欧美极品第一页,一区二区三区四区高清视频,久草成色在线,在线观看网站免费入口在线观看国内

推廣 熱搜: ISO9001  音樂版權  知識產權貫標  CMMI  ISO20000  科技服務  質量管理體系  知識產權  測試標準  電池 

ISO21434 汽車網絡安全

   日期:2025-04-23 16:29:15     來源:認證     作者:中企檢測認證網     瀏覽:4    評論:0
核心提示:ISO/SAE 21434是聯合國網絡安全法規UN R155的關鍵支撐標準。該標準于2021年8月31日正式發布,定義了汽車電子電氣 系統的網絡安全風險管理要

ISO/SAE 21434是聯合國網絡安全法規UN R155的關鍵支撐標準。該標準于2021年8月31日正式發布,定義了汽車電子電氣 系統的網絡安全風險管理要求,覆蓋概念、開發、生產、運維、報廢等全生命周期各個階段。符合ISO/SAE 21434標準可以幫助汽車制造商和零部件供應商滿足全球汽車網絡安全管理法規要求。

隨著車輛的網聯與自動駕駛性能逐步升級,車輛開發過程中有效控制網絡干擾和攻擊的需求也迫在眉睫,由此,一項新的國際標準ISO/SAE 21434(道路車輛-汽車網絡安全工程)應運而生。

ISO 21434 的誕生背景

在智能網聯和自動駕駛相關功能引入到汽車領域之前,功能安全工程一直是重中之重。因此,功能安全方法和過程也是汽車行業標準和發展的關鍵部分。如今,隨著各種智能網聯汽車和自動駕駛汽車的出現,汽車連接性功能、車輛維護和交通安全信息共享等變得越來越普及,同時也增加了不同動機的黑客攻擊車輛的可能性,從而給汽車網絡安全帶來了新的風險。

考慮到汽車網絡安全所面臨的新挑戰,相關從業者們需要努力通過新的工程方法和特殊技術手段來應對車輛整個生命周期中出現的威脅、風險管理、安全設計、意識和汽車網絡安全問題。因此,安全可靠的智能網聯汽車的生產和設計已成為行業焦點。在解決汽車網絡安全的問題上,盡管可以借鑒其他領域的經驗,但是,汽車行業所面臨的”專屬挑戰“仍不可避免。

于是,汽車行業意識到需要通過特定的行業標準來解決汽車網絡安全問題并保護個人資產。國際標準化組織(ISO)/美國汽車工程師學會(SAE)近期聯合起草發布了“ ISO / SAE DIS 21434道路車輛-汽車網絡安全工程”國際規范。從汽車行業的角度來看,該標準就產品開發和整個供應鏈設計的安全性方面達成了共識。

ISO/SAE 21434 的章節介紹

4 概述(Gerneral consideration):包含采用的道路車輛網絡安全工程方法的背景和總體信息。

5 組織級網絡安全管理(Organization cybersecurity management):規定了公司/組織層面網絡安全管理的要求,是組織內部最高層面的安全方針。

6 基于項目的網絡安全管理(Project dependent cybersecurity management):包含項目層級的網絡安全活動和管理要求。描述了普適性的針對項目網絡安全活動的管理原則。包括各項活動的職責分配,制定網絡安全活動計劃,裁剪原則,以及網絡安全案例和網絡安全評估、后開發階段釋放的要求。

7 分布式網絡安全活動(Distrubuted cybersecurity activities):包含客戶與供應商之間網絡安全活動的職責確認的要求。規定了分布式開發中的網絡安全活動,可以理解為在網絡安全角度如何進行供應商管理。21434是一份面對整個汽車行業的指導標準,因此對供應商管理要求的適用范圍不僅限于OEM,同時也適用于Tier 1. Tier 2等供應鏈上各環節的企業和組織,此外,組織的內部供應商也需要遵循本章要求。

