91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

權(quán)威解讀|R155和強(qiáng)標(biāo)的差異帶來概念階段考慮因素的區(qū)別

jf_94040343 ? 來源:jf_94040343 ? 作者:jf_94040343 ? 2023-12-13 14:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

距離歐標(biāo)頒布已過去兩年多,針對歐標(biāo),行業(yè)的專家也做了不少解讀,國內(nèi)是從2019年開始立項整車信息安全和軟件升級的標(biāo)準(zhǔn),不過,鑒于歐標(biāo)是一個強(qiáng)制性的法規(guī),所以這兩個國標(biāo)在國務(wù)院督辦下,也轉(zhuǎn)化為了強(qiáng)標(biāo)。今年3月15日,軟件升級的強(qiáng)標(biāo)已經(jīng)定稿,由于文字較少,緊隨其后開始編制對應(yīng)的操作指南,即考試說明。

在汽車出口業(yè)務(wù)領(lǐng)域,由于國情不一樣,加之我國是全世界最大的汽車市場,所以國內(nèi)外的標(biāo)準(zhǔn)法規(guī)會有些區(qū)別,我國在實施落地的時候,也會根據(jù)國情做相關(guān)修正,總的來說,雙方的差異主要體現(xiàn)在設(shè)計階段和測試階段。

本文將從以下三個方面做內(nèi)容分享,一是對國內(nèi)外法規(guī)現(xiàn)狀做個介紹、二是分析二者之間的體系差異、三是概念階段考慮的因素。

國內(nèi)外安全法規(guī)概述

去年10月,工信部發(fā)布了《道路機(jī)動車輛生產(chǎn)準(zhǔn)入許可管理條例(征求意見稿)》,在總則第一條里,網(wǎng)絡(luò)安全和數(shù)據(jù)安全被提升至和環(huán)保節(jié)能一個層級。雖說該文件本身沒多少頁,只能做方向指導(dǎo),但當(dāng)它落地時,就會關(guān)聯(lián)一個對應(yīng)的強(qiáng)標(biāo),我們稱之為“強(qiáng)標(biāo)保落地”。當(dāng)然,只有強(qiáng)標(biāo)也不管用,它得和準(zhǔn)入掛鉤才能實施,以助力提升全行業(yè)的網(wǎng)絡(luò)安全、數(shù)據(jù)安全的防護(hù)能力。

目前,智能網(wǎng)聯(lián)汽車的要求分為兩塊,一個是功能性的驗證,這塊的驗證主要通過“三支柱法”,即仿真、封閉場和開放道路,相應(yīng)的輔助安全則主要靠仿真和測試,包括網(wǎng)絡(luò)安全、軟件升級和數(shù)據(jù)安全。

區(qū)別于網(wǎng)絡(luò)安全,功能安全在汽車的機(jī)電階段就開始被引入,它是針對系統(tǒng)、軟件或軟件底層做對應(yīng)的安全分及技術(shù)手段,相關(guān)內(nèi)容在GB/T 41578-2022里面也做了詳細(xì)的規(guī)定。但是網(wǎng)絡(luò)安全屬于人對車的攻擊,因此具有很高的主觀性。ISO 21434借鑒了ISO 26262的整個理念,設(shè)計了對應(yīng)的一套方法,國內(nèi)也根據(jù)這套方法設(shè)計了對應(yīng)的標(biāo)準(zhǔn)。

截至目前,汽標(biāo)委已經(jīng)發(fā)布并實施的標(biāo)準(zhǔn),如圖一右方所示。其中要重點關(guān)注的是“GB/T 40855-2021”這個標(biāo)準(zhǔn)。這一標(biāo)準(zhǔn)的重要性在于它和標(biāo)準(zhǔn)“32960”相關(guān),“GB/T 32960”是一個強(qiáng)標(biāo),目前正在修訂,里面不涉及信息安全的要求。此外,工信部在2022年發(fā)布的《關(guān)于開展汽車軟件在線升級備案的通知》也很重要。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

圖一

汽標(biāo)委目前正在制定的標(biāo)準(zhǔn)及標(biāo)準(zhǔn)研究項目共有16個,上海汽檢參加了其中的12個。其中,和信息安全及軟件升級相關(guān)的兩個強(qiáng)制性標(biāo)準(zhǔn)已經(jīng)報批,等待發(fā)布。兩項強(qiáng)標(biāo)的操作指南也開始研究制定,作為“考試說明”。此外,另有汽車密碼類強(qiáng)制性標(biāo)準(zhǔn)開始制修訂。

