0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

智能网联汽车信息安全运维应用管理的建设及挑战

联合电子 来源:联合电子 作者:联合电子 2021-07-05 14:39 次阅读

汽车信息安全领域的法规和标准要求正在日趋严格。目前已发布或在制定的汽车信息安全法规和标准中,都提到了全生命周期内的汽车信息安全保障能力,例如,联合国UNECE WP.29的R155法规,中华人民共和国工信部智能网联汽车准入管理指南(征求意见稿),国际标准ISO21434等。

对于诸多汽车行业的公司而言,通常在产品研发和生产体系的能力积累更加成熟,对于售后运维环节的能力积累相对薄弱。而随着汽车信息安全要求的到来,售后运维环节的挑战将变得更加严峻。

1、为什么需要强调智能网联汽车产品信息安全运维保障能力

1.1 没有“绝对安全”的状态

在信息安全领域,没有“绝对安全”的状态,只有“相对安全”的状态。在产品研发阶段,研发部门需要完成产品信息安全威胁分析和风险评估(TARA),得到产品所面临的信息安全风险清单,再针对风险清单中的内容定义相应的防护措施,并且将防护措施落实到产品实现中。

然而,识别出来的风险清单不见得全面,定义的防护措施在产品实现环节中可能存在漏洞,验证和测试环节可能无法做到100%的测试覆盖率,以及整个产品研发环节存在资源投入和项目周期的限制…诸多现实情况可能会导致防护措施无法完整地落实,或在产品实现过程中引入信息安全漏洞,这些因素都会制约产品达到“绝对安全”的状态。

因此,需要不断地对智能网联汽车提供运维环节的保障,消灭出现的信息安全问题,来弥补无法达到的“绝对安全”状态。

1.2 信息安全是一个动态过程

产品的信息安全状态也是个动态变化的过程,永远存在“道高一尺,魔高一丈”的平衡关系:作为防守者,产品研发过程的一项主要任务是把信息安全风险水平降低到可接受水平;而作为攻击者,随着黑客破解技术的提升,会让智能网联汽车面临的信息安全风险水平提升,从而打破之前维持的平衡关系。相应地,防守者需要重新采取防护措施将风险水平降低到可接受水平,如此循环。

上述动态过程,覆盖了整个智能网联汽车的生命周期,因此作为智能网联汽车产品的开发者,需要有全生命周期内的运维保障能力,来实现上述的动态平衡。

2、如何建设智能网联汽车产品信息安全运维保障体系

建设智能网联汽车产品信息安全运维保障体系,应从安全情报监控、安全漏洞管理和安全事件响应三个方面入手。

2.1 信息安全情报监控

信息安全情报监控是指持续搜集、分析和评估智能网联汽车相关的信息安全情报,并判断是否会影响到企业自身开发的智能网联汽车产品。建设安全情报监控能力,关键在于要建立和维护信息安全情报的渠道源,以便第一时间获得信息安全情报信息,并开展内部的分析和评估工作。值得一提的是,信息安全情报监控在研发阶段就可以开展了,以达到尽早发现和解决信息安全漏洞的目的。

2.2 信息安全漏洞管理

信息安全漏洞管理类似于常规的问题管理过程。在判断信息安全情报确实影响到了企业开发的智能网联汽车产品后,说明产品中存在信息安全漏洞,便需要开展安全漏洞管理工作。区别于常规问题管理过程,信息安全漏洞管理需要增加漏洞风险的评估活动,可参考产品信息安全威胁分析和风险评估(TARA)的方法论。

2.3 信息安全事件响应

信息安全事件响应活动,主要针对于批产之后的智能网联汽车产品。通常,批产后产品存在的漏洞需要被重点对待,因为其影响面更大,可能会引起售后召回、客户投诉等严重后果。智能网联汽车的信息安全事件响应,除了包含信息安全漏洞管理工作要求之外,还包括潜在的内外部协调/沟通/汇报等工作要求,例如,对接国家质检总局缺陷产品召回中心(DPAC)等。

3、小结

智能网联汽车的信息安全运维保障要求,对于汽车行业目前仍是一个挑战,需要全行业一起协作来强化这个领域的能力。联合电子目前具备了安全情报监控、漏洞管理和事件响应的能力,可以配合OEM客户完成售后阶段的安全运维要求。

文章出处:【微信公众号:联合电子】

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车电子
    +关注

    关注

    3024

    文章

    7863

    浏览量

    166377
  • 监控
    +关注

    关注

    6

    文章

    2171

    浏览量

    55083

原文标题:智能网联汽车产品信息安全运维保障体系

文章出处:【微信号:联合电子,微信公众号:联合电子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    AI智能管理平台助力指挥中心,实现高效智能管理

    AI智能管理平台,作为新型智能
    的头像 发表于 11-18 16:55 112次阅读
    讯<b class='flag-5'>维</b>AI<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>平台助力指挥中心,实现高效<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>!

