99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能網(wǎng)聯(lián)汽車信息安全運維應(yīng)用管理的建設(shè)及挑戰(zhàn)

聯(lián)合電子 ? 來源:聯(lián)合電子 ? 作者:聯(lián)合電子 ? 2021-07-05 14:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

汽車信息安全領(lǐng)域的法規(guī)和標(biāo)準(zhǔn)要求正在日趨嚴(yán)格。目前已發(fā)布或在制定的汽車信息安全法規(guī)和標(biāo)準(zhǔn)中,都提到了全生命周期內(nèi)的汽車信息安全保障能力,例如,聯(lián)合國UNECE WP.29的R155法規(guī),中華人民共和國工信部智能網(wǎng)聯(lián)汽車準(zhǔn)入管理指南(征求意見稿),國際標(biāo)準(zhǔn)ISO21434等。

對于諸多汽車行業(yè)的公司而言,通常在產(chǎn)品研發(fā)和生產(chǎn)體系的能力積累更加成熟,對于售后運維環(huán)節(jié)的能力積累相對薄弱。而隨著汽車信息安全要求的到來,售后運維環(huán)節(jié)的挑戰(zhàn)將變得更加嚴(yán)峻。

1、為什么需要強(qiáng)調(diào)智能網(wǎng)聯(lián)汽車產(chǎn)品信息安全運維保障能力

1.1 沒有“絕對安全”的狀態(tài)

在信息安全領(lǐng)域,沒有“絕對安全”的狀態(tài),只有“相對安全”的狀態(tài)。在產(chǎn)品研發(fā)階段,研發(fā)部門需要完成產(chǎn)品信息安全威脅分析和風(fēng)險評估(TARA),得到產(chǎn)品所面臨的信息安全風(fēng)險清單,再針對風(fēng)險清單中的內(nèi)容定義相應(yīng)的防護(hù)措施,并且將防護(hù)措施落實到產(chǎn)品實現(xiàn)中。

然而,識別出來的風(fēng)險清單不見得全面,定義的防護(hù)措施在產(chǎn)品實現(xiàn)環(huán)節(jié)中可能存在漏洞,驗證和測試環(huán)節(jié)可能無法做到100%的測試覆蓋率,以及整個產(chǎn)品研發(fā)環(huán)節(jié)存在資源投入和項目周期的限制…諸多現(xiàn)實情況可能會導(dǎo)致防護(hù)措施無法完整地落實,或在產(chǎn)品實現(xiàn)過程中引入信息安全漏洞,這些因素都會制約產(chǎn)品達(dá)到“絕對安全”的狀態(tài)。

因此,需要不斷地對智能網(wǎng)聯(lián)汽車提供運維環(huán)節(jié)的保障,消滅出現(xiàn)的信息安全問題,來彌補(bǔ)無法達(dá)到的“絕對安全”狀態(tài)。

1.2 信息安全是一個動態(tài)過程

產(chǎn)品的信息安全狀態(tài)也是個動態(tài)變化的過程,永遠(yuǎn)存在“道高一尺,魔高一丈”的平衡關(guān)系:作為防守者,產(chǎn)品研發(fā)過程的一項主要任務(wù)是把信息安全風(fēng)險水平降低到可接受水平;而作為攻擊者,隨著黑客破解技術(shù)的提升,會讓智能網(wǎng)聯(lián)汽車面臨的信息安全風(fēng)險水平提升,從而打破之前維持的平衡關(guān)系。相應(yīng)地,防守者需要重新采取防護(hù)措施將風(fēng)險水平降低到可接受水平,如此循環(huán)。

上述動態(tài)過程,覆蓋了整個智能網(wǎng)聯(lián)汽車的生命周期,因此作為智能網(wǎng)聯(lián)汽車產(chǎn)品的開發(fā)者,需要有全生命周期內(nèi)的運維保障能力,來實現(xiàn)上述的動態(tài)平衡。

2、如何建設(shè)智能網(wǎng)聯(lián)汽車產(chǎn)品信息安全運維保障體系

建設(shè)智能網(wǎng)聯(lián)汽車產(chǎn)品信息安全運維保障體系,應(yīng)從安全情報監(jiān)控、安全漏洞管理和安全事件響應(yīng)三個方面入手。

2.1 信息安全情報監(jiān)控

信息安全情報監(jiān)控是指持續(xù)搜集、分析和評估智能網(wǎng)聯(lián)汽車相關(guān)的信息安全情報,并判斷是否會影響到企業(yè)自身開發(fā)的智能網(wǎng)聯(lián)汽車產(chǎn)品。建設(shè)安全情報監(jiān)控能力,關(guān)鍵在于要建立和維護(hù)信息安全情報的渠道源,以便第一時間獲得信息安全情報信息,并開展內(nèi)部的分析和評估工作。值得一提的是,信息安全情報監(jiān)控在研發(fā)階段就可以開展了,以達(dá)到盡早發(fā)現(xiàn)和解決信息安全漏洞的目的。

