91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車全生命周期網(wǎng)絡(luò)安全風(fēng)險管理解析

上??匕?/a> ? 來源:上海控安 ? 作者:上??匕? ? 2023-01-30 16:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者 |郁靜華上??匕部尚跑浖?chuàng)新研究院研究員

來源 |鑒源實驗室

01ISO/SAE 21434概述

說到汽車網(wǎng)絡(luò)安全工程,就一定會關(guān)聯(lián)到一份標(biāo)準(zhǔn),即《ISO/SAE 21434:2021 - 道路車輛網(wǎng)絡(luò)安全工程》(Road Vehicles - Cybersecurity Engineering)。該標(biāo)準(zhǔn)由國際標(biāo)準(zhǔn)化組織(ISO)于2021年8月正式發(fā)布,其在SAE J3061指導(dǎo)的基礎(chǔ)上,進一步完善了對汽車相關(guān)系統(tǒng)網(wǎng)絡(luò)安全工程活動的描述,為實際工作的開展提供指導(dǎo)及規(guī)范。

ISO/SAE 21434 標(biāo)準(zhǔn)是一套用于道路車輛網(wǎng)絡(luò)安全的方法論,其目的是為汽車行業(yè)供應(yīng)鏈中的各方提供一套統(tǒng)一的專業(yè)領(lǐng)域描述體系,包括專業(yè)詞匯及定義、目標(biāo)、要求及指導(dǎo)等,以方便相關(guān)方的相互理解,并有效地交換信息。該標(biāo)準(zhǔn)規(guī)定了針對汽車電子電器系統(tǒng)相關(guān)部件(包括各類軟硬件組件及接口等)的全生命周期網(wǎng)絡(luò)安全風(fēng)險管理的工程需求,為實際工作的開展提供指導(dǎo)。然而,該標(biāo)準(zhǔn)中的需求描述較為抽象,大多為較上層的需求描述及方向性指南,而非具體的技術(shù)層操作指導(dǎo)。因此,在實際工作中需要結(jié)合實際組織及目標(biāo)對象的情況,制定落地方案以開展具體工作。

本文將重點對ISO/SAE 21434標(biāo)準(zhǔn)中,汽車全生命周期網(wǎng)絡(luò)安全風(fēng)險管理的各階段中活動展開介紹,以幫助從業(yè)者更好地理解抽象的標(biāo)準(zhǔn)描述,為實踐工作提供支持。下圖為標(biāo)準(zhǔn)中提供的網(wǎng)絡(luò)安全風(fēng)險管理概覽圖。

poYBAGPXhNKAX-mEAARQHVwPQf0899.png

圖1ISO/SAE 21434網(wǎng)絡(luò)安全風(fēng)險管理概覽圖[1]

ISO/SAE 21434將汽車系統(tǒng)的全生命周期分為概念階段、開發(fā)階段及開發(fā)后階段(包括生成、運營、維護及退出)等幾個階段,在每個階段中都需要執(zhí)行相關(guān)的網(wǎng)絡(luò)安全管理活動,以保障全生命周期的網(wǎng)絡(luò)安全目標(biāo)被滿足。

02概念階段

產(chǎn)品的生命周期起始于概念階段(Concept Phase),該階段的主要目標(biāo)是:1)在網(wǎng)絡(luò)安全語境中定義目標(biāo)對象,包括其所運行的環(huán)境及各種交互行為;2)確定網(wǎng)絡(luò)安全目標(biāo)(Cybersecurity Goal)及網(wǎng)絡(luò)安全聲明(Cybersecurity Claim);3)確定用于實現(xiàn)網(wǎng)絡(luò)安全目標(biāo)的網(wǎng)絡(luò)安全概念(Cybersecurity Concept)。下圖為概念階段的章節(jié)分布及主要步驟示意圖。

poYBAGPXhSuAZKPxAAFNhyh-an0633.png

圖2概念階段章節(jié)分布圖

poYBAGPXhT6AWI5KAAA4A4MYSK4933.png

圖3概念階段網(wǎng)絡(luò)安全活動示意圖

在對象定義(Item Definition)步驟中,需要定義目標(biāo)對象的邊界、功能、初步系統(tǒng)架構(gòu)以及與網(wǎng)絡(luò)安全相關(guān)的運行環(huán)境,以為后續(xù)步驟的開展明確分析范圍。

