国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

行業內首個綜合性的網絡安全生命周期管理平臺

lPCU_elecfans ? 來源:電子發燒友網 ? 作者:吳子鵬 ? 2021-11-08 14:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美東時間2020年10月14日,行業領先的汽車網絡安全解決方案供應商C2A Security正式宣布推出其旗艦級網絡安全產品AutoSec,這是行業內首個綜合性的網絡安全生命周期管理平臺,為整車廠和一級供應商提供可視性和控制性,以滿足汽車全生命周期的網絡安全需求。

對于整個汽車產業而言,AutoSec無疑就是一場“及時雨”。當前,全球各地區在智能網聯汽車相關標準方面雖然在積極規劃,但標準最終落地尚需時日,且產業正處于日新月異的爆發期,很多創新難以及時寫入標準中。從另一個維度來看,智能+網聯給汽車產業塑造了一個全新的安全業態,新型安全防護建設成為重點,也是難點。

C2A Security是可信賴的端對端汽車網絡安全解決方案供應商,由現任CEO Michael Dick于2016年創立。他也是NDS的聯合創始人,NDS以50億美元的成交價被思科收購。

“在公司成立之前,我們參觀采訪了一些整車廠和一級供應商,深入了解了它們的痛點、需求以及目前方案供應商未能解決的問題。根據這些實際需求,我們成立了C2A Security,推出了自己的方案?!?Michael Dick在接受電子發燒友專訪時表示,“C2A Security的方案采用了分布式的防火墻,橫跨多個網絡和部件。AutoSec平臺能夠最大化利用現有資源,自動開展這一流程。通過這一功能,我們的系統能夠快速識別異常情況?!?/p>

為什么需要AutoSec?

在C2A Security官網的AutoSec平臺白皮書中有提到,網絡安全方面的挑戰不斷變化,需要在開放生態系統之下快速采取保護措施,而AutoSec在兩者之間建立了必要的聯系。白皮書匯總了AutoSec的八大核心優勢,如下圖所示。

在汽車產業推進智能網聯的過程中,由于增加了更多的智能化功能,產業鏈上中下游的產品形態也在發生著巨大的變化,多樣化的半導體芯片、算法和整體方案進入到車廠的供應鏈中,這讓很多車廠對建立全周期汽車網絡安全感到有心無力。Michael Dick指出,“作為網絡安全管理系統,AutoSec讓整車廠可以自行定義安全政策,并將其推行至供應鏈中所有系統和子系統。通過這種方法,整個供應鏈的安全需求得以實現統一,整車廠也能對不同的供應商進行跟蹤,了解有哪些沒能遵循安全政策。其中,安全政策包括風險等級定義、特定的硬件安全實施要求等?!?/p>

根據Michael Dick的描述,整車廠依托AutoSec打造的網絡安全系統中,從供應鏈到整車廠有著清晰明確的角色分配,方便各環節管理自己負責部分的網絡安全,并最終由整車廠統管。他強調,這是AutoSec平臺的重要關注點,并以下方幾張圖做了演示。

通過系統演示圖一可以看到,AutoSec建模概念支持利用名為“系統”的邏輯功能來安排建模。

Michael Dick解讀系統演示圖二時講到,AutoSec支持自定義用戶角色,系統粒度允許管理員為組織或供應鏈中的特定用戶指定特定系統。在這種情況下,用戶只能看到指定給自己的系統。

系統演示圖三則體現出,整車廠具有最高級別的管理員權限,用戶只能使用或分析自己的系統,而管理員可以跟蹤所有系統的進度和風險狀態。

這些對產業而言都非常重要,無論是傳統汽車產業鏈還是智能網聯汽車產業鏈,每一個廠商在這其中都有明確的定位和分工,平臺和數據權限劃分清楚是必要的。首先是能夠“責任到人”,設備制造商和供應商必須能夠在整個車輛生命周期內部署和維護針對網絡攻擊的車載保護。其次,AutoSec為用戶提供了對整個網絡安全生命周期的絕對透明度。

從AutoSec平臺白皮書能夠看到,AutoSec通過觀察、檢測、設計、保護和反應五大環節來確保整個車輛生命周期內的網絡安全。利用云和本地部署的方式,在車庫、流水線、安全運營中心、第三方、汽車信息共享和分析中心以及固件空中升級六大節點全方位部署并實施保護,并在此過程中杜絕來自U盤等外部隱患,通過OTA功能實時升級補丁。

