
一辆以每小时70英里速度行驶在高速公路上的现代汽车,已不仅仅是一个机械系统,而是一个轮子上的联网计算平台。根据Runsafe Security的数据,少于五分之一的人信任自己汽车的网络安全,76%的人担心远程黑客攻击可能危及生命安全。
随着车辆与云端、移动设备甚至彼此之间更紧密的连接,风险也随之增加。每一次新的连接都会扩大攻击面,将技术创新转变为网络威胁的潜在入口,从而危及安全、侵犯隐私,并削弱品牌信任。
为应对这些风险,汽车行业正转向ISO/SAE 21434标准,这是一项道路车辆网络安全标准,定义了如何在车辆全生命周期的每个阶段构建网络安全。
2021年8月,国际标准化组织(ISO)与汽车工程师学会(SAE)共同发布了标准ISO/SAE 21434《道路车辆—网络安全工程》。
该标准对汽车OEM厂商是强制性的,标准的一部分还包括对其供应商网络安全能力的评估,这些要求也延伸至一级及各级零部件供应商。
与ISO 26262功能安全标准不同,ISO 21434关注对车辆系统的故意和恶意威胁。两者共同构成一个互补框架,以确保现代车辆的安全性。因此,若同时遵循ISO 26262标准,则必须根据网络安全分析结果重新审视可能存在的安全风险。

联网汽车的兴起大大增加了网络威胁的攻击面。从远程无钥匙启动系统到空中升级,每一个数字接口都可能存在潜在的漏洞。
各国政府和汽车机构正在推出网络安全法规,例如UNECE WP.29框架,这些法规实际要求遵循ISO/SAE 21434等标准。
遵守ISO/SAE 21434带来的益处包括:
• 提升客户与合作伙伴的信任
• 改善产品功能安全性和可靠性
• 获得具备网络安全要求的全球市场准入
简而言之,ISO/SAE 21434不仅是一项技术要求,更是汽车企业的战略必需。
在WHIS,我们积极监控针对产品和企业IT系统的各类威胁。虽然我们不是OEM厂商,因此无法进行完整的ISO/SAE 21434认证或车辆级的网络安全验证,但我们已将开发流程与该标准的相关条款保持一致。
具体包括:
• 概念分析与资产定义
• 威胁分析与风险评估(TARA)
• 安全编码实践及主动漏洞管理
• 协助客户实现其自身系统的ISO 21434合规
通过将网络安全融入工程实践,WHIS帮助客户交付安全、可靠且具备未来扩展能力的组件。
增强型安全模块(ESM)是SAFERTOS的一项网络安全附加功能,旨在加强汽车和工业系统中的系统防护。该模块符合ISO/SAE 21434标准,可隔离任务、检测威胁并实施严格的访问控制,帮助开发者实现安全性和网络安全目标。
通过将网络安全融入我们的工程实践,我们让客户确信我们的产品安全可靠,并具备未来应对能力。
网络安全对现代车辆至关重要。ISO/SAE 21434提供了一个全面且结构化的框架,用于管理车辆全生命周期中的各类风险。
通过采用符合ISO/SAE 21434的实践,企业能够保护自身产品、客户以及品牌声誉。主动规划、跨部门协作和与供应商的协同配合,是打造更安全、更可靠的联网汽车的关键。
WHIS通过威胁分析与风险评估(TARA)以及其针对SAFERTOS的增强型安全模块(ESM),与ISO/SAE 21434保持一致。
麦克泰技术是SAFERTOS在中国的合作伙伴和代理商,具有超过30年嵌入式实时操作系统的市场、服务和培训经验,积极推进预认证的功能安全RTOS在汽车和工业领域的应用,联系info@bmrtech.com。

产品购买(麦克泰)

产品购买(贝尼思)

线上课程(网校)
欢迎关注微信公众号【麦克泰技术】,回复 “加群” 按提示可加入技术交流群
产品咨询:
北京:010-62975900
上海:021-62127690
深圳:0755-82977971
分享、在看与点赞,至少我要拥有一个吧
