chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

R155 VTA 認證對汽車入侵檢測系統(tǒng)(IDS)合規(guī)要求

jf_94040343 ? 來源:jf_94040343 ? 作者:jf_94040343 ? 2024-12-06 14:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

續(xù)接上集“淺談汽車網(wǎng)絡(luò)安全車輛型式認證(VTA)的現(xiàn)狀和未來發(fā)展”,有許多讀者小伙伴有聯(lián)系筆者來確認相關(guān)的R155 VTA網(wǎng)絡(luò)安全審核要求,基于此,筆者將針對 R155 VTA 每一條網(wǎng)絡(luò)安全審核細則來具體展開。

今天就先從汽車入侵檢測系統(tǒng)(IDS)展開分享。

01 什么是汽車IDS?

汽車入侵檢測系統(tǒng)(IDS,Intrusion Detection System)是一種專門用于監(jiān)控和保護汽車內(nèi)部網(wǎng)絡(luò)免受潛在網(wǎng)絡(luò)安全威脅的技術(shù)。隨著現(xiàn)代汽車越來越多地依賴電子控制單元(ECU)、傳感器通信模塊等復雜的電子系統(tǒng),并且越來越多的汽車具備聯(lián)網(wǎng)功能,網(wǎng)絡(luò)安全問題變得尤為重要。

汽車IDS的主要目的是檢測、識別和響應可能的網(wǎng)絡(luò)攻擊或異常行為,以保護車輛及其乘客的安全。以下是汽車IDS的主要功能和特點:

實時監(jiān)控:IDS系統(tǒng)能夠?qū)崟r監(jiān)控汽車內(nèi)部網(wǎng)絡(luò)通信,捕捉和分析數(shù)據(jù)包,識別異常行為或潛在威脅。

異常檢測:通過建立正常通信行為的基線,IDS可以檢測出偏離正常行為的異常活動,如未授權(quán)的訪問、數(shù)據(jù)包重放攻擊等。

威脅識別:利用模式匹配、機器學習等技術(shù),IDS可以識別已知的攻擊模式和未知的潛在威脅。

報警和響應:一旦檢測到入侵或異常行為,IDS系統(tǒng)會發(fā)出警報,并可以采取相應的響應措施,如隔離受感染的ECU、限制網(wǎng)絡(luò)通信等。

日志記錄和分析:IDS系統(tǒng)會記錄所有檢測到的事件和活動日志,供后續(xù)分析和取證使用。

02 入侵檢測系統(tǒng)的分類

在汽車中,根據(jù)檢測對象的不同,入侵檢測系統(tǒng)可以分為兩類:網(wǎng)絡(luò)入侵檢測系統(tǒng)和主機入侵檢測系統(tǒng)。

網(wǎng)絡(luò)入侵檢測系統(tǒng):這種系統(tǒng)可以對包括CAN總線、車載以太網(wǎng)、WIFI、藍牙數(shù)據(jù)等車載網(wǎng)絡(luò)進行檢測。目前已有許多基于規(guī)則和基于AI的方法進行研究。例如,某研究設(shè)計了一種規(guī)則和AI混合的多層SOME/IP入侵檢測方法,基于規(guī)則的模塊用于檢測SOME/IP報頭、SOME/IP-SD消息、消息間隔和通信過程,利用AI檢測SOME/IP的有效負載??紤]到實際部署成本,在車載控制器中往往部署基于規(guī)則的入侵檢測系統(tǒng)。

主機入侵檢測系統(tǒng):這種系統(tǒng)對控制器的操作系統(tǒng)進行安全監(jiān)控。隨著汽車智能網(wǎng)聯(lián)化的發(fā)展,車載控制器不再僅由MCU組成,Linux、Android、QNX等操作系統(tǒng)頻繁地在各類域控制器中出現(xiàn)。SOC在為汽車帶來強大功能的同時,也成為對汽車的一條重要攻擊路徑。主機入侵檢測系統(tǒng)可以對操作系統(tǒng)進行資源監(jiān)控、文件監(jiān)控、病毒掃描等。

在檢測識別到車內(nèi)的異常攻擊行為后,通過生成安全日志,并將安全日志上傳到汽車安全運營平臺(VSOC),是一種有效的攻擊行為追溯和監(jiān)控智能網(wǎng)聯(lián)汽車安全狀態(tài)的手段。