網(wǎng)絡(luò)安全目標(biāo)(Cybersecurity Goal)是指與一個或多個威脅場景相關(guān)的、概念層面的網(wǎng)絡(luò)安全需求,該需求是對于目標(biāo)系統(tǒng)的最高層級需求。在該網(wǎng)絡(luò)安全目標(biāo)步驟中,分析人員需要執(zhí)行威脅分析及風(fēng)險評估活動(即TARA - Threat Analysis and Risk Assessment),并給出相應(yīng)的網(wǎng)絡(luò)安全聲明(Cybersecurity Claims)。此處的網(wǎng)絡(luò)安全聲明主要用于解釋TARA活動中決定使用某個安全對策的原因。例如,用于解釋為什么在某種情況下,保留某個風(fēng)險是可接受的。最后,在完成了上述活動后,需對所輸出的結(jié)果進行完整性、正確性及一致性的驗證。

網(wǎng)絡(luò)安全概念(Cybersecurity Concept)指的是針對目標(biāo)系統(tǒng)及運行環(huán)境相關(guān)的網(wǎng)絡(luò)安全需求,以及與安全控制措施相關(guān)的信息。網(wǎng)絡(luò)安全概念中的需求是比網(wǎng)絡(luò)安全目標(biāo)中的需求更具體、更靠近技術(shù)層面的描述。網(wǎng)絡(luò)安全概念可基于網(wǎng)絡(luò)安全目標(biāo),結(jié)合更多更全面的目標(biāo)對象的信息來獲得。網(wǎng)絡(luò)安全概念步驟的主要活動包括:定義用于滿足網(wǎng)絡(luò)安全目標(biāo)的技術(shù)層面與/或操作層面的網(wǎng)絡(luò)安全控制措施、描述進一步的網(wǎng)絡(luò)安全需求以及對分析輸出的結(jié)果進行完整性、正確性及一致性的驗證。

03產(chǎn)品開發(fā)階段

網(wǎng)絡(luò)安全概念階段之后,即進入了產(chǎn)品開發(fā)階段(Product Development Phase),該階段主要有產(chǎn)品開發(fā)及網(wǎng)絡(luò)安全確認(rèn)兩大子階段,該階段的章節(jié)分布如下圖所示。

poYBAGPXhaqAWvT3AABnNfGStAQ789.png

圖4產(chǎn)品開發(fā)階段章節(jié)分布示意圖

產(chǎn)品開發(fā)子階段的主要活動為產(chǎn)品的設(shè)計開發(fā)及集成驗證階段。下圖為產(chǎn)品開發(fā)階段的主要活動示意圖。

pYYBAGPXhdiATC0rAAAacwtc8Pw569.png

圖5產(chǎn)品開發(fā)步驟示意圖

產(chǎn)品設(shè)計(Design)步驟的主要目標(biāo)是定義符合更上層安全需求的網(wǎng)絡(luò)安全規(guī)范,并辨識系統(tǒng)中存在的缺陷。該步驟的主要活動包括定義規(guī)范、確定在開發(fā)后需要遵守的規(guī)則以保證網(wǎng)絡(luò)安全、辨析系統(tǒng)缺陷以及驗證所定義的安全規(guī)范符合完整性、正確性以及一致性要求。驗證的方法包括審查、分析、仿真及原型制作等。

產(chǎn)品集成及驗證(Integration and Verification)的主要目標(biāo)是提供證據(jù)來證明對目標(biāo)對象的應(yīng)用及集成操作是符合所定義的網(wǎng)絡(luò)安全規(guī)范的。相關(guān)人員可通過各類適合目標(biāo)對象及環(huán)境的驗證方法,包括接口測試、需求驅(qū)動測試、動態(tài)或靜態(tài)分析,來驗證系統(tǒng)的設(shè)計開發(fā)符合所規(guī)定的網(wǎng)絡(luò)安全要求。另一方面,需要對目標(biāo)對象執(zhí)行各類測試,包括功能測試、漏洞掃描、模糊測試及滲透測試,以確保遺留在系統(tǒng)中未被識別出來的缺陷或漏洞處于最低水平。

