汽车网络安全--背景及标准解析(一)

news/2024/11/16 13:51:04/

目录

一、汽车网络安全背景

二、国内外标准发展

三、ISO/SAE 21434


一、汽车网络安全背景

        对于汽车安全,业内人员通常聊得最多的就是汽车功能安全,多数基于ISO26262为基础,旨在开发设计阶段通过各项措施来减少因汽车电气电子系统故障而导致的各种不可控风险。

        而随着汽车智能网联的发展,车云通讯、车间通信的场景越来越多,汽车暴露给外部的ECU接口也不可避免地增加;以智能座舱为例,在给人们提供了车内上网休闲娱乐功能的同时也增加了被黑客入侵的风险。根据《汽车网络安全标准化白皮书》研究,常见的汽车网络渗透路径:1、通过车内开发的网络端口进入车载服务电子系统,找到应用服装中的安全漏洞、获取系统权限等;2、使用技术手段绕过部分ECU的固件完整性检测机制,刷新相应固件来获取CAN总线读写数据能力;3、将伪造数据包注入CAN总线,实现汽车驻车或行车模式下对汽车的远程控制。

        以Tesla为鞭打对象,从2013年-2017年,360、腾讯科恩多次远程破解Tesla安全防御机制,远程操控汽车的挂挡和毫米波雷达系统。

        这无疑给大家敲响了警钟。因此,和汽车功能安全一样,汽车网络安全同样也需要引起相关重视,更严重的讲,网络安全问题已经是影响传统汽车向智能网联汽车发展的一把达摩克利斯之剑。

二、国内外标准发展

     2.1 国外政策发展

        2018年9月20日,联合国欧洲经济委员会(以下简称 UNECE )下属的世界车辆法规协调论坛(以下简称 WP.29 )为网络安全管理(CSMS)和软件更新管理(SUMS)定义了明确的指导方针,发布了《UN_ECE-WP.29_recommendations on Cyber Security & SW Update 》,经过2年左右的迭代,于2020年作为CSMS认证与车型审批的法规正式发布,并于2021年1月生效。这也就是我们比较熟悉的R155 - Cyber security and cyber security management system和R156  Software update and software update management system。日本、欧盟也在2022年7年将此项标准作为强制标准之一,用于汽车开发过程。

        除了UNECE,ISO也不甘落后,于2021年8月31日正式发布了汽车信息安全领域首个国际标准ISO/SAE 21434《Road vehicles—Cybersecurity engineering(道路车辆-信息安全工程)》。

       2.2 国内标准发展趋势

        2017年7月,全国信息技术安全标准化技术委员会发布了《信息安全技术 汽车电子系统网络安全指南》,2018年发布了《汽车电子网络安全标准化白皮书》
        2021 年 8 月,工业和信息化部发布了《关于加强智能网 联汽车生产企业及产品准入管理的意见》。旨在明确原则要求,逐步探索开展准入管理, 并基于三部上位法要求,加强数据和网络安全管理,规范软 件在线升级、加强产品管理,加快智能网联汽车产品推广应用,推动汽车产业创新发展。
        2021年,国家智能网联汽车评测工程技术中心、国家信息技术安全研究中心联合多家主机厂、供应商联合发布了智能网联汽车安全渗透白皮书。
        随着汽车网联程度加深,出台关于汽车网络信息安全的强制性标准势在必行。借用一张大家都很熟悉的图来描述我国汽车信息安全的标准发展历程。

三、ISO/SAE 21434

       2016 年,ISO 道路车辆技术委员会与 SAE 联合成立 SC32/WG11 Cybersecurity 网络安全工作组,基于 J3061 参考 V 字模型开发流程,提出从风险评估管理、产品开发、运行/ 维护、流程审核等四方面来保障汽车网络安全工作开展。最终于2021年8月31日正式发布了汽车信息安全领域首个国际标准ISO/SAE 21434《Road vehicles—Cybersecurity engineering(道路车辆-信息安全工程)》

        从总体来看,文档结构与ISO 26262相似,具体如下:

        Part1:SCOPE

        Part2:引用的标准

        Part3:术语与缩略词

        Part4:总体纲要

        正式可供参考从Part5开始,结构如下:


总结

         针对汽车网络安全背景和发展做了一系列的拓展,特别需要注意的是国内后续出台的强标。但是在此之前,网络安全的开发还是按照ISO/SAE 21434,所以接下来对这个协议我们着重梳理一下。


http://www.ppmy.cn/news/692965.html

相关文章

git 删除大文件

背景 目前看下来是,如果给 git 仓库提交大文件(具体多大算大,暂时还没有查到,我本地试 300M 的文件会有问题),则会在 .git\objects\pack 中有一个比较大的文件。提交了 300 M 的文件,这个缓存文…

计算机相关的创新设计方案,十款电脑支架设计欣赏,给你更聪明的十个产品设计创意方案...

十款电脑支架设计欣赏,给你更聪明的十个产品设计创意方案 支架是数码产品配件中的重要类别,支架能够支撑数码产品,解放你的双手,让你影音娱乐更加轻松自如,电脑支架不外如是,那么有什么样的电脑支架设计创意…

iPad触控板功能作用介绍(ipad触控板有什么用)

从本质上讲,触控板是iPad用户交互系统引入的更大范围的变革的一部分。而专为iPadOS的触摸优先UI而设计的鼠标(光标)功能,更是引人注目。 换言之,这并不只是简单地将Mac上的光标支持移植到了平板操作系统上。首先&#…

iPad是真正的移动设备吗?

不管是否属于真正意义上的移动产品,平板市场就摆在那里,用户会直接或间接的告诉我们接下来应该打造怎样的功能,只要我们愿意去听,愿意去思考。有次在轨交上,我(英文原文作者)的安卓手机挂了。我应该记得自己要在哪站下…

达人评测 iPad Pro 2021怎么样

12.9寸的iPad Pro是目前性能最强的平板电脑,全面屏设计的Liquid视网膜屏带来使人沉醉的视觉体验,A12Z仿生芯片能轻松完成视频剪辑、图形设计等创意性工作。 iPad Pro 2021新品活动888红包等你领机会不容错过http://ipad.adiannao.cn/2 第五代的 12.9 吋…

肩外展固定支架的规格参数介绍和使用方法

肩外展固定支架的规格参数介绍和使用方法 对肩外展支架的要求是医治效果好、结构简略、简便、耐用、安全可靠、无压痛或其他不良副作用。不影响固定规模以外的关节功用、透气性好、易保持清洁、穿戴时不有目共睹、价格低廉,其间尤以医治效果比较重要归纳起来。 肩外…

ipad 支架 创意 DIY

鉴于我的iPhone 历久弥坚,我觉得ipad 带不带套子没什么关系,但是支架是必须地。 当电子相框也好,电子表也好,闹钟也好,平放着总不是个事儿。 下面这可能是厂家的博客,有不少IT 周边产品! GO: ht…

罗永浩回应给苹果 iPad 装门把手

本文转载自IT之家 IT之家 7 月 28 日消息 昨日,锤子科技 CEO 罗永浩在微博晒出了自己改造 iPad 的设计图片,并称“自己改造的,也许是全世界最好用的 iPad”。 今日下午,罗永浩再次表示,昨天那个贴子显然被当成玩笑了&…