0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

基于信息安全的软测工具链解决方案

经纬恒润 2024-04-18 18:48 次阅读

伴随着汽车与外界的交互手段不断丰富,车联网相关设备、系统间的数据交互更加频繁,万物互联下的网络攻击也逐渐渗透延伸到车联网的领域。汽车行业面临着重大的信息安全挑战。此外,UNECE WP.29 R155和ISO/SAE 21434标准也对汽车的信息安全提出了规范化的要求,旨在产品全生命周期中,分阶段将信息安全威胁导致的风险降低到合理的范围,汽车信息安全不容忽视。

经纬恒润针对ISO/SAE 21434、WP.29 R155等进行了深入研究,结合多年功能安全、信息安全经验,为客户提供关键产品的信息安全测试解决方案。本文特别推出基于信息安全的软测工具链解决方案,为客户在信息安全方向实现自动化测试提供优选。

平台化信息安全测试解决方案之信息安全平台实施

ISO/SAE 21434按照产品全生命周期的顺序,定义了概念设计、研发、验证、生产、运维以及报废等各阶段对于车辆信息安全的要求。Cybellum面向信息安全的测试与管理平台,可以在各个阶段对产品进行安全风险检测与评估,从SBOM到漏洞管理、合规性验证和持续风险监控,可以确保产品长期安全。此外,它还有丰富的API接口,支持与多种平台的集成,实现流程化的检测。

wKgZomYg-YaAZkTIAAD_j0TmvXo373.png

图1 Cybellum信息安全平台介绍

WP.29 R155标准中要求供应商进行CSMS(信息安全管理体系要求)与VTA(车辆形式要求)认证,车辆才可以销往欧盟等海外国家。Cybellum可以提供CSMS活动的完全覆盖,贯穿到整个产品生命周期中,其中包括:

  • Asset Management
  • Concept & Design
  • TARA
  • SBOM
  • Licensing Compliance
  • Vulnerability Management
  • Security Testing
  • Threat Monitoring
  • Incident Response
  • Governance & Compliance

该平台为客户提供了“自动化CSMS”的独特能力,如下图,通过Cyber Digital Twins核心技术,实现自动化SBOM创建,许可合规、安全评估和事件响应等。

wKgZomYg-ZWARTCqAADtQqjlyZY084.png

图2:CSMS活动

源码级信息安全测试解决方案之静态分析

在ISO/SAE 21434中,RC-10-20中要求针对信息安全,使用合适的建模、设计或编程语言的标准,如果该语言本身没有充分解决安全问题,则应由编码指南或开发环境涵盖。

下图展示了ISO/SAE 21434对静态测试的要求,适用于信息安全的设计、建模和编程语言标准可包括使用语言子集;强制使用强类型;防御性编程技术,Helix QAC工具均可以实现检测。

wKgZomYg-aeAQscTAACdndUSDlM386.png

图3:ISO/SAE 21434对静态测试的要求

  • Helix QAC支持行业内常用的规则包,如MISRA C、MISRA C++、AUTOSRA C++、CERT、CWE 等,用户可以根据需要选择所需的规则包,并可在规则包的基础上添加额外的规则,或进行精简。
  • Helix QAC中内置了上千条规则,其中包含相关规则,对隐式类型转换进行相关警告,以确保强数据类型的使用。
  • Helix QAC会强调应该限制语言使用的领域,以避免不可预见的问题和减少潜在的错误,从而确保开发者使用防御性编程技术。
wKgZomYg-baARy2bAADMOfC94Tc242.png

