<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

基于信息安全的軟測工具鏈解決方案

經緯恒潤 ? 2024-04-18 18:48 ? 次閱讀

伴隨著汽車與外界的交互手段不斷豐富,車聯網相關設備、系統間的數據交互更加頻繁,萬物互聯下的網絡攻擊也逐漸滲透延伸到車聯網的領域。汽車行業面臨著重大的信息安全挑戰。此外,UNECE WP.29 R155和ISO/SAE 21434標準也對汽車的信息安全提出了規范化的要求,旨在產品全生命周期中,分階段將信息安全威脅導致的風險降低到合理的范圍,汽車信息安全不容忽視。

經緯恒潤針對ISO/SAE 21434、WP.29 R155等進行了深入研究,結合多年功能安全、信息安全經驗,為客戶提供關鍵產品的信息安全測試解決方案。本文特別推出基于信息安全的軟測工具鏈解決方案,為客戶在信息安全方向實現自動化測試提供優選。

平臺化信息安全測試解決方案之信息安全平臺實施

ISO/SAE 21434按照產品全生命周期的順序,定義了概念設計、研發、驗證、生產、運維以及報廢等各階段對于車輛信息安全的要求。Cybellum面向信息安全的測試與管理平臺,可以在各個階段對產品進行安全風險檢測與評估,從SBOM到漏洞管理、合規性驗證和持續風險監控,可以確保產品長期安全。此外,它還有豐富的API接口,支持與多種平臺的集成,實現流程化的檢測。

wKgZomYg-YaAZkTIAAD_j0TmvXo373.png

圖1 Cybellum信息安全平臺介紹

WP.29 R155標準中要求供應商進行CSMS(信息安全管理體系要求)與VTA(車輛形式要求)認證,車輛才可以銷往歐盟等海外國家。Cybellum可以提供CSMS活動的完全覆蓋,貫穿到整個產品生命周期中,其中包括:

  • Asset Management
  • Concept & Design
  • TARA
  • SBOM
  • Licensing Compliance
  • Vulnerability Management
  • Security Testing
  • Threat Monitoring
  • Incident Response
  • Governance & Compliance

該平臺為客戶提供了“自動化CSMS”的獨特能力,如下圖,通過Cyber Digital Twins核心技術,實現自動化SBOM創建,許可合規、安全評估和事件響應等。

wKgZomYg-ZWARTCqAADtQqjlyZY084.png

圖2:CSMS活動

源碼級信息安全測試解決方案之靜態分析

在ISO/SAE 21434中,RC-10-20中要求針對信息安全,使用合適的建模、設計或編程語言的標準,如果該語言本身沒有充分解決安全問題,則應由編碼指南或開發環境涵蓋。

下圖展示了ISO/SAE 21434對靜態測試的要求,適用于信息安全的設計、建模和編程語言標準可包括使用語言子集;強制使用強類型;防御性編程技術,Helix QAC工具均可以實現檢測。

wKgZomYg-aeAQscTAACdndUSDlM386.png

圖3:ISO/SAE 21434對靜態測試的要求

  • Helix QAC支持行業內常用的規則包,如MISRA C、MISRA C++、AUTOSRA C++、CERT、CWE 等,用戶可以根據需要選擇所需的規則包,并可在規則包的基礎上添加額外的規則,或進行精簡。
  • Helix QAC中內置了上千條規則,其中包含相關規則,對隱式類型轉換進行相關警告,以確保強數據類型的使用。
  • Helix QAC會強調應該限制語言使用的領域,以避免不可預見的問題和減少潛在的錯誤,從而確保開發者使用防御性編程技術。
wKgZomYg-baARy2bAADMOfC94Tc242.png

圖4:源碼級信息安全測試解決方案之靜態分析

源碼級信息安全測試解決方案之單元/集成測試

在ISO/SAE 21434中,在單元/集成測試方面對測試用例設計方法以及覆蓋度做了相應的要求。

wKgZomYg-cKAD5mLAACVwFZuTQs103.png

圖5:ISO/SAE 21434中對測試用例設計方法的要求

  • Tessy內置需求管理組件,可以將軟件需求與測試用例進行鏈接,從而驗證任何需求都至少有一個分配到它的測試用例。
  • 通過分類樹編輯器(CTE),Tessy可以輔助用戶快速理清等價類劃分思路,以及靈活地設置數據邊界值,從而自動化生成滿足CAL要求的測試用例,降低用例冗余度,提高測試效率。
wKgaomYg-c6AShAxAAClWqoC_go578.png

圖6:ISO/SAE 21434中對覆蓋度的要求

  • Tessy可以計算ISO/SAE 21434標準中要求的各種覆蓋度:語句覆蓋、分支覆蓋、函數覆蓋、調用覆蓋,而且Tessy也支持ISO/SAE 26262中要求的MC/DC覆蓋。
  • Tessy支持自動分析代碼并繪制函數流程圖,以圖形化方式顯示測試覆蓋情況,幫助用戶提高測試覆蓋度。
wKgaomYg-dmAKHkVAADSqLtQeSU935.png

圖7:源碼級信息安全測試解決方案之單元/集成測試

經緯恒潤提供汽車信息安全解決方案,旨在借助產品安全平臺以及服務,幫助國內汽車OEM及其供應商能夠在汽車軟件開發全生命周期內大規模評估和降低安全風險,保證產品安全。

  • 產品級信息安全測試服務
wKgaomYg-eSAWPOLAAEbOfUlrn0499.png
  • 源碼級信息安全測試服務
wKgZomYg-eyABkQVAAFIVZvX-_k596.png

