chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

掌控汽車(chē)信息安全全生命周期:合規(guī)、實(shí)現(xiàn)、驗(yàn)證的協(xié)同之道

經(jīng)緯恒潤(rùn) ? 2025-08-22 14:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)下,智能網(wǎng)聯(lián)汽車(chē)產(chǎn)業(yè)加速發(fā)展,整車(chē)廠與零部件供應(yīng)商正面臨信息安全協(xié)同挑戰(zhàn)。面對(duì)日益嚴(yán)苛的法規(guī)標(biāo)準(zhǔn)要求和車(chē)輛智能化、網(wǎng)聯(lián)化需求,需從整車(chē)開(kāi)發(fā)的源頭做全面的風(fēng)險(xiǎn)分析與前瞻規(guī)劃,設(shè)計(jì)具備高可落地性的信息安全方案,開(kāi)發(fā)滿(mǎn)足復(fù)雜SOC需求的信息安全軟件模塊以及實(shí)施全面覆蓋/自動(dòng)化/標(biāo)準(zhǔn)化的信息安全測(cè)試。

信息安全并非單一環(huán)節(jié)的點(diǎn)綴,而是需要貫穿產(chǎn)品全生命周期、深度融合企業(yè)核心流程的系統(tǒng)工程。因此,尋求覆蓋全流程的系統(tǒng)性解決方案變得至關(guān)重要。

wKgZO2ioDL-AETbAAAEfTMRPQiY719.png

信息安全全場(chǎng)景解決方案

信息安全體系是企業(yè)運(yùn)轉(zhuǎn)的基石,整車(chē)廠與零部件供應(yīng)商需遵循GB44495、GB44496、R155、R156、ISO/SAE 21434等法規(guī)標(biāo)準(zhǔn)作為基礎(chǔ)要求。結(jié)合企業(yè)現(xiàn)有組織流程、開(kāi)發(fā)流程和運(yùn)維流程等,經(jīng)緯恒潤(rùn)基于信息安全管理、開(kāi)發(fā)和測(cè)試項(xiàng)目經(jīng)驗(yàn),可協(xié)助客戶(hù)搭建信息安全流程體系,并結(jié)合系統(tǒng)的培訓(xùn)和試運(yùn)行指導(dǎo),支持客戶(hù)實(shí)現(xiàn)信息安全流程落地。

在健全流程體系保障之下,企業(yè)接下來(lái)面臨的是產(chǎn)品中的信息安全實(shí)現(xiàn)。其中,信息安全機(jī)制方案設(shè)計(jì)堪稱(chēng)安全能力落地的核心,該方案必須緊密貼合產(chǎn)品功能架構(gòu)與實(shí)際應(yīng)用場(chǎng)景,通過(guò)定量與定性結(jié)合的威脅分析與風(fēng)險(xiǎn)評(píng)估(TARA)分析損害后果,識(shí)別威脅場(chǎng)景及攻擊路徑,確認(rèn)產(chǎn)品風(fēng)險(xiǎn),再結(jié)合產(chǎn)品架構(gòu)設(shè)計(jì)、適配多層縱深防御機(jī)制。

經(jīng)緯恒潤(rùn)深耕車(chē)載信息安全領(lǐng)域多年,提供了全場(chǎng)景的解決方案,包括通信安全、中間件安全、操作系統(tǒng)安全、硬件安全和安全應(yīng)用場(chǎng)景。我們的服務(wù)根據(jù)相關(guān)國(guó)標(biāo)法規(guī)梳理客戶(hù)的信息安全需求,并提供成熟可靠的軟件解決方案,以賦能客戶(hù)產(chǎn)品的安全能力構(gòu)建。

wKgZPGioDNmAWdsmAADUTbrUTco636.png

聚焦MCU端安全:嵌入式系統(tǒng)防護(hù)的利器


MCU作為車(chē)輛的核心計(jì)算節(jié)點(diǎn),其信息安全防護(hù)處于核心地位。針對(duì)此,我們提供了全面的信息安全解決方案,包括安全Bootloader,AutoSAR信息安全協(xié)議棧及其配套工具鏈,HSM平臺(tái)固件。

wKgZO2ioDOWAAhKqAACEPnKsQcE951.png


Bootloader
經(jīng)緯恒潤(rùn)在和多家主機(jī)廠的多年合作中,提出了一套可適用于多種通信總線(xiàn)協(xié)議、不同安全操作機(jī)制、不同安全校驗(yàn)算法的Bootloader軟件,擁有多家主機(jī)廠的安全啟動(dòng)、刷寫(xiě)和診斷規(guī)范的定制化開(kāi)發(fā)經(jīng)驗(yàn),并成功交付了大量項(xiàng)目。

