0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

是德科技助力汽車網(wǎng)絡(luò)安全測試

是德科技快訊 ? 來源:是德科技快訊 ? 2024-12-06 10:41 ? 次閱讀

你是否想過,未來的某一天,當(dāng)你坐在自動駕駛的汽車上,汽車突然被黑客攻擊,系統(tǒng)完全被控制?

這樣的場景似乎只在電影里看到過,但隨著安全要求的提高以及網(wǎng)絡(luò)技術(shù)的高速發(fā)展,這樣的汽車網(wǎng)絡(luò)安全問題正凸顯出來,從傳統(tǒng)汽車到可移動的智能終端,監(jiān)管部門和消費者對汽車和服務(wù)的網(wǎng)絡(luò)安全風(fēng)險及隱私數(shù)據(jù)泄漏的擔(dān)憂也是與日俱增,因此國內(nèi)外汽車網(wǎng)絡(luò)安全相關(guān)的標(biāo)準與法規(guī)相繼應(yīng)運而生。

有哪些重要的網(wǎng)絡(luò)安全相關(guān)的國際法規(guī)呢?

2020年6月,聯(lián)合國世界法規(guī)協(xié)調(diào)論壇(WP.29)發(fā)布關(guān)于智能化網(wǎng)聯(lián)汽車的重要法規(guī)R155,并在2021年1月下旬開始實施。2022年7月后所有的新車型必須滿足WVTA(Whole Vehicle Type Approval)證書,才能夠在歐盟及其他WP29成員國(如日本、韓國、澳大利亞等)上市銷售。2024年7月起制造的所有車輛(包括老車型)必須符合該法規(guī)要求方可出廠銷售。

2021年聯(lián)合國制定了R156法規(guī),專門針對處理車輛的軟件更新和軟件更新管理系統(tǒng)(SUMS),旨在提高車輛軟件更新的安全性、可靠性和穩(wěn)定性,同時確保制造商擁有一個健全的流程來管理更新過程。

UNECE R155 和 R156 參考 ISO 21434 標(biāo)準,解決了汽車產(chǎn)品開發(fā)、設(shè)計和實施過程中的網(wǎng)絡(luò)安全相關(guān)問題。市場上其他值得注意的標(biāo)準包括 SAE J3101 硬件組件安全要求以及面向芯片組的 V2X 通用標(biāo)準保護配置文件(Common Criteria Protection Profile, PP0114a)。

如何保證產(chǎn)品符合安全要求?

對于提供零部件、設(shè)備和解決方案(網(wǎng)站/應(yīng)用程序)的汽車供應(yīng)商,在目前的市場環(huán)境中,要想對即將或已經(jīng)頒布的安全法規(guī)做好準備并確保產(chǎn)品安全,需要進行符合安全法規(guī)的測試。

2024年3月,Keysight收購了Riscure。Keysight Riscure 是一家公認的安全測試實驗室,在單個部件(SOC、ECU 微控制器、移動和服務(wù)器應(yīng)用程序等)的安全評估和測試以及安全技術(shù)(TEE/OS、通信協(xié)議、安全啟動、密碼功能和安全對策的穩(wěn)健性)審查方面擁有豐富的經(jīng)驗。能夠提供以市場為中心的安全培訓(xùn)、工具以及安全評估和咨詢。我們的汽車安全團隊由汽車安全專家組成,幫助汽車制造商及其供應(yīng)商,確保其車輛、產(chǎn)品和所配置服務(wù)的安全并符合法規(guī)要求。

Keysight Riscure 提供根據(jù)上述標(biāo)準(R156/R156)評估產(chǎn)品和開發(fā)的服務(wù)。此外,還擁有一套完整的商業(yè)化安全測試軟件和硬件工具。

典型安全評估項目,包括:

? Tier 1 和 Tier 2 的源代碼審查

? Tier 1 和 Tier 2 的架構(gòu)/設(shè)計審查

? 前十大半導(dǎo)體巨頭的芯片組設(shè)計審查和安全啟動審查

? Tier 1 解決方案的漏洞分析和滲透測試

Keysight Riscure深刻了解,遵守 UN R155 指導(dǎo)方針以保護您的各類資產(chǎn)免受網(wǎng)絡(luò)攻擊的重要性。Riscure經(jīng)驗豐富的網(wǎng)絡(luò)安全專業(yè)團隊在 UN R155 框架方面擁有深厚的專業(yè)知識,使我們能夠提供滿足您團隊獨特需求的定制服務(wù)。

基于R155 / R156標(biāo)準,我們還能做什么?