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 信息安全
    +關注

    關注

    5

    文章

    620

    瀏覽量

    38706
  • 集成測試
    +關注

    關注

    0

    文章

    17

    瀏覽量

    8198
  • 單元測試
    +關注

    關注

    0

    文章

    33

    瀏覽量

    3090
收藏 人收藏

    評論

    相關推薦

    基于ACM32 MCU的兩輪車充電樁方案,打造高效安全的電池管理

    樁不僅能解決兩輪車充電難、亂擺放的問題,而且能夠更大限度的保證了用戶的充電安全,有效降低了充電過程火災事故的發生。 兩輪車充電樁解決方案 我們推出的兩輪車充電樁解決方案是以
    發表于 03-06 15:10

    知語云全景監測技術:現代安全防護的全面解決方案

    隨著信息技術的飛速發展,網絡安全問題日益突出,企業和個人對安全防護的需求也越來越迫切。在這個背景下,知語云全景監測技術應運而生,為現代安全防護提供了一個全面而高效的
    發表于 02-23 16:40

    QE for Motor V1.3.0:汽車開發輔助工具解決方案工具

    電子發燒友網站提供《QE for Motor V1.3.0:汽車開發輔助工具解決方案工具包.pdf》資料免費下載
    發表于 02-19 10:44 ?0次下載
    QE for Motor V1.3.0:汽車開發輔助<b class='flag-5'>工具</b><b class='flag-5'>解決方案</b><b class='flag-5'>工具</b>包

    基于振弦式軸力計和采集儀的安全監測解決方案

    基于振弦式軸力計和采集儀的安全監測解決方案 振弦式軸力計是一種測量結構物軸向力的設備,通過測量結構物上的振弦振幅變化,可以確定結構物軸向力的大小。采集儀是一種用于采集和存儲傳感器數據的設備,通常
    的頭像 發表于 11-28 14:02 ?208次閱讀
    基于振弦式軸力計和采集儀的<b class='flag-5'>安全</b>監測<b class='flag-5'>解決方案</b>

    汽車無線安全接入技術解決方案

    電子發燒友網站提供《汽車無線安全接入技術解決方案.pdf》資料免費下載
    發表于 11-17 10:24 ?0次下載
    汽車無線<b class='flag-5'>安全</b>接入技術<b class='flag-5'>解決方案</b>

    電梯安全監測解決方案作用與前景

    電梯安全監測解決方案是指通過科技手段對電梯的狀態進行實時監測和分析,以便及時發現和解決潛在的安全問題。該方案主要包括電梯狀態監測裝置、數據傳輸系統和監測中心三部分。
    的頭像 發表于 11-10 10:40 ?215次閱讀

    ST25 NFC讀寫器 + 標簽解決方案

    用 NFC 技術可提高流程效率并優化成本。為了滿足這些市場需求,意法半導體提供了 ST25 NFC讀寫器和標簽,用于設計先進的集成式讀寫器+標簽NFC 解決方案。意法半導體將為這一強大而安全的集成方案提供專業支持。
    發表于 09-13 06:01

    STSAFE-A110優化的安全解決方案

    安全的身份驗證解決方案,其安全特性通過獨立第三方認證。其命令集經過定制,以確保強大的設備身份驗證、監控設備使用情況、協助附近的主機安全通道建立(TLS)并維護主機平臺完整性
    發表于 09-08 07:48

    用于蜂窩連接的ST4SIM安全解決方案

    意法半導體的ST4SIM SIM和eSIM產品組基于基本型、加密型和GSMA SGP.02配置。我們的解決方案允許設備隨時隨地聯網,同時確保資產安全。得益于合作伙伴提供的連接解決方案,全球覆蓋和互
    發表于 09-08 06:14

    Arm CryptoCell-312生成和驗證安全引導和安全調試證書指南

    安全引導和安全調試是CryptoCell(CC)引導服務的基本功能。 安全引導和安全調試基于使用RSA私鑰和公鑰方案的證書
    發表于 08-24 06:09

    使用cygwin編譯了riscv的工具,切換工具后報錯如何解決?

    我使用cygwin編譯了riscv的工具,然后將芯來IDE的工具切換為我編譯出來的工具但是
    發表于 08-12 07:51

    如何使用Arm Compiler 5工具構建一個簡單的C程序

    使用Arm編譯器構建hello世界教程向您展示了如何使用Arm Compiler 5工具構建一個簡單的C程序。 本教程超越了基礎知識,探索Arm編譯器5工具的一些更高級的功能。 本
    發表于 08-02 06:57

    助力提升生物實驗室安全防護水平,自連生物安全柜智能物聯解決方案

    自連科技為生物安全柜無線化升級提供智能物聯解決方案,通過將生物安全柜WiFi聯網,搭載自連醫療物聯云平臺,將生物安全柜的設備狀態與儲存樣品等信息
    的頭像 發表于 07-20 14:09 ?498次閱讀
    助力提升生物實驗室<b class='flag-5'>安全</b>防護水平,自連生物<b class='flag-5'>安全</b>柜智能物聯<b class='flag-5'>解決方案</b>

    網絡信息安全尤為重要,華為云如何為企業構建云上云下一體化安全方案?

    的網絡安全解決方案變得尤為重要。 華為云網絡安全解決方案為企業提供全方位、多層次的安全防護體系。其方案
    的頭像 發表于 07-05 23:45 ?426次閱讀

    再獲工信部認可!海泰方圓方案獲評“2022年信息技術應用創新解決方案

    近日,由工業和信息化部網絡安全產業發展中心(工業和信息化部信息中心)牽頭開展的2022年信息技術應用創新
    的頭像 發表于 05-26 16:11 ?400次閱讀
    再獲工信部認可!海泰方圓<b class='flag-5'>方案</b>獲評“2022年<b class='flag-5'>信息</b>技術應用創新<b class='flag-5'>解決方案</b>”
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>