狠狠干影院-久久久久中文字幕-国产无遮挡又黄又爽又色-这里只有精品久久-狠狠爱网站-国产老头老太作爱视频-亚洲欧洲中文字幕-成人免费在线视频观看-少妇一级淫片免费-国产v片在线观看-樱花草av-久久亚洲av午夜福利精品一区-久久久久久麻豆-三级免费毛片-黑人极品ⅴideos精品欧美棵

您好!歡迎訪問廣電計量檢測集團股份有限公司網站!
全國服務咨詢熱線:

15975429334

當前位置:首頁 > 技術文章 > 專家訪談 | 汽車信息安全強標即將落地,企業該如何應對?

專家訪談 | 汽車信息安全強標即將落地,企業該如何應對?

更新時間:2024-03-04  |  點擊率:2153
  智能網聯汽車信息安全
 
  隨著信息技術的快速發展和智能化趨勢的持續推進,智能網聯汽車為人們出行帶來了便利和智能化體驗,但是隨之而來的用戶隱私泄露和網絡攻擊等安全問題也敲響了警鐘。
 
  信息安全問題已成為制約智能網聯汽車發展的一大難題。本期“專家訪談”欄目,邀請到廣電計量信息化服務事業部副總經理唐迪博士,為大家解讀智能網聯汽車信息安全建設面臨的挑戰及應對思路。
唐 迪
 
  副研究員/博士
 
  畢業于美國密歇根州立大學,博士后,長期從事數據安全、個人信息保護、車聯網信息安全等方面的研究和檢測評估工作。在國內外期刊會議發表文章三十余篇,主持和參與國際標準、國家標準與行業標準十余項。承擔國家重點研發項目、國家自然基金項目等國家、省部級項目十余個。
 
  擔任國際標準化組織 ISO/IEC JTC1 SC27信息安全、網絡安全及隱私保護技術標準化技術委會JWG 6網聯汽車設備安全技術要求與測評活動聯合工作組召集人,代表我國擔任ISO/IEC JTC1 SC27 安全測評、大數據安全工作組注冊技術專家,全國信標委生物特征識別分標委委員,上海市標準化專家。
 
  強標即將落地,信息安全管理已成剛需
 
  根據Upstream Security發布的《2022年全球汽車網絡安全報告》,全球聯網汽車將從2018年的3.3億輛增長到2023年的7.75億輛,增幅達134%。增長過程中,汽車行業受到的網絡攻擊規模、頻率和復雜程度都在呈指數級增長,影響的范圍也有所擴大。
 
  隨著汽車信息技術安全風險不斷提升,國際和國內持續出臺信息技術安全的嚴格標準、法規以及行業管理規定。目前國外已經實施R155和R156兩項關于信息安全和軟件升級方面的法規,在歐洲及日韓等國外市場售賣的車輛需要取得相應認證后,才可以在市場進行銷售。而ISO/SAE 21434作為覆蓋汽車網絡安全組織管理、流程管理、生命周期各階段活動要求等的網絡安全工程標準,其涉及的網絡安全工程過程文件,是主機廠和供應商開展R155和R156合規認證的重要依據。
 
  2023年5月,中國shou個汽車信息安全領域國家強制性標準《汽車整車信息安全技術要求》(以下簡稱“強標”)公開征求意見,對生產企業及車輛產品在信息安全方面提出了具體要求。強標中明確指出“企業開展車輛信息安全一般要求評估和信息安全技術要求測試驗證前,應通過汽車信息安全管理體系要求審核”,這一規定為企業搭建信息安全管理體系提供了依據。
 
  為確保企業充分考慮信息安全風險,強標中要求汽車制造商及供應鏈上下游企業的信息安全管理體系中應涵蓋必要流程,即要求企業從內部管理流程、風險處置流程、信息安全測試流程、網絡安全問題監測和響應流程等角度開展信息安全體系建設,這意味著國家在信息安全方面的監管力度進一步加強。
 
  長遠看,汽車網絡安全發展將成為必然趨勢,即將推出的《汽車整車信息安全技術要求》只是一個開始。隨著汽車智能化的發展,有關汽車軟件升級、自動駕駛數據記錄系統、自動駕駛預期功能安全等相關標準也會不斷完善。
 
  可以預見的是,這些強制性標準的推出,會讓汽車在開發生命周期中有更高的嚴格性、更多的功能要求以及更大的投資。
 
  信息安全任重道遠,汽車企業如何應對?
 
