谈思AutoSec7周年展商风采--TÜV莱茵:哪些技术标准,是提高汽车安全水平的关键?

谈思实验室 2023-05-10 20:25

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯


谈思AutoSec行业7周年年会

5月11-12日,谈思实验室Taas Labs将在上海举办AutoSec 7周年年会暨中国汽车网络安全与数据安全合规峰会。本次7周年庆典活动将持续两天时间,40位以上行业顶尖专家齐聚,倾力分享汽车安全干货议题并互动讨论,从诸多角度带来的关于汽车网络安全、数据安全热点精彩分享。另外本次活动将由100多位媒体联合报道,60多家汽车厂商出席和现场沟通安全技术需求,1000余名专业参会嘉宾,覆盖整个产业链包括整车厂商、一级供应商、二级供应商、安全软件提供商等。同时AutoAI第6届无人驾驶及智能驾舱中国峰会也将同期举行,2场峰会同时举办,超值门票立享多场活动。


此次,TÜV莱茵受谈思实验室邀请参加AutoSec七周年年会暨中国汽车网络安全及数据安全合规峰会,预定展位A17并作为演讲嘉宾参与发言。


关于TÜV莱茵功能安全与信息安全


展位号:A17


德国莱茵TÜV集团成立于1872年,是国际领先的检测、检验、认证、培训、咨询服务提供商,拥有2万多名专家员工,服务网络遍布全球,致力于推动人员、技术、环境实现安全、可靠、高效的互动。

TÜV莱茵的功能安全及网络安全专家,均为研发出身,凭借在安全系统领域的多年研发经验和对标准的精确理解以及多年网络安全认证经验,获得了行业内的高度肯定和信任。TÜV莱茵是最早在中国开展网络安全和功能安全业务的国际第三方认证机构之一,作为核心编委会成员参与了标准制定。

TÜV莱茵一直是汽车检测认证领域的领导者,可为整车厂和零部件供应商提供一站式解决方案。在汽车功能安全和网络安全领域,TÜV莱茵提供的服务涵盖ISO/SAE 21434、ISO 26262、Automotive SPICE、GDPR、渗透测试等,满足企业“全面安全”的需要。



汽车功能安全和网络安全的融合势在必行


随着汽车新技术的发展、汽车边界的无限延伸,以及电动汽车、自动驾驶汽车、智能网联汽车等新概念的产生,车辆早已从传统的机械类产品向融合了电子、软件、智能终端的方向发展。在传统汽车巨头和跨界者的共同推动下,我们进入了智能汽车时代,车辆必将搭载更多先进的传感器、控制器、执行器,也会融合人工智能,融合现代通信和网络技术等新技术,实现车与人、车与车、车与路、车与后台等智能信息的交换共享。

连接越多,风险也就越高。如今,车辆面临的不仅是其自身内部的控制系统,也包括车辆与其操作环境、运行环境之间因为高度连通性而引入的新挑战。基于此,汽车功能安全和网络安全对于汽车安全水平提升来说显得愈发重要,而单一的标准也早已无法满足新技术的发展需求。


TÜV莱茵大中华区工业服务与信息安全副总经理杨家玥从标准出发,聚焦汽车功能安全和网络安全领域进行了解读和分享。通过对与汽车安全和软件息息相关的标准解读,倡议关注汽车电子产品的功能安全设计、开发和验证,推动汽车安全水平的提高。




汽车功能安全


如今,车辆上越来越多安全相关的功能是由电子电气系统实现的,这些系统如果出现功能故障,将有造成伤害的风险。功能安全就是要把电子电气系统的功能故障及功能丧失所带来的风险降低到可接受的范围内,它的定义中就包含三个要素:电子电气控制系统、功能故障行为、不可接受的风险。


