0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

权威解读|R155和强标的差异带来概念阶段考虑因素的区别

jf_94040343 来源:jf_94040343 作者:jf_94040343 2023-12-13 14:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

距离欧标颁布已过去两年多,针对欧标,行业的专家也做了不少解读,国内是从2019年开始立项整车信息安全和软件升级的标准,不过,鉴于欧标是一个强制性的法规,所以这两个国标在国务院督办下,也转化为了强标。今年3月15日,软件升级的强标已经定稿,由于文字较少,紧随其后开始编制对应的操作指南,即考试说明。

在汽车出口业务领域,由于国情不一样,加之我国是全世界最大的汽车市场,所以国内外的标准法规会有些区别,我国在实施落地的时候,也会根据国情做相关修正,总的来说,双方的差异主要体现在设计阶段和测试阶段。

本文将从以下三个方面做内容分享,一是对国内外法规现状做个介绍、二是分析二者之间的体系差异、三是概念阶段考虑的因素。

国内外安全法规概述

去年10月,工信部发布了《道路机动车辆生产准入许可管理条例(征求意见稿)》,在总则第一条里,网络安全和数据安全被提升至和环保节能一个层级。虽说该文件本身没多少页,只能做方向指导,但当它落地时,就会关联一个对应的强标,我们称之为“强标保落地”。当然,只有强标也不管用,它得和准入挂钩才能实施,以助力提升全行业的网络安全、数据安全的防护能力。

目前,智能网联汽车的要求分为两块,一个是功能性的验证,这块的验证主要通过“三支柱法”,即仿真、封闭场和开放道路,相应的辅助安全则主要靠仿真和测试,包括网络安全、软件升级和数据安全。

区别于网络安全,功能安全在汽车的机电阶段就开始被引入,它是针对系统、软件或软件底层做对应的安全分及技术手段,相关内容在GB/T 41578-2022里面也做了详细的规定。但是网络安全属于人对车的攻击,因此具有很高的主观性。ISO 21434借鉴了ISO 26262的整个理念,设计了对应的一套方法,国内也根据这套方法设计了对应的标准。

截至目前,汽标委已经发布并实施的标准,如图一右方所示。其中要重点关注的是“GB/T 40855-2021”这个标准。这一标准的重要性在于它和标准“32960”相关,“GB/T 32960”是一个强标,目前正在修订,里面不涉及信息安全的要求。此外,工信部在2022年发布的《关于开展汽车软件在线升级备案的通知》也很重要。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

图一

汽标委目前正在制定的标准及标准研究项目共有16个,上海汽检参加了其中的12个。其中,和信息安全及软件升级相关的两个强制性标准已经报批,等待发布。两项强标的操作指南也开始研究制定,作为“考试说明”。此外,另有汽车密码类强制性标准开始制修订。

为了更好的解释相关强制性标准,如下图所示,汽标委研究制定了相关支撑性国家推荐性标准。其中,《道路车辆 信息安全工程》标准,国家最初的要求是做采标,但因为ISO 21434发布得较早,所以里面的部分内容需要根据网络安全的特征不断做更新,而且要适配中国的情况。比如在ISO 21434中,举例时提到的“车灯”,在国内指的就不是“车灯”,因为“车灯”这个例子分析不了太多东西,所以国内版本就做了调整。

wKgZomV5To2AcwF9AAJZM2LLld4720.png

图二

国内外安全法规的差异

R155和《汽车整车信息安全技术要求》

欧标和强标的对应关系如图三所示,其中“R155 7.2”对应“信息安全管理体系要求”、“R155 7.3”对应国内强标的第六章“车辆信息安全一般要求”;“R155 附录5a”中包含的管理层面要求,如人为因素、服务器、检测漏洞等,都放在了“车辆信息安全一般要求”里面;在测试端做验证的内容则在强标的第七章、也就是对应的基础要求里做了相关规定,主要是外部连接安全要求、通信信道安全要求、软件升级安全要求、数据代码安全要求。

wKgaomV5Tp2AanBqAAUt7uCoVDc084.png

图三

需要注意的是,强标第八章中涉及的所有技术要求都有对应的测试方法,这也是它和欧标比较大的区别之一。欧标只有一个方向性的判定,没有具体要求,而国内的强标在具体的技术要求、测试方法、形式的变更扩展方面都会比较详细。