  車輛信息安全是長遠的工作,網絡技術的更新迭代不會停止,給汽車這個傳統機械行業的帶來的將是全新的挑戰。而汽車信息安全的實施并非一蹴而就,建議汽車廠商基于數據安全法律法規要求,盡早采取一系列車聯網安全保障與支撐措施,以免造成在業務擴展或者法規層面的被動。
 
  首先在組織治理層面,企業應首先明確產品網絡安全職責的定義和設計。這包括在研發設計部門中設立新的職位,例如shou席產品網絡安全官作為負責人。
 
  信息安全活動需要跨組織的協同,需要與法規、質量、采購、售后市場等部門密切合作和協調。通過這種方式,企業組織各部門共同實施車輛網絡安全相關活動以確保合規性。
 
  在汽車產品的開發過程中,企業應將信息安全活動納入產品開發的全過程,解決從方案確定到生產啟動(SOP)的整體開發過程中的安全目標設定、安全要求設計、安全方案設計、安全開發以及安全確認與驗證到安全運維等核心環節的問題。這要求在產品開發的不同階段,與相應的安全要求相匹配,以確保整個開發過程中的信息安全。
 
  在團隊規劃方面,企業應根據業務發展需求,建設不同專業的網絡安全團隊。例如,在TARA分析、安全方案設計、安全開發、安全測試、法規導入、安全運維、質量管理等專業領域,應根據企業發展情況,及時構建所需的能力團隊。這樣,企業可以確保在各個階段都具備足夠的網絡安全能力,以保障業務的合規需求和安全需求。
 
  在能力建設方面,為了滿足監管要求,企業應根據自身實際情況,分階段展開能力建設。例如,在產品開發的核心能力建設方面,企業需要建立風險評估、安全目標設計、安全要求設計、安全方案設計的能力。而安全組件的開發及安全驗證的能力可以通過委外的方式實現。
 
  此外,企業還應建立安全響應能力,例如具備態勢感知監測的能力,建立漏洞管理平臺等。這些能力將有助于企業及時應對各種網絡安全事件,提高整體安全性。
 
  供應鏈安全的管理也是重中之重。智能網聯汽車的供應鏈非常長,如果在最后整車裝配階段再考慮信息安全,那么即使發現了信息安全問題也很難定位,在這個階段發現的問題既有可能是部件的問題,也有可能是零部件之間的連接中存在安全風險。因此,企業需要拆解信息安全合規要求,逐級要求供應商提供的產品,并在每個產品交付前認真履行安全檢測與評估。其次,為保障供應商提供的產品能夠持續保證安全水平,應要求供應商也執行與企業自身相近的標準化的安全管理流程。
 
  同時,企業也需要密切關注供應鏈企業持續對智能網聯汽車提供的服務安全。智能網聯汽車的OTA需求、移動應用的持續服務,有可能成為攻擊者攻擊的對象、供應商也有可能超范圍收集數據,針對供應商及其提供的持續服務,需要構建嚴格的供應商服務安全管理方法,配置安全產品,也可優先選擇通過安全認證的服務和應用。
 
  最后,為了加強項目成果轉化,企業應該通過量產項目來萃取知識,建設知識體系并形成成果轉化。這意味著企業應該從實際項目中總結經驗教訓,提取有用的知識和技能,并將其應用于未來的項目中。通過這種方式,企業可以逐步建立起自己的信息安全核心能力,提高整體競爭力,也更從容應對未來時變時新的汽車信息安全技術環境及法規標準。
 
  測試+技術咨詢,“一站式”服務助力產品合規
 
  當前,信息安全實施方法還并不完善,選擇具有豐富實踐經驗的合作伙伴能夠大幅提升效率、降低成本。針對快速發展的智能網聯汽車產業及國內外市場對信息安全的愈發重視,廣電計量作為國有第三方計量檢測機構,致力于汽車在新四化產業進程中的大安全融合服務,為汽車客戶構建了“一站式”智能網聯汽車信息安全測評體系。
 
  流程及產品開發咨詢服務
 
  我們通過技術咨詢協助企業建立相關流程體系,完善開發流程,協助企業獲取流程認證。同時我們也可以針對企業要開發的相應產品,提供產品開發的技術咨詢(如TARA分析,安全目標制定等),協助企業開發的產品滿足相應信息安全要求,并根據需求獲取產品認證。
 
