99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

權(quán)威解讀|R155和強標的差異帶來概念階段考慮因素的區(qū)別

jf_94040343 ? 來源:jf_94040343 ? 作者:jf_94040343 ? 2023-12-13 14:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

距離歐標頒布已過去兩年多,針對歐標,行業(yè)的專家也做了不少解讀,國內(nèi)是從2019年開始立項整車信息安全和軟件升級的標準,不過,鑒于歐標是一個強制性的法規(guī),所以這兩個國標在國務(wù)院督辦下,也轉(zhuǎn)化為了強標。今年3月15日,軟件升級的強標已經(jīng)定稿,由于文字較少,緊隨其后開始編制對應(yīng)的操作指南,即考試說明。

在汽車出口業(yè)務(wù)領(lǐng)域,由于國情不一樣,加之我國是全世界最大的汽車市場,所以國內(nèi)外的標準法規(guī)會有些區(qū)別,我國在實施落地的時候,也會根據(jù)國情做相關(guān)修正,總的來說,雙方的差異主要體現(xiàn)在設(shè)計階段和測試階段。

本文將從以下三個方面做內(nèi)容分享,一是對國內(nèi)外法規(guī)現(xiàn)狀做個介紹、二是分析二者之間的體系差異、三是概念階段考慮的因素。

國內(nèi)外安全法規(guī)概述

去年10月,工信部發(fā)布了《道路機動車輛生產(chǎn)準入許可管理條例(征求意見稿)》,在總則第一條里,網(wǎng)絡(luò)安全和數(shù)據(jù)安全被提升至和環(huán)保節(jié)能一個層級。雖說該文件本身沒多少頁,只能做方向指導,但當它落地時,就會關(guān)聯(lián)一個對應(yīng)的強標,我們稱之為“強標保落地”。當然,只有強標也不管用,它得和準入掛鉤才能實施,以助力提升全行業(yè)的網(wǎng)絡(luò)安全、數(shù)據(jù)安全的防護能力。

目前,智能網(wǎng)聯(lián)汽車的要求分為兩塊,一個是功能性的驗證,這塊的驗證主要通過“三支柱法”,即仿真、封閉場和開放道路,相應(yīng)的輔助安全則主要靠仿真和測試,包括網(wǎng)絡(luò)安全、軟件升級和數(shù)據(jù)安全。

區(qū)別于網(wǎng)絡(luò)安全,功能安全在汽車的機電階段就開始被引入,它是針對系統(tǒng)、軟件或軟件底層做對應(yīng)的安全分及技術(shù)手段,相關(guān)內(nèi)容在GB/T 41578-2022里面也做了詳細的規(guī)定。但是網(wǎng)絡(luò)安全屬于人對車的攻擊,因此具有很高的主觀性。ISO 21434借鑒了ISO 26262的整個理念,設(shè)計了對應(yīng)的一套方法,國內(nèi)也根據(jù)這套方法設(shè)計了對應(yīng)的標準。

截至目前,汽標委已經(jīng)發(fā)布并實施的標準,如圖一右方所示。其中要重點關(guān)注的是“GB/T 40855-2021”這個標準。這一標準的重要性在于它和標準“32960”相關(guān),“GB/T 32960”是一個強標,目前正在修訂,里面不涉及信息安全的要求。此外,工信部在2022年發(fā)布的《關(guān)于開展汽車軟件在線升級備案的通知》也很重要。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

圖一

汽標委目前正在制定的標準及標準研究項目共有16個,上海汽檢參加了其中的12個。其中,和信息安全及軟件升級相關(guān)的兩個強制性標準已經(jīng)報批,等待發(fā)布。兩項強標的操作指南也開始研究制定,作為“考試說明”。此外,另有汽車密碼類強制性標準開始制修訂。

為了更好的解釋相關(guān)強制性標準,如下圖所示,汽標委研究制定了相關(guān)支撐性國家推薦性標準。其中,《道路車輛 信息安全工程》標準,國家最初的要求是做采標,但因為ISO 21434發(fā)布得較早,所以里面的部分內(nèi)容需要根據(jù)網(wǎng)絡(luò)安全的特征不斷做更新,而且要適配中國的情況。比如在ISO 21434中,舉例時提到的“車燈”,在國內(nèi)指的就不是“車燈”,因為“車燈”這個例子分析不了太多東西,所以國內(nèi)版本就做了調(diào)整。

