chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

UN R155和ISO/SAE 21434:汽車網(wǎng)絡安全新標準你了解多少?且聽專家解讀~

NXP客棧 ? 來源:未知 ? 2023-02-04 12:50 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2022年7月6日,聯(lián)合國歐洲經(jīng)濟委員會第155號法規(guī) (UN R155) 在歐洲生效。就在一年前,ISO/SAE 21434標準的第一版剛剛發(fā)布。這些都是汽車業(yè)的里程碑,加速了從模糊安全向通過設計開發(fā)流程保障安全的轉變。

對于消費者而言這是極好的消息,因為它讓人們高度相信黑客無法對日益聯(lián)網(wǎng)的汽車造成嚴重破壞。然而,對于汽車業(yè)而言這帶來了巨大的挑戰(zhàn),其中一項就是如何滿足規(guī)定的嚴格期限。

在本篇博文中,我將回顧一下R155和ISO/SAE 21434的發(fā)展歷史,說明恩智浦如何在標準發(fā)布后不久就成功實現(xiàn)合規(guī)性。在第二部分中,我將深入剖析汽車業(yè)在開始采用這些要求開發(fā)新車輛及其組件時所面臨的部分挑戰(zhàn)。

b3492226-a445-11ed-bfe3-dac502259ad0.jpg ?

查看確認恩智浦符合ISO/SAE 21434標準的證書,點擊這里>>

2021年9月,恩智浦宣布符合ISO/SAE 21434汽車網(wǎng)絡安全的新標準,了解為什么這很重要,請點擊這里>>

什么是車型審批?

像其他許多地區(qū)一樣,歐洲實行車型審批制度。這意味著,所有車輛必須成功通過指定檢測機構和實驗室(“技術服務機構”)的合規(guī)檢測,才能在地方當局登記在公共道路上使用。2022年7月6日以來,這些測試還將評估新車型遵守網(wǎng)絡安全新法規(guī)UN R155的情況,該新法規(guī)將網(wǎng)絡安全作為新車型的強制要求。

ISO/SAE 21434標準為車輛及其組件提供了明確的安全要求,以保護它們免受攻擊。該標準還支持在整個供應鏈的組織中實施R155的要求。因此,遵守這一標準實際上是對恩智浦等汽車芯片供應商的一項要求。

為什么要這么做呢?

如今,汽車可以通過USBCAN總線、Wi-Fi、藍牙、蜂窩和以太網(wǎng)等許多不同的接口連接,因此惡意行為者的攻擊向量使得汽車成為誘人的攻擊目標。隨著黑客精通尋找車輛組件和系統(tǒng)的入口點并利用它們謀利,這些風險已急劇增加。

為了應對這些新挑戰(zhàn),2016年汽車業(yè)不僅開始制定新法規(guī),還開始制定相關的汽車網(wǎng)絡安全標準。這些舉措由世界車輛法規(guī)協(xié)調論壇 (UNECE WP.29)、汽車業(yè)、汽車工程學會和國際標準化組織 (ISO) 帶頭實施。UN R155和ISO/SAE 21434就是這些工作的成果。

這兩個標準并不一樣,因此說明它們如何協(xié)同工作非常重要。UN R155條例是具有約束力的指令,車型必須遵循它才能獲得型式批準,進入采用UN R155條例的60多個國家的市場。

而ISO/SAE 21434是由SAE和ISO創(chuàng)建的標準。最初,兩個組織就安全標準開展了單獨的工作,但最終還是通力合作,與汽車制造商、組件和系統(tǒng)供應商、網(wǎng)絡安全產(chǎn)品供應商、管理機構以及來自16個國家超過82家公司的100多名專家進行了合作。該標準支持在整個供應鏈的組織中實施R155的要求。因此,UN R155和ISO/SAE互為補充,共同規(guī)定了未來車輛的網(wǎng)絡安全要求。

新標準有哪些新要求?