  測試服務
 
  廣電計量建有汽車信息安全試驗實驗室,在汽車信息安全方面可以通過符合性測試、功能測試、漏洞掃描、模糊測試、滲透測試等服務。
 
  (1)符合性測試
 
  依據GB/T 40855、GB/T 40856、GB/T40857、GB/T41578 等推薦性國標開展汽車零部件的符合性測試,依據標準逐項開展安全功能測試和驗證工作,并出具由國家認可認監委(CNAS)認可的檢測報告。同時,可依據即將發布GB《汽車整車信息安全技術要求》開展汽車信息安全的型式檢驗試驗。
 
  (2)安全測試
 
  主要基于ISO 21434 產出的Cybersecurity Verification and Validation specification (網絡安全驗證和確認測試規范),覆蓋安全性能測試、資源安全測試、響應安全測試、接口安全測試、控制流和數據流的驗證等。一般由企業安全功能開發團隊執行驗證測試,資源有限情況下委托獨立第三方技術機構驗證。
 
  (3)漏洞掃描
 
  基于CVE、CNVD等最新漏洞庫測試是否存在已知漏洞,覆蓋靜態代碼漏洞掃描、固件漏洞掃描、組件 (第三方/開源)漏洞掃描、系統內核漏洞掃描、系統端口漏洞掃描、應用程序漏洞掃描、通信協議 (WiFi、藍牙等) 漏洞掃描等。
 
  (4)滲透測試
 
  通過模擬真實攻擊手法對整車及零部件進行實戰檢驗的過程,目的是進一步發現使用普通安全分析手段無法發現/遺漏的安全隱患,包括通過黑盒、灰盒和白盒方法工作,覆蓋硬件安全、系統/固件安全、應用軟件安全數據安全、CAN/以太網/無線通信安全管理平臺安全等不同類別。
 
  (5)模糊測試
 
  hacker普遍使用的攻擊手段,也是對復雜邏輯進行魯棒性分析的常用方法,且具有發現的錯誤不存在誤報的優勢。主要針對接口和協議通過注入隨機數據分析未知漏洞。包括硬件接口模糊測試CAN模糊測試、車載以太網模糊測試、DolP模糊測試、開放端口模糊測試、藍牙模糊測試、WiFi模糊測試GNSS模糊測試、傳感器通用電磁信號模糊測試、MEMS傳感器超聲信號模糊測試等。
 