功能安全的相关标准发展


从最基本的汽车行业质量管理体系标准——

IATF 16949开始,随着汽车行业新技术的产生,

汽车行业的标准也在不断地演变和丰满。

大家比较熟悉的A-SPICE,就是为了满足汽车软件开发

的特点及高质量要求建立的,也是软件开发的基础质量

要求,现在也延伸出了hardware SPICE和

mechanical SPICE。

ISO 26262道路车辆功能安全标准于2011年正式颁布,

2018年升级至第二版,主要也是定位在汽车电子电气

控制系统可编程的电子器件,目的是保证产品本身设计

功能的安全运行,最大程度规避系统软硬件设计问题

造成的安全隐患。

随着智能驾驶汽车的发展,车辆的安全当然也需要立足于

全局的考虑,ISO 21448也就是大家讲的SOTIF预期功能

安全标准应运而生,它其实是对ISO 26262的补充,

进一步补充了ISO 26262在针对潜在风险方面的不足。


ISO 26262道路车辆功能安全标准解读


ISO 26262道路车辆功能安全标准提供了一整套故障控制和故障避免的方法,对应不同ASIL等级其要求也不同。通过上面这张图也可以相对直观地看出:ASIL A, B, C, D都是建立在QM体系之上。

2018版ISO 26262标准共有12个部分,贯穿了组织层面的功能安全管理,概念阶段的开发、风险评估和安全概念的设计,也包含了系统、硬件、软件,以及SOP后的生产和运营安全方面的内容。当然,也包括一些支持管理类的过程、安全分析的方法以及应用指导。

与2011版标准相比,2018版标准增加了第11部分和第12部分。第11部分是针对半导体的,主要列出了ISO 26262要求应用于半导体开发的相关准则;第12部分扩充了标准的适用范围,不仅针对3.5吨以下量产乘用车,像商用车、卡车、摩托车等都纳入了标准范围内,同时还将摩托车部分单独拟定了标准。


未来的车辆与外界的高度连通性必将引入新的挑战,包括连接车辆的控制功能、IT后端的系统和其他外部信息源之间的新接口等,丰富的攻击面增加了风险。由此就会引入一个新的课题:网络安全,所以2018版ISO 26262标准中也引申到网络安全的问题。


网络安全


我们提到安全的时候,一定是以风险为前提的,对网络安全来说也是如此。我们需要分析外在的威胁,然后从各个维度考虑将风险降低到可接受范围内。那么有哪些风险降低的方式方法?


我们大概归纳了这四个方面:


  • 首先,是关于网络安全管理的,比如公司级别的网络安全管理体系,应用集成商所搭建的网络安全管理体系,以及我们生产制造商在开发产品的过程中所涉及到的一些网络安全管理的开发流程,总而言之,包括了比如基于ISO 27001的,基于供应商和集成商的网络安全管理体系CSM,CSM也是我们后续将要介绍的ISO 21434这个标准预期所能覆盖的;


  • 第二个方面是基于供应商供应链的网络安全管理,比如像TISAX 就是针对汽车行业的可信网络安全评估的要求,主要就是从主机厂的角度出发更好地保证供应链安全可靠性的要求;


  • 第三个方面,也是非常核心的一点,关于网络安全产品设计,如何设计一款产品-,使它具备网络安全的属性,从而符合网络安全产品的设计要求;


  • 第四个方面是针对智能网联车辆相关的个人隐私数据保护,规定了个人隐私数据在获取、保存、传输、使用等各阶段都需要满足相关法律法规的要求,这也属于网络安全的范畴。



ISO/SAE 21434

全球汽车网络安全工程开发标准解读


ISO/SAE 21434标准是针对车辆网络安全的国际性标准,是由ISO和SAE两个组织联合制定的标准,将网络安全纳入了道路车辆的设计生命全周期过程中。关于“Security”,ISO/SAE 21434标准是这样定义的:在外在的威胁情况发生时,利益相关者的资产需要得到保护。


该标准中包含了网络安全过程中的一些要求,既有网络安全管理的要求,提供了涵盖企业组织层面和具体项目层面的指南,帮助企业将网络安全管理的措施实施落地;也有风险管理方面的要求,基于一些常规的风险管理方法和分析方法,执行威胁分析和风险评估,对风险进行计算并及时响应。从标准整体框架中可以看到,一方面基于网络安全的管理、风险的管理,以及支持类的管理要求,是贯穿在整个生命周期开发过程中的,接下来按照Concept,产品系统级开发,以及产品交付以后的生产,运营维护报废等不同阶段。


