ISO/SAE21434道路车辆网络安全工程标准知多少?(上篇)

根据朱尼普研究公司数据显示,到2025年,将有2.06亿辆汽车实现嵌入式连接,其中3000万辆汽车使用5G连接。联网汽车现在包含了通信单元、语音助手、地理位置传感器和云平台,这些单元将车辆与移动服务连接起来。随着车辆的互联与自动驾驶性能逐步升级,车辆开发过程中有效控制网络干扰和攻击的需求也迫在眉睫。

根据联合国欧洲经济委员会(UNECE)的世界车辆法规协调论坛(WP29)通过的「网络安全管理系统」(CyberSecurityManagementSystem,CSMS;R155)法规要求,从2022年7月起,汽车制造商必须遵守R155汽车网络安全法规,才能在欧洲、日本和韩国推出新车型。

ISO/SAE21434:2021《道路车辆-网络安全工程》这一新的国际汽车网络安全标准是ISO联合SAEInternational(国际汽车工程师学会)发布,对于在整个汽车供应链中实施R155要求至关重要。此外,国内汽标委也正在推动该项标准的本土化工作,可以预计,该国际标准的影响范围将远远超出此前一些区域性的同类标准。该标准不仅适用于整车厂(OEM)的设计、制造、检测、运行和维护,还适用于元器件和网络接口的供应商,影响整个道路车辆供应链。

这一备受期待的新标准规定了车辆在整个生命周期(包括概念、开发、生产、操作、维护和报废)网络安全风险的管理要求,使汽车生命周期的各个阶段提升安全保障。

该标准为网络安全的工程开发和管理流程提供了一个框架,使车辆制造商和供应商能够使用通用的语言交流网络安全要求,同时不对技术解决方案施加限制。

对车辆部件制造商和研发单位的影响

ISO/SAE21434:2021要求制造商和开发商进行风险评估。在识别风险之前,厂商需要知道是什么导致了风险。评估将识别可能容易受到攻击的任何组件、API或软件功能。完成评估后,应识别漏洞。

对于ISO/SAE21434:2021标准的每个主要条款,企业须量身定制其网络安全活动,并不断改进其规范和验证方法。

BSI将通过本文为汽车厂商提供一些建议,为符合该新标准做好准备,在汽车产品开发和整个生命周期中提升安全性。

谁参与了标准的制定?

为什么我们需要汽车网络安全标准?

对这一标准的需求非常明确:

●需要有助于实现有效的车辆网络安全的标准。在ISO/SAE21434:2021标准之前,对于“充分网络安全”的含义,从来没有一个明确的定义。

●尽管有针对汽车安全的先进的公认标准,并且在这些标准中ASIL(汽车安全完整性等级)的概念被理解和应用,但缺乏对此形成补充的网络安全标准定义,因此各企业对于网络安全保障等级的定义各有差异。

此标准有哪些益处?

ISO/SAE21434:2021被引用到UNECE的WP29车型批准法规中,这使得行业在车型批准时必须遵守该标准。将标准化与监管结合起来,将构建汽车产品领域所需的网络安全韧性。

ISO/SAE21434:2021将为汽车行业管理网络风险、证明符合新法规并为客户树立信心提供重要工具。

此标准结构如何?

标准的前四个条款着重规定了标准的范围(条款1)、参考(条款2)、定义(条款3)和总则(条款4)。

条款5至条款15涵盖了大部分的标准要求,具体而言:

●在题为“分布的网络安全活动”的条款7中,标准详细规定了供应商管理要求,定义了针对网络安全活动的客户(OEM)和供应商(一级和二级)之间的相互作用、依赖关系和责任。

●题为“持续网络安全活动”的条款8定义了提供信息以实现持续车辆风险评估和漏洞管理的活动。

●条款9至条款14涵盖贯穿车辆整个生命周期的要求,包括“概念阶段”(条款9)、“产品开发阶段”(条款10和条款11)以及“开发后阶段”(条款12至条款14)。

●条款15“威胁分析与风险评估模型”定义了确定网络安全风险程度的方法。

标准适用于汽车生态系统的哪些要素?

以下是可从整个车辆级别考虑的因素的示例:

a)车辆E/E架构

丰田卡罗拉旅行版上线,6座配“双人床”,油耗4.2L,车主:换车

被车评人忽悠!后悔买红旗Hs5,这几点实在受不了!

混动汽车的电池坏了,还能当油车开吗?内行人一语道破,明白了!

跑高速!开昂科威追不上本田CRV,苦不堪言?

比亚迪忘记锁车了,会不会被盗?比亚迪忘记锁车了,会不会被盗?#比亚迪#唐dmi#忘记锁车#宋plusdmi#秦L

气场超大G,五菱硬派SUV谍照曝光,网友:坐等量产!

15万提国人瞧不起的星越L,车主:2000公里苦不堪言

探店体验风云T9,空间大配置高家用足矣

还没买车的先别急,重大利好来了,明年购车政策有大变化!