“我們假定IVI(車載信息娛樂系統)是不安全的,也假定黑客能通過U盤加密或其他方式入侵IVI系統。我們要做的是保護汽車的安全系統,阻止任何入侵IVI系統的惡意或非法信息深入汽車網絡?!盡ichael Dick談到,“通過內嵌式工具,AutoSec能夠嵌入企業自身的系統,如固件空中升級系統等,在緊急情況下應對網絡攻擊。AutoSec的內嵌式工具能夠建立針對IDPS和CFI的短期漏洞解決方案,降低供應鏈創建軟件補丁所需時間,并通過固件空中升級系統創建下載任務。”

C2A Security在中國

北京時間2021年8月31日,C2A Security宣布進入中國和德國市場,以加快公司發展。對于智能網聯汽車的發展,中國市場是一個體量巨大且高速增長的市場。根據iResearch的統計數據,2016年-2020年期間,中國智能網聯汽車市場年同比增速均高于20%,2020年更是實現了54.3%的高增長,市場總規模達到2556億元。

Michael Dick在接受采訪時,分別從國際視角和國內視角對中國智能網聯汽車產業發展表述了觀點。

從國際視角看,他認為:“中國的汽車制造商如果針對海外市場,就必須遵守ISO 21434和UNECE WP 29的規定,以獲得型式認證。我們可以幫助中國制造商達到合規性。”

從國內視角看,他指出:“在國內市場,網絡安全也同樣重要。這不光是為了滿足中國的汽車標準,也是為了保護汽車的安全、保護駕駛員和乘客的安全。我們計劃在中國組建本地團隊,以滿足國內的市場需求?!?/p>

采訪的最后階段,Michael Dick講到了他對C2A Security在中國市場高速發展的憧憬,“AutoSec 的主要優勢之一就是能夠合乎ISO 21434標準、生產必要的工作產品并實施正確的工作流。對于國內的車聯網標準,也是同樣的道理。此外,V2V交流越發頻繁,給目前的IDS和防火墻安全提出了全新挑戰。AutoSec網絡安全管理系統包含獨特的IDPS編排解決方案,這一方案能夠在整個模型中平衡IDS負載,利用現有資源應對挑戰。在AutoSec的幫助下,用戶能夠配置自身工具,以滿足車聯網標準。因此,C2A Security在中國市場前景廣闊?!?/p>

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
  • 智能汽車
    +關注

    關注

    30

    文章

    3288

    瀏覽量

    109508

原文標題:專訪C2A Security首席執行官Michael Dick:汽車全生命周期的網絡安全管理如何實現?

文章出處:【微信號:elecfans,微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車網絡安全認證

    證書。這一重要認證,標志著智加科技已建立完善可靠的汽車網絡安全管理體系,在產品研發、生產制造、售后運維等全生命周期均具備符合國際先進水平的網絡安全管控能力。頒證儀
    的頭像 發表于 12-30 18:05 ?470次閱讀
    祝賀!磐時助力智加科技順利通過 ISO/SAE 21434 汽車<b class='flag-5'>網絡安全</b>認證

    北斗智聯榮獲ISO/SAE 21434汽車網絡安全流程認證

    近日,全球技術咨詢服務機構TüV NORD向北斗智聯科技有限公司(簡稱“北斗智聯”)頒發了ISO/SAE 21434汽車網絡安全流程認證證書。該認證標志著北斗智聯已建立覆蓋產品全生命周期
    的頭像 發表于 11-30 16:24 ?694次閱讀
    北斗智聯榮獲ISO/SAE 21434汽車<b class='flag-5'>網絡安全</b>流程認證

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    網絡安全設備從研發到部署全生命周期中防護有效的關鍵環節,通過模擬真實逃避手法,確保防護體系的有效。 測試的核心價值: 實戰檢測能力驗證:要求測試系統能夠模擬真實攻擊變種,評估設備對
    發表于 11-17 16:17