ISO/SAE 21434為聯(lián)網(wǎng)車輛建立了網(wǎng)絡安全工程基準,并解決了電氣和電子系統(tǒng)的工程設計問題。該標準列明了從概念和開發(fā)到生產(chǎn)、運營、維護和退役的整個車輛生命周期內的明確組織和程序要求, 呼吁采取有效方法培養(yǎng)網(wǎng)絡安全文化,包括網(wǎng)絡安全意識管理、能力管理和持續(xù)改進以及整個供應鏈的密切合作。它還規(guī)定了威脅分析和風險評估 (TARA) 方法,以識別并確定潛在威脅、可行性和影響。

UN R155要求OEM安裝經(jīng)過認證的網(wǎng)絡安全管理系統(tǒng) (CSMS)。CSMS是一種基于風險的系統(tǒng)性方法,定義了組織流程和政策、責任以及治理,以處理與車輛網(wǎng)絡威脅相關的風險并保護車輛免受網(wǎng)絡攻擊。它要求采取措施來管理車輛網(wǎng)絡風險,通過設計保護車輛安全以降低整個價值鏈的風險,并檢測和應對安全事件。

簡而言之,UN R155要求部署CSMS,而ISO/SAE 21434則說明了如何實施CSMS。關于UN R155和ISO/SAE 21434發(fā)展歷史的更多詳情,請訪問我之前發(fā)布的博文 全新21434汽車工程網(wǎng)絡安全標準。

認證方面的情況如何?

每一套全面的要求都需要一種驗證手段,為此,R155要求OEM的CSMS至少每三年被重新評估一次,以驗證其是否符合R155。它是實現(xiàn)車型批準的前提。在審核機構或技術服務部門成功審核后,OEM收到其CSMS的合規(guī)性證書。

供應商需要支持OEM。R155要求OEM證明供應商相關風險已根據(jù)CSMS進行了識別和管理。因此,供應商必須向OEMS提供適當?shù)淖C據(jù)。一個切實可行的方法是遵守ISO/SAE 21434,開展適用的網(wǎng)絡安全活動,并生成標準中定義的適用工作產(chǎn)品。

了解恩智浦如何幫助您加快向通過設計開發(fā)流程保障安全轉變,請下載白皮書>>

恩智浦如何實現(xiàn)法規(guī)合規(guī)性

基于在信息安全方面的專業(yè)知識以及現(xiàn)有的信息安全與功能安全認證 (通用標準、GSMA、IEC 62443-4-1、ISO 262626、ISO 27001、TISAX等), 恩智浦已經(jīng)對現(xiàn)有的政策和流程進行了改進和擴展,以滿足ISO/SAE 21434的要求。2022年年中,一個獨立的第三方通過審計和認證證明了恩智浦的合規(guī)情況。

這不是一夜之間發(fā)生的。事實上,我們實現(xiàn)合規(guī)性的努力早在2019年6月就開始了,當時“ISO/SAE 21434的中間基準”已經(jīng)發(fā)布。雖然當時的標準還遠遠不夠穩(wěn)定,但我們知道R155的時間表會非常緊張,我們預計符合ISO/SAE 21434將很快成為市場要求。

考慮到這一點,我們找出了差距并加以解決。2020年,第一份正式草案(DIS)發(fā)布,TüV SüD據(jù)此進行了預審計 (合規(guī)性評估)。在隨后的幾個月中,我們根據(jù)這次預審計的調查結果進一步調整了流程和政策。

最終草案于2021年2月發(fā)布,恩智浦成功通過了TüV SüD的審計,并在標準發(fā)布幾天后獲得了證書,這證明恩智浦的網(wǎng)絡安全工程流程符合ISO/SAE 21434。恩智浦是第一家獲得此類認證的半導體供應商。此后,至少還有一家大型汽車產(chǎn)品供應商也獲得了這一認證,其他供應商也正在努力達到合規(guī)要求。

當然,這只是個開始,在過去12個月中,我們把這些經(jīng)過認證的流程應用到新的半導體解決方案的開發(fā)中。我們正準備進行首次再審計,TüV SüD將審計我們的一些開發(fā)項目。

