首页 >> 网络 >> 汽车正因如此生命周期网络安正因如此风险管理解析

汽车正因如此生命周期网络安正因如此风险管理解析

2023-03-13 网络

时短时间性、准确性及一致性的检验。

03、其除此以外包前期

网络必要种概念前期之后,即离开了其除此以外包前期(Product Development Phase),该前期主要有其除此以外包及网络必要验证两大长子前期,该前期的章节分布区如布例所示。

布4 其除此以外包前期章节分布区示意布

其除此以外包长子前期的主要大型活动为其产品的设计开发计划及构建检验前期。布例为其除此以外包前期的主要大型活动示意布。

布5 其除此以外包工序示意布

室内设计(Design)工序的主要远距离是界定合乎格除此以外最底层必要均需求量的网络必要准则,并辨识系统对中所存在的缺陷。该工序的主要大型活动之除此以外界定准则、已确定在开发计划后并不均需要遵守的规则以尽可能网络必要、辨析系统对缺陷以及检验所界定的必要准则合乎短时间性、准确性以及一致性建议。检验的步骤之除此以外审批、分析步骤、仿真及原型制作等。

其产品构建及检验(Integration and Verification)的主要远距离是提供者确实来证明对远距离普通人的运用于及构建操作者是合乎所界定的网络必要准则的。方面医护人员可通过各类适合远距离普通人及环境的检验步骤,之除此以外以太网试验、均需求量特别设计试验、建模或静态分析步骤,来检验系统对的设计开发计划合乎所规定的网络必要建议。另一方面,并不均需要对远距离普通人继续执行各类试验,之除此以外功能试验、漏洞扫描、模糊试验及渗透试验,以必均需遗失在系统对中所未被识别出来的缺陷或漏洞西北面最低水平。

进行时上述前期后,将离开网络必要验证(Cybersecurity Validation)前期,该前期的主要远距离是验证网络必要远距离被实现,且系统对中所未不合理的危险性存在。验证大型活动主要可通过审批的步骤进行时,之除此以外审批他的学生工作输出以必均需远距离系统对实现了网络必要远距离、审批所有的已受到行政的危险性等。

检验(Verification)与验证(Validation)是其除此以外包前期中所两个相当极其重要的大型活动,在实践他的学生工作中所,这两个用法的词往往被混淆。ISO/SAE 21434中所也对这两个用法做了明确的界定。“验证”所指通过提供者充分的确实,以验证远距离普通人的网络必要远距离是足够的且已经被解决问题了的。“检验”所指通过提供者充分的确实,以验证所规定各类建议已被依赖于。两个用法都是所指通过提供者充分确实以验证某些法律条文,“验证”大型活动所均需对则有是相当最底层的均需求量,而“检验”大型活动所对则有是具体情况的系统对设计建议。一位项目管理建设教育领域的先驱者Barry Boehm于1979年简明准确地解释了两者的区别。“检验”是关于问题”我们是否准确地研发了其产品?“(Are we building the product right?)而“验证”是关于“我们是否研发了准确的其产品?”(Are we building the right product?) [2]。布例中所为ISO/SAE 21434中所对其除此以外包前期的各个大型活动关系的描绘,其中所清晰地表明了“检验”与设计前期的网络必要准则近似于,而“验证”则与种概念前期所输出的最底层均需求量近似于。

布6 基于V建模的其除此以外包前期大型活动示意布

值得注意,V读音开发计划建模并不是在轿车网络必要开发计划中所唯一均需用的开发计划建模。ISO/SAE 21434中所特别反驳了可以常用除V读音建模除此以外其他的开发计划步骤,例如聪明开发计划步骤。

04、后开发计划前期

在进行时了开发计划前期后,其产品即离开了后开发计划前期(Post-Development Phases),其主要之除此以外采购、调试及维护以及重新加入等三个长子前期。布例为ISO/SAE 21434中所关于后开发计划前期大型活动的章节分布区示意布。

布7 后开发计划前期章节分布区示意布

采购前期(Production)的主要远距离为:必均需针对后开发计划前期的网络必要均需求量被依赖于,且在采购更进一步中所,取而代之网络必要危险性不被引入。方面医护人员均需创设并继续执行均需用保障该前期网络必要的采购控制蓝布,以必均需在上一前期中所所设计的网络必要建议都被依赖于。

货运及维护前期(Operations and maintenance)主要有两大远距离。一是已确定并继续执行针对网络必要流血事件的补救措施,即网络必要流血事件积极响应。二是在其产品的新增中所及新增后,短时间地保持一致其网络必要水平要到对其产品的网络必要默许重新加入表示遗憾。该前期的主要他的学生工作为创设均需用网络必要流血事件积极响应的蓝布,并在整个更进一步中所继续执行该蓝布。

全部都是时才会的之前一个前期为重新加入前期(End of Cybersecurity Support and Decommissioning),该前期的主要目的是与方面方沟通与落幕网络必要默许方面的派员,并最终正式落幕默许。当一个组织起来决定落幕对某个其产品的网络必要默许时,均需颁布一个他的学生工作程序均需用与方面方沟通落幕默许的派员。另除此以外,在重新加入前期中所仍并不均需要依赖于与该前期方面的网络必要均需求量,以尽可能其产品的网络必要水平不在时才会的之前前期被破坏。

05、总结

本文主要对ISO/SAE 21434:2021新标准中所,轿车全部都是时才会网络必要行政各个前期的大型活动进行时了引介。在轿车电长子电器系统对其产品的各个生命前期(即种概念前期、其除此以外包前期及后开发计划前期),都均新标准建议继续执行相应的大型活动,以系统对性地尽可能远距离普通人的全部都是时才会网络必要。然而,该新标准主要提供者了一系列相当最底层的网络必要行政大型活动建议及所指南,在实践他的学生工作中所,均需方面医护人员根据确实情况,颁布格除此以外加详细的七五,以明确地他的学生实践他的学生工作。

注解:

[1] International Organization for Standardization. ISO/SAE 21434 (2021) - Road vehicles– Cybersecurity engineering[S]. 2021.

[2] Sommerville I. Software engineering 10th Edition[J]. ISBN-10, 2015.

湖北白癜风医院排行榜
艾得辛得效果怎么样
青岛什么医院治疗中医好
福州治前列腺炎医院
腰疼吃什么药物治疗
友情链接