女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于信息安全的軟測工具鏈解決方案

經緯恒潤 ? 2024-04-18 18:48 ? 次閱讀

伴隨著汽車與外界的交互手段不斷豐富,車聯網相關設備、系統間的數據交互更加頻繁,萬物互聯下的網絡攻擊也逐漸滲透延伸到車聯網的領域。汽車行業面臨著重大的信息安全挑戰。此外,UNECE WP.29 R155和ISO/SAE 21434標準也對汽車的信息安全提出了規范化的要求,旨在產品全生命周期中,分階段將信息安全威脅導致的風險降低到合理的范圍,汽車信息安全不容忽視。

經緯恒潤針對ISO/SAE 21434、WP.29 R155等進行了深入研究,結合多年功能安全、信息安全經驗,為客戶提供關鍵產品的信息安全測試解決方案。本文特別推出基于信息安全的軟測工具鏈解決方案,為客戶在信息安全方向實現自動化測試提供優選。

平臺化信息安全測試解決方案之信息安全平臺實施

ISO/SAE 21434按照產品全生命周期的順序,定義了概念設計、研發、驗證、生產、運維以及報廢等各階段對于車輛信息安全的要求。Cybellum面向信息安全的測試與管理平臺,可以在各個階段對產品進行安全風險檢測與評估,從SBOM到漏洞管理、合規性驗證和持續風險監控,可以確保產品長期安全。此外,它還有豐富的API接口,支持與多種平臺的集成,實現流程化的檢測。

wKgZomYg-YaAZkTIAAD_j0TmvXo373.png

圖1 Cybellum信息安全平臺介紹

WP.29 R155標準中要求供應商進行CSMS(信息安全管理體系要求)與VTA(車輛形式要求)認證,車輛才可以銷往歐盟等海外國家。Cybellum可以提供CSMS活動的完全覆蓋,貫穿到整個產品生命周期中,其中包括:

  • Asset Management
  • Concept & Design
  • TARA
  • SBOM
  • Licensing Compliance
  • Vulnerability Management
  • Security Testing
  • Threat Monitoring
  • Incident Response
  • Governance & Compliance

該平臺為客戶提供了“自動化CSMS”的獨特能力,如下圖,通過Cyber Digital Twins核心技術,實現自動化SBOM創建,許可合規、安全評估和事件響應等。

wKgZomYg-ZWARTCqAADtQqjlyZY084.png

圖2:CSMS活動

源碼級信息安全測試解決方案之靜態分析

在ISO/SAE 21434中,RC-10-20中要求針對信息安全,使用合適的建模、設計或編程語言的標準,如果該語言本身沒有充分解決安全問題,則應由編碼指南或開發環境涵蓋。

下圖展示了ISO/SAE 21434對靜態測試的要求,適用于信息安全的設計、建模和編程語言標準可包括使用語言子集;強制使用強類型;防御性編程技術,Helix QAC工具均可以實現檢測。

wKgZomYg-aeAQscTAACdndUSDlM386.png

圖3:ISO/SAE 21434對靜態測試的要求

  • Helix QAC支持行業內常用的規則包,如MISRA C、MISRA C++、AUTOSRA C++、CERT、CWE 等,用戶可以根據需要選擇所需的規則包,并可在規則包的基礎上添加額外的規則,或進行精簡。
  • Helix QAC中內置了上千條規則,其中包含相關規則,對隱式類型轉換進行相關警告,以確保強數據類型的使用。
  • Helix QAC會強調應該限制語言使用的領域,以避免不可預見的問題和減少潛在的錯誤,從而確保開發者使用防御性編程技術。
wKgZomYg-baARy2bAADMOfC94Tc242.png