本来想买迈腾,一番思考后提了他,提速7.3秒油耗6.2L,车长5米

THE END
1.自动驾驶时代,网络安全如何守护汽车安全行驶建立实时监控系统:自动驾驶汽车应配备实时监控系统,对车辆的运行状态、网络流量和异常行为进行持续监测。一旦发现潜在的安全威胁,系统应立即发出警报并采取相应措施,以防止事态进一步恶化。 加强法规和标准建设:政府和行业组织应加快制定自动驾驶汽车的网络安全法规和标准,明确汽车制造商、服务提供商和监管机构在网络安全方面https://blog.csdn.net/Yori_22/article/details/144379412
2.智能网联汽车领域首批强制性国家标准发布汽车产业工业和信息化部智能网联汽车产品安全是消费者关注的焦点,也是智能网联汽车产业持续健康发展的根本保障。据悉,为提升产品安全水平,工业和信息化部自2019年起陆续启动智能网联汽车领域相关强制性国家标准制定工作,并在研制过程中与相关国际法规进行充分协调。 更多精彩资讯请在应用市场下载“央广网”客户端。欢迎提供新闻线索,24小时报料热线https://www.163.com/dy/article/JBFJ5J080514R9NP.html
3.2023年重大网络安全政策法规盘点随着互联网的快速发展与普及,人们的日常生活和社会的整体运转已越来越离不开网络,而网络安全问题也逐渐为全社会关注的焦点,成为各个国家乃至全球所面临的严峻挑战。为了保障网络安全,各国纷纷出台了相关的法规和政策,以确保网络空间的稳定和安全。 个人方面,数字化时代个人信息被广泛应用的同时也存在泄露和滥用的风险。网https://www.eet-china.com/mp/a273064.html
4.专题·智能网联汽车安全车联网网络安全风险和应对思考1. 汽车网络安全法规正式出台实施 2020 年 6 月,联合国世界车辆法规协调论坛(WP.29)颁布了《网络安全与网络安全管理系统 》(Cyber Security and Cyber Security Management,R155) 和《软件升级与软件升级管理系统》(SoftwareUpdate and Software Update Management System,R156)两项技术法规,适用于全球 60 余国家,确http://www.chinaaet.com/article/3000137565
5.专题·智能网联汽车安全智能网联时代汽车信息安全能力建设的智能网联汽车信息安全是继主动安全、被动安全、功能安全之后汽车面临的第四大安全问题。智能网联汽车信息安全主要由网络安全、数据安全与隐私保护三方面组成。 一是汽车网络安全是保护车辆免受网络攻击安全防护措施。这包括传统的网络安全措施防火墙https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664213156&idx=3&sn=4ff4b312a1cd157faca1bedf376f5cd5&chksm=8a225e8588b1809ab81aa055902ad1f0fa923a766a167ba51588cc00bfafcd815473a328444e&scene=27
6.汽车信息安全简介汽车技术2.2 汽车网络安全法规的发布 其实法规的发布与实施根源也是因为汽车中信息安全风险的不断提高,只是法规的发布将会让信息安全管理成为一种强制措施。法律法规主要包含国际和国内两部分: 国际法规:当前信息安全国际法规主要指的是联合国车辆法规协调论坛(WP29)发布的《关于网络安全和网络安全管理系统车辆审批的统一规定》(简https://www.auto-testing.net/news/show-111679.html
7.汽车网络安全相关标准法规佰夜汽车网络安全相关标准法规 中国 推荐标准 《汽车信息安全通用技术要求》(计划号20191065-T-339); 《电动汽车远程服务与管理系统信息安全技术要求》(计划号20191066-T-339); 《车载信息交互系统信息安全技术要求》(计划号20191069-T-339); 《汽车网关信息安全技术要求》(计划号20191070-T-339)(以下简称“四项标准”)https://www.cnblogs.com/byronsh/p/12001623.html
8.关注两会:汽车大佬们都说了些什么?凤凰网汽车“充电慢”问题,加强配套基础设置建设;研究、制定汽车健康领域标准体系建设的专项规划和强制标准;完善现行交通安全法规,确认“机器驾驶人”的法律主体资格,考虑新设L2级以下智能网联汽车的具体规定,统筹解决不同场景下的责任承担及特殊管理问题;优化自动驾驶相关标准与测试管理,加快相关技术标准的编制和发布,完善现行自动驾https://auto.ifeng.com/quanmeiti/20210304/1542649.shtml
9.新能源汽车产业发展规划(2021—2035年)法规文件打造网络安全保障体系。健全新能源汽车网络安全管理制度,构建统一的汽车身份认证和安全信任体系,推动密码技术深入应用,加强车载信息系统、服务平台及关键电子零部件安全检测,强化新能源汽车数据分级分类和合规应用管理,完善风险评估、预警监测、应急响应机制,保障“车端—传输管网—云端”各环节信息安全。 http://www.camra.org.cn/content/content/index/id/13595/isadmin/1
10.封面故事汽车智能化下的网络安全,谁来保护?南方+Q:智能网联汽车网络安全产业的机遇与挑战有哪些? 李允:网络与数据安全逐渐成为智能网联汽车行业发展必不可少的关键内容。尤其是随着数据安全的快速发展,国内对数据的定位更高,业内把数据当成生产要素在发展,数据安全将成为车企需要解决的核心内容。 网络安全和数据安全已经逐渐列入到法规要求中,这是全球性的发展趋势。https://static.nfapp.southcn.com/content/202306/30/c7844301.html
11.国际标准的安全小鹏汽车获颁UNR155车辆网络安全管理体系认证2022年10月09日小鹏汽车获颁UN R155(联合国欧洲经济委员会第155号法规)车辆网络安全管理体系认证,成为国内为数不多获得此项认证的公司之一。该认证证书由TüV南德意志集团(以下简称“TüV南德”)授予,不仅标志着小鹏汽车已完全搭建起符合国际纲领性车辆网络安全法规要求的管理流程,充分证明了其在车辆全生命周期内识https://www.xiaopeng.com/news/company_news/4497.html