色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

R155 VTA認證的審核流程及要點解析

jf_94040343 ? 來源:jf_94040343 ? 2024-12-25 11:22 ? 次閱讀

隨著汽車技術的迅猛發展,智能網聯、自動駕駛等先進技術,如USBWi-Fi、GPS、藍牙等,被廣泛應用于現代車輛中,極大地提升了駕駛體驗和安全性。同時,隨著近幾年來汽車從業者和網絡安全捍衛者對汽車網絡安全Cyber Security的不斷關注,汽車網絡安全產業在國內不斷發展。

筆者先后在主機廠負責R155 VTA相關的網絡安全開發,認證機構負責R155、R156以及ISO 21434的相關審核,故結合之前的相關項目及經驗,淺談一下汽車網絡安全車輛型式認證(R155 VTA)的審核要點和未來發展趨勢。

汽車網絡安全車輛型式認證(155VTA)是指對汽車在網絡安全方面進行的型式認證,以確保車輛在信息安全方面達到一定的標準和要求。隨著汽車智能化和網聯化的發展,網絡安全問題變得越來越重要。以下是關于R155 VTA審核要點和未來發展的簡要分析。

01 審核現狀

1.1 法規和標準的制定

各國和地區已經開始制定相關的法規和標準。例如,聯合國歐洲經濟委員會(UNECE)發布了《網絡安全和軟件更新法規》(UN R155和UN R156),要求汽車制造商在車輛設計和生產過程中考慮網絡安全問題。

中國也已經陸續落定相關標準的制定和實施,如《汽車信息安全技術要求》和《汽車信息安全管理體系要求》。

1.2 審核流程

R155 VTA審核通常包括文件審核、現場審核和測試驗證等環節。審核機構會對汽車制造商提交的網絡安全管理體系文件、風險評估報告、測試報告等進行審查。

現場審核則包括對制造商的生產線、研發中心等進行實地考察,確保其網絡安全措施的有效實施。

1.3 技術手段的應用

在審核過程中,使用了多種技術手段,如滲透測試、漏洞掃描、代碼審查等,以評估車輛的網絡安全性。

車載網絡安全防護技術也在不斷發展,如入侵檢測系統(IDS)、防火墻、加密技術等。

02 審核要點

汽車網絡安全車輛型式認證(R155 VTA)的審核要點主要集中在確保車輛在設計、生產和使用過程中具備足夠的網絡安全防護能力。以下是一些關鍵的審核要點:

2.1 網絡安全管理體系

組織架構:審核企業是否建立了專門的網絡安全管理團隊,明確了各自的職責和權限。

政策和流程:檢查企業是否制定和實施了網絡安全政策、流程和標準,確保網絡安全管理的系統性和規范性。

培訓和意識:評估企業是否對員工進行了網絡安全培訓,提高了全員的網絡安全意識和技能。

2.2 風險評估和管理

風險識別:審核企業是否識別了車輛在整個生命周期中可能面臨的網絡安全風險,包括設計、生產、使用和維護階段。

風險評估:檢查企業是否對識別出的風險進行了評估,確定其可能的影響和發生的概率(TARA)。

風險控制:評估企業是否制定和實施了相應的控制措施,降低風險到可接受的水平(ReTARA)。

當然,針對于風險評估和管理是R155 VTA審核的重要一環;筆者也會著重從TS技術服務機構的角度,和大家闡述一下在審核時的關注點和問題項。下述為基于眾多審核項目梳理出來的關鍵點。

1)首先需要對審核車型進行TARA檢查,重點關注到關鍵要素的定義、威脅分析和風險分析:

該車型TARA方法論是否與流程體系CSMS保持一致;

檢查安全屬性是否覆蓋機密性(Confidentiality)、?完整性(Integrity)和?可用性(Availability);

