汽车网络安全车辆型式认证(R155VTA)的审核流程及要点解析|汽车出海

原创 谈思汽车 2024-11-12 11:53

 智能汽车网络与数据安全新媒体 

随着汽车技术的迅猛发展,智能网联、自动驾驶等先进技术,如USB、Wi-Fi、GPS、蓝牙等,被广泛应用于现代车辆中,极大地提升了驾驶体验和安全性。同时,随着近几年来汽车从业者和网络安全捍卫者对汽车网络安全Cyber Security的不断关注,汽车网络安全产业在国内不断发展。

笔者先后在主机厂负责R155 VTA相关的网络安全开发,认证机构负责R155、R156以及ISO 21434的相关审核,故结合之前的相关项目及经验,浅谈一下汽车网络安全车辆型式认证(R155 VTA)的审核要点和未来发展趋势。

汽车网络安全车辆型式认证(155VTA)是指对汽车在网络安全方面进行的型式认证,以确保车辆在信息安全方面达到一定的标准和要求。随着汽车智能化和网联化的发展,网络安全问题变得越来越重要。以下是关于R155 VTA审核要点和未来发展的简要分析。

01

审核现状

1.1 法规和标准的制定

各国和地区已经开始制定相关的法规和标准。例如,联合国欧洲经济委员会(UNECE)发布了《网络安全和软件更新法规》(UN R155和UN R156),要求汽车制造商在车辆设计和生产过程中考虑网络安全问题。

中国也已经陆续落定相关标准的制定和实施,如《汽车信息安全技术要求》和《汽车信息安全管理体系要求》。

1.2 审核流程

R155 VTA审核通常包括文件审核、现场审核和测试验证等环节。审核机构会对汽车制造商提交的网络安全管理体系文件、风险评估报告、测试报告等进行审查。

现场审核则包括对制造商的生产线、研发中心等进行实地考察,确保其网络安全措施的有效实施。

1.3 技术手段的应用

在审核过程中,使用了多种技术手段,如渗透测试、漏洞扫描、代码审查等,以评估车辆的网络安全性。

车载网络安全防护技术也在不断发展,如入侵检测系统(IDS)、防火墙、加密技术等。

02

审核要点

汽车网络安全车辆型式认证(R155 VTA)的审核要点主要集中在确保车辆在设计、生产和使用过程中具备足够的网络安全防护能力。以下是一些关键的审核要点:

2.1 网络安全管理体系

组织架构:审核企业是否建立了专门的网络安全管理团队,明确了各自的职责和权限。

政策和流程:检查企业是否制定和实施了网络安全政策、流程和标准,确保网络安全管理的系统性和规范性。

培训和意识:评估企业是否对员工进行了网络安全培训,提高了全员的网络安全意识和技能。

2.2 风险评估和管理

风险识别:审核企业是否识别了车辆在整个生命周期中可能面临的网络安全风险,包括设计、生产、使用和维护阶段。

风险评估:检查企业是否对识别出的风险进行了评估,确定其可能的影响和发生的概率(TARA)。

风险控制:评估企业是否制定和实施了相应的控制措施,降低风险到可接受的水平(ReTARA)。

当然,针对于风险评估和管理是R155 VTA审核的重要一环;笔者也会着重从TS技术服务机构的角度,和大家阐述一下在审核时的关注点和问题项。下述为基于众多审核项目梳理出来的关键点。

1)首先需要对审核车型进行TARA检查,重点关注到关键要素的定义、威胁分析和风险分析:

  • 该车型TARA方法论是否与流程体系CSMS保持一致;

  • 检查安全属性是否覆盖机密性(Confidentiality)、‌完整性(Integrity)和‌可用性(Availability);