AutoSAR協(xié)議棧
經(jīng)緯恒潤(rùn)提供適配了AutoSAR R21-11版本標(biāo)準(zhǔn)的信息安全協(xié)議棧,包含 SecOC、KeyM、IdsM、Csm、CryIf 和 Crypto Driver 等標(biāo)準(zhǔn)模塊,并提供了配套的工具鏈,可實(shí)現(xiàn)項(xiàng)目的快速配置和部署。

HSM平臺(tái)固件
通過(guò)積極與頭部芯片廠商建立戰(zhàn)略合作,經(jīng)緯恒潤(rùn)成功開(kāi)發(fā)了一套跨平臺(tái)的HSM體系架構(gòu),目前已適配多款主流芯片,且擁有大量成功項(xiàng)目交付經(jīng)驗(yàn)。這些成熟技術(shù)方案為嵌入式信息安全構(gòu)筑了強(qiáng)有力的防線(xiàn)。

wKgZO2ioDP2AKNxIAADI9WkcyFE154.png

軟件代碼的全方位安全管理


要保證整個(gè)產(chǎn)品的質(zhì)量,軟件代碼的質(zhì)量是不可或缺的衡量參數(shù)。由于汽車(chē)行業(yè)普遍采用獨(dú)特的分布式開(kāi)發(fā)實(shí)踐模式,單車(chē)的不同產(chǎn)品可能會(huì)來(lái)源于不同的供應(yīng)商,而每個(gè)產(chǎn)品以及子組件又由眾多CPU、外圍硬件組件和大量的軟件包組成。因此,全面嚴(yán)格的代碼測(cè)試工作是改善軟件質(zhì)量的關(guān)鍵。我們不僅需要關(guān)注自研代碼安全,更需要重視開(kāi)源代碼以及第三方代碼所帶來(lái)的安全風(fēng)險(xiǎn)。

針對(duì)整個(gè)軟件
需要明確軟件可見(jiàn)性,借助軟件成分分析工具,建立SBOM軟件物料清單維護(hù)軟件組成成分信息,保證流程標(biāo)準(zhǔn)化以及檢測(cè)信息的準(zhǔn)確性和完整性。

針對(duì)開(kāi)源代碼
明確開(kāi)源組件基本信息和風(fēng)險(xiǎn),深入且持續(xù)性了解軟件的漏洞和威脅,有效降低軟件相關(guān)風(fēng)險(xiǎn)。

針對(duì)自研代碼
汽車(chē)開(kāi)發(fā)人員主要使用C和C++作為開(kāi)發(fā)語(yǔ)言,雖然這兩種語(yǔ)言靈活性很高,但它們從設(shè)計(jì)端已存在不安全的風(fēng)險(xiǎn),也沒(méi)有提供可以防止將安全漏洞引入系統(tǒng)的保護(hù)措施。

  • 從靜態(tài)測(cè)試維度,需要引入編碼規(guī)范和缺陷標(biāo)準(zhǔn)如MISRA/CERT/CWE標(biāo)準(zhǔn),將代碼中的邏輯缺陷以及編碼錯(cuò)誤等質(zhì)量缺陷檢測(cè)出來(lái),避免非法內(nèi)存訪問(wèn)、空指針解引用、未初始化、隱式轉(zhuǎn)換等缺陷。
  • 從動(dòng)態(tài)測(cè)試維度,依照需求分析、等價(jià)類(lèi)、邊界值、錯(cuò)誤猜想等測(cè)試用例設(shè)計(jì)方法,完備有效地設(shè)計(jì)測(cè)試用例,驗(yàn)證測(cè)試單元功能、接口等實(shí)現(xiàn)與需求的一致性。


面對(duì)日益規(guī)范的合規(guī)要求、車(chē)輛可攻擊面越來(lái)越廣,漏洞庫(kù)的更新頻率高等問(wèn)題,傳統(tǒng)的人工審查方式顯然已經(jīng)難以滿(mǎn)足當(dāng)前的需求。經(jīng)緯恒潤(rùn)能夠提供專(zhuān)業(yè)可靠的自動(dòng)化測(cè)試工具以及配套的咨詢(xún)服務(wù)進(jìn)行測(cè)試,提高測(cè)試效率并保證測(cè)試質(zhì)量,助您從容應(yīng)對(duì)這些挑戰(zhàn)。

wKgZPGioDSGAAzfEAADCI5gHsgY591.png

經(jīng)緯恒潤(rùn)還具備豐富的整車(chē)信息安全測(cè)試經(jīng)驗(yàn),為整車(chē)廠和零部件供應(yīng)商提供專(zhuān)業(yè)的信息安全需求測(cè)試、滲透測(cè)試和合規(guī)測(cè)試服務(wù),滿(mǎn)足法規(guī)/標(biāo)準(zhǔn)要求的同時(shí),持續(xù)地提升產(chǎn)品信息安全能力。