03 汽車IDS的實現(xiàn)方法

基于簽名的檢測:通過預定義的攻擊簽名庫,識別已知的攻擊模式。這種方法對已知威脅有效,但對未知威脅的檢測能力有限。

基于行為的檢測:通過分析正常通信行為的模式,檢測異常行為。這種方法能夠識別未知威脅,但可能會產(chǎn)生誤報。

基于機器學習的檢測:利用機器學習算法,自動學習和識別正常和異常行為模式,提高檢測的準確性和智能化水平。

04 法規(guī)對汽車IDS的要求

隨著智能網(wǎng)聯(lián)汽車的發(fā)展,各個控制器不再是孤立的嵌入式系統(tǒng),信息安全問題也變得越來越重要。同時,國內(nèi)外已經(jīng)發(fā)布了多項標準和法規(guī)來規(guī)范汽車網(wǎng)絡(luò)安全的發(fā)展,其中不少法規(guī)對車輛網(wǎng)絡(luò)安全檢測提出了具體要求。

歐盟頒布的UN/WP.29 R155法規(guī),其中提到(以下序號是法規(guī)中對應的編號):

7.3.7(a/b/c):車輛制造商應針對車型采取措施:

(a) 檢測并防止針對該車型車輛的網(wǎng)絡(luò)攻擊;

(b) 支持車輛制造商在檢測與車型相關(guān)的威脅、漏洞和網(wǎng)絡(luò)攻擊方面的監(jiān)控能力;

(c) 提供數(shù)據(jù)取證能力,以便能夠分析企圖或成功的網(wǎng)絡(luò)攻擊。

在結(jié)合實際操作的審核標準中,對汽車網(wǎng)絡(luò)安全威脅的檢測響應、持續(xù)監(jiān)控、取證分析也提出了要求:檢查主機廠OEM的取證數(shù)據(jù),主要是分析數(shù)據(jù)和其他觸發(fā)的活動。

IDS的相關(guān)證據(jù):

(1)記錄異常報文信息

(2)可以識別遭受攻擊的控制器

(3)IDS記錄的日志文件,包含事件,時間,攻擊類型

(4)IDS部署方案

(5)如何將攻擊鏈接到控制器。

05 基于合規(guī)要求的汽車IDS開發(fā)要點

汽車入侵檢測系統(tǒng)在現(xiàn)代汽車網(wǎng)絡(luò)安全中扮演著重要角色。隨著汽車越來越依賴電子控制單元(ECU)和車載網(wǎng)絡(luò),確保這些系統(tǒng)的安全性變得至關(guān)重要。

以下是在 R155 VTA 認證過程中,汽車IDS需要滿足的一些關(guān)鍵網(wǎng)絡(luò)安全要求:

實時監(jiān)控和檢測:IDS必須能夠?qū)崟r監(jiān)控車載網(wǎng)絡(luò)流量,及時檢測異常行為和潛在的入侵活動。

低延遲和高效性能:由于汽車系統(tǒng)對響應時間要求很高,IDS需要在低延遲的情況下高效運行,確保不影響車輛的正常操作。

高準確性和低誤報率:IDS應具備高準確性,能夠有效區(qū)分正常行為和異常行為,減少誤報率,避免對駕駛員造成不必要的干擾。

多層次檢測:IDS應能夠在多個層次上進行檢測,包括網(wǎng)絡(luò)層、應用層和物理層,以提供全面的安全保護。

自適應學習和更新:IDS應具備自適應學習能力,能夠根據(jù)新的威脅情報和攻擊模式進行更新和調(diào)整,以應對不斷變化的安全威脅。

數(shù)據(jù)完整性和保密性:IDS需要確保監(jiān)控數(shù)據(jù)的完整性和保密性,防止數(shù)據(jù)被篡改或泄露。

兼容性和可擴展性:IDS應與現(xiàn)有的車載網(wǎng)絡(luò)和安全系統(tǒng)兼容,并具備良好的可擴展性,以適應未來的技術(shù)發(fā)展和需求。

事件響應和報告:IDS應具備事件響應能力,能夠在檢測到入侵時及時采取措施,并生成詳細的報告供安全分析和審計使用。

法規(guī)和標準遵從:IDS應符合相關(guān)的法規(guī)和行業(yè)標準,如ISO/SAE 21434(道路車輛網(wǎng)絡(luò)安全工程)和UN R155(車輛網(wǎng)絡(luò)安全管理系統(tǒng))。

