欧美激情一区二区三区在线-欧美激情一区二区三区在线播放-欧美激情一区二区三区中文字幕-欧美激情伊人-国产高清视频免费-国产高清视频免费观看

您好!歡迎訪問廣電計量檢測集團(tuán)股份有限公司網(wǎng)站!
全國服務(wù)咨詢熱線:

15975429334

當(dāng)前位置:首頁 > 技術(shù)文章 > 專家訪談 | 汽車信息安全強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對?

專家訪談 | 汽車信息安全強(qiáng)標(biāo)即將落地,企業(yè)該如何應(yīng)對?

更新時間:2024-03-04  |  點擊率:1699
  智能網(wǎng)聯(lián)汽車信息安全
 
  隨著信息技術(shù)的快速發(fā)展和智能化趨勢的持續(xù)推進(jìn),智能網(wǎng)聯(lián)汽車為人們出行帶來了便利和智能化體驗,但是隨之而來的用戶隱私泄露和網(wǎng)絡(luò)攻擊等安全問題也敲響了警鐘。
 
  信息安全問題已成為制約智能網(wǎng)聯(lián)汽車發(fā)展的一大難題。本期“專家訪談”欄目,邀請到廣電計量信息化服務(wù)事業(yè)部副總經(jīng)理唐迪博士,為大家解讀智能網(wǎng)聯(lián)汽車信息安全建設(shè)面臨的挑戰(zhàn)及應(yīng)對思路。
唐 迪
 
  副研究員/博士
 
  畢業(yè)于美國密歇根州立大學(xué),博士后,長期從事數(shù)據(jù)安全、個人信息保護(hù)、車聯(lián)網(wǎng)信息安全等方面的研究和檢測評估工作。在國內(nèi)外期刊會議發(fā)表文章三十余篇,主持和參與國際標(biāo)準(zhǔn)、國家標(biāo)準(zhǔn)與行業(yè)標(biāo)準(zhǔn)十余項。承擔(dān)國家重點研發(fā)項目、國家自然基金項目等國家、省部級項目十余個。
 
  擔(dān)任國際標(biāo)準(zhǔn)化組織 ISO/IEC JTC1 SC27信息安全、網(wǎng)絡(luò)安全及隱私保護(hù)技術(shù)標(biāo)準(zhǔn)化技術(shù)委會JWG 6網(wǎng)聯(lián)汽車設(shè)備安全技術(shù)要求與測評活動聯(lián)合工作組召集人,代表我國擔(dān)任ISO/IEC JTC1 SC27 安全測評、大數(shù)據(jù)安全工作組注冊技術(shù)專家,全國信標(biāo)委生物特征識別分標(biāo)委委員,上海市標(biāo)準(zhǔn)化專家。
 
  強(qiáng)標(biāo)即將落地,信息安全管理已成剛需
 
  根據(jù)Upstream Security發(fā)布的《2022年全球汽車網(wǎng)絡(luò)安全報告》,全球聯(lián)網(wǎng)汽車將從2018年的3.3億輛增長到2023年的7.75億輛,增幅達(dá)134%。增長過程中,汽車行業(yè)受到的網(wǎng)絡(luò)攻擊規(guī)模、頻率和復(fù)雜程度都在呈指數(shù)級增長,影響的范圍也有所擴(kuò)大。
 
  隨著汽車信息技術(shù)安全風(fēng)險不斷提升,國際和國內(nèi)持續(xù)出臺信息技術(shù)安全的嚴(yán)格標(biāo)準(zhǔn)、法規(guī)以及行業(yè)管理規(guī)定。目前國外已經(jīng)實施R155和R156兩項關(guān)于信息安全和軟件升級方面的法規(guī),在歐洲及日韓等國外市場售賣的車輛需要取得相應(yīng)認(rèn)證后,才可以在市場進(jìn)行銷售。而ISO/SAE 21434作為覆蓋汽車網(wǎng)絡(luò)安全組織管理、流程管理、生命周期各階段活動要求等的網(wǎng)絡(luò)安全工程標(biāo)準(zhǔn),其涉及的網(wǎng)絡(luò)安全工程過程文件,是主機(jī)廠和供應(yīng)商開展R155和R156合規(guī)認(rèn)證的重要依據(jù)。
 
