18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

掌控汽車信息安全全生命周期:合規(guī)、實現(xiàn)、驗證的協(xié)同之道

經(jīng)緯恒潤 ? 2025-08-22 14:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當下,智能網(wǎng)聯(lián)汽車產(chǎn)業(yè)加速發(fā)展,整車廠與零部件供應商正面臨信息安全協(xié)同挑戰(zhàn)。面對日益嚴苛的法規(guī)標準要求和車輛智能化、網(wǎng)聯(lián)化需求,需從整車開發(fā)的源頭做全面的風險分析與前瞻規(guī)劃,設計具備高可落地性的信息安全方案,開發(fā)滿足復雜SOC需求的信息安全軟件模塊以及實施全面覆蓋/自動化/標準化的信息安全測試。

信息安全并非單一環(huán)節(jié)的點綴,而是需要貫穿產(chǎn)品全生命周期、深度融合企業(yè)核心流程的系統(tǒng)工程。因此,尋求覆蓋全流程的系統(tǒng)性解決方案變得至關重要。

wKgZO2ioDL-AETbAAAEfTMRPQiY719.png

信息安全全場景解決方案

信息安全體系是企業(yè)運轉(zhuǎn)的基石,整車廠與零部件供應商需遵循GB44495、GB44496、R155、R156、ISO/SAE 21434等法規(guī)標準作為基礎要求。結合企業(yè)現(xiàn)有組織流程、開發(fā)流程和運維流程等,經(jīng)緯恒潤基于信息安全管理、開發(fā)和測試項目經(jīng)驗,可協(xié)助客戶搭建信息安全流程體系,并結合系統(tǒng)的培訓和試運行指導,支持客戶實現(xiàn)信息安全流程落地。

在健全流程體系保障之下,企業(yè)接下來面臨的是產(chǎn)品中的信息安全實現(xiàn)。其中,信息安全機制方案設計堪稱安全能力落地的核心,該方案必須緊密貼合產(chǎn)品功能架構與實際應用場景,通過定量與定性結合的威脅分析與風險評估(TARA)分析損害后果,識別威脅場景及攻擊路徑,確認產(chǎn)品風險,再結合產(chǎn)品架構設計、適配多層縱深防御機制。

經(jīng)緯恒潤深耕車載信息安全領域多年,提供了全場景的解決方案,包括通信安全、中間件安全、操作系統(tǒng)安全、硬件安全和安全應用場景。我們的服務根據(jù)相關國標法規(guī)梳理客戶的信息安全需求,并提供成熟可靠的軟件解決方案,以賦能客戶產(chǎn)品的安全能力構建。

wKgZPGioDNmAWdsmAADUTbrUTco636.png

聚焦MCU端安全:嵌入式系統(tǒng)防護的利器


MCU作為車輛的核心計算節(jié)點,其信息安全防護處于核心地位。針對此,我們提供了全面的信息安全解決方案,包括安全Bootloader,AutoSAR信息安全協(xié)議棧及其配套工具鏈,HSM平臺固件。

wKgZO2ioDOWAAhKqAACEPnKsQcE951.png


Bootloader
經(jīng)緯恒潤在和多家主機廠的多年合作中,提出了一套可適用于多種通信總線協(xié)議、不同安全操作機制、不同安全校驗算法的Bootloader軟件,擁有多家主機廠的安全啟動、刷寫和診斷規(guī)范的定制化開發(fā)經(jīng)驗,并成功交付了大量項目。

AutoSAR協(xié)議棧
經(jīng)緯恒潤提供適配了AutoSAR R21-11版本標準的信息安全協(xié)議棧,包含 SecOC、KeyM、IdsM、Csm、CryIf 和 Crypto Driver 等標準模塊,并提供了配套的工具鏈,可實現(xiàn)項目的快速配置和部署。

HSM平臺固件
通過積極與頭部芯片廠商建立戰(zhàn)略合作,經(jīng)緯恒潤成功開發(fā)了一套跨平臺的HSM體系架構,目前已適配多款主流芯片,且擁有大量成功項目交付經(jīng)驗。這些成熟技術方案為嵌入式信息安全構筑了強有力的防線。

wKgZO2ioDP2AKNxIAADI9WkcyFE154.png

軟件代碼的全方位安全管理


要保證整個產(chǎn)品的質(zhì)量,軟件代碼的質(zhì)量是不可或缺的衡量參數(shù)。由于汽車行業(yè)普遍采用獨特的分布式開發(fā)實踐模式,單車的不同產(chǎn)品可能會來源于不同的供應商,而每個產(chǎn)品以及子組件又由眾多CPU、外圍硬件組件和大量的軟件包組成。因此,全面嚴格的代碼測試工作是改善軟件質(zhì)量的關鍵。我們不僅需要關注自研代碼安全,更需要重視開源代碼以及第三方代碼所帶來的安全風險。