為了更好的解釋相關(guān)強(qiáng)制性標(biāo)準(zhǔn),如下圖所示,汽標(biāo)委研究制定了相關(guān)支撐性國家推薦性標(biāo)準(zhǔn)。其中,《道路車輛 信息安全工程》標(biāo)準(zhǔn),國家最初的要求是做采標(biāo),但因為ISO 21434發(fā)布得較早,所以里面的部分內(nèi)容需要根據(jù)網(wǎng)絡(luò)安全的特征不斷做更新,而且要適配中國的情況。比如在ISO 21434中,舉例時提到的“車燈”,在國內(nèi)指的就不是“車燈”,因為“車燈”這個例子分析不了太多東西,所以國內(nèi)版本就做了調(diào)整。

wKgZomV5To2AcwF9AAJZM2LLld4720.png

圖二

國內(nèi)外安全法規(guī)的差異

R155和《汽車整車信息安全技術(shù)要求》

歐標(biāo)和強(qiáng)標(biāo)的對應(yīng)關(guān)系如圖三所示,其中“R155 7.2”對應(yīng)“信息安全管理體系要求”、“R155 7.3”對應(yīng)國內(nèi)強(qiáng)標(biāo)的第六章“車輛信息安全一般要求”;“R155 附錄5a”中包含的管理層面要求,如人為因素、服務(wù)器、檢測漏洞等,都放在了“車輛信息安全一般要求”里面;在測試端做驗證的內(nèi)容則在強(qiáng)標(biāo)的第七章、也就是對應(yīng)的基礎(chǔ)要求里做了相關(guān)規(guī)定,主要是外部連接安全要求、通信信道安全要求、軟件升級安全要求、數(shù)據(jù)代碼安全要求。

wKgaomV5Tp2AanBqAAUt7uCoVDc084.png

圖三

需要注意的是,強(qiáng)標(biāo)第八章中涉及的所有技術(shù)要求都有對應(yīng)的測試方法,這也是它和歐標(biāo)比較大的區(qū)別之一。歐標(biāo)只有一個方向性的判定,沒有具體要求,而國內(nèi)的強(qiáng)標(biāo)在具體的技術(shù)要求、測試方法、形式的變更擴(kuò)展方面都會比較詳細(xì)。

總的來說,在信息安全層面,國內(nèi)外法規(guī)的區(qū)別主要概括為四行字(見圖三左下角),一是歐標(biāo)既沒有技術(shù)要求,也沒有試驗方法,而國標(biāo)二者都有;二是歐標(biāo)只有附錄5的67個風(fēng)險點,國標(biāo)則在這一基礎(chǔ)上,細(xì)分到零部件;三是體系審核方式的區(qū)別,從而使得“評分方式/不符合項”就會不一樣。

R156和《汽車軟件升級 通用技術(shù)要求》

在軟件升級方面(見圖四),“R156 7.1”對應(yīng)國內(nèi)的“軟件升級管理體系要求”,“R156 7.2”則對應(yīng)“車輛要求”。國內(nèi)外法規(guī)的差異主要體現(xiàn)在,R156既沒有技術(shù)要求,也沒有試驗方法,國內(nèi)的強(qiáng)標(biāo)則都有,并且針對升級不同的系統(tǒng)會有對應(yīng)的測試要求;另外,雙方的檢驗方式,如管理能力的檢驗方式也有差異。

wKgaomV5TrKABLUwAASFW53XMIQ743.png

圖四

R155、R156分別和國標(biāo)的差異具體如圖五、六。

wKgZomV5Tr-AI7-4AAgwuXDF0kE293.png

圖五

wKgZomV5TsmAGVw-AAgJdiogXek886.png

圖六

概念階段需考慮因素

圖七是汽車全生命周期網(wǎng)絡(luò)安全監(jiān)控和響應(yīng)的流程。雖說網(wǎng)絡(luò)安全具有主觀性,但在分析過程中,要盡量降低主觀性因素,去提升網(wǎng)絡(luò)安全分析所有過程中的客觀性因素。因此在分析的過程中,一定要考慮客觀性,把這些客觀性因素融入到所有的分析步驟當(dāng)中。

wKgZomV5TteAHUOHAAcvqBEGrwg944.png

圖七

這是TARA分析的整個過程(見圖八),其中要重點關(guān)注的是“資產(chǎn)定義”“威脅場景識別”“攻擊路徑”以及“風(fēng)險處置”,在這幾塊內(nèi)容中,需要做相關(guān)因素的重點考慮。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