  • 逐项检查TARA的正确性,完整性。

在审核的过程中,审核员同时会对整车TARA按不同类型资产(包含固件,数据,信号,存储软件后台,诊断仪等)各抽查一个。

当然,抽查也会覆盖一条链路:事项定义,资产识别,威胁场景,损害场景,影响评级,攻击路径,攻击可行性评估,风险值,风险处置决策,网络安全目标和声明。

另外,在这个环节中,我们也会和OEM确认关键零部件的判定标准。

2) 检查网络安全相关的的资产清单。

这里指在TARA 资产识别时产出的资产清单。不同的交通部,审核要求也会有所差别,比如根据E4 RDW的要求,需要检查资产的功能和安全相关性,以及资产是否完整。

3)检查和验证TARA分析是否考虑了附件5中的强制性威胁和缓解措施。

该环节会重点check下TARA中威胁和R155附录5A的对应关系,针对其中不适用的威胁项需要单独做说明。

4) 需要检查到车辆型式的变化会触发TARA结果的更新。

其实一般看车辆或者零部件的变更引起TARA更新;但是首次VTA审核一般并不包含车型变更,但后续年审或后续车型会陆续涉及。

5)需要检查风险接受的结果已经经由管理层高层审批。

在实际项目落地的角度来看,TARA风险处置决策需要高层(一般为首席安全官或此项目总负责人)签字。

6)同时对于E4 RDW的要求,比如需要核查网络安全相关性评估结果,核查哪些ECU是关键要素。

2.3 技术防护措施

加密技术:审核企业是否在数据传输和存储过程中使用了加密技术,保护敏感信息的机密性和完整性。

身份认证:检查企业是否实施了强身份认证机制,确保只有授权用户和设备能够访问车辆的关键系统和数据。

入侵检测和防护:评估企业是否部署了入侵检测系统(IDS)和防火墙等防护措施,实时监控和防御网络攻击。

软件更新:审核企业是否建立了安全的软件更新机制,确保能够及时修补已知漏洞和更新安全补丁。

2.4 测试和验证

渗透测试:检查企业是否对车辆进行了渗透测试,模拟攻击者的行为,评估系统的防护能力。

漏洞扫描:审核企业是否定期进行漏洞扫描,发现和修复潜在的安全漏洞。

功能测试:评估企业是否验证了网络安全功能的有效性,确保各项防护措施能够正常工作。

2.5 事件响应和恢复

事件监控:审核企业是否建立了网络安全事件监控机制,及时发现和报告安全事件。

应急预案:检查企业是否制定了网络安全事件应急预案,明确事件响应的流程和措施。

恢复计划:评估企业是否制定了系统恢复计划,确保在发生安全事件后能够迅速恢复正常运行。

2.6 合规性和审计

法规遵从:审核企业是否确保车辆符合相关的网络安全法规和标准,如UN R155和UN R156等。

内部审计:检查企业是否定期进行内部审计,评估网络安全管理体系的有效性和合规性。

第三方审核:评估企业是否接受了第三方审核机构的审核,确保网络安全措施的独立性和客观性。

2.7 供应链安全

供应商管理:审核企业是否对供应商进行了网络安全评估,确保其产品和服务符合网络安全要求。

合同要求:检查企业是否在合同中明确了网络安全要求和责任,确保供应链各环节的安全性。

信息共享:评估企业是否与供应商建立了信息共享机制,及时通报和应对网络安全威胁。

2.8 用户教育和支持

用户手册:审核企业是否提供了详细的用户手册,指导用户正确使用和维护车辆的网络安全功能。

技术支持:检查企业是否提供了网络安全技术支持,帮助用户解决安全问题和疑虑。

安全提示:评估企业是否定期向用户发布安全提示和建议,提高用户的网络安全意识。

2.9 持续改进

反馈机制:审核企业是否建立了网络安全反馈机制,收集和分析用户和内部的反馈意见。

改进措施:检查企业是否根据反馈和审计结果,持续改进网络安全管理体系和技术措施。

03

未来发展趋势

3.1 法规和标准的完善

随着技术的发展和网络安全威胁的变化,相关法规和标准将不断更新和完善。未来可能会有更多的国际标准出台,以促进全球范围内的统一和协调。

对于当前各个TS认证服务机构的标准不统一,各国也将加强对法规的执行力度,确保汽车制造商严格遵守网络安全要求。

3.2 审核技术的进步

随着人工智能、大数据等技术的发展,审核技术将更加智能化和高效化。例如,利用机器学习算法进行自动化漏洞检测和风险评估。

未来可能会引入更多的实时监控和动态评估手段,以应对不断变化的网络安全威胁。

3.3 产业链的协同

汽车网络安全不仅涉及整车制造商,还包括零部件供应商、软件开发商等多个环节。未来,产业链各方将加强协同,共同提升网络安全水平。

建立信息共享机制,及时通报和应对网络安全事件,形成联防联控的局面。

3.4 用户意识的提升

随着网络安全问题的普及,消费者对汽车网络安全的关注度也在提高。未来,汽车制造商需要加强对用户的教育和引导,提高用户的网络安全意识和防护能力。相应的网络安全保险业务也将在国内布局。

总之,汽车网络安全车辆型式认证(155VTA)在保障车辆信息安全方面发挥着重要作用。随着技术的进步和法规的完善,未来的审核将更加严格和高效,推动整个汽车产业的网络安全水平不断提升。

若各位读者有兴趣的话,可持续关注“谈思汽车”公众号,笔者会在后续推文中介绍在R155、R156以及ISO 21434的相关审核中,TS机构的具体相关审核要点和要求。

-  THE END  -



 专业社群 

部分入群专家来自:

新势力车企:

特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车蔚来、吉祥汽车、赛力斯......

外资传统主流车企代表:

大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......

内资传统主流车企:

吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......

全球领先一级供应商:

博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......

二级供应商(500+以上):

Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......

人员占比

公司类型占比


 精品活动推荐 

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

谈思汽车 智能汽车安全新媒体
评论
  •         温度传感器的精度受哪些因素影响,要先看所用的温度传感器输出哪种信号,不同信号输出的温度传感器影响精度的因素也不同。        现在常用的温度传感器输出信号有以下几种:电阻信号、电流信号、电压信号、数字信号等。以输出电阻信号的温度传感器为例,还细分为正温度系数温度传感器和负温度系数温度传感器,常用的铂电阻PT100/1000温度传感器就是正温度系数,就是说随着温度的升高,输出的电阻值会增大。对于输出
    锦正茂科技 2024-12-03 11:50 66浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2024-12-02 10:40 102浏览
  • 最近几年,新能源汽车愈发受到消费者的青睐,其销量也是一路走高。据中汽协公布的数据显示,2024年10月,新能源汽车产销分别完成146.3万辆和143万辆,同比分别增长48%和49.6%。而结合各家新能源车企所公布的销量数据来看,比亚迪再度夺得了销冠宝座,其10月新能源汽车销量达到了502657辆,同比增长66.53%。众所周知,比亚迪是新能源汽车领域的重要参与者,其一举一动向来为外界所关注。日前,比亚迪汽车旗下品牌方程豹汽车推出了新车方程豹豹8,该款车型一上市就迅速吸引了消费者的目光,成为SUV
    刘旷 2024-12-02 09:32 98浏览
  • 11-29学习笔记11-29学习笔记习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-02 23:58 51浏览
  • 《高速PCB设计经验规则应用实践》+PCB绘制学习与验证读书首先看目录,我感兴趣的是这一节;作者在书中列举了一条经典规则,然后进行详细分析,通过公式推导图表列举说明了传统的这一规则是受到电容加工特点影响的,在使用了MLCC陶瓷电容后这一条规则已经不再实用了。图书还列举了高速PCB设计需要的专业工具和仿真软件,当然由于篇幅所限,只是介绍了一点点设计步骤;我最感兴趣的部分还是元件布局的经验规则,在这里列举如下:在这里,演示一下,我根据书本知识进行电机驱动的布局:这也算知行合一吧。对于布局书中有一句:
    wuyu2009 2024-11-30 20:30 106浏览
  • RDDI-DAP错误通常与调试接口相关,特别是在使用CMSIS-DAP协议进行嵌入式系统开发时。以下是一些可能的原因和解决方法: 1. 硬件连接问题:     检查调试器(如ST-Link)与目标板之间的连接是否牢固。     确保所有必要的引脚都已正确连接,没有松动或短路。 2. 电源问题:     确保目标板和调试器都有足够的电源供应。     检查电源电压是否符合目标板的规格要求。 3. 固件问题: &n