助力實現(xiàn)汽車網(wǎng)絡安全新目標

毫無疑問,實現(xiàn)新的網(wǎng)絡安全要求中提出的目標是一項艱巨的任務,再加上令人眼花繚亂的最后期限,簡直就是工程上的噩夢。但企業(yè)并不需要單獨解決這個問題。事實上,業(yè)內早就認識到合作是解決與汽車安全相關的共同挑戰(zhàn)的關鍵所在,并在2015年成立了名為汽車信息共享和分析中心 (Auto-ISAC) 的組織。這個行業(yè)驅動型論壇分享和分析關于車輛面臨的新網(wǎng)絡安全風險的情報,并共同提高全球汽車業(yè)的車輛網(wǎng)絡安全能力。

2016年至2019年期間,該論壇就標準涵蓋的主題編寫了七份最佳做法指南。該論壇與可信賴的同行網(wǎng)絡相結合,不僅有助于成員更快地提升網(wǎng)絡安全能力,還有助于行業(yè)實現(xiàn)R155和ISO/SAE 21434合規(guī)性。

在本系列的下一篇博文中,我將深入探討汽車業(yè)開始將UN R155和ISO/SAE 21434的要求付諸實踐時所面臨的一些挑戰(zhàn),介紹如何處理傳統(tǒng)組件、定制、需求中的某些含糊之處以及半導體行業(yè)必須如何應對這些問題。請繼續(xù)關注!

b36460fe-a445-11ed-bfe3-dac502259ad0.jpg

本文作者

Timo van Roermund領導恩智浦汽車安全團隊。他在嵌入式設備的應用安全方面擁有深厚的專業(yè)知識,如車聯(lián)萬物(Vehicle-to-X)通信系統(tǒng)、車載網(wǎng)絡、架構和系統(tǒng)、物聯(lián)網(wǎng)設備、移動電話和可穿戴設備等。他是國際會議的常客。他為行業(yè)聯(lián)盟(汽車ISAC、C2C-CC)和汽車安全標準的制定做出了各種貢獻。Timo在埃因霍溫理工大學獲得計算機科學與工程碩士學位。

▼▼▼

延伸閱讀

  • 全新的21434汽車工程網(wǎng)絡安全標準,點擊訪問>>

  • 恩智浦宣布符合汽車網(wǎng)絡安全新標準ISO/SAE 21434,點擊訪問>>

  • 車輛安全元件,點擊訪問>>


原文標題:UN R155和ISO/SAE 21434:汽車網(wǎng)絡安全新標準你了解多少?且聽專家解讀~

文章出處:【微信公眾號:NXP客?!繗g迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • NXP
    NXP
    +關注

    關注

    61

    文章

    1377

    瀏覽量

    194791

原文標題:UN R155和ISO/SAE 21434:汽車網(wǎng)絡安全新標準你了解多少?且聽專家解讀~

文章出處:【微信號:NXP客棧,微信公眾號:NXP客?!繗g迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    北斗智聯(lián)榮獲ISO/SAE 21434汽車網(wǎng)絡安全流程認證

    近日,全球性技術咨詢服務機構TüV NORD向北斗智聯(lián)科技有限公司(簡稱“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。該認證標志著北斗智聯(lián)已建立覆蓋產(chǎn)品全生命
    的頭像 發(fā)表于 11-30 16:24 ?510次閱讀
    北斗智聯(lián)榮獲<b class='flag-5'>ISO</b>/<b class='flag-5'>SAE</b> <b class='flag-5'>21434</b><b class='flag-5'>汽車網(wǎng)絡安全</b>流程認證

    海微科技榮獲ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書

    近日,海微HIWAY獲得了由國際公認的測試、檢驗和認證機構SGS頒發(fā)ISO/SAE 21434汽車網(wǎng)絡安全流程認證證書。
    的頭像 發(fā)表于 11-21 16:00 ?298次閱讀

    路暢科技通過DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,深圳市路暢科技股份有限公司(以下簡稱“路暢科技”)成功通過DEKRA德凱嚴格審核,獲得國際權威的ISO/SAE 21434汽車網(wǎng)絡安全體系認證證書。這標志著路暢科技已建立起符合
    的頭像 發(fā)表于 08-08 10:37 ?1007次閱讀

