0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

掌控汽车信息安全全生命周期:合规、实现、验证的协同之道

经纬恒润 ? 2025-08-22 14:26 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当下,智能网联汽车产业加速发展,整车厂与零部件供应商正面临信息安全协同挑战。面对日益严苛的法规标准要求和车辆智能化、网联化需求,需从整车开发的源头做全面的风险分析与前瞻规划,设计具备高可落地性的信息安全方案,开发满足复杂SOC需求的信息安全软件模块以及实施全面覆盖/自动化/标准化的信息安全测试。

信息安全并非单一环节的点缀,而是需要贯穿产品全生命周期、深度融合企业核心流程的系统工程。因此,寻求覆盖全流程的系统性解决方案变得至关重要。

wKgZO2ioDL-AETbAAAEfTMRPQiY719.png

信息安全全场景解决方案

信息安全体系是企业运转的基石,整车厂与零部件供应商需遵循GB44495、GB44496、R155、R156、ISO/SAE 21434等法规标准作为基础要求。结合企业现有组织流程、开发流程和运维流程等,经纬恒润基于信息安全管理、开发和测试项目经验,可协助客户搭建信息安全流程体系,并结合系统的培训和试运行指导,支持客户实现信息安全流程落地。

在健全流程体系保障之下,企业接下来面临的是产品中的信息安全实现。其中,信息安全机制方案设计堪称安全能力落地的核心,该方案必须紧密贴合产品功能架构与实际应用场景,通过定量与定性结合的威胁分析与风险评估(TARA)分析损害后果,识别威胁场景及攻击路径,确认产品风险,再结合产品架构设计、适配多层纵深防御机制。

经纬恒润深耕车载信息安全领域多年,提供了全场景的解决方案,包括通信安全、中间件安全、操作系统安全、硬件安全和安全应用场景。我们的服务根据相关国标法规梳理客户的信息安全需求,并提供成熟可靠的软件解决方案,以赋能客户产品的安全能力构建。

wKgZPGioDNmAWdsmAADUTbrUTco636.png

聚焦MCU端安全:嵌入式系统防护的利器


MCU作为车辆的核心计算节点,其信息安全防护处于核心地位。针对此,我们提供了全面的信息安全解决方案,包括安全Bootloader,AutoSAR信息安全协议栈及其配套工具链,HSM平台固件。

wKgZO2ioDOWAAhKqAACEPnKsQcE951.png


Bootloader
经纬恒润在和多家主机厂的多年合作中,提出了一套可适用于多种通信总线协议、不同安全操作机制、不同安全校验算法的Bootloader软件,拥有多家主机厂的安全启动、刷写和诊断规范的定制化开发经验,并成功交付了大量项目。

AutoSAR协议栈
经纬恒润提供适配了AutoSAR R21-11版本标准的信息安全协议栈,包含 SecOC、KeyM、IdsM、Csm、CryIf 和 Crypto Driver 等标准模块,并提供了配套的工具链,可实现项目的快速配置和部署。

HSM平台固件
通过积极与头部芯片厂商建立战略合作,经纬恒润成功开发了一套跨平台的HSM体系架构,目前已适配多款主流芯片,且拥有大量成功项目交付经验。这些成熟技术方案为嵌入式信息安全构筑了强有力的防线。

wKgZO2ioDP2AKNxIAADI9WkcyFE154.png

软件代码的全方位安全管理


要保证整个产品的质量,软件代码的质量是不可或缺的衡量参数。由于汽车行业普遍采用独特的分布式开发实践模式,单车的不同产品可能会来源于不同的供应商,而每个产品以及子组件又由众多CPU、外围硬件组件和大量的软件包组成。因此,全面严格的代码测试工作是改善软件质量的关键。我们不仅需要关注自研代码安全,更需要重视开源代码以及第三方代码所带来的安全风险。

针对整个软件
需要明确软件可见性,借助软件成分分析工具,建立SBOM软件物料清单维护软件组成成分信息,保证流程标准化以及检测信息的准确性和完整性。

针对开源代码
明确开源组件基本信息和风险,深入且持续性了解软件的漏洞和威胁,有效降低软件相关风险。

针对自研代码
汽车开发人员主要使用C和C++作为开发语言,虽然这两种语言灵活性很高,但它们从设计端已存在不安全的风险,也没有提供可以防止将安全漏洞引入系统的保护措施。

  • 从静态测试维度,需要引入编码规范和缺陷标准如MISRA/CERT/CWE标准,将代码中的逻辑缺陷以及编码错误等质量缺陷检测出来,避免非法内存访问、空指针解引用、未初始化、隐式转换等缺陷。
  • 从动态测试维度,依照需求分析、等价类、边界值、错误猜想等测试用例设计方法,完备有效地设计测试用例,验证测试单元功能、接口等实现与需求的一致性。


面对日益规范的合规要求、车辆可攻击面越来越广,漏洞库的更新频率高等问题,传统的人工审查方式显然已经难以满足当前的需求。经纬恒润能够提供专业可靠的自动化测试工具以及配套的咨询服务进行测试,提高测试效率并保证测试质量,助您从容应对这些挑战。

wKgZPGioDSGAAzfEAADCI5gHsgY591.png

经纬恒润还具备丰富的整车信息安全测试经验,为整车厂和零部件供应商提供专业的信息安全需求测试、渗透测试和合规测试服务,满足法规/标准要求的同时,持续地提升产品信息安全能力。

总结

北京经纬恒润科技股份有限公司在嵌入式信息安全领域拥有超过10年以上的咨询和实战经验,具有丰富的项目经验和深厚的技术功底,能够针对客户的特定需求提供工具与定制化的咨询服务与解决方案。

?