總結(jié)

北京經(jīng)緯恒潤(rùn)科技股份有限公司在嵌入式信息安全領(lǐng)域擁有超過(guò)10年以上的咨詢(xún)和實(shí)戰(zhàn)經(jīng)驗(yàn),具有豐富的項(xiàng)目經(jīng)驗(yàn)和深厚的技術(shù)功底,能夠針對(duì)客戶(hù)的特定需求提供工具與定制化的咨詢(xún)服務(wù)與解決方案。

?

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 信息安全
    +關(guān)注

    關(guān)注

    5

    文章

    687

    瀏覽量

    40272
  • 汽車(chē)信息
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    8565
  • 零部件
    +關(guān)注

    關(guān)注

    0

    文章

    436

    瀏覽量

    15782
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    射頻識(shí)別RFID設(shè)備賦能?chē)娡烤€(xiàn)生命周期識(shí)別智造

    晨控智能采用RFID技術(shù)解決汽車(chē)零部件噴涂線(xiàn)體識(shí)別難題,實(shí)現(xiàn)高效、穩(wěn)定、精準(zhǔn)的生命周期追溯。
    的頭像 發(fā)表于 10-15 15:27 ?41次閱讀

    ALM(應(yīng)用生命周期管理)解析:一文了解其概念、關(guān)鍵階段及Perforce ALM工具推薦

    什么是ALM(應(yīng)用生命周期管理)?它遠(yuǎn)不止是SDLC!一文了解其概念、關(guān)鍵階段以及如何借助Perforce ALM這類(lèi)工具,實(shí)現(xiàn)端到端的可追溯性、加速發(fā)布并保障規(guī)性。
    的頭像 發(fā)表于 09-19 11:03 ?550次閱讀
    ALM(應(yīng)用<b class='flag-5'>生命周期</b>管理)解析:一文了解其概念、關(guān)鍵階段及Perforce ALM工具推薦

    如何利用技術(shù)實(shí)現(xiàn)裝置數(shù)據(jù)驗(yàn)證生命周期管理?

    效率與規(guī)性。以下從 “階段拆解 + 技術(shù)落地” 角度,詳細(xì)說(shuō)明實(shí)現(xiàn)路徑,并結(jié)合行業(yè)案例強(qiáng)化可操作性。 一、先明確:裝置數(shù)據(jù)驗(yàn)證
    的頭像 發(fā)表于 09-05 15:23 ?360次閱讀
    如何利用技術(shù)<b class='flag-5'>實(shí)現(xiàn)</b>裝置數(shù)據(jù)<b class='flag-5'>驗(yàn)證</b>的<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理?

    ServiceAbility的生命周期介紹

    ServiceAbility的生命周期 開(kāi)發(fā)者可以根據(jù)業(yè)務(wù)場(chǎng)景重寫(xiě)生命周期相關(guān)接口。ServiceAbility生命周期接口說(shuō)明見(jiàn)下表。 表1 ServiceAbility生命周期
    發(fā)表于 05-28 08:22

    UIAbility組件生命周期介紹

    UIAbility組件生命周期 概述 當(dāng)用戶(hù)打開(kāi)、切換和返回到對(duì)應(yīng)應(yīng)用時(shí),應(yīng)用中的UIAbility實(shí)例會(huì)在其生命周期的不同狀態(tài)之間轉(zhuǎn)換。UIAbility類(lèi)提供了一系列回調(diào),通過(guò)這些回調(diào)可以
    發(fā)表于 05-16 08:28

    EMC工程電磁兼容性測(cè)試整改:生命周期管控體系

    深圳南柯電子|EMC工程電磁兼容性測(cè)試整改:生命周期管控體系
    的頭像 發(fā)表于 04-28 11:17 ?580次閱讀
    EMC工程電磁兼容性測(cè)試整改:<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管控體系

    KaihongOS操作系統(tǒng):頁(yè)面的生命周期介紹

    組件實(shí)現(xiàn)UI的復(fù)用,可以調(diào)用組件的生命周期。 自定義組件的生命周期接口包括aboutToAppear和aboutToDisappear,分別在組件即將出現(xiàn)和即將銷(xiāo)毀時(shí)回調(diào)。 說(shuō)明:關(guān)于自定義組件
    發(fā)表于 04-25 08:18

    四維圖新亮相2025智能汽車(chē)信息安全大會(huì)

    近日,第八屆AutoCS智能汽車(chē)信息安全大會(huì)在上海召開(kāi)。作為汽車(chē)數(shù)據(jù)安全的行業(yè)專(zhuān)業(yè)會(huì)議,大會(huì)吸引了眾多企業(yè)、專(zhuān)家及機(jī)構(gòu)參與,圍繞智能汽車(chē)信息
    的頭像 發(fā)表于 03-28 17:01 ?775次閱讀

    一文讀懂產(chǎn)品生命周期管理系統(tǒng)(PLM)?