总的来说,在信息安全层面,国内外法规的区别主要概括为四行字(见图三左下角),一是欧标既没有技术要求,也没有试验方法,而国标二者都有;二是欧标只有附录5的67个风险点,国标则在这一基础上,细分到零部件;三是体系审核方式的区别,从而使得“评分方式/不符合项”就会不一样。

R156和《汽车软件升级 通用技术要求》

在软件升级方面(见图四),“R156 7.1”对应国内的“软件升级管理体系要求”,“R156 7.2”则对应“车辆要求”。国内外法规的差异主要体现在,R156既没有技术要求,也没有试验方法,国内的强标则都有,并且针对升级不同的系统会有对应的测试要求;另外,双方的检验方式,如管理能力的检验方式也有差异。

wKgaomV5TrKABLUwAASFW53XMIQ743.png

图四

R155、R156分别和国标的差异具体如图五、六。

wKgZomV5Tr-AI7-4AAgwuXDF0kE293.png

图五

wKgZomV5TsmAGVw-AAgJdiogXek886.png

图六

概念阶段需考虑因素

图七是汽车全生命周期网络安全监控和响应的流程。虽说网络安全具有主观性,但在分析过程中,要尽量降低主观性因素,去提升网络安全分析所有过程中的客观性因素。因此在分析的过程中,一定要考虑客观性,把这些客观性因素融入到所有的分析步骤当中。

wKgZomV5TteAHUOHAAcvqBEGrwg944.png

图七

这是TARA分析的整个过程(见图八),其中要重点关注的是“资产定义”“威胁场景识别”“攻击路径”以及“风险处置”,在这几块内容中,需要做相关因素的重点考虑。

wKgZomV5TnyAeiiAAAfY5eSagLM080.png

图八

详细PPT内容,请关注“谈思汽车”公众号,后台回复“1124”,下载PPT学习资料

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 车联网
    +关注

    关注

    76

    文章

    2698

    浏览量

    93604
  • 智能汽车
    +关注

    关注

    30

    文章

    3233

    浏览量

    109160
  • 智能网联汽车

    关注

    9

    文章

    1269

    浏览量

    31754
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安规电容与普通电容:差异与深度解析

    在电子元件的世界里,电容虽小却扮演着关键角色。其中,安规电容与普通电容的区别远不止表面所见,理解这些差异对电路安全设计至关重要。 安规电容与普通电容的核心差异体现在安全认证体系上。普通电容无需通过
    的头像 发表于 11-28 11:26 410次阅读
    安规电容与普通电容:<b class='flag-5'>差异</b>与深度解析

    选择加密算法时需考虑哪些因素

    芯源半导体安全芯片的硬件加密引擎支持多种国际通用加密算法,在实际为物联网设备选择加密算法时,需考虑哪些因素
    发表于 11-17 07:43

    虚拟电厂VS传统电厂VS微电网的差异:3大维度拆解,避免概念混淆

    。不少从业者将虚拟电厂等同于“数字化传统电厂”,或将其与微电网混为一谈,这种概念混淆可能导致技术选型偏差与政策应用错位。本文从核心属性、运行逻辑、价值定位三大维度,系统拆解三者差异,厘清各自的应用场景与发展边界。
    的头像 发表于 11-13 11:48 873次阅读

    掌控汽车信息安全全生命周期:合规、实现、验证的协同之道

    智能网联汽车产业加速发展,信息安全挑战日益严峻。经纬恒润提供全生命周期解决方案,涵盖MCU安全、软件代码管理和自动化测试,确保满足GB/R155/ISO等法规标准要求,助力企业实现合规防护。
    的头像 发表于 08-22 14:26 1698次阅读
    掌控汽车信息安全全生命周期:合规、实现、验证的协同之道