关于ISO/SAE 21434标准的应用范围,首先它是针对所有道路车辆的,针对电子电气实现的系统、组件、软件、模块,以及接口等。此外,针对网络节点设备的连接,4G、5G、OTA的应用,射频技术等网络互联用到的新技术等,都要进行考虑。当然,我们还要将车辆运行维护,做一些诊断和紧急事件处理时所涉及到的要求考虑进来。


这些林林总总的安全标准,对企业来说并非一蹴而就的,需要企业根据自身需要,将过程与方法进行组合,也可能需要对这些标准独立开发,或者需要考虑这些标准之间的依赖性,考虑如何更好地融合。


关于谈思AutoSec行业7周年年会

谈思实验室AutoSec行业 7周年年会暨中国汽车网络安全与数据安全合规峰会将于2023年5月11-12日在上海举行。峰会邀请行业顶尖专家通过汽车网络安全、数据安全2大板块共计40多场最新技术及行业热点分享,展示网络安全、数据安全方面的优秀解决方案,与大家一起共谋未来行业发展,共克行业发展难题。



本次7周年庆典活动将持续两天时间,40位以上行业顶尖专家齐聚,倾力分享汽车安全干货议题并互动讨论,从诸多角度带来的关于汽车网络安全、数据安全热点精彩分享。另外本次活动将由100多位媒体联合报道,60多家汽车厂商出席和现场沟通安全技术需求,1000余名专业参会嘉宾,覆盖整个产业链包括整车厂商、一级供应商、二级供应商、安全软件提供商等。同时AutoAI第6届无人驾驶及智能驾舱峰会也将同期举行,2场峰会同时举办,超值门票立享多场活动。


