chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新思科技宣布開啟網絡安全計劃

lhl545545 ? 來源:與非網 ? 作者:與非網 ? 2020-11-25 15:52 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現代汽車越來越多地成為敏感個人數據的移動接入點。源代碼和設計的弱點、未打補丁的漏洞和應用安全實踐不足都能將汽車軟件和客戶數據置于風險之中。因此,不要將網絡安全放在車輛生命周期的次要位置。

ISO/SAE 21434 標準即將發(fā)布,將網絡安全納入道路車輛設計的全生命周期。新思科技將通過本文為汽車廠商提供一些建議,為符合該新標準做好準備,在汽車產品開發(fā)和整個生命周期中提升安全性。

全世界都在對智能網聯汽車翹首以盼。但同時,近年來針對聯網汽車的攻擊大幅增加。因此,各國監(jiān)管機構已開始采取各種舉措,以解決聯網汽車數據安全中日益嚴重的漏洞問題。例如,即將發(fā)布的 ISO/SAE 21434 標準,將網絡安全貫穿車輛設計整個生命周期。

ISO/SAE 21434 標準主要涵蓋安全管理、基于項目的網絡安全管理、持續(xù)的網絡安全活動、相關風險評估方法、以及道路車輛概念驗證階段,產品開發(fā)階段和開發(fā)完成后階段的網絡安全。

新思科技了解到不論 OEM、一級供應商或其他供應商,目前很有可能只是把網絡安全順帶放在系統的其他功能與特性的開發(fā)過程中一起做。為了有能力落實 ISO/SAE 21434 標準的到來,您需要在以下的工作內容和組織流程上做好準備:

開啟網絡安全計劃

縝密的網絡安全計劃可以追蹤網絡安全活動及其進度。該計劃必須明確網絡安全活動的目標,在完成該目標的過程中有任何的前置條件或依賴關系,都需要有明確的責任方、資源需求及相關的時間表。

了解 ISO/SAE 21434 標準帶來的影響

對于 ISO/SAE 21434 標準的每個主要條款,企業(yè)必須量身定制其網絡安全活動,并不斷改進其規(guī)范和驗證方法。這包括從宏觀層面的治理模型(例如提供培訓計劃和提升安全意識),一直到微觀層面的具體規(guī)范技術部件規(guī)格等所有內容。您的流程、步驟和文檔必須達到 ISO/SAE 21434 網絡安全計劃活動標準,以便為即將到來的法規(guī)要求和獨立的網絡安全審核做好準備。

定義網絡安全保證等級

網絡安全保證等級的提升需要循序漸進,但是可以將不同的等級結合起來以實現特定的任務。網絡安全保證等級的數量將取決于您的網絡安全計劃,但是不同等級之間必須有清晰的界限,并且必須指定關聯的目標。

采用 TARA 管理網絡安全風險

威脅分析與風險評估(Threat Analysis and Risk Assessment, TARA) 是 ISO/SAE 21434 標準中的重要功能和工作產品。TARA 涵蓋了風險評估和評定方法,以及對已識別風險的處理和計劃。網絡安全計劃將會是完善 TARA 非常重要的部分。TARA 將評估結果通過高、中、低或極低的評級來進行展示,但是如果沒有合適的風險處理指導,TARA 在組織內的實用性將受到限制。

使用測試工具應對技術及合規(guī)挑戰(zhàn)

中國汽車制造商,尤其是那些開拓海外市場的汽車制造商,他們不僅需要克服技術挑戰(zhàn),管理軟件開發(fā)生命周期和供應鏈中的風險,還要確保軟件確保符合客戶及監(jiān)管機構的重要國際標準。

新思科技的工具和服務能夠將軟件測試集成到開發(fā)工作流程中,著重針對合規(guī)性目標進行分析和修正,并根據特定的軟件標準出具報告。新思科技靜態(tài)應用安全測試工具 Coverity 便是其中一款產品。

近日,憑借 Coverity 的速度、易用性、準確性、行業(yè)標準合規(guī)性及可擴展性,新思科技在眾多同類廠商中脫穎而出,在中國汽車網絡安全周榮獲大會頒發(fā)的“AutoSec 安全之星”年度杰出安全測試工具供應商獎項。中國汽車網絡安全周是中國大規(guī)模的無人駕駛及汽車網絡安全行業(yè)峰會。Coverity 可以幫助開發(fā)和安全團隊在軟件開發(fā)生命周期的早期解決安全和質量缺陷,并幫助企業(yè)實現合規(guī)性目標:

