999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于SAE J3061汽車信息安全開發流程解讀

2019-06-26 06:28:12朱景海馮少嬋王東生
汽車電器 2019年6期
關鍵詞:汽車系統設計

朱景海,馮少嬋,王東生

(北京汽車研究總院有限公司,北京 101300)

隨著汽車電子技術的發展,總線結構及電子化、智能化技術的應用,汽車與各個設備之間信息互通的要求越來越高。汽車的車聯網逐漸被應用,車輛通過車載無線設備實現車輛間、車輛與數據云平臺的實時交互,匯總車輛行駛信息、路況信息進行數據的收集處理,以滿足車輛不同的功能需求。車聯網促進了汽車智能化的發展,但在互通互聯中,信息的安全逐漸被關注,并成為汽車安全重要的環節。在此背景下,2016年1月,美國汽車工程師協會SAE推出了首部汽車信息安全指南SAE J3061[1],為汽車信息安全提供的指導性文件,對汽車電子系統信息安全生命周期具有重要的應用意義,為開發具有信息安全要求的汽車電子系統提供了重要的過程依據。

汽車功能安全在驗證過程中需進行危險性分析及風險評估[2],同樣汽車信息安全需要進行威脅性分析與風險評估。對于較容易進行識別的功能危險性分析來說,評估流程已趨于完善,能對車輛潛在的功能安全風險逐個進行測試。但汽車信息安全的威脅性分析更復雜,對整車以及各個子網部件,存在太多未知的攻擊漏洞及攻擊方式,且需要站在攻擊者的立場上,使用非傳統式的漏洞分析,滲透及統計學技術進行分析,難度相對較大。SAE J3061提供了識別和評估信息安全威脅的策略,并將信息安全設計理念滲透到汽車系統整個生命周期開發過程中,提供了一種信息安全流程框架和指南。

1 SAE J3061協議介紹

SAE J3061詳細定義了一個結構化的汽車信息安全流程框架,用于指導汽車信息安全過程管理及開發體系的搭建。整份標準始終在強調汽車信息安全的系統工程性,即從項目初始就應將信息安全納入到系統設計中考量,并在其整個生命周期中提供有效保護,也就是貫穿于車輛產品設計、研發、制造、維修服務等各環節。長期以來,汽車的功能安全可靠性一直被重視,并不斷加強車輛主被動安全的能力,該文件的出臺意味著汽車信息安全問題伴隨汽車車聯網的發展逐漸被人們所關注,是新形勢下的新問題。

SAE J3061構建的汽車信息安全過程框架如圖1所示,包含汽車信息安全管理、生命周期各階段的工程活動和支持過程,其中生命周期階段包括概念設計階段、產品開發階段、產品生產及服務階段。

2 汽車信息安全的開發流程

SAE J3061描述了一個定義明確且結構良好的汽車信息安全開發流程,通過建立一個可重復且結構化的系統,有效地識別出威脅與漏洞,并在系統設計中針對已識別的漏洞做出有效控制。

2.1 概念設計階段

圖1 汽車信息安全過程框架

汽車產品信息安全概念設計階段,需規劃好對信息安全活動進行監督和審查,制定出針對信息安全活動的具體項目實施計劃。

在概念設計階段執行的活動流程見圖2,包括識別產品信息安全限定的邊界、系統外部的依賴關系及資產,以便于后續更高效、高品質地完成對圈定范圍內活動的分析。

圖2 概念設計階段活動

汽車信息安全在產品概念設計啟動階段需制定滿足整個產品開發信息安全的計劃,威脅分析和評估分析則是用來識別評估系統中潛在的威脅,并評估相應風險。信息安全目標可由評估得到的最高風險級別的威脅決定。信息安全目標是針對最高風險的潛在威脅而確定。在此概念階段定義的目標以及需求在后續的產品開發階段會被進一步發展,同樣在最后的評估階段中將會被作為主要的評估項。

2.2 系統級開發階段

在汽車系統級開發時,為了將信息安全的概念融入到汽車系統的設計工程語言中,在此過程中會對整車系統的脆弱性與威脅性進行風險分析,并進行信息安全需求與策略的定義。

系統級信息安全文檔需逐步制定,定義內容有系統的軟硬件接口、關鍵數據流、系統內部的存儲與處理。同時對軟硬件層的信息安全策略及需求也可開始定義與分配,一旦完成,后續軟件層、硬件層的開發就可以正式開始。當硬件級別與軟件級別的產品開發結束,并且完成兩者集成與功能測試后,信息安全相關的脆弱性與滲透測試將也會按照既定的信息安全需求,基于該集成系統進行。最后會在車輛量產前完成最終的信息安全審查。

2.3 硬件級開發階段

在汽車硬件級開發時,開發過程將嚴格遵守系統級開發時制定的信息安全硬件需求,按照硬件設計,將執行漏洞分析以幫助識別設計中的潛在漏洞,并幫助識別潛在的信息安全控制以解決潛在的漏洞。完成設計后,會對硬件進行脆弱性分析,以確保發現設計過程中存在的漏洞,并針對漏洞制定相應的安全控制措施。