8 持續的網絡安全活動(Continual cybersecurity activities):包含對項目生命周期中,需持續實施的風險分析和E/E系統的漏洞管理活動的要求。車輛網絡安全工程是一項貫穿產品全生命周期的持續性的活動,OEM不僅要進行TARA分析、安全概念設計、網絡安全開發測試和生產,還要在項目的全生命周期中,持續地收集和監控與項目有關的網絡安全信息,建立信息監控和漏洞管理機制,持續地保證產品的網絡安全。新漏洞的發現、網絡安全突發事件的發生、新攻擊技術的出現等都有可能觸發相應的網絡安全工作。

9 網絡安全概念(Concept):描述了概念設計階段的網絡安全活動和相關要求。主要工作是定義網絡安全相關項,并通過TARA分析,確定網絡安全目標,產生相應的網絡安全概念。

10 網絡安全產品設計開發(Product development):描述了產品開發設計階段的網絡安全活動和相關要求。在產品開發階段,應根據網絡安全概念,制定詳細的網絡安全技術規范,并將需求逐層分解到下游的子系統、零部件層,完成相應的架構設計和詳細設計。在V模型右端,進行集成和符合性測試,以保證相關的組件、系統符合V模型左端對應的網絡安全設計規范。

11 網絡安全確認(Cybersecurity validation):描述了驗證階段的網絡安全活動和相關要求。在該階段,確認活動的對象是整車,并且是符合量產狀態的整車,去確認所開發的產品是否滿足網絡安全的目標。通過滲透測試及專家評審等方式進行網絡安全確認,輸出一份網絡安全確認報告。

12 生產(Production):描述了生產階段的網絡安全活動和相關要求,生產的范圍包含了零部件、系統、整車的生產和裝配,包含在OEM,供應的工廠的生產活動。

13 運維(Operation and maintenance):描述了后期運維階段的網絡安全活動和相關要求。運維階段的活動有兩個:網絡安全事件響應和更新。

14 結束網絡安全支持及報廢(End of cybersecurity support and decommissioning):描述了結束網絡安全支持和報廢階段的網絡安全活動和相關要求。應建立一個機制,在組織決定停止對該項目或組件的網絡安全支持時向客戶通報。對于報廢,則要求在制定后開發階段的網絡安全要求時應考慮報廢的影響。

15 威脅分析和風險評估方法(Threat analysis and risk assessment methods):提供了一套網絡安全威脅分析、風險評估及處置的方法論。描述了確定道路使用者受威脅情景影響程度的方法,這些方法從受影響的道路使用者的角度進行,被統稱為威脅分析和風險評估(TARA)。

中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊食品檢測第三方檢測機構網絡信息技術檢測環境檢測管理體系認證服務體系認證產品認證版權登記專利申請知識產權檢測法認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。

本文內容整合網站:百度百科搜狗百科360百科知乎市場監督總局國家認證認可監督管理委員會質量認證中心

免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!

本文來源: http://www.rumin8raps.com/zs/202401/ccaa_58976.html

 
打賞
 
更多>同類認證知識
0相關評論

認證推薦服務
認證推薦圖文
認證推薦知識
認證點擊排行
ISO體系認證  |  關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報  |  蜀ICP備07504973號
 
主站蜘蛛池模板: 兴宁市| 六枝特区| 广水市| 太湖县| 灵寿县| 綦江县| 芒康县| 襄汾县| 洛扎县| 体育| 张家界市| 丹阳市| 旌德县| 炉霍县| 财经| 镇远县| 灵丘县| 水城县| 会同县| 丹寨县| 府谷县| 千阳县| 沐川县| 鄂托克旗| 伊川县| 郑州市| 科尔| 广灵县| 澄江县| 上饶市| 烟台市| 泌阳县| 兖州市| 雅安市| 罗源县| 贵德县| 蓬溪县| 楚雄市| 金塔县| 酒泉市| 阿拉善右旗|