图4:源码级信息安全测试解决方案之静态分析

源码级信息安全测试解决方案之单元/集成测试

在ISO/SAE 21434中,在单元/集成测试方面对测试用例设计方法以及覆盖度做了相应的要求。

wKgZomYg-cKAD5mLAACVwFZuTQs103.png

图5:ISO/SAE 21434中对测试用例设计方法的要求

  • Tessy内置需求管理组件,可以将软件需求与测试用例进行链接,从而验证任何需求都至少有一个分配到它的测试用例。
  • 通过分类树编辑器(CTE),Tessy可以辅助用户快速理清等价类划分思路,以及灵活地设置数据边界值,从而自动化生成满足CAL要求的测试用例,降低用例冗余度,提高测试效率。
wKgaomYg-c6AShAxAAClWqoC_go578.png

图6:ISO/SAE 21434中对覆盖度的要求

  • Tessy可以计算ISO/SAE 21434标准中要求的各种覆盖度:语句覆盖、分支覆盖、函数覆盖、调用覆盖,而且Tessy也支持ISO/SAE 26262中要求的MC/DC覆盖。
  • Tessy支持自动分析代码并绘制函数流程图,以图形化方式显示测试覆盖情况,帮助用户提高测试覆盖度。
wKgaomYg-dmAKHkVAADSqLtQeSU935.png

图7:源码级信息安全测试解决方案之单元/集成测试

经纬恒润提供汽车信息安全解决方案,旨在借助产品安全平台以及服务,帮助国内汽车OEM及其供应商能够在汽车软件开发全生命周期内大规模评估和降低安全风险,保证产品安全。

  • 产品级信息安全测试服务
wKgaomYg-eSAWPOLAAEbOfUlrn0499.png
  • 源码级信息安全测试服务
wKgZomYg-eyABkQVAAFIVZvX-_k596.png

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 信息安全
    +关注

    关注

    5

    文章

    668

    浏览量

    39442
  • 集成测试
    +关注

    关注

    0

    文章

    26

    浏览量

    8359
  • 单元测试
    +关注

    关注

    0

    文章

    48

    浏览量

    3256
收藏 人收藏

    相关推荐

    国际打造企业上云服务解决方案

    近日,华为云生态大会2025在芜湖隆重举行。中国际华为技术与解决方案集团云应用与服务业务线总裁胡启明受邀参加华为云伙伴联合解决方案宣讲会,并在会上作了题为《中国际企业上云服务
    的头像 发表于 04-16 11:34 229次阅读

    通动力携手华为发布多款智慧园区解决方案

    2025华为中国合作伙伴大会期间,通动力作为华为园区优选级解决方案开发伙伴,受邀出席多场重要活动和会议,携手华为发布智慧园区基线解决方案、CSI通感一体解决方案,并出席《建筑开源鸿蒙
    的头像 发表于 03-24 15:45 250次阅读

    通动力携手伙伴发布六大联合解决方案

    NEWS 华为中国合作伙伴大会2025期间,通动力携手伙伴发布“昇腾DeepSeek专业服务解决方案”、“智慧高校校园联合解决方案”、“CSI通感一体解决方案”、“昇腾智能医疗诊断平
    的头像 发表于 03-22 10:30 697次阅读
    <b class='flag-5'>软</b>通动力携手伙伴发布六大联合<b class='flag-5'>解决方案</b>

    利用RFID技术打造高效率工具管理解决方案

    RFID技术工具管理解决方案工具管理中的应用,可极大地提升工具管理的自动化、效率和安全性。从工具
    的头像 发表于 01-20 19:59 265次阅读
    利用RFID技术打造高效率<b class='flag-5'>工具</b>管理<b class='flag-5'>解决方案</b>

    智能网联汽车功能安全及预期功能安全测试解决方案

    经纬恒润安全团队致力于为国内外整车厂和零部件供应商提供优质的功能安全、预期功能安全咨询服务,涵盖流程建设服务、开发咨询服务、测试咨询服务和工具平台等综合
    的头像 发表于 12-19 15:20 1000次阅读
    智能网联汽车功能<b class='flag-5'>安全</b>及预期功能<b class='flag-5'>安全</b>测试<b class='flag-5'>解决方案</b>