圖4:源碼級信息安全測試解決方案之靜態分析

源碼級信息安全測試解決方案之單元/集成測試

在ISO/SAE 21434中,在單元/集成測試方面對測試用例設計方法以及覆蓋度做了相應的要求。

wKgZomYg-cKAD5mLAACVwFZuTQs103.png

圖5:ISO/SAE 21434中對測試用例設計方法的要求

  • Tessy內置需求管理組件,可以將軟件需求與測試用例進行鏈接,從而驗證任何需求都至少有一個分配到它的測試用例。
  • 通過分類樹編輯器(CTE),Tessy可以輔助用戶快速理清等價類劃分思路,以及靈活地設置數據邊界值,從而自動化生成滿足CAL要求的測試用例,降低用例冗余度,提高測試效率。
wKgaomYg-c6AShAxAAClWqoC_go578.png

圖6:ISO/SAE 21434中對覆蓋度的要求

  • Tessy可以計算ISO/SAE 21434標準中要求的各種覆蓋度:語句覆蓋、分支覆蓋、函數覆蓋、調用覆蓋,而且Tessy也支持ISO/SAE 26262中要求的MC/DC覆蓋。
  • Tessy支持自動分析代碼并繪制函數流程圖,以圖形化方式顯示測試覆蓋情況,幫助用戶提高測試覆蓋度。
wKgaomYg-dmAKHkVAADSqLtQeSU935.png

圖7:源碼級信息安全測試解決方案之單元/集成測試

經緯恒潤提供汽車信息安全解決方案,旨在借助產品安全平臺以及服務,幫助國內汽車OEM及其供應商能夠在汽車軟件開發全生命周期內大規模評估和降低安全風險,保證產品安全。

  • 產品級信息安全測試服務
wKgaomYg-eSAWPOLAAEbOfUlrn0499.png
  • 源碼級信息安全測試服務
wKgZomYg-eyABkQVAAFIVZvX-_k596.png

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    672

    瀏覽量

    39506
  • 集成測試
    +關注

    關注

    0

    文章

    26

    瀏覽量

    8371
  • 單元測試
    +關注

    關注

    0

    文章

    49

    瀏覽量

    3272
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    國際打造企業上云服務解決方案

    近日,華為云生態大會2025在蕪湖隆重舉行。中國際華為技術與解決方案集團云應用與服務業務線總裁胡啟明受邀參加華為云伙伴聯合解決方案宣講會,并在會上作了題為《中國際企業上云服務
    的頭像 發表于 04-16 11:34 ?260次閱讀

    通動力攜手華為發布多款智慧園區解決方案

    2025華為中國合作伙伴大會期間,通動力作為華為園區優選級解決方案開發伙伴,受邀出席多場重要活動和會議,攜手華為發布智慧園區基線解決方案、CSI通感一體解決方案,并出席《建筑開源鴻蒙
    的頭像 發表于 03-24 15:45 ?286次閱讀

    通動力攜手伙伴發布六大聯合解決方案

    NEWS 華為中國合作伙伴大會2025期間,通動力攜手伙伴發布“昇騰DeepSeek專業服務解決方案”、“智慧高校校園聯合解決方案”、“CSI通感一體解決方案”、“昇騰智能醫療診斷平
    的頭像 發表于 03-22 10:30 ?755次閱讀
    <b class='flag-5'>軟</b>通動力攜手伙伴發布六大聯合<b class='flag-5'>解決方案</b>

    發布“添翼”醫療健康智能化全系解決方案

    為全面推動醫療行業智能化轉型,結合數十家醫院智能化場景落地的實踐經驗,東正式發布“添翼”醫療健康智能化全系解決方案,涵蓋8個醫療行業賦能體。這是東基于“融智”解決方案智能化實施框架
    的頭像 發表于 03-20 14:31 ?685次閱讀

    利用RFID技術打造高效率工具管理解決方案

    RFID技術工具管理解決方案工具管理中的應用,可極大地提升工具管理的自動化、效率和安全性。從工具
    的頭像 發表于 01-20 19:59 ?300次閱讀
    利用RFID技術打造高效率<b class='flag-5'>工具</b>管理<b class='flag-5'>解決方案</b>

    智能網聯汽車功能安全及預期功能安全測試解決方案

    經緯恒潤安全團隊致力于為國內外整車廠和零部件供應商提供優質的功能安全、預期功能安全咨詢服務,涵蓋流程建設服務、開發咨詢服務、測試咨詢服務和工具平臺等綜合
    的頭像 發表于 12-19 15:20 ?1036次閱讀
    智能網聯汽車功能<b class='flag-5'>安全</b>及預期功能<b class='flag-5'>安全</b>測試<b class='flag-5'>解決方案</b>