逐項檢查TARA的正確性,完整性。

在審核的過程中,審核員同時會對整車TARA按不同類型資產(包含固件,數據,信號,存儲軟件后臺,診斷儀等)各抽查一個。

當然,抽查也會覆蓋一條鏈路:事項定義,資產識別,威脅場景,損害場景,影響評級,攻擊路徑,攻擊可行性評估,風險值,風險處置決策,網絡安全目標和聲明。

另外,在這個環節中,我們也會和OEM確認關鍵零部件的判定標準。

2) 檢查網絡安全相關的的資產清單。

這里指在TARA 資產識別時產出的資產清單。不同的交通部,審核要求也會有所差別,比如根據E4 RDW的要求,需要檢查資產的功能和安全相關性,以及資產是否完整。

3)檢查和驗證TARA分析是否考慮了附件5中的強制性威脅和緩解措施。

該環節會重點check下TARA中威脅和R155附錄5A的對應關系,針對其中不適用的威脅項需要單獨做說明。

4) 需要檢查到車輛型式的變化會觸發TARA結果的更新。

其實一般看車輛或者零部件的變更引起TARA更新;但是首次VTA審核一般并不包含車型變更,但后續年審或后續車型會陸續涉及。

5)需要檢查風險接受的結果已經經由管理層高層審批。

在實際項目落地的角度來看,TARA風險處置決策需要高層(一般為首席安全官或此項目總負責人)簽字。

6)同時對于E4 RDW的要求,比如需要核查網絡安全相關性評估結果,核查哪些ECU是關鍵要素。

2.3技術防護措施

加密技術:審核企業是否在數據傳輸和存儲過程中使用了加密技術,保護敏感信息的機密性和完整性。

身份認證:檢查企業是否實施了強身份認證機制,確保只有授權用戶和設備能夠訪問車輛的關鍵系統和數據。

入侵檢測和防護:評估企業是否部署了入侵檢測系統(IDS)和防火墻等防護措施,實時監控和防御網絡攻擊。

軟件更新:審核企業是否建立了安全的軟件更新機制,確保能夠及時修補已知漏洞和更新安全補丁。

2.4測試和驗證

滲透測試:檢查企業是否對車輛進行了滲透測試,模擬攻擊者的行為,評估系統的防護能力。

漏洞掃描:審核企業是否定期進行漏洞掃描,發現和修復潛在的安全漏洞。

功能測試:評估企業是否驗證了網絡安全功能的有效性,確保各項防護措施能夠正常工作。

2.5事件響應和恢復

事件監控:審核企業是否建立了網絡安全事件監控機制,及時發現和報告安全事件。

應急預案:檢查企業是否制定了網絡安全事件應急預案,明確事件響應的流程和措施。

恢復計劃:評估企業是否制定了系統恢復計劃,確保在發生安全事件后能夠迅速恢復正常運行。

2.6合規性和審計

法規遵從:審核企業是否確保車輛符合相關的網絡安全法規和標準,如UN R155和UN R156等。

內部審計:檢查企業是否定期進行內部審計,評估網絡安全管理體系的有效性和合規性。

第三方審核:評估企業是否接受了第三方審核機構的審核,確保網絡安全措施的獨立性和客觀性。

2.7供應鏈安全

供應商管理:審核企業是否對供應商進行了網絡安全評估,確保其產品和服務符合網絡安全要求。

合同要求:檢查企業是否在合同中明確了網絡安全要求和責任,確保供應鏈各環節的安全性。

信息共享:評估企業是否與供應商建立了信息共享機制,及時通報和應對網絡安全威脅。

2.8用戶教育和支持

用戶手冊:審核企業是否提供了詳細的用戶手冊,指導用戶正確使用和維護車輛的網絡安全功能。

技術支持:檢查企業是否提供了網絡安全技術支持,幫助用戶解決安全問題和疑慮。

安全提示:評估企業是否定期向用戶發布安全提示和建議,提高用戶的網絡安全意識。

2.9持續改進

反饋機制:審核企業是否建立了網絡安全反饋機制,收集和分析用戶和內部的反饋意見。

改進措施:檢查企業是否根據反饋和審計結果,持續改進網絡安全管理體系和技術措施。

03 未來發展趨勢

3.1 法規和標準的完善

隨著技術的發展和網絡安全威脅的變化,相關法規和標準將不斷更新和完善。未來可能會有更多的國際標準出臺,以促進全球范圍內的統一和協調。

對于當前各個TS認證服務機構的標準不統一,各國也將加強對法規的執行力度,確保汽車制造商嚴格遵守網絡安全要求。

3.2審核技術的進步

隨著人工智能、大數據等技術的發展,審核技術將更加智能化和高效化。例如,利用機器學習算法進行自動化漏洞檢測和風險評估。

未來可能會引入更多的實時監控和動態評估手段,以應對不斷變化的網絡安全威脅。

3.3產業鏈的協同

汽車網絡安全不僅涉及整車制造商,還包括零部件供應商、軟件開發商等多個環節。未來,產業鏈各方將加強協同,共同提升網絡安全水平。

建立信息共享機制,及時通報和應對網絡安全事件,形成聯防聯控的局面。

3.4用戶意識的提升

隨著網絡安全問題的普及,消費者對汽車網絡安全的關注度也在提高。未來,汽車制造商需要加強對用戶的教育和引導,提高用戶的網絡安全意識和防護能力。相應的網絡安全保險業務也將在國內布局。

