0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

權(quán)威解讀|R155和強(qiáng)標(biāo)的差異帶來(lái)概念階段考慮因素的區(qū)別

jf_94040343 ? 來(lái)源:jf_94040343 ? 作者:jf_94040343 ? 2023-12-13 14:28 ? 次閱讀

距離歐標(biāo)頒布已過(guò)去兩年多,針對(duì)歐標(biāo),行業(yè)的專(zhuān)家也做了不少解讀,國(guó)內(nèi)是從2019年開(kāi)始立項(xiàng)整車(chē)信息安全和軟件升級(jí)的標(biāo)準(zhǔn),不過(guò),鑒于歐標(biāo)是一個(gè)強(qiáng)制性的法規(guī),所以這兩個(gè)國(guó)標(biāo)在國(guó)務(wù)院督辦下,也轉(zhuǎn)化為了強(qiáng)標(biāo)。今年3月15日,軟件升級(jí)的強(qiáng)標(biāo)已經(jīng)定稿,由于文字較少,緊隨其后開(kāi)始編制對(duì)應(yīng)的操作指南,即考試說(shuō)明。

在汽車(chē)出口業(yè)務(wù)領(lǐng)域,由于國(guó)情不一樣,加之我國(guó)是全世界最大的汽車(chē)市場(chǎng),所以國(guó)內(nèi)外的標(biāo)準(zhǔn)法規(guī)會(huì)有些區(qū)別,我國(guó)在實(shí)施落地的時(shí)候,也會(huì)根據(jù)國(guó)情做相關(guān)修正,總的來(lái)說(shuō),雙方的差異主要體現(xiàn)在設(shè)計(jì)階段和測(cè)試階段。

本文將從以下三個(gè)方面做內(nèi)容分享,一是對(duì)國(guó)內(nèi)外法規(guī)現(xiàn)狀做個(gè)介紹、二是分析二者之間的體系差異、三是概念階段考慮的因素。

國(guó)內(nèi)外安全法規(guī)概述

去年10月,工信部發(fā)布了《道路機(jī)動(dòng)車(chē)輛生產(chǎn)準(zhǔn)入許可管理?xiàng)l例(征求意見(jiàn)稿)》,在總則第一條里,網(wǎng)絡(luò)安全和數(shù)據(jù)安全被提升至和環(huán)保節(jié)能一個(gè)層級(jí)。雖說(shuō)該文件本身沒(méi)多少頁(yè),只能做方向指導(dǎo),但當(dāng)它落地時(shí),就會(huì)關(guān)聯(lián)一個(gè)對(duì)應(yīng)的強(qiáng)標(biāo),我們稱之為“強(qiáng)標(biāo)保落地”。當(dāng)然,只有強(qiáng)標(biāo)也不管用,它得和準(zhǔn)入掛鉤才能實(shí)施,以助力提升全行業(yè)的網(wǎng)絡(luò)安全、數(shù)據(jù)安全的防護(hù)能力。

目前,智能網(wǎng)聯(lián)汽車(chē)的要求分為兩塊,一個(gè)是功能性的驗(yàn)證,這塊的驗(yàn)證主要通過(guò)“三支柱法”,即仿真、封閉場(chǎng)和開(kāi)放道路,相應(yīng)的輔助安全則主要靠仿真和測(cè)試,包括網(wǎng)絡(luò)安全、軟件升級(jí)和數(shù)據(jù)安全。

區(qū)別于網(wǎng)絡(luò)安全,功能安全在汽車(chē)的機(jī)電階段就開(kāi)始被引入,它是針對(duì)系統(tǒng)、軟件或軟件底層做對(duì)應(yīng)的安全分及技術(shù)手段,相關(guān)內(nèi)容在GB/T 41578-2022里面也做了詳細(xì)的規(guī)定。但是網(wǎng)絡(luò)安全屬于人對(duì)車(chē)的攻擊,因此具有很高的主觀性。ISO 21434借鑒了ISO 26262的整個(gè)理念,設(shè)計(jì)了對(duì)應(yīng)的一套方法,國(guó)內(nèi)也根據(jù)這套方法設(shè)計(jì)了對(duì)應(yīng)的標(biāo)準(zhǔn)。