幫助企業(yè)對問題的歸類

幫助確定開發(fā)團隊工作的優(yōu)先排序

自動識別關鍵問題并提供相應的修復建議

生成報告以滿足合規(guī)審計

幫助安全團隊了解安全漏洞的嚴重性以及對企業(yè)的風險級別

汽車工業(yè)的技術變化很復雜,尤其在涉及到自動駕駛汽車時。許多汽車制造商需要將聯網汽車的數據安全實踐與國際法規(guī)和標準保持一致。越早做好準備,就能更好地采取相應措施,以符合新法規(guī)和標準。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3513

    瀏覽量

    63558
  • 代碼
    +關注

    關注

    30

    文章

    4975

    瀏覽量

    74348
  • 數據安全
    +關注

    關注

    2

    文章

    800

    瀏覽量

    30885
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網絡安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網絡安全工程),是汽車行業(yè)首個全球統一的網絡安全工程國際標準,由
    發(fā)表于 04-07 10:37

    光庭信息通過ISO 21434汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車網絡安全流程認證證書。此次認證的通過,標志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1466次閱讀
    光庭信息通過ISO 21434汽車<b class='flag-5'>網絡安全</b>流程認證

    IDIADA將參加TAAS LABS 2026中國汽車網絡安全及數據安全合規(guī)峰會

    我們很高興地宣布,Applus+ IDIADA將參加備受矚目的TAAS LABS 2026中國汽車網絡安全及數據安全合規(guī)峰會。這一行業(yè)盛會匯聚了業(yè)界領袖、技術專家和監(jiān)管機構,共同探討網聯汽車時代汽車
    的頭像 發(fā)表于 02-28 10:21 ?867次閱讀

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統連續(xù)可靠正常地運行,網絡服務不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?244次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰(zhàn)。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?562次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    是德科技獲得歐盟通用標準網絡安全計劃認證

    是德科技(NYSE: KEYS )正式獲得歐盟通用標準網絡安全認證計劃(EUCC)認證,成為IT安全評估機構(ITSEF),可依據歐盟網絡安全認證開展產品評估。該認證使是德設備
    的頭像 發(fā)表于 10-28 15:04 ?752次閱讀

    國產“芯”防線!工控機如何筑牢網絡安全屏障

    在當今世界,信息化和數字化已經成為全球發(fā)展的大趨勢,而網絡安全則是數字時代最重要的基石之一。在這個防護網絡安全的戰(zhàn)場上,國產工控機正以自主創(chuàng)新的實力捍衛(wèi)網絡安全屏障,在銀行、機關部門、工業(yè)互聯網等關鍵領域構建起堅實的防護線,成為
    的頭像 發(fā)表于 09-29 17:32 ?956次閱讀

    商湯科技亮相2025國家網絡安全宣傳周

    近日,2025年國家網絡安全宣傳周網絡安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網信辦有關司局負責同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1305次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1256次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    wifi解決方案實現了網絡安全

    silex希來科wifi解決方案實現了網絡安全
    的頭像 發(fā)表于 08-27 15:01 ?768次閱讀

    Claroty與NIST網絡安全框架中文手冊

    的 IEC-62443 標準,以及一些法規(guī),例如,美國運輸安全管理局(TSA)針對交通運輸的指令、歐盟 NIS2 指令。隨著這些標準的采用率不斷提升,它們將促使關鍵基礎設施企業(yè)優(yōu)化其網絡安全計劃,以保持合規(guī)性,提高其彈性,并避免
    發(fā)表于 06-20 17:14 ?0次下載

    Claroty BMS 網絡安全解決方案中文資料

    電子發(fā)燒友網站提供《Claroty BMS 網絡安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載

    IPv6 與零信任架構重塑網絡安全新格局

    現如今,網絡安全形勢日益嚴峻,傳統網絡安全架構的局限性愈發(fā)凸顯。在此背景下,IPv6和零信任架構逐漸成為該領域的焦點,它們的融合正為網絡安全防護帶來全新變革。IPv6:開啟
    的頭像 發(fā)表于 06-10 13:25 ?1471次閱讀
    IPv6 與零信任架構重塑<b class='flag-5'>網絡安全</b>新格局

    直面網絡安全挑戰(zhàn),“明陽安全自組網” 打造全方位防御體系

    帶來的安全隱患,僅僅是網絡安全風險的冰山一角。網絡安全困局與“安全自組網”破局之道隨著網絡技術的發(fā)展和應用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?1280次閱讀
    直面<b class='flag-5'>網絡安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系