完成上述階段后,將進入網(wǎng)絡(luò)安全確認(rèn)(Cybersecurity Validation)階段,該階段的主要目標(biāo)是確認(rèn)網(wǎng)絡(luò)安全目標(biāo)被達成,且系統(tǒng)中沒有不合理的風(fēng)險存在。確認(rèn)活動主要可通過審查的方法完成,包括審查工作輸出以確保目標(biāo)系統(tǒng)達成了網(wǎng)絡(luò)安全目標(biāo)、審查所有的已受到管理的風(fēng)險等。

驗證(Verification)與確認(rèn)(Validation)是產(chǎn)品開發(fā)階段中兩個較為重要的活動,在實踐工作中,這兩個詞的含義經(jīng)常被混淆。ISO/SAE 21434中也對這兩個詞做了明確的定義?!按_認(rèn)”指通過提供客觀的證據(jù),以確認(rèn)目標(biāo)對象的網(wǎng)絡(luò)安全目標(biāo)是足夠的且已經(jīng)被實現(xiàn)了的?!膀炞C”指通過提供客觀的證據(jù),以確認(rèn)所規(guī)定各類要求已被滿足。兩個詞都是指通過提供客觀證據(jù)以確認(rèn)某些事項,“確認(rèn)”活動所需對標(biāo)的是較為上層的需求,而“驗證”活動所對標(biāo)的是具體的系統(tǒng)設(shè)計要求。一位軟件工程領(lǐng)域的先驅(qū)者Barry Boehm于1979年簡明準(zhǔn)確地解釋了兩者的區(qū)別。“驗證”是關(guān)于問題”我們是否正確地制造了產(chǎn)品?“(Are we building the product right?)而“確認(rèn)”是關(guān)于“我們是否制造了正確的產(chǎn)品?”(Are we building the right product?) [2]。下圖中為ISO/SAE 21434中對產(chǎn)品開發(fā)階段的各個活動關(guān)系的描述,其中清晰地表明了“驗證”與設(shè)計階段的網(wǎng)絡(luò)安全規(guī)范對應(yīng),而“確認(rèn)”則與概念階段所輸出的上層需求對應(yīng)。

pYYBAGPXhe6AK3T4AAI50t8JvF4983.png

圖6基于V模型的產(chǎn)品開發(fā)階段活動示意圖

請注意,V字開發(fā)模型并不是在汽車網(wǎng)絡(luò)安全開發(fā)中唯一可用的開發(fā)模型。ISO/SAE 21434中特別指出了可以使用除V字模型外其他的開發(fā)方法,例如敏捷開發(fā)方法。

04后開發(fā)階段

在完成了開發(fā)階段后,產(chǎn)品即進入了后開發(fā)階段(Post-Development Phases),其主要包括生產(chǎn)、運行及維護以及退出等三個子階段。下圖為ISO/SAE 21434中關(guān)于后開發(fā)階段活動的章節(jié)分布示意圖。

pYYBAGPXhg2ABaz2AAIPbxC-8s0888.png

圖7后開發(fā)階段章節(jié)分布示意圖

生產(chǎn)階段(Production)的主要目標(biāo)為:確保針對后開發(fā)階段的網(wǎng)絡(luò)安全需求被滿足,且在生產(chǎn)過程中,新的網(wǎng)絡(luò)安全風(fēng)險不被引入。相關(guān)人員需創(chuàng)建并執(zhí)行用于保障該階段網(wǎng)絡(luò)安全的生產(chǎn)控制計劃,以確保在上一階段中所設(shè)計的網(wǎng)絡(luò)安全要求都被滿足。

運營及維護階段(Operations and maintenance)主要有兩大目標(biāo)。一是確定并執(zhí)行針對網(wǎng)絡(luò)安全事件的補救措施,即網(wǎng)絡(luò)安全事件響應(yīng)。二是在產(chǎn)品的升級中及升級后,持續(xù)地保持其網(wǎng)絡(luò)安全水平直至對產(chǎn)品的網(wǎng)絡(luò)安全支持退出聲明。該階段的主要工作為創(chuàng)建用于網(wǎng)絡(luò)安全事件響應(yīng)的計劃,并在整個過程中執(zhí)行該計劃。

