ISO/SAE21434道路车辆网络安全工程标准知多少?(上篇)

根据朱尼普研究公司数据显示,到2025年,将有2.06亿辆汽车实现嵌入式连接,其中3000万辆汽车使用5G连接。联网汽车现在包含了通信单元、语音助手、地理位置传感器和云平台,这些单元将车辆与移动服务连接起来。随着车辆的互联与自动驾驶性能逐步升级,车辆开发过程中有效控制网络干扰和攻击的需求也迫在眉睫。

根据联合国欧洲经济委员会(UNECE)的世界车辆法规协调论坛(WP29)通过的「网络安全管理系统」(CyberSecurityManagementSystem,CSMS;R155)法规要求,从2022年7月起,汽车制造商必须遵守R155汽车网络安全法规,才能在欧洲、日本和韩国推出新车型。

ISO/SAE21434:2021《道路车辆-网络安全工程》这一新的国际汽车网络安全标准是ISO联合SAEInternational(国际汽车工程师学会)发布,对于在整个汽车供应链中实施R155要求至关重要。此外,国内汽标委也正在推动该项标准的本土化工作,可以预计,该国际标准的影响范围将远远超出此前一些区域性的同类标准。该标准不仅适用于整车厂(OEM)的设计、制造、检测、运行和维护,还适用于元器件和网络接口的供应商,影响整个道路车辆供应链。

这一备受期待的新标准规定了车辆在整个生命周期(包括概念、开发、生产、操作、维护和报废)网络安全风险的管理要求,使汽车生命周期的各个阶段提升安全保障。

该标准为网络安全的工程开发和管理流程提供了一个框架,使车辆制造商和供应商能够使用通用的语言交流网络安全要求,同时不对技术解决方案施加限制。

对车辆部件制造商和研发单位的影响

ISO/SAE21434:2021要求制造商和开发商进行风险评估。在识别风险之前,厂商需要知道是什么导致了风险。评估将识别可能容易受到攻击的任何组件、API或软件功能。完成评估后,应识别漏洞。

对于ISO/SAE21434:2021标准的每个主要条款,企业须量身定制其网络安全活动,并不断改进其规范和验证方法。

BSI将通过本文为汽车厂商提供一些建议,为符合该新标准做好准备,在汽车产品开发和整个生命周期中提升安全性。

谁参与了标准的制定?

为什么我们需要汽车网络安全标准?

对这一标准的需求非常明确:

●需要有助于实现有效的车辆网络安全的标准。在ISO/SAE21434:2021标准之前,对于“充分网络安全”的含义,从来没有一个明确的定义。

●尽管有针对汽车安全的先进的公认标准,并且在这些标准中ASIL(汽车安全完整性等级)的概念被理解和应用,但缺乏对此形成补充的网络安全标准定义,因此各企业对于网络安全保障等级的定义各有差异。

此标准有哪些益处?

ISO/SAE21434:2021被引用到UNECE的WP29车型批准法规中,这使得行业在车型批准时必须遵守该标准。将标准化与监管结合起来,将构建汽车产品领域所需的网络安全韧性。

ISO/SAE21434:2021将为汽车行业管理网络风险、证明符合新法规并为客户树立信心提供重要工具。

此标准结构如何?

标准的前四个条款着重规定了标准的范围(条款1)、参考(条款2)、定义(条款3)和总则(条款4)。

条款5至条款15涵盖了大部分的标准要求,具体而言:

●在题为“分布的网络安全活动”的条款7中,标准详细规定了供应商管理要求,定义了针对网络安全活动的客户(OEM)和供应商(一级和二级)之间的相互作用、依赖关系和责任。

●题为“持续网络安全活动”的条款8定义了提供信息以实现持续车辆风险评估和漏洞管理的活动。

●条款9至条款14涵盖贯穿车辆整个生命周期的要求,包括“概念阶段”(条款9)、“产品开发阶段”(条款10和条款11)以及“开发后阶段”(条款12至条款14)。

●条款15“威胁分析与风险评估模型”定义了确定网络安全风险程度的方法。

标准适用于汽车生态系统的哪些要素?

以下是可从整个车辆级别考虑的因素的示例:

a)车辆E/E架构

车主准备花700块钱修的故障,我只用10分钟,60块钱给他搞定!

发动机舱不能用水这样清洗,清洗不当会造成车辆故障,得不偿失!

大众“不讲武德”,15万跌至6万多,1.5L+5.2L油耗,省油又耐用

使用了20年的车,跑了30万公里如此完美车况!车主是怎么做到的?

都说自然吸气比涡轮增压好,为什么很多人最后还是买了涡轮增压?

内行买车只选黑色不要白色?修车工说出真相:主要原因有4个!

想买国产车?就选这4款,油耗低,质量好性价比高,买完不后悔!

2千块钱买了一辆二手车,车况真是绝了!这是捡了一个大漏吗?