  2023年5月,中國shou個汽車信息安全領(lǐng)域國家強(qiáng)制性標(biāo)準(zhǔn)《汽車整車信息安全技術(shù)要求》(以下簡稱“強(qiáng)標(biāo)”)公開征求意見,對生產(chǎn)企業(yè)及車輛產(chǎn)品在信息安全方面提出了具體要求。強(qiáng)標(biāo)中明確指出“企業(yè)開展車輛信息安全一般要求評估和信息安全技術(shù)要求測試驗證前,應(yīng)通過汽車信息安全管理體系要求審核”,這一規(guī)定為企業(yè)搭建信息安全管理體系提供了依據(jù)。
 
  為確保企業(yè)充分考慮信息安全風(fēng)險,強(qiáng)標(biāo)中要求汽車制造商及供應(yīng)鏈上下游企業(yè)的信息安全管理體系中應(yīng)涵蓋必要流程,即要求企業(yè)從內(nèi)部管理流程、風(fēng)險處置流程、信息安全測試流程、網(wǎng)絡(luò)安全問題監(jiān)測和響應(yīng)流程等角度開展信息安全體系建設(shè),這意味著國家在信息安全方面的監(jiān)管力度進(jìn)一步加強(qiáng)。
 
  長遠(yuǎn)看,汽車網(wǎng)絡(luò)安全發(fā)展將成為必然趨勢,即將推出的《汽車整車信息安全技術(shù)要求》只是一個開始。隨著汽車智能化的發(fā)展,有關(guān)汽車軟件升級、自動駕駛數(shù)據(jù)記錄系統(tǒng)、自動駕駛預(yù)期功能安全等相關(guān)標(biāo)準(zhǔn)也會不斷完善。
 
  可以預(yù)見的是,這些強(qiáng)制性標(biāo)準(zhǔn)的推出,會讓汽車在開發(fā)生命周期中有更高的嚴(yán)格性、更多的功能要求以及更大的投資。
 
  信息安全任重道遠(yuǎn),汽車企業(yè)如何應(yīng)對?
 
  車輛信息安全是長遠(yuǎn)的工作,網(wǎng)絡(luò)技術(shù)的更新迭代不會停止,給汽車這個傳統(tǒng)機(jī)械行業(yè)的帶來的將是全新的挑戰(zhàn)。而汽車信息安全的實施并非一蹴而就,建議汽車廠商基于數(shù)據(jù)安全法律法規(guī)要求,盡早采取一系列車聯(lián)網(wǎng)安全保障與支撐措施,以免造成在業(yè)務(wù)擴(kuò)展或者法規(guī)層面的被動。
 
  首先在組織治理層面,企業(yè)應(yīng)首先明確產(chǎn)品網(wǎng)絡(luò)安全職責(zé)的定義和設(shè)計。這包括在研發(fā)設(shè)計部門中設(shè)立新的職位,例如shou席產(chǎn)品網(wǎng)絡(luò)安全官作為負(fù)責(zé)人。
 
  信息安全活動需要跨組織的協(xié)同,需要與法規(guī)、質(zhì)量、采購、售后市場等部門密切合作和協(xié)調(diào)。通過這種方式,企業(yè)組織各部門共同實施車輛網(wǎng)絡(luò)安全相關(guān)活動以確保合規(guī)性。
 
  在汽車產(chǎn)品的開發(fā)過程中,企業(yè)應(yīng)將信息安全活動納入產(chǎn)品開發(fā)的全過程,解決從方案確定到生產(chǎn)啟動(SOP)的整體開發(fā)過程中的安全目標(biāo)設(shè)定、安全要求設(shè)計、安全方案設(shè)計、安全開發(fā)以及安全確認(rèn)與驗證到安全運(yùn)維等核心環(huán)節(jié)的問題。這要求在產(chǎn)品開發(fā)的不同階段,與相應(yīng)的安全要求相匹配,以確保整個開發(fā)過程中的信息安全。
 
