汽车网络安全(信息安全)标准规范佰夜

英文标题:AutomotiveCybersecurityStandardandSpecification

这里总结针对企业、组织、产品整个生命周期的规范、标准。

CybersecurityGuidebookforCyber-PhysicalVehicleSystems

版本历史:2016

SAEJ3061是针对车辆整个生命周期的标准。提供了车辆网络安全的流程框架和指导,考虑了车辆的整个生命周期,从概念到生产、运行、维护和报废。

SAEJ3061旨在帮助企业识别和评估网络安全威胁,导入网络安全到在车辆的整个开发流程内。SAEJ3061主要内容为:

RoadVehicle-CybersecurityEngineering

标准进度:

ISO21434是基于SAEJ3061制定的、针对车辆整个生命周期的标准。

ISO21434主要从风险评估管理、产品开发、运行/维护、流程审核等四个方面来保障汽车信息安全工程工作的开展。目标是通过该标准设计、生产、测试的产品具备一定信息安全防护能力。[7]

信息安全硬件模块主要解决两个问题。

解决办法就是增加一个硬件模块,专门存储密钥。

所以硬件安全模块主要有两个功能

SecurityHardwareExtension

版本历史:2009

SHE是针对硬件模块的规范。汽车网络安全的实现不仅需要软件支持,还需要硬件的支持,所以奥迪和宝马合作制定了这个硬件密码模块规范,主要包括密码模块的硬件、硬件软件接口。这个规范已被广泛接受,很多针对汽车行业的微处理器都支持这个规范。

SHE是SecureHardwareExtension的缩写,汉语含义是“安全硬件扩展”。

SHE是一个对硬件的网络安全规范,它已经被广泛接受。

能找到的SHE规范名字,但是在网上下载不到原文:SecureHardwareExtensionfunctionalspecificationVersion1.1(rev4)

在Evita的规范中,定义了HSM的功能。HSM是HardwareSecurityModule的缩写。Evita把HSM分为三个等级,high、medium、light。Light版本的HSM近似SHE的功能。

(图片来自EVITAD0P5)

各种硬件模块的对比:

(图片来自EVITAD3.2P50)

SAEJ3101HardwareProtectedSecurityforGroundVehicle

道路车辆某些网络安全保护措施基于硬件。这里的硬件指HSM这类硬件。SAEJ3101指定了针对这些硬件的需求。

在版本4.4中,针对信息安全会有以下改进[11]

嵌入式系统常用的C语言是一种“不安全”的语言。C语言的指针就是例子。指针很难理解(如果你学过C语言应该会有同样感触),同时指针很容易导致各种问题(堆栈溢出、内存泄漏等)。

解决办法之一是规范代码的格式,不要使用比较容易出错的代码格式。

在MISRAC:2012Amendment1中,提供了针对信息安全的代码规范。

SEICERT定义了软件代码规范,目标是开发符合功能安全、信息安全和可靠的系统。

NationalInstituteofStandardsandTechnologyFederalInformationProcessingStandards140