總之,汽車網絡安全車輛型式認證(155VTA)在保障車輛信息安全方面發揮著重要作用。隨著技術的進步和法規的完善,未來的審核將更加嚴格和高效,推動整個汽車產業的網絡安全水平不斷提升。

若各位讀者有興趣的話,可持續關注“談思汽車”公眾號,筆者會在后續推文中介紹在R155、R156以及ISO 21434的相關審核中,TS機構的具體相關審核要點和要求。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3181

    瀏覽量

    60005
  • 自動駕駛
    +關注

    關注

    784

    文章

    13904

    瀏覽量

    166740
收藏 人收藏

    評論

    相關推薦

    R155 VTA 認證對汽車入侵檢測系統(IDS)合規要求

    續接上集“淺談汽車網絡安全車輛型式認證VTA)的現狀和未來發展”,有許多讀者小伙伴有聯系筆者來確認相關的R155 VTA網絡安全審核要求,
    的頭像 發表于 12-06 14:28 ?159次閱讀

    廣汽部件榮獲SGS ISO 26262 ASIL D功能安全流程認證

    近日,廣汽零部件有限公司(以下簡稱“廣汽部件”)在國際公認的測試、檢驗和認證機構SGS的嚴格審核下,成功獲得了ISO 26262:2018功能安全ASIL D流程認證證書。這一榮譽標志
    的頭像 發表于 12-06 14:08 ?751次閱讀

    顯示屏眼舒適認證辦理流程

    顯示屏眼舒適認證是確保顯示器在使用過程中能夠減少對用戶眼睛的不良影響,提供更健康、更舒適的視覺體驗的重要認證。這一認證主要由德國萊茵TUV(TUVRheinland)等國際權威機構提供,其認證
    的頭像 發表于 11-25 11:52 ?200次閱讀
    顯示屏眼舒適<b class='flag-5'>認證</b>辦理<b class='flag-5'>流程</b>

    易控智駕正式通過汽車功能安全流程認證

    近日,易控智駕正式通過「ISO26262:2018 ASIL-D」汽車功能安全流程認證,并獲得由國際知名認證機構SGS頒發的功能安全流程認證
    的頭像 發表于 11-21 09:46 ?845次閱讀
    易控智駕正式通過汽車功能安全<b class='flag-5'>流程</b><b class='flag-5'>認證</b>

    請問AMC1200前端可以采用以下電路嗎?

    請問AMC1200前端可以采用以下電路嗎,我只要保證R155兩端的分壓為小于±250mv,應該就可以了吧。 不管我外面接的是100V或者值1000V。主要是我看很多都是將采樣電阻放在了最底端(R25位置)。
    發表于 08-28 06:23

    自動售貨機MDB協議中文解析(六)MDB-RS232控制硬幣器的流程解析

    自動售貨機MDB協議中文解析(六)MDB-RS232控制硬幣器的流程解析
    的頭像 發表于 08-19 15:53 ?728次閱讀
    自動售貨機MDB協議中文<b class='flag-5'>解析</b>(六)MDB-RS232控制硬幣器的<b class='flag-5'>流程</b>和<b class='flag-5'>解析</b>

    如何申請北美運營商PTCRB認證?申請流程與注意事項解析

    跨越一道重要的門檻,那就是PTCRB認證。本文英利檢測將為您詳細介紹如何申請PTCRB認證及其注意事項,供大家參考。PTCRB認證的申請流程1.準備階段首先,設備廠
    的頭像 發表于 08-06 16:54 ?306次閱讀
    如何申請北美運營商PTCRB<b class='flag-5'>認證</b>?申請<b class='flag-5'>流程</b>與注意事項<b class='flag-5'>解析</b>

    Protal wifidog的認證流程

    此時并沒有下線 3. 當wifidog再次發起保活請求時,認證服務器會告訴它用戶已下線,此時wifidog會將用戶下線 認證流程描述(摘自apfree wifidogV2協議文檔
    發表于 07-24 08:10

    信息安全驅動汽車行業快速向數字化轉型

    經緯恒潤針對ISO/SAE 21434、WP.29 R155等法規進行了深入研究,結合多年功能安全、信息安全經驗,可以為客戶提供信息安全全流程解決方案。
    的頭像 發表于 07-05 14:35 ?1529次閱讀
    信息安全驅動汽車行業快速向數字化轉型

