历史上的今天
返回首页

历史上的今天

今天是:2025年02月02日(星期日)

2021年02月02日 | 欧盟车辆新法规问世,要求注重网络安全和软件更新

2021-02-02 来源:EEWORLD

国家公路交通安全管理局(NHTSA)发布了有关现代车辆安全的网络安全最佳做法的更新。此更新的时间及其新建议表明汽车行业在网络安全方面正在发生重大变化。尽管NHTSA文件提供了非约束性指南,但该更新与两个具有约束力的新的欧盟汽车网络安全法规保持一致。联合国欧洲经济委员会(UNECE)世界统一车辆法规论坛(WP.29)于2020年6月通过了这些法规,并于2021年1月生效。


欧盟新法规的第一个要求汽车制造商在其整个生命周期中将网络安全实践纳入其组织、开发过程以及对汽车网络安全的支持。第二项法规要求制造商支持软件更新,并且如果发现漏洞,则要支持软件管理系统以跟踪要更新的软件。这些法规还要求维护文档,以便第三方可以确认遵循了网络安全实践以进行审核。


在考虑汽车的开发周期时,支持这些法规的时间很短,新车型必须在2022年7月之前达到要求。所有新生产的车辆都必须在2024年7月之前达到要求。这两项法规将波及全世界向欧洲销售的所有汽车制造商,并将在组织和运营层面上对其产生影响。


新的NHTSA文件提供了常规和技术最佳实践指南。在一般最佳实践部分中,通过引用ISO / SAE 21434与WP.29法规建立了联系。ISO/ SAE 21434是网络安全框架,是WP.29法规的参考实现。它是与新法规并行开发的,并与WP.29组进行了沟通。因此,与ISO / SAE 21434的统一基本上是与欧盟法规的统一。


NHTSA文件中提出了43项一般最佳实践建议,其中14项涉及对ISO / SAE 21434的具体引用。另外14项可以直接映射到21434。NHTSA的四项建议是具体的,很可能会被NHTSA的结果所涵盖。 21434个进程。剩下的21个NHTSA最佳实践未由21434实施解决,因此除了应用21434流程外,还需要特别考虑。


NHTSA文档还引用了Auto-ISAC的七个最佳实践指南系列。Auto-ISAC是行业支持的信息共享组织,具有章程,可促进汽车公司之间就被利用漏洞进行协作并及时进行沟通。Auto-ISAC指南涵盖了各种网络安全主题,从培训到产品开发,再到事件响应。


由于最近发生了SolarWinds黑客事件,另一个热门话题是供应链安全。就SolarWinds而言,恶意软件已添加到SolarWinds的软件构建系统中,并成为其经过身份验证的软件更新的一部分。超过18,000个公司和政府机构网络受到了SolarWinds软件更新的影响。这次攻击突显了供应商提供的软件的安全性多么重要,NHTSA文件和ISO/SAE 21434都解决了这个问题。概述的方法是与供应商进行积极沟通,以明确网络安全要求并识别和管理与供应商相关的风险。


NHTSA文件的技术最佳实践部分做了ISO/SAE标准无法做到的——提供特定的技术指导来减轻网络安全威胁。 21434努力适用于各种情况和组件,因此不能太具体。就安全性要求而言,不同的设备将具有不同级别的需求。 NHTSA提出的建议是网络安全保护参考,甚至总体上适用于IoT设备。如果您的嵌入式计算设备具有网络接口,则应考虑NHTSA的技术建议,包括:


关闭设备生产版本上的调试端口


保持用于访问的加密凭据(例如密码,密钥,证书)


对安全至关重要的通信实施消息身份验证


保留事件日志


帮助识别网络安全攻击


将连接到无线接口的外部网络视为不可信


保护开放的Internet协议(IP)端口


确保软件更新是安全的(例如,验证软件更新)


许多技术建议均基于本文档中引用的14个已利用漏洞。这是一组很好的参考,包括BlackHat和DefCon演示。


NHTSA文件为草稿,并在征求意见中。


在进行中的重大网络安全变化方面,汽车公司之间有着极好的协作精神。竞争对手聚集在Auto-ISAC以及ISO和SAE委员会等论坛上,就网络安全进行探讨。人们普遍认识到,网络安全不应被视为竞争优势,而是所有车辆中强大的网络安全将使所有人受益。 NHTSA提出的更新的“现代车辆安全网络安全最佳实践”建议表明了这些变化,并通过ISO / SAE 21434与欧洲的新法规保持一致。汽车制造商已经并将继续在网络安全方面进行大量投资。欧洲法规将要求这样做,这将对全世界的汽车运营产生积极的后续影响。


推荐阅读

史海拾趣

DOMINANT公司的发展小趣事

随着公司业务的不断发展,统明亮开始积极拓展全球市场。它通过与国内外知名企业的合作,不断提升自身的品牌影响力和市场竞争力。同时,统明亮还积极参加各类国际展会和交流活动,与全球各地的客户建立了紧密的合作关系。这些努力使得统明亮在全球LED市场中的份额不断扩大,其品牌影响力也得到了进一步提升。

请注意,由于篇幅限制,以上仅为三个简要故事。如果需要更多关于DOMINANT公司的发展故事,建议查阅相关报道和资料。

广州盛炬(GZSJ)公司的发展小趣事

随着公司业务的不断发展,统明亮开始积极拓展全球市场。它通过与国内外知名企业的合作,不断提升自身的品牌影响力和市场竞争力。同时,统明亮还积极参加各类国际展会和交流活动,与全球各地的客户建立了紧密的合作关系。这些努力使得统明亮在全球LED市场中的份额不断扩大,其品牌影响力也得到了进一步提升。