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    685

    浏览量

    39897
  • 汽车信息
    +关注

    关注

    0

    文章

    11

    浏览量

    8545
  • 零部件
    +关注

    关注

    0

    文章

    430

    浏览量

    15662
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智能网联汽车信息安全:构建数字时代的生命防线

    和驾驶体验的革新,也使信息安全成为决定产业可持续发展的核心要素。面对日益复杂的安全威胁,构建一套覆盖生命周期、融合技术与管理的
    的头像 发表于 07-16 18:13 ?337次阅读

    关于生命周期中的aboutToAppear和onPageShow的理解和应用

    函数中改变状态变量,更改将在后续执行build()函数中生效。实现自定义布局的自定义组件的aboutToAppear生命周期在布局过程中触发。 onPageShow: 页面每次显示时触发一次,包括路由
    发表于 06-30 17:32

    ServiceAbility的生命周期介绍

    ServiceAbility的生命周期 开发者可以根据业务场景重写生命周期相关接口。ServiceAbility生命周期接口说明见下表。 表1 ServiceAbility生命周期
    发表于 05-28 08:22

    UIAbility组件生命周期介绍

    UIAbility组件生命周期 概述 当用户打开、切换和返回到对应应用时,应用中的UIAbility实例会在其生命周期的不同状态之间转换。UIAbility类提供了一系列回调,通过这些回调可以
    发表于 05-16 08:28

    EMC工程电磁兼容性测试整改:生命周期管控体系

    深圳南柯电子|EMC工程电磁兼容性测试整改:生命周期管控体系
    的头像 发表于 04-28 11:17 ?385次阅读
    EMC工程电磁兼容性测试整改:<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管控体系

    KaihongOS操作系统:页面的生命周期介绍

    组件实现UI的复用,可以调用组件的生命周期。 自定义组件的生命周期接口包括aboutToAppear和aboutToDisappear,分别在组件即将出现和即将销毁时回调。 说明:关于自定义组件
    发表于 04-25 08:18

    四维图新亮相2025智能汽车信息安全大会

    近日,第八届AutoCS智能汽车信息安全大会在上海召开。作为汽车数据安全的行业专业会议,大会吸引了众多企业、专家及机构参与,围绕智能汽车信息
    的头像 发表于 03-28 17:01 ?682次阅读

    一文读懂产品生命周期管理系统(PLM)?

    在当今快速迭代的制造业和科技领域,企业能否高效管理产品从概念到退市的生命周期,已成为其核心竞争力的重要体现。产品生命周期管理系统(Product Lifecycle Management, PLM
    的头像 发表于 03-10 17:09 ?1191次阅读
    一文读懂产品<b class='flag-5'>生命周期</b>管理系统(PLM)?

    医疗设备生命周期管理,守护健康生命线

    医疗设备生命周期管理是保障医疗服务的关键,其中物联网技术实现设备实时监测,大数据分析助力精准维护决策,为设备健康管理带来了革命性变化。
    的头像 发表于 03-03 10:30 ?569次阅读
    医疗设备<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理,守护健康<b class='flag-5'>生命</b>线

    PLM产品生命周期管理系统需要采集哪些数据

    理念和技术手段,通过集成和管理产品相关的所有信息,包括设计数据、工艺流程、质量控制、供应链信息等,实现对产品生命周期的有效管理。 其中,数
    的头像 发表于 02-24 17:13 ?536次阅读
    PLM产品<b class='flag-5'>生命周期</b>管理系统需要采集哪些数据

    设备生命周期管理系统,一站式管控设备 “一生”

    文章探讨了设备生命周期管理的概念和实践,阐述了中设智控在设备生命周期管理方面的技术优势和应用案例。文章指出,
    的头像 发表于 02-21 10:09 ?1059次阅读
    设备<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理系统,一站式管控设备 “一生”

    德赛电池储能生命周期管理平台上线

    近期,由德赛智储研究院联合信息技术部自主研发的储能生命周期管理平台正式上线并投入运营,该系统在云边协同、智能运维、主动安全以及
    的头像 发表于 01-24 10:00 ?704次阅读
    德赛电池储能<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理平台上线

    设备生命管理系统包括哪些内容?

    设备生命管理系统以数据驱动,全面覆盖设备生命周期实现设备信息的实时
    的头像 发表于 01-02 10:23 ?657次阅读
    设备<b class='flag-5'>全</b><b class='flag-5'>生命</b>管理系统包括哪些内容?

    PLM助力企业实现产品生命周期管理与智能化升级

    PLM系统管理产品生命周期,整合设计、制造、维护等,提高生产效率,优化供应链和产品溯源。与固定资产管理和RFID技术结合,助力企业数字化转型和精细化运营。
    的头像 发表于 10-25 17:48 ?674次阅读

    PLM如何推动企业实现生命周期管理的数字化转型

    PLM系统助力企业生命周期管理,优化设计与开发流程,实现数据透明化,促进供应链协同,延长产品寿命。随技术发展,PLM将更智能化、可持续化,提升企业竞争力。
    的头像 发表于 10-12 18:10 ?823次阅读