车辆信息安全工程TARA潜在适用的方法论一览

谈思汽车 2023-07-19 10:56

 智能汽车安全新媒体 

在车辆信息安全工程中,TARA(威胁分析和风险评估)通过识别并评估车辆各个系统的潜在信息安全威胁和风险,从而在系统开发的早期阶段便可发现威胁并针对这些威胁提出有效的缓解措施进而将风险降低到可接受的程度。

文章旨在对当前汽车信息安全工程TARA过程中潜在适用的方法论进行研究,分类和总结,并对这些方法进行简要介绍。

文章将汽车信息安全工程TARA过程中潜在适用的方法论分为两大类,基于公式的方法和基于模型的方法。

于公式的方法

基于公式的方法顾名思义,即主要通过表格,文本或公式来进行TARA分析的方法,根据这些方法的关注点的不同,又可分为三类:基于资产的方法,基于漏洞的方法和基于攻击者的方法。

而基于模型的方法即通过数据流图,曲线图表和树状图等对威胁和风险进行建模和分析的方法,根据关注点的不同又分为图表方法和树状结构方法。

上述各种基于公式的方法中,又属基于资产的方法是汽车领域最常见的TARA方法。此类方法首先确定最终的潜在被攻击目标资产,然后通过信息安全专家来详细分析可能对该目标资产构成威胁的攻击路径和攻击方法,从而实施控制措施进行提前预防。

基于资产的方法侧重于系统中各种形式的资产,而汽车本质上是一个信息物理系统,汽车领域信息安全的最终目标是保护汽车的各个系统及子系统免受攻击从而正常运行。

因此,基于资产的TARA方法也最适合于汽车领域,这种方法也被称为“自上而下”的方法,如广泛应用的HEAVENS、EVITA等便是此类。

基于漏洞的方法是一种“自下而上”的方法,和基于资产的方法相反,基于漏洞的方法从已识别出的系统漏洞和弱点开始,从而进一步分析该漏洞可能给系统带来的危害和风险。

如果这些方法与丰富的漏洞数据库相结合,则可以对系统进行全面的漏洞扫描来分析可能对系统造成损害的每个漏洞,以此有效避免漏洞对系统信息安全造成的损害。

基于攻击者的方法是一类通过分析攻击者的威胁分析方法,它通过评估潜在攻击者的知识水平,攻击路径,动机和所需资源来进行系统的威胁分析和风险评估,从而在攻击的根因上进行威胁的建模和分析。

综上,基于公式的TARA方法更加成熟且对于没有太多信息安全经验的用户来说也更加方便,因此得以广泛的传播和使用,下表总结了基于公式的TARA方法的分类,并阐述了每种方法的特点以及该方法是否兼顾功能安全和信息安全的协同分析。

于模型的方法

基于模型的方法中,图表法通过不同节点的有向连接来直接进行定量数学分析,进而为系统的定量威胁分析提供便利,微软提出的STRIDE威胁分析模型便属于此类方法。

另一个基于模型的方法是树状图法,它展示不同节点之间的连接和层次关系,其中最典型的便是攻击树,通过它可以清楚的展现所有的攻击面和攻击路径。

与基于公式的方法相比,基于模型的TARA方法通过不同的模型对系统进行威胁分析,可以更完整地展示整个被评估系统,从而为评估过程提供更直观的视角,而且定量分析结果的准确性和复现性较高。

尽管如此,考虑到基于模型的TARA方法需要使用各种不同的模型,用户在使用这些方法对系统进行威胁分析之前,需要对模型进行深入了解,因此相对难以理解和使用。

下表展示了基于模型的TARA方法的分类,以及这些方法是否兼顾功能安全和信息安全的协同分析。

上述不同的评估方法都有其相应的的应用场景及适用条件,不同的组织可根据自身的实际需要选择或参考一个或多个方法进行车辆信息安全的分析评估。

内容参考:

