女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

R155 VTA 認證對汽車入侵檢測系統(IDS)合規要求

jf_94040343 ? 來源:jf_94040343 ? 作者:jf_94040343 ? 2024-12-06 14:28 ? 次閱讀

續接上集“淺談汽車網絡安全車輛型式認證(VTA)的現狀和未來發展”,有許多讀者小伙伴有聯系筆者來確認相關的R155 VTA網絡安全審核要求,基于此,筆者將針對 R155 VTA 每一條網絡安全審核細則來具體展開

今天就先從汽車入侵檢測系統(IDS)展開分享。

01 什么是汽車IDS?

汽車入侵檢測系統(IDS,Intrusion Detection System)是一種專門用于監控和保護汽車內部網絡免受潛在網絡安全威脅的技術。隨著現代汽車越來越多地依賴電子控制單元(ECU)、傳感器通信模塊等復雜的電子系統,并且越來越多的汽車具備聯網功能,網絡安全問題變得尤為重要。

汽車IDS的主要目的是檢測、識別和響應可能的網絡攻擊或異常行為,以保護車輛及其乘客的安全。以下是汽車IDS的主要功能和特點:

實時監控:IDS系統能夠實時監控汽車內部網絡通信,捕捉和分析數據包,識別異常行為或潛在威脅。

異常檢測:通過建立正常通信行為的基線,IDS可以檢測出偏離正常行為的異常活動,如未授權的訪問、數據包重放攻擊等。

威脅識別:利用模式匹配、機器學習等技術,IDS可以識別已知的攻擊模式和未知的潛在威脅。

報警和響應:一旦檢測到入侵或異常行為,IDS系統會發出警報,并可以采取相應的響應措施,如隔離受感染的ECU、限制網絡通信等。

日志記錄和分析:IDS系統會記錄所有檢測到的事件和活動日志,供后續分析和取證使用。

02 入侵檢測系統的分類

在汽車中,根據檢測對象的不同,入侵檢測系統可以分為兩類:網絡入侵檢測系統和主機入侵檢測系統。

網絡入侵檢測系統:這種系統可以對包括CAN總線、車載以太網、WIFI、藍牙數據等車載網絡進行檢測。目前已有許多基于規則和基于AI的方法進行研究。例如,某研究設計了一種規則和AI混合的多層SOME/IP入侵檢測方法,基于規則的模塊用于檢測SOME/IP報頭、SOME/IP-SD消息、消息間隔和通信過程,利用AI檢測SOME/IP的有效負載。考慮到實際部署成本,在車載控制器中往往部署基于規則的入侵檢測系統。

主機入侵檢測系統:這種系統對控制器的操作系統進行安全監控。隨著汽車智能網聯化的發展,車載控制器不再僅由MCU組成,LinuxAndroid、QNX等操作系統頻繁地在各類域控制器中出現。SOC在為汽車帶來強大功能的同時,也成為對汽車的一條重要攻擊路徑。主機入侵檢測系統可以對操作系統進行資源監控、文件監控、病毒掃描等。

在檢測識別到車內的異常攻擊行為后,通過生成安全日志,并將安全日志上傳到汽車安全運營平臺(VSOC),是一種有效的攻擊行為追溯和監控智能網聯汽車安全狀態的手段。

03 汽車IDS的實現方法

基于簽名的檢測:通過預定義的攻擊簽名庫,識別已知的攻擊模式。這種方法對已知威脅有效,但對未知威脅的檢測能力有限。

基于行為的檢測:通過分析正常通信行為的模式,檢測異常行為。這種方法能夠識別未知威脅,但可能會產生誤報。

基于機器學習的檢測:利用機器學習算法,自動學習和識別正常和異常行為模式,提高檢測的準確性和智能化水平。

04 法規對汽車IDS的要求

隨著智能網聯汽車的發展,各個控制器不再是孤立的嵌入式系統,信息安全問題也變得越來越重要。同時,國內外已經發布了多項標準和法規來規范汽車網絡安全的發展,其中不少法規對車輛網絡安全檢測提出了具體要求。

歐盟頒布的UN/WP.29 R155法規,其中提到(以下序號是法規中對應的編號):

7.3.7(a/b/c):車輛制造商應針對車型采取措施:

(a) 檢測并防止針對該車型車輛的網絡攻擊;

(b) 支持車輛制造商在檢測與車型相關的威脅、漏洞和網絡攻擊方面的監控能力;