THE END
1.ISO21434中的汽车电子安全是什么意思?视频加载失败,可以 刷新 试试 00:00/00:00 评论 还没有人评论过,快来抢首评 发布ISO 21434中的汽车电子安全是什么意思?深圳华菱企业管理咨询 发布于:广东省 2024.12.11 10:16 +1 首赞 收藏 ISO 21434中的汽车电子安全是什么意思? 推荐视频 已经到底了 热门视频 已经到底了 https://www.sohu.com/a/835197033_121255335
2.TüV南德赋能潍柴动力筑基"智"与"质"潍柴动力获颁 ISO/SAE 21434汽车网络安全流程认证证书及ASPICE 2级能力评估认可 潍坊2024年11月27日 /美通社/ -- 日前,国际第三方检测认证机构TüV南德意志集团(以下简称"TüV南德")向潍柴动力股份有限公司(以下简称"潍柴动力")颁发ISO/SAE 21434汽车网络安全流程认证证书及ASPICE(Automotive Software Process Improhttps://www.pcauto.com.cn/hj/article/2719584.html
3.会员动态│德赛西威SynergyVOSAP荣获ASILD认证,引领软件安全新11月29日,德赛西威自主研发Synergy Vehicle Operating System Adaptive AUTOSAR(简称Synergy VOS AP)中间件达到ISO 26262 ASIL D能力,并获得了全球应用安全科学专家 UL Solutions颁发的功能安全产品认证证书。此项里程碑的成就不仅彰显了德赛https://mp.weixin.qq.com/s?__biz=MzA5NTA1MDc1Mw==&mid=2651923236&idx=2&sn=4bd84c562235339225cd13583e97f8ed&chksm=8ba0ce4abcd7475cf76e5a7fce6f06777fed714b289c4906ceedb8bcb2a971c3779c1372495a&scene=27
4.开源网安亮相2024中国国际车联网技术大会网联汽车通信未来开源网安将持续关注车联网产业发展趋势,根据国内外法规标准,严格把控车联网安全,携手更多汽车制造商、车联网系统开发商、汽车检测机构等合作方,打造智能网联汽车安全标杆,护航车联网产业高质量发展。https://www.163.com/dy/article/JINJ0F1O05382WNM.html
5.汽车信息安全标准ISO/SAE21434与UN/WP.29阅读总结2021年8月31日,汽车信息安全领域首个国际标准ISO/SAE 21434“Road vehicles—Cybersecurity engineering(道路车辆 信息安全工程)”正式发布。ISO/SAE 21434由国际标准化组织(ISO)/美国汽车工程师学会(SAE)联合起草并发布,用于指导规范行业发展。ISO21434标准定义了车辆网络安全的完整框架和产品网络安全生命周期的相关流程。https://blog.csdn.net/qq_33163046/article/details/123524602
6.UNECER155(WP.29)强制汽车网络安全法规与CSMSUNECE WP.29 CS/OTA网络安全法规 (UNECE R155法规) 概述了对新车辆及其制造组织的要求。UNECE WP.29 CS/OTA法规 (UNECE R155法规) 与其他行业主导的道路车辆信息安全工程研发标准(e.g. ISO / SAE 21434)目前正在同步推进草案的拟定工作,将成为车联网和自动驾驶汽车网络安全主题的,第一个全球性的法律法规和技http://www.fusa-solutions.com/news/technical-papers/316-unece-wp-29-csms
7.ISO21434汽车网络安全标准介绍于是,汽车行业意识到需要通过特定的行业标准来解决汽车网络安全问题并保护个人资产。国际标准化组织(ISO)/美国汽车工程师学会(SAE)近期联合起草发布了“ISO/SAEDIS21434道路车辆-汽车网络安全工程”国际规范。从汽车行业的角度来看,该标准就产品开发和整个供应链设计的安全性方面达成了共识。 https://www.yoojia.com/ask/17-12064233522974876614.html
8.汽车信息安全研究报告》发布报告从法规标准、攻防研究、学术研究发展和建设建议等多个维度总结智能网联汽车信息安全产业的最新发展情况。 360智能网联汽车安全实验室发布2022智能网联汽车信息安全研究报告,从法规标准、攻防研究、学术研究发展和建设建议等多维度,总结智能网联汽车信息安全最新的发展情况。 https://www.secrss.com/articles/43191
9.德赛西威获ISO/SAE21434汽车网络安全流程认证在东方财富看资讯行情,选东方财富证券一站式开户交易>> e公司讯,7月26日,德赛西威通过ISO/SAE 21434汽车网络安全流程认证。国际知名认证机构TüV南德意志集团为德赛西威颁发了证书,这也是TüV南德大中华区颁发的首张ISO/SAE 21434 汽车网络安全流程认证证书。https://finance.eastmoney.com/a/202207272463324950.html
10.斑马智行荣获DEKRA德凯颁发的ISO21434汽车网络安全认证证书导读:5月24日,斑马智行荣获由DEKRA德凯颁发的ISO/SAE21434汽车网络安全认证证书。斑马智行首席信息安全专家李斓先生,DEKRA德凯亚太区高级副总裁、中国大陆及香港董事总经理Kilian Aviles博士,DEKRA德凯中国汽车网络安全总经理罗黎先生等双方代表出席了此次颁证仪式。 http://www.evinchina.com/newsshow-3391.html
11.汽车视觉功能安全的思考与实践51CTO博客汽车功能安全行业标准里的ISO 26262-2018版本是目前最新的版本,共有12个章节,对于功能安全的管理,概念,硬件,软件,系统,方法,制造等方面都提出了很有价值的参考意见。其中和研发工程师最为紧密相关的是:26262-4(系统需求和测试),26262-5(硬件),26262-6(软件),26262-9(ASIL分析),其它的内容和项目管理,流程管理,https://blog.51cto.com/u_15127555/2709952
12.汽车网络安全管理此外,ACSMS还强调对车辆及其相关系统的网络安全风险进行持续监控和评估。这包括对已知和潜在的网络威胁进行识别、分析和应对,以确保车辆在整个生命周期内都能保持较高的网络安全水平。 ISO/SAE 21434 以及 UNECE 155 的发布和实施不仅提高了汽车产品中的安全意识(汽车网络安全),还需要采取相应的行动来获得车型认证。 这http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml