首页 > 汽车技术 > 正文

一文解读汽车网络安全及相关评估管理方法

2024-12-27 09:17:54·  来源:汽车电子与软件  作者:北湾南巷  
 
1.2 资产保护与供应链的角色

在汽车行业,供应链的每个环节都涉及大量的数字资产,如软件、数据(例如密钥)、设计等关键组成部分。这些资产从Tier-2组件供应商流向Tier-1系统供应商,最终到达原始设备制造商(OEM),形成完整的产品和服务。因此,供应链在网络安全中的角色至关重要,通过在供应链的每个层级实施严格的安全措施,可以有效减少网络安全风险。



图片


1.3 全球网络安全法规的影响

联合国欧洲经济委员会(UNECE)网络安全法规在全球范围内产生了重要影响。例如,欧盟法规R155已经生效,对汽车行业的网络安全提出了明确要求。根据这一规定,自2022年7月起,所有新车型或生产线都必须遵守网络安全标准,而到2024年7月,这一要求将扩展至所有车型和生产线。这意味着无论是新车开发还是现有车型的生产,都必须具备足够的网络安全防护措施。

1.4 其他地区的法规进展

除欧盟外,中国、北美等地区也在评估并适应这些网络安全法规,以便在各自的汽车市场中实施类似的保护措施。全球各大汽车制造商正在积极响应这些法规要求,不仅是为了合规,更是为了维护品牌信誉和市场竞争力。



图片

1.5 汽车网络安全的关键技术与标准

网络安全不仅仅是防范攻击,还包括系统的可靠性和数据完整性的保护。为了实现这一目标,汽车行业普遍采用了一些关键技术和国际标准,如:


  • ISO/SAE 21434:专注于汽车行业的网络安全风险管理,涵盖从零部件到整车制造的整个流程。 
  • IEC 62443:用于工业网络安全,保护工厂设备、传感器、控制器等关键组件。
  • NIST 800-82:用于工业和企业网络的融合,帮助确保生产效率和安全性。
  • TISAX(Trusted Information Security Assessment Exchange):用于通过共享评估结果来降低评估成本和提高效率,特别适用于信息安全管理。

  • 1.6 供应商能力与产品安全

    网络安全法规的构建模块之一是供应商能力的评估。在供应链的每一个环节,供应商都必须遵守ISO/SAE 21434标准,这些标准通常通过供应商的汽车网络安全管理系统(ACMS)得到体现。在产品的认证过程中,OEM必须确保零部件、硬件和软件供应商都符合这些安全标准,以确保车辆的整体安全性。       

    分享到:
     
    反对 0 举报 0 收藏 0 评论 0
    沪ICP备11026917号-25