0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能网联汽车信息安全运维应用管理的建设及挑战

联合电子 来源:联合电子 作者:联合电子 2021-07-05 14:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

汽车信息安全领域的法规和标准要求正在日趋严格。目前已发布或在制定的汽车信息安全法规和标准中,都提到了全生命周期内的汽车信息安全保障能力,例如,联合国UNECE WP.29的R155法规,中华人民共和国工信部智能网联汽车准入管理指南(征求意见稿),国际标准ISO21434等。

对于诸多汽车行业的公司而言,通常在产品研发和生产体系的能力积累更加成熟,对于售后运维环节的能力积累相对薄弱。而随着汽车信息安全要求的到来,售后运维环节的挑战将变得更加严峻。

1、为什么需要强调智能网联汽车产品信息安全运维保障能力

1.1 没有“绝对安全”的状态

在信息安全领域,没有“绝对安全”的状态,只有“相对安全”的状态。在产品研发阶段,研发部门需要完成产品信息安全威胁分析和风险评估(TARA),得到产品所面临的信息安全风险清单,再针对风险清单中的内容定义相应的防护措施,并且将防护措施落实到产品实现中。

然而,识别出来的风险清单不见得全面,定义的防护措施在产品实现环节中可能存在漏洞,验证和测试环节可能无法做到100%的测试覆盖率,以及整个产品研发环节存在资源投入和项目周期的限制…诸多现实情况可能会导致防护措施无法完整地落实,或在产品实现过程中引入信息安全漏洞,这些因素都会制约产品达到“绝对安全”的状态。

因此,需要不断地对智能网联汽车提供运维环节的保障,消灭出现的信息安全问题,来弥补无法达到的“绝对安全”状态。

1.2 信息安全是一个动态过程

产品的信息安全状态也是个动态变化的过程,永远存在“道高一尺,魔高一丈”的平衡关系:作为防守者,产品研发过程的一项主要任务是把信息安全风险水平降低到可接受水平;而作为攻击者,随着黑客破解技术的提升,会让智能网联汽车面临的信息安全风险水平提升,从而打破之前维持的平衡关系。相应地,防守者需要重新采取防护措施将风险水平降低到可接受水平,如此循环。

上述动态过程,覆盖了整个智能网联汽车的生命周期,因此作为智能网联汽车产品的开发者,需要有全生命周期内的运维保障能力,来实现上述的动态平衡。

2、如何建设智能网联汽车产品信息安全运维保障体系

建设智能网联汽车产品信息安全运维保障体系,应从安全情报监控、安全漏洞管理和安全事件响应三个方面入手。

2.1 信息安全情报监控

信息安全情报监控是指持续搜集、分析和评估智能网联汽车相关的信息安全情报,并判断是否会影响到企业自身开发的智能网联汽车产品。建设安全情报监控能力,关键在于要建立和维护信息安全情报的渠道源,以便第一时间获得信息安全情报信息,并开展内部的分析和评估工作。值得一提的是,信息安全情报监控在研发阶段就可以开展了,以达到尽早发现和解决信息安全漏洞的目的。

2.2 信息安全漏洞管理

信息安全漏洞管理类似于常规的问题管理过程。在判断信息安全情报确实影响到了企业开发的智能网联汽车产品后,说明产品中存在信息安全漏洞,便需要开展安全漏洞管理工作。区别于常规问题管理过程,信息安全漏洞管理需要增加漏洞风险的评估活动,可参考产品信息安全威胁分析和风险评估(TARA)的方法论。

2.3 信息安全事件响应

信息安全事件响应活动,主要针对于批产之后的智能网联汽车产品。通常,批产后产品存在的漏洞需要被重点对待,因为其影响面更大,可能会引起售后召回、客户投诉等严重后果。智能网联汽车的信息安全事件响应,除了包含信息安全漏洞管理工作要求之外,还包括潜在的内外部协调/沟通/汇报等工作要求,例如,对接国家质检总局缺陷产品召回中心(DPAC)等。

3、小结

智能网联汽车的信息安全运维保障要求,对于汽车行业目前仍是一个挑战,需要全行业一起协作来强化这个领域的能力。联合电子目前具备了安全情报监控、漏洞管理和事件响应的能力,可以配合OEM客户完成售后阶段的安全运维要求。

文章出处:【微信公众号:联合电子】

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车电子
    +关注

    关注

    3043

    文章

    8557

    浏览量

    172203
  • 监控
    +关注

    关注

    6

    文章

    2364

    浏览量

    59079

原文标题:智能网联汽车产品信息安全运维保障体系

文章出处:【微信号:联合电子,微信公众号:联合电子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    新能源智慧管理系统应用场景解析

    新能源智慧管理系统这款综合管理平台,其应用效果旨在通过实时监控、数据分析和智能决策,优化新能源设备(如风电、光伏、储能等)的运行效率,从
    的头像 发表于 12-02 11:53 33次阅读
    新能源智慧<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统应用场景解析