    丙丁先生 2024-12-01 17:37 83浏览
  • 作为优秀工程师的你,已身经百战、阅板无数!请先醒醒,新的项目来了,这是一个既要、又要、还要的产品需求,ARM核心板中一个处理器怎么能实现这么丰富的外围接口?踌躇之际,你偶阅此文。于是,“潘多拉”的魔盒打开了!没错,USB资源就是你打开新世界得钥匙,它能做哪些扩展呢?1.1  USB扩网口通用ARM处理器大多带两路网口,如果项目中有多路网路接口的需求,一般会选择在主板外部加交换机/路由器。当然,出于成本考虑,也可以将Switch芯片集成到ARM核心板或底板上,如KSZ9897、
    万象奥科 2024-12-03 10:24 37浏览
  • 概述 说明(三)探讨的是比较器一般带有滞回(Hysteresis)功能,为了解决输入信号转换速率不够的问题。前文还提到,即便使能滞回(Hysteresis)功能,还是无法解决SiPM读出测试系统需要解决的问题。本文在说明(三)的基础上,继续探讨为SiPM读出测试系统寻求合适的模拟脉冲检出方案。前四代SiPM使用的高速比较器指标缺陷 由于前端模拟信号属于典型的指数脉冲,所以下降沿转换速率(Slew Rate)过慢,导致比较器检出出现不必要的问题。尽管比较器可以使能滞回(Hysteresis)模块功
    coyoo 2024-12-03 12:20 70浏览
  • 戴上XR眼镜去“追龙”是种什么体验?2024年11月30日,由上海自然博物馆(上海科技馆分馆)与三湘印象联合出品、三湘印象旗下观印象艺术发展有限公司(下简称“观印象”)承制的《又见恐龙》XR嘉年华在上海自然博物馆重磅开幕。该体验项目将于12月1日正式对公众开放,持续至2025年3月30日。双向奔赴,恐龙IP撞上元宇宙不久前,上海市经济和信息化委员会等部门联合印发了《上海市超高清视听产业发展行动方案》,特别提到“支持博物馆、主题乐园等场所推动超高清视听技术应用,丰富线下文旅消费体验”。作为上海自然
    电子与消费 2024-11-30 22:03 86浏览
  • 艾迈斯欧司朗全新“样片申请”小程序,逾160种LED、传感器、多芯片组合等产品样片一触即达。轻松3步完成申请,境内免费包邮到家!本期热荐性能显著提升的OSLON® Optimal,GF CSSRML.24ams OSRAM 基于最新芯片技术推出全新LED产品OSLON® Optimal系列,实现了显著的性能升级。该系列提供五种不同颜色的光源选项,包括Hyper Red(660 nm,PDN)、Red(640 nm)、Deep Blue(450 nm,PDN)、Far Red(730 nm)及Ho
    艾迈斯欧司朗 2024-11-29 16:55 167浏览
  • 遇到部分串口工具不支持1500000波特率,这时候就需要进行修改,本文以触觉智能RK3562开发板修改系统波特率为115200为例,介绍瑞芯微方案主板Linux修改系统串口波特率教程。温馨提示:瑞芯微方案主板/开发板串口波特率只支持115200或1500000。修改Loader打印波特率查看对应芯片的MINIALL.ini确定要修改的bin文件#查看对应芯片的MINIALL.ini cat rkbin/RKBOOT/RK3562MINIALL.ini修改uart baudrate参数修改以下目
    Industio_触觉智能 2024-12-03 11:28 41浏览
  • 学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&
    youyeye 2024-11-30 14:30 70浏览
  • 当前,智能汽车产业迎来重大变局,随着人工智能、5G、大数据等新一代信息技术的迅猛发展,智能网联汽车正呈现强劲发展势头。11月26日,在2024紫光展锐全球合作伙伴大会汽车电子生态论坛上,紫光展锐与上汽海外出行联合发布搭载紫光展锐A7870的上汽海外MG量产车型,并发布A7710系列UWB数字钥匙解决方案平台,可应用于数字钥匙、活体检测、脚踢雷达、自动泊车等多种智能汽车场景。 联合发布量产车型,推动汽车智能化出海紫光展锐与上汽海外出行达成战略合作,联合发布搭载紫光展锐A7870的量产车型
    紫光展锐 2024-12-03 11:38 65浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