2.2 信息安全漏洞管理

信息安全漏洞管理類似于常規(guī)的問題管理過程。在判斷信息安全情報確實影響到了企業(yè)開發(fā)的智能網(wǎng)聯(lián)汽車產(chǎn)品后,說明產(chǎn)品中存在信息安全漏洞,便需要開展安全漏洞管理工作。區(qū)別于常規(guī)問題管理過程,信息安全漏洞管理需要增加漏洞風(fēng)險的評估活動,可參考產(chǎn)品信息安全威脅分析和風(fēng)險評估(TARA)的方法論。

2.3 信息安全事件響應(yīng)

信息安全事件響應(yīng)活動,主要針對于批產(chǎn)之后的智能網(wǎng)聯(lián)汽車產(chǎn)品。通常,批產(chǎn)后產(chǎn)品存在的漏洞需要被重點對待,因為其影響面更大,可能會引起售后召回、客戶投訴等嚴(yán)重后果。智能網(wǎng)聯(lián)汽車的信息安全事件響應(yīng),除了包含信息安全漏洞管理工作要求之外,還包括潛在的內(nèi)外部協(xié)調(diào)/溝通/匯報等工作要求,例如,對接國家質(zhì)檢總局缺陷產(chǎn)品召回中心(DPAC)等。

3、小結(jié)

智能網(wǎng)聯(lián)汽車的信息安全運維保障要求,對于汽車行業(yè)目前仍是一個挑戰(zhàn),需要全行業(yè)一起協(xié)作來強(qiáng)化這個領(lǐng)域的能力。聯(lián)合電子目前具備了安全情報監(jiān)控、漏洞管理和事件響應(yīng)的能力,可以配合OEM客戶完成售后階段的安全運維要求。

文章出處:【微信公眾號:聯(lián)合電子】

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 汽車電子
    +關(guān)注

    關(guān)注

    3037

    文章

    8343

    瀏覽量

    170139
  • 監(jiān)控
    +關(guān)注

    關(guān)注

    6

    文章

    2319

    瀏覽量

    57467

原文標(biāo)題:智能網(wǎng)聯(lián)汽車產(chǎn)品信息安全運維保障體系

文章出處:【微信號:聯(lián)合電子,微信公眾號:聯(lián)合電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    智能網(wǎng)聯(lián)汽車信息安全:構(gòu)建數(shù)字時代的生命防線

    和駕駛體驗的革新,也使信息安全成為決定產(chǎn)業(yè)可持續(xù)發(fā)展的核心要素。面對日益復(fù)雜的安全威脅,構(gòu)建一套覆蓋全生命周期、融合技術(shù)與管理安全防護(hù)體系
    的頭像 發(fā)表于 07-16 18:13 ?141次閱讀

    聯(lián)合電子開發(fā)模塊化信息安全平臺方案

    智能網(wǎng)聯(lián)汽車技術(shù)的快速發(fā)展,在提升汽車智能化水平的同時,也對汽車信息
    的頭像 發(fā)表于 06-17 15:48 ?390次閱讀
    聯(lián)合電子開發(fā)模塊化<b class='flag-5'>信息</b><b class='flag-5'>安全</b>平臺方案

    圖新亮相2025智能汽車信息安全大會

    新高級副總裁蔣晟應(yīng)邀出席并發(fā)表《數(shù)據(jù)驅(qū)動 合規(guī)護(hù)航——智駕數(shù)據(jù)處理方案加速智駕升級》主題演講。同時,四圖新憑借在智能網(wǎng)聯(lián)汽車數(shù)據(jù)合規(guī)閉環(huán)服務(wù)領(lǐng)域的突出成果,斬獲 “2025年度優(yōu)秀
    的頭像 發(fā)表于 03-28 17:01 ?553次閱讀

    密碼賦能|事關(guān)智能網(wǎng)聯(lián)汽車產(chǎn)品準(zhǔn)入、召回及軟件在線升級管理

    等方面的風(fēng)險。密碼技術(shù)是保障智能網(wǎng)聯(lián)汽車安全性的關(guān)鍵技術(shù),是智能網(wǎng)聯(lián)
    的頭像 發(fā)表于 03-20 16:04 ?453次閱讀
    密碼賦能|事關(guān)<b class='flag-5'>智能</b><b class='flag-5'>網(wǎng)聯(lián)</b><b class='flag-5'>汽車</b>產(chǎn)品準(zhǔn)入、召回及軟件在線升級<b class='flag-5'>管理</b>

    商業(yè)充電站管理方案

    摘要?? 隨著新能源汽車的快速普及,充電基礎(chǔ)設(shè)施建設(shè)也在不斷加速。充電站的運營管理面臨設(shè)備狀態(tài)監(jiān)控、故障預(yù)警、能耗優(yōu)化、用戶管理挑戰(zhàn),傳統(tǒng)
    的頭像 發(fā)表于 03-20 11:12 ?381次閱讀
    商業(yè)充電站<b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>方案