遵守 UN R155 標(biāo)準可以保護各類資產(chǎn)免受網(wǎng)絡(luò)攻擊的重要性,那么除了測試我們還能做些什么呢?

?全面的安全評估:

Keysight Riscure專家對您的關(guān)鍵系統(tǒng)進行全面的安全評估,識別潛在的漏洞和弱點。進行深入的滲透測試、漏洞掃描和代碼分析,以評估您的系統(tǒng)抵御網(wǎng)絡(luò)威脅的能力。

?風(fēng)險管理和緩解:

Keysight Riscure 幫助您制定符合 UN R155 要求的強大風(fēng)險管理策略。我們協(xié)助實施必要的控制措施、制定安全事件應(yīng)急響應(yīng)計劃并進行風(fēng)險評估,以有效緩解潛在風(fēng)險。

?安全審計和合規(guī)性測試:

專業(yè)團隊進行詳細的安全審計和合規(guī)性測試,以確保您的關(guān)鍵系統(tǒng)符合嚴格的 UN R155 標(biāo)準。根據(jù)相關(guān)的網(wǎng)絡(luò)安全控制措施評估您的基礎(chǔ)設(shè)施,并提供可行的建議以實現(xiàn)和保持合規(guī)性。

?站點審查(CSMS/SUMS)

◎ CSMS評估:汽車制造商擁有網(wǎng)絡(luò)安全管理系統(tǒng)(CSMS)

◎ 涉及開發(fā)、生產(chǎn)及后生產(chǎn)的所有站點

◎ 站點審查由具有審查資質(zhì)的審核員在OEM廠商現(xiàn)場進行

?型式認證(VTA)

◎ 每個具體車型需執(zhí)行車輛型式認證

◎ 滲透測試活動通常在客戶(OEM)現(xiàn)場執(zhí)行

◎ 批準機關(guān)或技術(shù)服務(wù)部門應(yīng)通過測試來驗證車輛制造商實施的網(wǎng)絡(luò)安全措施與記錄文檔的一致性。抽樣測試應(yīng)由以下人員進行并撰寫報告:

■ 批準機關(guān)(e.g. RDW),或

■ 技術(shù)服務(wù)商(e.g. Riscure),或

■ 技術(shù)服務(wù)商與車輛生產(chǎn)廠家合作并進行抽樣

Note: 抽樣應(yīng)聚焦(但不限于)TARA風(fēng)險評估的高風(fēng)險項

?培訓(xùn)計劃:

Keysight Riscure 同時能夠提供全面的培訓(xùn)計劃,讓您的員工了解 UN R155 合規(guī)最佳實踐。讓您的團隊能夠主動識別和應(yīng)對網(wǎng)絡(luò)威脅,在您的團隊內(nèi)培養(yǎng)安全意識文化。

通過下載 Keysight Riscure 的白皮書,您將獲得專家分析、真實案例研究以及經(jīng)驗豐富的安全專家團隊提供的實用見解。始終站在汽車安全進步的前沿,并增強您對最新漏洞和對策的了解。

關(guān)于Riscure

自2001年成立以來,Riscure一直是全球硬件安全的先驅(qū)和技術(shù)領(lǐng)導(dǎo)者。我們擁有超過20年的行業(yè)經(jīng)驗,客戶遍及科技企業(yè)、政府部門、科研院所、高校、汽車、航空航天等領(lǐng)域。Riscure為國內(nèi)外客戶提供專業(yè)的側(cè)信道、故障注入、硅前(RTL)安全仿真測試等工具、培訓(xùn)和安全認證、測評及咨詢服務(wù)。

2024年3月, Keysight收購Riscure。Keysight將和Riscure一起,基于豐富的安全產(chǎn)品和應(yīng)用,為業(yè)界提供更有效的測試解決方案。