    在當(dāng)今快速迭代的制造業(yè)和科技領(lǐng)域,企業(yè)能否高效管理產(chǎn)品從概念到退市的生命周期,已成為其核心競(jìng)爭(zhēng)力的重要體現(xiàn)。產(chǎn)品生命周期管理系統(tǒng)(Product Lifecycle Management, PLM
    的頭像 發(fā)表于 03-10 17:09 ?1661次閱讀
    一文讀懂產(chǎn)品<b class='flag-5'>生命周期</b>管理系統(tǒng)(PLM)?

    醫(yī)療設(shè)備生命周期管理,守護(hù)健康生命線(xiàn)

    醫(yī)療設(shè)備生命周期管理是保障醫(yī)療服務(wù)的關(guān)鍵,其中物聯(lián)網(wǎng)技術(shù)實(shí)現(xiàn)設(shè)備實(shí)時(shí)監(jiān)測(cè),大數(shù)據(jù)分析助力精準(zhǔn)維護(hù)決策,為設(shè)備健康管理帶來(lái)了革命性變化。
    的頭像 發(fā)表于 03-03 10:30 ?697次閱讀
    醫(yī)療設(shè)備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理,守護(hù)健康<b class='flag-5'>生命</b>線(xiàn)

    PLM產(chǎn)品生命周期管理系統(tǒng)需要采集哪些數(shù)據(jù)

    理念和技術(shù)手段,通過(guò)集成和管理產(chǎn)品相關(guān)的所有信息,包括設(shè)計(jì)數(shù)據(jù)、工藝流程、質(zhì)量控制、供應(yīng)鏈信息等,實(shí)現(xiàn)對(duì)產(chǎn)品生命周期的有效管理。 其中,數(shù)
    的頭像 發(fā)表于 02-24 17:13 ?681次閱讀
    PLM產(chǎn)品<b class='flag-5'>生命周期</b>管理系統(tǒng)需要采集哪些數(shù)據(jù)

    設(shè)備生命周期管理系統(tǒng),一站式管控設(shè)備 “一生”

    文章探討了設(shè)備生命周期管理的概念和實(shí)踐,闡述了中設(shè)智控在設(shè)備生命周期管理方面的技術(shù)優(yōu)勢(shì)和應(yīng)用案例。文章指出,
    的頭像 發(fā)表于 02-21 10:09 ?1328次閱讀
    設(shè)備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理系統(tǒng),一站式管控設(shè)備 “一生”

    德賽電池儲(chǔ)能生命周期管理平臺(tái)上線(xiàn)

    近期,由德賽智儲(chǔ)研究院聯(lián)合信息技術(shù)部自主研發(fā)的儲(chǔ)能生命周期管理平臺(tái)正式上線(xiàn)并投入運(yùn)營(yíng),該系統(tǒng)在云邊協(xié)同、智能運(yùn)維、主動(dòng)安全以及
    的頭像 發(fā)表于 01-24 10:00 ?860次閱讀
    德賽電池儲(chǔ)能<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理平臺(tái)上線(xiàn)

    設(shè)備生命管理系統(tǒng)包括哪些內(nèi)容?

    設(shè)備生命管理系統(tǒng)以數(shù)據(jù)驅(qū)動(dòng),全面覆蓋設(shè)備生命周期,實(shí)現(xiàn)設(shè)備信息的實(shí)時(shí)
    的頭像 發(fā)表于 01-02 10:23 ?872次閱讀
    設(shè)備<b class='flag-5'>全</b><b class='flag-5'>生命</b>管理系統(tǒng)包括哪些內(nèi)容?

    PLM助力企業(yè)實(shí)現(xiàn)產(chǎn)品生命周期管理與智能化升級(jí)

    PLM系統(tǒng)管理產(chǎn)品生命周期,整合設(shè)計(jì)、制造、維護(hù)等,提高生產(chǎn)效率,優(yōu)化供應(yīng)鏈和產(chǎn)品溯源。與固定資產(chǎn)管理和RFID技術(shù)結(jié)合,助力企業(yè)數(shù)字化轉(zhuǎn)型和精細(xì)化運(yùn)營(yíng)。
    的頭像 發(fā)表于 10-25 17:48 ?799次閱讀