全生命周期的最后一個階段為退出階段(End of Cybersecurity Support and Decommissioning),該階段的主要目的是與相關(guān)方溝通與結(jié)束網(wǎng)絡(luò)安全支持相關(guān)的事宜,并最終正式結(jié)束支持。當(dāng)一個組織決定結(jié)束對某個產(chǎn)品的網(wǎng)絡(luò)安全支持時,需制定一個工作程序用于與相關(guān)方溝通結(jié)束支持的事宜。另外,在退出階段中仍需要滿足與該階段相關(guān)的網(wǎng)絡(luò)安全需求,以保證產(chǎn)品的網(wǎng)絡(luò)安全水平不在生命周期的最后階段被破壞。

05總結(jié)

本文主要對ISO/SAE 21434:2021標(biāo)準(zhǔn)中,汽車全生命周期網(wǎng)絡(luò)安全管理各個階段的活動進行了介紹。在汽車電子電器系統(tǒng)產(chǎn)品的各個生命階段(即概念階段、產(chǎn)品開發(fā)階段及后開發(fā)階段),都需按標(biāo)準(zhǔn)要求執(zhí)行相應(yīng)的活動,以系統(tǒng)性地保證目標(biāo)對象的全生命周期網(wǎng)絡(luò)安全。然而,該標(biāo)準(zhǔn)主要提供了一系列較為上層的網(wǎng)絡(luò)安全管理活動要求及指南,在實踐工作中,需相關(guān)人員根據(jù)實際情況,制定更加詳細的實施方案,以明確地指導(dǎo)實踐工作。

參考文獻:

[1]International Organization for Standardization. ISO/SAE 21434 (2021) - Road vehicles– Cybersecurity engineering[S]. 2021.

[2] Sommerville I. Software engineering 10th Edition[J]. ISBN-10, 2015.

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63411
  • 汽車
    +關(guān)注

    關(guān)注

    15

    文章

    4153

    瀏覽量

    41093
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯盾時代為湖南銀行建立特權(quán)賬號生命周期管理體系

    芯盾時代中標(biāo)湖南銀行!芯盾時代基于零信任安全理念,通過密碼集中管控、動態(tài)權(quán)限調(diào)整及自動化運維流程,為客戶建立特權(quán)賬號生命周期管理體系,實現(xiàn)全局特權(quán)賬號的統(tǒng)一
    的頭像 發(fā)表于 01-22 11:14 ?530次閱讀

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網(wǎng)絡(luò)安全認(rèn)證

    證書。這一重要認(rèn)證,標(biāo)志著智加科技已建立完善可靠的汽車網(wǎng)絡(luò)安全管理體系,在產(chǎn)品研發(fā)、生產(chǎn)制造、售后運維等生命周期均具備符合國際先進水平的網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-30 18:05 ?469次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>認(rèn)證

    Vector為科世達頒發(fā)ISO/SAE 21434汽車網(wǎng)絡(luò)安全CSMS流程證書

    System)流程證書。該證書的取得,意味著科世達已建立起完整且高質(zhì)量的汽車網(wǎng)絡(luò)安全CSMS流程,并具備在產(chǎn)品研發(fā)、生產(chǎn)、售后運維等生命周期中高效落實網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-23 09:29 ?459次閱讀

    北斗智聯(lián)榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證

    近日,全球性技術(shù)咨詢服務(wù)機構(gòu)TüV NORD向北斗智聯(lián)科技有限公司(簡稱“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認(rèn)證證書。該認(rèn)證標(biāo)志著北斗智聯(lián)已建立覆蓋產(chǎn)品生命周期網(wǎng)
    的頭像 發(fā)表于 11-30 16:24 ?694次閱讀
    北斗智聯(lián)榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認(rèn)證

    射頻識別RFID設(shè)備賦能噴涂線生命周期識別智造

    晨控智能采用RFID技術(shù)解決汽車零部件噴涂線體識別難題,實現(xiàn)高效、穩(wěn)定、精準(zhǔn)的生命周期追溯。
    的頭像 發(fā)表于 10-15 15:27 ?375次閱讀

    如何利用技術(shù)實現(xiàn)裝置數(shù)據(jù)驗證的生命周期管理

    裝置數(shù)據(jù)驗證的生命周期管理,需覆蓋 需求規(guī)劃、數(shù)據(jù)采集、自動化驗證、存儲歸檔、應(yīng)用迭代、退役審計 6 大核心階段。利用技術(shù)實現(xiàn)這一閉環(huán),需針對各階段的痛點匹配工具與方案,同時兼顧數(shù)據(jù)準(zhǔn)確性、流程
    的頭像 發(fā)表于 09-05 15:23 ?745次閱讀
    如何利用技術(shù)實現(xiàn)裝置數(shù)據(jù)驗證的<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>?

