0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能网联汽车信息安全运维应用管理的建设及挑战

联合电子 ? 来源:联合电子 ? 作者:联合电子 ? 2021-07-05 14:39 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

汽车信息安全领域的法规和标准要求正在日趋严格。目前已发布或在制定的汽车信息安全法规和标准中,都提到了全生命周期内的汽车信息安全保障能力,例如,联合国UNECE WP.29的R155法规,中华人民共和国工信部智能网联汽车准入管理指南(征求意见稿),国际标准ISO21434等。

对于诸多汽车行业的公司而言,通常在产品研发和生产体系的能力积累更加成熟,对于售后运维环节的能力积累相对薄弱。而随着汽车信息安全要求的到来,售后运维环节的挑战将变得更加严峻。

1、为什么需要强调智能网联汽车产品信息安全运维保障能力

1.1 没有“绝对安全”的状态

在信息安全领域,没有“绝对安全”的状态,只有“相对安全”的状态。在产品研发阶段,研发部门需要完成产品信息安全威胁分析和风险评估(TARA),得到产品所面临的信息安全风险清单,再针对风险清单中的内容定义相应的防护措施,并且将防护措施落实到产品实现中。

然而,识别出来的风险清单不见得全面,定义的防护措施在产品实现环节中可能存在漏洞,验证和测试环节可能无法做到100%的测试覆盖率,以及整个产品研发环节存在资源投入和项目周期的限制…诸多现实情况可能会导致防护措施无法完整地落实,或在产品实现过程中引入信息安全漏洞,这些因素都会制约产品达到“绝对安全”的状态。

因此,需要不断地对智能网联汽车提供运维环节的保障,消灭出现的信息安全问题,来弥补无法达到的“绝对安全”状态。

1.2 信息安全是一个动态过程

产品的信息安全状态也是个动态变化的过程,永远存在“道高一尺,魔高一丈”的平衡关系:作为防守者,产品研发过程的一项主要任务是把信息安全风险水平降低到可接受水平;而作为攻击者,随着黑客破解技术的提升,会让智能网联汽车面临的信息安全风险水平提升,从而打破之前维持的平衡关系。相应地,防守者需要重新采取防护措施将风险水平降低到可接受水平,如此循环。

上述动态过程,覆盖了整个智能网联汽车的生命周期,因此作为智能网联汽车产品的开发者,需要有全生命周期内的运维保障能力,来实现上述的动态平衡。

2、如何建设智能网联汽车产品信息安全运维保障体系

建设智能网联汽车产品信息安全运维保障体系,应从安全情报监控、安全漏洞管理和安全事件响应三个方面入手。

2.1 信息安全情报监控

信息安全情报监控是指持续搜集、分析和评估智能网联汽车相关的信息安全情报,并判断是否会影响到企业自身开发的智能网联汽车产品。建设安全情报监控能力,关键在于要建立和维护信息安全情报的渠道源,以便第一时间获得信息安全情报信息,并开展内部的分析和评估工作。值得一提的是,信息安全情报监控在研发阶段就可以开展了,以达到尽早发现和解决信息安全漏洞的目的。

2.2 信息安全漏洞管理

信息安全漏洞管理类似于常规的问题管理过程。在判断信息安全情报确实影响到了企业开发的智能网联汽车产品后,说明产品中存在信息安全漏洞,便需要开展安全漏洞管理工作。区别于常规问题管理过程,信息安全漏洞管理需要增加漏洞风险的评估活动,可参考产品信息安全威胁分析和风险评估(TARA)的方法论。

2.3 信息安全事件响应

信息安全事件响应活动,主要针对于批产之后的智能网联汽车产品。通常,批产后产品存在的漏洞需要被重点对待,因为其影响面更大,可能会引起售后召回、客户投诉等严重后果。智能网联汽车的信息安全事件响应,除了包含信息安全漏洞管理工作要求之外,还包括潜在的内外部协调/沟通/汇报等工作要求,例如,对接国家质检总局缺陷产品召回中心(DPAC)等。

3、小结

智能网联汽车的信息安全运维保障要求,对于汽车行业目前仍是一个挑战,需要全行业一起协作来强化这个领域的能力。联合电子目前具备了安全情报监控、漏洞管理和事件响应的能力,可以配合OEM客户完成售后阶段的安全运维要求。

文章出处:【微信公众号:联合电子】

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车电子
    +关注

    关注

    3040

    文章

    8388

    浏览量

    170627
  • 监控
    +关注

    关注

    6

    文章

    2328

    浏览量

    57909

原文标题:智能网联汽车产品信息安全运维保障体系

文章出处:【微信号:联合电子,微信公众号:联合电子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    车辆信息安全测试:构建智能汽车的坚实防线