掃一掃,關注微信
廣電計量官方商城
地址:廣州市番禺區石碁鎮創運路8號廣電計量科技產業園 傳真:020-38698685
©2026 廣電計量檢測集團股份有限公司 版權所有 All Rights Reserved.  備案號:粵ICP備11014689號
99在线观看免费视频 | av毛片在线播放 | 少妇饥渴放荡91麻豆 | 台湾swag在线播放 | 成人毛片视频免费看 | 丰满少妇xbxb毛片日本 | 舌奴调教日记 | 免费视频黄色 | 九九九九精品九九九九 | 中国老头同性xxxxx | 国产第七页| 国产一区二区三区在线看 | 一区二区三区四区在线免费观看 | 成人免费精品视频 | 亚洲区精品 | 成人在线天堂 | 无码人妻丰满熟妇啪啪网站 | 永久在线 | 亚洲一区二区三区在线看 | 日韩美女激情 | www日本免费 | 欧美日韩精品久久 | 久热中文 | 亚洲AV无码成人精品区明星换面 | 99福利视频 | 日本55丰满熟妇厨房伦 | 香蕉视频黄版 | 日韩在线观看网站 | 中文在线免费观看 | 99久久久久久久久 | 黄色网页在线免费观看 | 黄色片网站免费观看 | 亚洲成人一区 | 狠狠躁18三区二区一区 | 精品一区二区免费 | 乱一色一乱一性一视频 | 国产无码精品在线观看 | www.久久伊人| 天堂在线免费观看 | 中文字幕永久在线观看 | 色豆豆 | 久久国产精品久久久久久电车 | 亚洲国产一区二区三区 | 好吊视频一二三区 | 窝窝午夜理论片影院 | 久久影视精品 | 国产aaa| 91亚色在线观看 | 久草中文在线观看 | 亚洲黄色免费电影 | 国模无码大尺度一区二区三区 | 热久久久 | 中文字幕一区二区人妻电影丶 | 少妇媚药按摩中文字幕 | 男生和女生差差视频 | 亚洲色偷精品一区二区三区 | 国产淫语| 九九精品免费视频 | 老熟女毛茸茸浓毛 | 国产精品香蕉 | 欧美色图一区 | 久久久久久国产精品无码 | 热久久最新网址 | 美女的诞生免费观看在线高清 | 天堂www中文在线资源 | 在线观看亚洲专区 | 污在线看 | 91午夜理伦私人影院 | 欧美熟妇精品一区二区蜜桃视频 | 黄网站在线免费 | 国产精品毛片一区二区 | 国产又粗又猛又爽又 | 精品亚洲国产成人av制服丝袜 | 少妇在线观看 | 中文字幕亚洲欧美日韩 | 91色伦 | 日韩一区二区在线观看 | 国产精品日日摸天天碰 | 久久影视 | 久久国产精品一区二区三区 | 国产精品日日摸天天碰 | 久色网站| 久久国产色| 91精品国产高清一区二区三区蜜臀 | 日本丰满少妇做爰爽爽 | 四虎影视永久地址 | 婷婷超碰 | 国产骚b| 国产丝袜一区二区 | 欧美亚洲三级 | 成人黄色漫画 | 少妇精品无码一区二区 | 超碰美女 | 91黄色免费 | 精品国产精品三级精品av网址 | 国产午夜精品一区二区三区四区 | 久99久视频| 免费吃奶摸下激烈视频 | 在线播放毛片 | 亚洲国产精品无码久久久久高潮 | 成人免费观看av | 日韩在线视频一区二区三区 | 黄色网页免费 | 性欧美视频 | 精品视频一区二区 | 国产精品久久综合青草亚洲AV | 精品视频网| 日本免费精品视频 | 日本在线精品视频 | 日本少妇一区二区三区 | 亚洲天堂2016 | 婷婷四月 | 男女考妣视频 | 欧美日韩免费一区二区 | 亚洲精品视频一区二区三区 | 777视频 | 九九免费精品视频 | 97精品一区二区 | 亚洲精品在线视频观看 | 国产欧美第一页 | 激情小说中文字幕 | 日本免费高清 | 欧美日韩一区二区三区不卡视频 | 伊人久久五月天 | 精品视频久久久 | 日本激情一区二区三区 | 亚洲综合中文字幕在线 | 成年人在线观看免费视频 | 东京久久| 午夜激情视频 | 日韩在线网 | 秋霞国产| 精品777 | 在线aaa| av在线中文| 日韩簧片在线观看 | 国产农村妇女精品一区二区 | 萌白酱福利视频 | 成人日皮视频 | av资源网址 | 99视频一区二区 | 欧美日韩第一页 | 亚洲三级电影网站 | 色资源在线观看 | 激情久久av一区av二区av三区 | 国产成人精品一区二区三区视频 | 一本色道精品久久一区二区三区 | 99久久精品国产一区色 | 天天色视频 | 午夜在线不卡 | 国产精品二 | 波多野吉衣av在线 | 久久白浆 | 抖音视频在线观看 | 日本高清视频一区 | 国产精品污www在线观看 | 2018av在线 | 艳妇臀荡乳欲伦交换在线播放 | 91麻豆视频 | 国产成人在线观看免费网站 | 亚洲丝袜av | 免费黄色短片 | www中文字幕在线观看 | 一级久久久 | 91成年视频 | 欧美三级视频在线 | 欧美成人精品在线观看 | 色婷婷在线播放 | 亚洲黄色在线 | 欧美激情国产精品 | 善良的老师伦理bd中字 | 亚洲国产精品综合久久久 | 欧美a级成人淫片免费看 | 色一情一乱一伦一区二区三区 | 中文字幕一区二区三区四区欧美 | 91蝌蚪少妇偷拍 | 九九在线精品视频 | 97视频在线免费观看 | 麻豆三级 | 一区精品在线 | 男女搞黄网站 | 影音先锋国产在线 | 欧美黄色一区二区三区 | 欧美色炮 | www.