wKgZomV5To2AcwF9AAJZM2LLld4720.png

圖二

國內(nèi)外安全法規(guī)的差異

R155和《汽車整車信息安全技術(shù)要求》

歐標和強標的對應(yīng)關(guān)系如圖三所示,其中“R155 7.2”對應(yīng)“信息安全管理體系要求”、“R155 7.3”對應(yīng)國內(nèi)強標的第六章“車輛信息安全一般要求”;“R155 附錄5a”中包含的管理層面要求,如人為因素、服務(wù)器、檢測漏洞等,都放在了“車輛信息安全一般要求”里面;在測試端做驗證的內(nèi)容則在強標的第七章、也就是對應(yīng)的基礎(chǔ)要求里做了相關(guān)規(guī)定,主要是外部連接安全要求、通信信道安全要求、軟件升級安全要求、數(shù)據(jù)代碼安全要求。

wKgaomV5Tp2AanBqAAUt7uCoVDc084.png

圖三

需要注意的是,強標第八章中涉及的所有技術(shù)要求都有對應(yīng)的測試方法,這也是它和歐標比較大的區(qū)別之一。歐標只有一個方向性的判定,沒有具體要求,而國內(nèi)的強標在具體的技術(shù)要求、測試方法、形式的變更擴展方面都會比較詳細。

總的來說,在信息安全層面,國內(nèi)外法規(guī)的區(qū)別主要概括為四行字(見圖三左下角),一是歐標既沒有技術(shù)要求,也沒有試驗方法,而國標二者都有;二是歐標只有附錄5的67個風險點,國標則在這一基礎(chǔ)上,細分到零部件;三是體系審核方式的區(qū)別,從而使得“評分方式/不符合項”就會不一樣。

R156和《汽車軟件升級 通用技術(shù)要求》

在軟件升級方面(見圖四),“R156 7.1”對應(yīng)國內(nèi)的“軟件升級管理體系要求”,“R156 7.2”則對應(yīng)“車輛要求”。國內(nèi)外法規(guī)的差異主要體現(xiàn)在,R156既沒有技術(shù)要求,也沒有試驗方法,國內(nèi)的強標則都有,并且針對升級不同的系統(tǒng)會有對應(yīng)的測試要求;另外,雙方的檢驗方式,如管理能力的檢驗方式也有差異。

wKgaomV5TrKABLUwAASFW53XMIQ743.png

圖四

R155、R156分別和國標的差異具體如圖五、六。

wKgZomV5Tr-AI7-4AAgwuXDF0kE293.png

圖五

wKgZomV5TsmAGVw-AAgJdiogXek886.png

圖六

概念階段需考慮因素

圖七是汽車全生命周期網(wǎng)絡(luò)安全監(jiān)控和響應(yīng)的流程。雖說網(wǎng)絡(luò)安全具有主觀性,但在分析過程中,要盡量降低主觀性因素,去提升網(wǎng)絡(luò)安全分析所有過程中的客觀性因素。因此在分析的過程中,一定要考慮客觀性,把這些客觀性因素融入到所有的分析步驟當中。

wKgZomV5TteAHUOHAAcvqBEGrwg944.png

圖七

這是TARA分析的整個過程(見圖八),其中要重點關(guān)注的是“資產(chǎn)定義”“威脅場景識別”“攻擊路徑”以及“風險處置”,在這幾塊內(nèi)容中,需要做相關(guān)因素的重點考慮。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

圖八

詳細PPT內(nèi)容,請關(guān)注“談思汽車”公眾號,后臺回復“1124”,下載PPT學習資料。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    選擇錫絲直徑的關(guān)鍵考慮因素

    錫絲的直徑對于激光錫焊效果的影響非常大,如何選擇合適的錫絲直徑就顯得非常重要。松盛光電來給大家介紹選擇錫絲直徑的關(guān)鍵考慮因素,來了解一下吧。
    的頭像 發(fā)表于 04-24 10:54 ?266次閱讀

    AN-825: iCoupler隔離產(chǎn)品的電源考慮因素

    電子發(fā)燒友網(wǎng)站提供《AN-825: iCoupler隔離產(chǎn)品的電源考慮因素.pdf》資料免費下載
    發(fā)表于 01-15 16:33 ?0次下載
    AN-825: iCoupler隔離產(chǎn)品的電源<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    AN-793: iCoupler隔離產(chǎn)品的ESD/閂鎖考慮因素

    電子發(fā)燒友網(wǎng)站提供《AN-793: iCoupler隔離產(chǎn)品的ESD/閂鎖考慮因素.pdf》資料免費下載
    發(fā)表于 01-13 15:09 ?0次下載
    AN-793: iCoupler隔離產(chǎn)品的ESD/閂鎖<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    R155 VTA認證的審核流程及要點解析

    隨著汽車技術(shù)的迅猛發(fā)展,智能網(wǎng)聯(lián)、自動駕駛等先進技術(shù),如USB、Wi-Fi、GPS、藍牙等,被廣泛應(yīng)用于現(xiàn)代車輛中,極大地提升了駕駛體驗和安全性。同時,隨著近幾年來汽車從業(yè)者和網(wǎng)絡(luò)安全捍衛(wèi)者對汽車網(wǎng)絡(luò)安全Cyber Security的不斷關(guān)注,汽車網(wǎng)絡(luò)安全產(chǎn)業(yè)在國內(nèi)不斷發(fā)展。
    的頭像 發(fā)表于 12-25 11:22 ?778次閱讀