    智能管理平台,开创物联网AI智能管理新时代!

    随着信息技术的迅猛发展,数字化转型已成为各行业提升竞争力的关键所在。在这一过程中,管理作为保障企业、政府信息系统稳定运行的重要一环,其
    的头像 发表于 11-15 16:10 177次阅读
    讯<b class='flag-5'>维</b><b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>平台,开创物联网AI<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>新时代!

    光伏电站管理系统实现电站智能管理

    光伏电站管理系统实现电站智能管理 光伏电站
    的头像 发表于 08-16 16:48 468次阅读
    光伏电站<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统实现电站<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b>与<b class='flag-5'>管理</b>

    复合机智慧监控管理系统解决方案

    近年来,随着信息技术的快速发展和信息建设的不断深入,各行各业都面临着越来越多的管理难题和挑战。传统的
    的头像 发表于 08-10 13:29 251次阅读

    光伏电站管理系统实现光伏智能管理

    的稳定性主要通过来保证。光伏电站作为一个复杂而庞大的系统,其维和管理工作都面临着一系列挑战。        光伏电站
    的头像 发表于 07-23 16:50 614次阅读
    光伏电站<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>系统实现光伏<b class='flag-5'>智能</b>化<b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>

    管理平台:从基础智能的飞跃

    管理平台为企业提供了从基础智能
    的头像 发表于 04-16 16:26 393次阅读

    智能维新标杆:讯管理平台深度解读

    信息化、数字化快速发展的今天,企业对于管理的需求日益增强。传统的方式已经无法满足复杂多
    的头像 发表于 04-16 16:24 459次阅读

    汽车充电桩物联网监控管理系统

    随着电动汽车的普及和发展,汽车充电桩作为重要的基础设施,其建设管理也日益受到关注,设备制造商面对着效率和成本的双重挑战。 目前各个充电桩都
    的头像 发表于 03-27 17:15 601次阅读

    分布式管理平台助力银行系统安全的案例研究

    一、案例背景 随着银行业务的快速发展和数字化转型的推进,银行系统面临着越来越复杂的挑战。传统的方式已难以满足银行业务的需求,特别是在
    的头像 发表于 03-26 16:04 443次阅读

    专家访谈 | 汽车信息安全强标即将落地,企业该如何应对?(汽车安全①:信息安全

    问题已成为制约智能网联汽车发展的一大难题。本期“专家访谈”栏目,邀请到广电计量信息化服务事业部副总经理唐迪博士,为大家解读智能
    的头像 发表于 03-12 17:34 1114次阅读
    专家访谈 | <b class='flag-5'>汽车信息</b><b class='flag-5'>安全</b>强标即将落地,企业该如何应对?(<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    AI智能管理平台助力指挥中心,实现高效智能管理

    水平,进一步助力公安工作实现信息化、智能化。 该指挥控制中心是某市公安局的重要职能部门,负责全市的治安指挥、调度和管理工作。随着信息建设
    的头像 发表于 12-29 15:32 1280次阅读
    AI<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>平台助力指挥中心,实现高效<b class='flag-5'>智能</b><b class='flag-5'>运</b><b class='flag-5'>维</b><b class='flag-5'>管理</b>!

    智能网联汽车信息安全产业难题及应对策略

    随着汽车网联化、智能化的快速发展,新的网络安全与数据安全的问题不断“衍生”而来,汽车安全防护的边
    的头像 发表于 12-13 14:22 980次阅读

    中国汽车信息安全发展现状与趋势

    01  智能网联汽车信息安全总体发展与突破 随着整车电子电气架构的集中化演进,5G技术的广泛应用,基于V2X的车路云一体化方案的落地实施,汽车网络安
    的头像 发表于 12-13 14:16 620次阅读
    中国<b class='flag-5'>汽车信息</b><b class='flag-5'>安全</b>发展现状与趋势

    智能网联汽车信息安全产业难题及解决方案

    随着汽车网联化、智能化的快速发展,新的网络安全与数据安全的问题不断“衍生”而来,汽车安全防护的边
    发表于 12-11 11:07 740次阅读

    智能物联网平台:为分布式设备打造高效、安全体验

    挑战。 如何保证这些分布式设备的正常运行,提供高效及时的服务,建设一个信息化、规范化、便捷化的
    的头像 发表于 11-22 13:35 461次阅读