概述
隨著智能網(wǎng)聯(lián)技術(shù)的發(fā)展,智能網(wǎng)聯(lián)汽車為用戶帶來了越來越多的便捷、舒適的用車體驗,同時智能網(wǎng)聯(lián)相關(guān)功能潛在被攻擊的風(fēng)險和威脅也在持續(xù)增加。為此,近年來國內(nèi)外相關(guān)組織和機構(gòu)密集出臺了多個網(wǎng)絡(luò)安全相關(guān)法規(guī)或標(biāo)準,作為智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全準入和網(wǎng)絡(luò)安全開發(fā)的重要指導(dǎo)。
經(jīng)緯恒潤網(wǎng)絡(luò)安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)網(wǎng)絡(luò)安全需求,并協(xié)助客戶實現(xiàn)網(wǎng)絡(luò)安全需求落地,進而降低整車網(wǎng)絡(luò)安全風(fēng)險。
網(wǎng)絡(luò)安全開發(fā)方案
在整車電子電氣架構(gòu)開發(fā)過程中,將功能規(guī)范文檔作為網(wǎng)絡(luò)安全概念開發(fā)的輸入,經(jīng)過系列網(wǎng)絡(luò)安全開發(fā)活動后,輸出網(wǎng)絡(luò)安全目標(biāo)和網(wǎng)絡(luò)安全需求,然后再分配給各個電控系統(tǒng)(ECU),完善各ECU的需求規(guī)范。整車網(wǎng)絡(luò)安全概念開發(fā)過程為:
· 相關(guān)項定義:針對安全功能、個人隱私、網(wǎng)聯(lián)通訊等功能,詳細繪制信息流圖,明確評估對象的交互邏輯和功能邊界
· 威脅分析與風(fēng)險評估(TARA):采用STRIDE模型全面評估資產(chǎn)的網(wǎng)絡(luò)安全威脅類型,評估整車脆弱點和安全攻擊路徑,并確定其網(wǎng)絡(luò)安全風(fēng)險等級
· 網(wǎng)絡(luò)安全需求確定:定義網(wǎng)絡(luò)安全防護機制,并全面設(shè)計智能網(wǎng)聯(lián)汽車各安全功能的網(wǎng)絡(luò)安全縱深防護方案,明確各部件的網(wǎng)絡(luò)安全需求
網(wǎng)絡(luò)安全方案設(shè)計
經(jīng)緯恒潤可以提供云-管-端的網(wǎng)絡(luò)安全解決方案,利用縱深防御、主動防御、最小權(quán)限等原則設(shè)計針對車輛及其功能的網(wǎng)絡(luò)安全方案。經(jīng)緯恒潤還可以提供包括安全啟動、安全診斷、安全刷寫、SecOC、IDPS等通用網(wǎng)絡(luò)安全技術(shù)方案的規(guī)劃和制定,以實現(xiàn)智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全技術(shù)的平臺化設(shè)計。
網(wǎng)絡(luò)安全軟件開發(fā)
經(jīng)緯恒潤具備成熟的MCU和復(fù)雜SOC的網(wǎng)絡(luò)安全軟件開發(fā)能力和產(chǎn)品技術(shù),并長期致力于在可信執(zhí)行環(huán)境、數(shù)據(jù)安全、行為安全和通信安全領(lǐng)域構(gòu)建全方位、一體化的汽車網(wǎng)絡(luò)安全體系,為客戶和車主的軟件網(wǎng)絡(luò)安全和數(shù)據(jù)安全提供有效保障。
了解更多:請致電 010-64840808轉(zhuǎn)6117或發(fā)送郵件至market_dept@hirain.com(聯(lián)系時請說明來自控制工程網(wǎng))。
聯(lián)系人:經(jīng)緯恒潤
地址:北京朝陽區(qū)酒仙橋路14號1幢4層
郵編:100000
電話:010-64840808-6117
傳真:
公司網(wǎng)址:http://www.hirain.com
掃描此二維碼即可訪問該空間手機版