请注意,由于篇幅限制,以上仅为三个简要故事。如果需要更多关于DOMINANT公司的发展故事,建议查阅相关报道和资料。

Active-Semi公司的发展小趣事

随着公司业务的不断发展,统明亮开始积极拓展全球市场。它通过与国内外知名企业的合作,不断提升自身的品牌影响力和市场竞争力。同时,统明亮还积极参加各类国际展会和交流活动,与全球各地的客户建立了紧密的合作关系。这些努力使得统明亮在全球LED市场中的份额不断扩大,其品牌影响力也得到了进一步提升。

请注意,由于篇幅限制,以上仅为三个简要故事。如果需要更多关于DOMINANT公司的发展故事,建议查阅相关报道和资料。

Dell公司的发展小趣事

为了进一步提升市场竞争力,统明亮公司在2016年推出了一款新型直角DomiLED产品。这款LED产品具有高光照强度、低热阻等特点,广泛应用于测光照明领域。新型直角DomiLED的推出,不仅丰富了统明亮的产品线,也进一步巩固了其在LED市场的领先地位。这款产品的成功推出,也充分展示了统明亮公司在LED技术创新方面的实力。

格科微电子(GALAXYCORE)公司的发展小趣事

为了进一步提升市场竞争力,统明亮公司在2016年推出了一款新型直角DomiLED产品。这款LED产品具有高光照强度、低热阻等特点,广泛应用于测光照明领域。新型直角DomiLED的推出,不仅丰富了统明亮的产品线,也进一步巩固了其在LED市场的领先地位。这款产品的成功推出,也充分展示了统明亮公司在LED技术创新方面的实力。

Comax Industrial Co Ltd公司的发展小趣事

随着公司的不断发展壮大,Comax Industrial Co Ltd公司开始积极拓展市场。公司不仅在国内市场取得了显著的成绩,还积极进军国际市场,与多个国家和地区的客户建立了稳定的合作关系。通过参加国际展会、建立海外分支机构等方式,公司的业务范围逐渐扩大,市场份额也持续提升。这种市场拓展的策略,使得Comax实现了跨越式的发展。

问答坊 | AI 解惑

逻辑与指令(二)

而所有的或指令,就是将与指仿中的ANL 换成ORL,而异或指令则是将ANL       换成XRL。即 或指令: ORL A,Rn        ;A和Rn中的值按位\'或\',结果送入A中 ORL A,direct ;A和与间址寻址单元 ...…

查看全部问答>

wince下ffmpeg库跑不起来怎么回事?很着急,谢谢各位

参考网上的方法,我用cygwin编译了ffmpeg的库,所不同的是我要用在X86的wince环境下,所以配置的编译选项也是X86的,如下,编译器用的x86mingw32ce-0.59.1.tar: ./configure --enable-memalign-hack --target-os=mingw32ce --enable-cross-compil ...…

查看全部问答>

关于SSDT钩子

说明:SSDT (system service discriptor table)钩子, 钩挂文件系统ZwXxxFile服务,ring0级。 环境:xp sp2(microsoft virtual pc), XP Checked Build Environment,drivermonitor监视dbgprint 错误处: 为了从句柄得到文件名GetFileNameF ...…

查看全部问答>

关于五子棋程序的问题?

我要做个五子棋的程序,上网找到了源代码,但是vc的,我需要evc的,程序里有CDib这个类移植不上去,要从写,请问各位高手,有没有CDib现成的类,谢谢!!…

查看全部问答>

关于内核api

     本人接触过一段时间的驱动开发,知道有一些函数是内核专用的,当时用的时候是装了DDK写的,但我想知道那些内核的api在不装DDK时是否存在于windows系统中的一个文件中呢?就像ring3下的api常常在kernel32.dll中一样。高手 ...…

查看全部问答>

高分: 在Bluez中,怎样才能绑定找到的BT设备?

用的CSR的BT芯片,现在能够SCAN到其他BT设备,不知道怎么才能绑定到SCAN到的设备,希望能具体说说步骤,分还可以加.…

查看全部问答>

自制简单条形码识别仪

一维条形码识别http://v.youku.com/v_show/id_XMjM0MTMyMzA4.html这个是我23岁生日那天完成的,每次生日我都会送自己一样东西留做纪念。程序是用matlab编辑的,一台电脑一个摄像头再加上我的软件就能完成一维条形码识别了,当然识别的速度比较慢。 ...…

查看全部问答>

F2812 初始化错误,请教原因

在打开CCS 2000时出现不能初始化CPU的错误. 出错信息如下: can\\\'t Initialize Target CPU: Error 0x00001200/-1145 Error during:OCS, Target Unrecoverable emulation error I/O port=0 有时打开了在程序运行过程中也会显示CPU 工作在low ...…

查看全部问答>

请教430串口buffer定义???谢谢

TI给提供的参考程序:经测试没有定义  P3DIR |= 0x10 时串口仍然可以发送数据给PC机     WDTCTL = WDTPW + WDTHOLD;            &nb ...…

查看全部问答>

全民DIY ACDC实验电源

前段时间曾透露过,打算联手资深专业人员参与本次数控电源的DIY活动并且尝试一种全新的模式,系统及电路将围绕该模式展开,因需说明的内容较多,故单独发帖而未利用站方提供的现成报名模板。   DIY活动的中心应该是有益、有趣、实用。通过DI ...…

查看全部问答>