色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車信息安全強標即將落地,企業該如何應對?

廣電計量 ? 2023-09-05 16:27 ? 次閱讀

隨著信息技術的快速發展和智能化趨勢的持續推進,智能網聯汽車為人們出行帶來了便利和智能化體驗,但是隨之而來的用戶隱私泄露和網絡攻擊等安全問題也敲響了警鐘。

如何筑牢信息安全防線,成為了制約智能網聯汽車發展的一大難題。本期“專家訪談"欄目,邀請到廣電計量信息化服務事業部副總經理唐迪博士,為大家解讀智能網聯汽車信息安全建設面臨的挑戰及應對思路。

唐 迪

副研究員/博士

image.png


畢業于美國密歇根州立大學,博士后,長期從事數據安全、個人信息保護、車聯網信息安全等方面的研究和檢測評估工作。在國內外期刊會議發表文章三十余篇,主持和參與國際標準、國家標準與行業標準十余項。承擔國家重點研發項目、國家自然基金項目等國家、省部級項目十余個。

擔任國際標準化組織 ISO/IEC JTC1 SC27信息安全、網絡安全及隱私保護技術標準化技術委會JWG 6網聯汽車設備安全技術要求與測評活動聯合工作組召集人,代表我國擔任ISO/IEC JTC1 SC27 安全測評、大數據安全工作組注冊技術專家,全國信標委生物特征識別分標委委員,上海市標準化專家。

強標即將落地,信息安全管理已成剛需

根據Upstream Security發布的《2022年全球汽車網絡安全報告》,全球聯網汽車將從2018年的3.3億輛增長到2023年的7.75億輛,增幅達134%。增長過程中,汽車行業受到的網絡攻擊規模、頻率和復雜程度都在呈指數級增長,影響的范圍也有所擴大,比如電動汽車充電站、保險、智慧城市等。

隨著汽車信息技術安全風險不斷提升,國際和國內持續出臺信息技術安全的嚴格標準、法規以及行業管理規定。目前國外已經實施R155和R156兩項關于信息安全和軟件升級方面的法規,在歐洲及日韓等國外市場售賣的車輛需要取得相應認證后,才可以在市場進行銷售。而ISO/SAE 21434作為覆蓋汽車網絡安全組織管理、流程管理、生命周期各階段活動要求等的網絡安全工程標準,其涉及的網絡安全工程過程文件,是主機廠和供應商開展R155和R156合規認證的重要依據。

2023年5月,中國頭個汽車信息安全領域國家強制性標準《汽車整車信息安全技術要求》(以下簡稱“強標")公開征求意見,對生產企業及車輛產品在信息安全方面提出了具體要求。強標中明確指出“企業開展車輛信息安全一般要求評估和信息安全技術要求測試驗證前,應通過汽車信息安全管理體系要求審核",這一規定為企業搭建信息安全管理體系提供了依據。

為確保企業充分考慮信息安全風險,強標中要求汽車制造商及供應鏈上下游企業的信息安全管理體系中應涵蓋必要流程,即要求企業從內部管理流程、風險處置流程、信息安全測試流程、網絡安全問題監測和響應流程等角度開展信息安全體系建設,這意味著國家在信息安全方面的監管力度進一步加強。

長遠看,汽車網絡安全發展將成為必然趨勢,即將推出的《汽車整車信息安全技術要求》只是一個開始。隨著汽車智能化的發展,有關汽車軟件升級、自動駕駛數據記錄系統、自動駕駛預期功能安全等相關標準也會不斷完善。

可以預見的是,這些強制性標準的推出,會讓汽車在開發生命周期中有更高的嚴格性、更多的功能要求以及更大的投資。

信息安全任重道遠,汽車企業如何應對?

車輛信息安全是長遠的工作,網絡技術的更新迭代不會停止,給汽車這個傳統機械行業的帶來的將是全新的挑戰。而汽車信息安全的實施并非一蹴而就,建議汽車廠商基于數據安全法律法規要求,盡早采取一系列車聯網安全保障與支撐措施,以免造成在業務擴展或者法規層面的被動。

首先在組織治理層面,企業應首先明確產品網絡安全職責的定義和設計。這包括在研發設計部門中設立新的職位,例如產品網絡安全官作為負責人。

信息安全活動需要跨組織的協同,需要與法規、質量、采購、售后市場等部門密切合作和協調。通過這種方式,企業組織各部門共同實施車輛網絡安全相關活動以確保合規性。

在汽車產品的開發過程中,企業應將信息安全活動納入產品開發的全過程,解決從方案確定到生產啟動(SOP)的整體開發過程中的安全目標設定、安全要求設計、安全方案設計、安全開發以及安全確認與驗證到安全運維等核心環節的問題。這要求在產品開發的不同階段,與相應的安全要求相匹配,以確保整個開發過程中的信息安全。