    ALM(應用生命周期管理)解析:一文了解其概念、關鍵階段及Perforce ALM工具推薦

    什么是ALM(應用生命周期管理)?它遠不止是SDLC!一文了解其概念、關鍵階段以及如何借助Perforce ALM這類工具,實現端到端的可追溯、加速發布并保障合規。
    的頭像 發表于 09-19 11:03 ?1840次閱讀
    ALM(應用<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>)解析:一文了解其概念、關鍵階段及Perforce ALM工具推薦

    如何利用技術實現裝置數據驗證的全生命周期管理

    裝置數據驗證的全生命周期管理,需覆蓋 需求規劃、數據采集、自動化驗證、存儲歸檔、應用迭代、退役審計 6 大核心階段。利用技術實現這一閉環,需針對各階段的痛點匹配工具與方案,同時兼顧數據準確、流程
    的頭像 發表于 09-05 15:23 ?746次閱讀
    如何利用技術實現裝置數據驗證的全<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>?

    CYW20706的生命周期狀態如何?

    CYW20706的生命周期狀態如何? 我注意到CYW20706不再列在AIROC? Bluetooth? LE& Bluetooth? 下。貿澤現在還將該器件列為不建議用于未來設計。 對于CYW20706來說,什么是好的更換零件。 還會有支持 LE Audio 的雙棧藍牙 SoC 嗎?
    發表于 07-04 07:25

    關于生命周期中的aboutToAppear和onPageShow的理解和應用

    ?##HarmonyOS 應用開發## 在官網的“自定義組件的生命周期”這一章節當中介紹的生命周期中,有兩個對開發我覺得很重要的生命周期,分別是aboutToAppear和onPageShow
    發表于 06-30 17:32

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網絡安全產品

    國際標準,為企業構建汽車全生命周期網絡安全防護體系提供了清晰的框架。 ISO/SAE 21434標準解讀 全流程網絡安全護航 ISO/SAE 21434標準覆蓋車輛開發的每一個階段,從概念設計到開發、驗證、確認、生產、運營,直
    的頭像 發表于 06-10 14:47 ?1579次閱讀

    設備綜合管理平臺有哪些功能特點

    設備綜合管理平臺是面向工業、能源、建筑、醫療等行業的數字化工具,旨在通過全生命周期管理、數據驅動
    的頭像 發表于 06-07 15:55 ?734次閱讀

    ServiceAbility的生命周期介紹

    ServiceAbility的生命周期 開發者可以根據業務場景重寫生命周期相關接口。ServiceAbility生命周期接口說明見下表。 表1 ServiceAbility生命周期
    發表于 05-28 08:22

    UIAbility組件生命周期介紹

    UIAbility組件生命周期 概述 當用戶打開、切換和返回到對應應用時,應用中的UIAbility實例會在其生命周期的不同狀態之間轉換。UIAbility類提供了一系列回調,通過這些回調可以
    發表于 05-16 08:28

    EMC工程電磁兼容測試整改:全生命周期管控體系

    深圳南柯電子|EMC工程電磁兼容測試整改:全生命周期管控體系
    的頭像 發表于 04-28 11:17 ?937次閱讀
    EMC工程電磁兼容<b class='flag-5'>性</b>測試整改:全<b class='flag-5'>生命周期</b>管控體系

    KaihongOS操作系統:頁面的生命周期介紹

    頁面的生命周期 在KaihongOS中,學習頁面的生命周期前需要先了解自定義組件。 1. 自定義組件(Component) 自定義組件是通過@Component裝飾的UI單元,可以組合多個系統
    發表于 04-25 08:18

    鐵將軍通過ISO/SAE 21434汽車網絡安全管理體系認證

    近日,鐵將軍成功通過德國萊茵TüV的審核,獲得ISO/SAE 21434汽車網絡安全管理體系認證證書,這標志著鐵將軍對產品全生命周期的信息安全管理
    的頭像 發表于 03-25 09:50 ?1508次閱讀

    一文讀懂產品生命周期管理系統(PLM)?

    在當今快速迭代的制造業和科技領域,企業能否高效管理產品從概念到退市的全生命周期,已成為其核心競爭力的重要體現。產品生命周期管理系統(Product Lifecycle Manageme
    的頭像 發表于 03-10 17:09 ?2811次閱讀
    一文讀懂產品<b class='flag-5'>生命周期</b><b class='flag-5'>管理</b>系統(PLM)?