    光伏電站智能管理系統(tǒng)以智慧技術(shù)重塑能源管理

    設(shè)備復(fù)雜化、規(guī)模化的挑戰(zhàn)。公眾智能監(jiān)測推出的光伏電站智能管理系統(tǒng),以數(shù)字化、
    的頭像 發(fā)表于 02-25 16:44 ?462次閱讀
    光伏電站<b class='flag-5'>智能</b><b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)以智慧技術(shù)重塑能源<b class='flag-5'>管理</b>

    光伏電站智能管理系統(tǒng)打造高效維新生態(tài)

    ?????? 光伏電站智能管理系統(tǒng)打造高效維新生態(tài) ?????? 在光伏電站規(guī)模化發(fā)展的背景下,傳統(tǒng)
    的頭像 發(fā)表于 02-20 17:59 ?429次閱讀
    光伏電站<b class='flag-5'>智能</b><b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)打造高效<b class='flag-5'>運</b>維新生態(tài)

    AI智能管理平臺助力指揮中心,實現(xiàn)高效智能管理!

    AI智能管理平臺,作為新型智能
    的頭像 發(fā)表于 11-18 16:55 ?805次閱讀
    訊<b class='flag-5'>維</b>AI<b class='flag-5'>智能</b><b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>平臺助力指揮中心,實現(xiàn)高效<b class='flag-5'>智能</b><b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>!

    電力監(jiān)測智能管理系統(tǒng)解決方案

    隨著科技的飛速發(fā)展,電力系統(tǒng)作為現(xiàn)代社會運轉(zhuǎn)的基石,其安全、高效、穩(wěn)定的運行變得尤為重要。為了應(yīng)對日益增長的電力需求及復(fù)雜的電網(wǎng)挑戰(zhàn),電力監(jiān)測
    的頭像 發(fā)表于 11-18 15:55 ?589次閱讀

    智能管理平臺,開創(chuàng)物聯(lián)網(wǎng)AI智能管理新時代!

    隨著信息技術(shù)的迅猛發(fā)展,數(shù)字化轉(zhuǎn)型已成為各行業(yè)提升競爭力的關(guān)鍵所在。在這一過程中,管理作為保障企業(yè)、政府信息系統(tǒng)穩(wěn)定運行的重要一環(huán),其
    的頭像 發(fā)表于 11-15 16:10 ?821次閱讀
    訊<b class='flag-5'>維</b><b class='flag-5'>智能</b><b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>平臺,開創(chuàng)物聯(lián)網(wǎng)AI<b class='flag-5'>智能</b><b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>新時代!

    光伏電站管理系統(tǒng)智能的新時代

    光伏電站管理系統(tǒng)智能的新時代 隨著光伏電站的迅速發(fā)展,其
    的頭像 發(fā)表于 11-01 17:03 ?579次閱讀
    光伏電站<b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)<b class='flag-5'>智能</b>化<b class='flag-5'>運</b><b class='flag-5'>維</b>的新時代

    強(qiáng)制性國標(biāo)!上??匕矃⒕帯?b class='flag-5'>汽車整車信息安全技術(shù)要求》正式發(fā)布

    信息化部歸口,委托全國汽車標(biāo)準(zhǔn)化技術(shù)委員會智能網(wǎng)聯(lián)汽車分會執(zhí)行。上??匕苍趦?nèi)的汽車科技領(lǐng)域企業(yè)
    的頭像 發(fā)表于 09-05 17:14 ?907次閱讀

    光伏電站管理系統(tǒng)實現(xiàn)電站智能管理

    光伏電站管理系統(tǒng)實現(xiàn)電站智能管理 光伏電站
    的頭像 發(fā)表于 08-16 16:48 ?914次閱讀
    光伏電站<b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)實現(xiàn)電站<b class='flag-5'>智能</b><b class='flag-5'>運</b><b class='flag-5'>維</b>與<b class='flag-5'>管理</b>

    復(fù)合機(jī)智慧監(jiān)控管理系統(tǒng)解決方案

    近年來,隨著信息技術(shù)的快速發(fā)展和信息建設(shè)的不斷深入,各行各業(yè)都面臨著越來越多的管理難題和挑戰(zhàn)。傳統(tǒng)的
    的頭像 發(fā)表于 08-10 13:29 ?454次閱讀

    光伏電站管理系統(tǒng)實現(xiàn)光伏智能管理

    的穩(wěn)定性主要通過來保證。光伏電站作為一個復(fù)雜而龐大的系統(tǒng),其維和管理工作都面臨著一系列挑戰(zhàn)。 ?????? 光伏電站
    的頭像 發(fā)表于 07-23 16:50 ?1130次閱讀
    光伏電站<b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>系統(tǒng)實現(xiàn)光伏<b class='flag-5'>智能</b>化<b class='flag-5'>運</b><b class='flag-5'>維</b><b class='flag-5'>管理</b>