在團隊規劃方面,企業應根據業務發展需求,建設不同專業的網絡安全團隊。例如,在TARA分析、安全方案設計、安全開發、安全測試、法規導入、安全運維、質量管理等專業領域,應根據企業發展情況,及時構建所需的能力團隊。這樣,企業可以確保在各個階段都具備足夠的網絡安全能力,以保障業務的合規需求和安全需求。

在能力建設方面,為了滿足監管要求,企業應根據自身實際情況,分階段展開能力建設。例如,在產品開發的核心能力建設方面,企業需要建立風險評估、安全目標設計、安全要求設計、安全方案設計的能力。而安全組件的開發及安全驗證的能力可以通過委外的方式實現。

此外,企業還應建立安全響應能力,例如具備態勢感知監測的能力,建立漏洞管理平臺等。這些能力將有助于企業及時應對各種網絡安全事件,提高整體安全性。

供應鏈安全的管理也是重中之重。智能網聯汽車的供應鏈非常長,如果在最后整車裝配階段再考慮信息安全,那么即使發現了信息安全問題也很難定位,在這個階段發現的問題既有可能是部件的問題,也有可能是零部件之間的連接中存在安全風險。因此,企業需要拆解信息安全合規要求,逐級要求供應商提供的產品,并在每個產品交付前認真履行安全檢測與評估。其次,為保障供應商提供的產品能夠持續保證安全水平,應要求供應商也執行與企業自身相近的標準化的安全管理流程。

同時,企業也需要密切關注供應鏈企業持續對智能網聯汽車提供的服務安全。智能網聯汽車的OTA需求、移動應用的持續服務,有可能成為攻擊者攻擊的對象、供應商也有可能超范圍收集數據,針對供應商及其提供的持續服務,需要構建嚴格的供應商服務安全管理方法,配置安全產品,也可優先選擇通過安全認證的服務和應用。

最后,為了加強項目成果轉化,企業應該通過量產項目來萃取知識,建設知識體系并形成成果轉化。這意味著企業應該從實際項目中總結經驗教訓,提取有用的知識和技能,并將其應用于未來的項目中。通過這種方式,企業可以逐步建立起自己的信息安全核心能力,提高整體競爭力,也更從容應對未來時變時新的汽車信息安全技術環境及法規標準。

測試+技術咨詢,“一站式"服務助力產品合規

當前,信息安全實施方法還并不完善,選擇具有豐富實踐經驗的合作伙伴能夠大幅提升效率、降低成本。針對快速發展的智能網聯汽車產業及國內外市場對信息安全的愈發重視,廣電計量作為國有第三方計量檢測機構,致力于汽車在新四化產業進程中的大安全融合服務,為汽車客戶構建了“一站式"智能網聯汽車信息安全測評體系。

流程及產品開發咨詢服務

我們通過技術咨詢協助企業建立相關流程體系,完善開發流程,協助企業獲取流程認證。同時我們也可以針對企業要開發的相應產品,提供產品開發的技術咨詢(如TARA分析,安全目標制定等),協助企業開發的產品滿足相應信息安全要求,并根據需求獲取產品認證。

測試服務

廣電計量建有汽車信息安全試驗實驗室,在汽車信息安全方面可以通過符合性測試、功能測試、漏洞掃描、模糊測試、滲透測試等服務。

(1)符合性測試

依據GB/T 40855、GB/T 40856、GB/T40857、GB/T41578 等推薦性國標開展汽車零部件的符合性測試,依據標準逐項開展安全功能測試和驗證工作,并出具由國家認可認監委(CNAS)認可的檢測報告。同時,可依據即將發布GB《汽車整車信息安全技術要求》開展汽車信息安全的型式檢驗試驗。

(2)安全測試

主要基于ISO 21434 產出的Cybersecurity Verification and Validation specification (網絡安全驗證和確認測試規范),覆蓋安全性能測試、資源安全測試、響應安全測試、接口安全測試、控制流和數據流的驗證等。一般由企業安全功能開發團隊執行驗證測試,資源有限情況下委托獨立第三方技術機構驗證。

(3)漏洞掃描

基于CVE、CNVD等最新漏洞庫測試是否存在已知漏洞,覆蓋靜態代碼漏洞掃描、固件漏洞掃描、組件 (第三方/開源)漏洞掃描、系統內核漏洞掃描、系統端口漏洞掃描、應用程序漏洞掃描、通信協議 (WiFi、藍牙等) 漏洞掃描等。