圖八

詳細(xì)PPT內(nèi)容,請關(guān)注“談思汽車”公眾號,后臺回復(fù)“1124”,下載PPT學(xué)習(xí)資料

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    155W雙輸出電池充電器(UPS功能)ADD - 155系列解析

    155W雙輸出電池充電器(UPS功能)ADD - 155系列解析 在電子設(shè)備的設(shè)計中,電源供應(yīng)是至關(guān)重要的一環(huán)。今天我們來詳細(xì)探討一下ADD - 155系列155W雙輸出電池充電器,它
    的頭像 發(fā)表于 04-07 11:25 ?116次閱讀

    汽車網(wǎng)絡(luò)安全:法規(guī)、強(qiáng)標(biāo)、標(biāo)準(zhǔn)的關(guān)系(二)

    的基本合規(guī)底線,覆蓋準(zhǔn)入、管理、追責(zé)等全維度,不滿足則無法生產(chǎn)、銷售、進(jìn)口,如UN R155、UN R156等。 b. 強(qiáng)制性標(biāo)準(zhǔn)(強(qiáng)標(biāo) / Mandatory Standard) (來源:工信部網(wǎng)站
    發(fā)表于 04-03 15:25

    嘉利建橋榮獲SGS雙重國際權(quán)威認(rèn)可

    2025年10月29日,歐盟委員會正式頒布(EU)No 44/2014修訂法規(guī)(EU) 2025/1455,明確將L類摩托車納入UN R155網(wǎng)絡(luò)安全認(rèn)證體系。根據(jù)新規(guī)過渡安排,自2027年12月
    的頭像 發(fā)表于 02-03 11:14 ?655次閱讀

    立法參與者深度解讀 | 韓國汽車網(wǎng)絡(luò)安全法規(guī)生效!R155 認(rèn)證企業(yè)如何補充完善?未認(rèn)證企業(yè)如何起步?

    ,應(yīng)對網(wǎng)絡(luò)安全監(jiān)管已不再是可選項,而是必備條件。 然而,整個行業(yè)正面臨著“如何解讀韓國法規(guī)、又該如何應(yīng)對”的現(xiàn)實難題。為填補這一空白,飛斯柯羅策劃了《汽車網(wǎng)絡(luò)安全法規(guī)應(yīng)對指南系列》,該系列將為正在準(zhǔn)備應(yīng)對監(jiān)管要求的企業(yè)提供戰(zhàn)
    的頭像 發(fā)表于 02-02 14:40 ?319次閱讀
    立法參與者深度<b class='flag-5'>解讀</b> | 韓國汽車網(wǎng)絡(luò)安全法規(guī)生效!<b class='flag-5'>R155</b> 認(rèn)證企業(yè)如何補充完善?未認(rèn)證企業(yè)如何起步?

    敏源傳感獲評POC50最具概念驗證能力創(chuàng)業(yè)公司50強(qiáng)

    榮登全球創(chuàng)新權(quán)威榜單,彰顯尖端驗證實力。12月12日,在2025全球開放式創(chuàng)新論壇上,敏源傳感從眾多創(chuàng)新企業(yè)中脫穎而出,獲評“POC50最具概念驗證能力創(chuàng)業(yè)公司50強(qiáng)”。
    的頭像 發(fā)表于 12-22 14:09 ?366次閱讀

    BMS設(shè)計中如何選擇MOSFET——關(guān)鍵考慮因素與最佳實踐

    MOSFET時需要綜合考慮多個因素,以確保其滿足BMS的高效和穩(wěn)定運行要求。本文將介紹在BMS設(shè)計過程中選擇MDD的MOSFET時需要重點關(guān)注的關(guān)鍵因素和最佳實踐。一、MO
    的頭像 發(fā)表于 12-15 10:24 ?509次閱讀
    BMS設(shè)計中如何選擇MOSFET——關(guān)鍵<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>與最佳實踐

    安規(guī)電容與普通電容:差異與深度解析

    在電子元件的世界里,電容雖小卻扮演著關(guān)鍵角色。其中,安規(guī)電容與普通電容的區(qū)別遠(yuǎn)不止表面所見,理解這些差異對電路安全設(shè)計至關(guān)重要。 安規(guī)電容與普通電容的核心差異體現(xiàn)在安全認(rèn)證體系上。普通電容無需通過
    的頭像 發(fā)表于 11-28 11:26 ?1653次閱讀
    安規(guī)電容與普通電容:<b class='flag-5'>差異</b>與深度解析