向右滑动查看更多


嘉宾话题抢先看



“3统一战略” 有效推进集团化网络安全工作

-----顾咏梅,安全合规与风险管理高级总监,

上汽集团






汽车行业网络安全和数据合规趋势

-----张震,风险咨询部门合伙人,德勤






UN R156软件更新管理系统法规解读

-----申章,必维集团汽车网络安全高级经理,

必维诚硕科技






典型案例分析:汽车企业的商业秘密保护方案

-----雷云婷,质量负责人,公安部第三研究所






全面高效灵活合规,盖瑞特入侵检测系统为智能网联汽车安全保驾护航

-----张建锋,信息安全高级专家,盖瑞特






车载零部件信息安全测试方法研究

-----许瑞琛,前瞻技术部副总工、

信息安全检测研究实验室主任,上海汽检






智能汽车安全防护,促进自动驾驶产业发展

-----刘健皓,百度Apollo信息安全负责人






从车端、TSP到APP全链路的信息安全于数据安全落地方案

-----田洁蓉,数据保护高级专员,

TÜV南德意志大中华集团






更多精彩内容,持续更新中……





会议亮点

1

中国最早、规模最大的产业盛会+7周年庆典+专业

展区+白皮书发布,顶级大咖齐聚,汽车网络安全、

数据安全一手干货集中分享

2

超值门票立享多场活动:2场2天峰会-7周年汽车安

全年会&第6届无人驾驶及智能驾舱峰会+同期汽车

安全论坛+定制沙龙+互动体验等

3

40位以上行业顶尖专家齐聚,倾力分享汽车安全

干货议题并互动讨论

4

60多家汽车厂商出席和现场沟通安全技术需求

5

100多位媒体联合报道,历史最久、规模最大、

影响力最广的汽车安全盛会之一

6

1000余名专业参会嘉宾,覆盖整个产业链包括

整车厂商、一级供应商、二级供应商、安全软件

提供商等


/

/

扫码报名

AutoSec行业 7周年年会

暨中国汽车网络安全与数据安全合规峰会


演讲、赞助及参展联系

许女士

手机: 13601679417

微信: taaslabs02

邮件: gina.xu@taaslabs.com


市场与媒体合作

赵女士

手机: 15300700280

微信: taaslabs01

电子邮件: crystal.zhao@taaslabs.com

谈思实验室 深入专注智能汽车网络安全与数据安全技术,专属汽车网络安全圈的头部学习交流平台和社区。平台定期会通过线上线下等形式进行一手干货内容输出,并依托丰富产业及专家资源,深化上下游供需对接,逐步壮大我国汽车安全文化及产业生态圈。
评论
  • 引言工程师作为推动科技进步和社会发展的核心力量,在各个领域发挥着关键作用。为深入了解工程师的职场现状,本次调研涵盖了不同行业、不同经验水平的工程师群体,通过问卷调查、访谈等方式,收集了大量一手数据,旨在全面呈现工程师的职场生态。1. 工程师群体基本信息行业分布:调研结果显示,工程师群体广泛分布于多个行业,其中制造业占比最高,达到 90%,其次是信息技术、电子通信、能源等行业。不同行业的工程师在工作内容、技术要求和职业发展路径上存在一定差异。年龄与经验:工程师群体以中青年为主,30 - 45 岁年
    Jeffreyzhang123 2024-12-27 17:39 75浏览
  • 在当今竞争激烈的商业世界中,供应链管理已成为企业生存与发展的核心竞争力之一。它就像一条无形的纽带,将供应商、制造商、分销商、零售商直至最终消费者紧密相连,确保产品和服务能够高效、顺畅地流转。今天,就让我们一同深入探索供应链管理的奥秘。供应链管理是什么简单来说,供应链管理是对从原材料采购、生产制造、产品配送直至销售给最终用户这一整个过程中,涉及的物流、信息流和资金流进行计划、协调、控制和优化的管理活动。它不仅仅是对各个环节的简单串联,更是一种通过整合资源、优化流程,实现整体效益最大化的管理理念和方
    Jeffreyzhang123 2024-12-27 17:27 57浏览
  • 一、前言 回首2024,对于我而言,是充满挑战与收获的一年。在这一年里,我积极参与了论坛的众多活动,不仅拓宽了我的认知边界(有些东西不是你做不到,而是你想不到),还让我在实践中收获了宝贵的经验和。同时,多种多样的论坛活动让我们全方面的接受新东西,连接新知识,多种类型的的活动交织了你我的2024。在这里说一说对过去一年的活动经历,进行一次年终总结,并谈谈我的收获和感受,以及对2025年的展望。二、活动足迹(一)快速体验:机智云Gokit2.0开发板初体验 机智云Gokit2.0开发板的体验活动让大
    无言的朝圣 2024-12-27 14:50 54浏览
  • 一、引言无人机,作为近年来迅速崛起的新兴技术产物,正以前所未有的速度改变着众多行业的运作模式,从民用领域的航拍、物流,到工业领域的测绘、巡检,再到军事领域的侦察、打击等,无人机的身影无处不在。为了深入了解无人机的现状,本次调研综合了市场数据、行业报告、用户反馈等多方面信息,全面剖析无人机的发展态势。二、市场规模与增长趋势随着技术的不断进步和成本的逐渐降低,无人机市场呈现出爆发式增长。近年来,全球无人机市场规模持续扩大,预计在未来几年内仍将保持较高的增长率。从应用领域来看,消费级无人机市场依然占据