為什么選擇Keysight Riscure

?久經(jīng)考驗的業(yè)績

憑借對UN R155和UN R156規(guī)則要求和網(wǎng)絡(luò)安全最佳實踐的廣泛深度了解,我們的專家團隊在全球范圍內(nèi)提供一流的網(wǎng)絡(luò)安全解決方案。

?量身定制的解決方案

Keysight Riscure提供定制的合規(guī)服務(wù),旨在解決您的特定挑戰(zhàn)并確保最高級別的系統(tǒng)保護。

?擁有行業(yè)尖端的技術(shù)

Keysight Riscure采用最先進的工具和方法進行安全評估和合規(guī)性測試,以提供最有效的解決方案。

?值得信賴的合作伙伴關(guān)系

隨著網(wǎng)絡(luò)威脅不斷演變,Keysight Riscure致力于提供持續(xù)的支持和指導(dǎo),幫助您擁有UN R155 和 UN R156 車輛合規(guī)性?,F(xiàn)在面對中國客戶, Keysight Riscure中國團隊擁有地域及經(jīng)驗的優(yōu)勢,為您的團隊提供:站點審計,設(shè)計及代碼評審,威脅分析/TARA,ECU滲透測試,數(shù)字車鑰匙、V2X、HSM等國際CC安全認證。

關(guān)于是德科技

是德科技(NYSE:KEYS)啟迪并賦能創(chuàng)新者,助力他們將改變世界的技術(shù)帶入生活。作為一家標(biāo)準普爾 500 指數(shù)公司,我們提供先進的設(shè)計、仿真和測試解決方案,旨在幫助工程師在整個產(chǎn)品生命周期中更快地完成開發(fā)和部署,同時控制好風(fēng)險。我們的客戶遍及全球通信、工業(yè)自動化、航空航天與國防、汽車、半導(dǎo)體和通用電子等市場。我們與客戶攜手,加速創(chuàng)新,創(chuàng)造一個安全互聯(lián)的世界。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3159

    瀏覽量

    59752
  • 汽車網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    0

    文章

    64

    瀏覽量

    14765
  • 自動駕駛
    +關(guān)注

    關(guān)注

    784

    文章

    13812

    瀏覽量

    166447
  • 是德科技
    +關(guān)注

    關(guān)注

    20

    文章

    878

    瀏覽量

    81786

原文標(biāo)題:汽車網(wǎng)絡(luò)安全測試之 R155/R156

文章出處:【微信號:KeysightGCFM,微信公眾號:是德科技快訊】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    億緯鋰能獲頒ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認證證書

    近日,億緯鋰能榮獲SGS通標(biāo)標(biāo)準技術(shù)服務(wù)(上海)有限公司(以下簡稱為“SGS”)頒發(fā)的ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認證證書。億緯鋰能電池系統(tǒng)研究院院長江吉兵、SGS中國區(qū)副總裁趙暉等相關(guān)領(lǐng)導(dǎo)出席證書頒發(fā)儀式。
    的頭像 發(fā)表于 12-24 11:32 ?115次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?641次閱讀
    智能網(wǎng)聯(lián)<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    經(jīng)緯恒潤榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認證

    近日,經(jīng)緯恒潤順利通過TüV南德意志集團總部的審查,獲得ISO/SAE21434汽車網(wǎng)絡(luò)安全流程認證證書。這一榮譽標(biāo)志著經(jīng)緯恒潤在汽車網(wǎng)絡(luò)安全管理方面的技術(shù)實力和安全保障能力得到認可,已能夠在全球
    的頭像 發(fā)表于 12-03 01:00 ?169次閱讀
    經(jīng)緯恒潤榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認證

    愛芯元智通過ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認證

    近日,國際公認的測試、檢驗和認證機構(gòu)SGS(以下簡稱"SGS")為愛芯元智半導(dǎo)體有限公司(以下簡稱:愛芯元智)頒發(fā)ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認證證書
    的頭像 發(fā)表于 11-18 17:31 ?450次閱讀

    能可瑞獲頒TüV南ISO/SAE 21434 汽車網(wǎng)絡(luò)安全流程認證證書

    南京2024年7月24日?/美通社/ --?日前,南京能可瑞科技有限公司(以下簡稱"能可瑞")獲頒TüV南德意志集團(以下簡稱"TüV南")ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認證證書。該
    的頭像 發(fā)表于 07-25 09:39 ?389次閱讀
    能可瑞獲頒TüV南<b class='flag-5'>德</b>ISO/SAE 21434 <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認證證書