(4)滲透測試

通過模擬真實攻擊手法對整車及零部件進行實戰檢驗的過程,目的是進一步發現使用普通安全分析手段無法發現/遺漏的安全隱患,包括通過黑盒、灰盒和白盒方法工作,覆蓋硬件安全、系統/固件安全、應用軟件安全數據安全、CAN/以太網/無線通信安全管理平臺安全等不同類別。

(5)模糊測試

hacker普遍使用的攻擊手段,也是對復雜邏輯進行魯棒性分析的常用方法,且具有發現的錯誤不存在誤報的優勢。主要針對接口和協議通過注入隨機數據分析未知漏洞。包括硬件接口模糊測試CAN模糊測試、車載以太網模糊測試、DolP模糊測試、開放端口模糊測試、藍牙模糊測試、WiFi模糊測試GNSS模糊測試、傳感器通用電磁信號模糊測試、MEMS傳感器超聲信號模糊測試等。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    655

    瀏覽量

    38895
  • 汽車檢測
    +關注

    關注

    0

    文章

    28

    瀏覽量

    12732
  • 智能網聯汽車

    關注

    9

    文章

    1060

    瀏覽量

    31078
  • 汽車
    +關注

    關注

    13

    文章

    3493

    瀏覽量

    37252
收藏 人收藏

    評論

    相關推薦

    貝智能語音識別在智能會議場景中的落地案例

    貝科技專注智能語音交互領域多年,在語音識別和語音合成領域有著多項大型企業合作案例,貝與多個智能會議系統廠商合作,成功將語音識別技術在智能會議系統中落地,并且隨著語音識別技術的日趨成
    的頭像 發表于 12-20 10:31 ?88次閱讀
    <b class='flag-5'>標</b>貝智能語音識別在智能會議場景中的<b class='flag-5'>落地</b>案例

    芯盾時代如何應對車聯網信息安全挑戰

    聯網安全體系,支撐車聯網產業健康發展,保障國家安全、消費者駕乘安全,已經成為了汽車制造企業、車聯網服務平臺運營
    的頭像 發表于 12-13 13:55 ?220次閱讀

    芯盾時代連續入選“中國網絡安全企業100

    申報的260余家安全廠商中脫穎而出,連續實力入選“中國網絡安全企業100”。 ? ? 第十二版《中國網絡安全
    發表于 12-02 11:58 ?101次閱讀

    全國百!拓維信息連獲兩項重磅榮譽

    近日,“2024年度軟件和信息技術服務競爭力百企業(中國軟件百企業)”“2024年中國互聯網綜合實力前百家
    的頭像 發表于 10-26 08:01 ?810次閱讀
    全國百<b class='flag-5'>強</b>!拓維<b class='flag-5'>信息</b>連獲兩項重磅榮譽

    汽車信息娛樂系統的ESD保護

    電子發燒友網站提供《汽車信息娛樂系統的ESD保護.pdf》資料免費下載
    發表于 09-25 09:42 ?0次下載
    <b class='flag-5'>汽車信息</b>娛樂系統的ESD保護

    強制性國標!上??匕矃⒕帯?b class='flag-5'>汽車整車信息安全技術要求》正式發布

    信息化部歸口,委托全國汽車標準化技術委員會智能網聯汽車分會執行。上海控安在內的汽車科技領域企業、主機廠、Tier1、高校院所、機構中心等單
    的頭像 發表于 09-05 17:14 ?360次閱讀

    充電樁即將納入CCC強制管控范圍?企業如何應對?

    關于充電樁是否即將納入CCC(中國強制性產品認證)強制管控范圍,以及企業應如何應對的問題,可以從以下幾個方面進行分析和回答:
    的頭像 發表于 08-09 17:08 ?2494次閱讀
    充電樁<b class='flag-5'>即將</b>納入CCC強制管控范圍?<b class='flag-5'>企業</b><b class='flag-5'>該</b>如何<b class='flag-5'>應對</b>?