協(xié)同防御機制:IDS應能夠與其他安全系統(tǒng)(如防火墻、入侵防御系統(tǒng)等)協(xié)同工作,形成綜合防御機制,提高整體安全性。

通過滿足這些網(wǎng)絡(luò)安全要求,汽車入侵檢測系統(tǒng)可以有效保護車載網(wǎng)絡(luò)和電子控制單元免受各種網(wǎng)絡(luò)攻擊,確保車輛的安全性和可靠性。

隨著汽車智能化和聯(lián)網(wǎng)化的發(fā)展,汽車IDS在保障汽車網(wǎng)絡(luò)安全方面發(fā)揮著越來越重要的作用。未來,隨著技術(shù)的進步和威脅的演變,IDS系統(tǒng)也將不斷發(fā)展和完善,以應對更加復雜和多樣化的安全挑戰(zhàn)。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 檢測系統(tǒng)
    +關(guān)注

    關(guān)注

    3

    文章

    986

    瀏覽量

    44941
  • IDS
    IDS
    +關(guān)注

    關(guān)注

    0

    文章

    28

    瀏覽量

    16460
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    純電汽車emc整改:設(shè)計缺陷到規(guī)達標的系統(tǒng)方案

    純電汽車emc整改:設(shè)計缺陷到規(guī)達標的系統(tǒng)方案|深圳南柯電子
    的頭像 發(fā)表于 09-29 10:09 ?222次閱讀

    汽車電子開發(fā)必看:基于Perforce P4實現(xiàn)ISO 26262規(guī)認證的版本管理解決方案

    目前全球唯一通過ISO 26262認證的版本控制系統(tǒng)Perforce P4!從代碼管理到審計追溯,保障研發(fā)的每一步都經(jīng)得起嚴苛審核。龍智正在為更多車企和零部件廠商提供規(guī)支持,歡迎交流
    的頭像 發(fā)表于 09-09 14:38 ?1891次閱讀
    <b class='flag-5'>汽車</b>電子開發(fā)必看:基于Perforce P4實現(xiàn)ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>認證</b>的版本管理解決方案

    掌控汽車信息安全全生命周期:規(guī)、實現(xiàn)、驗證的協(xié)同之道

    智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)加速發(fā)展,信息安全挑戰(zhàn)日益嚴峻。經(jīng)緯恒潤提供全生命周期解決方案,涵蓋MCU安全、軟件代碼管理和自動化測試,確保滿足GB/R155/ISO等法規(guī)標準要求,助力企業(yè)實現(xiàn)
    的頭像 發(fā)表于 08-22 14:26 ?1646次閱讀
    掌控<b class='flag-5'>汽車</b>信息安全全生命周期:<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b>、實現(xiàn)、驗證的協(xié)同之道

    TüV萊茵助力江鈴汽車獲KBA UN-R155 CSMS和UN-R156 SUMS符合性認證

    廣州2025年8月6日 /美通社/ -- 7月17日,國際獨立第三方檢測、檢驗和認證機構(gòu)德國萊茵TüV大中華區(qū)(簡稱"TüV萊茵")助力江鈴汽車股份有限公司(簡稱"江鈴汽車")完成相關(guān)
    的頭像 發(fā)表于 08-06 19:42 ?509次閱讀

    汽車電子開發(fā)必備:基于Perforce ALM的ISO 26262規(guī)認證指南

    功能安全無小事,規(guī)必須零誤差!了解加速ISO 26262規(guī)的7個步驟,以及如何借助Perforce ALM讓您的
    的頭像 發(fā)表于 08-01 10:56 ?813次閱讀
    <b class='flag-5'>汽車</b>電子開發(fā)必備:基于Perforce ALM的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>認證</b>指南

    錦浪科技榮獲知識產(chǎn)權(quán)規(guī)管理體系認證證書

    近日,錦浪科技順利通過了新版國家標準《企業(yè)知識產(chǎn)權(quán)規(guī)管理體系要求》(GB/T29490-2023)的嚴格認證,榮獲《知識產(chǎn)權(quán)
    的頭像 發(fā)表于 07-07 16:22 ?521次閱讀