截至目前,汽標(biāo)委已經(jīng)發(fā)布并實(shí)施的標(biāo)準(zhǔn),如圖一右方所示。其中要重點(diǎn)關(guān)注的是“GB/T 40855-2021”這個(gè)標(biāo)準(zhǔn)。這一標(biāo)準(zhǔn)的重要性在于它和標(biāo)準(zhǔn)“32960”相關(guān),“GB/T 32960”是一個(gè)強(qiáng)標(biāo),目前正在修訂,里面不涉及信息安全的要求。此外,工信部在2022年發(fā)布的《關(guān)于開(kāi)展汽車(chē)軟件在線升級(jí)備案的通知》也很重要。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

圖一

汽標(biāo)委目前正在制定的標(biāo)準(zhǔn)及標(biāo)準(zhǔn)研究項(xiàng)目共有16個(gè),上海汽檢參加了其中的12個(gè)。其中,和信息安全及軟件升級(jí)相關(guān)的兩個(gè)強(qiáng)制性標(biāo)準(zhǔn)已經(jīng)報(bào)批,等待發(fā)布。兩項(xiàng)強(qiáng)標(biāo)的操作指南也開(kāi)始研究制定,作為“考試說(shuō)明”。此外,另有汽車(chē)密碼類(lèi)強(qiáng)制性標(biāo)準(zhǔn)開(kāi)始制修訂。

為了更好的解釋相關(guān)強(qiáng)制性標(biāo)準(zhǔn),如下圖所示,汽標(biāo)委研究制定了相關(guān)支撐性國(guó)家推薦性標(biāo)準(zhǔn)。其中,《道路車(chē)輛 信息安全工程》標(biāo)準(zhǔn),國(guó)家最初的要求是做采標(biāo),但因?yàn)镮SO 21434發(fā)布得較早,所以里面的部分內(nèi)容需要根據(jù)網(wǎng)絡(luò)安全的特征不斷做更新,而且要適配中國(guó)的情況。比如在ISO 21434中,舉例時(shí)提到的“車(chē)燈”,在國(guó)內(nèi)指的就不是“車(chē)燈”,因?yàn)椤败?chē)燈”這個(gè)例子分析不了太多東西,所以國(guó)內(nèi)版本就做了調(diào)整。

wKgZomV5To2AcwF9AAJZM2LLld4720.png

圖二

國(guó)內(nèi)外安全法規(guī)的差異

R155和《汽車(chē)整車(chē)信息安全技術(shù)要求》

歐標(biāo)和強(qiáng)標(biāo)的對(duì)應(yīng)關(guān)系如圖三所示,其中“R155 7.2”對(duì)應(yīng)“信息安全管理體系要求”、“R155 7.3”對(duì)應(yīng)國(guó)內(nèi)強(qiáng)標(biāo)的第六章“車(chē)輛信息安全一般要求”;“R155 附錄5a”中包含的管理層面要求,如人為因素、服務(wù)器、檢測(cè)漏洞等,都放在了“車(chē)輛信息安全一般要求”里面;在測(cè)試端做驗(yàn)證的內(nèi)容則在強(qiáng)標(biāo)的第七章、也就是對(duì)應(yīng)的基礎(chǔ)要求里做了相關(guān)規(guī)定,主要是外部連接安全要求、通信信道安全要求、軟件升級(jí)安全要求、數(shù)據(jù)代碼安全要求。

wKgaomV5Tp2AanBqAAUt7uCoVDc084.png

圖三

需要注意的是,強(qiáng)標(biāo)第八章中涉及的所有技術(shù)要求都有對(duì)應(yīng)的測(cè)試方法,這也是它和歐標(biāo)比較大的區(qū)別之一。歐標(biāo)只有一個(gè)方向性的判定,沒(méi)有具體要求,而國(guó)內(nèi)的強(qiáng)標(biāo)在具體的技術(shù)要求、測(cè)試方法、形式的變更擴(kuò)展方面都會(huì)比較詳細(xì)。

