| 免费久久精品国产片香蕉| 性视频网址| 视频一区二区在线播放| 亚洲伊人tv综合网色| 亚洲第一色在线| 香蕉爱爱网| 性free3d| 免费手机黄色网址| 精品伊人久久大线蕉色首页| 九九99久久精品午夜剧场免费| 成年在线视频| 久久国产免费| 2019天天干天天操| 久久亚洲精品国产精品婷婷|