超碰 | 极品美女一区二区三区 | 五月天在线 | 小宵虎南在线观看 | 麻豆免费视频 | 黄色三级视频网站 | 国产第三页| 国产刺激视频 | 天天插天天狠天天透 | 99自拍网| 精品久久久久久久久久久久久久久久 | 欧美又粗又长 | 熟女人妻aⅴ一区二区三区60路 | 日日夜夜狠狠爱 | 青青青视频在线 | 在线天堂www在线国语对白 | 久久久精品一区二区 | 日韩免费小视频 | 本道久久| 一本久道久久综合 | 日日爱99| 性高潮久久久久久久 | 欧美精品三区 | 欧美日韩一二 | 999国产精品视频 | 日本久久久久久久久久 | 欧美 日韩 国产 成人 在线 | 综合久久99 | 小萝莉末成年一区二区 | 国产草草影院ccyycom | 麻豆成人91精品二区三区 | 人妻一区二区三区免费 | 一区二区三区在线观看免费 | 激情六月天 | 伊人视频在线观看 | 免费高清欧美大片在线观看 | 91美女片黄在线观看91美女 | 国产主播99 | 蜜臀av粉嫩av懂色av | 久久久久香蕉 | 天天躁日日躁aaaaxxxx | 短视频在线观看 | 欧美自拍区 | 日韩男人的天堂 | 五月天色综合 | 欧美女同视频 | 中文视频在线观看 | 91桃色网站 | 国产美女黄色 | 国产美女视频一区 | 欧美精品一区二区性色a+v | 国产秋霞| 丝袜一区二区三区 | 黄色三级视频 | www.久久久久久| 国产99视频在线观看 | 四虎在线观看视频 | 观看毛片 | 激情开心站 | 午夜久久网 | 97人人看| 日日夜夜噜噜噜 | 欧美成人精品激情在线观看 | 动漫av一区 | 男女久久久 | 国产欧美视频在线观看 | 变态另类ts人妖一区二区 | 国产又爽又黄免费视频 | 九色综合网 | 韩国黄色一级片 | 3d动漫啪啪精品一区二区中文字幕 | 欧美日韩亚洲国产另类 | 69视频免费看 | 自拍偷拍欧美激情 | av一卡二卡 | 97人人爽人人爽人人爽人人爽 | 在线免费中文字幕 | 外国电影免费观看高清完整版 | 天堂久久精品忘忧草 | av第一区| 男女激情大尺度做爰视频 | 激情av在线播放 | 免费日韩毛片 | 欧洲av电影 | 免费男女羞羞的视频网站中文子暮 | 久久都是精品 | www.黄色网| 爱爱视频免费网站 | 亚洲男女啪啪 | 欧美www视频| 天堂av网站 | www.日日 | 91在线播| 99视频在线 | 99这里只有精品视频 | 日韩精品在线观看一区二区 | 国产香蕉久久 | 午夜爽爽爽视频 | 一二三四区在线 | 欧美激情亚洲 | 法国空姐电影在线 | 久久久1| 在线免费观看日韩av | 中文字幕永久在线观看 | 干干干操操操 | 欧美国产一区二区三区 | 国产无套内射又大又猛又粗又爽 | 免费在线观看黄色片 | 黄色一级网址 | 91在线观看网站 | 久久女人| 欧洲成人免费视频 | 超碰在线97国产 | 久久手机免费视频 | 黄色日批网站 | 看一级黄色大片 | 黄色免费片 | 99热国产精品 | 欧美 日韩 国产 精品 | 爆操白虎| 国产有码在线观看 | 激情 小说 亚洲 图片 伦 | 成人无码一区二区三区 | 黄色一级一片免费播放 | 日韩精品一区二区三区视频在线观看 | 色天使在线视频 | 操到喷水 | 蜜桃精品视频 | 亚洲成av人片一区二区梦乃 | 免费毛片在线 | 欧美精品国产动漫 | 国产精品视频不卡 | 大乳boobs巨大乳bbw | 999久久久久久久久6666 | 中文字幕在线免费看线人 | 精品日韩在线观看 | 在线天堂网 | 青青草日韩 | 美女爆乳18禁www久久久久久 | av毛片在线| 中文在线最新版天堂 | 日韩黄色网页 | 黑人操少妇 | 亚洲一区二区三区日韩 | 国产一区二区三区视频在线观看 | 亚洲做受高潮无遮挡 | 久久免费看片 | 天堂资源在线观看 | 亚洲熟妇一区 | 极品大奶| 天堂网a | 日日草夜夜草 | 91精品国产麻豆 | 日韩特级 | 色播综合 | 日韩videos|