總的來(lái)說(shuō),在信息安全層面,國(guó)內(nèi)外法規(guī)的區(qū)別主要概括為四行字(見(jiàn)圖三左下角),一是歐標(biāo)既沒(méi)有技術(shù)要求,也沒(méi)有試驗(yàn)方法,而國(guó)標(biāo)二者都有;二是歐標(biāo)只有附錄5的67個(gè)風(fēng)險(xiǎn)點(diǎn),國(guó)標(biāo)則在這一基礎(chǔ)上,細(xì)分到零部件;三是體系審核方式的區(qū)別,從而使得“評(píng)分方式/不符合項(xiàng)”就會(huì)不一樣。

R156和《汽車(chē)軟件升級(jí) 通用技術(shù)要求》

在軟件升級(jí)方面(見(jiàn)圖四),“R156 7.1”對(duì)應(yīng)國(guó)內(nèi)的“軟件升級(jí)管理體系要求”,“R156 7.2”則對(duì)應(yīng)“車(chē)輛要求”。國(guó)內(nèi)外法規(guī)的差異主要體現(xiàn)在,R156既沒(méi)有技術(shù)要求,也沒(méi)有試驗(yàn)方法,國(guó)內(nèi)的強(qiáng)標(biāo)則都有,并且針對(duì)升級(jí)不同的系統(tǒng)會(huì)有對(duì)應(yīng)的測(cè)試要求;另外,雙方的檢驗(yàn)方式,如管理能力的檢驗(yàn)方式也有差異。

wKgaomV5TrKABLUwAASFW53XMIQ743.png

圖四

R155、R156分別和國(guó)標(biāo)的差異具體如圖五、六。

wKgZomV5Tr-AI7-4AAgwuXDF0kE293.png

圖五

wKgZomV5TsmAGVw-AAgJdiogXek886.png

圖六

概念階段需考慮因素

圖七是汽車(chē)全生命周期網(wǎng)絡(luò)安全監(jiān)控和響應(yīng)的流程。雖說(shuō)網(wǎng)絡(luò)安全具有主觀性,但在分析過(guò)程中,要盡量降低主觀性因素,去提升網(wǎng)絡(luò)安全分析所有過(guò)程中的客觀性因素。因此在分析的過(guò)程中,一定要考慮客觀性,把這些客觀性因素融入到所有的分析步驟當(dāng)中。

wKgZomV5TteAHUOHAAcvqBEGrwg944.png

圖七

這是TARA分析的整個(gè)過(guò)程(見(jiàn)圖八),其中要重點(diǎn)關(guān)注的是“資產(chǎn)定義”“威脅場(chǎng)景識(shí)別”“攻擊路徑”以及“風(fēng)險(xiǎn)處置”,在這幾塊內(nèi)容中,需要做相關(guān)因素的重點(diǎn)考慮。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

圖八

詳細(xì)PPT內(nèi)容,請(qǐng)關(guān)注“談思汽車(chē)”公眾號(hào),后臺(tái)回復(fù)“1124”,下載PPT學(xué)習(xí)資料

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    R155 VTA認(rèn)證的審核流程及要點(diǎn)解析

