欧美特黄特色视频_大屁股熟女一区二区三区_成人无码视频_www.黄色av_性动漫xxx无尽_91免费专区

400-821-6015
行業(yè)資訊
您當前的位置:首頁 ? 行業(yè)資訊 ? 行業(yè)資訊
內(nèi)部資訊行業(yè)資訊

適用于新型電子電氣架構的信息安全綜合解決方案(二)

發(fā)布日期:2021-06-11


01

如何應對新的挑戰(zhàn)

關于應該如何應對這些挑戰(zhàn),我這里提出兩個觀點:

第一個觀點,我們要具備全網(wǎng)絡空間視角。這里指的是,在評估風險的時候,將云管端核,以及所有已售出在運行的同類型車輛當作一個整體來考慮。而要做到這樣,其實對人的能力要求非常之高。

第二個觀點,就是我們可以將網(wǎng)絡空間粗略分成云管端核四個層級,我們在導出信息安全需求的時候會發(fā)現(xiàn),有很多需求跨了多個層級,要實現(xiàn)相應的設計工作,需要有一個頂層視角開展頂層設計,最后將需求層層落實。

我將如何應對E/E架構演進帶來的挑戰(zhàn)歸納為以下5個步驟:

第一步,將全網(wǎng)絡空間當作整體進行分析評估,這里的方法論使用ISO21434。

第二步,在該網(wǎng)絡空間中構建安全架構覆蓋可能產(chǎn)生風險的方方面面。

第三步,將導出的安全需求分層布置,跨層跨終端的需求從頂層設計,部分部署在云端,路端的需求在這個層級就已經(jīng)可以落地了。

第四步,將拆解到整車的信息安全需求分解到整車,此時整車會被視為一個終端。

第五步,將需求進一步分解到控制器層級,最后在控制器層級實施落地。以上是在應對新挑戰(zhàn)時,應該關注的2個要點以及5個步驟。

02

可選解決方案示例

說了這么多,我們到底有沒有什么切實可落地的方案呢。當然有,而且還很多。如果要設計一個可以在全網(wǎng)絡空間中應對信息安全挑戰(zhàn)的方案,可能最終出來一個非常龐雜的需求。如果按照ASPICE流程要求做條目化,可能所有層級的需求加起來會有幾萬條甚至更多。那我們來看一下這幾個例子。對于SOA架構帶來的問題,其中一條需求是將服務區(qū)分成安全相關服務與非安全相關服務,在安全相關服務中執(zhí)行雙向身份認證。對于虛擬化帶來的問題,其中一條是使用覆蓋多平臺的自動化漏洞管理系統(tǒng)。對于異構計算帶來的問題,其中一條是,盡可能選擇能夠抵抗側信道攻擊與故障注入攻擊的芯片。條件允許的情況下也可以進行相關的測試。

對于集成化趨勢誕生的中央行車電腦,具有遠程連接功能的控制網(wǎng)或者通信單元或者是域控制器,由于其在整車架構中的重要作用,可以直接把目標設定到最高,也就是參考ISO21434的CAL等級,可以直接設定到CAL4。所有能做到的需求都上,測試也全上。對于技術移植帶來的問題,可以這樣考慮。既然ICT領域有這么多現(xiàn)成的工具,為什么不移植過來做測試呢。設計人員也可以學習滲透工具的嘛。比如Kali Linux上面的各種工具,可能已經(jīng)有很多人這樣做了。當然,僅限于測試用途。

03

解決方案在整車層級的部署

當我們生成了大量的需求,整合層一個大的綜合方案之后。在整車級怎么部署呢?首先還是將需求分層,我們從頂層視角看的時候,會發(fā)現(xiàn)有大量的需求是部署在云端和管端的,而且在云端部署的這些需求,大多都是跨層級跨終端的需求。例如PKI, 漏洞管理系統(tǒng),IDPS在云端的安全日志分析器等等。然后下一步就是將遠程通信,近場端通信,車內(nèi)通信的通信協(xié)議及安全措施定下來。比如TLS和SecOC。而制定通信協(xié)議類的需求,也是需要從整體考慮的。你會發(fā)現(xiàn)信任鏈和TEE的建立,會一直從芯片內(nèi)核的HSM一直延伸到云端。

04

解決方案在控制器層級的實施

在控制器層級的需求實施,決定了需求最終的落地,這里需要將控制器當成一個終端,整車當成一個網(wǎng)絡。之后在系統(tǒng)架構中,將需求進一步定位到芯片。這里可以ISO21434的開發(fā)流程做指導。

03

電子電氣架構演進的特點

我們在應對E/E架構的變革帶來的挑戰(zhàn)時,需要具備全網(wǎng)絡空間的視角,因為E/E架構演進帶來的影響并不僅僅只體現(xiàn)在車上,實際上體現(xiàn)在了網(wǎng)絡空間里,因此我們不能只考慮車,而應該從網(wǎng)絡空間整體考慮,覆蓋E/E架構演進造成的方方面面的風險。在如何解決問題上,我們需要有頂層設計,這樣才能夠使得跨終端的解決方案更容易實現(xiàn)。而正是由于解決方案很多都是跨終端的,在實際車型開發(fā)過程中,跨終端方案帶來大量協(xié)調與溝通的工作,因此時間成本與開發(fā)成本也都非常巨大,如果能夠有一個整體打包的綜合解決方案,不論對于具體的零部件供應商,集成商還是OEM,都將會節(jié)省大量的成本,我們相信,這樣的All-in-one解決方案是市場趨勢。雖然網(wǎng)絡安全問題很復雜,甚至還在變得更復雜,但是能提供這樣All-in-one解決方案的供應商是可以讓這個問題變得很簡單的。而中汽創(chuàng)智正在朝著這個方向前進。


轉載汽車電子相關文章

轉自汽車電子與軟件



上海創(chuàng)程車聯(lián)網(wǎng)絡科技有限公司版權所有 滬ICP備11045498號-1   技術支持:網(wǎng)站建設
主站蜘蛛池模板: 国产成人啪精品午夜网站a片免费 | 久久66热人妻偷产国产 | 在线看免费无码av天堂的 | 绿帽在线| 99久在线| 成人免费网址 | 亚洲色大情网站WWW 国产99视频精品免费观看6 | 137肉体写真日本裸交 | 成人一区二区三区在线观看 | 国产一级一片免费播放 | 亚州成人在线观看 | 久久99免费视频 | 97亚洲精华液| 国产一区二区久久 | 99精品久久久久中文字幕 | 日韩高清在线观看 | 很黄的网站在线观看 | 亚洲欧美日韩国产综合在线 | 国产不卡一区二区视频 | 成人一级视频 | 浮生影院大全免费观看高清版 | 91精品一区二区三区综合在线爱 | 狠狠干天天色 | 国产aV永久精品无码 | 爱情不设限免费观看 | 高H猛烈失禁潮喷A片在线观看 | 国产在线乱码一区二三区 | 伊人75在线 | 91免费观看在线 | 18无遮挡啪啪无码网站免费看 | 特级黄色片免费看 | 蜜桃视频成人m3u8 | 一区两区三区四区乱码国产精品 | 亚洲天堂2020 | 亚洲色在线无码国产精品不卡 | 少妇爆乳无码专区网站 | 欧美精品二区 | 国产免费一区二区三区 | 怡红院福利视频 | 在线播放毛片 | 国产免费自拍视频 |