    選擇加密算法時需考慮哪些因素

    芯源半導(dǎo)體安全芯片的硬件加密引擎支持多種國際通用加密算法,在實際為物聯(lián)網(wǎng)設(shè)備選擇加密算法時,需考慮哪些因素?
    發(fā)表于 11-17 07:43

    虛擬電廠VS傳統(tǒng)電廠VS微電網(wǎng)的差異:3大維度拆解,避免概念混淆

    。不少從業(yè)者將虛擬電廠等同于“數(shù)字化傳統(tǒng)電廠”,或?qū)⑵渑c微電網(wǎng)混為一談,這種概念混淆可能導(dǎo)致技術(shù)選型偏差與政策應(yīng)用錯位。本文從核心屬性、運行邏輯、價值定位三大維度,系統(tǒng)拆解三者差異,厘清各自的應(yīng)用場景與發(fā)展邊界。
    的頭像 發(fā)表于 11-13 11:48 ?1386次閱讀

    掌控汽車信息安全全生命周期:合規(guī)、實現(xiàn)、驗證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴(yán)峻。經(jīng)緯恒潤提供全生命周期解決方案,涵蓋MCU安全、軟件代碼管理和自動化測試,確保滿足GB/R155/ISO等法規(guī)標(biāo)準(zhǔn)要求,助力企業(yè)實現(xiàn)合規(guī)防護(hù)。
    的頭像 發(fā)表于 08-22 14:26 ?1698次閱讀
    掌控汽車信息安全全生命周期:合規(guī)、實現(xiàn)、驗證的協(xié)同之道

    強(qiáng)信息榮登四項權(quán)威榜單

    從技術(shù)突破到商業(yè)變現(xiàn),普強(qiáng)構(gòu)建的AI大模型生態(tài)已成功服務(wù)多家企業(yè),用實際案例證明普強(qiáng)技術(shù)賦能產(chǎn)業(yè)的價值閉環(huán)。
    的頭像 發(fā)表于 08-13 14:15 ?1123次閱讀

    ADC和FPGA之間LVDS接口設(shè)計需要考慮因素

    本文描述了ADC和FPGA之間LVDS接口設(shè)計需要考慮因素,包括LVDS數(shù)據(jù)標(biāo)準(zhǔn)、LVDS接口數(shù)據(jù)時序違例解決方法以及硬件設(shè)計要點。
    的頭像 發(fā)表于 07-29 10:01 ?5540次閱讀
    ADC和FPGA之間LVDS接口設(shè)計需要<b class='flag-5'>考慮</b>的<b class='flag-5'>因素</b>

    太誘MLCC電容的X7R和X5R材質(zhì)有什么區(qū)別?

    太誘MLCC電容的X7R與X5R材質(zhì)在溫度特性、容量密度、應(yīng)用場景及成本方面存在顯著差異,具體分析如下: 1. 溫度特性:工作范圍與穩(wěn)定性 X7R:工作溫度范圍為-55℃至+125℃,
    的頭像 發(fā)表于 07-04 14:43 ?3386次閱讀
    太誘MLCC電容的X7<b class='flag-5'>R</b>和X5<b class='flag-5'>R</b>材質(zhì)有什么<b class='flag-5'>區(qū)別</b>?

    選擇光纖配線架需要考慮哪些因素

    選擇光纖配線架時,需綜合考慮技術(shù)參數(shù)、環(huán)境適配性、管理需求、成本與擴(kuò)展性等多方面因素。以下是具體分析框架和關(guān)鍵考量點: 一、核心參數(shù)匹配 光纖芯數(shù)與端口密度 需求匹配:根據(jù)當(dāng)前光纖芯數(shù)(如24芯
    的頭像 發(fā)表于 06-11 10:13 ?1054次閱讀
    選擇光纖配線架需要<b class='flag-5'>考慮</b>哪些<b class='flag-5'>因素</b>

    選擇錫絲直徑的關(guān)鍵考慮因素

    錫絲的直徑對于激光錫焊效果的影響非常大,如何選擇合適的錫絲直徑就顯得非常重要。松盛光電來給大家介紹選擇錫絲直徑的關(guān)鍵考慮因素,來了解一下吧。
    的頭像 發(fā)表于 04-24 10:54 ?1183次閱讀