    隨著汽車(chē)技術(shù)的迅猛發(fā)展,智能網(wǎng)聯(lián)、自動(dòng)駕駛等先進(jìn)技術(shù),如USB、Wi-Fi、GPS、藍(lán)牙等,被廣泛應(yīng)用于現(xiàn)代車(chē)輛中,極大地提升了駕駛體驗(yàn)和安全性。同時(shí),隨著近幾年來(lái)汽車(chē)從業(yè)者和網(wǎng)絡(luò)安全捍衛(wèi)者對(duì)汽車(chē)網(wǎng)絡(luò)安全Cyber Security的不斷關(guān)注,汽車(chē)網(wǎng)絡(luò)安全產(chǎn)業(yè)在國(guó)內(nèi)不斷發(fā)展。
    的頭像 發(fā)表于 12-25 11:22 ?118次閱讀

    R155 VTA 認(rèn)證對(duì)汽車(chē)入侵檢測(cè)系統(tǒng)(IDS)合規(guī)要求

    續(xù)接上集“淺談汽車(chē)網(wǎng)絡(luò)安全車(chē)輛型式認(rèn)證(VTA)的現(xiàn)狀和未來(lái)發(fā)展”,有許多讀者小伙伴有聯(lián)系筆者來(lái)確認(rèn)相關(guān)的R155 VTA網(wǎng)絡(luò)安全審核要求,基于此,筆者 將針對(duì) R155 VTA 每一條網(wǎng)絡(luò)安全審核
    的頭像 發(fā)表于 12-06 14:28 ?139次閱讀

    BiCMOS ICs供電的考慮因素

    電子發(fā)燒友網(wǎng)站提供《BiCMOS ICs供電的考慮因素.pdf》資料免費(fèi)下載
    發(fā)表于 10-23 09:34 ?0次下載
    BiCMOS ICs供電的<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    EMC的三大規(guī)律解讀

    和原則。以下是關(guān)于EMC三大規(guī)律的解讀。 一、EMC費(fèi)效比關(guān)系規(guī)律 EMC問(wèn)題的解決遵循一個(gè)明顯的成本效益規(guī)律:越早在產(chǎn)品設(shè)計(jì)階段考慮EMC問(wèn)題,所需的成本就越低,且解決方案的效果也越顯著。這意味著在新產(chǎn)品研發(fā)初期就納入EMC設(shè)計(jì),能夠
    的頭像 發(fā)表于 09-30 16:45 ?382次閱讀

    選擇數(shù)字隔離器的考慮因素

    電子發(fā)燒友網(wǎng)站提供《選擇數(shù)字隔離器的考慮因素.pdf》資料免費(fèi)下載
    發(fā)表于 08-31 09:42 ?0次下載
    選擇數(shù)字隔離器的<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    請(qǐng)問(wèn)AMC1200前端可以采用以下電路嗎?

    請(qǐng)問(wèn)AMC1200前端可以采用以下電路嗎,我只要保證R155兩端的分壓為小于±250mv,應(yīng)該就可以了吧。 不管我外面接的是100V或者值1000V。主要是我看很多都是將采樣電阻放在了最底端(R25位置)。
    發(fā)表于 08-28 06:23

    基于熱性能的NIS(V)3071 PCB設(shè)計(jì)考慮因素

    單片電子保險(xiǎn)絲(eFuse)NIS(V)3071能夠提供高達(dá)10A 連續(xù)電流,在設(shè)計(jì)它的PCB時(shí)熱性能是重要的考量因素,在設(shè)計(jì)PCB熱特性時(shí),需要考慮eFuse的兩種工作模式:軟開(kāi)關(guān)開(kāi)通階段和穩(wěn)定
    的頭像 發(fā)表于 07-23 09:52 ?1348次閱讀
    基于熱性能的NIS(V)3071 PCB設(shè)計(jì)<b class='flag-5'>考慮</b><b class='flag-5'>因素</b>

    mos管的選型主要考慮哪些因素

    MOSFET(金屬氧化物半導(dǎo)體場(chǎng)效應(yīng)晶體管)是一種廣泛應(yīng)用于電子電路中的功率開(kāi)關(guān)器件。選型時(shí)需要考慮多種因素,以確保MOSFET的性能滿足特定應(yīng)用的需求。 MOSFET選型指南 摘要: 本文詳細(xì)介紹
    的頭像 發(fā)表于 07-11 15:16 ?951次閱讀

    天線PCB布局的設(shè)計(jì)考慮因素是什么?