(c) 提供數據取證能力,以便能夠分析企圖或成功的網絡攻擊。

在結合實際操作的審核標準中,對汽車網絡安全威脅的檢測響應、持續監控、取證分析也提出了要求:檢查主機廠OEM的取證數據,主要是分析數據和其他觸發的活動。

IDS的相關證據:

(1)記錄異常報文信息

(2)可以識別遭受攻擊的控制器

(3)IDS記錄的日志文件,包含事件,時間,攻擊類型

(4)IDS部署方案

(5)如何將攻擊鏈接到控制器。

05 基于合規要求的汽車IDS開發要點

汽車入侵檢測系統在現代汽車網絡安全中扮演著重要角色。隨著汽車越來越依賴電子控制單元(ECU)和車載網絡,確保這些系統的安全性變得至關重要。

以下是在 R155 VTA 認證過程中,汽車IDS需要滿足的一些關鍵網絡安全要求:

實時監控和檢測:IDS必須能夠實時監控車載網絡流量,及時檢測異常行為和潛在的入侵活動。

低延遲和高效性能:由于汽車系統對響應時間要求很高,IDS需要在低延遲的情況下高效運行,確保不影響車輛的正常操作。

高準確性和低誤報率:IDS應具備高準確性,能夠有效區分正常行為和異常行為,減少誤報率,避免對駕駛員造成不必要的干擾。

多層次檢測:IDS應能夠在多個層次上進行檢測,包括網絡層、應用層和物理層,以提供全面的安全保護。

自適應學習和更新:IDS應具備自適應學習能力,能夠根據新的威脅情報和攻擊模式進行更新和調整,以應對不斷變化的安全威脅。

數據完整性和保密性:IDS需要確保監控數據的完整性和保密性,防止數據被篡改或泄露。

兼容性和可擴展性:IDS應與現有的車載網絡和安全系統兼容,并具備良好的可擴展性,以適應未來的技術發展和需求。

事件響應和報告:IDS應具備事件響應能力,能夠在檢測到入侵時及時采取措施,并生成詳細的報告供安全分析和審計使用。

法規和標準遵從:IDS應符合相關的法規和行業標準,如ISO/SAE 21434(道路車輛網絡安全工程)和UN R155(車輛網絡安全管理系統)。

協同防御機制:IDS應能夠與其他安全系統(如防火墻、入侵防御系統等)協同工作,形成綜合防御機制,提高整體安全性。

通過滿足這些網絡安全要求,汽車入侵檢測系統可以有效保護車載網絡和電子控制單元免受各種網絡攻擊,確保車輛的安全性和可靠性。

隨著汽車智能化和聯網化的發展,汽車IDS在保障汽車網絡安全方面發揮著越來越重要的作用。未來,隨著技術的進步和威脅的演變,IDS系統也將不斷發展和完善,以應對更加復雜和多樣化的安全挑戰。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 檢測系統
    +關注

    關注

    3

    文章

    972

    瀏覽量

    43704
  • IDS
    IDS
    +關注

    關注

    0

    文章

    28

    瀏覽量

    16325
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    EMC電磁兼容性摸底檢測測試整改:如何助產品上市

    南柯電子|EMC電磁兼容性摸底檢測測試整改:如何助產品上市
    的頭像 發表于 04-27 11:33 ?155次閱讀

    DevOps與功能安全:Perforce ALM通過ISO 26262認證,簡化安全關鍵系統開發流程

    管理、問題管理和報告。 通過該認證,Perforce ALM可幫助簡化企業的流程,提供全面的可追溯性和高效的文檔管理支持,助力企業創
    的頭像 發表于 04-11 14:11 ?167次閱讀
    DevOps與功能安全:Perforce ALM通過ISO 26262<b class='flag-5'>合</b><b class='flag-5'>規</b><b class='flag-5'>認證</b>,簡化安全關鍵<b class='flag-5'>系統</b>開發流程

    基于ISO 26262的汽車芯片認證流程解讀

    一、引言 隨著汽車智能化、電動化的快速發展,汽車芯片作為汽車電子系統的核心部件,其重要性日益凸顯。汽車芯片不僅關系到車輛的性能和效率,更直接
    的頭像 發表于 03-21 23:00 ?337次閱讀