    掌控汽車信息安全生命周期:合規(guī)、實現(xiàn)、驗證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴(yán)峻。經(jīng)緯恒潤提供生命周期解決方案,涵蓋MCU安全、軟件代碼
    的頭像 發(fā)表于 08-22 14:26 ?1698次閱讀
    掌控<b class='flag-5'>汽車</b>信息<b class='flag-5'>安全</b><b class='flag-5'>全</b><b class='flag-5'>生命周期</b>:合規(guī)、實現(xiàn)、驗證的協(xié)同之道

    關(guān)于生命周期中的aboutToAppear和onPageShow的理解和應(yīng)用

    ?##HarmonyOS 應(yīng)用開發(fā)## 在官網(wǎng)的“自定義組件的生命周期”這一章節(jié)當(dāng)中介紹的生命周期中,有兩個對開發(fā)我覺得很重要的生命周期,分別是aboutToAppear和onPageShow
    發(fā)表于 06-30 17:32

    ISO/SAE 21434標(biāo)準(zhǔn)解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    國際標(biāo)準(zhǔn),為企業(yè)構(gòu)建汽車生命周期網(wǎng)絡(luò)安全防護體系提供了清晰的框架。 ISO/SAE 21434標(biāo)準(zhǔn)解讀 流程
    的頭像 發(fā)表于 06-10 14:47 ?1579次閱讀

    ServiceAbility的生命周期介紹

    ServiceAbility的生命周期 開發(fā)者可以根據(jù)業(yè)務(wù)場景重寫生命周期相關(guān)接口。ServiceAbility生命周期接口說明見下表。 表1 ServiceAbility生命周期
    發(fā)表于 05-28 08:22

    EMC工程電磁兼容性測試整改:生命周期管控體系

    深圳南柯電子|EMC工程電磁兼容性測試整改:生命周期管控體系
    的頭像 發(fā)表于 04-28 11:17 ?937次閱讀
    EMC工程電磁兼容性測試整改:<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管控體系

    KaihongOS操作系統(tǒng):頁面的生命周期介紹

    頁面的生命周期 在KaihongOS中,學(xué)習(xí)頁面的生命周期前需要先了解自定義組件。 1. 自定義組件(Component) 自定義組件是通過@Component裝飾的UI單元,可以組合多個系統(tǒng)
    發(fā)表于 04-25 08:18

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認(rèn)證證書,這標(biāo)志著鐵將軍對產(chǎn)品生命周期的信息安全
    的頭像 發(fā)表于 03-25 09:50 ?1507次閱讀

    一文讀懂產(chǎn)品生命周期管理系統(tǒng)(PLM)?

    在當(dāng)今快速迭代的制造業(yè)和科技領(lǐng)域,企業(yè)能否高效管理產(chǎn)品從概念到退市的生命周期,已成為其核心競爭力的重要體現(xiàn)。產(chǎn)品生命周期管理系統(tǒng)(Prod
    的頭像 發(fā)表于 03-10 17:09 ?2810次閱讀
    一文讀懂產(chǎn)品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(tǒng)(PLM)?

    設(shè)備生命周期管理:掃碼上云+數(shù)字孿生技術(shù)深度應(yīng)用

    工業(yè)4.0與智能制造背景下,設(shè)備管理從“故障后響應(yīng)”向“生命周期主動管控”轉(zhuǎn)變。通過掃碼上云與數(shù)字孿生技術(shù),設(shè)備管理的邊界被重新定義,效率躍升。中設(shè)智控等企業(yè)實踐案例展示了數(shù)字化與數(shù)
    的頭像 發(fā)表于 03-07 10:15 ?1121次閱讀
    設(shè)備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>:掃碼上云+數(shù)字孿生技術(shù)深度應(yīng)用