    随着智能网联汽车技术的飞速发展,车辆已经从传统的交通工具演变为高度智能化、网络化的移动终端。然而,这一变革也带来了前所未有的信息
    的头像 发表于 08-05 17:46 ?288次阅读

    智能网联汽车信息安全:构建数字时代的生命防线

    和驾驶体验的革新,也使信息安全成为决定产业可持续发展的核心要素。面对日益复杂的安全威胁,构建一套覆盖全生命周期、融合技术与管理安全防护体系
    的头像 发表于 07-16 18:13 ?312次阅读

    联合电子开发模块化信息安全平台方案

    智能网联汽车技术的快速发展,在提升汽车智能化水平的同时,也对汽车信息
    的头像 发表于 06-17 15:48 ?536次阅读
    联合电子开发模块化<b class='flag-5'>信息</b><b class='flag-5'>安全</b>平台方案

    光伏管理系统:智能管理光伏电站的高效之选

    ?????? 光伏管理系统:智能管理光伏电站的高效之选 ?????? 随着光伏产业的快速发展,光伏电站的规模和数量持续增长,传统的
    的头像 发表于 04-07 16:22 ?415次阅读
    光伏<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统:<b class='flag-5'>智能</b><b class='flag-5'>管理</b>光伏电站的高效之选

    图新亮相2025智能汽车信息安全大会

    新高级副总裁蒋晟应邀出席并发表《数据驱动 合规护航——智驾数据处理方案加速智驾升级》主题演讲。同时,四图新凭借在智能网联汽车数据合规闭环服务领域的突出成果,斩获 “2025年度优秀
    的头像 发表于 03-28 17:01 ?649次阅读

    密码赋能|事关智能网联汽车产品准入、召回及软件在线升级管理

    等方面的风险。密码技术是保障智能网联汽车安全性的关键技术,是智能网联
    的头像 发表于 03-20 16:04 ?536次阅读
    密码赋能|事关<b class='flag-5'>智能</b><b class='flag-5'>网联</b><b class='flag-5'>汽车</b>产品准入、召回及软件在线升级<b class='flag-5'>管理</b>

    商业充电站管理方案

    摘要?? 随着新能源汽车的快速普及,充电基础设施建设也在不断加速。充电站的运营管理面临设备状态监控、故障预警、能耗优化、用户管理挑战,传统
    的头像 发表于 03-20 11:12 ?504次阅读
    商业充电站<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>方案

    光伏电站智能管理系统以智慧技术重塑能源管理

    设备复杂化、规模化的挑战。公众智能监测推出的光伏电站智能管理系统,以数字化、
    的头像 发表于 02-25 16:44 ?519次阅读
    光伏电站<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统以智慧技术重塑能源<b class='flag-5'>管理</b>

    光伏电站智能管理系统打造高效维新生态

    ?????? 光伏电站智能管理系统打造高效维新生态 ?????? 在光伏电站规模化发展的背景下,传统
    的头像 发表于 02-20 17:59 ?528次阅读
    光伏电站<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统打造高效<b class='flag-5'>运</b>维新生态

    AI智能管理平台助力指挥中心,实现高效智能管理

    AI智能管理平台,作为新型智能
    的头像 发表于 11-18 16:55 ?879次阅读
    讯<b class='flag-5'>维</b>AI<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>平台助力指挥中心,实现高效<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>!

    电力监测智能管理系统解决方案

    随着科技的飞速发展,电力系统作为现代社会运转的基石,其安全、高效、稳定的运行变得尤为重要。为了应对日益增长的电力需求及复杂的电网挑战,电力监测
    的头像 发表于 11-18 15:55 ?674次阅读

    智能管理平台,开创物联网AI智能管理新时代!

    随着信息技术的迅猛发展,数字化转型已成为各行业提升竞争力的关键所在。在这一过程中,管理作为保障企业、政府信息系统稳定运行的重要一环,其
    的头像 发表于 11-15 16:10 ?876次阅读
    讯<b class='flag-5'>维</b><b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>平台,开创物联网AI<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>新时代!

    光伏电站管理系统智能的新时代

    光伏电站管理系统智能的新时代 随着光伏电站的迅速发展,其
    的头像 发表于 11-01 17:03 ?639次阅读
    光伏电站<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统<b class='flag-5'>智能</b>化<b class='flag-5'>运</b><b class='flag-5'>维</b>的新时代

    强制性国标!上海控安参编《汽车整车信息安全技术要求》正式发布

    信息化部归口,委托全国汽车标准化技术委员会智能网联汽车分会执行。上海控安在内的汽车科技领域企业
    的头像 发表于 09-05 17:14 ?1008次阅读

    光伏电站管理系统实现电站智能管理

    光伏电站管理系统实现电站智能管理 光伏电站
    的头像 发表于 08-16 16:48 ?986次阅读
    光伏电站<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统实现电站<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b>与<b class='flag-5'>管理</b>