    高鴻信安全國產可信低空經濟信息基礎設施解決方案

    全國產可信低空經濟信息基礎設施解決方案以可信信息基礎設施為根基,運用國產平臺及可信計算技術,在操作系統層及管理層部署可信計算系列軟件,實現關鍵信息設備的內生
    的頭像 發表于 12-13 10:13 ?527次閱讀
    高鴻信<b class='flag-5'>安全</b>國產可信低空經濟<b class='flag-5'>信息</b>基礎設施<b class='flag-5'>解決方案</b>

    發布新一代醫學影像解決方案

    近日,東全新發布新一代醫學影像解決方案,以智能化為核心,以數據引擎為驅動,面向未來醫學影像行業的發展需求,全新定義醫學影像的產品價值,推動醫學影像信息化的全面升級與一體化融合。這是東
    的頭像 發表于 11-25 09:32 ?459次閱讀

    賦能高效柔性生產,洛微科技發布包拆垛解決方案,加速工業“智”造

    洛微科技發布3D視覺引導包拆垛解決方案,可捕捉垛型表面紋理信息和點云數據,并精準識別和定位包、紙箱等不規則物體,提升拆垛效率,有效提升貨物周轉自動化、智能化水平
    的頭像 發表于 11-13 16:55 ?451次閱讀
    賦能高效柔性生產,洛微科技發布<b class='flag-5'>軟</b>包拆垛<b class='flag-5'>解決方案</b>,加速工業“智”造

    RISC-V 工具簡介

    一、概述 “工具”是英文“toolchain”的翻譯,它指輔助開發者完成程序開發、調試、性能分析調優等開發優化行為的一系列工具集合。它一般包含編譯器、匯編器、鏈接器、調試器、模擬器等基礎工具
    發表于 10-25 22:59

    通動力榮獲華為鴻蒙生態“行業解決方案創新獎”

    突出貢獻的伙伴進行表彰。通動力聯合北醫三院共同打造的鴻蒙原生應用健康醫療解決方案“智康匯”榮獲華為鴻蒙生態“行業解決方案創新獎”,這是通動力繼大唐芙蓉園項目后再次獲得此獎項。
    的頭像 發表于 10-10 10:47 ?973次閱讀

    梯度科技入選2023年信息技術應用創新解決方案名單

    日前,工業和信息化部網絡安全產業發展中心(工業和信息化部信息中心)在天津舉辦2024信息技術應用創新發展大會暨
    的頭像 發表于 09-09 16:29 ?646次閱讀

    國際與華為聯合發布院端醫保風控一體機解決方案

    近日,以“數據賦能監管 守衛基金安全”為主題的聯合解決方案發布會在蘇州舉行,中國際有限公司(以下簡稱“中國際”)與華為技術有限公司(以下簡稱“華為”)聯合發布院端醫保風控一體機
    的頭像 發表于 07-29 16:02 ?1196次閱讀
    中<b class='flag-5'>軟</b>國際與華為聯合發布院端醫保風控一體機<b class='flag-5'>解決方案</b>

    HDC2024 中國際攜手華為盤古工具,打造一站式專業工程服務

    6月23日,在華為開發者大會2024“盤古工程化套件,加速數據、模型、應用一站式協作開發”的專題論壇中,中國際華為業務集團云應用與服務業務線總裁胡啟明,發表了題為《攜手華為,以盤古大模型工具
    的頭像 發表于 06-26 19:05 ?1568次閱讀
    HDC2024 中<b class='flag-5'>軟</b>國際攜手華為盤古<b class='flag-5'>工具</b><b class='flag-5'>鏈</b>,打造一站式專業工程服務

    帶你走進信息安全軟件架構

    經緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體
    的頭像 發表于 06-12 14:36 ?1088次閱讀
    帶你走進<b class='flag-5'>信息</b><b class='flag-5'>安全</b>軟件架構