    高鸿信安全国产可信低空经济信息基础设施解决方案

    全国产可信低空经济信息基础设施解决方案以可信信息基础设施为根基,运用国产平台及可信计算技术,在操作系统层及管理层部署可信计算系列软件,实现关键信息设备的内生
    的头像 发表于 12-13 10:13 486次阅读
    高鸿信<b class='flag-5'>安全</b>国产可信低空经济<b class='flag-5'>信息</b>基础设施<b class='flag-5'>解决方案</b>

    发布新一代医学影像解决方案

    近日,东全新发布新一代医学影像解决方案,以智能化为核心,以数据引擎为驱动,面向未来医学影像行业的发展需求,全新定义医学影像的产品价值,推动医学影像信息化的全面升级与一体化融合。这是东
    的头像 发表于 11-25 09:32 431次阅读

    赋能高效柔性生产,洛微科技发布包拆垛解决方案,加速工业“智”造

    洛微科技发布3D视觉引导包拆垛解决方案,可捕捉垛型表面纹理信息和点云数据,并精准识别和定位包、纸箱等不规则物体,提升拆垛效率,有效提升货物周转自动化、智能化水平
    的头像 发表于 11-13 16:55 428次阅读
    赋能高效柔性生产,洛微科技发布<b class='flag-5'>软</b>包拆垛<b class='flag-5'>解决方案</b>,加速工业“智”造

    RISC-V 工具简介

    一、概述 “工具”是英文“toolchain”的翻译,它指辅助开发者完成程序开发、调试、性能分析调优等开发优化行为的一系列工具集合。它一般包含编译器、汇编器、链接器、调试器、模拟器等基础工具
    发表于 10-25 22:59

    梯度科技入选2023年信息技术应用创新解决方案名单

    日前,工业和信息化部网络安全产业发展中心(工业和信息化部信息中心)在天津举办2024信息技术应用创新发展大会暨
    的头像 发表于 09-09 16:29 615次阅读

    国际与华为联合发布院端医保风控一体机解决方案

    近日,以“数据赋能监管 守卫基金安全”为主题的联合解决方案发布会在苏州举行,中国际有限公司(以下简称“中国际”)与华为技术有限公司(以下简称“华为”)联合发布院端医保风控一体机
    的头像 发表于 07-29 16:02 1134次阅读
    中<b class='flag-5'>软</b>国际与华为联合发布院端医保风控一体机<b class='flag-5'>解决方案</b>

    HDC2024 中国际携手华为盘古工具,打造一站式专业工程服务

    6月23日,在华为开发者大会2024“盘古工程化套件,加速数据、模型、应用一站式协作开发”的专题论坛中,中国际华为业务集团云应用与服务业务线总裁胡启明,发表了题为《携手华为,以盘古大模型工具
    的头像 发表于 06-26 19:05 1533次阅读
    HDC2024 中<b class='flag-5'>软</b>国际携手华为盘古<b class='flag-5'>工具</b><b class='flag-5'>链</b>,打造一站式专业工程服务

    带你走进信息安全软件架构

    经纬恒润车端信息安全解决方案整合了 MCU 端以及 MPU 端的信息安全解决方案,具体
    的头像 发表于 06-12 14:36 1058次阅读
    带你走进<b class='flag-5'>信息</b><b class='flag-5'>安全</b>软件架构

    TSN和DDS测试解决方案

    北汇信息提供的TSN/DDS测试系统,测试工具多样化:提供Vector、TSN Systems、Spirent、臻融科技全套测试解决方案,满足不同测试场景下的实际需求。
    的头像 发表于 05-10 09:29 879次阅读
    TSN和DDS测试<b class='flag-5'>解决方案</b>

    集团发布OneCoreGo全球车载智能出行解决方案5.0

    4月26日,东集团在2024北京国际汽车展览会发布OneCoreGo全球车载智能出行解决方案5.0,展示了东在AI+汽车领域的创新成果,而这也是东
    的头像 发表于 04-28 11:33 960次阅读