針對整個軟件
需要明確軟件可見性,借助軟件成分分析工具,建立SBOM軟件物料清單維護軟件組成成分信息,保證流程標準化以及檢測信息的準確性和完整性。

針對開源代碼
明確開源組件基本信息和風險,深入且持續(xù)性了解軟件的漏洞和威脅,有效降低軟件相關風險。

針對自研代碼
汽車開發(fā)人員主要使用C和C++作為開發(fā)語言,雖然這兩種語言靈活性很高,但它們從設計端已存在不安全的風險,也沒有提供可以防止將安全漏洞引入系統(tǒng)的保護措施。

  • 從靜態(tài)測試維度,需要引入編碼規(guī)范和缺陷標準如MISRA/CERT/CWE標準,將代碼中的邏輯缺陷以及編碼錯誤等質(zhì)量缺陷檢測出來,避免非法內(nèi)存訪問、空指針解引用、未初始化、隱式轉(zhuǎn)換等缺陷。
  • 從動態(tài)測試維度,依照需求分析、等價類、邊界值、錯誤猜想等測試用例設計方法,完備有效地設計測試用例,驗證測試單元功能、接口等實現(xiàn)與需求的一致性。


面對日益規(guī)范的合規(guī)要求、車輛可攻擊面越來越廣,漏洞庫的更新頻率高等問題,傳統(tǒng)的人工審查方式顯然已經(jīng)難以滿足當前的需求。經(jīng)緯恒潤能夠提供專業(yè)可靠的自動化測試工具以及配套的咨詢服務進行測試,提高測試效率并保證測試質(zhì)量,助您從容應對這些挑戰(zhàn)。

wKgZPGioDSGAAzfEAADCI5gHsgY591.png

經(jīng)緯恒潤還具備豐富的整車信息安全測試經(jīng)驗,為整車廠和零部件供應商提供專業(yè)的信息安全需求測試、滲透測試和合規(guī)測試服務,滿足法規(guī)/標準要求的同時,持續(xù)地提升產(chǎn)品信息安全能力。

總結

北京經(jīng)緯恒潤科技股份有限公司在嵌入式信息安全領域擁有超過10年以上的咨詢和實戰(zhàn)經(jīng)驗,具有豐富的項目經(jīng)驗和深厚的技術功底,能夠針對客戶的特定需求提供工具與定制化的咨詢服務與解決方案。

?

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    689

    瀏覽量

    40364
  • 汽車信息
    +關注

    關注

    0

    文章

    11

    瀏覽量

    8571
  • 零部件
    +關注

    關注

    0

    文章

    439

    瀏覽量

    15807
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    射頻識別RFID設備賦能噴涂線生命周期識別智造

    晨控智能采用RFID技術解決汽車零部件噴涂線體識別難題,實現(xiàn)高效、穩(wěn)定、精準的生命周期追溯。
    的頭像 發(fā)表于 10-15 15:27 ?144次閱讀

    ALM(應用生命周期管理)解析:一文了解其概念、關鍵階段及Perforce ALM工具推薦

    什么是ALM(應用生命周期管理)?它遠不止是SDLC!一文了解其概念、關鍵階段以及如何借助Perforce ALM這類工具,實現(xiàn)端到端的可追溯性、加速發(fā)布并保障規(guī)性。
    的頭像 發(fā)表于 09-19 11:03 ?785次閱讀
    ALM(應用<b class='flag-5'>生命周期</b>管理)解析:一文了解其概念、關鍵階段及Perforce ALM工具推薦

    如何利用技術實現(xiàn)裝置數(shù)據(jù)驗證生命周期管理?

    效率與規(guī)性。以下從 “階段拆解 + 技術落地” 角度,詳細說明實現(xiàn)路徑,并結合行業(yè)案例強化可操作性。 一、先明確:裝置數(shù)據(jù)驗證
    的頭像 發(fā)表于 09-05 15:23 ?395次閱讀
    如何利用技術<b class='flag-5'>實現(xiàn)</b>裝置數(shù)據(jù)<b class='flag-5'>驗證</b>的<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理?