    R155 VTA 認證對汽車入侵檢測系統(tǒng)(IDS)合規(guī)要求

    續(xù)接上集“淺談汽車網(wǎng)絡(luò)安全車輛型式認證(VTA)的現(xiàn)狀和未來發(fā)展”,有許多讀者小伙伴有聯(lián)系筆者來確認相關(guān)的R155 VTA網(wǎng)絡(luò)安全審核要求,基于此,筆者 將針對 R155 VTA 每一條網(wǎng)絡(luò)安全審核
    的頭像 發(fā)表于 12-06 14:28 ?537次閱讀

    BiCMOS ICs供電的考慮因素

    電子發(fā)燒友網(wǎng)站提供《BiCMOS ICs供電的考慮因素.pdf》資料免費下載
    發(fā)表于 10-23 09:34 ?0次下載
    BiCMOS ICs供電的<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    PoE電源設(shè)備裝置的雷電浪涌考慮因素

    電子發(fā)燒友網(wǎng)站提供《PoE電源設(shè)備裝置的雷電浪涌考慮因素.pdf》資料免費下載
    發(fā)表于 10-15 10:44 ?0次下載
    PoE電源設(shè)備裝置的雷電浪涌<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    選擇工業(yè)自動化設(shè)備時有哪些關(guān)鍵考慮因素

    ) 和歐洲國際電工委員會 (IEC) 在電機和驅(qū)動器額定值方面存在許多差異。 選擇電機、驅(qū)動器和控制器時,需要考慮的一些因素包括輸入和輸出電壓和容差、所需的速度范圍和調(diào)節(jié)需求、扭矩要求、加速度、制動占空比、快速或扭矩響應(yīng)等特殊需
    的頭像 發(fā)表于 10-02 15:24 ?865次閱讀
    選擇工業(yè)自動化設(shè)備時有哪些關(guān)鍵<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>?

    EMC的三大規(guī)律解讀

    和原則。以下是關(guān)于EMC三大規(guī)律的解讀。 一、EMC費效比關(guān)系規(guī)律 EMC問題的解決遵循一個明顯的成本效益規(guī)律:越早在產(chǎn)品設(shè)計階段考慮EMC問題,所需的成本就越低,且解決方案的效果也越顯著。這意味著在新產(chǎn)品研發(fā)初期就納入EMC設(shè)計,能夠
    的頭像 發(fā)表于 09-30 16:45 ?742次閱讀

    針對DLP DMD窗口的波長透射率考慮因素

    電子發(fā)燒友網(wǎng)站提供《針對DLP DMD窗口的波長透射率考慮因素.pdf》資料免費下載
    發(fā)表于 09-26 09:13 ?1次下載
    針對DLP DMD窗口的波長透射率<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    DDR存儲器接口的硬件和布局設(shè)計考慮因素

    電子發(fā)燒友網(wǎng)站提供《DDR存儲器接口的硬件和布局設(shè)計考慮因素.pdf》資料免費下載
    發(fā)表于 09-11 14:29 ?1次下載

    選擇數(shù)字隔離器的考慮因素

    電子發(fā)燒友網(wǎng)站提供《選擇數(shù)字隔離器的考慮因素.pdf》資料免費下載
    發(fā)表于 08-31 09:42 ?0次下載
    選擇數(shù)字隔離器的<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    請問AMC1200前端可以采用以下電路嗎?

    請問AMC1200前端可以采用以下電路嗎,我只要保證R155兩端的分壓為小于±250mv,應(yīng)該就可以了吧。 不管我外面接的是100V或者值1000V。主要是我看很多都是將采樣電阻放在了最底端(R25位置)。
    發(fā)表于 08-28 06:23

    基于熱性能的NIS(V)3071 PCB設(shè)計考慮因素

    單片電子保險絲(eFuse)NIS(V)3071能夠提供高達10A 連續(xù)電流,在設(shè)計它的PCB時熱性能是重要的考量因素,在設(shè)計PCB熱特性時,需要考慮eFuse的兩種工作模式:軟開關(guān)開通階段和穩(wěn)定
    的頭像 發(fā)表于 07-23 09:52 ?1663次閱讀
    基于熱性能的NIS(V)3071 PCB設(shè)計<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    影響smt價格的因素有哪些?

    。 影響SMT貼片報價的因素: 1. 元件成本 SMT加工中使用的元件(貼片元件、芯片元件等)的成本是一個重要的考慮因素。不同型號、尺寸和品牌的元件價格可能有很大的差異。 2. PCB
    的頭像 發(fā)表于 07-22 09:21 ?693次閱讀