  在團(tuán)隊規(guī)劃方面,企業(yè)應(yīng)根據(jù)業(yè)務(wù)發(fā)展需求,建設(shè)不同專業(yè)的網(wǎng)絡(luò)安全團(tuán)隊。例如,在TARA分析、安全方案設(shè)計、安全開發(fā)、安全測試、法規(guī)導(dǎo)入、安全運(yùn)維、質(zhì)量管理等專業(yè)領(lǐng)域,應(yīng)根據(jù)企業(yè)發(fā)展情況,及時構(gòu)建所需的能力團(tuán)隊。這樣,企業(yè)可以確保在各個階段都具備足夠的網(wǎng)絡(luò)安全能力,以保障業(yè)務(wù)的合規(guī)需求和安全需求。
 
  在能力建設(shè)方面,為了滿足監(jiān)管要求,企業(yè)應(yīng)根據(jù)自身實際情況,分階段展開能力建設(shè)。例如,在產(chǎn)品開發(fā)的核心能力建設(shè)方面,企業(yè)需要建立風(fēng)險評估、安全目標(biāo)設(shè)計、安全要求設(shè)計、安全方案設(shè)計的能力。而安全組件的開發(fā)及安全驗證的能力可以通過委外的方式實現(xiàn)。
 
  此外,企業(yè)還應(yīng)建立安全響應(yīng)能力,例如具備態(tài)勢感知監(jiān)測的能力,建立漏洞管理平臺等。這些能力將有助于企業(yè)及時應(yīng)對各種網(wǎng)絡(luò)安全事件,提高整體安全性。
 
  供應(yīng)鏈安全的管理也是重中之重。智能網(wǎng)聯(lián)汽車的供應(yīng)鏈非常長,如果在最后整車裝配階段再考慮信息安全,那么即使發(fā)現(xiàn)了信息安全問題也很難定位,在這個階段發(fā)現(xiàn)的問題既有可能是部件的問題,也有可能是零部件之間的連接中存在安全風(fēng)險。因此,企業(yè)需要拆解信息安全合規(guī)要求,逐級要求供應(yīng)商提供的產(chǎn)品,并在每個產(chǎn)品交付前認(rèn)真履行安全檢測與評估。其次,為保障供應(yīng)商提供的產(chǎn)品能夠持續(xù)保證安全水平,應(yīng)要求供應(yīng)商也執(zhí)行與企業(yè)自身相近的標(biāo)準(zhǔn)化的安全管理流程。
 
  同時,企業(yè)也需要密切關(guān)注供應(yīng)鏈企業(yè)持續(xù)對智能網(wǎng)聯(lián)汽車提供的服務(wù)安全。智能網(wǎng)聯(lián)汽車的OTA需求、移動應(yīng)用的持續(xù)服務(wù),有可能成為攻擊者攻擊的對象、供應(yīng)商也有可能超范圍收集數(shù)據(jù),針對供應(yīng)商及其提供的持續(xù)服務(wù),需要構(gòu)建嚴(yán)格的供應(yīng)商服務(wù)安全管理方法,配置安全產(chǎn)品,也可優(yōu)先選擇通過安全認(rèn)證的服務(wù)和應(yīng)用。
 
  最后,為了加強(qiáng)項目成果轉(zhuǎn)化,企業(yè)應(yīng)該通過量產(chǎn)項目來萃取知識,建設(shè)知識體系并形成成果轉(zhuǎn)化。這意味著企業(yè)應(yīng)該從實際項目中總結(jié)經(jīng)驗教訓(xùn),提取有用的知識和技能,并將其應(yīng)用于未來的項目中。通過這種方式,企業(yè)可以逐步建立起自己的信息安全核心能力,提高整體競爭力,也更從容應(yīng)對未來時變時新的汽車信息安全技術(shù)環(huán)境及法規(guī)標(biāo)準(zhǔn)。
 
  測試+技術(shù)咨詢,“一站式”服務(wù)助力產(chǎn)品合規(guī)
 
  當(dāng)前,信息安全實施方法還并不完善,選擇具有豐富實踐經(jīng)驗的合作伙伴能夠大幅提升效率、降低成本。針對快速發(fā)展的智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)及國內(nèi)外市場對信息安全的愈發(fā)重視,廣電計量作為國有第三方計量檢測機(jī)構(gòu),致力于汽車在新四化產(chǎn)業(yè)進(jìn)程中的大安全融合服務(wù),為汽車客戶構(gòu)建了“一站式”智能網(wǎng)聯(lián)汽車信息安全測評體系。
 