    科技與ETAS攜手提升車載網(wǎng)絡(luò)安全

    近日,全球領(lǐng)先的測試與測量解決方案提供商是科技與汽車軟件專家ETAS達成戰(zhàn)略合作,共同為汽車制造商和供應(yīng)商打造了一款綜合的車載網(wǎng)絡(luò)安全解決
    的頭像 發(fā)表于 05-15 10:59 ?647次閱讀

    科技與ETAS攜手提供了一個綜合車載網(wǎng)絡(luò)安全解決方案

    ETAS 模糊測試軟件“ESCRYPT CycurFUZZ”嵌入是科技車載網(wǎng)絡(luò)安全測試平臺
    的頭像 發(fā)表于 05-14 16:27 ?487次閱讀

    經(jīng)緯恒潤亮相AutoSec中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會

    近日,由談思實驗室、談思汽車、上海市車聯(lián)網(wǎng)協(xié)會聯(lián)合舉辦的AutoSec8周年年會暨中國汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會在上海舉辦。本次大會主要聚焦數(shù)據(jù)合規(guī)、汽車網(wǎng)絡(luò)與數(shù)據(jù)
    的頭像 發(fā)表于 05-10 08:00 ?381次閱讀
    經(jīng)緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>及數(shù)據(jù)<b class='flag-5'>安全</b>合規(guī)峰會

    黑芝麻智能獲得ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認證證書

    4月3日,黑芝麻智能獲得 ISO/SAE 21434:2021汽車網(wǎng)絡(luò)安全流程認證證書,標(biāo)志著黑芝麻智能已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑起網(wǎng)絡(luò)安全風(fēng)險管控能力。
    的頭像 發(fā)表于 04-03 17:22 ?693次閱讀
    黑芝麻智能獲得ISO/SAE 21434:2021<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>流程認證證書

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認證證書

    近日,普華基礎(chǔ)軟件在網(wǎng)絡(luò)安全領(lǐng)域取得了又一重大突破,成功獲得了國際知名第三方檢測、檢驗和認證機構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認證證書。這一榮譽的獲得,標(biāo)志著普華
    的頭像 發(fā)表于 03-19 09:48 ?651次閱讀

    英飛凌汽車安全控制器獲ISO/SAE 21434認證,引領(lǐng)汽車網(wǎng)絡(luò)安全新篇章

    近日,全球領(lǐng)先的半導(dǎo)體科技公司英飛凌宣布,其SLI37系列汽車安全控制器成功獲得了ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認證,成為業(yè)內(nèi)首家獲得此項殊榮的半導(dǎo)體公司。這一認證不僅彰顯了英飛凌在
    的頭像 發(fā)表于 03-12 10:08 ?833次閱讀

    普華基礎(chǔ)軟件榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全管理體系認證證書

    2024年2月26日,普華基礎(chǔ)軟件正式獲得由國際獨立第三方檢測、檢驗和認證機構(gòu)德國萊茵TüV頒發(fā)的汽車網(wǎng)絡(luò)安全ISO/SAE 21434管理體系認證證書
    的頭像 發(fā)表于 03-05 09:22 ?1171次閱讀
    普華基礎(chǔ)軟件榮獲ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>管理體系認證證書

    Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標(biāo)準

    隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險得到有效管理,國際標(biāo)準化組織(ISO)與國際汽車工程
    的頭像 發(fā)表于 02-19 17:29 ?979次閱讀

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實踐指南
    的頭像 發(fā)表于 02-19 16:37 ?539次閱讀
    <b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實踐指南

    FCA汽車網(wǎng)絡(luò)安全風(fēng)險管理

    汽車工業(yè)繼續(xù)在車輛上增加連接,以滿足顧客對技術(shù)的貪得無厭的需求,但汽車不僅僅是某些計算機網(wǎng)絡(luò)上的不安全端點--一些人所描繪的--汽車網(wǎng)絡(luò)安全
    發(fā)表于 12-29 10:48 ?471次閱讀
    FCA<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>風(fēng)險管理