在實施階段,要進行硬件信息安全組件的獲取和構建、集成、配置、測試和記錄,并對硬件系統進行集成測試、漏洞和滲透測試,保證其滿足功能、性能和可靠性的要求。硬件設計完成后,要根據硬件信息安全要求進行追溯和驗證,并進行信息安全評估和改善。

2.4 軟件級開發階段

在汽車軟件級開發時,開發過程將嚴格遵守系統級開發時制定的信息安全軟件需求,技術信息安全概念可以在現階段進行完善。遵循軟件架構設計[3],可執行漏洞分析以幫助識別軟件架構設計中的潛在漏洞,并幫助識別潛在的網絡安全控制以解決潛在的漏洞。完成設計后,會對軟件進行脆弱性分析,以確保發現設計過程中存在的漏洞,并針對漏洞制定相應的安全控制措施。在完成軟件各單元的測試后,會進行軟件單元的集成與調試,此時將再次進行脆弱性分析與滲透測試,并對之前的信息安全評估結果進行更新。

2.5 產品生產及服務階段

在這個階段中,需要規劃生產,做好避免信息安全影響生產任務,確保生產流程中設備與車輛之間的信息交互的安全。同時,執行和維護在信息安全綜合管理中確立的現場監測流程,并實施在信息安全綜合管理中確立的事件響應流程。

3 總結

SAE J3061描述了汽車信息安全的基本概念、階段劃分、實現要點,以及產品開發過程中軟硬件級需要考慮的問題。介紹了系統需求從設計分析到開發實現,再到集成驗證的流程,提出了類似V模式的設計方法、攻擊鏈、安全等級等概念,并就不同安全級別所需的測試及防護要求,給出了最佳參考實踐方法。

汽車信息安全設計標準SAE J3061闡述整體設計流程框架,以及各個階段重點關注和考慮的措施、方法和具體實現的策略要求。按照該標準中產品開發流程,落實要求,可以設計、制造出滿足信息安全要求的車輛。

猜你喜歡
汽車系統設計
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
瞞天過海——仿生設計萌到家
藝術啟蒙(2018年7期)2018-08-23 09:14:18
汽車的“出賣”
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
設計秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
有種設計叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
汽車們的喜怒哀樂
3D 打印汽車等
決策探索(2014年21期)2014-11-25 12:29:50
主站蜘蛛池模板: 国产精品私拍99pans大尺度| 天天色天天综合| 久久无码免费束人妻| 国产毛片片精品天天看视频| av尤物免费在线观看| 丁香婷婷综合激情| av午夜福利一片免费看| 免费AV在线播放观看18禁强制| Jizz国产色系免费| 国产成人无码Av在线播放无广告| 91蝌蚪视频在线观看| 亚洲国产成人久久精品软件| 天天色天天综合网| 欧洲亚洲一区| 亚洲男人在线天堂| 亚洲成人网在线播放| 国产视频大全| 亚洲福利视频一区二区| 日韩黄色大片免费看| 毛片网站在线播放| 精品1区2区3区| 乱人伦中文视频在线观看免费| 国产综合日韩另类一区二区| 欧美精品黑人粗大| 国产免费观看av大片的网站| 91精品专区| 国产一二三区在线| 免费国产高清精品一区在线| 2020国产精品视频| 亚洲综合狠狠| 亚洲天堂视频在线观看| 欧美精品啪啪| 亚洲国产成人精品无码区性色| 国产精品区视频中文字幕| 亚洲三级a| 欧美一级99在线观看国产| 国产精品对白刺激| 国产成人av一区二区三区| 国产成人av大片在线播放| 无码中文字幕精品推荐| 亚洲中文字幕手机在线第一页| 波多野结衣一级毛片| 欧美成人第一页| 亚洲免费成人网| 国产亚洲一区二区三区在线| 中文字幕调教一区二区视频| 国产精品视屏| 国产尤物在线播放| 精品一区二区三区四区五区| 国产精品视频观看裸模| 亚洲一区网站| 欧洲亚洲一区| 制服丝袜无码每日更新| 午夜免费视频网站| 精品人妻系列无码专区久久| 国产精品第页| 日本午夜精品一本在线观看 | 国产幂在线无码精品| 亚洲乱伦视频| 亚洲精品国产综合99久久夜夜嗨| 一级毛片免费不卡在线视频| 免费激情网站| 中文字幕在线日本| 国产无码网站在线观看| 国产精品视频a| 国产在线观看一区精品| 有专无码视频| 久久人搡人人玩人妻精品| 黄色三级毛片网站| 国产91丝袜在线播放动漫 | 久久综合色天堂av| 在线视频亚洲欧美| 久久a毛片| 亚洲精品波多野结衣| 日本亚洲成高清一区二区三区| 国产亚洲视频免费播放| 亚洲精品国产精品乱码不卞| 一区二区理伦视频| 天天色天天综合| 538国产在线| 国产呦精品一区二区三区下载| 亚洲免费福利视频|