    國芯科技榮獲TüV 北德 ISO/SAE 21434 汽車網(wǎng)絡安全流程認證證書

    近日,國芯科技(688262.SH)憑借在汽車網(wǎng)絡安全領域的卓越實力,順利通過 TüV 北德認證,成功斬獲?ISO/SAE 21434?汽車網(wǎng)絡安全
    的頭像 發(fā)表于 06-23 15:22 ?7238次閱讀
    國芯科技榮獲TüV 北德 <b class='flag-5'>ISO</b>/<b class='flag-5'>SAE</b> <b class='flag-5'>21434</b> <b class='flag-5'>汽車網(wǎng)絡安全</b>流程認證證書

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡安全產(chǎn)品

    國際標準,為企業(yè)構建汽車全生命周期的網(wǎng)絡安全防護體系提供了清晰的框架。 ISO/SAE 21434
    的頭像 發(fā)表于 06-10 14:47 ?1194次閱讀

    舜宇智領榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,浙江舜宇智領技術有限公司(以下簡稱:舜宇智領)榮獲DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡安全認證,頒證儀式在寧波余姚舉行。DEKRA德凱數(shù)字及產(chǎn)品解決方案全球
    的頭像 發(fā)表于 04-25 17:32 ?838次閱讀

    杰發(fā)科技通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,四維圖新旗下杰發(fā)科技宣布,公司通過國際公認的測試、檢驗和認證機構SGS關于ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證。上述認證的取得,不僅顯示出杰發(fā)科技在
    的頭像 發(fā)表于 04-03 18:00 ?1830次閱讀

    鐵將軍通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證證書,這標志著鐵將軍對產(chǎn)品全生命周期的信息安全
    的頭像 發(fā)表于 03-25 09:50 ?1256次閱讀

    英飛凌完成對AURIX TC4x的ISO/SAE 21434認證,并計劃對TC3x系列進行認證

    客戶滿足UN R155等國家和全球網(wǎng)絡安全法規(guī)的要求,英飛凌正在為AURIX TC3x系列MCU取得ISO/SAE
    的頭像 發(fā)表于 03-19 17:11 ?688次閱讀
    英飛凌完成對AURIX TC4x的<b class='flag-5'>ISO</b>/<b class='flag-5'>SAE</b> <b class='flag-5'>21434</b>認證,并計劃對TC3x系列進行認證

    中科創(chuàng)達通過ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證

    近日,中科創(chuàng)達(股票代碼:300496)成功通過 ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證,并獲得國際知名認證機構 SGS 頒發(fā)的認證證書。這標志著中科創(chuàng)達在
    的頭像 發(fā)表于 02-20 09:33 ?1518次閱讀

    華銳捷榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡安全認證

    近日,浙江華銳捷技術有限公司在網(wǎng)絡安全領域取得了重要突破。1月16日,TüV南德意志集團正式向其頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡安全
    的頭像 發(fā)表于 01-24 11:01 ?939次閱讀

    時代智能獲TüV南德ISO/SAE 21434汽車網(wǎng)絡安全認證

    汽車網(wǎng)絡安全領域取得了顯著成就。 ISO/SAE 21434標準是全球范圍內針對智能網(wǎng)聯(lián)汽車網(wǎng)絡安全
    的頭像 發(fā)表于 01-23 14:07 ?815次閱讀

    智達誠遠榮獲TüV南德ISO/SAE 21434汽車網(wǎng)絡安全認證

    網(wǎng)絡安全挑戰(zhàn)方面的卓越能力。 ISO/SAE 21434認證是全球公認的汽車網(wǎng)絡安全管理標準,旨
    的頭像 發(fā)表于 12-30 10:46 ?780次閱讀

    紫光同芯獲ISO/SAE 21434汽車網(wǎng)絡安全認證證書

    近日,紫光同芯成功 通過德國TUV NORD認證機構的嚴苛檢測,獲得ISO/SAE 21434汽車網(wǎng)絡安全管理體系認證證書。 這是紫光同芯繼ISO
    的頭像 發(fā)表于 12-27 19:04 ?2249次閱讀

    億緯鋰能獲頒ISO/SAE 21434:2021汽車網(wǎng)絡安全流程認證證書

    近日,億緯鋰能榮獲SGS通標標準技術服務(上海)有限公司(以下簡稱為“SGS”)頒發(fā)的ISO/SAE 21434:2021汽車網(wǎng)絡安全流程認
    的頭像 發(fā)表于 12-24 11:32 ?817次閱讀