    英飛凌完成對AURIX TC4x的ISO/SAE 21434認證,并計劃對TC3x系列進行認證

    客戶滿足UN R155等國家和全球網絡安全法規的要求,英飛凌正在為AURIX TC3x系列MCU取得ISO/SAE 21434認證做準
    的頭像 發表于 03-19 17:11 ?292次閱讀
    英飛凌完成對AURIX TC4x的ISO/SAE 21434<b class='flag-5'>認證</b>,并計劃對TC3x系列進行<b class='flag-5'>認證</b>

    安全檢測 高效 | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    汽車智能化進程加速的今天,汽車電子控制系統(ECU)開發與信息安全性驗證正面臨三重挑戰:法規更新頻繁、威脅場景日益復雜、傳統滲透測試流
    的頭像 發表于 03-17 17:04 ?634次閱讀
    安全<b class='flag-5'>檢測</b> 高效<b class='flag-5'>合</b><b class='flag-5'>規</b> | 經緯恒潤重磅推出PeneTrix滲透測試平臺

    開關電源安認證知識詳述【干貨】

    本文僅適用于信息設備用開關電源。 一. 安申請 1.為什么要申請安認證? 許多國家都要求出口到其國家的特定產品應通過安全認證且印有相應的
    發表于 03-07 16:14

    亞馬遜移動電源UL2056檢測認證辦理?

    可以用作移動電源。亞馬遜可能隨時要求為移動電源提供相關安全文件,以確認其!!! 誰應該提交相關文件? 如果您銷售的是移動電源,我們可能會要求您提供相關文件,以確認商品的安全 性。對
    發表于 02-25 09:22

    英飛凌TRAVEO? T2G汽車MCU將獲ISO/SAE 21434認證

    隨著道路車輛聯網需求的不斷增長,網絡安全已成為汽車行業的重要議題。為了應對這一挑戰,聯合國歐洲經濟委員會(UNECE)通過了R155R156法規,對汽車主機廠(OEM)的網絡安全提出
    的頭像 發表于 01-21 10:53 ?450次閱讀

    大華股份通過ISO 37301管理體系認證

    近日,大華股份ISO 37301管理體系證書頒發儀式在杭州舉行,BSI(英國標準協會)為大華股份頒發證書,這標志著大華股份正式通過ISO 37301:2021管理體系的
    的頭像 發表于 12-27 16:13 ?512次閱讀

    R155 VTA認證的審核流程及要點解析

    隨著汽車技術的迅猛發展,智能網聯、自動駕駛等先進技術,如USB、Wi-Fi、GPS、藍牙等,被廣泛應用于現代車輛中,極大地提升了駕駛體驗和安全性。同時,隨著近幾年來汽車從業者和網絡安全捍衛者對汽車網絡安全Cyber Securi
    的頭像 發表于 12-25 11:22 ?631次閱讀

    IDS、IPS與網安防御

    入侵檢測系統IDS)和入侵防御系統(IPS)是網絡安全防御的重要工具。
    的頭像 發表于 09-18 10:42 ?625次閱讀

    精密ADC系統EMC性測試應用說明

    電子發燒友網站提供《精密ADC系統EMC性測試應用說明.pdf》資料免費下載
    發表于 09-12 09:18 ?0次下載
    精密ADC<b class='flag-5'>系統</b>EMC<b class='flag-5'>合</b><b class='flag-5'>規</b>性測試應用說明

    基于CNN的網絡入侵檢測系統設計

    隨著信息技術的飛速發展,網絡安全問題日益嚴峻。傳統的網絡入侵檢測系統IDS)在應對復雜多變的網絡攻擊時,面臨著誤報率高、漏檢率高和配置復雜等挑戰。而機器學習技術的興起,特別是深度學習
    的頭像 發表于 07-05 17:28 ?1950次閱讀

    艾體寶干貨 IOTA流量分析秘籍第二招:IDS或終端保護系統分析

    在當今數字化世界中,安全威脅日益增多,而入侵檢測系統IDS)和終端保護系統成為保護網絡安全的重要組成部分。但要真正發揮它們的作用,需要對從
    的頭像 發表于 07-05 09:58 ?521次閱讀
    艾體寶干貨 IOTA流量分析秘籍第二招:<b class='flag-5'>IDS</b>或終端保護<b class='flag-5'>系統</b>分析

    智己汽車榮獲UN R155車輛網絡安全管理體系認證

    近日,國際知名的第三方檢測認證機構TüV南德意志集團(TüV SüD)正式向智己汽車科技有限公司頒發了UN R155車輛網絡安全管理體系(Cyber Security Manageme
    的頭像 發表于 06-26 18:24 ?1556次閱讀