Threat Analysis and Risk Assessment for Connected Vehicles: A Survey

-  THE END  -

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

谈思汽车 智能汽车安全新媒体
评论 (0)
  •   有效数据智能分拣系统平台深度解析   一、系统概述   北京华盛恒辉有效数据智能分拣系统平台融合人工智能、机器视觉、物联网及大数据分析技术,为物流包裹、数据信息等提供高效精准的智能化分拣处理方案。通过自动化设备与智能算法协同运作,取代传统人工分拣模式,显著提升分拣效率、降低错误率,满足电商、快递及供应链不断增长的业务需求。   应用案例   目前,已有多个有效数据智能分拣系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润有效数据智能分拣系统。这些成功案例为有效数据智能分
    华盛恒辉l58ll334744 2025-04-21 16:22 111浏览
  •   海上安全事件应急处置系统解析   北京华盛恒辉海上安全事件应急处置系统是为应对船舶碰撞、火灾等海上突发事件打造的综合管理体系,通过技术与协同机制,实现快速响应救援、优化资源配置,守护海上生命、财产与环境安全。以下从系统构成、功能、技术、应用及趋势展开阐述。   应用案例   目前,已有多个海上安全事件应急处置系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润海上安全事件应急处置系统。这些成功案例为海上安全事件应急处置系统的推广和应用提供了有力支持。   一、系统构成
    华盛恒辉l58ll334744 2025-04-21 15:50 66浏览
  • 导读在汽车测试和现代工业领域,功耗控制与效率优化是工程师们不断追求的目标。虹科PCAN Router系列设备以其卓越的性能和灵活性,为CAN/CAN FD网络中的报文转换提供了高效解决方案。本文将探讨虹科PCAN Router系列设备如何在保持高效工作的同时,通过低功耗模式和高效唤醒功能,满足对能耗有严格要求的应用场景。虹科PCAN Router系列网关1 低功耗模式的优势与实现在实际的工作场景中,可能会出现一些对功耗要求存在限制的情况。鉴于此,可以灵活设置虹科PCAN Router系
    虹科汽车智能互联 2025-04-21 15:45 59浏览
  • 北京贞光科技有限公司作为紫光同芯授权代理商,深耕电子元器件领域数十载,专为汽车与工业客户提供车规级安全芯片及配套服务。公司整合硬件供应、软件SDK与技术支持为一体,配备专业团队提供选型咨询与现场指导,助力客户实现完整的芯片应用解决方案。在全球芯片供应链重构的大背景下,我国车规级芯片产业正迎来前所未有的发展机遇。北京贞光科技有限公司作为紫光同芯授权代理商,深耕电子元器件领域数十载,专为汽车与工业客户提供车规级安全芯片及配套服务。公司整合硬件供应、软件SDK与技术支持为一体,配备专业团队提供选型咨询
    贞光科技 2025-04-21 16:10 68浏览
  •   有效数据智能分拣系统详解   北京华盛恒辉有效数据智能分拣系统融合人工智能、大数据分析与机器学习等前沿技术,实现海量数据自动化分类、筛选、整理及分配。凭借强大的数据处理效能,助力企业精准提取关键信息,优化决策流程,提升运营效率。以下从系统架构、核心功能、技术特性、应用场景及发展趋势展开解读。   应用案例   目前,已有多个有效数据智能分拣系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润有效数据智能分拣系统。这些成功案例为有效数据智能分拣系统的推广和应用提供了有力支持。
    华盛恒辉l58ll334744 2025-04-21 16:46 97浏览
  • 精益生产咨询师证/精益管理专业人员证/精益生产工程师证虽然在名称上有一些差异,但其实实际区别并不大,目前类似的证书以ILSSI-CLMP较为得到国际上的认可,当然,你不会因为有一张精益生产咨询师证,而会有人马上请你做咨询师,因为除了知识之外,你还要有充足经验、热诚、沟通能力等等,这些也是我们招聘咨询师的基本要求。那么,有没有必要取得CLMP证书呢?这主要取决于你自己对职业发展的规划和自我提升的意志。CLMP是什么?CLMP的全称是Certified Lean Management Profess
