TUV南德出席第五屆中國(guó)汽車軟件過程改進(jìn)與能力測(cè)定聯(lián)盟大會(huì)
(全球TMT2021年12月20日訊)日前,TUV南德意志集團(tuán)(簡(jiǎn)稱“TUV南德”)應(yīng)邀出席第五屆中國(guó)汽車軟件過程改進(jìn)與能力測(cè)定聯(lián)盟(CSN)大會(huì)。TUV南德大中華區(qū)交通服務(wù)部功能安全專家、intacs™認(rèn)證主任評(píng)估師彭玉合以“如何確保汽車功能安全和網(wǎng)絡(luò)安全的完整性”為題作主旨發(fā)言,演講圍繞汽車功能安全標(biāo)準(zhǔn)ISO 26262及道路車輛網(wǎng)絡(luò)安全工程ISO/SAE 21434展開,提出了第三方技術(shù)服務(wù)機(jī)構(gòu)TUV南德在項(xiàng)目執(zhí)行中如何賦能智能網(wǎng)聯(lián)汽車產(chǎn)品研發(fā)團(tuán)隊(duì)跨越新技術(shù)發(fā)展下的功能安全和網(wǎng)絡(luò)安全鴻溝,以完整地實(shí)現(xiàn)產(chǎn)品合規(guī)與準(zhǔn)入的專業(yè)見解。

彭玉合以汽車功能安全ASIL(Automotive Safety Integration Level)等級(jí)中的完整性(?Integrity)為切入點(diǎn),結(jié)合汽車網(wǎng)絡(luò)安全(ISO/SAE 21434)的網(wǎng)絡(luò)安全保證級(jí)別CAL等級(jí),向與會(huì)來賓解讀ISO 26262與ISO/SAE 21434兩者的相互關(guān)聯(lián)性?!捌嚬δ馨踩峭ㄟ^分析因功能異常導(dǎo)致的危害事件,并對(duì)該事件進(jìn)行分類得到頂層功能安全需求——即功能安全目標(biāo)和對(duì)應(yīng)的ASIL等級(jí)。而汽車網(wǎng)絡(luò)安全是保護(hù)網(wǎng)絡(luò)安全資產(chǎn)的安全屬性,通過分析危害場(chǎng)景、威脅場(chǎng)景、識(shí)別攻擊路徑的方法,并針對(duì)威脅場(chǎng)景分配危險(xiǎn)值得到頂層網(wǎng)絡(luò)安全需求——即網(wǎng)絡(luò)安全目標(biāo)和對(duì)應(yīng)的CAL等級(jí)。”彭玉合進(jìn)一步剖析道,“針對(duì)汽車功能安全需求提出的安全措施,可以從避免系統(tǒng)失效和控制隨機(jī)硬件失效分別考慮,針對(duì)不同的ASIL等級(jí)標(biāo)準(zhǔn)給出了明確的方法,企業(yè)可以根據(jù)項(xiàng)目特性進(jìn)行剪裁并給出說明。至于汽車網(wǎng)絡(luò)安全,目前主要是根據(jù)危險(xiǎn)值,采取不同的危險(xiǎn)處理決定,并根據(jù)網(wǎng)絡(luò)安全目標(biāo)和不同的威脅場(chǎng)景提出對(duì)應(yīng)的網(wǎng)絡(luò)安全措施。針對(duì)不同CAL等級(jí),標(biāo)準(zhǔn)提出了關(guān)于審核獨(dú)立性和不同測(cè)試方法的要求,如何進(jìn)一步應(yīng)用CAL等級(jí)還有待驗(yàn)證。”