    租赁式设备远程监控管理系统方案

    随着城市化进程的加速和基础设施建设的不断推进,工程机械在各类工程项目中的应用日益广泛。然而,由于工程机械设备价值昂贵且分布广泛,传统的管理模式面临着效率低下、成本高昂等
    的头像 发表于 11-05 17:13 406次阅读
    租赁式设备远程监控<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统方案

    掌控汽车信息安全全生命周期:合规、实现、验证的协同之道

    智能网联汽车产业加速发展,信息安全挑战日益严峻。经纬恒润提供全生命周期解决方案,涵盖MCU
    的头像 发表于 08-22 14:26 1698次阅读
    掌控<b class='flag-5'>汽车信息</b><b class='flag-5'>安全</b>全生命周期:合规、实现、验证的协同之道

    智能蒸养设备远程管理系统方案

    的现场管理方式面临着诸多挑战,如成本高、响应速度慢、设备故障诊断困难等。 为了应对这些
    的头像 发表于 08-11 13:41 402次阅读
    <b class='flag-5'>智能</b>蒸养设备远程<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统方案

    车辆信息安全测试:构建智能汽车的坚实防线

    随着智能网联汽车技术的飞速发展,车辆已经从传统的交通工具演变为高度智能化、网络化的移动终端。然而,这一变革也带来了前所未有的信息
    的头像 发表于 08-05 17:46 694次阅读

    智能网联汽车信息安全:构建数字时代的生命防线

    和驾驶体验的革新,也使信息安全成为决定产业可持续发展的核心要素。面对日益复杂的安全威胁,构建一套覆盖全生命周期、融合技术与管理安全防护体系
    的头像 发表于 07-16 18:13 578次阅读

    联合电子开发模块化信息安全平台方案

    智能网联汽车技术的快速发展,在提升汽车智能化水平的同时,也对汽车信息
    的头像 发表于 06-17 15:48 855次阅读
    联合电子开发模块化<b class='flag-5'>信息</b><b class='flag-5'>安全</b>平台方案

    东风汽车参与智能网联汽车组合驾驶辅助系统安全国标制定

    近日,全国标准信息公共服务平台公示了关于征求《智能网联汽车组合驾驶辅助系统安全要求》拟立项强制性国家标准项目意见的通知,标志着我国在
    的头像 发表于 06-10 09:53 759次阅读

    光伏管理系统:智能管理光伏电站的高效之选

           光伏管理系统:智能管理光伏电站的高效之选        随着光伏产业的快速发展,光伏电站的规模和数量持续增长,传统的
    的头像 发表于 04-07 16:22 767次阅读
    光伏<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统:<b class='flag-5'>智能</b><b class='flag-5'>管理</b>光伏电站的高效之选

    图新亮相2025智能汽车信息安全大会

    新高级副总裁蒋晟应邀出席并发表《数据驱动 合规护航——智驾数据处理方案加速智驾升级》主题演讲。同时,四图新凭借在智能网联汽车数据合规闭环服务领域的突出成果,斩获 “2025年度优秀
    的头像 发表于 03-28 17:01 903次阅读

    密码赋能|事关智能网联汽车产品准入、召回及软件在线升级管理

    等方面的风险。密码技术是保障智能网联汽车安全性的关键技术,是智能网联
    的头像 发表于 03-20 16:04 783次阅读
    密码赋能|事关<b class='flag-5'>智能</b><b class='flag-5'>网联</b><b class='flag-5'>汽车</b>产品准入、召回及软件在线升级<b class='flag-5'>管理</b>

    商业充电站管理方案

    摘要   随着新能源汽车的快速普及,充电基础设施建设也在不断加速。充电站的运营管理面临设备状态监控、故障预警、能耗优化、用户管理挑战,传统
    的头像 发表于 03-20 11:12 861次阅读
    商业充电站<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>方案

    光伏电站智能管理系统以智慧技术重塑能源管理

    设备复杂化、规模化的挑战。公众智能监测推出的光伏电站智能管理系统,以数字化、
    的头像 发表于 02-25 16:44 768次阅读
    光伏电站<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统以智慧技术重塑能源<b class='flag-5'>管理</b>

    光伏电站智能管理系统打造高效维新生态

           光伏电站智能管理系统打造高效维新生态        在光伏电站规模化发展的背景下,传统
    的头像 发表于 02-20 17:59 850次阅读
    光伏电站<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统打造高效<b class='flag-5'>运</b>维新生态

    智慧光伏管理平台让光伏管理更省心

    ,更需要精细化的管理来确保其长期稳定发电。传统的人工巡检和故障排查方式效率低下,难以满足大规模光伏电站的需求。在此背景下,结合物联网、大数据分析、人工智能等现代
    的头像 发表于 12-06 16:37 877次阅读
    智慧光伏<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>平台让光伏<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>更省心