TUV南德出席第五屆中國汽車軟件過程改進(jìn)與能力測定聯(lián)盟大會
(全球TMT2021年12月20日訊)日前,TUV南德意志集團(tuán)(簡稱“TUV南德”)應(yīng)邀出席第五屆中國汽車軟件過程改進(jìn)與能力測定聯(lián)盟(CSN)大會。TUV南德大中華區(qū)交通服務(wù)部功能安全專家、intacs™認(rèn)證主任評估師彭玉合以“如何確保汽車功能安全和網(wǎng)絡(luò)安全的完整性”為題作主旨發(fā)言,演講圍繞汽車功能安全標(biāo)準(zhǔn)ISO 26262及道路車輛網(wǎng)絡(luò)安全工程ISO/SAE 21434展開,提出了第三方技術(shù)服務(wù)機(jī)構(gòu)TUV南德在項目執(zhí)行中如何賦能智能網(wǎng)聯(lián)汽車產(chǎn)品研發(fā)團(tuán)隊跨越新技術(shù)發(fā)展下的功能安全和網(wǎng)絡(luò)安全鴻溝,以完整地實現(xiàn)產(chǎn)品合規(guī)與準(zhǔn)入的專業(yè)見解。

彭玉合以汽車功能安全ASIL(Automotive Safety Integration Level)等級中的完整性(?Integrity)為切入點,結(jié)合汽車網(wǎng)絡(luò)安全(ISO/SAE 21434)的網(wǎng)絡(luò)安全保證級別CAL等級,向與會來賓解讀ISO 26262與ISO/SAE 21434兩者的相互關(guān)聯(lián)性。“汽車功能安全是通過分析因功能異常導(dǎo)致的危害事件,并對該事件進(jìn)行分類得到頂層功能安全需求——即功能安全目標(biāo)和對應(yīng)的ASIL等級。而汽車網(wǎng)絡(luò)安全是保護(hù)網(wǎng)絡(luò)安全資產(chǎn)的安全屬性,通過分析危害場景、威脅場景、識別攻擊路徑的方法,并針對威脅場景分配危險值得到頂層網(wǎng)絡(luò)安全需求——即網(wǎng)絡(luò)安全目標(biāo)和對應(yīng)的CAL等級?!迸碛窈线M(jìn)一步剖析道,“針對汽車功能安全需求提出的安全措施,可以從避免系統(tǒng)失效和控制隨機(jī)硬件失效分別考慮,針對不同的ASIL等級標(biāo)準(zhǔn)給出了明確的方法,企業(yè)可以根據(jù)項目特性進(jìn)行剪裁并給出說明。至于汽車網(wǎng)絡(luò)安全,目前主要是根據(jù)危險值,采取不同的危險處理決定,并根據(jù)網(wǎng)絡(luò)安全目標(biāo)和不同的威脅場景提出對應(yīng)的網(wǎng)絡(luò)安全措施。針對不同CAL等級,標(biāo)準(zhǔn)提出了關(guān)于審核獨立性和不同測試方法的要求,如何進(jìn)一步應(yīng)用CAL等級還有待驗證?!?