五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

基于ISO26262導(dǎo)入ISO21434:產(chǎn)品開發(fā)篇(二)

2023-08-31 11:15 作者:華菱咨詢有限公司  | 我要投稿

3. 信息安全開發(fā)舉例

3.1??Item Definition

描述產(chǎn)品功能時,ISO21434著重強調(diào)整個產(chǎn)品生命周期的功能,包括生產(chǎn)階段、運營維修、報廢等階段的功能。比如:軟件通過OTA升級。這個對于信息安全的TARA分析也很重要,黑客可以通過OTA升級進行攻擊。

與信息安全相關(guān)的產(chǎn)品運行環(huán)境,是信息安全item definition需要考慮的一個重要方面(例如:系統(tǒng)通過CAN總線與Gateway ECU通信)。

3.2??TARA

此過程包括資產(chǎn)識別、威脅場景識別、影響分析、攻擊路徑分析、攻擊可行性評級、風(fēng)險等級評定和風(fēng)險處理措施(其中包括安全目標(biāo))。

3.3??Cybersecurity Concept

為了實現(xiàn)安全目標(biāo),編寫安全信息安全需求,并把需求分配到item和component。為了避免需求考慮不完整,實際項目中,建議針對TARA分析中的威脅場景,提出安全需求。

?


需求中的安全措施,可以參考ECE R155附錄5 part B. Mitigations to the threats intended for vehicles,從中選擇針對威脅的應(yīng)對措施。比如:

?


Source: ECE R155 Annex 5


基于ISO26262導(dǎo)入ISO21434:產(chǎn)品開發(fā)篇(二)的評論 (共 條)

分享到微博請遵守國家法律
寿宁县| 简阳市| 泰兴市| 英吉沙县| 桂林市| 澄江县| 阜宁县| 镇巴县| 嘉荫县| 琼中| 清苑县| 神池县| 辉南县| 朔州市| 曲阳县| 大同县| 齐齐哈尔市| 石狮市| 中超| 龙口市| 南平市| 宜宾市| 达尔| 牙克石市| 高碑店市| 汽车| 湘潭县| 西宁市| 易门县| 奎屯市| 玉屏| 绍兴市| 三河市| 维西| 本溪市| 阜新市| 尉氏县| 阿克苏市| 天祝| 门头沟区| 澄江县|