    智己汽車榮獲UN R155車輛網絡安全管理體系認證

    近日,國際知名的第三方檢測認證機構TüV南德意志集團(TüV SüD)正式向智己汽車科技有限公司頒發了UN R155車輛網絡安全管理體系(Cyber Security Management
    的頭像 發表于 06-26 18:24 ?1178次閱讀

    空調需要申請CCC認證嗎?空調制冷設備CCC認證的難點解析

    與安全,以次贏得消費者的信任與青睞呢?這也是每個空調制冷設備制造商都需要思考的問題。這也是今天英利檢測要跟大家探討的關于空調制冷設備CCC認證相關分享。CCC認證
    的頭像 發表于 05-23 17:10 ?648次閱讀
    空調需要申請CCC<b class='flag-5'>認證</b>嗎?空調制冷設備CCC<b class='flag-5'>認證</b>的難<b class='flag-5'>點解析</b>

    PTCRB認證存在的多種認證類型全面解析

    和質量,從而獲得更大的市場競爭力。而PTCRB中也存在多種認證類型,本篇內容英利檢測將針對PTCRB認證存在的多種認證類型進行全面解析。原型機認證
    的頭像 發表于 03-13 15:37 ?885次閱讀
    PTCRB<b class='flag-5'>認證</b>存在的多種<b class='flag-5'>認證</b>類型全面<b class='flag-5'>解析</b>

    平板電腦申請北美FCC認證流程有哪些?

    平板電腦的使用隨著人們的生活習慣改變逐漸得到普及,在這樣的環境下也越來越多功能強大的平板電腦不斷免試。那么平板電腦平板電腦申請北美FCC認證流程有哪些?為了使平板電腦在北美地區銷售,需要通過北美
    的頭像 發表于 03-06 18:05 ?863次閱讀
    平板電腦申請北美FCC<b class='flag-5'>認證</b>的<b class='flag-5'>流程</b>有哪些?

    POS機做CCC認證認證標準與申請流程

    POS機申請CCC認證有哪些認證標準?在申請流程上跟其他類型產品又存在哪些區別?POS機是現代商業中不可或缺的支付終端設備,它在中國市場銷售需要通過CCC認證。下面英利檢測將介紹POS
    的頭像 發表于 03-05 17:46 ?1158次閱讀
    POS機做CCC<b class='flag-5'>認證</b>的<b class='flag-5'>認證</b>標準與申請<b class='flag-5'>流程</b>

    藍牙產品FCC-ID認證申請流程解析認證難點

    委員會)的認證,取得FCC-ID。本文英利檢測將介紹藍牙產品FCC-ID認證申請的流程,并解析其中的認證難點。僅供參考。藍牙產品FCC-ID
    的頭像 發表于 01-30 16:44 ?2184次閱讀
    藍牙產品FCC-ID<b class='flag-5'>認證</b>申請<b class='flag-5'>流程</b>及<b class='flag-5'>解析</b><b class='flag-5'>認證</b>難點
    主站蜘蛛池模板: 抽插嫩B乳无码漫| 日韩欧美精品有码在线播放免费 | 高傲教师麻麻被同学调教123| 19十主播福利视频| 亚洲午夜久久久久久久久电影网 | 中文字幕一区中文亚洲| 伊人久久大香线蕉观看| 一个人HD在线观看免费高清视频| 亚洲精品视频在线观看免费| 午夜免费福利小电影| 无码欧美毛片一区二区三在线视频 | 日韩中文字幕亚洲无线码| 欧美乱子YELLOWVIDEO| 免费看黄色小说| 内射老妇BBX| 漂亮美女2018完整版| 日本aaaa| 色婷婷国产精品视频一区二区三区 | 午夜向日葵视频在线观看| 性做久久久久久久久浪潮| 亚洲AV无码乱码在线观看浪潮 | 樱花草在线观看影院| 真实农村女人野外自拍照片| 中文字幕在线视频观看| 97 sese| xnxx18美女| 粉嫩国产14xxxxx0000| 国产精品A久久777777| 国产精品一久久香蕉国产线看| 国产久青青青青在线观看| 国产在线精品亚洲视频在线| 久久国产欧美| 蜜柚免费视频高清观看在线| 欧美性受xxxx狂喷水| 手机在线免费看毛片| 亚洲国产中文字幕在线视频综合| 伊人国产在线播放| brazzers巨臀系列| 国产成人精品免费视频下载| 好满射太多了装不下了视频| 色综合久久88一加勒比|