汽车信息安全入门总结(1)

embedded/2024/10/9 15:19:32/

目录

1.汽车信息安全应关注什么

2.法规先行

3.小结


1.汽车信息安全应关注什么

汽车信息安全从2015年开始被引起重视发展至今已近10年时间,虽然有很多高屋建瓴的白皮书、指导标准可以指导我们从宏观了解汽车信息安全这个新兴行业,但真正实际需求落实到我们一线开发人员身上,总归感觉缺少点最底层的逻辑闭环。

举个简单例子,为什么ECU控制器上的CAN报文报文有些需要SecOC,而其他报文又不需要?这个需求的中间分析过程是怎样的?

我们传统控制器基础软件开发人员在转型汽车信息安全时需要什么样的知识体系才能胜任。

今天就来聊聊个人粗浅的看法。

汽车传统的主被动功能安全相比,汽车信息安全问题一旦出现可能会带来巨大影响,不仅对驾驶员、乘客的人身安全、隐私安全和财产安全造成影响,还会给车企或者供应商带来巨大经济损失,更有甚者影响国家安全(参考Tesla)。

因此,汽车信息安全需要关注如下内容:

2.法规先行

任何事物的出现都背景和根源,汽车信息安全也不例外。

随着汽车信息安全相关强标的逐步推行,国内外车企对信息安全方向的人才的需求急剧增加,但我想应该很少有汽车行业的一线软件开发人员去完整地了解这些标准。

故列举一些比较关键的标准,供大家参考。

  • ISO/SAE 21434(Road vehicles - Cybersecurity engineering):参考J3061制定并做了优化,它从公司层级、项目层级、分布式网络开发活动、持续式网络安全事件管理提出了人员分配的需求,从产品概念阶段、开发阶段、运行阶段等明确了关于流程的要求。同时,借鉴J3061提出了一种TARA的方法论,用于安全目标制定、漏洞定位和定级。

  • WP29 R155:全球第一个汽车信息安全的强制法规,要求车辆在1958协议国家范围内上市销售的前提条件是获得两个部分的合规认证:网络安全管理体系认证 CSMS和车辆网络安全型式认证 VTA。

  • WP29 R156: 该法规对OEM的要求包含了对合规性认证申请的说明,对车型认证的要求、软件升级管理的合规要求等等。

3.小结

本篇主要讲述了汽车信息安全应该关注的点,以及相关法规和标准,限于篇幅,我们下一篇继续聊信息安全相关技术以及需要掌握的密码学基础知识。


http://www.ppmy.cn/embedded/24523.html

相关文章

uni-app - 使用地图功能打包安卓apk的完美流程以及重要的注意事项(带您一次打包成功)

在移动应用开发中,地图功能是一个非常常见且实用的功能,可以帮助用户快速定位并浏览周边信息。而在uni-app开发中,使用地图功能也是一项必备技能。本文将介绍uni-app使用地图功能打包安卓apk的注意事项,帮助开发者顺利完成地图功能…

Spring Boot面试知识点总结(经典15问)

Spring Boot面试知识点总结(问答合集) 文章目录 Spring Boot面试知识点总结(问答合集)一、Spring Boot简介二、核心特性三、面试问题及答案问题1:Spring Boot的核心配置文件是什么?问题2:Spring…

全面解析平台工程与 DevOps 的区别与联系

平台工程的概念非常流行,但很多开发人员仍然不清楚它是如何实际运作的,这是非常正常的。 平台工程是与 DevOps 并行吗?还是可以相互替代?或者 DevOps 和平台工程是两个完全不同的概念? 一种比较容易将两者区分开来的方…

(免费人工智能机器人、周报通、AI中文站、choose-car、智造喵)分享好用的ChatGPT

目录 1、ChatGPTer - 免费人工智能机器人 2、周报通 3、 AI中文站 - chat.7jm.cn 人工智能,稳定高效

rtl8188ftv debian linux 多架构移植方法

5 块包邮,挂到 x86_64 debian 12 虚拟机,实测下载能到 22Mbps,也可能就2Mbps,上传能到 40Mbps 关键词: rtl8xxxu、rtl8xxxu.ko、rtl8xxxu_8188f.c、mac80211.h、cfg80211.ko、sudo modinfo rtl8xxxu.ko | grep depen…

mySQL商城项目实战 (二)(续作)

11-40 DDL语句 CREATE TABLE carts (cartId int(11) NOT NULL AUTO_INCREMENT COMMENT 自增ID,userId int(11) NOT NULL DEFAULT 0 COMMENT 用户ID,isCheck tinyint(4) NOT NULL DEFAULT 1 COMMENT 是否选中,goodsId int(11) NOT NULL DEFAULT 0 COMMENT 商品ID,goodsSpecId v…

【ARM Cache 系列文章 12 – Cache Tag与 物理地址】

文章目录 Cache Tag 和 物理地址缓存的关键组成部分和功能Cache 与 MMUCache Tag 和 物理地址 在ARM架构中,缓存(Cache)的设计是提高数据访问效率的关键机制。每个缓存行(Cache Line)都有一个与之关联的标签(Tag),该标签记录了与该行相关联的外部存储器的物理地址。缓…

Faiss:高效向量搜索引擎的原理与实践

向量搜索在机器学习、数据检索和推荐系统中扮演着至关重要的角色。它能够帮助我们快速找到在大规模数据集中与查询点最接近的数据点。Faiss(发音类似于"fess"),是由Facebook AI Research(FAIR)团队开发的一个…