    智能網(wǎng)聯(lián)汽車信息安全:構建數(shù)字時代的生命防線

    和駕駛體驗的革新,也使信息安全成為決定產(chǎn)業(yè)可持續(xù)發(fā)展的核心要素。面對日益復雜的安全威脅,構建一套覆蓋生命周期、融合技術與管理的
    的頭像 發(fā)表于 07-16 18:13 ?514次閱讀

    ServiceAbility的生命周期介紹

    ServiceAbility的生命周期 開發(fā)者可以根據(jù)業(yè)務場景重寫生命周期相關接口。ServiceAbility生命周期接口說明見下表。 表1 ServiceAbility生命周期
    發(fā)表于 05-28 08:22

    UIAbility組件生命周期介紹

    UIAbility組件生命周期 概述 當用戶打開、切換和返回到對應應用時,應用中的UIAbility實例會在其生命周期的不同狀態(tài)之間轉(zhuǎn)換。UIAbility類提供了一系列回調(diào),通過這些回調(diào)可以
    發(fā)表于 05-16 08:28

    EMC工程電磁兼容性測試整改:生命周期管控體系

    深圳南柯電子|EMC工程電磁兼容性測試整改:生命周期管控體系
    的頭像 發(fā)表于 04-28 11:17 ?614次閱讀
    EMC工程電磁兼容性測試整改:<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管控體系

    KaihongOS操作系統(tǒng):頁面的生命周期介紹

    組件實現(xiàn)UI的復用,可以調(diào)用組件的生命周期。 自定義組件的生命周期接口包括aboutToAppear和aboutToDisappear,分別在組件即將出現(xiàn)和即將銷毀時回調(diào)。 說明:關于自定義組件
    發(fā)表于 04-25 08:18

    四維圖新亮相2025智能汽車信息安全大會

    近日,第八屆AutoCS智能汽車信息安全大會在上海召開。作為汽車數(shù)據(jù)安全的行業(yè)專業(yè)會議,大會吸引了眾多企業(yè)、專家及機構參與,圍繞智能汽車信息
    的頭像 發(fā)表于 03-28 17:01 ?806次閱讀

    一文讀懂產(chǎn)品生命周期管理系統(tǒng)(PLM)?

    在當今快速迭代的制造業(yè)和科技領域,企業(yè)能否高效管理產(chǎn)品從概念到退市的生命周期,已成為其核心競爭力的重要體現(xiàn)。產(chǎn)品生命周期管理系統(tǒng)(Product Lifecycle Management, PLM
    的頭像 發(fā)表于 03-10 17:09 ?1767次閱讀
    一文讀懂產(chǎn)品<b class='flag-5'>生命周期</b>管理系統(tǒng)(PLM)?

    醫(yī)療設備生命周期管理,守護健康生命

    醫(yī)療設備生命周期管理是保障醫(yī)療服務的關鍵,其中物聯(lián)網(wǎng)技術實現(xiàn)設備實時監(jiān)測,大數(shù)據(jù)分析助力精準維護決策,為設備健康管理帶來了革命性變化。
    的頭像 發(fā)表于 03-03 10:30 ?724次閱讀
    醫(yī)療設備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理,守護健康<b class='flag-5'>生命</b>線

    PLM產(chǎn)品生命周期管理系統(tǒng)需要采集哪些數(shù)據(jù)

    理念和技術手段,通過集成和管理產(chǎn)品相關的所有信息,包括設計數(shù)據(jù)、工藝流程、質(zhì)量控制、供應鏈信息等,實現(xiàn)對產(chǎn)品生命周期的有效管理。 其中,數(shù)
    的頭像 發(fā)表于 02-24 17:13 ?731次閱讀
    PLM產(chǎn)品<b class='flag-5'>生命周期</b>管理系統(tǒng)需要采集哪些數(shù)據(jù)

    設備生命周期管理系統(tǒng),一站式管控設備 “一生”

    文章探討了設備生命周期管理的概念和實踐,闡述了中設智控在設備生命周期管理方面的技術優(yōu)勢和應用案例。文章指出,
    的頭像 發(fā)表于 02-21 10:09 ?1363次閱讀
    設備<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理系統(tǒng),一站式管控設備 “一生”

    德賽電池儲能生命周期管理平臺上線

    近期,由德賽智儲研究院聯(lián)合信息技術部自主研發(fā)的儲能生命周期管理平臺正式上線并投入運營,該系統(tǒng)在云邊協(xié)同、智能運維、主動安全以及
    的頭像 發(fā)表于 01-24 10:00 ?885次閱讀
    德賽電池儲能<b class='flag-5'>全</b><b class='flag-5'>生命周期</b>管理平臺上線

    設備生命管理系統(tǒng)包括哪些內(nèi)容?

    設備生命管理系統(tǒng)以數(shù)據(jù)驅(qū)動,全面覆蓋設備生命周期,實現(xiàn)設備信息的實時
    的頭像 發(fā)表于 01-02 10:23 ?912次閱讀
    設備<b class='flag-5'>全</b><b class='flag-5'>生命</b>管理系統(tǒng)包括哪些內(nèi)容?