隨著智能網(wǎng)聯(lián)汽車技術(shù)快速發(fā)展,網(wǎng)絡(luò)安全已成為汽車領(lǐng)域的主要挑戰(zhàn)。大家可能會(huì)發(fā)現(xiàn),每天載著我們的汽車已經(jīng)承擔(dān)了越來越多的生活信息功能,從電影、電視到唱歌、游戲,從語音識別接打電話到社交軟件,甚至辦公軟件都出現(xiàn)在中控大屏上,智能網(wǎng)聯(lián)汽車已被稱為“可載人的移動(dòng)計(jì)算機(jī)”。
汽車駕駛倉各類APP嵌入式軟件的使用,ECU等各類通信和E/E接口的數(shù)據(jù)接入,大幅度地增加了車輛的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和各類信息安全威脅,包括車輛行駛數(shù)據(jù)及個(gè)人隱私的泄露,給消費(fèi)者帶來了安全威脅以及車輛的損失。當(dāng)源自互聯(lián)網(wǎng)的威脅和風(fēng)險(xiǎn),疊加在“汽車”這個(gè)承載人們生命安全的交通工具上時(shí),情況就變得愈加復(fù)雜。日前,360公司總裁周鴻祎也在自媒體上提到了這個(gè)問題。
數(shù)據(jù)如何收集?
如何使用、服務(wù)于哪些對象、會(huì)達(dá)成何種目的?
車內(nèi)影像會(huì)不會(huì)被非法傳播?
日常生活軌跡會(huì)不會(huì)被偷窺跟蹤?
如何在汽車智能化開發(fā)過程中,有效控制網(wǎng)絡(luò)攻擊和干擾,降低車輛在使用過程中的安全風(fēng)險(xiǎn)?
冗長龐雜的產(chǎn)業(yè)鏈可以滋生數(shù)不清的薄弱環(huán)節(jié),海量代碼里藏著能夠被利用或攻擊的大小漏洞,密布的傳感器為汽車全產(chǎn)業(yè)鏈帶來了網(wǎng)絡(luò)安全、應(yīng)用安全和數(shù)據(jù)安全的巨大挑戰(zhàn)……
標(biāo)準(zhǔn)內(nèi)容
由國際標(biāo)準(zhǔn)化組織和國際航空航天、汽車技術(shù)專家共同制定了 ISO/SAE 21434《道路車輛 網(wǎng)絡(luò)安全工程》標(biāo)準(zhǔn),系統(tǒng)的管控車輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn),并于2021年8月31日正式發(fā)布。
該標(biāo)準(zhǔn)覆蓋汽車產(chǎn)品安全生命周期中有關(guān)網(wǎng)絡(luò)安全管理、全生命周期的網(wǎng)絡(luò)安全工程流程、網(wǎng)絡(luò)安全連續(xù)性活動(dòng)及分布式開發(fā)活動(dòng),通過標(biāo)準(zhǔn)化技術(shù)規(guī)范的指導(dǎo),旨在保證與產(chǎn)品相關(guān)的網(wǎng)絡(luò)安全能夠遵循 “Secure by Design”(設(shè)計(jì)安全)的原則,及針對未知的風(fēng)險(xiǎn)有對應(yīng)的流程體系進(jìn)行保障。
ISO/SAE 21434標(biāo)準(zhǔn)針對道路車輛及其部件、接口等提出網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理的要求,定義了車輛生命周期包括車輛工程、生產(chǎn)、操作、維護(hù)和報(bào)廢相關(guān)等各階段的要求。通過該標(biāo)準(zhǔn)設(shè)計(jì)、生產(chǎn)、測試的產(chǎn)品意味著具備了一定網(wǎng)絡(luò)安全防護(hù)能力。
ISO/SAE21434適用于道路車輛,包括其部件、連接和軟件。該標(biāo)準(zhǔn)考慮車輛整個(gè)開發(fā)過程和生命周期。換言之,該標(biāo)準(zhǔn)適用于上至主機(jī)廠,下至各個(gè)層級供應(yīng)商。
標(biāo)準(zhǔn)實(shí)施的好處
幫助制造商更加了解日新月異的網(wǎng)絡(luò)安全技術(shù)的發(fā)展趨勢和網(wǎng)絡(luò)攻擊方式,從根本上防范惡意攻擊;
加強(qiáng)供應(yīng)鏈上下游及行業(yè)內(nèi)部的網(wǎng)絡(luò)安全合作,確保技術(shù)和解決方案能更好地應(yīng)對持續(xù)存在的挑戰(zhàn);
幫助組織有效控制開發(fā)和維護(hù)成本,為制造商提供關(guān)鍵營銷點(diǎn);
有助于推動(dòng)網(wǎng)絡(luò)技術(shù)的創(chuàng)新和發(fā)展,帶動(dòng)廣大客戶信心的提升;
幫助組織加強(qiáng)車輛網(wǎng)絡(luò)安全管理,確保智能網(wǎng)聯(lián)汽車相關(guān)人員始終保持安全,免受網(wǎng)絡(luò)威脅和攻擊。
ISO/SAE 21434標(biāo)準(zhǔn)認(rèn)證的通過,表明智能網(wǎng)聯(lián)汽車產(chǎn)品在研發(fā)、采購、生產(chǎn)、運(yùn)維等全生命周期流程完全滿足標(biāo)準(zhǔn)的要求,具備為汽車行業(yè)客戶提供符合業(yè)界最佳實(shí)踐的網(wǎng)絡(luò)安全能力。
IATF16949認(rèn)證咨詢服務(wù)中心專業(yè)提供ISO21434認(rèn)證,ISO21434認(rèn)證咨詢,ISO21434認(rèn)證標(biāo)準(zhǔn),ISO21434認(rèn)證培訓(xùn),ISO21434認(rèn)證資料下載服務(wù),老牌機(jī)構(gòu),眾多主機(jī)廠與認(rèn)證機(jī)構(gòu)推薦,值得信賴;內(nèi)容完善中,歡迎后續(xù)聯(lián)系。
-1024x447.jpg)