10万以内口碑最好的车,这几款车型开个10年基本上不会有什么问题

为什么都说能买“帕萨特”就别买“凯美瑞”?看完缘由:差距真大

THE END
1.汽车网络安全管理体系框架与评价汽车网络安全管理体系框架为增强企业对汽车网络安全管理体系的理解, 提升管理体系实施的有效性 , 在项目建设初期 , 结合 ISO/SAE 21434、 WP.29 R155 等国内外法规 , 通过调研的方式开展差距分析。 调研内容包括整体安全管理、 概念阶段、 研发阶段、 生产阶段、 运维阶段及报废阶段所涉及的网络安全领导架构设罢、 网络安全部门设翌及人员https://blog.csdn.net/weixin_45905610/article/details/135900847
2.如何搭建车载网络系统架构汽车车载网络技术详解如何搭建车载网络系统架构 汽车车载网络技术详解 车载网络的划分,一般划分为车内联网以及车外联网,顾名思义,一种是汽车内部各个模块或总成之间的网络连接,另外一种是汽车与外部网络的连接。 发展 车载网络的发展可以从电器的发展来追述: 零部件层次的电器时代,以通断为信号对汽车的零件进行控制,取代零件级机械控制的https://blog.51cto.com/u_16213586/9587153
3.一文了解智能网联汽车网络系统随着汽车电动化、智能化、网联化的发展,汽车上的传感器越来越多,达到成百上千,只有汽车上的传感器和道路基础设施上的传感器也互联互通,智能网联汽车才会变成智能的网络系统。 智能网联汽车网络类型 智能网联汽车主要包括三种网络,即以车内总线通信为基础的车内网络,也称为车载网络;以短距离无线通信为基础的车载自组织网http://cntransun.com/home/news/id/981
4.常见车载网络系统的结构和特点探索车载网络系统的奥秘:三种不同结构与独特特性 汽车世界中的信息化技术发展日新月异,车载网络系统作为关键组件,其结构与特点对车辆性能和驾驶体验起着至关重要的作用。以下,我们将深入剖析A、B、C这三种主流网络系统,让你对它们有更深入的了解。 A类网络:低速而专注 https://www.autohome.com.cn/ask/8308037.html
5.奥维通信:发行股份及支付现金购买资产并募集配套资金暨关联交易文化部为加强网络游戏管理,规范网络游戏经营秩序,维护网络游戏行业 的健康发展,在 2010 年 6 月出台了《网络游戏管理暂行办法》,办法中不仅对 从事网络游戏运营企业的相关资质进行了规定,同时也对游戏产品的内容设置 进行了原则性规定,例如游戏内容不得含有宣扬淫秽、色情、赌博、暴力或者 教唆犯罪的内容,不得在网络游https://stock.stockstar.com/notice/JC2016051100004142_56.shtml
6.OSEK/VDX直接网络管理一致测试方法设计AET综上所述,在直接网络管理的测试架构中,测试系统必须具备以下功能: (1)测试系统必须具备网络管理功能,发送网络管理报文,并能模拟一个或多个网络管理节点的网络关系行为。 (2)测试系统能接受并分析NMPDU,判断被测系统中的IUT是否符合网络管理规范,即带有OSEK 直接网络管理功能。 http://www.chinaaet.com/article/187423
7.《数据中心设计规范》GB50174201710.2.1 数据中心的辅助区、支持区和行政管理区布线系统设计应符合现行国家标准《综合布线系统工程设计规范》GB 50311的有关规定。 10.2.2 数据中心布线系统应支持数据和语音信号的传输。 10.2.3 数据中心布线系统应根据网络架构进行设计。设计范围应包括主机房、辅助区、支持区和行政管理区。主机房宜设置主配线区、中https://www.lanfanglian.com/gfxq/119
8.《车联网(智能网联汽车)网络安全标准体系建设指南《车联网(智能网联汽车)网络安全标准体系建设指南》.docx,PAGE PAGE 16 车联网(智能网联汽车)网络安全标准 体系建设指南 前言 车联网(智能网联汽车)作为汽车、电子、信息通信等深度融合的新兴产业生态,已成为推动制造业高质量发展,加速经济转型,构建新发展格局的https://m.book118.com/html/2023/0730/8061115012005115.shtm
9.车联网基础设施该怎么建?科技一文详细解读车联网基础设施RSU、MEC、平台等的参考性技术要求,以及路侧基础设施部署参考方案 IMT-2020(5G)推进组C-V2X工作组于2017年6月2日正式成立,开展C-V2X、MEC、网络与平台、安全相关技术创新、试验验证和产业与应用推广工作,至今已有几百家成员单位,形成了“产、学、研、用”合作、“汽车、信息通信、交通https://www.ceconline.com/it/ma/8800115227/01/
10.细说汽车电子通信总线之LIN总线协议详解4.3 LIN总线的网络管理 总结 1. LIN总线概述 1.1 LIN总线特点及发展历史 LIN (Local Interconnect Network,局部互联网络总线是针对汽车分布式电子系统而定义的一种低成本的串行通讯网络,是对控制器区域网络(CAN)等其它汽车多路网络的一种补充,适用于对网络的带宽、性能或容错功能没有过高要求的应用。LIN总线是基于SCIhttps://www.pianshen.com/article/69191029598/
11.智能网联汽车网络安全测试:渗透测试,模糊测试详细讲解1.1 智能网联汽车架构 车内网络系统架构 随着智能网联汽车电子系统的复杂化,电子电气架构( Electrical/Electronic Architecture, EEA )由分布式向集中式架构演进,如图 2.1 所示。 在汽车 EEA 演进的同时,为了满足不同复杂程度的汽车功能对于通信性能的需求,车内总线协议也在不断发展。CAN 总线协议作为成功的车内总线协议https://www.eet-china.com/mp/a351798.html