    充電樁全球市場合規(guī)指南

    全球范圍內(nèi)的充電樁認證規(guī)要求因地區(qū)、國家和市場的不同而各異,確保電動汽車充電基礎(chǔ)設(shè)施符合特定的安全、性能和電磁兼容性(EMC)
    的頭像 發(fā)表于 07-04 10:52 ?875次閱讀
    充電樁全球市場合<b class='flag-5'>規(guī)</b>指南

    EMC電磁兼容性摸底檢測測試整改:如何助產(chǎn)品規(guī)上市

    南柯電子|EMC電磁兼容性摸底檢測測試整改:如何助產(chǎn)品規(guī)上市
    的頭像 發(fā)表于 04-27 11:33 ?461次閱讀

    DevOps與功能安全:Perforce ALM通過ISO 26262規(guī)認證,簡化安全關(guān)鍵系統(tǒng)開發(fā)流程

    管理、問題管理和報告。 通過該認證,Perforce ALM可幫助簡化企業(yè)的規(guī)流程,提供全面的可追溯性和高效的規(guī)文檔管理支持,助力企業(yè)創(chuàng)
    的頭像 發(fā)表于 04-11 14:11 ?436次閱讀
    DevOps與功能安全:Perforce ALM通過ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b><b class='flag-5'>認證</b>,簡化安全關(guān)鍵<b class='flag-5'>系統(tǒng)</b>開發(fā)流程

    安全檢測 高效規(guī) | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺

    汽車智能化進程加速的今天,汽車電子控制系統(tǒng)(ECU)開發(fā)與信息安全規(guī)性驗證正面臨三重挑戰(zhàn):法規(guī)更新頻繁、威脅場景日益復雜、傳統(tǒng)滲透測試流
    的頭像 發(fā)表于 03-17 17:04 ?966次閱讀
    安全<b class='flag-5'>檢測</b> 高效<b class='flag-5'>合</b><b class='flag-5'>規(guī)</b> | 經(jīng)緯恒潤重磅推出PeneTrix滲透測試平臺

    開關(guān)電源安規(guī)認證知識詳述【干貨】

    本文僅適用于信息設(shè)備用開關(guān)電源。 一. 安規(guī)申請 1.為什么要申請安規(guī)認證? 許多國家都要求出口到其國家的特定產(chǎn)品應通過安全認證且印有相應的
    發(fā)表于 03-07 16:14

    亞馬遜移動電源UL2056檢測認證辦理?

    可以用作移動電源。亞馬遜可能隨時要求為移動電源提供相關(guān)安全文件,以確認其規(guī)!!! 誰應該提交相關(guān)文件? 如果您銷售的是移動電源,我們可能會要求您提供相關(guān)文件,以確認商品的安全 性。對
    發(fā)表于 02-25 09:22

    英飛凌TRAVEO? T2G汽車MCU將獲ISO/SAE 21434規(guī)認證

    隨著道路車輛聯(lián)網(wǎng)需求的不斷增長,網(wǎng)絡(luò)安全已成為汽車行業(yè)的重要議題。為了應對這一挑戰(zhàn),聯(lián)合國歐洲經(jīng)濟委員會(UNECE)通過了R155R156法規(guī),對汽車主機廠(OEM)的網(wǎng)絡(luò)安全提出
    的頭像 發(fā)表于 01-21 10:53 ?684次閱讀

    大華股份通過ISO 37301規(guī)管理體系認證

    近日,大華股份ISO 37301規(guī)管理體系證書頒發(fā)儀式在杭州舉行,BSI(英國標準協(xié)會)為大華股份頒發(fā)證書,這標志著大華股份正式通過ISO 37301:2021規(guī)管理體系的
    的頭像 發(fā)表于 12-27 16:13 ?779次閱讀

    R155 VTA認證的審核流程及要點解析

    隨著汽車技術(shù)的迅猛發(fā)展,智能網(wǎng)聯(lián)、自動駕駛等先進技術(shù),如USB、Wi-Fi、GPS、藍牙等,被廣泛應用于現(xiàn)代車輛中,極大地提升了駕駛體驗和安全性。同時,隨著近幾年來汽車從業(yè)者和網(wǎng)絡(luò)安全捍衛(wèi)者對汽車網(wǎng)絡(luò)安全Cyber Securi
    的頭像 發(fā)表于 12-25 11:22 ?1293次閱讀