    Jeffreyzhang123 2024-12-27 17:29 85浏览
  • 在科技飞速发展的今天,汽车不再仅仅是一种交通工具,更是一个融合了先进技术的移动智能空间。汽车电子作为汽车产业与电子技术深度融合的产物,正以前所未有的速度推动着汽车行业的变革,为我们带来更加智能、安全、舒适的出行体验。汽车电子的发展历程汽车电子的发展可以追溯到上世纪中叶。早期,汽车电子主要应用于发动机点火系统和简单的电子仪表,功能相对单一。随着半导体技术的不断进步,集成电路被广泛应用于汽车领域,使得汽车电子系统的性能得到了显著提升。从电子燃油喷射系统到防抱死制动系统(ABS),从安全气囊到车载导航
    Jeffreyzhang123 2024-12-27 11:53 83浏览
  • 在当今这个科技飞速发展的时代,物联网(IoT)已经不再是一个陌生的概念,它正以一种前所未有的速度改变着我们的生活和工作方式,像一股无形的力量,将世界紧密地连接在一起,引领我们步入一个全新的智能时代。物联网是什么简单来说,物联网就是通过感知设备、网络传输、数据处理等技术手段,实现物与物、人与物之间的互联互通和智能化管理。想象一下,你的家里所有的电器都能 “听懂” 你的指令,根据你的习惯自动调节;工厂里的设备能够实时监测自身状态,提前预警故障;城市的交通系统可以根据实时路况自动优化信号灯,减少拥堵…
    Jeffreyzhang123 2024-12-27 17:18 57浏览
  • 采购与分销是企业运营中至关重要的环节,直接影响到企业的成本控制、客户满意度和市场竞争力。以下从多个方面介绍如何优化采购与分销:采购环节优化供应商管理供应商评估与选择:建立一套全面、科学的供应商评估体系,除了考虑价格因素,还要综合评估供应商的产品质量、交货期、信誉、研发能力、售后服务等。通过多维度评估,选择那些能够提供优质产品和服务,且与企业战略目标相契合的供应商。建立长期合作关系:与优质供应商建立长期稳定的合作关系,这种合作模式可以带来诸多好处。双方可以在信任的基础上进行深度沟通与协作,共同开展
    Jeffreyzhang123 2024-12-27 17:43 67浏览
  • 在当今科技飞速发展的时代,工业电子作为现代制造业的中流砥柱,正以前所未有的速度推动着各个行业的变革与进步。从汽车制造到航空航天,从智能家居到工业自动化,工业电子的身影无处不在,为我们的生活和生产带来了巨大的改变。工业电子的崛起与发展工业电子的发展历程可谓是一部波澜壮阔的科技进化史。追溯到上世纪中叶,电子技术开始逐渐应用于工业领域,最初主要是简单的电子控制装置,用于提高生产过程的自动化程度。随着半导体技术、计算机技术和通信技术的不断突破,工业电子迎来了爆发式的增长。集成电路的发明使得电子设备的体积
    Jeffreyzhang123 2024-12-27 15:40 70浏览
  • 起源与基础20 世纪 60 年代:可编程逻辑设备(PLD)的概念出现,一种被称为 “重构能力” 的芯片的可编程性吸引了许多工程师和学者。20 世纪 70 年代:最早的可编程逻辑器件 PLD 诞生,其输出结构是可编程的逻辑宏单元,它的硬件结构设计可由软件完成,设计比纯硬件的数字电路更灵活,但结构简单,只能实现小规模电路。诞生与发展20 世纪 80 年代中期:为弥补 PLD 只能设计小规模电路的缺陷,复杂可编程逻辑器件 CPLD 被推出,它具有更复杂的结构,能够实现较大规模的电路设计。1988 年:
    Jeffreyzhang123 2024-12-27 10:41 67浏览
  • 在科技飞速发展的今天,医疗电子作为一个融合了医学与电子技术的交叉领域,正以前所未有的速度改变着我们的医疗模式和健康生活。它宛如一颗璀璨的明珠,在医疗领域绽放出耀眼的光芒,为人类的健康福祉带来了诸多惊喜与变革。医疗电子的神奇应用医疗电子的应用范围极为广泛,深入到医疗的各个环节。在诊断方面,各种先进的医学成像设备堪称医生的 “火眼金睛”。X 光、CT、MRI 等成像技术,能够清晰地呈现人体内部的结构和病变情况,帮助医生准确地发现疾病。以 CT 为例,它通过对人体进行断层扫描,能够提供比传统 X 光更
    Jeffreyzhang123 2024-12-27 15:46 58浏览
  • 在当今这个数字化的时代,电子设备无处不在,从我们手中的智能手机、随身携带的笔记本电脑,到复杂的工业控制系统、先进的医疗设备,它们的正常运行都离不开一个关键的 “幕后英雄”—— 印刷电路板(Printed Circuit Board,简称 PCB)。PCB 作为电子设备中不可或缺的重要部件,默默地承载着电子元件之间的连接与信号传输,是整个电子世界的基石。揭开 PCB 的神秘面纱PCB,简单来说,就是一块由绝缘材料制成的板子,上面通过印刷、蚀刻等工艺形成了导电线路和焊盘,用于固定和连接各种电子元件。
    Jeffreyzhang123 2024-12-27 17:21 56浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