    优思学院 2025-04-21 14:29 42浏览
  •  霍尔效应自发现以来,已渗透至多个行业领域,其核心应用可归纳为以下几类:一、‌电子与半导体行业‌1、‌半导体器件开发与测试‌① 通过测量霍尔系数和电阻率,判断器件的导电类型(N型/P型)及载流子浓度分布,优化器件设计和制造工艺‌。② 监控晶圆掺杂水平和表面缺陷,提高集成电路良率‌。2、‌磁场传感器制造与校准‌测试霍尔传感器的灵敏度、线性度、响应时间等参数,确保其在汽车、工业控制等场景下的可靠性‌。3、‌电磁测量仪器‌基于霍尔电压与磁场强度的线性关系,开发高斯计、电流表、功率计等‌。二、
    锦正茂科技 2025-04-21 13:17 45浏览
  • 导读在智能汽车技术发展浪潮中,车辆控制系统的智能化、网络化已成为行业发展的必然趋势。虹科PEAK智行定位车控系统,集成了尖端科技,能够实现车辆全方位监控与控制。从实时GPS定位到CAN/CAN FD信号处理,虹科方案不仅提升了车辆的智能化水平,更在安全性和效率上迈出了革命性的一步。虹科PEAK智行定位车控系统,通过CAN/CAN FD信号实现车辆的精准控制,包括加减速、转弯、倒退等动作,模拟真实车辆平台的动态表现。该系统搭载了虹科各型号设备,通过紧密协作,实时反映车辆位置、总线报文等信息,实现车
    虹科汽车智能互联 2025-04-21 16:04 69浏览
  •   海上安全事件应急处置系统平台深度解析   一、平台概述   北京华盛恒辉海上安全事件应急处置系统平台融合现代信息技术、通信技术、GIS、大数据分析及 AI 等技术,旨在快速响应船舶碰撞、火灾、溢油等海上突发事件,实现科学决策与高效资源调配,保障海上生命财产安全、减少环境污染。   应用案例   目前,已有多个海上安全事件应急处置系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润海上安全事件应急处置系统。这些成功案例为海上安全事件应急处置系统的推广和应用提供了有力支持
    华盛恒辉l58ll334744 2025-04-21 15:21 82浏览
  • 导读在当今快速发展的智能通讯领域,时间敏感网络(TSN)已成为确保网络通信高可靠性和低延迟的关键技术。IEEE 802.1 Qci作为TSN的一个重要组成部分,提供了一套强大的机制来管理网络流量,确保关键数据流的优先级和带宽得到保障。本文将深入探讨IEEE 802.1 Qci协议的基本概念、工作原理以及虹科提供的Qci解决方案,帮您理解如何通过精确的流量控制来提升网络的稳定性和效率。虹科TSN解决方案01# 技术简介时间敏感网络(TSN)通过IEEE 802.1 Qci标准定义了一种关
    虹科工业智能互联 2025-04-21 16:17 70浏览
  • 导读Linux驱动程序领域再添新成员,PLIN驱动程序现已正式发布。这一新驱动程序为使用LIN接口的用户提供了一个便捷、高效的解决方案。本文将展示如何安装PLIN驱动程序,以及如何在Linux环境下进行基本的PLIN通信操作,确保您能够快速掌握并应用这一新工具。继我们在Linux环境下成功推出CAN/CAN FD接口驱动程序后,现在我们为LIN接口带来了同样兼容Linux的驱动程序。免费软件包中不仅包含了驱动程序本身,还提供实用工具和一份易于理解的快速入门指南。用户下载后,需要根据当前使用的Li
    虹科汽车智能互联 2025-04-21 14:56 58浏览
  •   电磁信号模拟平台解析   北京华盛恒辉电磁信号模拟平台作为模拟复杂电磁环境的系统,在无线通信、电子对抗等多领域广泛应用。以下从功能、技术特性、应用场景及发展趋势展开详细解读。   应用案例   目前,已有多个电磁信号模拟平台在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润电磁信号模拟平台。这些成功案例为电磁信号模拟平台的推广和应用提供了有力支持。   一、核心功能   复杂电磁环境建模:构建贴近真实的电磁环境,涵盖各类干扰因素。   多通道信号模拟:模拟多通道电磁信号
    华盛恒辉l58ll334744 2025-04-21 15:10 88浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