    信息荣登四项权威榜单

    从技术突破到商业变现,普构建的AI大模型生态已成功服务多家企业,用实际案例证明普技术赋能产业的价值闭环。
    的头像 发表于 08-13 14:15 866次阅读

    ADC和FPGA之间LVDS接口设计需要考虑因素

    本文描述了ADC和FPGA之间LVDS接口设计需要考虑因素,包括LVDS数据标准、LVDS接口数据时序违例解决方法以及硬件设计要点。
    的头像 发表于 07-29 10:01 5047次阅读
    ADC和FPGA之间LVDS接口设计需要<b class='flag-5'>考虑</b>的<b class='flag-5'>因素</b>

    太诱MLCC电容的X7R和X5R材质有什么区别

    太诱MLCC电容的X7R与X5R材质在温度特性、容量密度、应用场景及成本方面存在显著差异,具体分析如下: 1. 温度特性:工作范围与稳定性 X7R:工作温度范围为-55℃至+125℃,
    的头像 发表于 07-04 14:43 2217次阅读
    太诱MLCC电容的X7<b class='flag-5'>R</b>和X5<b class='flag-5'>R</b>材质有什么<b class='flag-5'>区别</b>?

    选择锡丝直径的关键考虑因素

    锡丝的直径对于激光锡焊效果的影响非常大,如何选择合适的锡丝直径就显得非常重要。松盛光电来给大家介绍选择锡丝直径的关键考虑因素,来了解一下吧。
    的头像 发表于 04-24 10:54 664次阅读

    设计早期对EMC的考虑

    要求。在设计达到较高频率从而在测试中导致失败时,这些电磁兼容设计规则有不少变得陈旧过时。在设计阶段之后,设计师制造原型并对其进行电磁兼容性测试。当设计中考虑电磁兼容性太晚时这一过程往往会出现种种EMC
    发表于 03-04 14:21

    驱动板的参数配置需要考虑哪些因素

    驱动板的参数配置是一个复杂且关键的过程,涉及多个方面。以下是一些主要的参数配置步骤和考虑因素
    的头像 发表于 02-14 14:53 819次阅读

    CNC 类型采集网关选型时需要考虑的各个因素

    的各个因素。 一、兼容性 CNC 机床品牌与型号适配 不同品牌和型号的 CNC 机床在通信协议、数据接口等方面存在差异。例如,常见的 FANUC、SIEMENS、MITSUBISHI 等品牌,各自有其独特的协议体系。选型时需确保采集网关能够支持目标机床的特定协议,如 FA
    的头像 发表于 01-17 15:33 717次阅读

    AN-825: iCoupler隔离产品的电源考虑因素

    电子发烧友网站提供《AN-825: iCoupler隔离产品的电源考虑因素.pdf》资料免费下载
    发表于 01-15 16:33 0次下载
    AN-825: iCoupler隔离产品的电源<b class='flag-5'>考虑</b><b class='flag-5'>因素</b>

    AN-793: iCoupler隔离产品的ESD/闩锁考虑因素

    电子发烧友网站提供《AN-793: iCoupler隔离产品的ESD/闩锁考虑因素.pdf》资料免费下载
    发表于 01-13 15:09 0次下载
    AN-793: iCoupler隔离产品的ESD/闩锁<b class='flag-5'>考虑</b><b class='flag-5'>因素</b>

    R155 VTA认证的审核流程及要点解析

    随着汽车技术的迅猛发展,智能网联、自动驾驶等先进技术,如USB、Wi-Fi、GPS、蓝牙等,被广泛应用于现代车辆中,极大地提升了驾驶体验和安全性。同时,随着近几年来汽车从业者和网络安全捍卫者对汽车网络安全Cyber Security的不断关注,汽车网络安全产业在国内不断发展。
    的头像 发表于 12-25 11:22 1495次阅读

    晶圆制造中的T/R概念、意义及优化

    在晶圆制造领域中,T/R(Turn Ratio)指在制品的周转率。它是衡量生产线效率、工艺设计合理性和生产进度的重要指标之一。本文介绍了T/R概念、意义,并提出了如何优化T/R。  
    的头像 发表于 12-17 11:34 2519次阅读