  流程及產(chǎn)品開發(fā)咨詢服務(wù)
 
  我們通過技術(shù)咨詢協(xié)助企業(yè)建立相關(guān)流程體系,完善開發(fā)流程,協(xié)助企業(yè)獲取流程認(rèn)證。同時我們也可以針對企業(yè)要開發(fā)的相應(yīng)產(chǎn)品,提供產(chǎn)品開發(fā)的技術(shù)咨詢(如TARA分析,安全目標(biāo)制定等),協(xié)助企業(yè)開發(fā)的產(chǎn)品滿足相應(yīng)信息安全要求,并根據(jù)需求獲取產(chǎn)品認(rèn)證。
 
  測試服務(wù)
 
  廣電計量建有汽車信息安全試驗實驗室,在汽車信息安全方面可以通過符合性測試、功能測試、漏洞掃描、模糊測試、滲透測試等服務(wù)。
 
  (1)符合性測試
 
  依據(jù)GB/T 40855、GB/T 40856、GB/T40857、GB/T41578 等推薦性國標(biāo)開展汽車零部件的符合性測試,依據(jù)標(biāo)準(zhǔn)逐項開展安全功能測試和驗證工作,并出具由國家認(rèn)可認(rèn)監(jiān)委(CNAS)認(rèn)可的檢測報告。同時,可依據(jù)即將發(fā)布GB《汽車整車信息安全技術(shù)要求》開展汽車信息安全的型式檢驗試驗。
 
  (2)安全測試
 
  主要基于ISO 21434 產(chǎn)出的Cybersecurity Verification and Validation specification (網(wǎng)絡(luò)安全驗證和確認(rèn)測試規(guī)范),覆蓋安全性能測試、資源安全測試、響應(yīng)安全測試、接口安全測試、控制流和數(shù)據(jù)流的驗證等。一般由企業(yè)安全功能開發(fā)團(tuán)隊執(zhí)行驗證測試,資源有限情況下委托獨立第三方技術(shù)機(jī)構(gòu)驗證。
 
  (3)漏洞掃描
 
  基于CVE、CNVD等最新漏洞庫測試是否存在已知漏洞,覆蓋靜態(tài)代碼漏洞掃描、固件漏洞掃描、組件 (第三方/開源)漏洞掃描、系統(tǒng)內(nèi)核漏洞掃描、系統(tǒng)端口漏洞掃描、應(yīng)用程序漏洞掃描、通信協(xié)議 (WiFi、藍(lán)牙等) 漏洞掃描等。
 
  (4)滲透測試
 
  通過模擬真實攻擊手法對整車及零部件進(jìn)行實戰(zhàn)檢驗的過程,目的是進(jìn)一步發(fā)現(xiàn)使用普通安全分析手段無法發(fā)現(xiàn)/遺漏的安全隱患,包括通過黑盒、灰盒和白盒方法工作,覆蓋硬件安全、系統(tǒng)/固件安全、應(yīng)用軟件安全數(shù)據(jù)安全、CAN/以太網(wǎng)/無線通信安全管理平臺安全等不同類別。
 
  (5)模糊測試
 
  hacker普遍使用的攻擊手段,也是對復(fù)雜邏輯進(jìn)行魯棒性分析的常用方法,且具有發(fā)現(xiàn)的錯誤不存在誤報的優(yōu)勢。主要針對接口和協(xié)議通過注入隨機(jī)數(shù)據(jù)分析未知漏洞。包括硬件接口模糊測試CAN模糊測試、車載以太網(wǎng)模糊測試、DolP模糊測試、開放端口模糊測試、藍(lán)牙模糊測試、WiFi模糊測試GNSS模糊測試、傳感器通用電磁信號模糊測試、MEMS傳感器超聲信號模糊測試等。
 