    2024 ACT汽車軟件與安全技術周 龍智即將攜全方位汽車軟件開發解決方案亮相,助力應對汽車軟件開發功能安全

    2024年7月18-19日(周四-周五),2024第三屆ACT汽車軟件與安全技術周將在上海佘山翰悅閣酒店舉辦。 龍智即將汽車開發及管理解決方案創新亮相,并在
    的頭像 發表于 07-08 16:17 ?544次閱讀
    2024 ACT<b class='flag-5'>汽車</b>軟件與<b class='flag-5'>安全</b>技術周 龍智<b class='flag-5'>即將</b>攜全方位<b class='flag-5'>汽車</b>軟件開發解決方案亮相,助力<b class='flag-5'>應對</b><b class='flag-5'>汽車</b>軟件開發功能<b class='flag-5'>安全</b>

    合眾思壯榮登“2024地理信息產業百企業” 榜單

    近日,中國地理信息產業協會發布了2024地理信息產業百企業、最具活力中小企業、最具成長性企業
    的頭像 發表于 07-04 10:01 ?618次閱讀

    經緯恒潤EAS.HSM:驅動硬件信息安全

    經緯恒潤提供汽車信息安全解決方案,旨在借助產品安全平臺以及服務,幫助國內汽車OEM及其供應商能夠在汽車軟件開發全生命周期內大規模評估和降低
    的頭像 發表于 06-19 10:40 ?348次閱讀
    經緯恒潤EAS.HSM:驅動硬件<b class='flag-5'>信息</b><b class='flag-5'>安全</b>

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、
    的頭像 發表于 06-12 14:36 ?886次閱讀
    帶你走進<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構

    四維圖新榮獲“2024年度優秀智能汽車測繪地理信息安全提供商”獎

    4月11日,“The 6th AutoCS 2024智能汽車信息安全大會”在上海召開,同期舉辦的汽車信息安全評選活動(ArtiAuto卓越獎評選)從
    的頭像 發表于 04-12 11:20 ?850次閱讀
    四維圖新榮獲“2024年度優秀智能<b class='flag-5'>汽車</b>測繪地理<b class='flag-5'>信息</b><b class='flag-5'>安全</b>提供商”獎

    Arm支持ISO/SAE 21434標準,應對汽車產品安全新挑戰

    專為汽車領域設計的 Arm 汽車增強 (Automotive Enhanced, AE) IP 旨在應對汽車行業所面臨的艱巨計算挑戰。而這就不得不提到“網絡
    的頭像 發表于 03-14 12:20 ?1159次閱讀

    芯翼信息科技榮登中國物聯網企業投資價值50

    物聯之星2023中國物聯網行業年度榜單已經正式公布結果!在本屆榜單上,芯翼信息科技(上海)有限公司(簡稱:芯翼)榮登中國物聯網企業投資價值50
    的頭像 發表于 03-13 18:10 ?2666次閱讀
    芯翼<b class='flag-5'>信息</b>科技榮登中國物聯網<b class='flag-5'>企業</b>投資價值50<b class='flag-5'>強</b>!

    專家訪談 | 汽車信息安全即將落地,企業如何應對?(汽車安全①:信息安全

    問題已成為制約智能網聯汽車發展的一大難題。本期“專家訪談”欄目,邀請到廣電計量信息化服務事業部副總經理唐迪博士,為大家解讀智能網聯汽車信息安全建設面臨的挑戰及
    的頭像 發表于 03-12 17:34 ?1159次閱讀
    專家訪談 | <b class='flag-5'>汽車信息</b><b class='flag-5'>安全</b><b class='flag-5'>強</b><b class='flag-5'>標</b><b class='flag-5'>即將</b><b class='flag-5'>落地</b>,<b class='flag-5'>企業</b><b class='flag-5'>該</b>如何<b class='flag-5'>應對</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)
    主站蜘蛛池模板: 国产精品18久久久久网站 | 国产揄拍国产精品| 裸妇厨房风流在线观看| 大桥未久电影在线观看| 九九热伊人| 无遮挡h肉3d动漫在线观看| 91avcom| 精品久久久99大香线蕉| 色色色五的天| black大战chinese周晓琳| 久久99精品久久久久久园产越南| 少男同志freedeos| BT7086福利二区最新| 久久亚洲国产中文字幕| 亚洲精品色婷婷在线蜜芽| 俄罗斯一级毛片aaaa| 欧美黑白配性xxxxx| 长篇高h肉爽文丝袜| 国外色幼网| 无羞耻肉动漫在线观看| 成年女人免费播放影院| 欧美成ee人免费视频| 中文视频在线观看| 九九久久国产精品免费热6| 小向美奈子厨房magnet| 福利社影院| 日本女人水多| yellow免费观看在线| 蜜臀色欲AV无人A片一区| 在教室做啊好大用力| 花蝴蝶高清观看免费| 亚洲成人一区| 国产手机精品一区二区| 丝袜美女自摸| 国产成人免费高清激情视频| 日韩精品在线观看免费| 啊好大好厉害好爽真骚| 欧美午夜特黄AAAAAA片| china年轻小帅脸直播飞机| 嫩草国产福利视频一区二区| 2019天天射干网站|