    我想達(dá)到 esperessif 的 ESP-12E 模塊的最大射頻范圍。該模塊使用 PCB 蜿蜒倒 F 天線 (MIFA)。主機(jī)模塊PCB布局的設(shè)計(jì)考慮因素是什么? 1) 我應(yīng)該將 PCB FR4
    發(fā)表于 07-08 06:05

    信息安全驅(qū)動(dòng)汽車(chē)行業(yè)快速向數(shù)字化轉(zhuǎn)型

    經(jīng)緯恒潤(rùn)針對(duì)ISO/SAE 21434、WP.29 R155等法規(guī)進(jìn)行了深入研究,結(jié)合多年功能安全、信息安全經(jīng)驗(yàn),可以為客戶提供信息安全全流程解決方案。
    的頭像 發(fā)表于 07-05 14:35 ?1522次閱讀
    信息安全驅(qū)動(dòng)汽車(chē)行業(yè)快速向數(shù)字化轉(zhuǎn)型

    智己汽車(chē)榮獲UN R155車(chē)輛網(wǎng)絡(luò)安全管理體系認(rèn)證

    近日,國(guó)際知名的第三方檢測(cè)認(rèn)證機(jī)構(gòu)TüV南德意志集團(tuán)(TüV SüD)正式向智己汽車(chē)科技有限公司頒發(fā)了UN R155車(chē)輛網(wǎng)絡(luò)安全管理體系(Cyber Security Management
    的頭像 發(fā)表于 06-26 18:24 ?1164次閱讀

    FCom解讀熱敏晶振與溫補(bǔ)晶振:從結(jié)構(gòu)到原理,從差異到使用條件

    解讀熱敏晶振與溫補(bǔ)晶振:從結(jié)構(gòu)到原理,從差異到使用條件 一、結(jié)構(gòu)組成 二、工作原理 三、相似點(diǎn) 四、區(qū)別 五、使用條件
    的頭像 發(fā)表于 05-23 12:04 ?1840次閱讀
    FCom<b class='flag-5'>解讀</b>熱敏晶振與溫補(bǔ)晶振:從結(jié)構(gòu)到原理,從<b class='flag-5'>差異</b>到使用條件

    EMC技術(shù):基礎(chǔ)概念到應(yīng)用的解讀?|深圳比創(chuàng)達(dá)電子.

    EMC技術(shù):基礎(chǔ)概念到應(yīng)用的解讀?|深圳比創(chuàng)達(dá)電子電磁兼容性(Electromagnetic Compatibility,簡(jiǎn)稱EMC)作為一項(xiàng)重要的技術(shù)領(lǐng)域,在現(xiàn)代電子設(shè)備中扮演著至關(guān)重要的角色
    發(fā)表于 03-11 11:59

    EMC技術(shù):基礎(chǔ)概念到應(yīng)用的解讀

    EMC技術(shù):基礎(chǔ)概念到應(yīng)用的解讀?|深圳比創(chuàng)達(dá)電子
    的頭像 發(fā)表于 03-11 11:55 ?603次閱讀
    EMC技術(shù):基礎(chǔ)<b class='flag-5'>概念</b>到應(yīng)用的<b class='flag-5'>解讀</b>?

    FPGA管教分配需要考慮因素

    時(shí)候就更需要考慮各方面的因素。 綜合起來(lái)主要考慮以下的幾個(gè)方面:1、 FPGA所承載邏輯的信號(hào)流向。IC 驗(yàn)證中所選用的 FPGA一般邏輯容量都非常大,外部的管腳數(shù)量也相當(dāng)?shù)呢S富,這個(gè)時(shí)候就必須
    發(fā)表于 01-10 22:40