掃一掃,關(guān)注微信
廣電計量官方商城
地址:廣州市番禺區(qū)石碁鎮(zhèn)創(chuàng)運(yùn)路8號廣電計量科技產(chǎn)業(yè)園 傳真:020-38698685
©2025 廣電計量檢測集團(tuán)股份有限公司 版權(quán)所有 All Rights Reserved.  備案號:粵ICP備11014689號
技術(shù)支持:環(huán)保在線  管理登陸  sitemap.xml
精品人妻AV一区二区三区不卡 | 中国少妇嫖妓BBWBBW| 狠狠色丁香久久综合婷婷| 无遮挡粉嫩小泬久久久久久软件| 公车上玩弄白嫩少妇| 日韩在线 | 中文| 成年女人18级毛片毛片免费| 人妻丰满熟妇无码区免费| H国产小视频福利免费视频| 女生裙子里面到底穿了啥| 做I爱直播APP| 末发育娇小性色XXXXX| 中文字幕无码成人免费视频 | 成人国内精品久久久久影院| 日本SM/羞辱/调教/捆绑视频| 啊别插了视频高清在线观看| 人妻洗澡被强公日日澡| 办公室被绑奶头调教羞辱OL| 人人玩人人添人人澡| 成人精品视频一区二区三区尤物 | 国产福利在线永久视频| 无码国产69精品久久久孕妇| 国产精品免费看久久久| 小诗的公交车日记1一15文| 国产亚洲大尺度无码无码专线| 西西里大但人文艺术~任汾| 国内精品九九久久精品| 亚洲精品成人网站在线| 久久精品午夜一区二区福利| 日韩精品无码中文字幕第一区| 成人免费无码大片A毛片小说| 三个人C了我半小时| 国产成人无码一区二区在线播放 | 亚洲色一色噜一噜噜噜| 久久天天躁狠狠躁夜夜躁2014| 曰批免费视频播放免费| 欧美 亚洲 另类 丝袜 自拍| 锕锕锕锕锕锕~好湿WWW| 日本中文字幕乱码免费| 国产成人久久AV免费| 亚洲 欧美 变态 另类 综合| 精品国产一区二区三区久久影院 | 熟妇人妻无码一区二区三区| 国产精品永久久久久久久久久| 亚洲AV鲁丝一区二区三区| 精品人妻无码区二区三区密桃| 野花影视在线观看免费高清完整版 | 黑色丝袜老师自慰喷水浪潮免费| 亚洲乱码尤物193YW最新网站| 久久综合狠狠色综合伊人 | 国产精品亚洲专区无码破解版 | 欧美精品成人A在线观看| 被窝里的翁憩二十六| 天天躁日日躁很很躁2022| 国精产品一线二线三线区别| 夜夜高潮次次欢爽AV女| 哦┅┅快┅┅用力啊┅警花少妇| 草草影院CCYYCOM| 无码人妻束缚av又粗又大| 精品国产V无码大片在线看| 再灬再灬再灬深一点舒服| 屁屁草草影院CCYYCOM| 国产成人精品免费午夜APP| 亚洲S色大片在线观看| 萝卜视频高清免费视频日本| 爱情岛网站亚洲禁18进入| 无码超级大爆乳在线播放| 精品亚洲成A人片在线观看少妇| 18成禁人视频免费网站| 色久综合网精品一区二区| 国模无码一区二区三区| 中文无码制服丝袜人妻AV| 日韩乱码人妻无码超清蜜桃丨| 国产女人18毛片水真多1| 野花香在线视频免费观看第一集 | 亚洲AV无码专区亚洲AV不卡| 久无码久无码AV无码| 超碰人人澡人人胔| 亚洲AV无码一区二区三区天堂| 麻豆果冻传媒精品国产AV| 大BBW大BBW大BBW| 亚洲国产一区二区三区| 欧美乱码卡1卡2卡三卡四卡| 国产精品久久久久久久久鸭| 一米八五插一米六可以吗| 日本乱人伦AⅤ精品潮喷| 国内精品久久久久久影院| √天堂中文官网在线| 奇米影视7777狠狠狠狠影视| 国产精品无码无片在线观看| 有码中文AV无码中文AV| 日韩一卡2卡3卡4卡| 精品高潮呻吟99AV无码视频| CSGO未满十八岁能玩多久| 小12国产萝裸体视频福利| 美丽人妻在夫前被黑人| 国产成人无码AⅤ片在线观看你 | 欧美性爱一区二区三区四区| 国产日韩未满十八禁止观看| 坐着轮流提双腿能起到什么效果| 婷婷成人丁香五月综合激情| 老女人婬乱d一级毛片| 各处沟厕大尺度偷拍女厕嘘嘘| 亚洲熟女一区二区三区| 日小骚B少妇真舒服| 久久久久AV综合网成人| 丰满少妇被猛烈进AV毛片| 一本大道色卡1卡2卡3| 熟妇高潮一区二区精品视频| 久久水蜜桃亚洲AV无码精品麻豆 | 亚洲AV无码精品狠狠爱| 亲孑伦视频一区二区三区视频| 黑人强伦姧人妻完整版| 啊~每一次都撞到最里面| 亚洲精华液一二三产区| 日本真人裸交试看120秒| 久久久久久精品免费不卡| 国产V亚洲V欧美V专区| 中文乱码精品一区二区三区人妻| 污污污WWW精品国产网站 | 色一情一乱一伦一区二区三区 | 99视频30精品视频在线观看| 亚洲AV无码久久寂寞少妇多毛| 欧美性猛交XXXXXⅩXX| 国产激情久久久久影院蜜桃AV| 中文字幕大香视频蕉| 性少妇中国内射XXXX狠干| 拍摄AV现场失控高潮数次| 久久99国产精品久久99小说| 高雅人妻被迫沦为玩物| 70老少配另类BBW| 亚洲高清AⅤ日本欧美视频| 三上悠亚AV资源站| 免费AV片在线观看网址KAN什| 国产亚洲成AV人片在线观黄桃| 被学长抱进小树林C个爽作文| 野花电影3在线观看免费| 无套内射CHINESEHD| 人人妻人人澡人人爽| 开丫头小嫩苞疼死了| 国产情侣露脸高清在线| 成 人 黄 色 视 频网址大全| 一二三四电影在线观看视频播放免 | 高一数学网课免费-2| 97久久精品午夜一区二区| 亚洲精品综合欧美一区二区三区| 少妇愉情理仑片高潮| 欧美黑人又粗又大久久久| 久久不见久久见中文字幕免费| 国产精品久久久久久久稀缺资源 | 黑人精品欧美一区二区蜜桃| 富婆偷人对白又粗又大视频| 99热热久久这里只有精品68| 亚洲综合色成在线观看| 亚洲AV成人无码久久精品澳门| 日韩GAY小鲜肉啪啪18禁| 男男腐啪GⅤ小受无套进入| 精品无人区无码乱码大片国产| 国产精品无码久久久久久| 吃瓜网51CG7爆料| CHINA末成年VIDEOS| 影音先锋熟女少妇AV资源| 亚洲国产精品成人久久| 无码人妻久久一区二区三区| 日韩在线一区二区不卡视频| 欧美精品99久久久啪啪| 浪货趴办公桌~H揉| 精品人妻系列无码人妻在线不| 国产口爆吞精在线视频| 嗯快点别停舒服好爽受不了了 | 国产 中文 制服丝袜 另类| 巴西FREE性VIDEO极品| 7777788888管家婆中特| 一边做一边喷17P亚洲乱妇| 亚洲国产成人精品女人久久久| 无码性午夜视频在线观看| 少妇被三个黑人调教| 人人做人人爽国产视| 欧美嫩交一区二区三区| 免费看含羞草AV片成人网站| 久久天天躁狠狠躁夜夜躁2014| 精品国产午夜肉伦伦影院| 国产亚洲成AⅤ人片在线观看蜜桃 国产亚洲成AⅤ人片在线观看麻豆 | 成人综合婷婷国产精品久久 | 亚洲国产精品久久久久婷婷老年 | 好硬好大好爽18禁免费看男男| 国产精品一区二区高清在线| 国产AV精品一区二区三区| 大肉大捧一进一出好爽视频 | 亚洲日韩精品一区二区三区| 亚洲丰满熟妇浓毛XXXX| 吸头AXYGEN日本| 无码人妻久久一区二区三区| 天堂中文最新版在线中文| 少妇精品无码一区二区三区| 日韩一区二区三区四区| 如狼似虎的熟妇14P| 日韩人妻无码精品专区| 日产精品一线二线三线优势| 日本真人裸交试看120秒|